Windows system32 drivers aswelam sys ошибка

Обновлено: 30.06.2024

Не запускается Windows 7 после того, как dr Web Space Security попросил перезагрузиться после обновления.

В безопасном режиме не загружается. Компьютер сразу пытается восстановить систему.

Версию dr Web не смогу сказать. Новая.

Загрузился с LiveCD dr Web.

Подскажите, пожалуйста, что делать.

Буду благодарен советам.

Доктор Beta? В релиз уже месяц обнов не выходило.

Попробуйте из под Live переименовать докторские драйвера и потом уже загрузиться в винде.

Доктор Beta? В релиз уже месяц обнов не выходило.

Попробуйте из под Live переименовать докторские драйвера и потом уже загрузиться в винде.

Раньше стоял ключ Бета. Недели 2 назад купил и установил ключ на 2 года.

Где найти докторские драйвера?

Если ключ был от беты, то бета и стояла. Чтобы вернуться на релиз, надо деинсталлировать бету и ставить релиз с нуля.

Приведите список файлов, находящихся в C:\Program Files\Common Files\Doctor Web\Scanning Engine

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Доктор Beta? В релиз уже месяц обнов не выходило.

Попробуйте из под Live переименовать докторские драйвера и потом уже загрузиться в винде.

Раньше стоял ключ Бета. Недели 2 назад купил и установил ключ на 2 года.

Где найти докторские драйвера?

Если есть лицензия, нужно переустановить Доктора, иначе он все равно останется бетой.

Если ключ был от беты, то бета и стояла. Чтобы вернуться на релиз, надо деинсталлировать бету и ставить релиз с нуля.

Сейчас мне как быть?

Можно как-то деинсталлировать бету из под LiveCD?

Если ключ был от беты, то бета и стояла. Чтобы вернуться на релиз, надо деинсталлировать бету и ставить релиз с нуля.

Сейчас мне как быть?

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

В C:\Program Files\Common Files\Doctor Web\Scanning Engine находятся файлы:

Удалите из под Live эти драйвера:

Потом стартуйте под виндой и запустите ремувер for x86/x64. Потом ставьте релизный сетап.

Удалите под Live эти драйвера:

dwelam.sys

dwprot.sys

spiderg3.sys

drweblwf.sys

dwdg.sys

Потом стартуйте под виндой и запустите ремувер for x86/x64. Потом ставьте релизный сетап.

Лучше всё-таки не удалять, а переименовать.

А удалять переименованные потом, после ремувера.

И переименовывать я бы стал по одному, начиная с dwelam.sys и dwprot.sys

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Тогда ремувер их уже не опознает. Будут болтаться.

Тогда ремувер их уже не опознает. Будут болтаться.

Я вот не уверен, например, что при удалённом dwdg.sys винда стартует.

А так будет возможность восстановить.

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Кстати, Константин28, а какая винда?

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Бету?

Наверно было бы полезно добавить в Live ремувер. На всякий пожарный.

Бету?

Способность винды загружаться.

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Привет. Со вчерашнего дня вдруг система стала вылетать в Синий экран смерти с ошибками. 16.09 было установлено накопительное обновление.

Возможно оно влияет на ошибки?

Код остановки и что вызвало проблему может быть разное но вот пример того что я сфотографировал.

Я делал проверку файлов системы через командную строку. Ошибок не было.

Проверку ЖД через интерфейс и через команду в командной строке. Ошибок не было.

Проверку памяти через программу из раздела Администрирование. Ошибок не найдено.

Обновление видео драйвера до последней версии с сайта Nvidia через удаление старого и чистую установку нового.

Полная проверка системы на вирусы с помощью Касперский антивирус.

До вчерашнего дня проблем не было подобных вообще.

Разместите пожалуйста в OneDrive последние пять дампов памяти, записанных при сбоях, предоставьте к ним доступ и опубликуйте здесь на них ссылку, чтобы мы могли попытаться проанализировать происходящее на Вашей машине.

Восстановление не затронет личные файлы, но приложения, драйверы и обновления, установленные после создания точки восстановления, будут удалены.
В поле поиска на панели задач введите панель управления и выберите соответствующий пункт из списка результатов
В поле поиска на панели управления введите восстановление.
Выберите "Восстановление" - > "Запуск восстановления системы".
В окне "Восстановление системных файлов и параметров" нажмите кнопку "Далее".
Выберите точку восстановления из списка результатов и нажмите Поиск затрагиваемых программ.

Примечания:
Если нужная точка восстановления не отображается, установите флажок Показать другие точки восстановления, чтобы увидеть больше точек восстановления.

Вы увидите список элементов, которые будут удалены в случае удаления точки восстановления. Если вас все устраивает, нажмите "Закрыть" - > "Далее" - > "Готово".

К сожалению, это не помогло.

Благодарим за отзыв, он поможет улучшить наш сайт.

Благодарим за отзыв.

В ответ на запись пользователя Gennadij Chernikov от 19 сентября, 2021

Вот 5 файлов из папки minidump.

К сожалению, это не помогло.

Благодарим за отзыв, он поможет улучшить наш сайт.

Благодарим за отзыв.

В ответ на запись пользователя GhostGhost888 от 19 сентября, 2021

Вот на всякий случай ссылки на OneDrive.

К сожалению, это не помогло.

Благодарим за отзыв, он поможет улучшить наш сайт.

Благодарим за отзыв.

Вот результаты анализа:

On Sun 19.09.2021 22:02:45 your computer crashed or a problem was reported
crash dump file: C:\TMP\DUMP\091921-12937-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x3F71C0)
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF80752B26EC9, 0xFFFFAB804B359920, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft:registered: Windows:registered: Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.

On Sun 19.09.2021 13:55:40 your computer crashed or a problem was reported
crash dump file: C:\TMP\DUMP\091921-13687-01.dmp
This was probably caused by the following module: bddci.sys (0xFFFFF8050CD7EE73)
Bugcheck code: 0x50 (0xFFFFF8040CD9BE18, 0x0, 0xFFFFF8050CD7EE73, 0x2)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: bddci.sys .
Google query: bddci.sys PAGE_FAULT_IN_NONPAGED_AREA

On Sat 18.09.2021 21:52:41 your computer crashed or a problem was reported
crash dump file: C:\TMP\DUMP\091821-9437-01.dmp
This was probably caused by the following module: bddci.sys (0xFFFFF802572CE7E1)
Bugcheck code: 0xD1 (0xFFFFF8015730C538, 0x2, 0x0, 0xFFFFF802572CE7E1)
Error: DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug check description: This indicates that a kernel-mode driver attempted to access pageable memory at a process IRQL that was too high.
This bug check belongs to the crash dump test that you have performed with WhoCrashed or other software. It means that a crash dump file was properly written out.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: bddci.sys .
Google query: bddci.sys DRIVER_IRQL_NOT_LESS_OR_EQUAL

On Sat 18.09.2021 20:21:06 your computer crashed or a problem was reported
crash dump file: C:\TMP\DUMP\091821-11609-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x3F71C0)
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8043D926EC9, 0xFFFFAB8182063920, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft:registered: Windows:registered: Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.

On Sat 18.09.2021 19:57:03 your computer crashed or a problem was reported
crash dump file: C:\TMP\DUMP\091821-8796-01.dmp
This was probably caused by the following module: amdppm.sys (amdppm+0x2ec7)
Bugcheck code: 0x133 (0x1, 0x1E00, 0xFFFFF80011EFA320, 0x0)
Error: DPC_WATCHDOG_VIOLATION
file path: C:\WINDOWS\system32\drivers\amdppm.sys
product: Microsoft:registered: Windows:registered: Operating System
company: Microsoft Corporation
description: Processor Device Driver
Bug check description: The DPC watchdog detected a prolonged run time at an IRQL of DISPATCH_LEVEL or above. This could be caused by either a non-responding driver or non-responding hardware. This bug check can also occur because of overheated CPUs (thermal issue).
The crash took place in a Microsoft module. The description of the module may give a hint about a non responding device in the system.

Все дампы указывают на возможные проблемы с драйверами.
Судя по тому, что в большинстве дампов есть указание на возможные сбои в библиотеке bddci.sys и других библиотеках имеющих отношение к AMD, возможно, проблемы с драйверами материнской платы.

Возможно, требуется переустановить, или обновить драйвера материнской платы, с которыми возникают проблемы, до актуальной версии.
Попробуйте обратится с вопросом о путях решения возникшей у Вас проблемы в техподдержку производителя Вашей материнской платы. Потому, что никто, кроме производителя, разрабатывать драйвера для выпускаемых им устройств не станет. Это исключительно прерогатива производителя. Microsoft не разрабатывает драйвера для устройств сторонних производителей.

BOOTLOG_LOADED \SystemRoot\System32\drivers\dxgkrnl.sys
BOOTLOG_LOADED \SystemRoot\System32\drivers\BasicDisplay.sys
BOOTLOG_NOT_LOADED \SystemRoot\System32\drivers\dxgkrnl.sys
[. ]
BOOTLOG_NOT_LOADED \SystemRoot\System32\drivers\dxgkrnl.sys
[. ]
BOOTLOG_NOT_LOADED \SystemRoot\System32\drivers\dxgkrnl.sys

Собственно, на 99% причина вот в этом. Файл dxgkrnl.sys — ядро графической подсистемы DirectX. Оно уже было успешно загружено в процессе, потом что-то несколько раз безуспешно пыталось загрузить его снова и снова. Шаги предлагаю следующие; после каждого из них перезагружайтесь и смотрите, изменилось ли что. (Дисклеймер: я с Win10 почти не работал, но скорее всего сильно ничего не изменилось.)

  1. Обновите DirectX через службу обновлений (и вообще установите все обновления, которые доступны, если есть).
  2. Нажмите Win+R, введите msconfig, нажмите Enter. В списке загружаемых программ и служб уберите галочку напротив всех, у которых не стоит название "Microsoft". Без исключения!
  3. Нажмите Win+R, введите cmd, нажмите на найденном файле правой клавишей, выберите «запустить от имени Администратора», введите в командной строке sfc /scannow, нажмите Enter, дождитесь окончания.
  4. Скачайте CCleaner, проведите им чистку реестра (программа предложит сохранить бэкап перед внесением изменений — соглашайтесь). Если найдены некорректные ключи — они должны быть удалены; прогоните скан ещё раз, чтобы убедиться.

Спасибо! Сделал все в точности как вы описали, но к сожалению в моем случае это не привело к положительным результатам. Все кроме Microsoft убрал, ошибки в системных файлах не были найдены, ccleaner что-то подчистил, но это не привело к желаемому результату.

Воспользовался предлагаемой вами утилитой, были выделены пару файлов желтым цветом, я их удалил из реестра (при помощи всплывающего меню этой программы), но увы тоже безуспешно.

Не знаю как правильно выкладывать логи из этой программы, я сделал отдельно скриншот и приложу материал экспортируемый в текстовый файл самой программой.

Огромное спасибо вам за отзывчивость.

PS. Что-то мне подсказывает что-здесь всему виной драйвер, который майкрософт подгрузила с обновлением потому что изначально некоторые драйвера для устройств не были установлены.
Материнская плата ASUS (ноутбук Asus N550JK) процессор i7 4700HQ.

Надо понять, что пытается вызвать ядро DirectX. Это либо драйвер видокарты, либо какое-то опциональное приложение или сервис, которое для чего-то обращается к графической подсистеме (на самом деле под это определение может подпадать почти что угодно, если результатом становится графическое отображение чего-либо сложнее обычного системного окна). Я видел в интернете упоминания этой проблемы, но ни одного гарантированного решения. Но если в безопасном режиме проблемы нет, значит, она стопроцентно решаема. В безопасном режиме загружается лишь самое необходимое; значит, есть возможность сымитировать те же условия в рабочем режиме и по очереди включать остальные компоненты.

Драйвера устанавливал и с сайта Nvidia и Asus. результат, к сожалению, одинаков (пробовал чистую установку тоже). Пробовал поочередно выключать видеооборудование (Intel Hd Graphic, Nvidia).

Логи DxDiag
Скриншот добавил к описанию вопроса.

PS. Вчера переустановил Windows, и опять первоначально все было хорошо, но вот через пару перезагрузок, все вернулось на круги своя..

Спасибо вам за оказываемую помощь.

maksim2099: В логе тоже проблем не вижу. Видеодрайвер, вижу, сертифицирован WHQL — значит, Микрософт признал его пригодным. Даже уже и не знаю, что ещё вам предложить, хотя и самому интересно. :)

Эх, видимо придётся вам мучать поддержку Микрософта, чтобы они сами со своей стороны разбирались. Судя по тому, что проблема возникает именно на Win10, но не на Win8.1 при прочих равных, это, действительно, почти наверняка косяк со стороны МС.

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000000000000000, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80006622f32, address which referenced memory

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff800068b6100
GetUlongFromAddress: unable to read from fffff800068b61c0
0000000000000000 Nonpaged pool

FAULTING_IP:
nt!IoInitializeWorkItem+12
fffff800`06622f32 48832200 and qword ptr [rdx],0

TRAP_FRAME: fffff88003010d60 -- (.trap 0xfffff88003010d60)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000003 rbx=0000000000000000 rcx=fffffa80095a8040
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80006622f32 rsp=fffff88003010ef0 rbp=fffff88003011031
r8=00000000ff040001 r9=0000000000000000 r10=fffffa8009603be0
r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
nt!IoInitializeWorkItem+0x12:
fffff800`06622f32 48832200 and qword ptr [rdx],0 ds:00000000`00000000=.
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80006678969 to fffff800066793c0

STACK_TEXT:
fffff880`03010c18 fffff800`06678969 : 00000000`0000000a 00000000`00000000 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffff880`03010c20 fffff800`066775e0 : fffffa80`0a26f038 fffff880`0482ae8e fffffa80`0a270cd8 fffffa80`09603000 : nt!KiBugCheckDispatch+0x69
fffff880`03010d60 fffff800`06622f32 : fffffa80`0930d9b8 fffff880`04862c05 fffffa80`0a11a460 00000000`00e0ac20 : nt!KiPageFault+0x260
fffff880`03010ef0 fffff880`0479381c : 00000000`c1d00040 fffff880`03011030 00000000`c1d00000 fffffa80`09603000 : nt!IoInitializeWorkItem+0x12
fffff880`03010f30 00000000`c1d00040 : fffff880`03011030 00000000`c1d00000 fffffa80`09603000 fffffa80`0a07f010 : nvlddmkm+0x12181c
fffff880`03010f38 fffff880`03011030 : 00000000`c1d00000 fffffa80`09603000 fffffa80`0a07f010 fffff880`0479321e : 0xc1d00040
fffff880`03010f40 00000000`c1d00000 : fffffa80`09603000 fffffa80`0a07f010 fffff880`0479321e fffffa80`0960dda0 : 0xfffff880`03011030
fffff880`03010f48 fffffa80`09603000 : fffffa80`0a07f010 fffff880`0479321e fffffa80`0960dda0 00000000`00000000 : 0xc1d00000
fffff880`03010f50 fffffa80`0a07f010 : fffff880`0479321e fffffa80`0960dda0 00000000`00000000 fffffa80`0960dda0 : 0xfffffa80`09603000
fffff880`03010f58 fffff880`0479321e : fffffa80`0960dda0 00000000`00000000 fffffa80`0960dda0 00000000`00000000 : 0xfffffa80`0a07f010
fffff880`03010f60 fffffa80`0960dda0 : 00000000`00000000 fffffa80`0960dda0 00000000`00000000 00000000`00000000 : nvlddmkm+0x12121e
fffff880`03010f68 00000000`00000000 : fffffa80`0960dda0 00000000`00000000 00000000`00000000 00000000`00000000 : 0xfffffa80`0960dda0

FOLLOWUP_IP:
nvlddmkm+12181c
fffff880`0479381c ?? .


This free analysis is provided by OSR Open Systems Resources, Inc.
Want a deeper understanding of crash dump analysis? Check out our Windows Kernel Debugging and Crash Dump Analysis Seminar (opens in new tab/window)
Hide DivCrash Code Links
View the MSDN page for IRQL_NOT_LESS_OR_EQUAL
Search Google for IRQL_NOT_LESS_OR_EQUAL

Hide DivInformation About Address 0x0
Address is NULL!
Bugcheck is likely due to NULL pointer deref

Supplied dump is a mini-dump. Memory analysis commands unavailable.

Hide DivLoaded Module List
start end module name
fffff800`00b79000 fffff800`00b83000 kdcom kdcom.dll
fffff800`06605000 fffff800`06bf1000 nt ntkrnlmp.exe
fffff800`06bf1000 fffff800`06c3a000 hal hal.dll
fffff880`00c00000 fffff880`00c3a000 fvevol fvevol.sys
fffff880`00c3f000 fffff880`00cbd000 mcupdate_GenuineIntel mcupdate_GenuineIntel.dll
fffff880`00cbd000 fffff880`00cd1000 PSHED PSHED.dll
fffff880`00cd1000 fffff880`00d2f000 CLFS CLFS.SYS
fffff880`00d2f000 fffff880`00da4000 CI CI.dll
fffff880`00da4000 fffff880`00e00000 volmgrx volmgrx.sys
fffff880`00e00000 fffff880`00e33000 pci pci.sys
fffff880`00e33000 fffff880`00e40000 vdrvroot vdrvroot.sys
fffff880`00e40000 fffff880`00e55000 partmgr partmgr.sys
fffff880`00e55000 fffff880`00e6a000 volmgr volmgr.sys
fffff880`00e6a000 fffff880`00e71000 pciide pciide.sys
fffff880`00e71000 fffff880`00e81000 PCIIDEX PCIIDEX.SYS
fffff880`00e81000 fffff880`00e9b000 mountmgr mountmgr.sys
fffff880`00eaa000 fffff880`00f6c000 Wdf01000 Wdf01000.sys
fffff880`00f6c000 fffff880`00f7c000 WDFLDR WDFLDR.SYS
fffff880`00f7c000 fffff880`00fd3000 ACPI ACPI.sys
fffff880`00fd3000 fffff880`00fdc000 WMILIB WMILIB.SYS
fffff880`00fdc000 fffff880`00fe6000 msisadrv msisadrv.sys
fffff880`0100c000 fffff880`01128000 iaStor iaStor.sys
fffff880`01128000 fffff880`01131000 atapi atapi.sys
fffff880`01131000 fffff880`0115b000 ataport ataport.SYS
fffff880`0115b000 fffff880`01166000 msahci msahci.sys
fffff880`01166000 fffff880`01171000 amdxata amdxata.sys
fffff880`01171000 fffff880`011bd000 fltmgr fltmgr.sys
fffff880`011bd000 fffff880`011d1000 fileinfo fileinfo.sys
fffff880`011d1000 fffff880`011eb000 edevmon edevmon.sys
fffff880`01200000 fffff880`01259000 snapman snapman.sys
fffff880`01259000 fffff880`01293000 rdyboost rdyboost.sys
fffff880`012a7000 fffff880`01302000 file_tracker file_tracker.sys
fffff880`01302000 fffff880`0132c000 fltsrv fltsrv.sys
fffff880`0132c000 fffff880`0139e000 cng cng.sys
fffff880`0139e000 fffff880`013ea000 volsnap volsnap.sys
fffff880`01400000 fffff880`01439000 volume_tracker volume_tracker.sys
fffff880`01439000 fffff880`01457000 mup mup.sys
fffff880`0145a000 fffff880`01597000 tib tib.sys
fffff880`01597000 fffff880`015f5000 msrpc msrpc.sys
fffff880`01600000 fffff880`0161b000 ksecdd ksecdd.sys
fffff880`0161b000 fffff880`0162c000 pcw pcw.sys
fffff880`0162c000 fffff880`01636000 Fs_Rec Fs_Rec.sys
fffff880`01641000 fffff880`017ea000 Ntfs Ntfs.sys
fffff880`017ea000 fffff880`01800000 disk disk.sys
fffff880`01800000 fffff880`01849000 fwpkclnt fwpkclnt.sys
fffff880`01851000 fffff880`01944000 ndis ndis.sys
fffff880`01944000 fffff880`019a4000 NETIO NETIO.SYS
fffff880`019a4000 fffff880`019cf000 ksecpkg ksecpkg.sys
fffff880`019cf000 fffff880`019df000 vmstorfl vmstorfl.sys
fffff880`019df000 fffff880`019e7000 spldr spldr.sys
fffff880`019e7000 fffff880`019f0000 hwpolicy hwpolicy.sys
fffff880`01a00000 fffff880`01bff000 tcpip tcpip.sys
fffff880`01c0c000 fffff880`01c3c000 CLASSPNP CLASSPNP.SYS
fffff880`01c3c000 fffff880`01d58000 dump_iaStor dump_iaStor.sys
fffff880`01da3000 fffff880`01dc5000 tdx tdx.sys
fffff880`01dc5000 fffff880`01dd2000 TDI TDI.SYS
fffff880`01dd2000 fffff880`01de5000 epfwwfpr epfwwfpr.sys
fffff880`03200000 fffff880`03225000 VIDEOPRT VIDEOPRT.SYS
fffff880`03225000 fffff880`03235000 watchdog watchdog.sys
fffff880`03235000 fffff880`0323e000 RDPCDD RDPCDD.sys
fffff880`0323e000 fffff880`03247000 rdpencdd rdpencdd.sys
fffff880`03247000 fffff880`03250000 rdprefmp rdprefmp.sys
fffff880`03250000 fffff880`0325b000 Msfs Msfs.SYS
fffff880`03265000 fffff880`03316000 eamonm eamonm.sys
fffff880`03316000 fffff880`0331f000 Null Null.SYS
fffff880`0331f000 fffff880`03326000 Beep Beep.SYS
fffff880`03326000 fffff880`03352000 ehdrv ehdrv.sys
fffff880`03352000 fffff880`0335e000 em000k_64 em000k_64.dll
fffff880`0335e000 fffff880`033a0000 em006_64 em006_64.dll
fffff880`033a0000 fffff880`033e0000 em018k_64 em018k_64.dll
fffff880`033e0000 fffff880`033ee000 vga vga.sys
fffff880`033ee000 fffff880`033ff000 Npfs Npfs.SYS
fffff880`03400000 fffff880`0340f000 netbios netbios.sys
fffff880`0342c000 fffff880`03447000 wanarp wanarp.sys
fffff880`03447000 fffff880`0345b000 termdd termdd.sys
fffff880`0345b000 fffff880`034ac000 rdbss rdbss.sys
fffff880`034ac000 fffff880`034b8000 nsiproxy nsiproxy.sys
fffff880`034b8000 fffff880`034c3000 mssmbios mssmbios.sys
fffff880`034c3000 fffff880`034d2000 discache discache.sys
fffff880`034d2000 fffff880`034f6000 rasl2tp rasl2tp.sys
fffff880`034fc000 fffff880`03585000 afd afd.sys
fffff880`03585000 fffff880`035ca000 netbt netbt.sys
fffff880`035ca000 fffff880`035d3000 wfplwf wfplwf.sys
fffff880`035d3000 fffff880`035f9000 pacer pacer.sys
fffff880`03600000 fffff880`03663000 yk62x64 yk62x64.sys
fffff880`03663000 fffff880`03673000 CompositeBus CompositeBus.sys
fffff880`03674000 fffff880`036f7000 csc csc.sys
fffff880`036f7000 fffff880`03716000 dfsc dfsc.sys
fffff880`03716000 fffff880`03727000 blbdrive blbdrive.sys
fffff880`03727000 fffff880`0372d000 AsIO AsIO.sys
fffff880`0372d000 fffff880`03753000 tunnel tunnel.sys
fffff880`03753000 fffff880`03769000 intelppm intelppm.sys
fffff880`03769000 fffff880`037bf000 USBPORT USBPORT.SYS
fffff880`037bf000 fffff880`037d1000 usbehci usbehci.sys
fffff880`037d1000 fffff880`037e7000 AgileVpn AgileVpn.sys
fffff880`037e7000 fffff880`037f3000 ndistapi ndistapi.sys
fffff880`03800000 fffff880`0383d000 portcls portcls.sys
fffff880`0383d000 fffff880`0385f000 drmk drmk.sys
fffff880`0385f000 fffff880`03864200 ksthunk ksthunk.sys
fffff880`03865000 fffff880`03874000 nvvhci nvvhci.sys
fffff880`03874000 fffff880`038ce000 usbhub usbhub.sys
fffff880`038ce000 fffff880`038e3000 NDProxy NDProxy.SYS
fffff880`038e7000 fffff880`03916000 ndiswan ndiswan.sys
fffff880`03916000 fffff880`03931000 raspppoe raspppoe.sys
fffff880`03931000 fffff880`03952000 raspptp raspptp.sys
fffff880`03952000 fffff880`0396c000 rassstp rassstp.sys
fffff880`0396c000 fffff880`03977000 rdpbus rdpbus.sys
fffff880`03977000 fffff880`03986000 kbdclass kbdclass.sys
fffff880`03986000 fffff880`03995000 mouclass mouclass.sys
fffff880`03995000 fffff880`03996480 swenum swenum.sys
fffff880`03997000 fffff880`039da000 ks ks.sys
fffff880`039da000 fffff880`039ec000 umbus umbus.sys
fffff880`039ec000 fffff880`039fd000 nvvad64v nvvad64v.sys
fffff880`042a5000 fffff880`042dc000 nvhda64v nvhda64v.sys
fffff880`042dc000 fffff880`04355000 ADIHdAud ADIHdAud.sys
fffff880`04355000 fffff880`04363000 MCfilt64 MCfilt64.sys
fffff880`04363000 fffff880`04380000 usbccgp usbccgp.sys
fffff880`04380000 fffff880`04381e80 USBD USBD.SYS
fffff880`04382000 fffff880`04390000 hidusb hidusb.sys
fffff880`04390000 fffff880`043a9000 HIDCLASS HIDCLASS.SYS
fffff880`043a9000 fffff880`043b1080 HIDPARSE HIDPARSE.SYS
fffff880`043b2000 fffff880`043bf000 mouhid mouhid.sys
fffff880`043bf000 fffff880`043cd000 kbdhid kbdhid.sys
fffff880`043cd000 fffff880`043d9000 Dxapi Dxapi.sys
fffff880`043d9000 fffff880`043e7000 crashdmp crashdmp.sys
fffff880`043e7000 fffff880`043fa000 dump_dumpfve dump_dumpfve.sys
fffff880`04600000 fffff880`04646000 dxgmms1 dxgmms1.sys
fffff880`04646000 fffff880`0466a000 HDAudBus HDAudBus.sys
fffff880`0466a000 fffff880`04672000 ASACPI ASACPI.sys
fffff880`04672000 fffff880`056fb000 nvlddmkm nvlddmkm.sys
fffff880`056fb000 fffff880`057f0000 dxgkrnl dxgkrnl.sys
fffff880`057f0000 fffff880`057fd000 usbuhci usbuhci.sys
fffff960`00050000 fffff960`00374000 win32k win32k.sys

Unloaded modules:
fffff880`01c3c000 fffff880`01c4a000 crashdmp.sys
fffff880`01c4a000 fffff880`01d66000 dump_iaStor.
fffff880`01d66000 fffff880`01d79000 dump_dumpfve
fffff880`0340f000 fffff880`0342c000 serial.sys
fffff880`01d79000 fffff880`01da3000 cdrom.sys

Show DivRaw Stack Contents
Hide DivDump Header Information
----- 64 bit Kernel Mini Dump Analysis

DUMP_HEADER64:
MajorVersion 0000000f
MinorVersion 00001db1
KdSecondaryVersion 00000000
DirectoryTableBase 00000002`180af000
PfnDataBase fffff800`068b6278
PsLoadedModuleList fffff800`0684c730
PsActiveProcessHead fffff800`0682e420
MachineImageType 00008664
NumberProcessors 00000004
BugCheckCode 0000000a
BugCheckParameter1 00000000`00000000
BugCheckParameter2 00000000`00000002
BugCheckParameter3 00000000`00000001
BugCheckParameter4 fffff800`06622f32
KdDebuggerDataBlock fffff800`067f70f0
ProductType 00000001
SuiteMask 00000110
WriterStatus 00000000
MiniDumpFields 00000cff

TRIAGE_DUMP64:
ServicePackBuild 00000100
SizeOfDump 00040000
ValidOffset 0003fffc
ContextOffset 00000348
ExceptionOffset 00000f00
MmOffset 00002080
UnloadedDriversOffset 000020d0
PrcbOffset 000021f0
ProcessOffset 00006ef0
ThreadOffset 000073d8
CallStackOffset 00007880
SizeOfCallStack 00001000
DriverListOffset 00008bc0
DriverCount 00000085
StringPoolOffset 0000d690
StringPoolSize 00002d90
BrokenDriverOffset 00000000
TriageOptions ffffffff
TopOfStack fffff880`03010c18
BStoreOffset 00000000
SizeOfBStore 00000000
LimitOfBStore 00000000`00000000
DebuggerDataOffset 00008880
DebuggerDataSize 00000340
DataBlocksOffset 00010420
DataBlocksCount 00000010
fffff800`0684cb80 - fffff800`0684cc1b at offset 00010520
fffff800`068349e8 - fffff800`068349eb at offset 000105bc
fffff800`068349e4 - fffff800`068349e7 at offset 000105c0
fffff800`067bbb60 - fffff800`067bbc5f at offset 000105c4
fffff800`06622000 - fffff800`06622fff at offset 000106c4
fffff800`068834a0 - fffff800`068834a3 at offset 000116c4
fffff800`068830a0 - fffff800`068830ef at offset 000116c8
fffff800`068b607c - fffff800`068b607f at offset 00011718
fffff800`068b6068 - fffff800`068b606b at offset 0001171c
fffffa80`0787a998 - fffffa80`0787c997 at offset 00011720
fffff800`0681f288 - fffff800`0681f28f at offset 00013720
fffff800`0681f290 - fffff800`0681f297 at offset 00013728
fffffa80`09603000 - fffffa80`09603fff at offset 00013730
fffffa80`0960d000 - fffffa80`0960dfff at offset 00014730
fffff880`03010000 - fffff880`03010fff at offset 00015730
fffff800`06679000 - fffff800`06679fff at offset 00016730
Max offset 17730, 37f20 from end of file

Читайте также: