Reboot aléatoire avec dump

Le
phgir
Bonjour,

Je pose ma question ici. si toutefois elle devait être déplacée, n'hésitez
pas à le faire:

Depuis plusieurs semaines j'ai des reboots aléatoires (de quelques uns par
jour à un tous les 2 jours).

Ces reboots arrivent la plupart du temps lors de travaux lourds d'encodage
et ce quelque soit l'outil utilisé.

J'ai effectuer les test suivants :
- TAT 100 % sur les 2 coeurs durant 6 à 8H - Tout est OK
- memory test - une nuit -Tout est OK
- les logs des températures et des tensions (fait avec speedfan toutes les 3
secondes montrent des températures assez basses (vers 40° sur CO et C1) et
des tensions correctes)

Hier je me suis rendu compte qu'il y avait une trace dans l'observateur
d'événement mais je ne sais pas l'interpréter.

Voici le message

Citation:
L'ordinateur a redémarré après une vérification d'erreur. La vérification
d'erreur était : 0x00000096 (0x8a33c1f8, 0x8056375c, 0x80563720, 0x80575950).
Un vidage a été enregistré dans : C:WINDOWSMinidumpMini120207-01.dmp.


Il y a également un fichier dump de dispo que je peux mettre à votre
disposition.


Pourriez vous SVP m'interpréter ceci afin que je puisse tordre le coup à ce
problème qui m'empoisonne
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
FDDKDR
Le #1112832
Bonsoir,

"phgir" de discussion :
Je pose ma question ici. si toutefois elle devait être déplacée, n'hésitez
pas à le faire:
Depuis plusieurs semaines j'ai des reboots aléatoires (de quelques uns par
jour à un tous les 2 jours).
Ces reboots arrivent la plupart du temps lors de travaux lourds d'encodage
et ce quelque soit l'outil utilisé.
J'ai effectuer les test suivants :
- TAT 100 % sur les 2 coeurs durant 6 à 8H - Tout est OK
- memory test - une nuit -Tout est OK
- les logs des températures et des tensions (fait avec speedfan toutes les
3
secondes montrent des températures assez basses (vers 40° sur CO et C1) et
des tensions correctes)
Hier je me suis rendu compte qu'il y avait une trace dans l'observateur
d'événement mais je ne sais pas l'interpréter.
Voici le message
Citation:
L'ordinateur a redémarré après une vérification d'erreur. La vérification
d'erreur était : 0x00000096 (0x8a33c1f8, 0x8056375c, 0x80563720,
0x80575950).
Un vidage a été enregistré dans : C:WINDOWSMinidumpMini120207-01.dmp.
Il y a également un fichier dump de dispo que je peux mettre à votre
disposition.
Pourriez vous SVP m'interpréter ceci afin que je puisse tordre le coup à
ce
problème qui m'empoisonne



Avez-vous essayé une utilisation longue sans être connecté à internet ?

Si pareil, alors aller dans MSCONFIG, toujours hors internet (raison de
sécurité) : désactiver tout ce qu'il y a dans l'onglet "démarrage", et ce
qu'il y a dans l'onglet "Services" mais ATTENTION ! en ayant au préalable
activer la case "Masquer tous les services Microsoft" (il ne faut pas
toucher à ceux-là).

Sinon, autres pistes : aller sur le site du fabricant de la carte mère, et
installer toutes les dernières mises à jour des pilotes matériels, voir même
s'il n'existe pas de mise à jour pour le Bios.

Cordialement,

FDDKDR ( :-Fred-: )

phgir
Le #1112831
Bonsoir Fred et merci de ton aide.

Puis je savoir ce qui te fais penser un problème lié à la conection longue
à Internet ?

Quel lien y aurait-il avec le plantage en encodage .

C'est pour comprendre.

Je verifie tous les pilotes et drivers chez Asus dés demain.



Est-ce que tes recommandations viennent directement de l'anal'yse du message
d'erreur ?

Gilles Pion
Le #1112830
Ref:
Citation:
L'ordinateur a redémarré après une vérification d'erreur. La vérification
d'erreur était : 0x00000096 (0x8a33c1f8, 0x8056375c, 0x80563720, 0x80575950).
Un vidage a été enregistré dans : C:WINDOWSMinidumpMini120207-01.dmp.


Il y a également un fichier dump de dispo que je peux mettre à votre
disposition.



Petite piste pour éventuellement trouver le coupable vous même:

* Installer les "debugging tools pour windows"
(http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx)
* Les lancer
* configurer "file->symbol file path" avec la ligne suivante
srv*c:symbols*http://msdl.microsoft.com/download/symbols
* file -> open crash dump
* charger le fichier dump
* view -> call stack

en général le nom du module fautif n'est pas tres loin
--
Gilles "Cool Raoul" - http://coolraoul.cvp-net.com/

phgir
Le #1112829
Merci Gilles.

Je suis cette piste et posterai les nouvelles infos.
phgir
Le #1112825
J'ai installé le programme
par contre j'ai un problème avec les symbols.
Il me dit que je n'ai pas installé les bons symboles.

(j'ai DL d'après ton lien et installé les symboles)
Je n'arrivais pas à faire autrement.
Peux tu me repréciser exactement ce que je dois mettre dans "file symbol path"

j'ai essayé avec :
srv*c:symbols*http://msdl.microsoft.com/download/symbols


Merci Gilles.

Je suis cette piste et posterai les nouvelles infos.



phgir
Le #1112824
Voici le resultat du debuggage

Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:WINDOWSMinidumpMini120207-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: D:DOCUMENTSDoc PhilippePCDOWNLOAD
LogicielsSystèmeWindowsSymbols
Executable search path is:
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86
compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055c700
Debug session time: Sun Dec 2 19:42:25.720 2007 (GMT+1)
System Uptime: 1 days 11:40:40.199
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
Loading Kernel Symbols
........................................................................................................................................................................
Loading User Symbols
Loading unloaded module list
.............................................
ERROR: FindPlugIns 8007007b
*******************************************************************************
*
*
* Bugcheck Analysis
*
*
*
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 96, {8a33c1f8, 8056375c, 80563720, 80575950}



Probably caused by : hardware ( nt!CmpFindNameInList+2e )

Followup: MachineOwner
---------

1: kd> !analyze -v
ERROR: FindPlugIns 8007007b
*******************************************************************************
*
*
* Bugcheck Analysis
*
*
*
*******************************************************************************

INVALID_WORK_QUEUE_ITEM (96)
This message occurs when KeRemoveQueue removes a queue entry whose flink
or blink field is null. This is almost always called by code misusing
worker thread work items, but any queue misuse can cause this. The rule
is that an entry on a queue may only be inserted on the list once. When an
item is removed from a queue, it's flink field is set to NULL. This bugcheck
occurs when remove queue attempts to remove an entry, but the flink or blink
field is NULL. In order to debug this problem, you need to know the queue
being
referenced.
In an attempt to help identify the guilty driver, this bugcheck assumes the
queue is a worker queue (ExWorkerQueue) and prints the worker routine as
parameter 4 below.
Arguments:
Arg1: 8a33c1f8, The address of the queue entry whose flink/blink field is NULL
Arg2: 8056375c, The address of the queue being references. Usually this is one
of the ExWorkerQueues.
Arg3: 80563720, The base address of the ExWorkerQueue array. This will help
determine
if the queue in question is an ExWorkerQueue and if so, the offset from
this parameter will isolate the queue.
Arg4: 80575950, If this is an ExWorkerQueue (which it usually is), this is
the address
of the worker routine that would have been called if the work item was
valid. This can be used to isolate the driver that is misusing the work
queue.

Debugging Details:
------------------




WORKER_ROUTINE:
nt!CmpFindNameInList+2e
80575950 8bff mov edi,edi

FAULTING_IP:
nt!CmpFindNameInList+2e
80575950 8bff mov edi,edi

WORK_ITEM: 8a33c1f8

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0x96

PROCESS_NAME: System

MISALIGNED_IP:
nt!KeForceResumeThread+1
804f9deb 5d pop ebp

LAST_CONTROL_TRANSFER: from 804fcc28 to 804f9deb

STACK_TEXT:
bacfbd34 804fcc28 00000096 8a33c1f8 8056375c nt!KeForceResumeThread+0x1
bacfbd74 80537999 00000001 fdfdf701 00000000
nt!IoBuildDeviceIoControlRequest+0x7
bacfbdac 805ce84c 8a33c1f8 00000000 00000000
nt!MmEnableModifiedWriteOfSection+0x5
bacfbddc 8054532e 805378ce 00000001 00000000 nt!`string'+0x14
bacfbe64 00000000 00000000 00000000 00000000 nt!WmiTraceMessageVa+0x290


STACK_COMMAND: .bugcheck ; kb

FOLLOWUP_IP:
nt!CmpFindNameInList+2e
80575950 8bff mov edi,edi

SYMBOL_NAME: nt!CmpFindNameInList+2e

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: hardware

FAILURE_BUCKET_ID: IP_MISALIGNED

BUCKET_ID: IP_MISALIGNED

Followup: MachineOwner
phgir
Le #1112823
Un premier element

BugCheck 96, {8a33c1f8, 8056375c, 80563720, 80575950}
Probably caused by : hardware ( nt!CmpFindNameInList+2e )





Gilles Pion
Le #1121013
Ref:
J'ai installé le programme
par contre j'ai un problème avec les symbols.
Il me dit que je n'ai pas installé les bons symboles.

(j'ai DL d'après ton lien et installé les symboles)
Je n'arrivais pas à faire autrement.
Peux tu me repréciser exactement ce que je dois mettre dans "file symbol path"

j'ai essayé avec :
srv*c:symbols*http://msdl.microsoft.com/download/symbols


Explications ici:
http://support.microsoft.com/kb/315263/fr
--
Gilles "Cool Raoul" - http://coolraoul.cvp-net.com/

Publicité
Poster une réponse
Anonyme