Назад | Перейти на главную страницу

Дамп памяти Windows 2008 R2 [закрыт]

Сегодня у нас есть ошибка дампа памяти на нашем сервере Windows 2008 R2. Согласно программе просмотра синего экрана это «UNEXPECTED_KERNEL_MODE_TRAP» с кодом BugCheck «0x0000007f».

Но я не уверен, что это значит. Пожалуйста, посоветуйте то же самое.

Спасибо, Сандеш

https://msdn.microsoft.com/en-us/library/windows/hardware/ff559244(v=vs.85).aspx

UNEXPECTED_KERNEL_MODE_TRAP (7f) 

Это означает, что в режиме ядра произошла ловушка, и это своего рода ловушка, которую ядру не разрешено иметь / catch (связанная ловушка) или это всегда мгновенная смерть (двойная ошибка). Первое число в скобках для проверки ошибок - это номер ловушки (8 = двойная ошибка и т. Д.). Чтобы узнать больше об этих ловушках, обратитесь к руководству по семейству Intel x86.

• 0x00000008 или Double Fault указывает, что исключение возникает во время вызова обработчика предыдущего исключения. Обычно два исключения обрабатываются последовательно. Однако есть несколько исключений, которые нельзя обработать последовательно, и в этой ситуации процессор сигнализирует о двойной ошибке. Есть две распространенные причины двойной неисправности:

◦ Переполнение стека ядра. Это переполнение происходит при попадании на страницу защиты, и ядро ​​пытается протолкнуть кадр ловушки. Поскольку стека не осталось, возникает переполнение стека, вызывающее двойную ошибку. Если вы считаете, что этот обзор произошел, используйте! Thread для определения пределов стека, а затем используйте kb (Display Stack Backtrace) с большим параметром (например, kb 100) для отображения полного стека.

◦ Проблема с оборудованием.

Драйверы устройств сторонних производителей являются наиболее вероятной причиной. (Антивирус - частый нарушитель, но я повторяю, это драйверы.) Когда они делают что-то неправильно, например, переполняют стек ядра или нарушают вызов ExAllocatePoolWithTag, система вылетает. В режиме ядра все должно быть идеально, иначе машина выйдет из строя.

Мне нужно было бы проанализировать дамп, чтобы сказать что-нибудь еще. В добавленной мной ссылке довольно много полезной информации.