windows蓝屏分析

大半夜收到此类信息,应该是让所有系统管理员最头大的事情了





首先我快速通过iDRAC,发现服务器发生了重启操作,并得到相关日志信息





通过Dell的官方解释,确定了该问题是OS层面的异常导致。打开Windows Event Log,使用时间&严重程度进行筛选,我们发现了如下信息:





由此,我猜测此次事故由于0x7a类型的蓝屏错误导致!为了证实这种猜想以及继续分析根本原因,借助Microsoft提供的Debug工具对DUMP文件进行分析,内容如下:





通过初步bugcheck,基本确定了我的猜测,再结合call stack信息





可以判断是因为某个分区被移除导致,接下来再进行深度分析来判断是哪块分区被移除以及被移除的原因;

得到如下两条重要信息:

1、Corruption may occur in VolumeId: C:
2、错误值: C000000E、磁盘类型: 0

以此确定C盘发生了状态码为0xC000000E的错误,导致此次事件!
结合Microsoft提供的状态码说明





可以很明确的判断是由于硬件及驱动问题导致(为什么iDRAC没有相关报错???)
最后向Dell提交case,建议对raid卡及磁盘控制器进行升级,希望能彻底解决此问题!

两点相关话题
1、可以使用Chkdsk命令对系统分区进行检查,具体命令Chkdsk / f / r c:
2、病毒同样可以引起蓝屏,除了杀毒软件,我们还可以通过Local Security Authority Process=lsass.exe的启动位置 来分析,正常情况下,他是由C:\Windows\System32启动

原文地址:http://blog.51cto.com/hrzhao/2161977

时间: 2024-07-31 09:01:26

windows蓝屏分析的相关文章

Windows蓝屏错误代码解释

windows蓝屏错误代码解释 1 0×00000001 不正确的函数.2 0×00000002 系统找不到指定的档案.3 0×00000003 系统找不到指定的路径.4 0×00000004 系统无法开启档案.5 0×00000005 拒绝存取.6 0×00000006 无效的代码.7 0×00000007 储存体控制区块已毁.8 0×00000008 储存体空间不足,无法处理这个指令.9 0×00000009 储存体控制区块地址无效.10 0×0000000A 环境不正确.11 0×0000

Windows蓝屏了怎么办?

说到蓝屏,可能很多朋友会深恶痛绝,颇多诟病,甚至还有歪诗曰"补丁与漏洞齐飞,死机共蓝屏一色"... 其实这是一种误解,蓝屏实际上是Windows的"维稳"手段,当发生严重故障时,就要壮士断腕.挥泪斩马谡.而不能欲盖弥彰.阻止上访.以下是盆盆曾经在电梯里看到的蓝屏.嗯,说到电梯,华来四里的程尊华老师曾经和盆盆说过,他小时的理想就是:坐电梯上下楼.坐地铁上下班.现在完全可以问一句:成功其庶几乎? 以下是一个比较著名的Windows蓝屏场景,您懂的... 一提到蓝屏,印象

Windows蓝屏死机骗局:新的恶意钓鱼方式

新的恶意骗局:恶意软件的制作者们,劫持了Windows系统中的最让人崩溃的蓝屏死机,制造了钓鱼骗局. 搜索引擎广告的恶意利用 近日,有安全团队发现一种新的恶意入侵方式正在扩散,他们利用蓝屏死机的假象,诱使用户付款,甚至套取用户身份认证信息. 众所周知,在线搜索引擎在日常生活中被成千上万的网友所使用,给人们的生活也带来极大便利.而为了更好的接收和处理大量的搜索请求,搜索引擎的提供商--如谷歌.雅虎.微软提供了一个广告平台,以商业化方式来运行这个平台.用户将会在搜索结果页面的前端看到提供了赞助的企业

【原创】FltSendMessage蓝屏分析

INVALID_PROCESS_DETACH_ATTEMPT (6)Arguments:Arg1: 00000000Arg2: 00000000Arg3: 00000000Arg4: 00000000 Debugging Details:------------------ CUSTOMER_CRASH_COUNT: 2 DEFAULT_BUCKET_ID: DRIVER_FAULT BUGCHECK_STR: 0x6 PROCESS_NAME: BAVSvc.exe LAST_CONTROL_

解读Windows蓝屏代码,了解故障起因

Windows蓝屏代码全析:0x00000026 到达档案结尾.0x00000027 磁盘已满.0x00000032 不支持这种网络要求.0x00000033 远程计算机无法使用.0x00000034 网络名称重复.0x00000035 网络路径找不到.0x00000036 网络忙碌中.0x00000037 The specified network resource or device is no longer available.0x00000038 The network BIOS com

windows蓝屏错误小全

作者:siyizhu 日期:2005-11-27 字体大小: 小 中 大  引用内容 0 0x00000000 作业完成.  1 0x00000001 不正确的函数.  2 0x00000002 系统找不到指定的档案.  3 0x00000003 系统找不到指定的路径.  4 0x00000004 系统无法开启档案.  5 0x00000005 拒绝存取.  6 0x00000006 无效的代码.  7 0x00000007 储存体控制区块已毁.  8 0x00000008 储存体空间不足,无法

Windows蓝屏后产生的.dmp分析原因

Windows系统电脑出现蓝屏后都会自动重启,重启后电脑屏幕会提示蓝屏的相关信息,此时如果你没有来得及查看,你也可以进入windows7的“事件查看器”(位置为:控制面板--系统和安全--管理工具--查看事件日志),在“事件查看器”中你将也会看到出错的系统信息,一般提示的信息如下: “已将转储的数据保存在: C:\Windows\MEMORY.DMP”或“C:\Windows\Minidup文件夹中的.dmp文件中.” 这些以.dmp文件是什么文件呢?它们是windows的内存转储文件,在win

windows蓝屏代码大全及常见蓝屏解决方案

对于以下的代码查询建议使用ctrl+F查询,而且很多蓝屏与黑屏的问题多是最近操作引起的,例如更新驱动,安装新的硬件.软件--把相关的配置调到最近的正常状况大多可以解决,确实不行时方可考虑重装系统,解决问题的大法,不过重装系统前请注意做好备份工作! 蓝屏代码含义 (代码已经做了省略,每个的x后面都少了4个0) 0 0x0000 作业完成.1 0x0001 不正确的函数.2 0x0002 系统找不到指定的档案.3 0x0003 系统找不到指定的路径.4 0x0004 系统无法开启档案.5 0x000

windows蓝屏处理

新装的windows,用360驱动人生装的驱动,启动lol的瞬间蓝屏,我一下懵逼了,什么情况?不信邪的我决定再试一次,结果还是蓝屏. 网上搜索代码蓝屏116 ,发现是显卡驱动问题, 拿着驱动精灵整了个遍仍然无法解决,又拿着个蓝屏修复工具修复一下,然并卵. 最后没办法了,去官网下载驱动,手动装上去了好了. 这件事情让我明白了几件事情: 1.第三方装的驱动可能会引发驱动问题 2.出现蓝屏了不要妄想通过蓝屏修复工具修复,那基本上解决不了问题 3.出现类似情况,直接搜索蓝屏代码,果断手动解决问题不要怕麻