webForumDet fria alternativet

datorn startar om sig! hjälper en formatering?

Program & appar

56 svar · 1 457 visningar · startad av Klauz

Medlem sedan jan. 2005133 inlägg
Frågan#1

Har haft min laptop (3,06Ghz, 512ram, radeon 9000) i snart ett år och den har funkat felfritt, fram tills för ca 2 veckor sedan när jag testade med att installera en extra 512a ramminne.

Nu har den börjat starta om sig , ibland frågar den om jag vill spara dokumenten jag jobbar med och ibland startar den bara om sig eller stänger av sig helt utan någon förvarning.

Har tagit ut minnet, men problemet kvarstår.

Omstarterna sker helt olika, ibland efter 5-6 timmar och ibland efter någon halvtimme. Ibland använder jag inte ens datorn när den startar om...

Har brandvägg och nyaste antivirusuppdateringar..

Vad kan det vara för fel?

Medlem sedan feb. 200115 571 inlägg
#2

Installerat allt från Windows Update?

Medlem sedan jan. 2005133 inlägg
#3

yepp,

värt att tillägga kanske är att ibland loggas man ut , precis som om man hade valt att stänga av datorn, men ibland dör den helt utan förvarning

Medlem sedan feb. 200115 571 inlägg
#4

Och det var rätt typ av minne du satte i?
Testat att ta ur det igen och se om den beter sig som den skall utan det?

Medlem sedan jan. 2005133 inlägg
#5

ja, nu har jag tagit ut minnet (för några dagar sedan) och den fortsätter bråka.. så jag är inte säker längre på att det beror på minnet.

det jag satte i var ett twinmos 512 so-dimm 2700, likadant som det tidigare minnet.

Medlem sedan feb. 200115 571 inlägg
#6

Har du kollat loggboken vad det står vid omstarten eller vad som nu händer?

Medlem sedan jan. 2005133 inlägg
#7

hm när hur kollar man den? vad heter filen?

detta fel kom upp som blåskärm när jag hade minnet i :

win32k.sys
PAGE_DEFAULT_IN_NONPAGED_AREA
Stop: 0x00000050 (0xEFE4C000, 0x00000001, 0xBF89F094, 0x00000000)

Dumpning av fysiskt minne.. bla bla

Datestamp 422511a2

kan det hjälpa?
det kanske är det som är loggfilen..?

Medlem sedan feb. 200115 571 inlägg
#8

Börja med att kolla loggen genom att gå till Start - Kör och skriva "eventvwr" och kolla vad du hittar där.
Som steg nummer två kan du posta den dumpfil som sparades och troligtvis ligger i mappen "Windows/Minidump" så kommer det säkert någon som har tid att kolla igenom den.

Medlem sedan jan. 2005133 inlägg
#9

hmm , enda felen jag hittar är för icq-programmet Miranda och några simpla iis-fel..

Felaktigt program miranda32.exe, version 0.4.0.0, felaktig modul msvcrt.dll, version 7.0.2600.2180, felaktig adress 0x00036fa3.

samt detta:

Registerinställningar för användaren MARTIN\Martin Klausen sparades medan ett program eller en tjänst fortfarande använde registret under utloggning. Det minne som användes av användarens register har inte frigjorts. Registret kommer att tas bort ur minnet när det inte längre används.

Detta kan ske när tjänster körs under användarkonton. Försök konfigurera tjänster som att de körs antingen som lokal tjänst eller nätverkstjänst.

Felaktigt program svchost.exe, version 0.0.0.0, felaktig modul unknown, version 0.0.0.0, felaktig adress 0x00000000.

kan en formatering och ominstallation av windows göra susen? har ingen större lust att börja med det.. men problemet verkar inte försvinna..
eller finns det några grymma program som kan kolla upp ev. fel?

Medlem sedan jan. 2005133 inlägg
#10

hittade detta också:

\Device\ACPIEC: Den inbäddade styrenheten svarade inte inom den angivna tidsgränsen. Detta kan bero på ett fel i maskinvaran, i den inbyggda programvaran, eller en dåligt designad BIOS som har osäker åtkomst till den inbäddade styrenheten. Drivrutinen för den inbäddade styrenheten kommer att försöka genomföra den misslyckade transaktionen om möjligt.

Medlem sedan dec. 199917 055 inlägg
Medlem sedan jan. 2005133 inlägg
#12

hallå, här kommer dumpen!

Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp2_gdr.050301-1519
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055a420
Debug session time: Thu May 19 09:09:10.281 2005 (GMT+2)
System Uptime: 0 days 0:00:56.861
Loading Kernel Symbols
.....................................................................................................................................................................
Loading unloaded module list
..........
Loading User Symbols
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 19, {20, e37ac348, e37ac5b8, c4e0401}

Unable to load image d346bus.sys, Win32 error 2
*** WARNING: Unable to verify timestamp for d346bus.sys
*** ERROR: Module load completed but symbols could not be loaded for d346bus.sys
*** WARNING: Unable to verify timestamp for SAVRT.SYS
*** ERROR: Module load completed but symbols could not be loaded for SAVRT.SYS
Probably caused by : d346bus.sys ( d346bus+dd52 )

Followup: MachineOwner
---------

kd> .reload
Loading Kernel Symbols
.....................................................................................................................................................................
Loading unloaded module list
..........
Loading User Symbols
kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 00000020, a pool block header size is corrupt.
Arg2: e37ac348, The pool entry we were looking for within the page.
Arg3: e37ac5b8, The next pool entry.
Arg4: 0c4e0401, (reserved)

Debugging Details:
------------------

Unable to load image d346bus.sys, Win32 error 2
*** WARNING: Unable to verify timestamp for d346bus.sys
*** ERROR: Module load completed but symbols could not be loaded for d346bus.sys
*** WARNING: Unable to verify timestamp for SAVRT.SYS
*** ERROR: Module load completed but symbols could not be loaded for SAVRT.SYS

BUGCHECK_STR: 0x19_20

POOL_ADDRESS: e37ac348

CUSTOMER_CRASH_COUNT: 3

DEFAULT_BUCKET_ID: DRIVER_FAULT

LAST_CONTROL_TRANSFER: from 8054b741 to 8053331e

STACK_TEXT:
ef3e36dc 8054b741 00000019 00000020 e37ac348 nt!KeBugCheckEx+0x1b
ef3e372c 8056a742 e37ac350 00000000 856f98b8 nt!ExFreePoolWithTag+0x2be
ef3e376c 805638f7 006f98d0 856f98b8 00000000 nt!IopDeleteFile+0x17e
ef3e3788 804e36d5 856f98d0 00000000 00001a80 nt!ObpRemoveObjectRoutine+0xdf
ef3e37ac 80566ab3 857d67b0 e2140260 84f88720 nt!ObfDereferenceObject+0x5f
ef3e37c4 80566b1c e2140260 856f98d0 00001a80 nt!ObpCloseHandleTableEntry+0x155
ef3e380c 80566b66 00001a80 00000000 00000000 nt!ObpCloseHandle+0x87
ef3e3820 f745dd52 00001a80 804de7ec 00001a84 nt!NtClose+0x1d
WARNING: Stack unwind information not available. Following frames may be wrong.
ef3e3848 804de7ec 00001a80 84e8fe8c 804dc8c1 d346bus+0xdd52
ef3e3848 804dc8c1 00001a80 84e8fe8c 804dc8c1 nt!KiFastCallEntry+0xf8
ef3e38c4 ef46b774 00001a80 ef3e39b0 84e8c008 nt!ZwClose+0x11
ef3e3940 8056b41c e1185560 00000202 f2896078 SAVRT+0x2f774
ef3e398c ef3e3b3c 8587a538 e17b24d0 f289af25 nt!CmpDoOpen+0x256
e17b24c0 00000000 00000000 00000000 00000000 0xef3e3b3c

FOLLOWUP_IP:
d346bus+dd52
f745dd52 ?? ???

SYMBOL_STACK_INDEX: 8

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: d346bus+dd52

MODULE_NAME: d346bus

IMAGE_NAME: d346bus.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 40522078

STACK_COMMAND: kb

FAILURE_BUCKET_ID: 0x19_20_d346bus+dd52

BUCKET_ID: 0x19_20_d346bus+dd52

Followup: MachineOwner
---------

Medlem sedan jan. 2005133 inlägg
#13

har även uppgraderat bios, men utan bättre resultat.. :(

Medlem sedan juli 20044 453 inlägg
#14

Ta bort daemon tools och se om det blir bättre.

Medlem sedan jan. 2005133 inlägg
#15

Alright, har formaterat datorn och installerat om xp och satt i det nya minnet igen- Hela första dagen gick datorn felfritt, men idag startade den om sig direkt innan den hunnit in i windows ordentligt och sedan en gång till direkt efter det. Efter omstarterna så funkade den dock som vanligt.. blir tokig på detta!

dump kommer härunder..

Medlem sedan jan. 2005133 inlägg
#16

första omstarten:

Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\WINDOWS\Minidump\Mini052505-03.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\windows\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp2_gdr.050301-1519
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805624a0
Debug session time: Wed May 25 17:45:52.406 2005 (GMT+2)
System Uptime: 0 days 0:00:47.109
Loading Kernel Symbols
.........................................................................................................................................................
Loading unloaded module list
....
Loading User Symbols
Unable to load image SAVRT.SYS, Win32 error 2
*** WARNING: Unable to verify timestamp for SAVRT.SYS
*** ERROR: Module load completed but symbols could not be loaded for SAVRT.SYS
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, ed16cc9d, 85b72b6c, 0}

Probably caused by : SAVRT.SYS ( SAVRT+34c9d )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: ed16cc9d, The address that the exception occurred at
Arg3: 85b72b6c, Trap Frame
Arg4: 00000000

Debugging Details:
------------------

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instruktionen p "0x%08lx" refererade till minnet p "0x%08lx". Det gick inte att utf ra en minnes tg rd. F ljande fel returnerades: The memory could not be "%s".

FAULTING_IP:
SAVRT+34c9d
ed16cc9d 0000 add [eax],al

TRAP_FRAME: 85b72b6c -- (.trap ffffffff85b72b6c)
ErrCode = 00000002
eax=00000001 ebx=e129e8d6 ecx=00000003 edx=00000032 esi=e1298210 edi=00017eff
eip=ed16cc9d esp=85b72be0 ebp=e1298008 iopl=0 nv up ei pl zr na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
SAVRT+0x34c9d:
ed16cc9d 0000 add [eax],al ds:0023:00000001=??
Resetting default scope

CUSTOMER_CRASH_COUNT: 3

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0x8E

LAST_CONTROL_TRANSFER: from e1235828 to ed16cc9d

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
e1298008 e1235828 00000000 00000000 00000000 SAVRT+0x34c9d
e1237008 00000000 00000000 00000000 00000000 0xe1235828

FOLLOWUP_IP:
SAVRT+34c9d
ed16cc9d 0000 add [eax],al

SYMBOL_STACK_INDEX: 0

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: SAVRT+34c9d

MODULE_NAME: SAVRT

IMAGE_NAME: SAVRT.SYS

DEBUG_FLR_IMAGE_TIMESTAMP: 422cda85

STACK_COMMAND: .trap ffffffff85b72b6c ; kb

FAILURE_BUCKET_ID: 0x8E_SAVRT+34c9d

BUCKET_ID: 0x8E_SAVRT+34c9d

Followup: MachineOwner
---------

Medlem sedan aug. 20023 005 inlägg
#17

Avinstallera Norton AV och prova ett gratisalternativ.

Medlem sedan jan. 2005133 inlägg
#18

omstarten som sker en minut senare, precis när man kommit in i windows:

Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\WINDOWS\Minidump\Mini052505-04.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\windows\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp2_gdr.050301-1519
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805624a0
Debug session time: Wed May 25 17:46:53.828 2005 (GMT+2)
System Uptime: 0 days 0:00:45.531
Loading Kernel Symbols
......................................................................................................................................................
Loading unloaded module list
....
Loading User Symbols
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 19, {20, e109b8d8, e109bb40, c4d0608}

Unable to load image d347bus.sys, Win32 error 2
*** WARNING: Unable to verify timestamp for d347bus.sys
*** ERROR: Module load completed but symbols could not be loaded for d347bus.sys
Probably caused by : d347bus.sys ( d347bus+d862 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 00000020, a pool block header size is corrupt.
Arg2: e109b8d8, The pool entry we were looking for within the page.
Arg3: e109bb40, The next pool entry.
Arg4: 0c4d0608, (reserved)

Debugging Details:
------------------

BUGCHECK_STR: 0x19_20

POOL_ADDRESS: e109b8d8

CUSTOMER_CRASH_COUNT: 4

DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT

LAST_CONTROL_TRANSFER: from 80550fc5 to 805371aa

STACK_TEXT:
edb52c1c 80550fc5 00000019 00000020 e109b8d8 nt!KeBugCheckEx+0x1b
edb52c6c 8056c71d e109b8e0 a079654b 863ba3c0 nt!ExFreePoolWithTag+0x2c1
edb52c8c 8056c797 00000000 e109b8e0 e109b8f8 nt!ObpFreeObject+0x18d
edb52ca4 804e1957 e109b8f8 00000000 00000520 nt!ObpRemoveObjectRoutine+0xe7
edb52cbc 8056ea9e 85dba930 e1d301e0 85ddccf8 nt!ObfDereferenceObject+0x4c
edb52cd4 8056e9bc e1d301e0 e109b8f8 00000520 nt!ObpCloseHandleTableEntry+0x155
edb52d1c 8056ea06 00000520 00000001 00000000 nt!ObpCloseHandle+0x87
edb52d30 f745e862 00000520 00000110 00000000 nt!NtClose+0x1d
WARNING: Stack unwind information not available. Following frames may be wrong.
edb52d58 804dd99f 00000520 01f7eee8 7c90eb94 d347bus+0xd862
edb52d58 7c90eb94 00000520 01f7eee8 7c90eb94 nt!KiFastCallEntry+0xfc
01f7eed4 00000000 00000000 00000000 00000000 0x7c90eb94

FOLLOWUP_IP:
d347bus+d862
f745e862 ?? ???

SYMBOL_STACK_INDEX: 8

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: d347bus+d862

MODULE_NAME: d347bus

IMAGE_NAME: d347bus.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4128a01d

STACK_COMMAND: kb

FAILURE_BUCKET_ID: 0x19_20_d347bus+d862

BUCKET_ID: 0x19_20_d347bus+d862

Followup: MachineOwner
---------

Medlem sedan jan. 2005133 inlägg
#19

jaha har norton nåt med detta att göra`? vad finns det för bra gratisalternativ då? kan man lita på dom?

Medlem sedan aug. 20023 005 inlägg
#20

Det är en ren gissning. I den tidigare dumpen kunde man skåda SAVRT.SYS som är en Norton-relaterad fil. I den senaste dumpen finns d347bus.sys som hör till program som Daemon Tools (precis som legis konstaterade tidigare) och Alcohol120%. Låt felsökningen börja; avinstallera dessa program om de finns installerade.
Ett bra gratisalternativ som jag kan rekommendera är AVG som hittas på https://www.grisoft.com.

266 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
141 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)