Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Windows XP epfwdi.sys - restart i błąd 0x000000D1 debug wklejony

#1
Witam, przy przeglądaniu zdjęc, zrobiło mi restart i pokazał się błąd kodu systemowwego: 0x000000D1(0X000000,0X0000002,0XB60766626),podaję wyniki:
Kod:
Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\WINDOWS\Minidump\Mini080108-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 2600.xpsp.080413-2111
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055d720
Debug session time: Fri Aug  1 13:00:59.000 2008 (GMT+2)
System Uptime: 0 days 0:09:29.718
Loading Kernel Symbols
.....................................................................................................................
Loading User Symbols
Loading unloaded module list
..........
Unable to load image epfwtdi.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for epfwtdi.sys
*** ERROR: Module load completed but symbols could not be loaded for epfwtdi.sys
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 100000D1, {0, 2, 0, b6076626}



Probably caused by : epfwtdi.sys ( epfwtdi+8626 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high.  This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 00000000, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, value 0 = read operation, 1 = write operation
Arg4: b6076626, address which referenced memory

Debugging Details:
------------------




READ_ADDRESS:  00000000

CURRENT_IRQL:  2

FAULTING_IP:
epfwtdi+8626
b6076626 f3a6            repe cmps byte ptr [esi],byte ptr es:[edi]

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  DRIVER_FAULT

BUGCHECK_STR:  0xD1

PROCESS_NAME:  gg.exe

LAST_CONTROL_TRANSFER:  from b60717e7 to b6076626

STACK_TEXT:  
WARNING: Stack unwind information not available. Following frames may be wrong.
b557eb3c b60717e7 88817578 88823ab8 00000000 epfwtdi+0x8626
b557eb58 b6070a5c b607b2c0 09000000 88817578 epfwtdi+0x37e7
b557eb94 b6070c6b 00000000 88ad0660 88823ab8 epfwtdi+0x2a5c
b557ebd0 b6070ff0 00000000 88ad0660 88823ab8 epfwtdi+0x2c6b
b557ec2c b6077692 88ad0660 88823ab8 b607b2c0 epfwtdi+0x2ff0
b557ec40 804ef18f 88ad0660 88823ab8 806e6410 epfwtdi+0x9692
b557ec50 8057f982 88823b4c 88817578 88823ab8 nt!IopfCallDriver+0x31
b557ec64 805807f7 88ad0660 88823ab8 88817578 nt!IopSynchronousServiceTail+0x70
b557ed00 80579274 000006d0 00000000 00000000 nt!IopXxxControlFile+0x5c5
b557ed34 8054161c 000006d0 00000000 00000000 nt!NtDeviceIoControlFile+0x2a
b557ed34 7c90e4f4 000006d0 00000000 00000000 nt!KiFastCallEntry+0xfc
014cfce8 00000000 00000000 00000000 00000000 0x7c90e4f4


STACK_COMMAND:  kb

FOLLOWUP_IP:
epfwtdi+8626
b6076626 f3a6            repe cmps byte ptr [esi],byte ptr es:[edi]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  epfwtdi+8626

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: epfwtdi

IMAGE_NAME:  epfwtdi.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  484eac55

FAILURE_BUCKET_ID:  0xD1_epfwtdi+8626

BUCKET_ID:  0xD1_epfwtdi+8626

Followup: MachineOwner
---------

1: kd> lmvm epfwtdi
start    end        module name
b606e000 b6080000   epfwtdi  T (no symbols)          
   Loaded symbol image file: epfwtdi.sys
   Image path: epfwtdi.sys
   Image name: epfwtdi.sys
   Timestamp:        Tue Jun 10 18:31:17 2008 (484EAC55)
   CheckSum:         000114B8
   ImageSize:        00012000
   Translations:     0000.04b0 0000.04e0 0409.04b0 0409.04e0
Problem tkwi w pliku " epfwtdi.sys" ale jak wpisałem je w google, to nie ma żadnych informacji na ten temat (nie znaleziono).....Może ktoś się już  z tym błedem spotkał???

P.S Pamięc jest dobra, temperatura tez!!!
#2
A mnie to wygląda na problem z ESET Personal Firewall. Ponieważ ten plik jest składnikiem w/w programu. Odinstaluj ESET'a lub zainstaluj najnowszą wersje.
#3
Bitterman napisał(a):A mnie to wygląda na problem z ESET Personal Firewall. Ponieważ ten plik jest składnikiem w/w programu. Odinstaluj ESET'a lub zainstaluj najnowszą wersje.

OK, dzięki za radę,zastosuję się......
#4
Lub wyłącz firewall powinno pomóc. Zawsze możesz zadać pytanie bezpośrednio na forum ESET'a ponieważ może to być błąd w samym programie.
#5
Odinstalowałem w tamtym kompie eseta, i na razie jest ok, czas pokaże czy tu był ten problem. Dzięki za wskazówki
  


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Windows XP Stop w win32k.sys i restart komputera Exunix 8 661 05.10.2008 13:40
Ostatni post: Frank Holman
  Ntfs.sys - błąd sprzętowy Ntfs!NtfsFsdCreate+10 Frank Holman 7 438 24.03.2006 23:24
Ostatni post: sztosz
  Windows XP Restart XP Profes z powodu symevent. sys spaszon 1 255 09.10.2002 22:55
Ostatni post: Symu

Skocz do:


Użytkownicy przeglądający ten wątek:
1 gości