¿Y esto? BSOD!!!!

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • Ricardo Augusto
    la vida me hizo así
    • Jul
    • 608

    ¿Y esto? BSOD!!!!

    En un flamante W10 Pro que acabo de instalar en la laptop (si lo sabrá José ) y que no muestra fallo alguno nio aviso de mal funcionamiento en el Devide Manager, me encontré con la pantalla congelada con un BSOD que avisaba un error SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (tcpip.sys)... El equipo había quedado sincornizando archivos con otro en red mediante FreeFileSync
  • jmtella
    Administrator
    • Nov
    • 20685

    #2
    ¿WiFi?...¿no será una wifi chip atheros?...

    Comentario

    • Ricardo Augusto
      la vida me hizo así
      • Jul
      • 608

      #3
      Nop... pero es Intel Dual Band Wireless N-7260

      Comentario

      • Ricardo Augusto
        la vida me hizo así
        • Jul
        • 608

        #4
        How Can I Fix ‘System Thread Exception Not Handled’ Error in Windows 8? Here is a visual walkthrough to fix the error: S

        Comentario

        • Ricardo Augusto
          la vida me hizo así
          • Jul
          • 608

          #5
          ==================================================
          Dump File : 101215-25171-01.dmp
          Crash Time : 12/10/2015 5:40:18 p. m.
          Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
          Bug Check Code : 0x1000007e
          Parameter 1 : ffffffff`c0000005
          Parameter 2 : fffff800`74c80c85
          Parameter 3 : ffffd000`2df3cc78
          Parameter 4 : ffffd000`2df3c490
          Caused By Driver : tcpip.sys
          Caused By Address : tcpip.sys+a095d
          File Description : TCP/IP Driver
          Product Name : Microsoft® Windows® Operating System
          Company : Microsoft Corporation
          File Version : 10.0.10240.16384 (th1.150709-1700)
          Processor : x64
          Crash Address : tcpip.sys+80c85
          Stack Address 1 :
          Stack Address 2 :
          Stack Address 3 :
          Computer Name :
          Full Path : C:\Windows\Minidump\101215-25171-01.dmp
          Processors Count : 8
          Major Version : 15
          Minor Version : 10240
          Dump File Size : 342.176
          Dump File Time : 12/10/2015 8:09:29 p. m.
          ==================================================

          Comentario

          • jmtella
            Administrator
            • Nov
            • 20685

            #6
            No se puede decir nada de momento. Un error en tcpip.sys puede ser del tcp... o no. Me explico, a mi me estuvo volviendo loco durante un año en un server que tengo que de vez en cuando pantallazo azul. y el 99% de las veces parecía que era el tcpip.sys. Al fina era una controladora RAID, la cambie y a correr. Lo que sucede es que el tcpip estaba currando en ese momento (para eso era un server, y en tu caso estabas copiando)... y los dump me engañaban y daban pistas falsas... Quizá sea el mismo caso, y el diagnostico es difícil.

            Comentario

            • Ivan
              Senior Member
              • Dec
              • 206

              #7
              Originalmente publicado por Ricardo Augusto Ver Mensaje
              ==================================================
              Dump File : 101215-25171-01.dmp
              Crash Time : 12/10/2015 5:40:18 p. m.
              Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
              Bug Check Code : 0x1000007e
              Parameter 1 : ffffffff`c0000005
              Parameter 2 : fffff800`74c80c85
              Parameter 3 : ffffd000`2df3cc78
              Parameter 4 : ffffd000`2df3c490
              Caused By Driver : tcpip.sys
              Caused By Address : tcpip.sys+a095d
              File Description : TCP/IP Driver
              Product Name : Microsoft® Windows® Operating System
              Company : Microsoft Corporation
              File Version : 10.0.10240.16384 (th1.150709-1700)
              Processor : x64
              Crash Address : tcpip.sys+80c85
              Stack Address 1 :
              Stack Address 2 :
              Stack Address 3 :
              Computer Name :
              Full Path : C:\Windows\Minidump\101215-25171-01.dmp
              Processors Count : 8
              Major Version : 15
              Minor Version : 10240
              Dump File Size : 342.176
              Dump File Time : 12/10/2015 8:09:29 p. m.
              ==================================================
              ¿Y ese minidump esta analizado con...?
              ¿Tienes el resultado del !analyze -v?
              Editado por última vez por Ivan; 13/10/2015, 22:26:18.
              --
              Saludos. Ivan

              Comentario

              • jmtella
                Administrator
                • Nov
                • 20685

                #8
                Originalmente publicado por Ivan Ver Mensaje

                ¿Y ese minidump esta analizado con...?
                Tampoco es de fiar...si el tcpip esta currando en general aparece como culpable. Recuerda lo que te he comentado antes, que a mi me volvió loco un año...y no era el tcp, era una tarjeta RAID que por lo que sea "tiraba" al resto del hardware..

                Comentario

                • Ricardo Augusto
                  la vida me hizo así
                  • Jul
                  • 608

                  #9
                  Originalmente publicado por Ivan Ver Mensaje

                  ¿Y ese minidump esta analizado con...?
                  ¿Tienes el resultado del !analyze -v?
                  Con BlueScreenView, es la salida en txt del análisis​

                  Comentario

                  • Ricardo Augusto
                    la vida me hizo así
                    • Jul
                    • 608

                    #10
                    Originalmente publicado por jmtella Ver Mensaje

                    Tampoco es de fiar...si el tcpip esta currando en general aparece como culpable. Recuerda lo que te he comentado antes, que a mi me volvió loco un año...y no era el tcp, era una tarjeta RAID que por lo que sea "tiraba" al resto del hardware..
                    Habrá que seguirlo de cerca...
                    Dado que lo único que corría en ese momento era la red wifi, me suena que podría venir por el lado del wifi Intel. Maldigo que me toque otro equipo con un wireless de Intel. Me fastidió una laptop por años ​al punto que debí reemplazar el wifi integrado por un USB...

                    Comentario

                    • Ivan
                      Senior Member
                      • Dec
                      • 206

                      #11
                      Originalmente publicado por Ricardo Augusto Ver Mensaje

                      Con BlueScreenView, es la salida en txt del análisis​
                      Esa cosa no sirve para nada, tal vez en unos 20 0 30 años cuando el desarrollador aprenda algo pero todos los dumps que se me ha ocurrido abrir dan el mismo mensaje y el error en el mismo componente, es bien raro que haya mencionado tcpip.sys, siempre se va por algún componente del kernel.
                      Aunque suceda que en este caso no logre dar con el responsable hay que hacer el intento:
                      BSOD - Pantalla azul - Analizar el error

                      --
                      Saludos. Ivan

                      Comentario


                      • Ivan
                        Ivan comentó
                        Editar un comentario
                        Se me quedó por fuera:
                        Get Debugging Tools for Windows 10 (WinDbg) (from the SDK)


                        (If you just need the Debugging Tools for Windows 10, and not WDK 10 or Visual Studio Community 2015, you can install the tools as a standalone component from Windows SDK. In the installation wizard, select Debugging Tools for Windows, and deselect all other components.)
                    • Ricardo Augusto
                      la vida me hizo así
                      • Jul
                      • 608

                      #12
                      Originalmente publicado por Ivan Ver Mensaje

                      Esa cosa no sirve para nada
                      Cuando me dijiste en un post anterior estuve a punto de instalarlo porque busqué dónde se alojaba el Debugging y encontré hay que bajarlo, etc. entonces supuse que esa app serviría...

                      Luego lo instalo y mañana envío el análisis.

                      Veo que cada día hay menos desarrollos consistentes con esto de los "electrodomésticos" cada vez más cerrados de carcaza.
                      Es como con el auto, si no caes en la concesionaria (y ojo cuál) y te agarra un tío del barrio que no se capacitó te puede devolver un carro a pedales...

                      Comentario

                      • Ivan
                        Senior Member
                        • Dec
                        • 206

                        #13
                        Originalmente publicado por Ricardo Augusto Ver Mensaje

                        Cuando me dijiste en un post anterior estuve a punto de instalarlo porque busqué dónde se alojaba el Debugging y encontré hay que bajarlo, etc. entonces supuse que esa app serviría...

                        Luego lo instalo y mañana envío el análisis.

                        Veo que cada día hay menos desarrollos consistentes con esto de los "electrodomésticos" cada vez más cerrados de carcaza.
                        Es como con el auto, si no caes en la concesionaria (y ojo cuál) y te agarra un tío del barrio que no se capacitó te puede devolver un carro a pedales...
                        Es que ese y whocrashed serian buenos adornos de escritorio si no fuesen tan feos, ni para eso valen. Supuestamente Microsoft publica WinDbg para uso de los desarrolladores y creadores de drivers y que depuren sus aplicaciones, al parecer muy pocos saben que existe y menos lo usan. Pregúntenles a los sufridos usuarios de PC de Samsung y Lenovo.
                        --
                        Saludos. Ivan

                        Comentario

                        • Ricardo Augusto
                          la vida me hizo así
                          • Jul
                          • 608

                          #14
                          Allá vamos....


                          Microsoft (R) Windows Debugger Version 6.3.9600.17298 X86
                          Copyright (c) Microsoft Corporation. All rights reserved.

                          Loading Dump File [C:\Windows\MEMORY.DMP]
                          Kernel Bitmap Dump File: Only kernel address space is available

                          ************* Symbol Path validation summary **************
                          Response Time (ms) Location
                          Deferred SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols
                          Symbol search path is: SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols
                          Executable search path is:
                          Windows 8 Kernel Version 10240 MP (8 procs) Free x64
                          Product: WinNt, suite: TerminalServer SingleUserTS
                          Built by: 10240.16515.amd64fre.th1.150916-2039
                          Machine Name:
                          Kernel base = 0xfffff800`ff073000 PsLoadedModuleList = 0xfffff800`ff398010
                          Debug session time: Mon Oct 12 17:40:18.460 2015 (UTC - 3:00)
                          System Uptime: 3 days 17:05:26.162
                          Loading Kernel Symbols
                          .................................................. .............
                          .................................................. ..............
                          .................................................. ....
                          Loading User Symbols
                          ************************************************** *****************************
                          * *
                          * Bugcheck Analysis *
                          * *
                          ************************************************** *****************************
                          Use !analyze -v to get detailed debugging information.
                          BugCheck 7E, {ffffffffc0000005, fffff80074c80c85, ffffd0002df3cc78, ffffd0002df3c490}
                          Probably caused by : tcpip.sys ( tcpip!IppValidatePathUnderLock+21 )
                          Followup: MachineOwner
                          ---------
                          5: kd> !analyze -v
                          ************************************************** *****************************
                          * *
                          * Bugcheck Analysis *
                          * *
                          ************************************************** *****************************
                          SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
                          This is a very common bugcheck. Usually the exception address pinpoints
                          the driver/function that caused the problem. Always note this address
                          as well as the link date of the driver/image that contains this address.
                          Arguments:
                          Arg1: ffffffffc0000005, The exception code that was not handled
                          Arg2: fffff80074c80c85, The address that the exception occurred at
                          Arg3: ffffd0002df3cc78, Exception Record Address
                          Arg4: ffffd0002df3c490, Context Record Address
                          Debugging Details:
                          ------------------

                          EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at 0x%p referenced memory at 0x%p. The memory could not be %s.
                          FAULTING_IP:
                          tcpip!IppValidatePathUnderLock+21
                          fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8]
                          EXCEPTION_RECORD: ffffd0002df3cc78 -- (.exr 0xffffd0002df3cc78)
                          ExceptionAddress: fffff80074c80c85 (tcpip!IppValidatePathUnderLock+0x0000000000000021 )
                          ExceptionCode: c0000005 (Access violation)
                          ExceptionFlags: 00000000
                          NumberParameters: 2
                          Parameter[0]: 0000000000000000
                          Parameter[1]: ffffffffffffffff
                          Attempt to read from address ffffffffffffffff
                          CONTEXT: ffffd0002df3c490 -- (.cxr 0xffffd0002df3c490;r)
                          rax=c6b4efd8f0bf10e8 rbx=ffffe0002a0694a0 rcx=ffffe0003175a340
                          rdx=ffffe0003175a3b0 rsi=ffffe0003175a340 rdi=ffffe0002a069010
                          rip=fffff80074c80c85 rsp=ffffd0002df3ceb0 rbp=ffffd0002df3cfb0
                          r8=ffffe000304e0710 r9=ffffe000304e0710 r10=00000000000000f1
                          r11=ffffd0002df3cf48 r12=0000000000000001 r13=ffffe0002a066788
                          r14=0000000000000000 r15=ffffe0003175a430
                          iopl=0 nv up ei ng nz na pe nc
                          cs=0010 ss=0000 ds=002b es=002b fs=0053 gs=002b efl=00010282
                          tcpip!IppValidatePathUnderLock+0x21:
                          fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8] ds:002b:c6b4efd8`f0bf10f0=????????????????
                          Last set context:
                          rax=c6b4efd8f0bf10e8 rbx=ffffe0002a0694a0 rcx=ffffe0003175a340
                          rdx=ffffe0003175a3b0 rsi=ffffe0003175a340 rdi=ffffe0002a069010
                          rip=fffff80074c80c85 rsp=ffffd0002df3ceb0 rbp=ffffd0002df3cfb0
                          r8=ffffe000304e0710 r9=ffffe000304e0710 r10=00000000000000f1
                          r11=ffffd0002df3cf48 r12=0000000000000001 r13=ffffe0002a066788
                          r14=0000000000000000 r15=ffffe0003175a430
                          iopl=0 nv up ei ng nz na pe nc
                          cs=0010 ss=0000 ds=002b es=002b fs=0053 gs=002b efl=00010282
                          tcpip!IppValidatePathUnderLock+0x21:
                          fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8] ds:002b:c6b4efd8`f0bf10f0=????????????????
                          Resetting default scope
                          DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT
                          PROCESS_NAME: System
                          CURRENT_IRQL: 2
                          ERROR_CODE: (NTSTATUS) 0xc0000005 - The instruction at 0x%p referenced memory at 0x%p. The memory could not be %s.
                          EXCEPTION_PARAMETER1: 0000000000000000
                          EXCEPTION_PARAMETER2: ffffffffffffffff
                          READ_ADDRESS: unable to get nt!MmSpecialPoolStart
                          unable to get nt!MmSpecialPoolEnd
                          unable to get nt!MmPagedPoolEnd
                          unable to get nt!MmNonPagedPoolStart
                          unable to get nt!MmSizeOfNonPagedPoolInBytes
                          ffffffffffffffff
                          FOLLOWUP_IP:
                          tcpip!IppValidatePathUnderLock+21
                          fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8]
                          BUGCHECK_STR: AV
                          ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) x86fre
                          LAST_CONTROL_TRANSFER: from fffff80074c80be0 to fffff80074c80c85
                          STACK_TEXT:
                          ffffd000`2df3ceb0 fffff800`74c80be0 : ffffe000`2a0694a0 ffffe000`3175a3b0 ffffe000`2d7b6040 ffffe000`2a0a0110 : tcpip!IppValidatePathUnderLock+0x21
                          ffffd000`2df3cf50 fffff800`74c7e162 : ffffe000`2d743be0 ffffe000`2a069010 ffffe000`2d7055e0 ffffd000`2df3d1f0 : tcpip!IppValidatePaths+0x64
                          ffffd000`2df3cfc0 fffff800`74c7d594 : ffffe000`2d7055e0 ffffe000`2d7234d0 ffffe000`2f40f040 fffff800`74c96ba4 : tcpip!IppDeleteSubInterface+0xd6
                          ffffd000`2df3d040 fffff800`74c92a83 : ffffe000`2d7469d0 fffff800`74c93012 fffff800`74c93030 ffffd000`2df3d1f0 : tcpip!IpFlcDeleteSubInterface+0x24
                          ffffd000`2df3d080 fffff800`74c92e14 : ffffe000`2d7469d0 fffff800`74dbe810 ffffe000`2ed403f0 00000000`00000000 : tcpip!FlpDeleteInterface+0x7f
                          ffffd000`2df3d0f0 fffff800`7498c0a2 : ffffe000`2d745a00 ffffe000`2a066788 ffffd000`2df3d340 ffffe000`2a066620 : tcpip!FlUnbindAdapter+0xb4
                          ffffd000`2df3d2a0 fffff800`749d740c : ffffe000`2d745a00 ffffe000`2d7211a0 ffffd000`2df3d300 ffffe000`2d721100 : ndis!ndisInvokeUnbindAdapter+0x36
                          ffffd000`2df3d2e0 fffff800`7498c044 : ffffe000`00000000 ffffe000`2d7225f8 ffffe000`2d745a00 ffffc000`f3d987d0 : ndis!ndisUnbindProtocolOpen+0x168
                          ffffd000`2df3d400 fffff800`7499301d : ffffc000`f3d987d8 ffffd000`2df3d540 ffffe000`2d7225f8 ffffe000`2d7225f8 : ndis!ndisUnbindEachProtocolOpenOnMiniport+0x74
                          ffffd000`2df3d440 fffff800`74992234 : 00000000`00000000 00000000`00000000 00000000`00000000 ffffe000`2d7225f8 : ndis!Ndis::BindEngine::Iterate+0xd81
                          ffffd000`2df3d670 fffff800`74992036 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ndis!Ndis::BindEngine::UpdateBindings+0x34
                          ffffd000`2df3d6a0 fffff800`749911b3 : ffffe000`2d7225f8 00000000`00001000 ffffd000`2df3d800 00000000`00001000 : ndis!Ndis::BindEngine::ApplyBindChanges+0x92
                          ffffd000`2df3d6f0 fffff800`749d659e : ffffe000`2d7211a0 ffffd000`2df3d8d0 ffffe000`2d75aaa0 00000000`00000000 : ndis!ndisMSetMiniportReadyForBinding+0xa7
                          ffffd000`2df3d7d0 fffff800`7498aac2 : ffffe000`2d7211a0 fffff800`749c4f20 ffffe000`2d7211a0 00000000`00000000 : ndis!ndisPnPRemoveDevice+0x1ae
                          ffffd000`2df3da20 fffff800`7498aa0f : ffffe000`2d7211a0 ffffe000`2d7211a0 00000000`00000000 ffffd000`2df3db00 : ndis!ndisPnPRemoveDeviceEx+0x82
                          ffffd000`2df3da70 fffff800`ff0eb6a9 : fffff800`ff44c340 ffffe000`3d0c7040 fffff800`ff44c200 fffff800`ff44c340 : ndis!ndisPnPIrpSurpriseRemovalInner+0xc3
                          ffffd000`2df3db70 fffff800`ff159e88 : 00680074`00610050 00000000`00000080 fffff800`ff44c340 ffffe000`3d0c7040 : nt!ExpWorkerThread+0xe9
                          ffffd000`2df3dc00 fffff800`ff1c6326 : ffffd001`a532b180 ffffe000`3d0c7040 ffffe000`3d094080 005c003a`0043003b : nt!PspSystemThreadStartup+0x58
                          ffffd000`2df3dc60 00000000`00000000 : ffffd000`2df3e000 ffffd000`2df38000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16

                          SYMBOL_STACK_INDEX: 0
                          SYMBOL_NAME: tcpip!IppValidatePathUnderLock+21
                          FOLLOWUP_NAME: MachineOwner
                          MODULE_NAME: tcpip
                          IMAGE_NAME: tcpip.sys
                          DEBUG_FLR_IMAGE_TIMESTAMP: 55fa5310
                          STACK_COMMAND: .cxr 0xffffd0002df3c490 ; kb
                          BUCKET_ID_FUNC_OFFSET: 21
                          FAILURE_BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
                          BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
                          ANALYSIS_SOURCE: KM
                          FAILURE_ID_HASH_STRING: km:av_tcpip!ippvalidatepathunderlock
                          FAILURE_ID_HASH: {65dbe04f-7bb5-06af-2594-cf96246485b5}
                          Followup: MachineOwner
                          ---------

                          Editado por última vez por Ricardo Augusto; 15/10/2015, 17:51:24.

                          Comentario

                          • jmtella
                            Administrator
                            • Nov
                            • 20685

                            #15
                            Originalmente publicado por Ricardo Augusto Ver Mensaje
                            Allá vamos....


                            .....
                            SYMBOL_STACK_INDEX: 0
                            SYMBOL_NAME: tcpip!IppValidatePathUnderLock+21
                            FOLLOWUP_NAME: MachineOwner
                            MODULE_NAME: tcpip
                            IMAGE_NAME: tcpip.sys
                            DEBUG_FLR_IMAGE_TIMESTAMP: 55fa5310
                            STACK_COMMAND: .cxr 0xffffd0002df3c490 ; kb
                            BUCKET_ID_FUNC_OFFSET: 21
                            FAILURE_BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
                            BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
                            ANALYSIS_SOURCE: KM
                            FAILURE_ID_HASH_STRING: km:av_tcpip!ippvalidatepathunderlock
                            FAILURE_ID_HASH: {65dbe04f-7bb5-06af-2594-cf96246485b5}
                            Followup: MachineOwner
                            ---------
                            Me ratifico.

                            Comentario

                            Trabajando...
                            X