En un flamante W10 Pro que acabo de instalar en la laptop (si lo sabrá José ) y que no muestra fallo alguno nio aviso de mal funcionamiento en el Devide Manager, me encontré con la pantalla congelada con un BSOD que avisaba un error SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (tcpip.sys)... El equipo había quedado sincornizando archivos con otro en red mediante FreeFileSync
¿Y esto? BSOD!!!!
Colapsar
X
-
==================================================
Dump File : 101215-25171-01.dmp
Crash Time : 12/10/2015 5:40:18 p. m.
Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000007e
Parameter 1 : ffffffff`c0000005
Parameter 2 : fffff800`74c80c85
Parameter 3 : ffffd000`2df3cc78
Parameter 4 : ffffd000`2df3c490
Caused By Driver : tcpip.sys
Caused By Address : tcpip.sys+a095d
File Description : TCP/IP Driver
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 10.0.10240.16384 (th1.150709-1700)
Processor : x64
Crash Address : tcpip.sys+80c85
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\101215-25171-01.dmp
Processors Count : 8
Major Version : 15
Minor Version : 10240
Dump File Size : 342.176
Dump File Time : 12/10/2015 8:09:29 p. m.
==================================================
Comentario
-
-
No se puede decir nada de momento. Un error en tcpip.sys puede ser del tcp... o no. Me explico, a mi me estuvo volviendo loco durante un año en un server que tengo que de vez en cuando pantallazo azul. y el 99% de las veces parecía que era el tcpip.sys. Al fina era una controladora RAID, la cambie y a correr. Lo que sucede es que el tcpip estaba currando en ese momento (para eso era un server, y en tu caso estabas copiando)... y los dump me engañaban y daban pistas falsas... Quizá sea el mismo caso, y el diagnostico es difícil.
Comentario
-
-
Originalmente publicado por Ricardo Augusto Ver Mensaje==================================================
Dump File : 101215-25171-01.dmp
Crash Time : 12/10/2015 5:40:18 p. m.
Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000007e
Parameter 1 : ffffffff`c0000005
Parameter 2 : fffff800`74c80c85
Parameter 3 : ffffd000`2df3cc78
Parameter 4 : ffffd000`2df3c490
Caused By Driver : tcpip.sys
Caused By Address : tcpip.sys+a095d
File Description : TCP/IP Driver
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 10.0.10240.16384 (th1.150709-1700)
Processor : x64
Crash Address : tcpip.sys+80c85
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\101215-25171-01.dmp
Processors Count : 8
Major Version : 15
Minor Version : 10240
Dump File Size : 342.176
Dump File Time : 12/10/2015 8:09:29 p. m.
==================================================
¿Tienes el resultado del !analyze -v?
Editado por última vez por Ivan; 13/10/2015, 22:26:18.--
Saludos. Ivan
Comentario
-
-
Originalmente publicado por Ivan Ver Mensaje
¿Y ese minidump esta analizado con...?
Comentario
-
-
Originalmente publicado por Ivan Ver Mensaje
¿Y ese minidump esta analizado con...?
¿Tienes el resultado del !analyze -v?
Comentario
-
-
Originalmente publicado por jmtella Ver Mensaje
Tampoco es de fiar...si el tcpip esta currando en general aparece como culpable. Recuerda lo que te he comentado antes, que a mi me volvió loco un año...y no era el tcp, era una tarjeta RAID que por lo que sea "tiraba" al resto del hardware..
Dado que lo único que corría en ese momento era la red wifi, me suena que podría venir por el lado del wifi Intel. Maldigo que me toque otro equipo con un wireless de Intel. Me fastidió una laptop por años al punto que debí reemplazar el wifi integrado por un USB...
Comentario
-
-
Originalmente publicado por Ricardo Augusto Ver Mensaje
Con BlueScreenView, es la salida en txt del análisis
Aunque suceda que en este caso no logre dar con el responsable hay que hacer el intento:
BSOD - Pantalla azul - Analizar el error
--
Saludos. Ivan
Comentario
-
Se me quedó por fuera:
Get Debugging Tools for Windows 10 (WinDbg) (from the SDK)
(If you just need the Debugging Tools for Windows 10, and not WDK 10 or Visual Studio Community 2015, you can install the tools as a standalone component from Windows SDK. In the installation wizard, select Debugging Tools for Windows, and deselect all other components.)
-
-
-
Originalmente publicado por Ivan Ver Mensaje
Esa cosa no sirve para nada
Luego lo instalo y mañana envío el análisis.
Veo que cada día hay menos desarrollos consistentes con esto de los "electrodomésticos" cada vez más cerrados de carcaza.
Es como con el auto, si no caes en la concesionaria (y ojo cuál) y te agarra un tío del barrio que no se capacitó te puede devolver un carro a pedales...
Comentario
-
-
Originalmente publicado por Ricardo Augusto Ver Mensaje
Cuando me dijiste en un post anterior estuve a punto de instalarlo porque busqué dónde se alojaba el Debugging y encontré hay que bajarlo, etc. entonces supuse que esa app serviría...
Luego lo instalo y mañana envío el análisis.
Veo que cada día hay menos desarrollos consistentes con esto de los "electrodomésticos" cada vez más cerrados de carcaza.
Es como con el auto, si no caes en la concesionaria (y ojo cuál) y te agarra un tío del barrio que no se capacitó te puede devolver un carro a pedales...--
Saludos. Ivan
Comentario
-
-
Allá vamos....
Microsoft (R) Windows Debugger Version 6.3.9600.17298 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Bitmap Dump File: Only kernel address space is available
************* Symbol Path validation summary **************
Response Time (ms) Location
Deferred SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols
Symbol search path is: SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 10240 MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 10240.16515.amd64fre.th1.150916-2039
Machine Name:
Kernel base = 0xfffff800`ff073000 PsLoadedModuleList = 0xfffff800`ff398010
Debug session time: Mon Oct 12 17:40:18.460 2015 (UTC - 3:00)
System Uptime: 3 days 17:05:26.162
Loading Kernel Symbols
.................................................. .............
.................................................. ..............
.................................................. ....
Loading User Symbols
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************
Use !analyze -v to get detailed debugging information.
BugCheck 7E, {ffffffffc0000005, fffff80074c80c85, ffffd0002df3cc78, ffffd0002df3c490}
Probably caused by : tcpip.sys ( tcpip!IppValidatePathUnderLock+21 )
Followup: MachineOwner
---------
5: kd> !analyze -v
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************
SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80074c80c85, The address that the exception occurred at
Arg3: ffffd0002df3cc78, Exception Record Address
Arg4: ffffd0002df3c490, Context Record Address
Debugging Details:
------------------
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at 0x%p referenced memory at 0x%p. The memory could not be %s.
FAULTING_IP:
tcpip!IppValidatePathUnderLock+21
fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8]
EXCEPTION_RECORD: ffffd0002df3cc78 -- (.exr 0xffffd0002df3cc78)
ExceptionAddress: fffff80074c80c85 (tcpip!IppValidatePathUnderLock+0x0000000000000021 )
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff
CONTEXT: ffffd0002df3c490 -- (.cxr 0xffffd0002df3c490;r)
rax=c6b4efd8f0bf10e8 rbx=ffffe0002a0694a0 rcx=ffffe0003175a340
rdx=ffffe0003175a3b0 rsi=ffffe0003175a340 rdi=ffffe0002a069010
rip=fffff80074c80c85 rsp=ffffd0002df3ceb0 rbp=ffffd0002df3cfb0
r8=ffffe000304e0710 r9=ffffe000304e0710 r10=00000000000000f1
r11=ffffd0002df3cf48 r12=0000000000000001 r13=ffffe0002a066788
r14=0000000000000000 r15=ffffe0003175a430
iopl=0 nv up ei ng nz na pe nc
cs=0010 ss=0000 ds=002b es=002b fs=0053 gs=002b efl=00010282
tcpip!IppValidatePathUnderLock+0x21:
fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8] ds:002b:c6b4efd8`f0bf10f0=????????????????
Last set context:
rax=c6b4efd8f0bf10e8 rbx=ffffe0002a0694a0 rcx=ffffe0003175a340
rdx=ffffe0003175a3b0 rsi=ffffe0003175a340 rdi=ffffe0002a069010
rip=fffff80074c80c85 rsp=ffffd0002df3ceb0 rbp=ffffd0002df3cfb0
r8=ffffe000304e0710 r9=ffffe000304e0710 r10=00000000000000f1
r11=ffffd0002df3cf48 r12=0000000000000001 r13=ffffe0002a066788
r14=0000000000000000 r15=ffffe0003175a430
iopl=0 nv up ei ng nz na pe nc
cs=0010 ss=0000 ds=002b es=002b fs=0053 gs=002b efl=00010282
tcpip!IppValidatePathUnderLock+0x21:
fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8] ds:002b:c6b4efd8`f0bf10f0=????????????????
Resetting default scope
DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT
PROCESS_NAME: System
CURRENT_IRQL: 2
ERROR_CODE: (NTSTATUS) 0xc0000005 - The instruction at 0x%p referenced memory at 0x%p. The memory could not be %s.
EXCEPTION_PARAMETER1: 0000000000000000
EXCEPTION_PARAMETER2: ffffffffffffffff
READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPagedPoolEnd
unable to get nt!MmNonPagedPoolStart
unable to get nt!MmSizeOfNonPagedPoolInBytes
ffffffffffffffff
FOLLOWUP_IP:
tcpip!IppValidatePathUnderLock+21
fffff800`74c80c85 4c8b7008 mov r14,qword ptr [rax+8]
BUGCHECK_STR: AV
ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) x86fre
LAST_CONTROL_TRANSFER: from fffff80074c80be0 to fffff80074c80c85
STACK_TEXT:
ffffd000`2df3ceb0 fffff800`74c80be0 : ffffe000`2a0694a0 ffffe000`3175a3b0 ffffe000`2d7b6040 ffffe000`2a0a0110 : tcpip!IppValidatePathUnderLock+0x21
ffffd000`2df3cf50 fffff800`74c7e162 : ffffe000`2d743be0 ffffe000`2a069010 ffffe000`2d7055e0 ffffd000`2df3d1f0 : tcpip!IppValidatePaths+0x64
ffffd000`2df3cfc0 fffff800`74c7d594 : ffffe000`2d7055e0 ffffe000`2d7234d0 ffffe000`2f40f040 fffff800`74c96ba4 : tcpip!IppDeleteSubInterface+0xd6
ffffd000`2df3d040 fffff800`74c92a83 : ffffe000`2d7469d0 fffff800`74c93012 fffff800`74c93030 ffffd000`2df3d1f0 : tcpip!IpFlcDeleteSubInterface+0x24
ffffd000`2df3d080 fffff800`74c92e14 : ffffe000`2d7469d0 fffff800`74dbe810 ffffe000`2ed403f0 00000000`00000000 : tcpip!FlpDeleteInterface+0x7f
ffffd000`2df3d0f0 fffff800`7498c0a2 : ffffe000`2d745a00 ffffe000`2a066788 ffffd000`2df3d340 ffffe000`2a066620 : tcpip!FlUnbindAdapter+0xb4
ffffd000`2df3d2a0 fffff800`749d740c : ffffe000`2d745a00 ffffe000`2d7211a0 ffffd000`2df3d300 ffffe000`2d721100 : ndis!ndisInvokeUnbindAdapter+0x36
ffffd000`2df3d2e0 fffff800`7498c044 : ffffe000`00000000 ffffe000`2d7225f8 ffffe000`2d745a00 ffffc000`f3d987d0 : ndis!ndisUnbindProtocolOpen+0x168
ffffd000`2df3d400 fffff800`7499301d : ffffc000`f3d987d8 ffffd000`2df3d540 ffffe000`2d7225f8 ffffe000`2d7225f8 : ndis!ndisUnbindEachProtocolOpenOnMiniport+0x74
ffffd000`2df3d440 fffff800`74992234 : 00000000`00000000 00000000`00000000 00000000`00000000 ffffe000`2d7225f8 : ndis!Ndis::BindEngine::Iterate+0xd81
ffffd000`2df3d670 fffff800`74992036 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ndis!Ndis::BindEngine::UpdateBindings+0x34
ffffd000`2df3d6a0 fffff800`749911b3 : ffffe000`2d7225f8 00000000`00001000 ffffd000`2df3d800 00000000`00001000 : ndis!Ndis::BindEngine::ApplyBindChanges+0x92
ffffd000`2df3d6f0 fffff800`749d659e : ffffe000`2d7211a0 ffffd000`2df3d8d0 ffffe000`2d75aaa0 00000000`00000000 : ndis!ndisMSetMiniportReadyForBinding+0xa7
ffffd000`2df3d7d0 fffff800`7498aac2 : ffffe000`2d7211a0 fffff800`749c4f20 ffffe000`2d7211a0 00000000`00000000 : ndis!ndisPnPRemoveDevice+0x1ae
ffffd000`2df3da20 fffff800`7498aa0f : ffffe000`2d7211a0 ffffe000`2d7211a0 00000000`00000000 ffffd000`2df3db00 : ndis!ndisPnPRemoveDeviceEx+0x82
ffffd000`2df3da70 fffff800`ff0eb6a9 : fffff800`ff44c340 ffffe000`3d0c7040 fffff800`ff44c200 fffff800`ff44c340 : ndis!ndisPnPIrpSurpriseRemovalInner+0xc3
ffffd000`2df3db70 fffff800`ff159e88 : 00680074`00610050 00000000`00000080 fffff800`ff44c340 ffffe000`3d0c7040 : nt!ExpWorkerThread+0xe9
ffffd000`2df3dc00 fffff800`ff1c6326 : ffffd001`a532b180 ffffe000`3d0c7040 ffffe000`3d094080 005c003a`0043003b : nt!PspSystemThreadStartup+0x58
ffffd000`2df3dc60 00000000`00000000 : ffffd000`2df3e000 ffffd000`2df38000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: tcpip!IppValidatePathUnderLock+21
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: tcpip
IMAGE_NAME: tcpip.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 55fa5310
STACK_COMMAND: .cxr 0xffffd0002df3c490 ; kb
BUCKET_ID_FUNC_OFFSET: 21
FAILURE_BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:av_tcpip!ippvalidatepathunderlock
FAILURE_ID_HASH: {65dbe04f-7bb5-06af-2594-cf96246485b5}
Followup: MachineOwner
---------
Editado por última vez por Ricardo Augusto; 15/10/2015, 17:51:24.
Comentario
-
-
Originalmente publicado por Ricardo Augusto Ver MensajeAllá vamos....
.....
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: tcpip!IppValidatePathUnderLock+21
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: tcpip
IMAGE_NAME: tcpip.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 55fa5310
STACK_COMMAND: .cxr 0xffffd0002df3c490 ; kb
BUCKET_ID_FUNC_OFFSET: 21
FAILURE_BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
BUCKET_ID: AV_tcpip!IppValidatePathUnderLock
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:av_tcpip!ippvalidatepathunderlock
FAILURE_ID_HASH: {65dbe04f-7bb5-06af-2594-cf96246485b5}
Followup: MachineOwner
---------
Comentario
-
Comentario