Коды ошибок Windows 2000/XP (синий экран)

Коды ошибок Windows 2000/XP (синий экран)

Данный справочник предназначен для расшивроки кодов ошибок и описания их причин, которые возникают при различных неполадках аппаратного и программного обеспечения компьютара. Если у Вас на компьютере появляется синий экран с ошибкой вида 0x00000001, то с помощью данного материала Вы можете точно определить неполадку компьютера. По наиболее частым ошибкам Windows мы постараемся выложить их подробное описание.

Это внутренняя ошибка ядра (kernel). Ошибка может возникнуть из-за несовпадения KeEnterCricticalRegion и KeLeaveCriticalRegion в файловой системе.

Была сделана попытка затронуть виртуальную память на внутреннем процессе IRQ уровня, который слишком высок. Если kernel debugger доступен, вы можете отследить, где именно система запнулась.

Наиболее частая причина возникновения - драйвер устройства использует неверный адрес.

Это сообщение STOP, известное также под названием STOP OxOA, указывает на то, что процесс режима ядра пытался получить доступ к участку памяти на слишком высоком уровне запроса прерывания (Interrupt Request Level — IRQL), в то время как такие процессы могут получать доступ только к процессам с IRQL, не более высоким, чем их собственный.Чаще всего эта ошибка вызвана ошибкой в драйверах. Если вы недавно установили новый драйвер, то следует откатиться до предыдущей версии драйвера.Часто вместе с кодом ошибки выводится и имя сбойного файла драйвера. Прежде чем откатывать драйвер, попробуйте перезаписать этот файл его копией из дистрибутива драйвера - иногда это помогает.

1 - адрес, по которому выполнено ошибочное обращение2 - IRQL, который использовалcя для обращения к памяти3 - тип доступа к памяти: 0 = операция чтения, 1 = операция записи4 - адрес инструкции, которая затребовала доступ к памяти по адресу

Пример: Имейте ввиду, что эта ошибка возникает в 99% из-за "кривых" драйверов. Некоторые из них в Windows XP вы можете обнаружить используя утилиту verifier.exe: Start (Пуск) -> Run (Выполнить) -> verifier.exe

Попытайтесь установить взаимоисключения используя NTOS\EX\EXLEVELS.H файл заголовков.Вы должны найти точки взаимодействия и определить, какие из них пытаются получить доступ к этому уровню в неверной последовательности.

Параметры:1 - настоящая нить уровня взаимодействия2 - уровень взаимодействия пытающийся получить доступ

Это очень часто встречающаяся ошибка. Обычно исключённый адрес указывает на драйвер или функцию, которая вызвала стоп-экран. Всегда обращайте внимание не только на указанный драйвер, но и на сам адрес или имидж, содержащий эту ошибку. Обычно это код исключения 0x80000003. Эта ошибка означает, что точка прерывания или суждение было достигнуто при обращении к памяти, но система загрузилась с /NODEBUG ключа. Это ошибка не должна появляться слишком часто. Если ошибка появляется постоянно, убедитесь, что отладчик (debugger) подключён и система загружается с /DEBUG switch.

На не Интеловских системах, если адресс исключения 0XBFC0304, ошибка появляется вследствие кеширования процессора. Если ошибка будет появляться снова, свяжитесь с производителями.

Как правило, требуется анализ второго параметра этого сообщения, который указывает на адрес драйвера/функции, которая была причиной проблемы.

Это сообщение,известное также как STOP 0xlE, указывает на то, что процесс режима ядра пытался выполнить недопустимую инструкцию. Эта ошибка также часто связана с драйверами, но может проявиться в результате изменения настроек BIOS, особенно связанных с оперативной памятью (к примеру, включения функции кэширования памяти).

1 - код исключительной ситуации2 - адрес, при обработке которого произошел сбой3 - Parameter 0 of the exception4 - Parameter 1 of the exception

Название ошибки указывает на повреждённый/отключённый APC счётчик. Если счётчик показывает значение не равное нулю, то он и есть источник проблемы. Отрицательное значение указывает на то, что файловая система вызывала FsRtlEnterFileSystem большее количество раз чем FsRtlExitFileSystem. Положительное значение указывает наоборот FsRtlExitFileSystem было вызвано большее количество раз чем FsRtlEnterFileSystem. Если у вас такая ситуация, проверьте все файловые системы установленные на машине. Сторонние перенаправители более всего подозреваются в сбое, так как они не были так тщательно протестированы, как NTFS, FAT, HPFS и RDR.

Текущий IRQL должен быть равен 0. Если нет, то определённый порядок аннулирования драйверов может быть причиной возникновения ошибки, возвращаясь на высоком уровне IRQ. Всегда пытайтесь заметить, что вы делали или какие приложения закрывали, какие драйвера были установлены на момент возникновения синего экрана. Этот симптом указывает на серьёзную проблему в драйверах третьей стороны.

1 - адрес APC, по которому висел (был в ожидании) на момент выхода.2 - нить APC disable count3 - текущий IRQ уровень

Это сообщение, известное также как STOP 0x24, указывает на проблему с драйвером Ntfs.sys, позволяющим системе выполнять чтение информации с томов NTFS и запись на такие тома. Чаще всего связано с ошибками на жестком диске. Рекомендую выполнить проверку диска с помощью консоли аварийного восстановления, как указано выше. Также не помешает переписать файл Ntfs.sys. Дело в том, что некоторые нехорошие программы (особенно связанные с прозрачной архивацией и т.п.) могут перезаписать этот файл своей кривой версией. В таком случае из-под консоли аварийного восстановления выполните команду COPY (буква привода компакт-дисков):\i386\ntfs.sy_\%SystemRoot^\system32\ntfs.sys, на вопрос о перезаписи ответить Y (да). Использованием команды COPY можно восстановить практически любой файл системы из дистрибутива Windows

IRP неожиданно был обнаружен на несоответствующем состоянии; это когда поле или несколько полей были несовместимы с сохранившемся состоянием IRP. Например, IRP, который был закончен указывался, как всё ещё ждущий выполнения команд драйвера какого-либо устройства.

1 - адрес на котором IRP был найден в несоответствующем состоянии

Эта ошибка указывает а то, что область стека ядра переполнено. Это может возникнуть, когда драйвер ядра использует слишком много места в области стека. Это так же может случиться, когда серьёзная ошибка в самом ядре.

Появление сообщения STOP 0x2E обычно указывает на ошибку четности в системной памяти. Эта ошибка всегда вызывается проблемами с аппаратными средствами, ошибками, допущенными при их конфигурировании, а также несовместимыми или дефектными аппаратными средствами. Эта ошибка часто может указать на сбойную оперативную память, а также на проблемы с материнской платой.

Так же это может случиться, когда драйвер обращается к 0x8XXXXXXX адресу памяти, который не существует.

1 - адрес виртуальной памяти, который стал причиной ошибки

2 - физический адрес причины ошибки

3 - регистрация статуса процессора (PSR)

4 - регистрация инструкции ошибки (FIR)

Инициализация системы не прошла на ранней стадии. Нужно более детально установить ошибку, так как этот код вам не говорит практический ни о чём.

1 - код статуса системы, который описывает почему система решила, что инициализация не прошла

2 - указывает место внутри INIT.C, где ошибка инициализации фазы 1 произошла

Драйвер высшего уровня пытался вызвать драйвер низшего уровня через IoCallDriver() интерфейс, но в запасе не было свободного места в области стека, поэтому драйвер низшего уровня не сможет достичь нужных параметров, так как для него вообще нет никаких параметров. Это гибельная ситуация, так как драйвер высшего уровня считает, что заполнил параметры для драйвера низшего уровня (что-то он должен был сделать, чтобы вызвать драйвер низшего уровня). Тем не менее, так как для последнего драйвера нет свободного места в области стека, составитель аннулировал конец пакета. Это означает, что, скорее всего, какая-то другая память была повреждена.

Драйвер устройства пытался удалить из системы одно из объектов его устройства, но счётчик обращений этого объекта не был равен 0, означающий что для этого объекта всё ещё были невыполненные задачи (счётчик указывает номер причин, почему данный объект на может быть удалён). Это ошибка вызова драйвера.

1 - адрес объекта

Мультипроцессорная система не симметрична по отношению друг к другу. Чтобы быть симметричными, процессоры должны быть одного типа и уровня. Например, попытка использовать процессор уровня Pentium и 80486 вызовет ошибку. Кроме того, на х86 системах, возможность вычислений с плавающей точкой должны быть на обоих процессорах или ни на одном.

Не хватает РТЕ (page file entries). Обычно причиной является драйвер, который плохо вычищает файл подкачки (swap). Если отладчик ядра (kernel debugger) доступен проследите, где система запнулась и введите следующую команду: !sysptes 3

Драйвер вызвал функцию IoBuildPartialMdl() и послал ей MDL, чтобы выявить часть источника MDL, но цель MDL не достаточно большая, чтобы отобразить пределы требуемых адресов. Это ошибка драйвера. Источник и цель MDL, так же как длинна линии адресов определения являются аргументами IoBuildPartialMdl() функции:

IoBuildPartialMdl( IN PMDL SourceMdl,IN OUT PMDL TargetMdl,IN PVOID VirtualAddress,IN ULONG Length )

Если отладчик ядра (kernel debugger) доступен, команда Виртуальной Машины (VM) показывает различные величины:

1 - величина запроса, который не может быть удовлетворён

2 - номер страниц, которые были использованы из nonpaged pool.

3 - номер слишком больших страниц, запрашиваемых из nonpaged pool.

4 - номер доступных страниц

Драйвер запросил завершение IRP [IoCompleteRequest()], но пакет был уже завершён. Эту ошибку сложно выявить, так как самый простой случай - драйвер пытается завершить одну и ту же операцию дважды - обычно не то, что случается на самом деле. Реже - 2 различных драйвера пытаются завладеть пакетом и завершить его. Первый как правило срабатывает, а второй нет. Отследить, какой именно драйвер сделал это, трудно, так как следы первого драйвера были переписаны вторым. Тем не менее, конфликт может быть выявлен, рассматривая DeviceObject поля, в каждом местоположении стака.

Это ошибка указывает, что I/O Request Packet (IRP), который должен быть завершён, имеет порядок отмены определённый в нём, означая, что пакет в таком положении, что может быть отменен. Тем не менее, пакет не относиться более к драйверу, так как он уже вошёл в стадию завершения.

Означает именно то, что пишет: ошибка страницы с выключенным прерыванием. Рассматривайте эту ошибку, так же как 0x0A.

Если ошибка появиться во время загрузки NT, загрузка прервётся синим экраном.

Наиболее частые причины:

x218 - необходимая библиотека реестра не может быть загружена. Этот файл может отсутствовать или быть повреждённым. Чтобы решить эту проблему, вам понадобиться эмерженси загрузочная дискета.

Драйвер может иметь повреждённый ключ реестра во время загрузки в память, или память, в которую происходила загрузка этого ключа, может быть и не память на самом деле. Особенно AST EISA машины с 16М и выше памятью должны иметь доступ к памяти выше 16М, т.е. в утилите конфигурации EISA этот параметр должен быть ENABLED (разрешён). Иначе файл, который загрузится в ту память, при чтении покажет - 0xffffffff.

x21A - или Winlogon или CSRSS (Windows) "умерли" внезапно. Выходящий код может сказать больше. Обычно это - c0000005, что говорит о том, что неподдерживаемое исключение рухнуло в том или другом процессе. Здесь вы не так много можете сделать по этому поводу.

x221 - означает, что драйвер повреждён или системная библиотека была распознана, как повреждённая. NT делает всё, чтобы проверять нетронутость важных системных файлов. Синий экран показывает имя повреждённого файла. Если такое случилось, загрузитесь в любую другую систему или, если таковых нет, переустановите систему. Убедитесь, что версия файла, который был выявлен, как повреждённый, совпадает с версией файла в дистрибутиве NT и если так, то замените его с диска. Постоянные ошибки с разными именами файлов означают проблемы с железом в I/O пути драйвера.

Нет больше свободного места, чтобы закончить операцию. Если отладчик (kernel debugger) доступен, печатайте следующие команды:

!process 0 7!vmdd mmpagingfilesdd @$p

1 - количество использованных страниц2 - кол-во физических страниц на машине3 - Extended commit value in pages4 - Total commit value in pages

Причина - повреждённая/неисправная I/O структура драйвера.

2. значение ListHead, которое повреждено

3. число доступных страниц

2. данные, которые удаляются

3. наивысшее число физических страниц

4. итог удаляемых данных

Появляется, когда запрошенная информация не была найдена в памяти. Система проверяет файл подкачки (page file), но отсутствующая информация была обозначена, как невозможная для записи в файл подкачки (page file).Система при этом генерирует так называемую страничную ошибку, или страничное прерывание (page fault), которое при обычных условиях означает, что система ищет данные в файле подкачки (paging file). В этом случае, однако, искомые данные идентифицируются системой как находящиеся в резидентном пуле (nonpaged pool), а это значит, что они ни при каких обстоятельствах не могли быть сброшены на диск. Таким образом, система не может найти требуемые данные и, следовательно, не может продолжать работу. Этот тип ошибки может быть вызван дефектными аппаратными средствами, некорректно работающим системным сервисом, резидентным антивирусным программным обеспечением, несовместимым с операционной системой, и повреждениями файловой системы NTFS.

Если это случилось на Terminal Server, проверьте драйвера третьей стороны для принтера.

1. указывает на адрес в памяти, который допустил ошибку

Что-то случилось с реестром. Если отладчик (kernel debugger) доступен, отследите ошибку. Если он вам покажет, что вы в ветке системы (CmpWorker будет присутствовать в перечне), введите следующие команды:

dd CmpRegistryMutex+18 L1!thread <whatever value the above command printed out>

Это выдаст вам ветку и место ошибки, которое обращалось к реестру.

Эта ошибка так же может означать, что реестр получил ошибку I/O, когда пытался прочитать один из его файлов, отсюда следует, что ошибка могла быть вызвана проблемой с оборудованием или что сама система повреждена. Это так же может означать, что ошибка вызвана операцией обновления, которую использует только система безопасности и это только когда ресурсы на исходе. Если такая ошибка появилась, проверьте, является ли машина PDC или BDC и сколько аккаунтов в базе данных SAM (Менеджер Безопасности Аккаунтов), может ли это быть цель эхо и не заполнены ли соответствующие библиотеки почти до конца.

1. значение 1 (указывает, где появилась ошибка)

2. значение 2 (указывает, где появилась ошибка)

3. может указывать на библиотеку

4. может быть возвратным кодом HvCheckHive'а, если какая-либо библиотека повреждена

Система загрузилась с восстановленной первичной партиции, поэтому библиотеки говорят, что зеркало в порядке, но на самом деле это не так. Настоящие образы библиотек оттенены. Вам нужно загрузиться с них.

Это означает, что реестр не может создать место, необходимое для содержания файлов реестра. Это ошибка не должна никогда появляться, так как процесс создания такого места происходит на ранней стадии загрузки системы и поэтому должно быть достаточно места для создания басеина.

2. указывает на NTOS\CONFIG\CMSYSINI, который потерпел неудачу.

Инициализация I/O системы не удалась по каким-либо причинам. Больше, практически, никакой информации нет. Такое могло случиться, если установка приняла не правильное решение по поводу инсталляции системы, или пользователь переконфигурировал систему.

1. указывает на код статуса, который решил, что инициализация NT не прошла успешно.

2. указывает на место в NTOS\PS\PSINIT.C, где ошибка была обнаружена.

Это коды кодов (SESSION1 - SESSION5) указывают место в NTOS\INIT\INIT.C, где была допущена ошибка.

1. указывает код статуса, который решил, что инициализация NT не прошла успешно.

Указывает, что одна из системных библиотек повреждена или не читаема. Эта библиотека может быть или SOFTWARE, или SECURITY, или SAM (Менеджера Безопасности Аккаунтов).

3. список библиотек

4. указывает UNICODE_STRING, содержащий имя библиотеки

Эта ошибка может показывать то, что библиотека SYSTEM, загружаемая OSLOADER/NTLDR, повреждена. Тем не менее, это практически невозможно, так как OSLOADER всегда проверяет библиотеки после загрузки и убеждается, что они не повреждены.

Эта ошибка так же может означать, что некоторые требуемые ключи реестра и их параметры отсутствуют. Загрузка в LastKnownGood (Последней хорошей конфигурации) может решить проблему, или вам придётся переустанавливать систему, или используйте Emergency Repair Disk.

Эта ошибка может появиться, если файлы SYSTEM библиотеки (SYSTEM и SYSTEM.ALT) не могут достичь accommodate additional data записанные в hive между инициализациями реестра и первой фазы (когда файловые системы доступны). Эта ошибка обычно означает, что на диске нет свободного места, так же это может произойти при попытке сохранить реестр на устройстве "только чтение".

эта ошибка может возникнуть по причине драйвера, который не полностью вычищен после I/O операции.

1. адрес процесса

2. число замкнутых страниц

3. число частных страниц

Запрошенная страница ядра не может быть прочтена.Эта ошибка указывает на проблемы с жестким диском или его контроллером. Еще она может быть связана с проблемным драйвером SCSI-адаптера в случае, если вы используете SCSI-диск для хранения файла подкачки, а кроме того — с проблемами прерываний.Причина ошибки может быть в плохом блоке файла виртуальной памяти или ошибки контролера диска (очень редко, когда причиной может быть нехватка ресурсов, а конкретней, резерв nonpaged pool (невиртуальной памяти) со статусом c0000009a [STATUS_INSUFFICIENT_RESOURCES]).

Если первый и второй параметры кода ошибки равны 0, означает, что место ошибки в ядре не было найдено. Значит, эта ошибка вызвана плохим оборудованием.

I/O статус c000009c (STATUS_DEVICE_DATA_ERROR) или C000016AL (STATUS_DISK_OPERATION_FAILED) обычно означает, что информация не может быть прочитана из-за плохого блока в памяти. После перезагрузки автоматическая проверка диска попытается определить адрес плохого блока в памяти. Если статус будет C0000185(STATUS_IO_DEVICE_ERROR) и виртуальная память находиться на SCSI диске, то должно быть проверено подключение и срок годности.

3. значение PTE на момент ошибки

4. адрес ошибки ядра

2. I/O код статуса

3. номер страницы виртуальной памяти

4. Компенсация в страничный файл

Эти сообщения (STOP 0x79) появляются при несовпадении уровня аппаратных абстракций (HAL) и ядра или типа компьютера, в основном, при смешении конфигурационных файлов однопроцессорной и многопроцессорных систем в пределах одной системы.Уровень проверки HAL и тип конфигурации HAL не подходят ядру системы или типу машины. Такая ошибка, скорее всего, вызвана тем, что пользователь вручную обновил либо NTOSKRNL.EXE либо HAL.DLL. Или на машине мультипроцессорный HAL (MP) и юнипроцессорное ядро (UP), или наоборот.

Некоторые программы для модификации boot-screen могут изменить версию файла ядра системы, в результате чего и возникает эта ошибка. Если вы увидели эту ошибку, восстановите файл ntoskrnl.exe из дистрибутива Windows

1. тип несовпадения (1, 2 или 3):

1. несовпадение уровней выпуска PRCB (несовпадение дат). Если дело в этом, то параметры 2 и 3:

2 - больший уровень NTOSKRNL.EXE

3 - больший уровень HAL.DLL

2. несовпадение типов бильдов, в этом случае параметры 2 и 3:

2 - тип бильда NTOSKRNL.EXE

3 - тип бильда HAL.DLL

3. Micro Channel Architecture (MCA) компьютерам требуется специфичный MCA HAL, в этом случае параметры 2 и 3:

2 - тип машины, определённый NTDETECT.COM

значение 2 означает, что компьютер - MCA

3 - тип машин, которые этот HAL поддерживает

значение 2 означает, что этот HAL сделан для MCA

Не может быть прочтена запрашиваемая ядром страница. Ошибка вызвана плохим блоком в памяти или ошибкой контроллера диска. См. так же KERNEL_STACK_INPAGE_ERROR.

1. тип лока который повис

2. статус ошибки (обычно I/O код статуса)

3. текущий процесс (виртуальный адрес для лока типа 3 или PTE)

4. адрес виртуальной памяти, который не может войти в файл подкачки.

Это сообщение (STOP 0x7B) появляется в процессе запуска системы и указывает на то, что в процессе загрузки система потеряла доступ к загрузочному диску.В процессе инсталляции I/O системы, драйвер загрузочного устройства, возможно, не смог инициализировать устройство, с которого система пыталась загрузиться, или файловая система, которая должна была прочитать это устройство, либо не смогла инициализироваться, либо просто не распознала информацию на устройстве, как структуру файловой системы. В случае составителя, первый аргумент - это адрес уникодовой структуры информации, которая является ARC именем устройства, с которого была попытка загрузиться. Во втором случае, первый аргумент - это адрес объекта устройства, которое не может быть смонтировано.

Если эта ошибка возникла при начальной инсталляции системы, то она может означать, что система была установлена на диск или SCSI контроллер, которые ей не поддерживаются. Имейте в виду, что некоторые контроллеры поддерживаются только драйверами из виндовских библиотек (WDL), которые должны быть установлены выборочной установкой.

Эта ошибка так же может произойти после установки нового SCSI адаптера или контроллера или после изменений системной партиции. В этом случае, на x86 системах, нужно отредактировать BOOT.INI; на ARC системах, нужно запустить Setup. Для большей информации, как должен быть изменён BOOT.INI, смотрите Windows NT Advanced Server "Administrator's Guide".

Если аргумент указывает на ARC имя стринга (string), формат первых двух (это только в этом случае) длинных слов будет:

USHORT Length;USHORT MaximumLength;PVOID Buffer;Например, если первое длинное слово содержит что-то типа 00800020, где 20 длина Уникодового стринга (Unicode string), и следующее длинное слово будет содержать адрес буфера.

Если аргумент указывает на объект устройства, формат первого слова будет:

Значит, первое слово содержит 0003, где Type код всегда будет 0003.

Вы сразу сможете опознать, указывает ли аргумент на ARC имя или на объект устройства, так как Уникодовый стринг (Unicode string) никогда не содержит нечётное число байтов, а объект устройства всегда будет содержать тип кода - 3.

Кроме поврежденных драйверов жесткого диска и ошибок на нем, это STOP-сообщение может быть вызвано некорректной работой режима Serial ATA, а также проблемами с RAID.Параметры:

1. указатель на объект устройства или Уникодовый стринг (Unicode string), или ARC имя.

Не хватает памяти, чтобы загрузить Windows NT (необходимо 5 MB).

1. номер найденных физических страниц

2. нижняя физическая страница

3. высшая физическая страница

Эта ошибка означает, что произошло непредвиденное прерывание в режиме ядра, или вид прерывания, которое ядро не разрешает иметь или получить (захват(a bound trap)), или вид прерывания, которое влечёт за собой немедленную смерть (двойная ошибка(double fault)). Первое число в интервалах кода бага - число прерывания (8 = double fault). Чтобы узнать больше, что это за прерывание, обратитесь к мануалу Intel x86 семьи.

Пользуясь отладчиком ядра (kernel debugger), KB и !TRAP в подходящем фрейме (который будет EBP, что идёт вместе с процедурой KiTrap--at минимум на x86 машинах) покажет, откуда прерывание взялось.

В общем, баг появляется, когда процессор допускает ошибку, с которой ядро не может справиться. Чаще всего возникает из-за плохого RAM, так же из-за разгона процессора.

Практически всегда она вызвана аппаратным сбоем. Если эта ошибка стала возникать достаточно часто, следует внимательно протестировать все аппаратное обеспечение — какая-то деталь нуждается в замене! Кроме того, она может указать на неудачный разгон процессора — понизьте тактовую частоту до номинала.Попробуйте отменить в BIOS - sync negotiation (синхронная передача данных).

HAL должен сообщить всю конкретную информацию, которую имеет, и предложить пользователю обратиться к его поставщику оборудования за поддержкой.

(Примечание: текстовая форма setup'a больше не использует проверку багов (bugcheck), чтобы выйти из серьёзных ошибок. Поэтому вы никогда не столкнётесь с 0x85. Все проверки багов были заменены на более дружелюбные и (где возможно) более информативные сообщения об ошибках. Тем не менее, некоторые составители ошибок просто были заменены нашими bugcheck экранами, и код для этих состояний ошибок такой же, как и был. Они приведены ниже.)

0: OEM HAL шрифт недействительный формат файла *.fon поэтому сетап не смог отобразить текст. Это означает, что vgaxxx.fon на CD или флоппи повреждён.

1: Не прошла инициализация видео. Эта ошибка имеет собственный экран и пользователю предоставляется только 2 варианта.

Это означает, что файл vga.sys (или другой драйвер, в зависимости от машины) повреждён, или то, что мы не поддерживаем данное оборудование.

2 - что провалилось:0: NtCreateFile of \device\video01: IOCTL_VIDEO_QUERY_NUM_AVAIL_MODES2: IOCTL_VIDEO_QUERY_AVAIL_MODES3: Желаемый режим видео не поддерживается. Это означает внутреннюю ошибку сетапа.4: IOCTL_VIDEO_SET_CURRENT_MODE (невозможно установить режим видео)5: IOCTL_VIDEO_MAP_VIDEO_MEMORY6: IOCTL_VIDEO_LOAD_AND_SET_FONT

3 - код статуса NT API вызова, если подходящий

2: Нехватка памяти. Теперь эта ошибка использует более дружественный экран, в зависимости от того, как далеко зашла установка.

3: Инициализация клавиатуры провалилась. Теперь используются 2 разных экрана в зависимости от ошибок, которые тут могли появиться. Это может означать, что диск, содержащий драйвера для клавиатуры (i8042prt.sys или kbdclass.sys) повреждён или машина имеет клавиатуру, которую мы не поддерживаем.

Так же это может означать, что dll раскладки клавиатуры не может быть загружена.

2 - что правалилось:0: NtCreateFile of \device\KeyboardClass0 ."Сетап не обнаружил клавиатуру, подключённую к вашему компьютеру."1: Unable to load keyboard layout dll."Сетап не может загрузить dll раскладки клавиатуры <имя файла>."Это значит, что флоппи или CD не имеют файла (kbdus.dll для us или других dll).

4: Сетап не смог выяснить ARC обор. путь устройства, с которого он начался. Это внутренняя ошибка сетапа.

5: Не прошла проверка на работоспособность партиций. Это означает баг в драйвере диска. Параметры имеют значения только для группы сетапа.

Эта ошибка возникает в процессе загрузки, когда контрольная сумма MBR, которую посчитала система, не совпадает с контрольной суммой загрузчика. Обычно это означает вирус. Некоторые вирусы не могут быть определены/найдены. Загрузитесь с дискеты с вирус-сканером (убедитесь, что дискета защищена от записи!)

1 - Disk Signature from MBR.2 - MBR checksum calculated by osloader.3 - MBR checksum calculated by system.

Применяется к следующим системам:Microsoft Windows XP ProfessionalMicrosoft Windows XP Home EditionMicrosoft Windows XP Professional SP1Microsoft Windows XP Home Edition SP1

Ошибка может возникнуть по разным причинам: Неисправная оперативная память или предшествующая ошибке установка или удаление какого либо оборудования, так же ошибка может появляться при выходе из спящего режима.

В зависимости от проблемы существует несколько способов ее решения, из стандартного можно попробывать, почистить контакты оперативной памяти, переустановить драйвера видеокарты. К сожалению данная ошибка не очевидна и для ее решеня часто требуется дополнительные данные, такие как конфигурация компьютера, операционная система, обстоятельства при которых начала появляться ошибка 0x0000008E

Это сообщение появляется, если инициализация фазы 0 менеджера Plug and Play не прошла на стадии инициализации ядра (kernel-mode Plug and Play Manager failed). Вообще-то нет ничего такого, что бы могло вызвать эту ошибку.

Это сообщение появляется, если инициализация фазы 1 менеджера Plug and Play не прошла на стадии инициализации ядра (kernel-mode Plug and Play Manager failed). Вот здесь происходят практический все инициализации, включая конфигурацию среды (реестр и т.д.) драйверов для вызова I/O впоследствии.

Следующие баги добавлены в Windows NT версии 4.x:

Этот баг появляется только когда UNIPROCESSOR драйвер загружается на систему, в которой больше чем один активный процессор.

1 - The Base address of the driver.

Эта ошибка появляется, когда код ядра (kernel code), такой, как сервер, перенаправитель (redirector), другие драйвера и так далее пытаются закрыть handle, который не является действительным.

1 - The handle that NtClose was called with.

2 - 0 means a protected handle was closed.1 means an invalid handle was closed.

Это сообщение появляется, когда нить существует, в то время как её стак ядра помечен, как не swapable.

Это сообщение появляется, когда KeRemoveQueue удаляет очередь данных, flink или blink поле равно 0. Это практический всегда вызывается неправильным применением кода работающей нити текущего объекта, но неправильное применение любой очереди может привести к этому. Правило - ввод данных в очередь может быть произведено только однажды. Когда предмет удаляется из очереди, его flink поле равно 0. Этот баг возникает, когда происходит попытка удалить данные, flink или blink поля которых равны 0. Для того, чтобы разрешить этот баг, вам необходимо выяснить очередь, на которую он ссылается. Если эта очередь одна из ЕХ работающих очередей (ExWorkerQueue), тогда объект, который удаляется - WORK_QUEUE_ITEM. Этот баг подразумевает, что это и есть причина. Параметры бага помогают выявить драйвер, который неправильно использует очередь.

MmLoadSystemImage была вызвана, чтобы загрузить bound image. Это не поддерживается ядром. Убедитесь, что bind.exe не был запушен на картинке.

1 - Адрес данных в очереди, flink/blink поле которых ноль.2 - Адрес на ссылающуюся очередь. Обычно это одна из ExWorkerQueues очередей.3 - Начальный адресс ExWorkerQueue массива. Это поможет выявить, если очередь в вопросе одна из ExWorkerQueue очередей и если так, то офсет из этого параметра выявит очередь.4 - Если это ExWorkerQueue очередь (как это бывает обычно), это адрес работающей рутины, которая бы вызывалась, если работающий элемент был бы действительным. Это может быть использовано, чтобы выявить драйвер, который неправильно использует рабочую очередь.

Ваша NT система - триал с ограниченной датой, которая подошла к концу.

1 - Низкий 32-дитный запрос вашей даты инсталляции.2 - Высокий 32-дитный запрос вашей даты инсталляции.3 - Триал период в минутах.

ExInitializeRegion или ExInterlockedExtendRegion были вызваны с неправильным набором параметров.

Выявился испытательный срок лицензии софта. Это может быть или из-за попытки изменить тип продукта офлайновой системы, или попытки изменить срок триального периода НТ.

1 - 0 - means that offline product type changes were attempted

2 - if 1, product should be LanmanNT or ServerNT.If 0, should be WinNT3 - partial serial number4 - first two characters of product type fromproduct options.

1 - means that offline changes to the nt evaluation unittime period

2 - registered evaluation time from source 13 - partial serial number4 - registered evaluation time from alternate source

2 - means that the setup key could not be opened

2 - status code associated with the open failure

3 - The SetupType value from the setup key is missingso GUI setup mode could not be detected

2 - status code associated with the key lookup failure

4 - The SystemPrefix value from the setup key is missing

2 - status code associated with the key lookup failure

5 - means that offline changes were made to the number oflicensed processors

2 - see setup code3 - invalid value found in licensed processors4 - officially licensed number of processors

1 - The segment address which must reside on a quadword boundary.2 - The segment size which must be greater than the blocksize plus the size of a segment header.3 - The block size which must be a multiple of eight andsmaller than the segment size minus the size of thesegment header.

Смотрите комментарии FAT_FILE_SYSTEM

Фатальная ошибка Machine Check Exception (проверка машины).

Если процессор имеет ТОЛЬКО MCE функции доступными (например: Intel Pentium), то параметры будут:

1 - Low 32 bits of P5_MC_TYPE MSR2 -3 - High 32 bits of P5_MC_ADDR MSR4 - Low 32 bits of P5_MC_ADDR MSR

Если процессор имеет так же MCA функции доступными (например: Intel Pentium Pro), то параметры будут:

1 - Bank number2 - Address field of MCi_ADDR MSR for the MCA bank that had the error3 - High 32 bits of MCi_STATUS MSR for the MCA bank that had the error4 - Low 32 bits of MCi_STATUS MSR for the MCA bank that had the error

STATUS_SYSTEM_PROCESS_ TERMINATED-----------------------(0x0000021 А)

Редкий случай, когда сообщение STOP вызвано сбоем сервиса, работающего не в режиме ядра, а в режиме пользователя. Это сообщение (STOP OxC2lA) появляется, когда одна из подсистем (например, Winlogon или CSRSS) настолько повреждена, что операционная система не может гарантировать безопасности и переключается в режим ядра с генерацией этой ошибки. Если вы недавно устанавливали какое-либо программное обеспечение, то, скорее всего, оно не полностью совместимо с вашей версией Windows. Возможно, ПО появилось на компьютере без вашего ведома — проверьте диски на предмет вирусов и spyware.

Это сообщение STOP (STOP 0xC221) указывает на повреждение драйвера или системного файла DLL. Как правило, в сообщении STOP указывается имя файла, вызвавшего проблему. Восстановите поврежденный файл из дистрибутива, и все будет ОК.В этой статье нашли отражение только самые распространенные STOP-сообщения, ведь на краткое описание их всех не хватило бы и десяти статей. Получить информацию по конкретной ошибке всегда можно в Microsoft Knowledge Database (База знаний "Майкрософт") на сайтe.

Следующие СТОПы появились только в Windows XP 2000 (за исключением трёхзначных)

A driver is in an inconsistent or invalid power state. Typically occurs during events that involve power state transitions, such as shutting down, or moving into or out of standby or hibernate mode.

0x000000A0: INTERNAL_POWER_ERROR0x000000A1: PCI_BUS_DRIVER_INTERNAL0x000000A2: MEMORY_IMAGE_CURRUPT0x000000A3: ACPI_DRIVER_INTERNAL0x000000A4: CNSS_FILE_SYSTEM_FILTER0x000000A5: ACPI_BIOS_ERROR

The cause of this message is always errors in the ACPI BIOS. Nothing can be done at an operating system level to fix the problem. See the articles linked here for more details.

0x000000A7: BAD_EXHANDLE0x000000AB: SESSION_HAS_VALID_POOL_ON_EXIT0x000000AC: HAL_MEMORY_ALLOCATION0x000000B4: VIDEO_DRIVER_INIT_FAILURE

Windows was unable to enter graphics mode, because no video drivers were able to start. Commonly this is a video driver issue, or a hardware conflict with the video card. Reboot in Safe Mode (which uses a default VGA driver) and see if this resolves the problem. If so, try to correct the problem by disabling, removing, or rolling back the video driver.

0x000000B8: ATTEMPTED_SWITCH_FROM_DPC0x000000B9: CHIPSET_DETECTED_ERROR0x000000BA: SESSION_HAS_VALID_VIEWS_ON_EXIT0x000000BB: NETWORK_BOOT_INITIALIZATION_FAILED0x000000BC: NETWORK_BOOT_DUPLICATE_ADDRESS0x000000BE: ATTEMPTED_WRITE_TO_READONLY_MEMORY

A driver attempted to write to read-only memory. Commonly occurs after installing a faulty device driver, system service, or firmware. If a driver file is named in the error message, try to correct the problem by disabling, removing, or rolling back the driver.

0x000000BF: MUTEX_ALREADY_OWNED0x000000C1: SPECIAL_POOL_DETECTED_MEMORY_CORRUPTION

A driver wrote to an invalid section of the special memory pool. You need a new driver!

A kernel-mode process or driver incorrectly attempted to perform memory operations. Typically, a faulty driver or buggy software causes this.

This is the general bug check code for fatal errors that the Driver Verifier finds. The accompanying parameters are the parameters that are passed to KeBugCheckEx and displayed on a blue screen.

An attempt occurred to touch invalid memory at a process IRQL that is too high. This is almost always caused by drivers that have corrupted the system pool. If you’ve recently installed any new software, check to see if it’s properly installed; and check for updated drivers on the manufacturer’s web site.

A driver tried to access a freed memory pool. Replace the driver.

A kernel timer or Delayed Procedure Call (DPC) was found somewhere in memory where it is not permitted. This is usually caused by a driver’s failure to cancel the timer or the DPC before freeing the memory in which the timer or DPC resides.

As the title says, this signals a warning from one of the driver verifier I/O managers. See especially the article linked above for additional information.

This is related to Stop Code 0x76. It appears instead of 0x76 if diagnostic tracking is enabled as described in the General Discussion article below. It indicates that a driver or the I/O manager failed to release locked pages after an I/O operation. Note the name of the problem driver on the blue error screen.

0x000000CC: PAGE_FAULT_IN_FREED_SPECIAL_POOL0x000000CD: PAGE_FAULT_BEYOND_END_OF_ALLOCATION0x000000CE: DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS

A driver failed to cancel pending operations before exiting. Commonly occurs after installing faulty drivers or system services.

0x000000CF: TERMINAL_SERVER_DRIVER_MADE_INCORRECT_MEMORY_REFERENCE0x000000D0: DRIVER_CORRUPTED_MMPOOL0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL

The system attempted to access pageable memory using a kernel process IRQL that was too high. The most typical cause is a bad device driver (one that uses improper addresses). It can also be caused by caused by faulty or mismatched RAM, or a damaged pagefile

0x000000D2: BUGCODE_ID_DRIVER0x000000D3: DRIVER_PORTION_MUST_BE_NONPAGED0x000000D4: SYSTEM_SCAN_AT_RAISED_IRQL_CAUGHT_IMPROPER_DRIVER_UNLOAD0x000000D5: DRIVER_PAGE_FAULT_IN_FREED_SPECIAL_POOL0x000000D6: DRIVER_PAGE_FAULT_BEYOND_END_OF_ALLOCATION0x000000D7: DRIVER_UNMAPPING_INVALID_VIEW0x000000D8: DRIVER_USED_EXCESSIVE_PTESTypically occurs if your computer runs out of Page Table Entries (PTEs) due to a driver that requests large amounts of kernel memory.

0x000000D9: MUTEX_ALREADY_OWNED0x000000DA: SYSTEM_PTE_MISUSE0x000000DB: DRIVER_CORRUPTED_SYSPTES0x000000DC: DRIVER_INVALID_STACK_ACCESS0x000000DE: POOL_CORRUPTION_IN_FILE_AREA0x000000DF: IMPERSONATING_WORKER_THREAD0x000000E0: ACPI_BIOS_FATAL_ERROR0x000000E1: WORKER_THREAD_RETURNED_AT_BAD_IRQL0x000000E2: MANUALLY_INITIATED_CRASH0x000000E3: RESOURCE_NOT_OWNED

Various failures involving the NTFS file system cause this condition, as explained in the individual articles below. (All documented causes involve actual bugs in Windows.)

0x000000E4: WORKER_INVALID0x000000E6: DRIVER_VERIFIER_DMA_VIOLATION0x000000E7: INVALID_FLOATING_POINT_STATE0x000000E8: INVALID_CANCEL_OF_FILE_OPEN0x000000E9: ACTIVE_EX_WORKER_THREAD_TERMINATION0x000000EA: THREAD_STUCK_IN_DEVICE_DRIVER

A device driver problem has caused the system to pause indefinitely (hang). Typically, this is caused by a display driver waiting for the video hardware to enter an idle state. This might indicate a hardware problem with the video adapter, or a faulty video driver.

0x000000EB: DIRTY_MAPPED_PAGES_CONGESTION0x000000EB: SESSION_HAS_VALID_SPECIAL_POOL_ON_EXIT0x000000ED: UNMOUNTABLE_BOOT_VOLUME

The kernel mode I/O subsystem attempted to mount the boot volume and it failed. This error also might occur during an upgrade to Win XP on systems that use higher throughput ATA disks or controllers with incorrect cabling. In some cases, your system might appear to work normally after you restart.

0x000000EF: CRITICAL_PROCESS_DIED0x000000F1: SCSI_VERIFIER_DETECTED_VIOLATION0x000000F2: HARDWARE_INTERRUPT_STORM

This error message appers if the kernel detects an interrupt storm i.e., when a level-interrupt-triggered device fails to release an IRQ. Usually, this is caused by a bad device driver. (See the link above for more details.)

A Windows shutdown failed due to lack of memory. Two avenues of troubleshooting: Treat it as any other “out of memory” problem and try to discover why virtual memory wasn’t able to support the system needs, and/or investigate whether a program (or, sometimes, a driver) is refusing to terminate and thus continuing to demand more memory pages that it is possible to provide.

0x000000F4: CRITICAL_OBJECT_TERMINATION0x000000F6: PCI_VERIFIER_DETECTED_VIOLATION0x000000F7: DRIVER_OVERRAN_STACK_BUFFER0x000000F8: RAMDISK_BOOT_INITIALIZATION_FAILED0x000000F9: DRIVER_RETURNED_STATUS_REPARSE_FOR_VOLUME_OPEN0x1000007E: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_MEssentially the same error as 0x7E.

0x1000007F: UNEXPECTED_KERNEL_MODE_TRAP_M0x1000008E: KERNEL_MODE_EXCEPTION_NOT_HANDLED_MEssentially the same error as 0x8E.

0x100000EA: THREAD_STUCK_IN_DEVICE_DRIVER_M0xC000009A: STATUS_INSUFFICIENT_RESOURCESThe Windows kernel has allocated all of its allotted paged-pool memory.

0xC0000135: UNABLE TO LOCATE DLLWindows attempted to load a DLL file and encountered some error condition. Among the many possible causes are that the file is missing or damaged, or that there is Registry corruption.

0xC0000142: DLL Initialization FailureIts instances all appear to indicate that an application failed to initialize properly. Usually this is traceable to a DLL initialization failure.

0xC0000218: UNKNOWN_HARD_ERRORA necessary Registry hive file couldn’t be loaded. The file may be corrupt or missing (requiring either an Emergency Repair Disk or a Windows reinstallation). The Registry files may have been corrupted because of hard disk corruption or some other hardware problem. A driver may have corrupted the Registry data while loading into memory, or the memory where the Registry is loading may have a parity error (turn off the external cache and check the physical RAM).

0xC000021A: STATUS_SYSTEM_PROCESS_TERMINATEDThis occurs when Windows switches into kernel mode and a user-mode subsystem, such as Winlogon or the Client Server Runtime Subsystem (CSRSS), is compromised and security can no longer be guaranteed. Because Win XP can’t run without Winlogon or CSRSS, this is one of the few situations where the failure of a user-mode service can cause the system to stop responding. This Stop message also can occur when the computer is restarted after a system administrator has modified permissions so that the SYSTEM account no longer has adequate permissions to access system files and folders.

0xC0000221: STATUS_IMAGE_CHECKSUM_MISMATCHIndicates driver problems, system file problems, disk corruption problems (such as a damaged pagefile), or faulty memory hardware.

A “Stop 0xc0000244” Error Occurs When You Audit Policy Changes If CrashOnAuditFail Is Turned On Win XP

0xC000026CUsually indicates device driver problems.Unable to Load Device Driver Win NT, Win 2000, Win XP

0xDEADDEAD: MANUALLY_INITIATED_CRASH1“It’s dead, Jim!” This Stop message indicates that the user deliberately initiated a crash dump from either the kernel debugger or the keyboard. Perhaps it goes without saying that you don’t ever want to see this error message unless you did it on purpose!

nvsvc32.exe - Ошибка приложения. Инструкция по адресу "0x101b2054" обратилась к памяти по адресу "0x101b2054"

Обновите драйвер NVidia ForceWare или отключите загрузку этого приложения - все равно особо полезной нагрузки за ним не замечено.

📎📎📎📎📎📎📎📎📎📎