Windows 2008 R2 Memory Dump

Aujourd'hui, nous avons une erreur de vidage de la memory sur notre server Windows 2008 R2. Selon Blue Screen Viewer, il est "UNEXPECTED_KERNEL_MODE_TRAP" avec le code BugCheck "0x0000007f".

déverser

Mais je ne suis pas sûr de ce que cela signifie. Veuillez vous en aviser sur la même chose.

Merci Sandesh

https://msdn.microsoft.com/en-us/library/windows/hardware/ff559244(v=vs.85).aspx

UNEXPECTED_KERNEL_MODE_TRAP (7f) 

Cela signifie qu'un piège s'est produit en mode kernel, et c'est un piège dont le kernel n'est pas autorisé à avoir / attraper (piège lié) ou qui est toujours une mort instantanée (double défaut). Le premier nombre dans le parche bugcheck est le numéro du piège (8 = double défaut, etc.) Consultez un manuel de la famille Intel x86 pour en savoir plus sur ce que sont ces pièges.

• 0x00000008, ou Double Fault, indique qu'une exception se produit lors d'un appel au gestionnaire pour une exception antérieure. Généralement, les deux exceptions sont traitées en série. Cependant, il existe plusieurs exceptions qui ne peuvent être traitées en série, et dans ce cas, le processeur signale une double erreur. Il existe deux causes courantes d'une double faute:

◦ Un débordement de stack de kernel. Ce débordement survient lorsqu'une page de garde est frappée, et le kernel essaie de repousser un cadre de trappe. Parce qu'il n'y a plus de stack, un débordement de stack résulte, causant la double faute. Si vous pensez que cette vue d'set s'est produite, utilisez! Thread pour déterminer les limites de la stack, puis utilisez kb (Display Stack Backtrace) avec un grand paramètre (par exemple, kb 100) pour afficher la stack complète.

◦Un problème de matériel.

Les pilotes de périphériques tiers sont les plus susceptibles d'être coupables. (Antivirus est un délinquant fréquent, mais je me répète, ce sont les pilotes). Quand ils font des choses incorrectement comme débordement d'une stack de kernelx ou font un appel à ExAllocatePoolWithTag, le système va se bloquer. Tout doit être parfait en mode kernel, ou la machine va se bloquer.

Je devrais parsingr la décharge pour en dire plus. Le lien que j'ai ajouté a beaucoup de bonnes informations.