Rastreando BSOD aleatorio en Windows 7

8

Recibí una computadora con Windows 7 que me entregó al azar, varias veces al día, bsods con un PAGE_FAULT_IN_NONPAGED_AREA (50) o WHEA_UNCORRECTABLE_ERROR (124). Los bloqueos ocurren independientemente de la carga. Me estoy quedando sin ideas sobre cómo rastrear esto.

  1. Analizar los minidumps muestra que el bloqueo está en ntkrnlmp.exe / WMIADAP.exe
  2. El sistema tiene mucha potencia (600w)
  3. Ram sale bien usando memtest86 + durante un fin de semana.
  4. El sistema está limpio por dentro. No se acumula polvo. Las temperaturas se mantienen bajas.
  5. Hasta donde yo sé (y el historial de confiabilidad muestra) no se instalaron nuevos controladores durante varios meses antes de que comenzaran los problemas. Todos los controladores están ahora actualizados.
  6. sfc / scannow informa que el sistema está limpio.
  7. CHKDSK informa que los discos están limpios
  8. Eliminar el AV (Avast) no tiene ningún efecto.

¿Alguna otra cosa que debería probarse en Windows 7 antes de comenzar a reemplazar el hardware?

Editar: el sistema está construido de forma personalizada pero no tiene exceso de reloj. Las partes principales son:

  • MB: MSI P6N Diamante
  • CPU: Core 2 Duo E6850
  • GPU: Raedon 5850
  • Fuente de alimentación: Corsair HX620
  • Memoria: Corsair TWIN2X4096-6400C5
  • HD: Intel SSD X25-M G2

Editar: Los bloqueos vienen en grupos y parece haberse asentado en la página_defecto ahora. Aquí está el último grupo, incluido el controlador que los causó:

10-04-22 16:01  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-22 09:03  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-22 02:27  PAGE_FAULT_IN_NONPAGED_AREA fltmgr.sys  fltmgr.sys+16df
10-04-21 22:29  PAGE_FAULT_IN_NONPAGED_AREA Ntfs.sys    Ntfs.sys+b3293
10-04-21 17:32  PAGE_FAULT_IN_NONPAGED_AREA rdpbus.sys  rdpbus.sys+1f0a790
10-04-21 16:02  PAGE_FAULT_IN_NONPAGED_AREA serenum.sys serenum.sys+29fae00
10-04-21 15:00  PAGE_FAULT_IN_NONPAGED_AREA rdprefmp.sys    rdprefmp.sys+3ae8790
10-04-21 12:59  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+2b12790
10-04-21 11:22  PAGE_FAULT_IN_NONPAGED_AREA rdpencdd.sys    rdpencdd.sys+289f70
10-04-21 10:43  PAGE_FAULT_IN_NONPAGED_AREA Msfs.SYS    Msfs.SYS+5b68760
10-04-21 10:34  PAGE_FAULT_IN_NONPAGED_AREA Msfs.SYS    Msfs.SYS+5aea720
10-04-21 10:18  PAGE_FAULT_IN_NONPAGED_AREA fltmgr.sys  fltmgr.sys+16df
10-04-21 04:19  PAGE_FAULT_IN_NONPAGED_AREA rassstp.sys rassstp.sys+1e72760
10-04-21 04:11  PAGE_FAULT_IN_NONPAGED_AREA Msfs.SYS    Msfs.SYS+4ce9330
10-04-21 03:16  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+2a5ae00
10-04-21 03:03  PAGE_FAULT_IN_NONPAGED_AREA raspptp.sys raspptp.sys+2150420
10-04-21 02:12  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-21 02:03  PAGE_FAULT_IN_NONPAGED_AREA TDI.SYS TDI.SYS+163cb90
10-04-21 00:45  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-21 00:13  PAGE_FAULT_IN_NONPAGED_AREA VClone.sys  VClone.sys+2138330
10-04-20 23:20  PAGE_FAULT_IN_NONPAGED_AREA fltmgr.sys  fltmgr.sys+6033
10-04-20 21:01  PAGE_FAULT_IN_NONPAGED_AREA raspppoe.sys    raspppoe.sys+399d250
10-04-20 20:47  PAGE_FAULT_IN_NONPAGED_AREA umbus.sys   umbus.sys+2921760
10-04-20 15:09  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+6c97760
10-04-20 15:03  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+4245760
10-04-20 14:57  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+16a2f70
10-04-20 13:10  PAGE_FAULT_IN_NONPAGED_AREA rasl2tp.sys rasl2tp.sys+ff46f180
10-04-20 11:47  PAGE_FAULT_IN_NONPAGED_AREA raspppoe.sys    raspppoe.sys+21ff790
10-04-20 10:26  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-20 09:57  PAGE_FAULT_IN_NONPAGED_AREA fltmgr.sys  fltmgr.sys+16df
10-04-20 09:27  PAGE_FAULT_IN_NONPAGED_AREA raspptp.sys raspptp.sys+1fae790
10-04-20 05:21  PAGE_FAULT_IN_NONPAGED_AREA hal.dll hal.dll+101bc
10-04-20 03:23  PAGE_FAULT_IN_NONPAGED_AREA ks.sys  ks.sys+27d2760
10-04-20 03:17  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-20 03:04  PAGE_FAULT_IN_NONPAGED_AREA csc.sys csc.sys+390f480
10-04-20 01:12  PAGE_FAULT_IN_NONPAGED_AREA peauth.sys  peauth.sys+91d760
10-04-20 01:04  PAGE_FAULT_IN_NONPAGED_AREA NDProxy.SYS NDProxy.SYS+28a7760
10-04-20 00:57  PAGE_FAULT_IN_NONPAGED_AREA USBD.SYS    USBD.SYS+240c7c0
10-04-20 00:51  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-20 00:44  PAGE_FAULT_IN_NONPAGED_AREA rassstp.sys rassstp.sys+1567790
10-04-20 00:38  PAGE_FAULT_IN_NONPAGED_AREA usbohci.sys usbohci.sys+1e20760
10-04-20 00:32  PAGE_FAULT_IN_NONPAGED_AREA wfplwf.sys  wfplwf.sys+3cb8760
10-04-20 00:26  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+21e0570
10-04-20 00:10  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+2ef0a10
10-04-20 00:07  PAGE_FAULT_IN_NONPAGED_AREA HIDPARSE.SYS    HIDPARSE.SYS+2600760
10-04-20 00:01  PAGE_FAULT_IN_NONPAGED_AREA ntoskrnl.exe    ntoskrnl.exe+70600
10-04-19 22:47  PAGE_FAULT_IN_NONPAGED_AREA kbdclass.sys    kbdclass.sys+2aba760
10-04-19 22:41  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+baf4010
10-04-19 20:37  PAGE_FAULT_IN_NONPAGED_AREA Ntfs.sys    Ntfs.sys+bb16c
10-04-19 20:21  PAGE_FAULT_IN_NONPAGED_AREA cdrom.sys   cdrom.sys+b12da0

Algunas estadísticas rápidas sobre qué controlador causa los bloqueos no me hacen más seguro. Claro, el kernel y el cdrom aparecen en la parte superior, pero el resto parece ser más o menos todo en el sistema operativo:

cdrom.sys     9
ntoskrnl.exe  8
fltmgr.sys    4
raspptp.sys   4
Msfs.SYS      3
Ntfs.sys      2
raspppoe.sys  2
csc.sys       1
hal.dll       1
HIDPARSE.SYS  1
kbdclass.sys  1
ks.sys        1
NDProxy.SYS   1
peauth.sys    1
rasl2tp.sys   1
rdpbus.sys    1
rdpencdd.sys  1
rdprefmp.sys  1
serenum.sys   1
TDI.SYS       1
umbus.sys     1
USBD.SYS      1
usbohci.sys   1
VClone.sys    1
wfplwf.sys    1
pehrs
fuente
¿Sabes si la computadora que obtuviste fue una máquina personalizada o de una compañía de bigbox como hp o dell? Por lo general, los BSOD de falla de página se relacionan con errores de memoria y un WHEA BSOD normalmente apunta a la CPU. ¿Sabes si la computadora estaba siendo overclockeada?
ryanyama
Es una construcción personalizada, pero un hardware bastante estándar. El reloj es estándar.
pehrs
55
Mientras buscaba en Google una respuesta, me LOL en este img361.imageshack.us/img361/9923/hidden0rp.jpg
Hugh Allen el

Respuestas:

6

Aunque un controlador puede estar actualizado, el hardware que maneja puede haberse vuelto escamoso y causar que aborte.

Puede probar BlueScreenView para analizar los volcados:

BlueScreenView escanea todos los archivos de minivolcado creados durante los bloqueos de 'pantalla azul de la muerte' y muestra la información sobre todos los bloqueos en una tabla. Para cada bloqueo, BlueScreenView muestra el nombre de archivo del minivolcado, la fecha / hora del bloqueo, la información básica del bloqueo que se muestra en la pantalla azul (Código de comprobación de errores y 4 parámetros) y los detalles del controlador o módulo que posiblemente causó el bloqueo ( nombre de archivo, nombre del producto, descripción del archivo y versión del archivo).
Para cada bloqueo que se muestra en el panel superior, puede ver los detalles de los controladores de dispositivo cargados durante el bloqueo en el panel inferior .BlueScreenView también marca los controladores que sus direcciones encontraron en la pila de bloqueo, para que pueda localizar fácilmente los controladores sospechosos que posiblemente causaron el bloqueo .

harrymc
fuente
No sabía sobre esa herramienta. ¡Gracias! Parece muy útil. Creé un resumen del último grupo de bloqueos y lo agregué a la pregunta. No estoy seguro de si traerá más claridad al problema, ya que los accidentes están bien extendidos ...
pehrs
@pehrs: Empezaría a sacar dispositivos que no necesita, para ver si el problema desaparece. Por supuesto, comenzaría por la unidad de CD, que también es probablemente la más fácil de reemplazar.
harrymc
He desconectado la unidad de DVD, y hasta ahora es estable. Le daré unos días más antes de cerrar esta pregunta. No recuerdo haber oído hablar de una unidad de DVD que causara BSOD antes, pero supongo que todo tiene una primera vez.
pehrs
@pehrs sí, cualquier cosa conectada a su computadora puede causarlo. Es probable que la unidad de DVD esté utilizando mucha energía o que esté dañada y envíe datos con formato incorrecto al controlador IDE / SATA, lo que provocará que su computadora se bloquee.
Earlz
3

Mi prueba completamente no científica sugiere que el primer componente para intentar reemplazar es la tarjeta de video. (preferiblemente con una marca diferente)

Mi "prueba" consiste en google para <component>y <component> BSOD, y dividiendo el número de golpes por segundo por el primero en llegar a un porcentaje:

  • E6850 1.7%
  • MSI P6N Diamante 2.3%
  • Radeon 5850 9.2%
  • No creo que sea la RAM debido a memtest86
  • PSU y SSD también parecen poco probables

Por cierto, cuando tenía problemas con los sintonizadores de TV hace un par de años, utilicé este método para seleccionar dos sintonizadores cuya presencia / controladores no parecen haber causado ningún bloqueo. Combinado con mi falta de voluntad para reiniciar las actualizaciones, a menudo tengo tiempos de actividad medidos en semanas. (A menudo puedo encontrar el programa que está usando un archivo que necesita ser reemplazado, cerrarlo y reemplazar el archivo manualmente, incluso si el programa es Explorer)

Hugh Allen
fuente
2

¿Cuánto tiempo has tenido la computadora? ¿Podría ser un problema de software? Antes de reemplazar el hardware, puede intentar reinstalar Windows limpiamente.

Earlz
fuente
El sistema ha estado funcionando estable durante aproximadamente 1 año antes de que esto sucediera. Puede que valga la pena intentar la reinstalación, pero si reconstruyo probablemente reemplazaré hw al mismo tiempo.
pehrs