Condividi tramite

Interpretazione file dump

Anonimo
2016-10-05T14:36:36+00:00

Ciao a tutti, avrei bisogno che qualcuno mi aiutasse a interpretare il seguente dump: ho dei problemi con la rimozione sicura di chiavette usb su Win7, a cosa può essere dovuto? Faccio presente che cerco una soluzione da mesi, ho cercato in lungo e in largo sul web senza trovare alcun rimedio (sembra un problema più unico che raro), e tutti i tentativi che ho fatto seguendo i consigli che mi hanno dato sono andati a vuoto... Grazie in anticipo!

Crash Dump Analysis provided by OSR Open Systems Resources, Inc. (http://www.osr.com)
Online Crash Dump Analysis Service
See http://www.osronline.com for more information
Windows 7 Version 7601 (Service Pack 1) MP (2 procs) Free x64
Product: WinNt, suite: SingleUserTS
kernel32.dll version: 6.1.7601.23418 (win7sp1_ldr.160408-2045)
Machine Name:
Debug session time: Thu Sep  1 09:28:07.000 2016 (UTC - 4:00)
System Uptime: 0 days 22:18:50.607
Process Uptime: 0 days 0:00:33.000
  Kernel time: 0 days 0:00:00.000
  User time: 0 days 0:00:00.000
TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\oca.ini, error 2
TRIAGER: Could not open triage file : e:\dump_analysis\program\winxp\triage.ini, error 2
TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\user.ini, error 2
*******************************************************************************
*                                                                             *
*                        Exception Analysis                                   *
*                                                                             *
*******************************************************************************

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\guids.ini, error 2
TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

FAULTING_IP: 
+6e752f3065396362
00000000`00000000 ??              ???

EXCEPTION_RECORD:  ffffffffffffffff -- (.exr 0xffffffffffffffff)
ExceptionAddress: 0000000000000000
   ExceptionCode: 80000003 (Break instruction exception)
  ExceptionFlags: 00000000
NumberParameters: 0

FAULTING_THREAD:  000000000000226c

DEFAULT_BUCKET_ID:  STATUS_BREAKPOINT

PROCESS_NAME:  rundll32.exe

ERROR_CODE: (NTSTATUS) 0x80000003 - {EXCEPTION}  Breakpoint  A breakpoint has been reached.

EXCEPTION_CODE: (HRESULT) 0x80000003 (2147483651) - One or more arguments are invalid

NTGLOBALFLAG:  0

APPLICATION_VERIFIER_FLAGS:  0

PRIMARY_PROBLEM_CLASS:  STATUS_BREAKPOINT

BUGCHECK_STR:  APPLICATION_FAULT_STATUS_BREAKPOINT

LAST_CONTROL_TRANSFER:  from 0000000076fe9ece to 0000000076fe9e9a

STACK_TEXT:  
00000000`000df728 00000000`76fe9ece : 00000000`00000000 000007fe`f4361678 00000000`000df880 00000000`000000bc : user32!NtUserGetMessage+0xa
00000000`000df730 000007fe`f4364328 : 00000000`00000000 00000000`0000000c 00000000`00000001 000007fe`f4366764 : user32!GetMessageW+0x34
00000000`000df760 000007fe`f43644bf : 00000000`000df880 00000000`000000bc 00000000`002d62b0 00000000`00010003 : hotplug!HotPlugSafeRemovalNotificationBase+0x160
00000000`000df860 00000000`ff542f42 : 00000000`00210490 00000000`00000000 00000000`00000004 00000000`002cb210 : hotplug!HotPlugSafeRemovalDriveNotificationW+0xbb
00000000`000df8b0 00000000`ff543b7a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : rundll32!wWinMain+0x212
00000000`000df990 00000000`770e59bd : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : rundll32!DelayLoadFailureHook+0x206
00000000`000dfa50 00000000`7721a2e1 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : kernel32!BaseThreadInitThunk+0xd
00000000`000dfa80 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x1d

STACK_COMMAND:  ~0s; .ecxr ; kb

FOLLOWUP_IP: 
hotplug!HotPlugSafeRemovalNotificationBase+160
000007fe`f4364328 3bc3            cmp     eax,ebx

SYMBOL_STACK_INDEX:  2

SYMBOL_NAME:  hotplug!HotPlugSafeRemovalNotificationBase+160

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: hotplug

IMAGE_NAME:  hotplug.dll

DEBUG_FLR_IMAGE_TIMESTAMP:  4a5bdf11

FAILURE_BUCKET_ID:  STATUS_BREAKPOINT_80000003_hotplug.dll!HotPlugSafeRemovalNotificationBase

BUCKET_ID:  X64_APPLICATION_FAULT_STATUS_BREAKPOINT_hotplug!HotPlugSafeRemovalNotificationBase+160

WATSON_STAGEONE_URL:  http://watson.microsoft.com/StageOne/rundll32_exe/6_1_7600_16385/4a5bc9e0/unknown/0_0_0_0/bbbbbbb4/80000003/00000000.htm?Retriage=1

Followup: MachineOwner
Windows per utenti privati | Versioni precedenti di Windows | Windows Update

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento

5 risposte

Ordina per: Più utili
  1. Anonimo
    2016-10-06T06:51:09+00:00

    Sei tu che hai scritto di aver provato TUTTO, compreso l'avvio pulito COMPLETO.

    I primi due programmi che citi sono generici e possono danneggiare ulteriormente il  sistema operativo e la suite Sysinternals è riservata a tecnici che possono usare i vari tools per debuggare il sistema, ovviamente lavorando sulla macchina e NON A DISTANZA.

    Ciao

    La risposta è stata utile?

    0 commenti Nessun commento
  2. Anonimo
    2016-10-05T22:16:50+00:00

    Prima di tentare questa soluzione estrema, non c'è proprio nient'altro che posso fare per capire qual è il problema?... Grazie di nuovo!

    PS

    Cosa ne pensi di programmi con RefreshPC, Windows Repair e Sysinternals Suite per cercare di risolvere il problema?

    La risposta è stata utile?

    0 commenti Nessun commento
  3. Anonimo
    2016-10-05T19:36:12+00:00

    No.

    Il dump stesso è generico e cita solo un modulo.

    Hai preso in esame la reinstallazione IN PLACE di Windows 7?

    L'aggiornamento va eseguito dall'interno del sistema operativo.

    Avvia Windows normalmente.

    Inserisci il DVD di Windows 7 nell'unità ottica e lancia il setup.

    Scegli di installare come "aggiornamento".

    Non verranno toccati programmi e dati.

    Tutti i files di sistema verranno sovrascritti.

    Dopo l'ultimo riavvio vai in Windows Update ed installa gli aggiornamenti importanti e critici.

    La procedura può essere immediatamente avviata se il DVD di Windows 7 integra il service pack 1 e nel sistema è installato il service pack 1.

    Altrimenti occorre prima disinstallare il service pack dal sistema e poi avviare la procedura.

    Ciao

    La risposta è stata utile?

    0 commenti Nessun commento
  4. Anonimo
    2016-10-05T18:40:28+00:00

    Grazie, Franco Leuzzi. Purtroppo tutte le soluzioni più semplici e immediate le ho già provate tempo fa, senza effetto. Temo di aver bisogno di consigli più specifici sul problema, per questo chiedevo di aiutarmi a interpretare il dump. L'idea che mi sono fatto è che si crei un qualche conflitto di software, ma non so dire quale né come risolverlo. Per spiegarmi meglio, ecco in sintesi la situazione: quando rimuovo in modo sicuro una chiavetta usb, il regolare processo del rundll32.exe che richiama l'hotplug.dll resta sospeso, a meno che non lo termini io dal task manager; inoltre, l'icona della chiavetta non sparisce dalla barra delle applicazioni e diventa impossibile da cliccare. Non si tratta di un virus, né di problemi legati alla scrittura sulla cache della chiavetta; la cosa si presenta spesso dopo la riattivazione del pc da ibernazione/ sospensione, ma nessuna delle soluzioni che Microsoft fornisce in proposito sembra funzionare. Personalmente ho provato davvero di tutto: formattazioni delle chiavette e reimpostazione dei criteri, reinstallazioni pulite dei driver, sfc /scannow, etc. L'unica cosa che so è che il problema ha cominciato ad apparire, presumibilmente, dopo che avevo aggiornato il driver della scheda video: ho provato ovviamente a disinstallare (con pulizia profonda) e reinstallare, ma nulla. Insomma, non so più davvero dove sbattere la testa. A parte il dump, c'è forse un modo più approfondito per capire che succede?

    La risposta è stata utile?

    0 commenti Nessun commento
  5. Anonimo
    2016-10-05T15:04:59+00:00

    Prova a creare un collegamento seguendo questo vecchio post:

    http://www.faqwindows.com/collegamento-a-rimozione-sicura-dellhardware.html

    Ciao

    La risposta è stata utile?

    0 commenti Nessun commento