查看服务器EV用户归档的服务器重启原因,以下是dmp文件分析结果

匿名
2024-05-24T07:14:35+00:00

Bugcheck Analysis * * * *******************************************************************************

CRITICAL_PROCESS_DIED (ef)
        A critical system process died
Arguments:
Arg1: ffffaa0bbabc6500, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000, The process object that initiated the termination.
Arg4: 0000000000000000

Debugging Details:
------------------

ETW minidump data unavailable

KEY_VALUES_STRING: 1

    Key  : Analysis.CPU.mSec
    Value: 1093

    Key  : Analysis.Elapsed.mSec
    Value: 9610

    Key  : Analysis.IO.Other.Mb
    Value: 8

    Key  : Analysis.IO.Read.Mb
    Value: 1

    Key  : Analysis.IO.Write.Mb
    Value: 16

    Key  : Analysis.Init.CPU.mSec
    Value: 561

    Key  : Analysis.Init.Elapsed.mSec
    Value: 1834250

    Key  : Analysis.Memory.CommitPeak.Mb
    Value: 76

    Key  : Bugcheck.Code.LegacyAPI
    Value: 0xef

    Key  : Bugcheck.Code.TargetModel
    Value: 0xef

    Key  : CriticalProcessDied.ExceptionCode
    Value: 22209800

    Key  : CriticalProcessDied.Process
    Value: svchost.exe

    Key  : Dump.Attributes.AsUlong
    Value: c

    Key  : Dump.Attributes.InsufficientDumpfileSize
    Value: 1

    Key  : Dump.Attributes.KernelGeneratedTriageDump
    Value: 1

    Key  : Dump.Attributes.RequiredDumpfileSize
    Value: 0x12705f83f4

    Key  : Failure.Bucket
    Value: 0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_22209800_nt!PspCatchCriticalBreak

    Key  : Failure.Hash
    Value: {4d8edfb2-4f2b-c20b-df09-3db481f3c676}

    Key  : WER.OS.Branch
    Value: rs1_release

    Key  : WER.OS.Version
    Value: 10.0.14393.5921

BUGCHECK_CODE:  ef

BUGCHECK_P1: ffffaa0bbabc6500

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

FILE_IN_CAB:  052124-49625-01.dmp

DUMP_FILE_ATTRIBUTES: 0xc
  Insufficient Dumpfile Size
  Kernel Generated Triage Dump

PROCESS_NAME:  svchost.exe

CRITICAL_PROCESS:  svchost.exe

ERROR_CODE: (NTSTATUS) 0x22209800 - <Unable to get error code text>

CUSTOMER_CRASH_COUNT:  1

STACK_TEXT:  
ffffdd00`e7bd32b8 fffff802`52682da2     : 00000000`000000ef ffffaa0b`babc6500 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffdd00`e7bd32c0 fffff802`525e67bb     : ffffaa0b`babc6500 ffffb205`22209b80 00000000`00000000 00000000`00000000 : nt!PspCatchCriticalBreak+0xd6
ffffdd00`e7bd3320 fffff802`5244111d     : ffffaa0b`00000001 ffffaa0b`babc6500 ffffb205`22209b80 00000000`00000000 : nt!PspTerminateAllThreads+0xe56cf
ffffdd00`e7bd3390 fffff802`52440ed4     : ffffaa0b`babc6500 00000000`c0000005 ffffaa0b`babc6500 ffffb205`22209800 : nt!PspTerminateProcess+0x101
ffffdd00`e7bd33d0 fffff802`52170c03     : ffffaa0b`babc6500 ffffb205`22209800 ffffdd00`e7bd34c0 ffffffff`ffffffff : nt!NtTerminateProcess+0x9c
ffffdd00`e7bd3440 00007ffe`7aa26214     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000049`c637fc28 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffe`7aa26214

SYMBOL_NAME:  nt!PspCatchCriticalBreak+d6

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

IMAGE_VERSION:  10.0.14393.5921

STACK_COMMAND:  .cxr; .ecxr ; kb

BUCKET_ID_FUNC_OFFSET:  d6

FAILURE_BUCKET_ID:  0xEF_svchost.exe_BUGCHECK_CRITICAL_PROCESS_22209800_nt!PspCatchCriticalBreak

OS_VERSION:  10.0.14393.5921

BUILDLAB_STR:  rs1_release

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

FAILURE_ID_HASH:  {4d8edfb2-4f2b-c20b-df09-3db481f3c676}

Followup:     MachineOwner
---------
Windows 商业版 | Windows Server | 性能 | 其他

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-05-24T07:25:06+00:00

    此响应已自动翻译。 因此,可能存在语法错误或奇异的措辞。

    你好

    感谢您在 Microsoft 社区论坛中发帖。

    根据描述,我知道您的问题与错误检查有关0xEF:CRITICAL_PROCESS_DIED。

    这 CRITICAL_PROCESS_DIED Bug Check 的值为 0x000000EF。此检查指示关键系统进程已终止。如果系统终止,关键进程会强制系统进行错误检查。当进程状态损坏或损坏时,将进行此检查。当发生损坏或损坏时,由于这些进程对 Windows 的运行至关重要,因此会进行系统错误检查,因为操作系统的完整性存在问题。

    1. 如果您最近向系统添加了硬件,请尝试卸下或更换该硬件。您也可以与制造商联系,看看是否有任何可用的补丁。

    1. 如果最近添加了新的设备驱动程序或系统服务,请尝试删除或更新它们。尝试确定系统中导致出现新错误检查代码的更改。
    2. 在事件查看器中检查系统日志中是否有其他错误消息,这些错误消息可能有助于查明导致错误的设备或驱动程序。有关详细信息,请参阅打开事件查看器。在系统日志中查找在与蓝屏相同的时间窗口内发生的严重错误。
    3. 请与制造商联系,查看是否有更新的系统 BIOS 或固件可用。
    4. 尝试运行系统制造商提供的硬件诊断程序。
    5. 确认安装的任何新硬件都与已安装的 Windows 版本兼容。例如,可以获取有关 Windows 10 规范所需硬件的信息。
    6. 运行病毒检测程序。病毒可以感染所有类型的 Windows 格式化硬盘。由此产生的磁盘损坏可能会生成系统错误检查代码。确保病毒检测程序检查主引导记录中是否有感染。

    有好的一天。 

    此致敬意

    莫莉

    0 个注释 无注释