我的电脑总是死机

下面是死机记录的dmp文件,我分析了他,文件说是ntfs损坏,我不知道到底是哪有问题


Microsoft (R) Windows Debugger Version 10.0.22621.2428 AMD64

Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\Windows\Minidump\012125-8625-01.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*

Executable search path is:

Windows 10 Kernel Version 22621 MP (16 procs) Free x64

Product: WinNt, suite: TerminalServer SingleUserTS

Machine Name:

Kernel base = 0xfffff805`71400000 PsLoadedModuleList = 0xfffff805`720134f0

Debug session time: Tue Jan 21 21:21:14.447 2025 (UTC + 8:00)

System Uptime: 0 days 0:15:10.090

Loading Kernel Symbols

..

Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.

Run !sym noisy before .reload to track down problems loading symbols.

.............................................................

................................................................

................................................................

.....................................

Loading User Symbols

Loading unloaded module list

..............

For analysis of this file, run !analyze -v

9: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)

An exception happened while executing a system service routine.

Arguments:

Arg1: 00000000c0000005, Exception code that caused the BugCheck

Arg2: fffff805758f3a5d, Address of the instruction which caused the BugCheck

Arg3: fffffd0259770ad0, Address of the context record for the exception that caused the BugCheck

Arg4: 0000000000000000, zero.

Debugging Details:

------------------

KEY_VALUES_STRING: 1

Key : Analysis.CPU.mSec

Value: 1125

Key : Analysis.DebugAnalysisManager

Value: Create

Key : Analysis.Elapsed.mSec

Value: 4705

Key : Analysis.Init.CPU.mSec

Value: 187

Key : Analysis.Init.Elapsed.mSec

Value: 19979

Key : Analysis.Memory.CommitPeak.Mb

Value: 131

FILE_IN_CAB: 012125-8625-01.dmp

DUMP_FILE_ATTRIBUTES: 0x1008

Kernel Generated Triage Dump

BUGCHECK_CODE: 3b

BUGCHECK_P1: c0000005

BUGCHECK_P2: fffff805758f3a5d

BUGCHECK_P3: fffffd0259770ad0

BUGCHECK_P4: 0

CONTEXT: fffffd0259770ad0 -- (.cxr 0xfffffd0259770ad0)

rax=fffdad068df34d88 rbx=0000000000000000 rcx=0000000000000233

rdx=fffffd0259771530 rsi=0000000000004a33 rdi=ffffad068cfdcc80

rip=fffff805758f3a5d rsp=fffffd02597714f0 rbp=fffffd0259771d59

r8=000000003594ca33 r9=ffffad068630a1e6 r10=fffff80571620a80

r11=0000000000000104 r12=ffff990b458ba918 r13=0000000000000000

r14=ffff990b3a808540 r15=fffffd0259771af0

iopl=0 nv up ei pl zr na po nc

cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00050246

Ntfs!NtfsFindPrefixHashEntry+0x72d:

fffff805`758f3a5d 4c8b6818 mov r13,qword ptr [rax+18h] ds:002b:fffdad06`8df34da0=????????????????

Resetting default scope

BLACKBOXBSD: 1 (!blackboxbsd)

BLACKBOXNTFS: 1 (!blackboxntfs)

BLACKBOXPNP: 1 (!blackboxpnp)

BLACKBOXWINLOGON: 1

CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: svchost.exe

STACK_TEXT:

fffffd02`597714f0 fffff805`758f4d76 : ffff990b`458ba918 ffff990b`3a808540 ffffad06`6d821170 00000000`00000001 : Ntfs!NtfsFindPrefixHashEntry+0x72d

fffffd02`59771620 fffff805`758f6839 : ffff990b`458ba918 ffff990b`5bceba90 fffffd02`59771af0 fffffd02`597718f0 : Ntfs!NtfsFindStartingNode+0x886

fffffd02`597716f0 fffff805`758f1c60 : 00000000`00000000 fffffd02`59771b36 fffffd02`59771ba8 ffff990b`3a768d90 : Ntfs!NtfsCommonCreate+0x12a9

fffffd02`597719e0 fffff805`716650d5 : ffff990b`3a807030 ffff990b`5bceba90 fffffd02`59771d00 ffff990b`6e447ce0 : Ntfs!NtfsFsdCreate+0x200

fffffd02`59771c60 fffff805`74b2a1fb : ffff990b`5bceba90 ffff990b`7848b9a0 fffffd02`59771d59 fffff805`74b290c1 : nt!IofCallDriver+0x55

fffffd02`59771ca0 fffff805`74b62003 : fffffd02`59771d50 fffffd02`5976c000 ffff990b`3a768d00 fffff805`71abff73 : FLTMGR!FltpLegacyProcessingAfterPreCallbacksCompleted+0x15b

fffffd02`59771d10 fffff805`716650d5 : ffff990b`6e447c00 00000000`00000000 00000000`00000000 00000000`00000000 : FLTMGR!FltpCreate+0x323

fffffd02`59771dc0 fffff805`71abecb3 : 00000000`00000000 fffffd02`597720d0 ffff990b`6e447d78 ffff990b`3a768d90 : nt!IofCallDriver+0x55

fffffd02`59771e00 fffff805`71aca301 : fffffd02`597721f8 ffffad06`6ce51a80 00000000`0000014a fffffd02`597721f0 : nt!IopParseDevice+0x15b3

fffffd02`59771fd0 fffff805`71ac95d2 : ffff990b`68edca01 fffffd02`597721f0 00000000`00000840 ffff990b`2fe4e820 : nt!ObpLookupObjectName+0x7e1

fffffd02`59772160 fffff805`71aace47 : 00000000`00000000 ffff990b`4eb5dae0 00000027`3c97e400 00000000`00000001 : nt!ObOpenObjectByNameEx+0x1f2

fffffd02`59772290 fffff805`71aac319 : 00000027`3c97e3a0 00000000`00100080 00000027`3c97e400 00000027`3c97e3a8 : nt!IopCreateFile+0xb17

fffffd02`59772360 fffff805`7182a508 : 00000000`00000000 00000027`3c97e7e0 000001c1`99fdead0 00000000`00000002 : nt!NtCreateFile+0x79

fffffd02`597723f0 00007ffc`cb870e84 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28

00000027`3c97e318 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffc`cb870e84

SYMBOL_NAME: Ntfs!NtfsFindPrefixHashEntry+72d

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

IMAGE_VERSION: 10.0.22621.4800

STACK_COMMAND: .cxr 0xfffffd0259770ad0 ; kb

BUCKET_ID_FUNC_OFFSET: 72d

FAILURE_BUCKET_ID: AV_Ntfs!NtfsFindPrefixHashEntry

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

FAILURE_ID_HASH: {5fc38b6f-0bfa-a3d5-4870-f22cae61d2d1}

Followup: MachineOwner

---------


您好,NYARUKO HE

 

感谢您访问 Microsoft 社区。

这个蓝屏错误 (SYSTEM_SERVICE_EXCEPTION, 错误代码 3B) 表示在执行系统服务例程时发生了异常。正如您所述的那样,触发位置在模块 Ntfs.sys 中,这与 NTFS 文件系统驱动相关。 负责管理 NTFS 文件系统的操作,如文件访问和存储管理。崩溃具体发生在 Ntfs!NtfsFindPrefixHashEntry,这可能与 NTFS 文件系统处理路径、文件名或目录时的内部问题有关。 根据分析,问题与文件系统交互直接相关,重点是文件系统、存储驱动和相关硬件。 

可能的原因 

  1. 文件系统损坏:NTFS 文件系统可能已损坏,例如文件系统结构中的某些条目不一致。 

  2. 驱动或硬件问题:

    • 硬盘:硬盘上的坏扇区或固态硬盘 (SSD) 固件问题可能导致文件系统无法正常访问。 

    • 驱动冲突:某些第三方软件(如杀毒软件、备份工具)可能在文件系统层与 Ntfs.sys 冲突。 

  3. 内存问题:系统内存可能存在错误,导致数据在传递给文件系统驱动时损坏。 

  4. 软件问题:某些应用程序或服务可能请求文件操作时引发错误。 

建议进一步的排除方向

1. 检查文件系统 

检查硬盘:

搜索cmd,以管理员模式运行

输入chkdsk c: /f

等待检查完成,查看是否检查并修复了问题。

免责声明:运行chkdsk 检查卷的文件系统和文件系统元数据,以查找逻辑错误和物理错误。避免引起不必要的麻烦,请根据以上步骤一步步操作,且在运行中不要中断或取消,并做好重要数据的备份。

2. 更新驱动和固件 

  • 存储驱动:更新主板存储控制器驱动(如 Intel Rapid Storage 或 AMD SATA 驱动)。 

  • SSD 固件:如果使用 SSD,请更新固件到最新版本。 

3. 检查硬件健康 

  • 硬盘:除了之前提到的chkdsk命令外,还可以使用其他工具,由于社区规则限制我这里不做推荐,您可以在搜索引擎中自行寻找下。

  • 内存:运行 Windows 内存诊断工具或其他内存检测工具进行深入测试,最好使用两个及以上的工作测试提高容错,看综合测试结果。 以下是Windows 内存诊断工具的步骤:

    点按Windows+R键,输入MdSched,点按回车,打开内存诊断工具

    点按立即重新启动并检查问题

    根据提示进行检查,等待完成,查看报告是否有检测到问题。

4. 禁用冲突软件:如果安装了杀毒软件或备份工具,尝试暂时卸载,尤其是那些对文件系统有深度交互的软件。 

免责声明:执行以下步骤暂时关闭防护软件中的防病毒保护以便帮您找出问题的原因,但请记住,关闭该功能后,你的设备可能易受威胁。故一旦问题解决,请立即开启防护软件. 

5. 系统完整性检查:运行以下命令检查系统文件是否损坏: 

sfc /scannow 
DISM /Online /Cleanup-Image /RestoreHealth 

后续,如果在执行上述操作后仍然遇到蓝屏: 

  1. 请提供更多细节(如具体操作场景,是否在访问某些文件或目录时触发)。 

  2. 检查是否能稳定复现问题,这有助于缩小范围。 

  3. 提供硬件配置和近期变更记录(如安装了新驱动或硬件等等)。 

如果您仍然遇到困难,请告诉我您的进展,并提供更多信息,我会继续提供帮助。

 

Best Wish

 

Leo Z | 微软社区支持

此回复是否有帮助?

抱歉,这没有帮助。

太棒了! 感谢你的反馈。

你对此回复的满意度如何?

感谢你的反馈,它能帮助我们改进网站。

你对此回复的满意度如何?

感谢你的反馈。

 
 

问题信息


上次更新时间 2025/04/22 28 次浏览 适用于: