Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows 7
Windows 7 Forum d'entraide Windows 7. Lire -> Nouveautés de Windows 7
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 03/02/2011, 10h58   #1
Invité de passage
 
Inscription : février 2007
Messages : 3
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 3
Points : 0
Points : 0
Par défaut Ecran bleu seven lors d’accès réseau

Bonjour,

Je rencontre un soucis très génant avec windows seven (64 bits). Cela semble lié à la mise en réseau.

PC 1 : Windows seven
PC 2 : Ubuntu
PC 3 : Windows XP
+ Freebox

Lorsque je démarre une nouvelle machine sur mon réseau alors que le PC 1 est allumé ou lorsque je tente d'accéder aux fichiers partagés du PC 1, celui-ci crash avec un beau écran bleu !
Ce crash ne provient pas immédiatement (quelques minutes peuvent passer).
Par contre lorsque je tente d'accéder au fichiers des autres PC depuis le PC1, la aucun soucis.

Le PC1 dispose de deux cartes réseaux : une Wifi en PCI et une Ethernet intégrée à la carte mère.
Au début j'utilisais la carte Wifi pour la connexion réseau. Comme mon problème semble lié au fonctionnalités réseau, je suis passé par la connexion Ethernet mais sans succès.
J'ai donc décidé de mettre à jour les pilotes de la carte Ethernet, mais la encore pas d'amélioration...

Quelqu'un aurait-il une idée ?
kikodingo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/02/2011, 23h15   #2
Rédacteur/Modérateur
 
Avatar de Neitsa
 
Homme Sébastien
Chercheur sécurité informatique
Inscription : octobre 2003
Messages : 1 041
Détails du profil
Informations personnelles :
Nom : Homme Sébastien
Localisation : France

Informations professionnelles :
Activité : Chercheur sécurité informatique

Informations forums :
Inscription : octobre 2003
Messages : 1 041
Points : 1 384
Points : 1 384
Bonjour,

Un diagnostique de BSOD sans code d'erreur ou minidump c'est un peu un jeu de voyance...

Poste le dernier minidump en date. Il s'agit d'un fichier *.dmp présent normalement dans c:\windows\minidump.
Neitsa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/02/2011, 09h31   #3
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Cela sent le driver réseau avec un bug.

Est-ce que tu peux désactiver (voire même démonter) ta carte Wifi et refaire les tests ?
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/02/2011, 12h30   #4
Membre émérite
 
Avatar de Viduc
 
Inscription : février 2009
Messages : 823
Détails du profil
Informations personnelles :
Âge : 37
Localisation : France, Isère (Rhône Alpes)

Informations forums :
Inscription : février 2009
Messages : 823
Points : 871
Points : 871
test aussi en désactivant IPV6 sur ton seven...
Viduc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/02/2011, 18h59   #5
Invité de passage
 
Inscription : février 2007
Messages : 3
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 3
Points : 0
Points : 0
Ci-joint dans le post, le fichier minidump (dans le zip) de mon dernier crash ainsi qu'un dump fourni par windows après redémarrage du pc.

Sinon j'ai demonté la carte wifi depuis longtemps, mais cela n'avait rien changé.

Je vais tenter de désactiver totalement l'ipv6.

Merci pour vos différentes aides et idées
Fichiers attachés
Type de fichier : txt dump.txt (802 octets, 2 affichages)
Type de fichier : zip minidump.zip (22,1 Ko, 3 affichages)
kikodingo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/02/2011, 20h26   #6
Rédacteur/Modérateur
 
Avatar de Neitsa
 
Homme Sébastien
Chercheur sécurité informatique
Inscription : octobre 2003
Messages : 1 041
Détails du profil
Informations personnelles :
Nom : Homme Sébastien
Localisation : France

Informations professionnelles :
Activité : Chercheur sécurité informatique

Informations forums :
Inscription : octobre 2003
Messages : 1 041
Points : 1 384
Points : 1 384
Hello,

j'ai regardé le dump mais complétement oublié de poster le résultat:

Citation:
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7F, {8, 80050031, 6f8, fffff80002854ec0}

Probably caused by : ntkrnlmp.exe ( nt!KiDoubleFaultAbort+b2 )
Donc il s'agit d'un bugcheck 0x7F (pas simple à diagnostiquer), qui vient d'une double faute:

Citation:
UNEXPECTED_KERNEL_MODE_TRAP (7f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault). The first number in the
bugcheck params is the number of the trap (8 = double fault, etc)
Consult an Intel x86 family manual to learn more about what these
traps are. Here is a *portion* of those codes:
If kv shows a taskGate
use .tss on the part before the colon, then kv.
Else if kv shows a trapframe
use .trap on that value
Else
.trap on the appropriate frame will show where the trap was taken
(on x86, this will be the ebp that goes with the procedure KiTrap)
Endif
kb will then show the corrected stack.
Arguments:
Arg1: 0000000000000008, EXCEPTION_DOUBLE_FAULT
Arg2: 0000000080050031
Arg3: 00000000000006f8
Arg4: fffff80002854ec0
Le stack trace:

Citation:
1: kd> kv
Child-SP RetAddr : Args to Child : Call Site
fffff880`009f0ce8 fffff800`0288bca9 : 00000000`0000007f 00000000`00000008 00000000`80050031 00000000`000006f8 : nt!KeBugCheckEx
fffff880`009f0cf0 fffff800`0288a172 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
fffff880`009f0e30 fffff800`02854ec0 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiDoubleFaultAbort+0xb2 (TrapFrame @ fffff880`009f0e30)
fffff880`02f15e70 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!SeAccessCheckFromState+0x58
Le trap frame:

Citation:
1: kd> .trap fffff880`009f0e30
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffeddf6b9fd9d0 rbx=0000000000000000 rcx=fffff88002f15ef1
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002854ec0 rsp=fffff88002f15e70 rbp=fffffa8004e618f0
r8=000000000000030f r9=0000000000000001 r10=fffffa8004e618d0
r11=fffff88002f165c8 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
nt!SeAccessCheckFromState+0x58:
fffff800`02854ec0 c684248000000000 mov byte ptr [rsp+80h],0 ss:0018:fffff880`02f15ef0=??
A priori RSP (registre de cadre de pile courant), n'est pas mappé. Pourtout si on regarde au thread courant:

Citation:
1: kd> !thread
GetPointerFromAddress: unable to read from fffff80002ac4000
THREAD fffff880009f4fc0 Cid 0000.0000 Teb: 0000000000000000 Win32Thread: 0000000000000000 RUNNING on processor 1
Not impersonating
GetUlongFromAddress: unable to read from fffff80002a02b74
Owning Process fffff80002a15140 Image: <Unknown>
Attached Process fffffa800366d890 Image: System
fffff78000000000: Unable to get shared data
Wait Start TickCount 1674572
Context Switch Count 3840207
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address nt!KiIdleLoop (0xfffff80002894e90)
Stack Init fffff88002f1bdb0 Current fffff88002f1bd40
Base fffff88002f1c000 Limit fffff88002f16000 Call 0
Priority 16 BasePriority 0 UnusualBoost 0 ForegroundBoost 0 IoPriority 0 PagePriority 0
Child-SP RetAddr : Args to Child : Call Site
fffff880`009f0ce8 fffff800`0288bca9 : 00000000`0000007f 00000000`00000008 00000000`80050031 00000000`000006f8 : nt!KeBugCheckEx
fffff880`009f0cf0 fffff800`0288a172 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
fffff880`009f0e30 fffff800`02854ec0 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiDoubleFaultAbort+0xb2 (TrapFrame @ fffff880`009f0e30)
fffff880`02f15e70 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!SeAccessCheckFromState+0x58
On voit que RSP ( fffff880`02f15ef0) se trouve pourtant dans la limite de la pile, même s'il est très très proche de la fin (ça c'est plutôt étrange, mais pas forcément signe d'un réel problème):

Citation:
Stack Init fffff88002f1bdb0 Current fffff88002f1bd40
Base fffff88002f1c000 Limit fffff88002f16000 Call 0
Donc, je crois qu'on peut éliminer le problème répertorié ici:

http://support.microsoft.com/kb/842465/en-us

A priori, je pencherais pour un problème hardware (mémoire notamment). N'ayant pas accès au "pcitree " (liste hardware de composant) je peux difficilement en dire plus sur ce problème. Peut être qu'un autre dump serait plus parlant.

Désolé de ne pas pouvoir pointer du doigt le problème...
Neitsa est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h52.


 
 
 
 
Partenaires

Hébergement Web