Skocz do zawartości

BSOD UNMOUNTABLE_BOOT_VOLUME


Rekomendowane odpowiedzi

Witam serdecznie. Jesteście moją ostatnią deską ratunku..

 

Konfigurację sprzętową podałem na dole.

 

Dostałem do naprawienia komputer. Na początku myślałem, że to prosta sprawa (bluescreen UNMOUNTABLE_BOOT_VOLUME) - potraktowałem go chkdsk /r, oraz fixboot i fixmbr. Jednak mimo to, system nie wstawał - BSOD zamiast przy ładowaniu Windows, zaczął występować po zalogowaniu (czasem pojawia się od razu po naciśnięciu entera w okienku logowania, czasem dopiero po ukazaniu się pulpitu i paska zadań). System - Windows XP Professional. Nadmienię, że w trybie awaryjnym komputer normalnie się włączy.

 

Przeskanowałem cały dysk avastem (z zewnątrz, dysk podpiąłem do innego PC) z aktualną bazą wirusów - znalazł jeden zainfekowany plik, usunąłem go (niestety nie pamiętam nazwy, jeśli potrzeba poszukam w logach avasta).

 

Zamieniałem części na 100% sprawne: pamięć RAM, karta graficzna, zasilacz. Odłączałem komponenty: dodatkowy kontroler USB, karta sieciowa, napęd DVD.

Usunąłem sterowniki karty graficznej, wyczyściłem resztę Driver Cleanerem. Przekopałem dużo funkcji BIOS'u, ale nie ruszałem opcji takich jak taktowanie procesora, czy timing RAMu. Teraz mam załadowane fail-safe defaults, tylko wyłączyłem "opcje BIOSu takie jak buforowanie i przesłanianie", jak jest napisane w BSOD'ach.

 

Crashdumpy wskazują na ntoskrnl.exe - próbowałem z konsoli odzyskiwania nadpisać ten plik odpowiednikiem z płyty instalacyjnej Win poprzez polecenie expand - nie dało się (nie pamiętam treści komunikatu z konsoli). W niektórych BSOD'ach wypisany jako winny był plik win32k.sys, z tym już nic nie robiłem.

 

Wyłączyłem w msconfig / Uruchamianie wszystko, oprócz avasta i KernelFaultCheck dumprep 0 -k (chyba tak tam było napisane).

 

Kolega poradził mi, żebym zainstalował drugiego Windowsa na tym komputerze. Efekt? Działa, tego posta piszę właśnie z zepsutego komputera (czysty Windows XP Home Edition).

 

Konfiguracja sprzętowa komputera (raport z Everesta):

 

 

    Komputer:
     System operacyjny                                 Microsoft Windows XP Home Edition
     Dodatek service pack systemu operacyjnego         Dodatek Service Pack. 1
     DirectX                                           4.08.01.0810 (DirectX 8.1)
     Nazwa komputera                                   TEST
     Nazwa użytkownika                                 admin

   Płyta główna:
     Typ procesora                                     AMD Athlon XP, 1350 MHz (13.5 x 100) 1500+
     Nazwa płyty głównej                               MSI KT4AV (MS-6712)  (6 PCI, 1 AGP, 3 DIMM, Audio)
     Mikroukład płyty głównej                          VIA VT8377A Apollo KT400A
     Pamięć fizyczna                                   512 MB  (PC3200 DDR SDRAM)
     Typ BIOS'u                                        AMI (05/16/03)
     Port komunikacyjny                                Port komunikacyjny (COM1)
     Port komunikacyjny                                Port komunikacyjny (COM2)
     Port komunikacyjny                                Port drukarki ECP (LPT1)

   Ekran:
     Karta wideo                                       ATI Radeon 9200 (RV280)
     Akcelerator 3D                                    ATI Radeon 9200 (RV280)

   Multimedia:
     Karta dźwiękowa                                   VIA AC'97 Enhanced Audio Controller

   Magazyn:
     Kontroler IDE                                     Kontroler VIA Bus Master IDE
     Dysk fizyczny                                     WDC WD800JB-00ETA0  (74 GB, IDE)
     Dysk fizyczny                                     Intenso Rainbow USB Device  (7 GB, USB)
     Napęd dysków optycznych                           LITE-ON COMBO SOHC-5232K  (DVD:16x, CD:52x/32x/52x DVD-ROM/CD-RW)
     Status dysków SMART                               OK

   Partycje:
     C: (NTFS)                                         20002 MB (3774 MB wolne)
     D: (NTFS)                                         29996 MB (6464 MB wolne)
     E: (NTFS)                                         26317 MB (5637 MB wolne)
     Rozmiar całkowity                                 74.5 GB (15.5 GB wolne)

   Urządzenia wejściowe:
     Klawiatura                                        Standardowa klawiatura 101/102 klawisze lub Microsoft Natural Keyboard PS/2
     Mysz                                              Mysz zgodna z PS/2

   Urządzenia zewnętrzne:
     Kontroler USB1                                    VIA VT83C572 PCI-USB Controller
     Kontroler USB1                                    VIA VT83C572 PCI-USB Controller
     Kontroler USB1                                    VIA VT83C572 PCI-USB Controller
     Kontroler USB2                                    VIA USB 2.0 Enhanced Host Controller
     Urządzenie USB                                    Masowe urządzenie magazynujące USB

 

 

crash dumpy:

 

 

http://wklej.org/id/369258/

http://wklej.org/id/369269/

http://wklej.org/id/369254/

http://wklej.org/id/369257/

 

Dwa pierwsze linki prowadzą do plików minidump, które utworzone zostały niedługo po tym, gdy "uleczyłem" system z błędu UNMOUNTABLE_BOOT_VOLUME (i zanim jeszcze zacząłem cokolwiek grzebać). Dwa kolejne to ostatnie w kolejności crash dumpy, które utworzone zostały po moim "grzebaniu", której wyżej opisałem.

 

Jeśli potrzeba będzie, to wrzucę wszystkie crashdumpy (w sumie 18 plików).

 

 

 

Uwaga - wszystko, co robiłem przy tym komputerze nie jest wyżej opisane w kolejności chronologicznej, jakieś drobne szczegóły mogły mi też umknąć. W związku z tym proszę o wybaczenie. W razie czego bezzwłocznie podam dodatkowe informacje / logi.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

 

3. Może być odczyt smart z everesta?

 

Dodam jeszcze, skanowałem dysk programem MHDD 4.6 - odczyt nie jest najszybszy, ale nie było błędów.

 

edit: Dodam jeszcze, że nie ma żadnych punktów przywracania w przywracaniu systemu.

edit2: Co do tego pytania o everesta - nvm. Zaraz dodam wszystko.

Odnośnik do komentarza

W większości dumpów jest problem z identyfikacją sterownika.

Could not read faulting driver name

 

Trzymajmy się ostatnich i konkretnych. Do takich należy ten

 

 

Microsoft ® Windows Debugger Version 6.11.0001.404 X86

Copyright © Microsoft Corporation. All rights reserved.

 

 

WARNING: Whitespace at end of path element

Symbol search path is: SRV*c:\symbole*http://msdl.microsoft.com/download/symbols

Executable search path is:

Windows XP Kernel Version 2600 UP Free x86 compatible

Product: WinNt

Built by: 2600.xpclient.010817-1148

Machine Name:

Kernel base = 0x804d0000 PsLoadedModuleList = 0x80545b28

Debug session time: Mon Jul 26 22:41:16.671 2010 (GMT+2)

System Uptime: 0 days 0:01:43.250

Loading Kernel Symbols

...............................................................

...................................................

Loading User Symbols

Loading unloaded module list

......

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 24, {1902f8, f7aec224, f7aebf24, 80572c30}

 

*** WARNING: Unable to verify timestamp for aswMon2.SYS

*** ERROR: Module load completed but symbols could not be loaded for aswMon2.SYS

Probably caused by : Ntfs.sys ( Ntfs!NtfsMapStream+44 )

 

Followup: MachineOwner

---------

 

kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

 

NTFS_FILE_SYSTEM (24)

If you see NtfsExceptionFilter on the stack then the 2nd and 3rd

parameters are the exception record and context record. Do a .cxr

on the 3rd parameter and then kb to obtain a more informative stack

trace.

Arguments:

Arg1: 001902f8

Arg2: f7aec224

Arg3: f7aebf24

Arg4: 80572c30

 

Debugging Details:

------------------

 

 

EXCEPTION_RECORD: f7aec224 -- (.exr 0xfffffffff7aec224)

ExceptionAddress: 80572c30 (nt!CcMapData+0x000000ef)

ExceptionCode: c0000005 (Access violation)

ExceptionFlags: 00000000

NumberParameters: 2

Parameter[0]: 00000000

Parameter[1]: d3501400

Attempt to read from address d3501400

 

CONTEXT: f7aebf24 -- (.cxr 0xfffffffff7aebf24)

eax=0000000f ebx=0000000e ecx=d3501400 edx=00000000 esi=81c46a30 edi=00000000

eip=80572c30 esp=f7aec2ec ebp=f7aec338 iopl=0 nv up ei ng nz ac po cy

cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010293

nt!CcMapData+0xef:

80572c30 8a0c0a mov cl,byte ptr [edx+ecx] ds:0023:d3501400=??

Resetting default scope

 

CUSTOMER_CRASH_COUNT: 6

 

DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT

 

PROCESS_NAME: explorer.exe

 

ERROR_CODE: (NTSTATUS) 0xc0000005 - Instrukcja spod "0x%08lx" odwo

 

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instrukcja spod "0x%08lx" odwo

 

EXCEPTION_PARAMETER1: 00000000

 

EXCEPTION_PARAMETER2: d3501400

 

READ_ADDRESS: d3501400

 

FOLLOWUP_IP:

Ntfs!NtfsMapStream+44

f82dbd54 84c0 test al,al

 

FAULTING_IP:

nt!CcMapData+ef

80572c30 8a0c0a mov cl,byte ptr [edx+ecx]

 

BUGCHECK_STR: 0x24

 

LAST_CONTROL_TRANSFER: from f82dbd54 to 80572c30

 

STACK_TEXT:

f7aec338 f82dbd54 81bc7488 f7aec368 00000400 nt!CcMapData+0xef

f7aec358 f82dd3fc f7aec8a0 81de9008 002c1400 Ntfs!NtfsMapStream+0x44

f7aec3cc f82dc071 f7aec8a0 81bec3d8 e251f8c8 Ntfs!NtfsReadMftRecord+0x86

f7aec404 f82dc0f8 f7aec8a0 81bec3d8 e251f8c8 Ntfs!NtfsReadFileRecord+0x78

f7aec43c f82f4a4f f7aec8a0 e251f8c0 e251f8c8 Ntfs!NtfsLookupInFileRecord+0x35

f7aec4f4 f82f4c15 f7aec8a0 00000001 e251f8c0 Ntfs!NtfsUpdateFcbInfoFromDisk+0x3e

f7aec5d0 f82e721b f7aec8a0 81b19c48 81b19dfc Ntfs!NtfsOpenFile+0x30d

f7aec820 f82e3f6a f7aec8a0 81b19c48 f7aec84c Ntfs!NtfsCommonCreate+0x1410

f7aec9cc f835e9dd 81b19c48 f7aecc98 81bec2f8 Ntfs!NtfsNetworkOpenCreate+0xa5

f7aec9e8 aaf93600 81b19c48 f7aecc98 81de6020 sr!SrFastIoQueryOpen+0x3b

WARNING: Stack unwind information not available. Following frames may be wrong.

f7aeca0c 8057c19b 81b19c48 f7aecc98 81bc9da0 aswMon2+0x7600

f7aecafc 8057069c 81f31030 00000000 81e279c8 nt!IopParseDevice+0x915

f7aecb80 80572d6b 00000000 f7aecbc0 00000040 nt!ObpLookupObjectName+0x56a

f7aecbd4 8057cc79 00000000 00000000 ffffff01 nt!ObOpenObjectByName+0xe9

f7aecd54 804d4e91 00dcc1e4 00dcc1bc 00808000 nt!NtQueryAttributesFile+0xe9

f7aecd54 7ffe0304 00dcc1e4 00dcc1bc 00808000 nt!KiSystemService+0xc4

00dcc210 00000000 00000000 00000000 00000000 SharedUserData!SystemCallStub+0x4

 

 

SYMBOL_STACK_INDEX: 1

 

SYMBOL_NAME: Ntfs!NtfsMapStream+44

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: Ntfs

 

IMAGE_NAME: Ntfs.sys

 

DEBUG_FLR_IMAGE_TIMESTAMP: 3b7dc5d0

 

STACK_COMMAND: .cxr 0xfffffffff7aebf24 ; kb

 

FAILURE_BUCKET_ID: 0x24_Ntfs!NtfsMapStream+44

 

BUCKET_ID: 0x24_Ntfs!NtfsMapStream+44

 

Followup: MachineOwner

---------

 

 

Tutaj sprawa wygląda na dość klarowną

0x00000024: NTFS_FILE_SYSTEM

 

A problem occurred within NTFS.SYS, the driver file that allows the system to read and write to NTFS file system drives. There may be a physical problem with the disk, or an Interrupt Request Packet (IRP) may be corrupted. Other common causes include heavy hard drive fragmentation, heavy file I/O, problems with some types of drive-mirroring software, or some antivirus software. I suggest running ChkDsk or ScanDisk as a first step; then disable all file system filters such as virus scanners, firewall software, or backup utilities. Check the file properties of NTFS.SYS to ensure it matches the current OS or SP version. Update all disk, tape backup, CD-ROM, or removable device drivers to the most current versions.

 

No i mamy Avast`a, także odinstaluj >> http://www.avast.com/uninstall-utility i zobacz jaki efekt.

Na czas testu zainstaluj coś innego z free, np. Avira.

Odnośnik do komentarza
Other common causes include heavy hard drive fragmentation

 

True, true. Nie wiem, czy to jest powód problemów, ale postanowiłem się zabrać za defragmentację najpierw - najprostszy (wydawałoby się) zabieg. Jednak z defragmentacją też jest problem.

 

84400609.th.jpg

 

 

 

To jest screen po dwóch, czy może trzech defragmentacjach. Pierwsza trwała gdzieś 20 minut, każda kolejna coraz mniej. Teraz w sumie klikałem w defragment now już bodaj z 15, lub 20 razy, jeśli nie więcej i wcale nie jest dużo lepiej, teraz za każdym razem raport głosi, iż plików zdefragmentowanych jest 1% mniej, oraz radzi, by wykonywać defragmentację jeszcze kilka razy (mam siedzieć całą noc i klikać co dwie minuty? :blink: ) Systemowy defragmenter wcale nie radzi sobie lepiej.

 

Jaki program (może być nawet komercyjny w wersji trial, czy shareware - to tylko chwilowe rozwiązanie) będzie najlepszy, aby doprowadzić defragmentację do końca? :confused: Na razie sam poszukam, ale jeśli ktoś poleci jakieś solidne rozwiązanie, będę bardzo wdzięczny :)

Odnośnik do komentarza
Nadmienię, że w trybie awaryjnym komputer normalnie się włączy.

 

Pokaż może jeszcze log z Autoruns.

 

Jednak z defragmentacją też jest problem.

 

Diskeeper Lite = wyrzucić z komputera. Po pierwsze: przestarzała nędza. Po drugie: dubel funkcji (nic Ci to okno nie przypomina?), Ty już masz Diskeepera w systemie, defragmenter Microsoftu wbudowany w XP to ... ztweakowany Diskeeper Lite. To widnieje we Właściwościach pliku nawet, jaka firma maczała w tym palce.

 

Jaki program (może być nawet komercyjny w wersji trial, czy shareware - to tylko chwilowe rozwiązanie) będzie najlepszy, aby doprowadzić defragmentację do końca? :confused: Na razie sam poszukam, ale jeśli ktoś poleci jakieś solidne rozwiązanie, będę bardzo wdzięczny

 

Komercyjny PerfectDisk lub darmowy Puran Defrag Free Edition (umie prowadzić defragmentację typu boot, z darmowych ma to tylko stary PageDefrag oraz UltraDefrag).

 

 

.

Odnośnik do komentarza

Ooo... Picasso :cheer: witaj :)

 

Perfect Disk ściągnięty, za parę chwil uruchamiam. Co do diskeepera, to jest po prostu szybszy od defragmentera MS i dlatego zawsze go używałem :) nigdy też nie pozwoliłem, by mój dysk był aż tak pofragmentowany, więc nie przypuszczałem, że w takich warunkach sobie nie poradzi :) Cóż.. czas poszukać jakiegoś lepszego, darmowego rozwiązania na stałe.

 

Log z autoruns zaraz będzie, tylko przejdę na ten felerny system. Chwilę to potrwa..

 

edit: Już jest :)

 

edit2: Tego Puran Defrag Free Edition też już ściągnąłem, jutro wypróbuję na moim PC. Na razie tutaj pracuje PD :) Dzięki :)

AutoRuns.txt

Odnośnik do komentarza
Co do diskeepera, to jest po prostu szybszy od defragmentera MS i dlatego zawsze go używałem

 

To raczej placebo, a nawet gdyby tak było, to nie zmienia nic w zakresie wyników defragmentacji. To są te same maszyny defragmentujące od tej samej firmy (jeszcze były kiedyś historie, że deinstalacja komercyjnego Diskeepera wywalała defragmenter MS wbudowany w system = współdzielone pliki). Defragmenter ten, prócz tego że jest strasznie przestarzały (datowanie: rok 2002), także ma beznadziejne właściwości, w ogóle nie umie zająć się: plikami rejestru, hibernacji, pamięci wirtualnej, MFT. W zasadzie go nic nie różni od defragmentera MS, to są te same ułomności. Zamiana siekierki na kijek. Moim zdaniem serwisy udostępniające to oprogramowanie powinny zlikwidować tego lamusa, by na XP go nie instalowano.

 

Log z autoruns (...) Już jest

 

1. Niestety, mamy poważny problem = są tu ślady, że była infekcja w wykonywalnych wirusem Jeefo, co można poznać po tej nieszczęsnej usłudze:

 

"HKLM\System\CurrentControlSet\Services"	""	""	""

+ "PowerManager" "Manages the power save features of the computer." "" "File not found: C:\WINDOWS\svchost.exe"

 

Skoro jest usługa (już niby bezplikowa) to jest równe zdarzeniu, że wirus się wyegzekwował (a nie wiadomo czy coś tu było czyszczone i w jakim stopniu = tylko coś mętnie o akcji Avast mówisz), a to może znaczyć, że nadal masz zaprawione przez Jeefo pliki systemowe, które są uszkodzone. Skorzystaj z narzędzi wyliczanych w temacie Landussa: KLIK

 

2. Dodatkowo budzą moje podejrzenia sterowniki emulacji wirtuali, prócz SPTD, są tu sterowniki wskazujące na pobyt starego Alcohola (nowy nie tworzy takiej pary):

 

"HKLM\System\CurrentControlSet\Services"	""	""	""

+ "a347bus" "Plug and Play BIOS Extension" " " "c:\windows\system32\drivers\a347bus.sys"

+ "a347scsi" "SCSI miniport" " " "c:\windows\system32\drivers\a347scsi.sys"

 

Myślę, że najbardziej kompleksowy sposób to: deinstalacja programu + upewnienie się, że nie pozostały te sterowniki (można dociąć w AutoRuns).

 

 

 

.

Odnośnik do komentarza

Zrobiona defragmentacja: zwykła -> boot -> zwykła -> boot -> wyniki więcej niż zadowalające :)

 

Avast usunięty poprzez Dodaj / usuń programy.

 

A te sterowniki (a347bus i a347scsi) są jakieś szkodliwe? Można je usunąć bez odinstalowywania Alcohola (a sam program wywalić później)?

Nie da się usunąć w trybie awaryjnym - wymagana jest usługa Instalator Windows, a nie można ręcznie jej włączyć z poziomu trybu awaryjnego.

 

Zobaczymy, co za jakiś czas powie Dr.Web.

 

edit: Szybkie skanowanie z poziomu zepsutego Windows nie wykazało żadnych wirusów. Dr.Web powiedział jedynie, że zmodyfikowany jest plik HOSTS - kazałem go przywrócić do domyślnej postaci.

 

edit2: W pliku hosts nic szkodliwego nie było:


127.0.0.1       localhost
217.96.35.130  auto.search.msn.com

Jeefo Removal Tool nic nie wykrył. Uruchomiłem też Sality Killer - zauważyłem na jednym z kont zablokowanego taskmgr'a. Niestety też strzał kulą w płot (jedynie naprawił rejestr). Zaraz jeszcze odpalę Kaspersky Removal Tool.

 

edit3: Kaspersky RT nie działa, dwa błędy przy instalacji:

78316213.th.jpg

30158621.th.jpg

 

Po czym nie można go uruchomić (włączenie startup.exe nie skutkuje żadną reakcją - proces uruchamia się może na 2 - 3 sekundy i zaraz "ginie"), a przy odinstalowaniu również wyskakują błędy.

 

Usunę ręcznie a347bus i a347scsi. Spróbuję jeszcze raz podmienić z płyty to ntoskrnl.exe. Przed chwilą wygenerowałem dwa BSOD'y: oba zawierają komunikat PAGE_FAULT_IN_NONPAGED_AREA, oraz wskazanie na właśnie ntoskrnl.exe.

 

edit4: Usunąłem ręcznie a347bus.sys i a347scsi.sys. Podmieniłem ntoskrnl.exe na odpowiednik z katalogu Windows Home Edition, który zainstalowałem "obok" tego zepsutego. Później z poziomu konsoli odzyskiwania płyty XP Pro uczyniłem to samo. Efekt ten sam - po screenie ładowania Win nie działo się nic, czarny ekran (dioda monitora świeciła, jakby dostawał "pusty" sygnał). Czekałem dość długo, żadnej reakcji. Skopiowałem spowrotem "oryginalny" ntoskrnl.exe z backupu i wróciłem do punktu wyjścia. Z tym, że raz wyskoczył inny BSOD (0x0(...)07E; sr.sys). Zaraz wrzucę aktualne pliki minidump.

 

edit5: Oto i one: http://www.speedyshare.com/files/23560429/Mini072810-03.zip

Ciekawe jest też to, że nie zawsze tworzy się plik *.dmp - wydaje mi się, że powinno ich być więcej (w stosunku do liczby BSOD'ów, jakie system wygenerował)..

 

edit6: Bitdefender Anti Jeefo też nic nie wykrył.

 

edit7: Przeglądałem sobie logi i przy Jeefo Removal Tool zauważyłem coś takiego:

 

 

(...)

 

Scanning C:

 

Error opening file C:\RECYCLER\S-1-5-21-2025429265-1390067357-725345543-1003\Dc50.exe

 

 

Scanning D:

 

Error opening file D:\RECYCLER\S-1-5-21-2025429265-1390067357-725345543-1003\Dd48.exe

 

Error opening file D:\RECYCLER\S-1-5-21-2025429265-1390067357-725345543-1003\Dd51.exe

 

Error opening file D:\RECYCLER\S-1-5-21-2025429265-1390067357-725345543-1003\Dd52.exe

 

(...)

 

 

 

Co to za pliki? Google nic nie wie na ten temat..

Edytowane przez picasso
21.02.2011 - Temat zostaje zamknięty. Wygasła jego żywotność ustalona zasadami. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...