之前系统在2012年2月7日上午6:07:55关闭是出乎意料的.
系统信息代理:运行状况:服务器再次运行.
服务器先前已被自动服务器关闭
恢复(ASR)功能,并再次开始运作.
[SNMP TRAP:CPQHLTH.MIB中的6025]
BugCheck 7A,{3,c0000005,3400028,0}
可能由以下原因引起:memory_corruption(nt!MiMakeSystemAddressValidPfn 42)
后续:MachineOwner
0:kd> !分析-v
> *
>错误检查分析*
> *
KERNEL_DATA_INPAGE_ERROR(7a)
无法读入请求的内核数据页面.通常由
页面文件或磁盘控制器错误中的坏块.另见
KERNEL_STACK_INPAGE_ERROR.
如果错误状态为0xC000000E,0xC000009C,0xC000009D或0xC0000185,
这意味着磁盘子系统出现故障.
如果错误状态为0xC000009A,则表示请求失败,因为
文件系统无法前进.
参数:
Arg1:00000003,保持的锁定类型(值1,2,3或PTE地址)
Arg2:c0000005,错误状态(通常是i / o状态代码)
Arg3:03400028,当前进程(锁定类型3的虚拟地址,或PTE)
Arg4:00000000,无法读取的虚拟地址(如果arg1是PTE地址,则为PTE内容)
MODULE_NAME:nt
IMAGE_NAME:memory_corruption
BugCheck A,{0,1,804137d6}
可能由以下原因引起:ntkrnlmp.exe(nt!CcGetVirtualAddress ba)
> *
>错误检查分析*
> *
IRQL_NOT_LESS_OR_EQUAL(a)
试图访问一个可分页(或完全无效)的地址
中断请求级别(IRQL)太高.这通常是
由司机使用不正确的地址引起的.
如果内核调试器可用,则获取堆栈回溯.
参数:
Arg1:00000000,引用内存
Arg2:00000002,IRQL
Arg3:00000001,位域:
位0:值0 =读操作,1 =写操作
第3位:值0 =不是执行操作,1 =执行操作(仅在支持此级别状态的芯片上)
Arg4:804137d6,引用内存的地址
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe