Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

VENGEANCE ANGEL

Üstün
Katılım
2 Ocak 2024
Mesajlar
1.033
Makaleler
1
Çözümler
30
Beğeniler
598
Yer
ANKARA
  • Anakart: MSI B150 Gaming M3
  • İşlemci: Intel i7-7700K
  • Ekran Kartı: 1660 Super
  • İşletim Sistemi: Windows 10 Home Single Language

Rastgele mavi ekran yiyorum ve WinDbg üzerinden analiz etmek istediğimde sürekli nt_wrong_symbols hatası alıyorum.

Benim WinDbg'de mi sorun var, yoksa bilgisayarım DMP dosyası yazamıyor mu?

@bicy aklımda bir tek sen varsın üstat. Rica etsem kontrol edebilir misin?

 
Son düzenleyen: Moderatör:
Çözüm
@ADIWN maalesef dosyada semboller tam değiller. ntoskrnl.wrong.symbols.exe bir bakıma; Microsoft'un Windows sürücülerini tanımlamak için kullandığı sembol sunucusunda bazı sorunlar yaşadığını gösteriyor. @VENGEANCE ANGEL arkadaşımızın sembol sunucusunu, Microsoft'un sunucusuna bağladık geçen günlerde. [Symbol search path is: srv*] Yani yaşadığı problem direkt bilgisayar(ı) kaynaklı olarak gözüküyor.
Dosyalarda sorun var sanırsam... Hiçbir komut da çalışmadı.
Kod:
EXCEPTION_STR: WRONG_SYMBOLS

PROCESS_NAME: ntoskrnl.wrong.symbols.exe

IMAGE_NAME: ntoskrnl.wrong.symbols.exe

MODULE_NAME: nt_wrong_symbols

SYMBOL_NAME: nt_wrong_symbols!8597CABC1046000
 
Dosyalarda sorun var sanırsam... Hiçbir komut da çalışmadı.
Kod:
EXCEPTION_STR: WRONG_SYMBOLS

PROCESS_NAME: ntoskrnl.wrong.symbols.exe

IMAGE_NAME: ntoskrnl.wrong.symbols.exe

MODULE_NAME: nt_wrong_symbols

SYMBOL_NAME: nt_wrong_symbols!8597CABC1046000
Demek ki bilgisayardan kaynaklı bir durum. Otomatik bellek dökümü deyince mavi ekran hiç yazmıyor. Sadece Olay Görüntüleyicisinde görünüyor (Bugcheck 1001) 4 parametre ile birlikte.

Etkin bellek dökümü olarak ayarladım. O ayarlarla alakalı bir durum olabilir mi? Neden dmp yazamaz ki bilgisayar?
 
Olay Görüntüleyicisinde görünüyor(Bugcheck 1001) 4 parametre ile birlikte.
Klasik bir çökme mesajı. Volmgr ile de devamı olur bunun...

Etkin bellek dökümü olarak ayarladım. O ayarlarla alakalı bir durum olabilir mi?
Olabilir bu arada, sistemde bir memory.dmp varsa ona da bakabiliriz.

Döküm oluşturma işlemi bitmeden sistem direkt restarta giriyorsa döküm de yarım yamalak oluşuyor sonrasında.
 
Klasik bir çökme mesajı. Volmgr ile de devamı olur bunun...


Olabilir bu arada, sistemde bir memory.dmp varsa ona da bakabiliriz.


Döküm oluşturma işlemi bitmeden sistem direkt restarta giriyorsa döküm de yarım yamalak oluşuyor sonrasında.
Memory.dmp yok maalesef.

%100 oluyor, restart çekiyor sonra bakıyorum dmp dosyası var ama işte senin de gördüğün üzere, nt_wrong_symbols...
 
Memory.dmp yok maalesef.

%100 oluyor, restart çekiyor sonra bakıyorum DMP dosyası var ama işte senin de gördüğün üzere, nt_wrong_symbols...

Konu açık kalsın şimdilik, sıkıntısız bir döküm yakalar ve sorunun kaynağını çözümleyemezsen paylaşırsın bakarız. Sen de anlıyorsun bu işlerden.
 
Konu açık kalsın şimdilik, sıkıntısız bir döküm yakalar ve sorunun kaynağını çözümleyemezsen paylaşırsın bakarız. Sen de anlıyorsun bu işlerden.

Her şey crackli pes18'in Denuvo.sys dosyasının CRITICAL_STRUCTURE_CORRUPTION hatası verdirmesiyle başlamıştı.


Sağ ol, teşekkür ederim sen benden daha uzmansın ama. Ben de kendimi geliştirmeye devam ediyorum işte öyle. Hayırlı geceler...
 
@bicy Hocam, bu şekilde bir döküme ulaştım, işinize yarar mı ya da sizde de aynıları çıkıyor mu bilmiyorum.

Kod:
KEY_VALUES_STRING: 1

    Key  : Analysis.CPU.mSec
    Value: 31

    Key  : Analysis.Elapsed.mSec
    Value: 36

    Key  : Analysis.IO.Other.Mb
    Value: 0

    Key  : Analysis.IO.Read.Mb
    Value: 1

    Key  : Analysis.IO.Write.Mb
    Value: 1

    Key  : Analysis.Init.CPU.mSec
    Value: 312

    Key  : Analysis.Init.Elapsed.mSec
    Value: 720660

    Key  : Analysis.Memory.CommitPeak.Mb
    Value: 94

    Key  : Bugcheck.Code.LegacyAPI
    Value: 0x11d

    Key  : Bugcheck.Code.TargetModel
    Value: 0x11d

    Key  : Dump.Attributes.AsUlong
    Value: c

    Key  : Dump.Attributes.InsufficientDumpfileSize
    Value: 1

    Key  : Dump.Attributes.KernelGeneratedTriageDump
    Value: 1

    Key  : Dump.Attributes.RequiredDumpfileSize
    Value: 0xc2969845

    Key  : Failure.Bucket
    Value: WRONG_SYMBOLS_X64_TIMESTAMP_410109-041244_8597CABC_nt_wrong_symbols!8597CABC1046000

    Key  : Failure.Hash
    Value: {5dc951da-148e-b9d7-05f2-7755a6724a1d}


BUGCHECK_CODE:  11d

BUGCHECK_P1: 7

BUGCHECK_P2: ffffa18fa09fa000

BUGCHECK_P3: 1000

BUGCHECK_P4: 0

FILE_IN_CAB:  040324-12031-01.dmp

ADDITIONAL_DEBUG_TEXT: 
You can run '.symfix; .reload' to try to fix the symbol path and load symbols.

WRONG_SYMBOLS_TIMESTAMP: 8597cabc

WRONG_SYMBOLS_SIZE: 1046000

FAULTING_MODULE: fffff8034f600000 nt

DUMP_FILE_ATTRIBUTES: 0xc
  Insufficient Dumpfile Size
  Kernel Generated Triage Dump

BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXWINLOGON: 1

CUSTOMER_CRASH_COUNT:  1

STACK_TEXT: 
fffff803`55884d18 fffff803`4fa25b7c     : 00000000`0000011d 00000000`00000007 ffffa18f`a09fa000 00000000`00001000 : nt+0x3fd3a0
fffff803`55884d20 00000000`0000011d     : 00000000`00000007 ffffa18f`a09fa000 00000000`00001000 00000000`00000000 : nt+0x425b7c
fffff803`55884d28 00000000`00000007     : ffffa18f`a09fa000 00000000`00001000 00000000`00000000 00000000`000068a4 : 0x11d
fffff803`55884d30 ffffa18f`a09fa000     : 00000000`00001000 00000000`00000000 00000000`000068a4 ffffa18f`a0a34940 : 0x7
fffff803`55884d38 00000000`00001000     : 00000000`00000000 00000000`000068a4 ffffa18f`a0a34940 ffffa18f`a09f6000 : 0xffffa18f`a09fa000
fffff803`55884d40 00000000`00000000     : 00000000`000068a4 ffffa18f`a0a34940 ffffa18f`a09f6000 00000000`00000000 : 0x1000


STACK_COMMAND:  .cxr; .ecxr ; kb

EXCEPTION_CODE_STR:  8597CABC

EXCEPTION_STR:  WRONG_SYMBOLS

PROCESS_NAME:  ntoskrnl.wrong.symbols.exe

IMAGE_NAME:  ntoskrnl.wrong.symbols.exe

MODULE_NAME: nt_wrong_symbols

SYMBOL_NAME:  nt_wrong_symbols!8597CABC1046000

FAILURE_BUCKET_ID:  WRONG_SYMBOLS_X64_TIMESTAMP_410109-041244_8597CABC_nt_wrong_symbols!8597CABC1046000

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

FAILURE_ID_HASH:  {5dc951da-148e-b9d7-05f2-7755a6724a1d}

Followup:     MachineOwner
 
@ADIWN maalesef dosyada semboller tam değiller. ntoskrnl.wrong.symbols.exe bir bakıma; Microsoft'un Windows sürücülerini tanımlamak için kullandığı sembol sunucusunda bazı sorunlar yaşadığını gösteriyor. @VENGEANCE ANGEL arkadaşımızın sembol sunucusunu, Microsoft'un sunucusuna bağladık geçen günlerde. [Symbol search path is: srv*] Yani yaşadığı problem direkt bilgisayar(ı) kaynaklı olarak gözüküyor.
 
Çözüm