Jump to content

Dump Dateien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

öhm pic? beim blaster fährt der rechner einfach nur runter... der wurm bzw abgeschossene rpc dienst bringt keinen bluescreen. ;)

 

interessant wäre es zu wissen wo wie und wann der rechner heruntergefahren bzw abstürzt!?

 

gruss saracs

Geschrieben

@ saracs: ich möchte schon wissen, ob wir den Komplex Infektion ausschliessen können, deshalb meine Frage.

 

Die Ausgangsinformationen sind recht begrenzt, da sollte das gehen...

 

edit...das wurde dann zeitgleich geklärt .../edit :wink2:

Geschrieben

Maschine ist aktuell gepatcht, Virenscanner aktuell etc...

Maschine fährt herunter wenn in unserem ERP - System gearbeitet wir...aber ganz willkürlich! Also das es das Anwendungsprogramm ist, glaub ich nicht!

 

Mit diesem Debugtool kann man *.dmp Dateien öffnen? Oder wie bediene ich das?

Geschrieben

sorry habs gefunden wie man die *.dmp files öffnen kann :D

 

Hier die Meldung...kann ich wenig damit anfangen :confused:

 

Microsoft ® Windows Debugger Version 6.3.0005.1

Copyright © Microsoft Corporation. All rights reserved.

 

 

Loading Dump File [s:\alle2000\IT\MiRa\minidumpversand\Mini012904-02.dmp]

Mini Kernel Dump File: Only registers and stack trace are available

 

Symbol search path is: *** Invalid ***

****************************************************************************

* Symbol loading may be unreliable without a symbol search path. *

* Use .symfix to have the debugger choose a symbol path. *

* After setting your symbol path, use .reload to refresh symbol locations. *

****************************************************************************

Executable search path is:

*********************************************************************

* Symbols can not be loaded because symbol path is not initialized. *

* *

* The Symbol Path can be set by: *

* using the _NT_SYMBOL_PATH environment variable. *

* using the -y <symbol_path> argument when starting the debugger. *

* using .sympath and .sympath+ *

*********************************************************************

Unable to load image ntoskrnl.exe, Win32 error 2

*** WARNING: Unable to verify timestamp for ntoskrnl.exe

*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe

Windows 2000 Kernel Version 2195 (Service Pack 3) UP Free x86 compatible

Kernel base = 0x80400000 PsLoadedModuleList = 0x8047fd80

Debug session time: Thu Jan 29 11:49:49 2004

System Uptime: not available

*********************************************************************

* Symbols can not be loaded because symbol path is not initialized. *

* *

* The Symbol Path can be set by: *

* using the _NT_SYMBOL_PATH environment variable. *

* using the -y <symbol_path> argument when starting the debugger. *

* using .sympath and .sympath+ *

*********************************************************************

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************

Bugcheck code 0000007F

Arguments 00000008 00000000 00000000 00000000

 

ChildEBP RetAddr Args to Child

WARNING: Stack unwind information not available. Following frames may be wrong.

8046d174 0000007f 00000008 00000000 00000000 nt+0x64f26

 

WaitForEvent failed

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...