m1k2k 10 Geschrieben 29. Januar 2004 Melden Teilen Geschrieben 29. Januar 2004 Hallo, Wie ist es möglich Minidumps *.dmp Dateien anzusehen, eine Workstation fährt immer automatisch herunter und erstellt dieses Abbild! Plz Help!!! greetz Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 29. Januar 2004 Melden Teilen Geschrieben 29. Januar 2004 hallo m1k2k, wie wärs mit den ms debugging tools for windows 32-bit beta? http://www.microsoft.com/whdc/ddk/debugging/installx86beta.mspx ansonsten gabs für nt noch dumpchk.exe -> verifikation des dumps dumpexam.exe -> erstellt diagnose-ausgabe weiss aber nicht, ob die auch unter neueren systemen laufen. gruss, gr@mlin Zitieren Link zu diesem Kommentar
PIC 11 Geschrieben 29. Januar 2004 Melden Teilen Geschrieben 29. Januar 2004 Hallo m1k2k, Original geschrieben von m1k2k eine Workstation fährt immer automatisch herunter Hoppla! Klingt ein bisserl nach Blaster - ist die Maschine aktuell gepatcht? Wurmkur gemacht? Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 29. Januar 2004 Melden Teilen Geschrieben 29. Januar 2004 öhm pic? beim blaster fährt der rechner einfach nur runter... der wurm bzw abgeschossene rpc dienst bringt keinen bluescreen. ;) interessant wäre es zu wissen wo wie und wann der rechner heruntergefahren bzw abstürzt!? gruss saracs Zitieren Link zu diesem Kommentar
PIC 11 Geschrieben 29. Januar 2004 Melden Teilen Geschrieben 29. Januar 2004 @ saracs: ich möchte schon wissen, ob wir den Komplex Infektion ausschliessen können, deshalb meine Frage. Die Ausgangsinformationen sind recht begrenzt, da sollte das gehen... edit...das wurde dann zeitgleich geklärt .../edit :wink2: Zitieren Link zu diesem Kommentar
m1k2k 10 Geschrieben 29. Januar 2004 Autor Melden Teilen Geschrieben 29. Januar 2004 Maschine ist aktuell gepatcht, Virenscanner aktuell etc... Maschine fährt herunter wenn in unserem ERP - System gearbeitet wir...aber ganz willkürlich! Also das es das Anwendungsprogramm ist, glaub ich nicht! Mit diesem Debugtool kann man *.dmp Dateien öffnen? Oder wie bediene ich das? Zitieren Link zu diesem Kommentar
m1k2k 10 Geschrieben 29. Januar 2004 Autor Melden Teilen Geschrieben 29. Januar 2004 sorry habs gefunden wie man die *.dmp files öffnen kann :D Hier die Meldung...kann ich wenig damit anfangen Microsoft ® Windows Debugger Version 6.3.0005.1 Copyright © Microsoft Corporation. All rights reserved. Loading Dump File [s:\alle2000\IT\MiRa\minidumpversand\Mini012904-02.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: *** Invalid *** **************************************************************************** * Symbol loading may be unreliable without a symbol search path. * * Use .symfix to have the debugger choose a symbol path. * * After setting your symbol path, use .reload to refresh symbol locations. * **************************************************************************** Executable search path is: ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * * * The Symbol Path can be set by: * * using the _NT_SYMBOL_PATH environment variable. * * using the -y <symbol_path> argument when starting the debugger. * * using .sympath and .sympath+ * ********************************************************************* Unable to load image ntoskrnl.exe, Win32 error 2 *** WARNING: Unable to verify timestamp for ntoskrnl.exe *** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe Windows 2000 Kernel Version 2195 (Service Pack 3) UP Free x86 compatible Kernel base = 0x80400000 PsLoadedModuleList = 0x8047fd80 Debug session time: Thu Jan 29 11:49:49 2004 System Uptime: not available ********************************************************************* * Symbols can not be loaded because symbol path is not initialized. * * * * The Symbol Path can be set by: * * using the _NT_SYMBOL_PATH environment variable. * * using the -y <symbol_path> argument when starting the debugger. * * using .sympath and .sympath+ * ********************************************************************* ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Bugcheck code 0000007F Arguments 00000008 00000000 00000000 00000000 ChildEBP RetAddr Args to Child WARNING: Stack unwind information not available. Following frames may be wrong. 8046d174 0000007f 00000008 00000000 00000000 nt+0x64f26 WaitForEvent failed Zitieren Link zu diesem Kommentar
m1k2k 10 Geschrieben 29. Januar 2004 Autor Melden Teilen Geschrieben 29. Januar 2004 Hat keiner einen Tip oder eine Idee warum er herunter fährt? Greetz Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.