Dobrý den, řeším jeden problém. V poslední době se mi často stává, že se mi z ničeho nic objeví BSoD (Blue Screen of Dealth). Mám takový pocit, že je to z nově nainstalované CD-ROMky, u které nebyl ovladač a Windows se díky tomu může zbláznit. Dnes jsem se rozhodl zkoumat příčinu této modré obrazovky smrti. Stáhnul a nainstaloval jsem si Windows Debugging Tools od Microsoftu, protože prý je to program, který dokáže analyzovat soubor MEMORY.DMP a dokáže z něj zjistit příčinu problému. Napadlo mne, že program MEMORY.DMP (dříve bez možnosti otevření) zkusím otevřít standartním způsobem. Program však vyhodil hlášku, že soubor nelze otevřít a že mám vybrat vhodný program pomocí webové služby nebo vybrat program se seznamu nainstalovaných programů. Vybral jsem tedy se seznamu programů program Windows Debugging Tools a zřejmě jsem zapoměl odstranit zatržítko u volby "K otevření souborů tohoto typu vždy použít vybraný program". Když se program Debbuging Tools otevřel, vylítla mi jakási chybová hláška a mám za to, že program si s tímto typem souboru nedokázal správně pohrát. Bohužel je v angličtině a působí docela složitě, takže jsem raději nic nezkoušel. Později mne napadlo, že když mi ten program Windows Debugging Tools nedokáže soubor s příponou DMP správně zpracovat, vymažu ze systému přidružení souborů přípony DMP s tímto programem, aby se mi při otevírání už zase zobrazovala hláška, že soubor nelze otevřít. Jenže ouha! S tím zatržítkem u volby "K otevření souborů tohoto typu vždy použít vybraný program" už nelze hýbat, takže mohu změnit program pro přidružení, ale nemohu to vymazat, aby k němu nebyl přidružen program žádný. Neznáte tedy nějaký způsob, jak vymazat přidružení libovolného programu k souborům určité přípony? A dokážete mi, prosím pěkně, pomoci s mým druhým problémem a sice proč mi každý den padá Windows do "modré smrti"? Mám Windows Vista Home Edition, jestli to pomůže.
P.S. Nejpozději zítra přiložím odkaz na soubor MEMORY.DMP.
vubec nechápu, co si s tim .dmp dělal a proč.. akždpádně nám zkus opsat z tý BSOD řídek začínající *STOP..
když dáš na ten soubor pravou ymš, otevřít v programu, vybereš ze seznamu ten debugging tools, měl by u něj svítit zas ten kolík na asociaci, ten odkliknout nejde? co zkusit to asociovat s jinym programem místo tohodle? proč jsi to vubec asocioval, když ho nemoh otevřít??
vubec nechápu, co si s tim .dmp dělal a proč.. akždpádně nám zkus opsat z tý BSOD řídek začínající *STOP..
když dáš na ten soubor pravou ymš, otevřít v programu, vybereš ze seznamu ten debugging tools, měl by u něj svítit zas ten kolík na asociaci, ten odkliknout nejde? co zkusit to asociovat s jinym programem místo tohodle? proč jsi to vubec asocioval, když ho nemoh otevřít??
1. Žádný kolík odkliknout nejde.
2. Asociovat to s jiným programem taky dokážu, ale já bych to rád odasocioval od toho Debbuging Tools, aby to nebylo asociované s žádným programem, zkrátka aby se z toho stal soubor neznámého typu.
3. Proč jsem to vůbec asocioval, když jsem to nemohl otevřít? Než jsem to asocioval, tak jsem nepočítal s tím, že to nepůjde otevřít. Ono to šlo otevřít, ale očekával jsem od toho něco jiného, asi jsem si s tím špatně pohrál. K čemu vlastně ten program je dobrý?
Přikládám screen okénka "Otevřít v programu" týkající se programu MEMORY.DMP.
aha, visty, tak tady sem nanic :D jinak, nevěděl jsem, že si to asocioval před otevřenim, tak se omlouvám za nařčení..
na rapisdchare účet nemam, takže já se na to kouknout nemůžu..
aha, visty, tak tady sem nanic :D jinak, nevěděl jsem, že si to asocioval před otevřenim, tak se omlouvám za nařčení..
na rapisdchare účet nemam, takže já se na to kouknout nemůžu..
mno, asoň co vim a mam zkušenosti, tak bez placenýho účtu z rapidu nestahnu ani bit
No tak to buď jsem přišel do rozběhnutý debaty a nic jsem nepochopil, ale pokud myslíš Rapidshare.com tak z free stahuju normálně a všichni stahujou normálně a to zadarmo. Samozřejmě je to mnohem pomalejší, ale jelikož na Rapidu je VŠECHNO tak jsem to ochoten vytrpět.
mno, asoň co vim a mam zkušenosti, tak bez placenýho účtu z rapidu nestahnu ani bit
No tak to buď jsem přišel do rozběhnutý debaty a nic jsem nepochopil, ale pokud myslíš Rapidshare.com tak z free stahuju normálně a všichni stahujou normálně a to zadarmo. Samozřejmě je to mnohem pomalejší, ale jelikož na Rapidu je VŠECHNO tak jsem to ochoten vytrpět.
mno, já sem od tamtud nestahnul nic, když mě to naučíš, budu rád, furt to po mě chce abych něco uploadoval a nikdy mi to nedovolí stahovat.. napiš mi na icq pls! 472491004
V tom souboru se nikdo nevyzná. Zkuste podle návodu viz. výše.
V bodě 2
adresář debugging tools není celý název. Musíte se podívat a zjistit jeho celý název, který pak napíšete
V bodě 3
Místo otazníků jsou čísla. Podívejte se, jak se soubor jmenuje přesně a pak tento název použijte.
V tom souboru se nikdo nevyzná. Zkuste podle návodu viz. výše.
V bodě 2
adresář debugging tools není celý název. Musíte se podívat a zjistit jeho celý název, který pak napíšete
V bodě 3
Místo otazníků jsou čísla. Podívejte se, jak se soubor jmenuje přesně a pak tento název použijte.
Brzy se to pokusím více objasnit, mám tam nějaké problémy.
No hurá, podařilo se mi vytvořit log z toho minidumpu, takže je to:
Opened log file 'c:\debuglog.txt'
1: kd> .sympath srv*c:\symbols*http://msdl.microsoft.com/download/symbols
Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols
1: kd> .reload;!analyze -v;r;kv;lmnt;.logclose;q
Loading Kernel Symbols
...........................................................................................................................................................
Loading User Symbols
Loading unloaded module list
......
Unable to load image nnrnstdi.SYS, Win32 error 0n2
*** WARNING: Unable to verify timestamp for nnrnstdi.SYS
*** ERROR: Module load completed but symbols could not be loaded for nnrnstdi.SYS
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 00000000, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000008, value 0 = read operation, 1 = write operation
Arg4: 00000000, address which referenced memory
Debugging Details:
------------------
*** WARNING: Unable to verify timestamp for epfwtdi.sys
*** ERROR: Module load completed but symbols could not be loaded for epfwtdi.sys
READ_ADDRESS: GetPointerFromAddress: unable to read from 82582868
Unable to read MiSystemVaType memory at 82562420
00000000
Dobrý den, řeším jeden problém. V poslední době se mi často stává, že se mi z ničeho nic objeví BSoD (Blue Screen of Dealth). Mám takový pocit, že je to z nově nainstalované CD-ROMky, u které nebyl ovladač a Windows se díky tomu může zbláznit. Dnes jsem se rozhodl zkoumat příčinu této modré obrazovky smrti. Stáhnul a nainstaloval jsem si Windows Debugging Tools od Microsoftu, protože prý je to program, který dokáže analyzovat soubor MEMORY.DMP a dokáže z něj zjistit příčinu problému. Napadlo mne, že program MEMORY.DMP (dříve bez možnosti otevření) zkusím otevřít standartním způsobem. Program však vyhodil hlášku, že soubor nelze otevřít a že mám vybrat vhodný program pomocí webové služby nebo vybrat program se seznamu nainstalovaných programů. Vybral jsem tedy se seznamu programů program Windows Debugging Tools a zřejmě jsem zapoměl odstranit zatržítko u volby "K otevření souborů tohoto typu vždy použít vybraný program". Když se program Debbuging Tools otevřel, vylítla mi jakási chybová hláška a mám za to, že program si s tímto typem souboru nedokázal správně pohrát. Bohužel je v angličtině a působí docela složitě, takže jsem raději nic nezkoušel. Později mne napadlo, že když mi ten program Windows Debugging Tools nedokáže soubor s příponou DMP správně zpracovat, vymažu ze systému přidružení souborů přípony DMP s tímto programem, aby se mi při otevírání už zase zobrazovala hláška, že soubor nelze otevřít. Jenže ouha! S tím zatržítkem u volby "K otevření souborů tohoto typu vždy použít vybraný program" už nelze hýbat, takže mohu změnit program pro přidružení, ale nemohu to vymazat, aby k němu nebyl přidružen program žádný. Neznáte tedy nějaký způsob, jak vymazat přidružení libovolného programu k souborům určité přípony? A dokážete mi, prosím pěkně, pomoci s mým druhým problémem a sice proč mi každý den padá Windows do "modré smrti"? Mám Windows Vista Home Edition, jestli to pomůže.
P.S. Nejpozději zítra přiložím odkaz na soubor MEMORY.DMP.
vubec nechápu, co si s tim .dmp dělal a proč.. akždpádně nám zkus opsat z tý BSOD řídek začínající *STOP..
když dáš na ten soubor pravou ymš, otevřít v programu, vybereš ze seznamu ten debugging tools, měl by u něj svítit zas ten kolík na asociaci, ten odkliknout nejde? co zkusit to asociovat s jinym programem místo tohodle? proč jsi to vubec asocioval, když ho nemoh otevřít??
a dump přiložit také, stačí výpis.
1. Žádný kolík odkliknout nejde.
2. Asociovat to s jiným programem taky dokážu, ale já bych to rád odasocioval od toho Debbuging Tools, aby to nebylo asociované s žádným programem, zkrátka aby se z toho stal soubor neznámého typu.
3. Proč jsem to vůbec asocioval, když jsem to nemohl otevřít? Než jsem to asocioval, tak jsem nepočítal s tím, že to nepůjde otevřít. Ono to šlo otevřít, ale očekával jsem od toho něco jiného, asi jsem si s tím špatně pohrál. K čemu vlastně ten program je dobrý?
Přikládám screen okénka "Otevřít v programu" týkající se programu MEMORY.DMP.
Adresa na soubor MEMORY.DPM je: http://rapidshare.com/files/149160700/MEMORY.DMP.html Má to asi 190 MB.
aha, visty, tak tady sem nanic :D jinak, nevěděl jsem, že si to asocioval před otevřenim, tak se omlouvám za nařčení..
na rapisdchare účet nemam, takže já se na to kouknout nemůžu..
Jak to, to snad nevadí, že nemáte účet, nebo ano?
mno, asoň co vim a mam zkušenosti, tak bez placenýho účtu z rapidu nestahnu ani bit
No tak to buď jsem přišel do rozběhnutý debaty a nic jsem nepochopil, ale pokud myslíš Rapidshare.com tak z free stahuju normálně a všichni stahujou normálně a to zadarmo. Samozřejmě je to mnohem pomalejší, ale jelikož na Rapidu je VŠECHNO tak jsem to ochoten vytrpět.
zkuste vytvořit log z minidumpu viz
http://www.memecode.com/docs/minidump.php
mno, já sem od tamtud nestahnul nic, když mě to naučíš, budu rád, furt to po mě chce abych něco uploadoval a nikdy mi to nedovolí stahovat.. napiš mi na icq pls! 472491004
Nějak mi to podle toho návodu nejde. Přikládám adresu na ten nejnovější soubor ze složky Minidump: http://rapidshare.com/files/149376387/Mini092808-01.dmp.html
V tom souboru se nikdo nevyzná. Zkuste podle návodu viz. výše.
V bodě 2
adresář debugging tools není celý název. Musíte se podívat a zjistit jeho celý název, který pak napíšete
V bodě 3
Místo otazníků jsou čísla. Podívejte se, jak se soubor jmenuje přesně a pak tento název použijte.
Brzy se to pokusím více objasnit, mám tam nějaké problémy.
No hurá, podařilo se mi vytvořit log z toho minidumpu, takže je to:
Opened log file 'c:\debuglog.txt'
1: kd> .sympath srv*c:\symbols*http://msdl.microsoft.com/download/symbols
Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols
1: kd> .reload;!analyze -v;r;kv;lmnt;.logclose;q
Loading Kernel Symbols
...........................................................................................................................................................
Loading User Symbols
Loading unloaded module list
......
Unable to load image nnrnstdi.SYS, Win32 error 0n2
*** WARNING: Unable to verify timestamp for nnrnstdi.SYS
*** ERROR: Module load completed but symbols could not be loaded for nnrnstdi.SYS
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 00000000, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000008, value 0 = read operation, 1 = write operation
Arg4: 00000000, address which referenced memory
Debugging Details:
------------------
*** WARNING: Unable to verify timestamp for epfwtdi.sys
*** ERROR: Module load completed but symbols could not be loaded for epfwtdi.sys
READ_ADDRESS: GetPointerFromAddress: unable to read from 82582868
Unable to read MiSystemVaType memory at 82562420
00000000
CURRENT_IRQL: 2
FAULTING_IP:
+0
00000000 ?? ???
PROCESS_NAME: System
CUSTOMER_CRASH_COUNT: 2
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
BUGCHECK_STR: 0xD1
LAST_CONTROL_TRANSFER: from 8d2020f4 to 00000000
FAILED_INSTRUCTION_ADDRESS:
+0
00000000 ?? ???
STACK_TEXT:
WARNING: Frame IP not in any known module. Following frames may be wrong.
89367a24 8d2020f4 00000000 00000016 89367b44 0x0
89367a64 8d361c8e 87dc8e8c 00000016 89367b44 nnrnstdi+0x20f4
89367aa8 8d34d392 84e37830 00000016 89367b44 epfwtdi+0x1c8e
89367bd0 886873b2 84f557e8 89367bf0 87e8bfec tdx!TdxEventReceiveMessagesTransportAddress+0x48e
89367c08 8867fe12 00000000 00000001 00000000 tcpip!UdpDeliverDatagrams+0x23b
89367c54 8867feb1 863bd9d0 00bd13a0 89367c90 tcpip!UdpReceiveDatagrams+0x112
89367c64 8867dfef 89367c78 c000023e 00000000 tcpip!UdpNlClientReceiveDatagrams+0x12
89367c90 8867ddb2 886d4fdc 89367ce4 c000023e tcpip!IppDeliverListToProtocol+0x49
89367cb0 8867dcd9 886d4c68 00000011 89367ce4 tcpip!IppProcessDeliverList+0x2a
89367d08 88675147 886d4c68 00000011 8254d13c tcpip!IppReceiveHeaderBatch+0x1eb
89367d30 8266731b 85ac5230 006d4c68 84885ad0 tcpip!IppLoopbackTransmit+0x52
89367d44 8248341d 863bd458 00000000 84885ad0 nt!IopProcessWorkItem+0x23
89367d7c 82620b18 863bd458 ef34fbb0 00000000 nt!ExpWorkerThread+0xfd
89367dc0 82479a3e 82483320 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16
STACK_COMMAND: kb
FOLLOWUP_IP:
nnrnstdi+20f4
8d2020f4 89451c mov dword ptr [ebp+1Ch],eax
SYMBOL_STACK_INDEX: 1
SYMBOL_NAME: nnrnstdi+20f4
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nnrnstdi
IMAGE_NAME: nnrnstdi.SYS
DEBUG_FLR_IMAGE_TIMESTAMP: 46698812
FAILURE_BUCKET_ID: 0xD1_CODE_AV_NULL_IP_nnrnstdi+20f4
BUCKET_ID: 0xD1_CODE_AV_NULL_IP_nnrnstdi+20f4
Followup: MachineOwner
---------
eax=8d2020c6 ebx=00000001 ecx=008d3452 edx=00000000 esi=87dc8e8c edi=89367b44
eip=00000000 esp=89367a28 ebp=89367a64 iopl=0 nv up ei ng nz na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010286
00000000 ?? ???
ChildEBP RetAddr Args to Child
WARNING: Frame IP not in any known module. Following frames may be wrong.
89367a24 8d2020f4 00000000 00000016 89367b44 0x0
89367a64 8d361c8e 87dc8e8c 00000016 89367b44 nnrnstdi+0x20f4
89367aa8 8d34d392 84e37830 00000016 89367b44 epfwtdi+0x1c8e
89367bd0 886873b2 84f557e8 89367bf0 87e8bfec tdx!TdxEventReceiveMessagesTransportAddress+0x48e (FPO: [Non-Fpo])
89367c08 8867fe12 00000000 00000001 00000000 tcpip!UdpDeliverDatagrams+0x23b (FPO: [Non-Fpo])
89367c54 8867feb1 863bd9d0 00bd13a0 89367c90 tcpip!UdpReceiveDatagrams+0x112 (FPO: [Non-Fpo])
89367c64 8867dfef 89367c78 c000023e 00000000 tcpip!UdpNlClientReceiveDatagrams+0x12 (FPO: [Non-Fpo])
89367c90 8867ddb2 886d4fdc 89367ce4 c000023e tcpip!IppDeliverListToProtocol+0x49 (FPO: [Non-Fpo])
89367cb0 8867dcd9 886d4c68 00000011 89367ce4 tcpip!IppProcessDeliverList+0x2a (FPO: [Non-Fpo])
89367d08 88675147 886d4c68 00000011 8254d13c tcpip!IppReceiveHeaderBatch+0x1eb (FPO: [Non-Fpo])
89367d30 8266731b 85ac5230 006d4c68 84885ad0 tcpip!IppLoopbackTransmit+0x52 (FPO: [Non-Fpo])
89367d44 8248341d 863bd458 00000000 84885ad0 nt!IopProcessWorkItem+0x23
89367d7c 82620b18 863bd458 ef34fbb0 00000000 nt!ExpWorkerThread+0xfd
89367dc0 82479a3e 82483320 00000001 00000000 nt!PspSystemThreadStartup+0x9d
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x16
start end module name
8060a000 80612000 kdcom kdcom.dll Sat Jan 19 08:31:53 2008 (4791A769)
80612000 80623000 PSHED PSHED.dll Sat Jan 19 08:31:21 2008 (4791A749)
80623000 8062b000 BOOTVID BOOTVID.dll Sat Jan 19 08:27:15 2008 (4791A653)
8062b000 8066c000 CLFS CLFS.SYS Sat Jan 19 06:28:01 2008 (47918A61)
8066c000 8074c000 CI CI.dll Fri Feb 22 06:00:56 2008 (47BE5708)
8074c000 807c8000 Wdf01000 Wdf01000.sys Sat Jan 19 06:52:21 2008 (47919015)
807c8000 807d5000 WDFLDR WDFLDR.SYS Sat Jan 19 06:52:19 2008 (47919013)
807d5000 807ea000 rassstp rassstp.sys Sat Jan 19 06:56:43 2008 (4791911B)
807ea000 807f5900 Pcouffin Pcouffin.sys Tue Dec 05 15:39:53 2006 (457584B9)
82418000 8244b000 hal halmacpi.dll Sat Jan 19 06:27:20 2008 (47918A38)
8244b000 82804000 nt ntkrpamp.exe Sat Apr 26 07:28:17 2008 (4812BD71)
82a02000 82b02000 spst spst.sys Thu Mar 06 01:32:57 2008 (47CF3BB9)
82b02000 82b0b000 WMILIB WMILIB.SYS Sat Jan 19 06:53:08 2008 (47919044)
82b0b000 82b31000 SCSIPORT SCSIPORT.SYS Sat Jan 19 06:49:44 2008 (47918F78)
82b31000 82b77000 acpi acpi.sys Sat Jan 19 06:32:48 2008 (47918B80)
82b77000 82b7f000 msisadrv msisadrv.sys Sat Jan 19 06:32:51 2008 (47918B83)
82b7f000 82ba6000 pci pci.sys Sat Jan 19 06:32:57 2008 (47918B89)
82ba6000 82bb5000 partmgr partmgr.sys Sat Jan 19 06:49:54 2008 (47918F82)
82bb5000 82bc4000 volmgr volmgr.sys Sat Jan 19 06:49:51 2008 (47918F7F)
82bc4000 82be7000 ndiswan ndiswan.sys Sat Jan 19 06:56:32 2008 (47919110)
82be7000 82bfb000 raspptp raspptp.sys Sat Jan 19 06:56:34 2008 (47919112)
83001000 8304b000 volmgrx volmgrx.sys Sat Jan 19 06:50:00 2008 (47918F88)
8304b000 83052000 pciide pciide.sys Sat Jan 19 06:49:42 2008 (47918F76)
83052000 83060000 PCIIDEX PCIIDEX.SYS Sat Jan 19 06:49:40 2008 (47918F74)
83060000 83070000 mountmgr mountmgr.sys Sat Jan 19 06:49:13 2008 (47918F59)
83070000 83078000 atapi atapi.sys Sat Jan 19 06:49:40 2008 (47918F74)
83078000 83096000 ataport ataport.SYS Sat Jan 19 06:49:40 2008 (47918F74)
83096000 830b3000 nvstor32 nvstor32.sys Thu Aug 09 20:11:36 2007 (46BB58D8)
830b3000 830f4000 storport storport.sys Sat Jan 19 06:49:49 2008 (47918F7D)
830f4000 83126000 fltmgr fltmgr.sys Sat Jan 19 06:28:10 2008 (47918A6A)
83126000 83136000 fileinfo fileinfo.sys Sat Jan 19 06:34:27 2008 (47918BE3)
83136000 83138980 psdfilter psdfilter.sys Fri Nov 10 08:10:48 2006 (455425F8)
83139000 831aa000 ksecdd ksecdd.sys Sat Jan 19 06:41:20 2008 (47918D80)
831aa000 831d8000 msiscsi msiscsi.sys Sat Jan 19 06:50:44 2008 (47918FB4)
831d8000 831ef000 rasl2tp rasl2tp.sys Sat Jan 19 06:56:33 2008 (47919111)
831ef000 831fe000 raspppoe raspppoe.sys Sat Jan 19 06:56:33 2008 (47919111)
83206000 83311000 ndis ndis.sys Sat Jan 19 06:55:51 2008 (479190E7)
83311000 83312000 msrpc msrpc.sys unavailable (00000000)
8333c000 83376000 NETIO NETIO.SYS Sat Jan 19 06:56:19 2008 (47919103)
83376000 833ad000 a9t6rr72 a9t6rr72.SYS Mon Jul 21 02:16:38 2008 (4883D566)
833ad000 833c5000 parport parport.sys Sat Jan 19 06:49:32 2008 (47918F6C)
833d8000 833e3000 Epfwndis Epfwndis.sys Tue Jun 10 18:31:22 2008 (484EAC5A)
833e3000 833ee000 TDI TDI.SYS Sat Jan 19 06:57:10 2008 (47919136)
833ee000 833f9000 ndistapi ndistapi.sys Sat Jan 19 06:56:24 2008 (47919108)
88600000 8860b000 mouclass mouclass.sys Sat Jan 19 06:49:14 2008 (47918F5A)
8860f000 886f6000 tcpip tcpip.sys Sat Apr 26 08:00:17 2008 (4812C4F1)
886f6000 88711000 fwpkclnt fwpkclnt.sys Sat Jan 19 06:55:44 2008 (479190E0)
8872e000 88739000 tunnel tunnel.sys Sat Jan 19 06:55:50 2008 (479190E6)
88739000 88749000 amdk8 amdk8.sys Sat Jan 19 06:27:20 2008 (47918A38)
88749000 88787000 USBPORT USBPORT.SYS Sat Jan 19 06:53:23 2008 (47919053)
88787000 88796000 usbehci usbehci.sys Sat Jan 19 06:53:21 2008 (47919051)
88796000 887a5200 ohci1394 ohci1394.sys Sat Jan 19 06:53:33 2008 (4791905D)
887a6000 887b3080 1394BUS 1394BUS.SYS Sat Jan 19 06:53:27 2008 (47919057)
Byl bych moc rád, kdyby tohle někdo začal řešit. :))
najdi si na googlu co pouziva nnrnstdi.SYS a nnrnstdi. To je tvuj problem BSOD