BSOD csrss.exe

Buenos dias,

estoy teniendo problemas con mi PC, ya que se reinicia con BSOD y no se exactamente porqué. Me he instalado el WinDbg, pero no se leer los resultado que me saca, por lo que los voy a pegar aquí como se indica en la guia que hay.

Reporte WinDbg:

Microsoft (R) Windows Debugger Version 10.0.18362.1 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [\\nas\public\ruben\Minidump\111419-8015-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*
Executable search path is: 
Windows 10 Kernel Version 18362 MP (12 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 18362.1.amd64fre.19h1_release.190318-1202
Machine Name:
Kernel base = 0xfffff800`80000000 PsLoadedModuleList = 0xfffff800`80448170
Debug session time: Thu Nov 14 06:58:44.438 2019 (UTC + 1:00)
System Uptime: 0 days 11:00:15.634
Loading Kernel Symbols
...............................................................
................................................................
................................................................
........
Loading User Symbols
Loading unloaded module list
............
For analysis of this file, run !analyze -v
10: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

CRITICAL_PROCESS_DIED (ef)
        A critical system process died
Arguments:
Arg1: ffffcf83b910b3c0, Process object or thread object
Arg2: 0000000000000000, If this is 0, a process died. If this is 1, a thread died.
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


KEY_VALUES_STRING: 1


PROCESSES_ANALYSIS: 1

SERVICE_ANALYSIS: 1

STACKHASH_ANALYSIS: 1

TIMELINE_ANALYSIS: 1


DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING:  18362.1.amd64fre.19h1_release.190318-1202

SYSTEM_MANUFACTURER:  Gigabyte Technology Co., Ltd.

SYSTEM_PRODUCT_NAME:  H310M S2V 2.0

SYSTEM_SKU:  Default string

SYSTEM_VERSION:  Default string

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  F12

BIOS_DATE:  08/13/2019

BASEBOARD_MANUFACTURER:  Gigabyte Technology Co., Ltd.

BASEBOARD_PRODUCT:  H310M S2V 2.0

BASEBOARD_VERSION:  x.x

DUMP_TYPE:  2

BUGCHECK_P1: ffffcf83b910b3c0

BUGCHECK_P2: 0

BUGCHECK_P3: 0

BUGCHECK_P4: 0

PROCESS_NAME:  csrss.exe

CRITICAL_PROCESS:  csrss.exe

EXCEPTION_RECORD:  ffffc160b0582000 -- (.exr 0xffffc160b0582000)
ExceptionAddress: 0000000000000000
   ExceptionCode: 1c1a8867
  ExceptionFlags: 0a000004
NumberParameters: 300615783
   Parameter[0]: 0000000000000000
   Parameter[1]: 0000000000000000
   Parameter[2]: 0000000000000000
   Parameter[3]: 0000000000000000
   Parameter[4]: 0000000000000000
   Parameter[5]: 0000000000000000
   Parameter[6]: 0000000000000000
   Parameter[7]: 0000000000000000
   Parameter[8]: 0000000000000000
   Parameter[9]: 0000000000000000
   Parameter[10]: 0000000000000000
   Parameter[11]: 0000000000000000
   Parameter[12]: 0000000000000000
   Parameter[13]: 0000000000000000
   Parameter[14]: 0000000000000000

EXCEPTION_CODE: (NTSTATUS) 0x1c1a8867 - <Unable to get error code text>

ERROR_CODE: (NTSTATUS) 0x1c1a8867 - <Unable to get error code text>

CPU_COUNT: c

CPU_MHZ: c78

CPU_VENDOR:  GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 9e

CPU_STEPPING: a

CPU_MICROCODE: 6,9e,a,0 (F,M,S,R)  SIG: B4'00000000 (cache) B4'00000000 (init)

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

BUGCHECK_STR:  0xEF

CURRENT_IRQL:  0

EXCEPTION_CODE_STR:  1c1a8867

EXCEPTION_PARAMETER1:  0000000000000000

EXCEPTION_PARAMETER2:  0000000000000000

EXCEPTION_PARAMETER3:  0000000000000000

EXCEPTION_PARAMETER4: 0

ANALYSIS_SESSION_HOST:  *****

ANALYSIS_SESSION_TIME:  11-14-2019 07:43:51.0625

ANALYSIS_VERSION: 10.0.18362.1 amd64fre

TRAP_FRAME:  ffff800000000000 -- (.trap 0xffff800000000000)
Unable to read trap frame at ffff8000`00000000

LAST_CONTROL_TRANSFER:  from fffff800808caef9 to fffff800801c14e0

STACK_TEXT:  
ffffc385`07d56c18 fffff800`808caef9 : 00000000`000000ef ffffcf83`b910b3c0 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
ffffc385`07d56c20 fffff800`807c78a3 : ffffcf83`b910b3c0 fffff800`8009c769 ffffcf83`b910b3c0 fffff800`8009c8c0 : nt!PspCatchCriticalBreak+0x115
ffffc385`07d56cc0 fffff800`80639ef0 : ffffcf83`00000000 00000000`00000000 ffffcf83`b910b3c0 ffffcf83`b910b3c0 : nt!PspTerminateAllThreads+0x175b3f
ffffc385`07d56d30 fffff800`80639cd9 : ffffffff`ffffffff ffffc385`07d56e60 ffffcf83`b910b3c0 00000000`00000000 : nt!PspTerminateProcess+0xe0
ffffc385`07d56d70 fffff800`801d2d15 : 00007ffc`000002b8 ffffcf83`ba587080 ffffcf83`b910b3c0 ffffc385`07d56fb0 : nt!NtTerminateProcess+0xa9
ffffc385`07d56de0 fffff800`801c5320 : fffff800`8022ffba ffffc385`07d57958 ffffc385`07d57958 ffffc385`07d56fb0 : nt!KiSystemServiceCopyEnd+0x25
ffffc385`07d56f78 fffff800`8022ffba : ffffc385`07d57958 ffffc385`07d57958 ffffc385`07d56fb0 00007ffc`dc5bd000 : nt!KiServiceLinkage
ffffc385`07d56f80 fffff800`801d341d : ffffc160`b0582000 ffffc385`07d57a00 ffff8000`00000000 00000039`97000f30 : nt!KiDispatchException+0x1687ca
ffffc385`07d57820 fffff800`801cf605 : 00000000`00000000 ffffc385`00000001 00000000`00000000 ffffc385`07d57a80 : nt!KiExceptionDispatch+0x11d
ffffc385`07d57a00 00007ffc`df7ca0ae : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x445
00000039`97000eb0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffc`df7ca0ae


THREAD_SHA1_HASH_MOD_FUNC:  f6b0f7fafbd5253fc3d42ad0a11af14fddabdcf0

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  2473e2d99ad207d90b4f8039cc4de8c8a0e0dda7

THREAD_SHA1_HASH_MOD:  bc100a5647b828107ac4e18055e00abcbe1ec406

FOLLOWUP_IP: 
nt!PspCatchCriticalBreak+115
fffff800`808caef9 cc              int     3

FAULT_INSTR_CODE:  ed8440cc

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!PspCatchCriticalBreak+115

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  4efcf7a9

IMAGE_VERSION:  10.0.18362.476

STACK_COMMAND:  .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET:  115

FAILURE_BUCKET_ID:  0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_ba587080_nt!PspCatchCriticalBreak

BUCKET_ID:  0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_ba587080_nt!PspCatchCriticalBreak

PRIMARY_PROBLEM_CLASS:  0xEF_csrss.exe_BUGCHECK_CRITICAL_PROCESS_ba587080_nt!PspCatchCriticalBreak

TARGET_TIME:  2019-11-14T05:58:44.000Z

OSBUILD:  18362

OSSERVICEPACK:  476

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  2011-12-30 00:28:41

BUILDDATESTAMP_STR:  190318-1202

BUILDLAB_STR:  19h1_release

BUILDOSVER_STR:  10.0.18362.1.amd64fre.19h1_release.190318-1202

ANALYSIS_SESSION_ELAPSED_TIME:  3492

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0xef_csrss.exe_bugcheck_critical_process_ba587080_nt!pspcatchcriticalbreak

FAILURE_ID_HASH:  {7912e224-ad2e-ff11-029b-fdea8b0944a5}

Followup:     MachineOwner
---------

También tengo un .dmp igual que este, pero el proceso era services.exe. Quereis el reporte de este tambien?

Espero me ayuden con esto.

Gracias de antemano.

Hola @Ruben_Mateu_Joumma. !Bienvenido al foro InfoSpyware!

Primero vamos a realizar una tarea de mantenimiento para evitar que interfiera en los pasos que realicemos posteriormente.

:one: CCleaner

Descarga, instala y/o actualiza Ccleaner

Consulta si es necesario su manual

  • Abres Ccleaner. Pestaña Custom Clean (Limpieza personalizada). Dejas como está configurada predeterminadamente :arrow_forward: haces clic en Analyze (Analizar) y esperas que termine :arrow_forward: clic en Run Cleaner (Ejecutar Limpiador).

:two: Malewarebytes Anti-Maleware

• Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware , revisa en detalle el manual, para que sepas usarlo y configurarlo. Te doy las instrucciones de esta versión 4.0:

1- Haz clic en “Use Malewarebytes Free” (Usar Malewarebyte gratis).

  1. Hacer clic en botón “Open Malewarebytes Free”.

imagen

  1. Pulsar el botón “Scan” (Escaneo).

imagen

Una vez finalizado el escaneo aparecerá la siguiente pantalla:

imagen

  1. Pulsar “View report” (Ver informe).

  2. Pulsar botón “Export” (Exportar). Y elegimos “Text file” (fichero de texto). Lo guardamos donde deseemos y le damos un nombre.

  3. Copia el informe y pégalo en su próxima respuesta.

:three: AdwCleaner

Descarga AdwCleaner | InfoSpyware en el escritorio.

• Cierra también todos los programas que tengas abiertos.

• Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.)

• Pulsar en el botón Escanear , y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar .

• Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas .

• Guardas el reporte que te aparecerá y lo anexas en un mensaje.

• El informe también se puede encontrar en C:\Archivos de programa o C: Archivos de programa(x86), si el sistema es de 64 bits –Adwcleaner- AdwCleaner[CX].txt

:four: ZHPCleaner

Ejecutar ZHPCleaner siguiendo su manual. Anexas el reporte en un nuevo mensaje del foro.

:five: CCleaner

  • clic en la pestaña Registro :arrow_forward: clic en buscar problemas y esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad

imagen

Por favor no pegue directamente los informes en su mensaje de respuesta ya que quedaría ilegible y no podré analizarlos dificultando que tus problemas sean resuelto. Sigue el método 2 o 3 indicados en la siguiente guía:

Cómo pegar informes en un mensaje