Probleem met IIS 6.0 (stopt met het serveren van ASP pages)

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Tweakers,

Op mijn werk hebben we met een van onze webservers het probleem dat af en toe IIS geen ASP pagina's meer wil serveren. De enige oplossing is dan IIS herstarten.

De server draait op windows 2003 SP 2 64 bit edition en om hostingaccounts aan te maken gebruiken we Plesk 8.3.0.1

heet volgende heb ik gecontroleerd:

- de eventlogs. hieruit is het volgende gekomen


Event Type: Error
Event Source: Service Control Manager
Event Category: None
Event ID: 7034
Date: 19/05/2010
Time: 11:10:03
User: N/A
Computer: EOS
Description:
The IIS Admin Service service terminated unexpectedly. It has done this 2 time(s).

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

- geprobeerd om een debug rapport aan te maken via IIS State. Hiervoor heb ik echter het Windows debugger pack nodig en de link op de IISstate site is dood.

- een aantal uitzonderingen toegevoegd aan de virusschanner (clamwin AV) o.a. een uitzondering op ap, aspx en asi files
- gecontrolleerd of het probleem mogelijk in de firewall van windows zat (hier zijn uitzonderingen voor IIS toegevoegd, dus dat is zo goed als uitgesloten).

Hebben jullie een mogelijke oplossing of de gouden tip?

Acties:
  • 0 Henk 'm!

Verwijderd

Eerste hit iisstate in Google: http://www.iisfaq.com/default.aspx?view=P197

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Bedankt voor je reactie kerberosx

ik citeer mezelf:

"geprobeerd om een debug rapport aan te maken via IIS State. Hiervoor heb ik echter het Windows debugger pack nodig en de link op de IISstate site is dood."

deze link: http://www.microsoft.com/ddk/debugging is dus dood, dat debugging pack heb je nodig om met iis state te kunnen werken.

de link die je gaf had ik al bekeken.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik neem aan dat dat `debugging pack' gewoon de debugging tools zijn?

http://www.microsoft.com/...ls/debugging/default.mspx

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Bedankt Wilhelm. De debugging tools zijn ondertussen geinstalleerd.

Op de website waar IIS state te downloaden valt moet je volgens de screenshot het proces "inetinfo.exe" monitoren.

Ik kan dit echter niet terug vinden op mijn server in de lijst van de lopende processes. Komt dit omdat ik met een 64 bits editie werk

Hoe moet ik dan debugging files genereren om alsnog achter iets meer info te komen voor mijn probleem?

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20:49

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

Verwijderd

Pieter Kimpen schreef op woensdag 19 mei 2010 @ 16:23:
Bedankt Wilhelm. De debugging tools zijn ondertussen geinstalleerd.

Op de website waar IIS state te downloaden valt moet je volgens de screenshot het proces "inetinfo.exe" downloaden.

Ik kan dit echter niet terug vinden op mijn server in de lijst van de lopende processes. Komt dit omdat ik met een 64 bits editie werk

Hoe moet ik dan debugging files genereren om alsnog achter iets meer info te komen voor mijn probleem?
heb je wel show processes from all users aanstaan in taskmanager?

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Pieter Kimpen schreef op woensdag 19 mei 2010 @ 16:23:
Op de website waar IIS state te downloaden valt moet je volgens de screenshot het proces "inetinfo.exe" downloaden.
Dan lees jij artikelen wel heel erg anders dan de rest van de wereld doet ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Verwijderd schreef op woensdag 19 mei 2010 @ 16:36:
[...]

heb je wel show processes from all users aanstaan in taskmanager?
Ja dit staat aan.

Ik heb ondertussen geprobeert om de hotfix te installeren voor de 64bit editie maar ik krijg onderstaande fotmelding

Afbeeldingslocatie: http://www.pjkcomputers.be/pieterk/files/fouthotfix.jpg

m.a.w. ik krijg die fix dus niet geinstalleerd.

Nog andere tips?
alt-92 schreef op woensdag 19 mei 2010 @ 16:54:
[...]

Dan lees jij artikelen wel heel erg anders dan de rest van de wereld doet ;)
ja inderdaad typfout.

[ Voor 18% gewijzigd door Pieter Kimpen op 19-05-2010 17:06 ]


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Pieter Kimpen schreef op woensdag 19 mei 2010 @ 17:04:
Ik heb ondertussen geprobeert om de hotfix te installeren voor de 64bit editie maar ik krijg onderstaande fotmelding

[afbeelding]

m.a.w. ik krijg die fix dus niet geinstalleerd.

Nog andere tips?
Ja. Ga bij jezelf na of jij wel een Itanium 64bits server gebruikt - daar is die ia64 namelijk de afkorting voor :+
Pak de 'gewone' 64-bits hotfix maar.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:26

Umbrah

The Incredible MapMan

Je hebt de AMD64/X64 versie nodig. Zoals alt-92 al zei.

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Ik heb nogmaals de link op de server zelf geopend.

Ik zie er de gewone X64 variant niet tussen staan.

Afbeeldingslocatie: http://remote.pjkcomputers.be/pieterk/files/patch1.jpg

[ Voor 4% gewijzigd door Pieter Kimpen op 03-06-2011 15:36 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Die fix zit volgens 824721 List of updates in Windows Server 2003 Service Pack 1 ook al in sp1 dus als je sp2 draait heb je hem al.

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Wilhelm,

ja ik draai Service pack 2. Het is zelfs de windows 003 R2 x64 editie.
Aangezien deze fix al geinstalleerd is, hoe komt het dan dat ik het process inetinfo.exe niet zie staan om te monitorren?

Ik heb die process ID nodig om een debuggingsrapport te kunnen genereren en dit dan vervolgens te kunnen analyseren.

Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:26

Umbrah

The Incredible MapMan

Ik geloof niet dat hij er niet tussen staat, als je op zijn minst door toegang te zoeken met je server respons krijgt.

Blijkbaar start je de taskmgr met te weinig credentials om hem te zien.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Even met een admininstrative commandprompt een
tasklist /svc | findstr inet* 
doen, helpt ook al veel.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Bedankt voor de reacties allemaal! Ondertussen geprobeerd om wat verder te debuggen.
Het processid krijg ik al gevonden, maar debuggen wil nog niet lukken.

Hieronder de commando's en de output die ik geprobeerd heb.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
C:\Documents and Settings\Administrator>cd..

C:\Documents and Settings>cd..

C:\>cd iisstate

C:\iisstate>tasklist /svc | findstr inet*
inetinfo.exe                  2972 IISADMIN, MSFtpsvc

C:\iisstate>iisstate -p 2972 -d
Symbol search path is: SRV*C:\iisstate\symbols*http://msdl.microsoft.com/download/symbols

IISState is limited to processes associated with IIS.
If you require a generic debugger, please use WinDBG or CDB.
They are available for download from http://www.microsoft.com/ddk/debugging.
This error may also occur if a debugger is already attached to the process
being checked.

Incorrect Process Attachment
C:\iisstate>iisstate -d  -p 2972
Symbol search path is: SRV*C:\iisstate\symbols*http://msdl.microsoft.com/download/symbols

IISState is limited to processes associated with IIS.
If you require a generic debugger, please use WinDBG or CDB.
They are available for download from http://www.microsoft.com/ddk/debugging.
This error may also occur if a debugger is already attached to the process
being checked.

Incorrect Process Attachment
C:\iisstate>iisstate -help
Symbol search path is: SRV*C:\iisstate\symbols*http://msdl.microsoft.com/download/symbols

IISState is limited to processes associated with IIS.
If you require a generic debugger, please use WinDBG or CDB.
They are available for download from http://www.microsoft.com/ddk/debugging.
This error may also occur if a debugger is already attached to the process
being checked.

Incorrect Process Attachment
C:\iisstate>iisstate --help
Symbol search path is: SRV*C:\iisstate\symbols*http://msdl.microsoft.com/download/symbols

IISState is limited to processes associated with IIS.
If you require a generic debugger, please use WinDBG or CDB.
They are available for download from http://www.microsoft.com/ddk/debugging.
This error may also occur if a debugger is already attached to the process
being checked.

Incorrect Process Attachment
C:\iisstate>


Dor ik iets verkeerd met de volgorde van de opties ofzo?
Bij mijn weten is er nog geen debugger die het process controleert.

Edit:

deze error is er ondertussen bij gekomen.

Event Type: Error
Event Source: Service Control Manager
Event Category: None
Event ID: 7034
Date: 26/05/2010
Time: 9:17:43
User: N/A
Computer: EOS
Description:
The World Wide Web Publishing Service service terminated unexpectedly. It has done this 3 time(s).

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

[ Voor 8% gewijzigd door Pieter Kimpen op 26-05-2010 09:27 ]


Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Iemand nog ideeën of tips die ik kan proberen?

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Bumb, iemand nog tips?

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Ondertussen al 3 dagen geen crash meer gehad. Toch iemand nog tips die ik kan proberen. Ik zou graag die debugging software aan de gang krijgen.

Edit:

Ik heb ondertussen DebugDiag geïnstalleerd van Microsoft zelf, daar een rule in aangemaakt dat ie inetinfo.exe en w3wp.exe moet monitoren. Dus bij een volgende crash hoop ik dat ik de logfiles kan uitlezen.

Edit 2:

Nog steeds geen chrash gehad. Ondertussen ook (op aanraden van parallels forum) het vinkje weggehaald bij eable rapid-fail protection (onder settings --> health) de default application pool

Volgens het parallels forum wat het ook geen goed idee om voor veel sites een shared pool te gebruiken, nu heeft elke site zijn eigen afzonderlijke pool).

[ Voor 75% gewijzigd door Pieter Kimpen op 03-06-2010 16:27 . Reden: Extra info ]


Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Ik heb ondertussen de logboeken nog eens goed bekeken (en grondig doorgespit)
Ik heb deze info melding nog gevonden. kan die iets met de crashes te maken hebben?
!ondertussen al een tijdje geen crash meer gehad)

Event Type: Information
Event Source: W3SVC
Event Category: None
Event ID: 1074
Date: 3/06/2010
Time: 18:13:40
User: N/A
Computer: ***
Description:
A worker process with process id of '8468' serving application pool '***(domain)(2.0)(pool)' has requested a recycle because the worker process reached its allowed processing time limit.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Edit:

net de logfiles van IIS nagekeken op de tijdstippen wanneer de server gecrached is geweest. Het zijn telkens verschillende pagina's/files die opgevraagd werden. Aan foute ASP code (waardoor ASP misschien crashed en een loop terecht komt en blijft hangen) zal het dus niet liggen.

[ Voor 18% gewijzigd door Pieter Kimpen op 04-06-2010 10:49 ]


Acties:
  • 0 Henk 'm!

  • SteeringWheel
  • Registratie: Augustus 2004
  • Laatst online: 17-09 22:13
Pieter Kimpen schreef op vrijdag 04 juni 2010 @ 09:00:
Ik heb deze info melding nog gevonden. kan die iets met de crashes te maken hebben?
Lijkt me niet, dit is afhankelijk van de instellingen die je in je app pool hebt gemaakt (al doet hij het met de default instellingen pas na 1740 minuten, maar hij sluit het proces al af na 20 minuten inactief). Beste is toch met DebugDiag aan de slag gaan en wachten tot hij crasht. Je moet wel op letten dat na een recycle zoals in je eventlog melding het w3wp proces een ander procesid krijgt en DebugDiag dus ophoudt te monitoren en een dump genereert. Je zal dan opnieuw een taak aan moeten maken in DD.

[ Voor 9% gewijzigd door SteeringWheel op 04-06-2010 11:05 ]

A forum post should be like a skirt. Long enough to cover the subject material, but short enough to keep things interesting.


Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Op bedankt SteeringWheel.

Dat ik een nieuwe taak diende aan te maken als het w3wp process bleef hangen in DebugDiag wist ik niet.
Sinds ik DebugDiag heb geïnstalleerd en wat instellingen heb gewijzigd aan de application pools + alle logfiles van IIS heb nagelopen is IIS niet meer gecrashed.

Verder heb ik ook in c:/inetpub/AdminScripts het synciwam.vbs script een keer uitgevoerd.

Zodra IIS weer crashed post ik hier een logfile van DebugDiag.

Acties:
  • 0 Henk 'm!

  • SteeringWheel
  • Registratie: Augustus 2004
  • Laatst online: 17-09 22:13
Pieter Kimpen schreef op vrijdag 04 juni 2010 @ 11:25:
Dat ik een nieuwe taak diende aan te maken als het w3wp process bleef hangen in DebugDiag wist ik niet.
Als hij blijft hangen krijg je automatisch een dump van DD als het goed is. Wat ik bedoel is dat als het proces daarna opnieuw gestart wordt, of door een recycle opnieuw gestart wordt, het procesid wijzigt en je DD dat nieuwe id moet laten monitoren.

A forum post should be like a skirt. Long enough to cover the subject material, but short enough to keep things interesting.


Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Het is wel zo dat HTML pagina's nog perfect geserveerd worden als ASP het niet meer doet.
Pas na een restart van IIS verschijnen dan deze meldingen in het logboek.

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
Tweakers,

sorry dat ik dit oude topic weer bovenhaal. maar ik heb terug problemen met diezelfde server.
De problemen zijn van diezelfde aard (asp pagina's laden traag en blijven hangen)

Ik heb ook net de rules in debugdiag weer actief gemaakt.

Verder heb ik deze procedure van microsoft gevolgd:

How to use the Debug Diagnostics tool to troubleshoot an IIS process that stops unexpectedly

en het volgende geprobeerd:

Iis geherstart

Gezocht op de foutcodes uit de logboek meldingen. (de foutcodes worden met meerdere zaken gelinkt, o.a. Ook met MS exchange en bieden dus geen duidelijke informatie).

ASP extenties opnieuw geinstaklleerd via ADD/REMOVE PROGRAMS > ADD/REMOVE WINDOWS COMPONENTS > APPLICATION SERVER > IIS > WWW SERVICE > ACTIVE SERVER PAGES.

Gecontroleerd of de ASP en de ASPX extensies goed geïnstalleerd binnen IIS (dat deze dus allowed waren) waren. Deze gerest

Installeren van DebugDiag om extra info in te winnen over de IIS crashes.

Aangezien alle websites (120) gebruik maakten van een Application Pool, elke site een eigen Application Pool toegewezen

Uitvoeren van synciwam.vbs in c:/inetpub/AdminScripts om een aantal instellingen opnieuw in te stellen
weghalen van vinkje bij eable rapid-fail protection (onder settings --> health) de default application pool en op de viva.be (2,0) pool

Nakijken van IIS logboeken om te weten te komen of IIS misschien crashed als steeds diezelfde pagina wordt opgevraagd. Dit was niet het geval.

Opnieuw registreren van de volgende DLL's
- asp.dll
- oleaut.dll
- vbscript.dll
- jscript.dll

- application pool : tabblad health: worker process must startup with the time in seconds. (dat van 90 naar 60 veranderd)
worker process must stop within time in seconds (dit van 90 naar 60 veranderd-

tabblad recyclyng : maximum virtual memory (in MB) op 1000 gezet
en process que op 200 gezet

wanneer debugdiag een volgende dump maakt post ik deze. Ik kan uit diegene die ik nu heb niets afleiden

de error messages in de event viewer zijn nog steeds dezelfde.

De dumpfiles zijn hier te downloaden

http://remote.pjkcomputers.be/pieterk/files/got/viva/

Acties:
  • 0 Henk 'm!

  • Pieter Kimpen
  • Registratie: Juni 2007
  • Laatst online: 23-11-2024
tweakers;

zojuist is IIS weer blijven hangen. Kunnen jullie iets afleiden uit de volgene stack trace?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
Analysis Summary  
  Type Description Recommendation 
  Error In INETIN~2.DMP the assembly instruction at kernel32!RaiseException+73 in C:\WINDOWS\system32\kernel32.dll from Microsoft Corporation has caused an unknown exception (0x000006b5) on thread 5



This exception originated from rpcrt4!NdrGetBuffer+e0.  Review the faulting call stack for thread 5 to determine root cause for the exception.





Please follow up with vendor Microsoft Corporation for problem resolution concerning the following file: C:\WINDOWS\system32\rpcrt4.dll. 
  Information DebugDiag determined that this dump file (INETIN~2.DMP) is a crash dump and did not perform any hang analysis. If you wish to enable combined crash and hang analysis for crash dumps, edit the CrashHangAnalysis.asp script (located in the DebugDiag\Scripts folder) and set the g_DoCombinedAnalysis constant to True.   
 
 


 
 Analysis Details  
  


  Your browser settings are currently prohibiting this report's scripts from running.

This is preventing some features of this analysis report from displaying properly. To enable scripts to run, right-click the security warning above and choose "Allow Blocked Content..." or enable the "Allow active content to run in files on My Computer*" setting on the Advanced tab of your "Internet Options" dialog to avoid being prompted in the future 



 

Table Of Contents
INETIN~2.DMP

   Faulting Thread

   Faulting Module Information



 Report for INETIN~2.DMP



 Report for INETIN~2.DMP
Type of Analysis Performed   Crash Analysis 
Machine Name   EOS 
Operating System   Windows Server 2003 Service Pack 2 
Number Of Processors   2 
Process ID   6640 
Process Image   C:\WINDOWS\system32\inetsrv\inetinfo.exe 
System Up-Time   3 day(s) 03:04:56 
Process Up-Time   00:16:17 


Thread 5 - System ID 4400
Entry point   0x02604478 
Create time   21/10/2010 10:41:45 
Time spent in user mode   0 Days 0:0:0.31 
Time spent in kernel mode   0 Days 0:0:0.62 






.NET Call Stack





Full Call Stack



Function     Arg 1     Arg 2     Arg 3   Source 
kernel32!RaiseException+73     7fd55d37     000007ff     0255ceb0    
rpcrt4!NdrGetBuffer+e0     7fe973cf     000007ff     00000001    
rpcrt4!NdrpClientCall2+5e2     7fe975bd     000007ff     00000000    
rpcrt4!NdrClientCall2+1d     77373c32     000007ff     021d0ea0    
netapi32!NetrLogonGetTrustRid+22     77373bf9     000007ff     00000000    
netapi32!I_NetlogonGetTrustRid+9     7fde489a     000007ff     00000000    
rpcrt4!GetMachineAccountSid+ca     7fda34a5     000007ff     00000000    
rpcrt4!LRPC_CASSOCIATION::OpenLpcPort+330     7fd5eb3a     000007ff     00000060    
rpcrt4!LRPC_CASSOCIATION::ActuallyDoBinding+c0     7fd5eaa9     000007ff     00000001    
rpcrt4!LRPC_CASSOCIATION::AllocateCCall+334     7fd6b8c9     000007ff     00000001    
rpcrt4!LRPC_BINDING_HANDLE::AllocateCCall+43b     7fd6a863     000007ff     00000000    
rpcrt4!LRPC_BINDING_HANDLE::NegotiateTransferSyntax+64     7fd64ab4     000007ff     001ad540    
rpcrt4!I_RpcGetBufferWithObject+a1     57368abd     000007ff     022684f8    
ole32!CRpcChannelBuffer::ClientGetBuffer+46a     5718da58     000007ff     001ad540    
ole32!CAptRpcChnl::GetBuffer+4fd     5718db71     000007ff     02268420    
ole32!CCtxComChnl::GetBuffer+42b     7fe96697     000007ff     001ad540    
rpcrt4!NdrProxyGetBuffer+46     7fe96642     000007ff     00000001    
rpcrt4!NdrpClientCall2+5bf     7fe9652f     000007ff     022b5330    
rpcrt4!ObjectStublessClient+2ad     7fd64a1b     000007ff     571a1f80    
rpcrt4!ObjectStubless+42     57173440     000007ff     022bcf88    
ole32!CStdMarshal::Begin_RemQIAndUnmarshal1+11c     571732cb     000007ff     0255ea30    
ole32!CStdMarshal::QueryRemoteInterfaces+f6     57198794     000007ff     022bc910    
ole32!CStdIdentity::CInternalUnk::QueryMultipleInterfaces+16e     57198636     000007ff     0255ea78    
ole32!CStdIdentity::CInternalUnk::QueryInterface+3c     7335f525     000007ff     022bc8d0    
coadmin!COConnectionPoint::Advise+75     7fd69a75     000007ff     00000003    
rpcrt4!Invoke+65     7fe96cc9     000007ff     021d0510    
rpcrt4!NdrStubCall2+54d     7fe961b6     000007ff     001a5a90    
rpcrt4!CStdStubBuffer_Invoke+b1     57369edb     000007ff     002ae518    
ole32!SyncStubInvoke+62     57369e27     000007ff     001a5a90    
ole32!StubInvoke+142     5718e41b     000007ff     001a5a90    
ole32!CCtxComChnl::ContextInvoke+21e     5718e876     000007ff     00000000    
ole32!MTAInvoke+26     57369d25     000007ff     00000000    
ole32!AppInvoke+190     57369a55     000007ff     d0908070    
ole32!ComInvokeWithLockAndIPID+5a9     5736a0bd     000007ff     00000000    
ole32!ThreadInvoke+575     7fd697b4     000007ff     00000001    
rpcrt4!DispatchToStubInCNoAvrf+14     7fd6990d     000007ff     0000000b    
rpcrt4!RPC_INTERFACE::DispatchToStubWorker+50d     7fd69766     000007ff     709dc5d4    
rpcrt4!RPC_INTERFACE::DispatchToStub+2ec     7fd63501     000007ff     b196b286    
rpcrt4!RPC_INTERFACE::DispatchToStubWithObject+143     7fd6347f     000007ff     022b81a0    
rpcrt4!LRPC_SCALL::DealWithRequestMessage+618     7fd6b9e3     000007ff     022b81a0    
rpcrt4!LRPC_ADDRESS::DealWithLRPCRequest+3bf     7fd7007c     000007ff     022b8bb0    
rpcrt4!LRPC_ADDRESS::ReceiveLotsaCalls+710     7fd45369     000007ff     00176f70    
rpcrt4!RecvLotsaCallsWrapper+9     7fd65996     000007ff     00000000    
rpcrt4!BaseCachedThreadRoutine+de     7fd65d51     000007ff     021d0510    
rpcrt4!ThreadStartRoutine+21     77d6b71a     00000000     77d6b6e0    
kernel32!BaseThreadStart+3a     00000000     00000000     00000000    









Exception Information
In INETIN~2.DMP the assembly instruction at kernel32!RaiseException+73 in C:\WINDOWS\system32\kernel32.dll from Microsoft Corporation has caused an unknown exception (0x000006b5) on thread 5



This exception originated from rpcrt4!NdrGetBuffer+e0. 



Module Information 
Image Name: C:\WINDOWS\system32\kernel32.dll   Symbol Type:  PDB 
Base address: 0x77d40000   Time Stamp:  Sat Mar 21 17:59:09 2009  
Checksum: 0x001773d3   Comments:   
COM DLL: False   Company Name:  Microsoft Corporation 
ISAPIExtension: False   File Description:  Windows NT BASE API Client DLL 
ISAPIFilter: False   File Version:  5.2.3790.4480 (srv03_sp2_gdr.090321-1244) 
Managed DLL: False   Internal Name:  kernel32 
VB DLL: False   Legal Copyright:  © Microsoft Corporation. All rights reserved. 
Loaded Image Name:  kernel32.dll   Legal Trademarks:   
Mapped Image Name:     Original filename:  kernel32 
Module name:  kernel32   Private Build:   
Single Threaded:  False   Product Name:  Microsoft® Windows® Operating System 
Module Size:  1,45 MBytes   Product Version:  5.2.3790.4480 
Symbol File Name:  c:\symcache\kernel32.pdb\F0EC676938D745549823C7204D03B07B2\kernel32.pdb


en

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
Type Description Recommendation 
  Error In INETIN~3.DMP the assembly instruction at kernel32!RaiseException+73 in C:\WINDOWS\system32\kernel32.dll from Microsoft Corporation has caused an unknown exception (0x000006b5) on thread 14



This exception originated from rpcrt4!NdrGetBuffer+e0.  Review the faulting call stack for thread 14 to determine root cause for the exception.





Please follow up with vendor Microsoft Corporation for problem resolution concerning the following file: C:\WINDOWS\system32\rpcrt4.dll. 
  Information DebugDiag determined that this dump file (INETIN~3.DMP) is a crash dump and did not perform any hang analysis. If you wish to enable combined crash and hang analysis for crash dumps, edit the CrashHangAnalysis.asp script (located in the DebugDiag\Scripts folder) and set the g_DoCombinedAnalysis constant to True.   
 
 


 
 Analysis Details  
  


  Your browser settings are currently prohibiting this report's scripts from running.

This is preventing some features of this analysis report from displaying properly. To enable scripts to run, right-click the security warning above and choose "Allow Blocked Content..." or enable the "Allow active content to run in files on My Computer*" setting on the Advanced tab of your "Internet Options" dialog to avoid being prompted in the future 



 

Table Of Contents
INETIN~3.DMP

   Faulting Thread

   Faulting Module Information



 Report for INETIN~3.DMP



 Report for INETIN~3.DMP
Type of Analysis Performed   Crash Analysis 
Machine Name   EOS 
Operating System   Windows Server 2003 Service Pack 2 
Number Of Processors   2 
Process ID   6640 
Process Image   C:\WINDOWS\system32\inetsrv\inetinfo.exe 
System Up-Time   3 day(s) 03:06:56 
Process Up-Time   00:18:17 


Thread 14 - System ID 4820
Entry point   0x026092c0 
Create time   21/10/2010 10:41:45 
Time spent in user mode   0 Days 0:0:0.62 
Time spent in kernel mode   0 Days 0:0:0.46 






.NET Call Stack





Full Call Stack



Function     Arg 1     Arg 2     Arg 3   Source 
kernel32!RaiseException+73     7fd55d37     000007ff     035cceb0    
rpcrt4!NdrGetBuffer+e0     7fe973cf     000007ff     00000001    
rpcrt4!NdrpClientCall2+5e2     7fe975bd     000007ff     00000000    
rpcrt4!NdrClientCall2+1d     77373c32     000007ff     02286130    
netapi32!NetrLogonGetTrustRid+22     77373bf9     000007ff     00000000    
netapi32!I_NetlogonGetTrustRid+9     7fde489a     000007ff     00000000    
rpcrt4!GetMachineAccountSid+ca     7fda34a5     000007ff     00000000    
rpcrt4!LRPC_CASSOCIATION::OpenLpcPort+330     7fd5eb3a     000007ff     00000060    
rpcrt4!LRPC_CASSOCIATION::ActuallyDoBinding+c0     7fd5eaa9     000007ff     00000001    
rpcrt4!LRPC_CASSOCIATION::AllocateCCall+334     7fd6b8c9     000007ff     00000001    
rpcrt4!LRPC_BINDING_HANDLE::AllocateCCall+43b     7fd6a863     000007ff     00000000    
rpcrt4!LRPC_BINDING_HANDLE::NegotiateTransferSyntax+64     7fd64ab4     000007ff     022c4518    
rpcrt4!I_RpcGetBufferWithObject+a1     57368abd     000007ff     022875f8    
ole32!CRpcChannelBuffer::ClientGetBuffer+46a     5718da58     000007ff     022c4518    
ole32!CAptRpcChnl::GetBuffer+4fd     5718db71     000007ff     02287520    
ole32!CCtxComChnl::GetBuffer+42b     7fe96697     000007ff     022c4518    
rpcrt4!NdrProxyGetBuffer+46     7fe96642     000007ff     00000001    
rpcrt4!NdrpClientCall2+5bf     7fe9652f     000007ff     0229eaf0    
rpcrt4!ObjectStublessClient+2ad     7fd64a1b     000007ff     571a1f80    
rpcrt4!ObjectStubless+42     57173440     000007ff     022c5268    
ole32!CStdMarshal::Begin_RemQIAndUnmarshal1+11c     571732cb     000007ff     035cea30    
ole32!CStdMarshal::QueryRemoteInterfaces+f6     57198794     000007ff     022c4fb0    
ole32!CStdIdentity::CInternalUnk::QueryMultipleInterfaces+16e     57198636     000007ff     035cea78    
ole32!CStdIdentity::CInternalUnk::QueryInterface+3c     7335f525     000007ff     022c4f70    
coadmin!COConnectionPoint::Advise+75     7fd69a75     000007ff     00000003    
rpcrt4!Invoke+65     7fe96cc9     000007ff     0227aa30    
rpcrt4!NdrStubCall2+54d     7fe961b6     000007ff     02298e40    
rpcrt4!CStdStubBuffer_Invoke+b1     57369edb     000007ff     002ae858    
ole32!SyncStubInvoke+62     57369e27     000007ff     02298e40    
ole32!StubInvoke+142     5718e41b     000007ff     02298e40    
ole32!CCtxComChnl::ContextInvoke+21e     5718e876     000007ff     00000000    
ole32!MTAInvoke+26     57369d25     000007ff     00000000    
ole32!AppInvoke+190     57369a55     000007ff     d0908070    
ole32!ComInvokeWithLockAndIPID+5a9     5736a0bd     000007ff     00000000    
ole32!ThreadInvoke+575     7fd697b4     000007ff     00000001    
rpcrt4!DispatchToStubInCNoAvrf+14     7fd6990d     000007ff     0000000b    
rpcrt4!RPC_INTERFACE::DispatchToStubWorker+50d     7fd69766     000007ff     709dc5d4    
rpcrt4!RPC_INTERFACE::DispatchToStub+2ec     7fd63501     000007ff     b196b286    
rpcrt4!RPC_INTERFACE::DispatchToStubWithObject+143     7fd6347f     000007ff     000d16b0    
rpcrt4!LRPC_SCALL::DealWithRequestMessage+618     7fd6b9e3     000007ff     000d16b0    
rpcrt4!LRPC_ADDRESS::DealWithLRPCRequest+3bf     7fd7007c     000007ff     022b9010    
rpcrt4!LRPC_ADDRESS::ReceiveLotsaCalls+710     7fd45369     000007ff     0228ae10    
rpcrt4!RecvLotsaCallsWrapper+9     7fd65996     000007ff     00000000    
rpcrt4!BaseCachedThreadRoutine+de     7fd65d51     000007ff     0227aa30    
rpcrt4!ThreadStartRoutine+21     77d6b71a     00000000     77d6b6e0    
kernel32!BaseThreadStart+3a     00000000     00000000     00000000    









Exception Information
In INETIN~3.DMP the assembly instruction at kernel32!RaiseException+73 in C:\WINDOWS\system32\kernel32.dll from Microsoft Corporation has caused an unknown exception (0x000006b5) on thread 14



This exception originated from rpcrt4!NdrGetBuffer+e0. 



Module Information 
Image Name: C:\WINDOWS\system32\kernel32.dll   Symbol Type:  PDB 
Base address: 0x77d40000   Time Stamp:  Sat Mar 21 17:59:09 2009  
Checksum: 0x001773d3   Comments:   
COM DLL: False   Company Name:  Microsoft Corporation 
ISAPIExtension: False   File Description:  Windows NT BASE API Client DLL 
ISAPIFilter: False   File Version:  5.2.3790.4480 (srv03_sp2_gdr.090321-1244) 
Managed DLL: False   Internal Name:  kernel32 
VB DLL: False   Legal Copyright:  © Microsoft Corporation. All rights reserved. 
Loaded Image Name:  kernel32.dll   Legal Trademarks:   
Mapped Image Name:     Original filename:  kernel32 
Module name:  kernel32   Private Build:   
Single Threaded:  False   Product Name:  Microsoft® Windows® Operating System 
Module Size:  1,45 MBytes   Product Version:  5.2.3790.4480 
Symbol File Name:  c:\symcache\kernel32.pdb\F0EC676938D745549823C7204D03B07B2\kernel32.pdb   Special Build:  & 



 
 
 


 
 Script Summary  
  Script Name Status Error Code Error Source Error Description Source Line 
CrashHangAnalysis.asp Completed



Hopeijk kunnen jullie mij wat assisteren.

Edit:

ik heb de combinedAnalysis in CrashHangAnalysis.asp ook eens op true gezet. Daar HTML pagina's wel nog geserveerd worden.

Edit2:

bij deze een gecobineerde crash/hang analysis:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
474
475
476
477
478
479
480
481
482
483
484
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
503
504
505
506
507
508
509
510
511
512
513
514
515
516
517
518
519
520
521
522
523
524
525
526
527
528
529
530
531
532
533
534
535
536
537
538
539
540
541
542
543
544
545
546
547
548
549
550
551
552
553
554
555
556
557
558
559
560
561
562
563
564
565
566
 Analysis Summary  
  Type Description Recommendation 
  Error In IND1B8~1.DMP the assembly instruction at kernel32!RaiseException+73 in C:\WINDOWS\system32\kernel32.dll from Microsoft Corporation has caused an unknown exception (0x000006b5) on thread 5



This exception originated from rpcrt4!NdrGetBuffer+e0.  Review the faulting call stack for thread 5 to determine root cause for the exception.





Please follow up with vendor Microsoft Corporation for problem resolution concerning the following file: C:\WINDOWS\system32\rpcrt4.dll. 
 
 


 
 Analysis Details  
  


  Your browser settings are currently prohibiting this report's scripts from running.

This is preventing some features of this analysis report from displaying properly. To enable scripts to run, right-click the security warning above and choose "Allow Blocked Content..." or enable the "Allow active content to run in files on My Computer*" setting on the Advanced tab of your "Internet Options" dialog to avoid being prompted in the future 



 

Table Of Contents
IND1B8~1.DMP

   Top 5 threads by CPU time

   Thread report

   COM+ STA ThreadPool Report

   Faulting Module Information



 Report for IND1B8~1.DMP



 Report for IND1B8~1.DMP
Type of Analysis Performed   Combined Crash/Hang Analysis 
Machine Name   EOS 
Operating System   Windows Server 2003 Service Pack 2 
Number Of Processors   2 
Process ID   1948 
Process Image   C:\WINDOWS\system32\inetsrv\inetinfo.exe 
System Up-Time   4 day(s) 02:37:08 
Process Up-Time   00:47:53 



Top 5 Threads by CPU time
Note - Times include both user mode and kernel mode for each thread Thread ID: 5     Total CPU Time: 00:00:00.327     Entry Point for Thread: rpcrt4!ThreadStartRoutine+21 
Thread ID: 2     Total CPU Time: 00:00:00.109     Entry Point for Thread: advapi32!ScSvcctrlThreadW+25 
Thread ID: 9     Total CPU Time: 00:00:00.030     Entry Point for Thread: advapi32!ScSvcctrlThreadW+25 
Thread ID: 0     Total CPU Time: 00:00:00.015     Entry Point for Thread: inetinfo!mainCRTStartup+171 
Thread ID: 4     Total CPU Time: 00:00:00.00     Entry Point for Thread: coadmin!NOTIFY_CONTEXT::NotifyThreadProc+b8 





Thread report

Thread 0 - System ID 6720
Entry point   inetinfo!mainCRTStartup+171 
Create time   22/10/2010 9:42:20 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.015 




Function 
ntdll!NtReadFile+a 
kernel32!ReadFile+1e0 
advapi32!ScGetPipeInput+3e 
advapi32!ScDispatcherLoop+a0 
advapi32!StartServiceCtrlDispatcherA+e2 
inetinfo!StartDispatchTable+2d6 
inetinfo!main+146 
inetinfo!mainCRTStartup+171 
kernel32!BaseProcessStart+29 




Back to Top 


Thread 1 - System ID 12260
Entry point   inetinfo!W3SVCThreadEntry+4f 
Create time   22/10/2010 9:42:20 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtWaitForSingleObject+a 
kernel32!WaitForSingleObjectEx+130 
inetinfo!W3SVCThreadEntry+4f 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 2 - System ID 5676
Entry point   advapi32!ScSvcctrlThreadW+25 
Create time   22/10/2010 9:42:20 
Time spent in user mode   0 Days 00:00:00.078 
Time spent in kernel mode   0 Days 00:00:00.031 




Function 
ntdll!NtWaitForSingleObject+a 
kernel32!WaitForSingleObjectEx+130 
iisadmin!ServiceEntry+424 
inetinfo!InetinfoStartService+36e 
advapi32!ScSvcctrlThreadW+25 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 3 - System ID 12316
Create time   0:00:00 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtDelayExecution+a 
ntdll!RtlpTimerThread+58 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 4 - System ID 9052
Create time   0:00:00 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!ZwWaitForMultipleObjects+a 
kernel32!WaitForMultipleObjectsEx+1cf 
kernel32!WaitForMultipleObjects+11 
coadmin!NOTIFY_CONTEXT::NotifyThreadProc+b8 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 5 - System ID 3868
Entry point   rpcrt4!ThreadStartRoutine+21 
Create time   22/10/2010 9:42:24 
Time spent in user mode   0 Days 00:00:00.218 
Time spent in kernel mode   0 Days 00:00:00.109 




Function 
kernel32!RaiseException+73 
rpcrt4!NdrGetBuffer+e0 
rpcrt4!NdrpClientCall2+5e2 
rpcrt4!NdrClientCall2+1d 
netapi32!NetrLogonGetTrustRid+22 
netapi32!I_NetlogonGetTrustRid+9 
rpcrt4!GetMachineAccountSid+ca 
rpcrt4!LRPC_CASSOCIATION::OpenLpcPort+330 
rpcrt4!LRPC_CASSOCIATION::ActuallyDoBinding+c0 
rpcrt4!LRPC_CASSOCIATION::AllocateCCall+334 
rpcrt4!LRPC_BINDING_HANDLE::AllocateCCall+43b 
rpcrt4!LRPC_BINDING_HANDLE::NegotiateTransferSyntax+64 
rpcrt4!I_RpcGetBufferWithObject+a1 
ole32!CRpcChannelBuffer::ClientGetBuffer+46a 
ole32!CAptRpcChnl::GetBuffer+4fd 
ole32!CCtxComChnl::GetBuffer+42b 
rpcrt4!NdrProxyGetBuffer+46 
rpcrt4!NdrpClientCall2+5bf 
rpcrt4!ObjectStublessClient+2ad 
rpcrt4!ObjectStubless+42 
ole32!CStdMarshal::Begin_RemQIAndUnmarshal1+11c 
ole32!CStdMarshal::QueryRemoteInterfaces+f6 
ole32!CStdIdentity::CInternalUnk::QueryMultipleInterfaces+16e 
ole32!CStdIdentity::CInternalUnk::QueryInterface+3c 
coadmin!COConnectionPoint::Advise+75 
rpcrt4!Invoke+65 
rpcrt4!NdrStubCall2+54d 
rpcrt4!CStdStubBuffer_Invoke+b1 
ole32!SyncStubInvoke+62 
ole32!StubInvoke+142 
ole32!CCtxComChnl::ContextInvoke+21e 
ole32!MTAInvoke+26 
ole32!AppInvoke+190 
ole32!ComInvokeWithLockAndIPID+5a9 
ole32!ThreadInvoke+575 
rpcrt4!DispatchToStubInCNoAvrf+14 
rpcrt4!RPC_INTERFACE::DispatchToStubWorker+50d 
rpcrt4!RPC_INTERFACE::DispatchToStub+2ec 
rpcrt4!RPC_INTERFACE::DispatchToStubWithObject+143 
rpcrt4!LRPC_SCALL::DealWithRequestMessage+618 
rpcrt4!LRPC_ADDRESS::DealWithLRPCRequest+3bf 
rpcrt4!LRPC_ADDRESS::ReceiveLotsaCalls+710 
rpcrt4!RecvLotsaCallsWrapper+9 
rpcrt4!BaseCachedThreadRoutine+de 
rpcrt4!ThreadStartRoutine+21 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 6 - System ID 12448
Create time   0:00:00 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtReplyWaitReceivePortEx+a 
rpcrt4!LRPC_ADDRESS::ReceiveLotsaCalls+2a5 
rpcrt4!RecvLotsaCallsWrapper+9 
rpcrt4!BaseCachedThreadRoutine+de 
rpcrt4!ThreadStartRoutine+21 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 7 - System ID 9936
Create time   0:00:00 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!ZwWaitForMultipleObjects+a 
ntdll!RtlpWaitThread+1e9 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 8 - System ID 12728
Create time   0:00:00 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtReplyWaitReceivePortEx+a 
rpcrt4!LRPC_ADDRESS::ReceiveLotsaCalls+2a5 
rpcrt4!RecvLotsaCallsWrapper+9 
rpcrt4!BaseCachedThreadRoutine+de 
rpcrt4!ThreadStartRoutine+21 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 9 - System ID 2224
Entry point   advapi32!ScSvcctrlThreadW+25 
Create time   22/10/2010 9:42:26 
Time spent in user mode   0 Days 00:00:00.015 
Time spent in kernel mode   0 Days 00:00:00.015 




Function 
ntdll!ZwWaitForMultipleObjects+a 
kernel32!WaitForMultipleObjectsEx+1cf 
user32!RealMsgWaitForMultipleObjectsEx+1dc 
user32!MsgWaitForMultipleObjects+60 
infocomm!IIS_SERVICE::StartServiceOperation+323 
ftpsvc2!ServiceEntry+115 
inetinfo!InetinfoStartService+36e 
advapi32!ScSvcctrlThreadW+25 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 10 - System ID 2576
Entry point   isatq!AtqPoolThread+72 
Create time   22/10/2010 9:42:27 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtRemoveIoCompletion+a 
kernel32!GetQueuedCompletionStatus+50 
isatq!AtqPoolThread+72 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 11 - System ID 7560
Entry point   isatq!AtqPoolThread+72 
Create time   22/10/2010 9:42:27 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtRemoveIoCompletion+a 
kernel32!GetQueuedCompletionStatus+50 
isatq!AtqPoolThread+72 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 12 - System ID 3048
Entry point   rpcrt4!ThreadStartRoutine+21 
Create time   22/10/2010 9:42:28 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtReplyWaitReceivePortEx+a 
rpcrt4!LRPC_ADDRESS::ReceiveLotsaCalls+2a5 
rpcrt4!RecvLotsaCallsWrapper+9 
rpcrt4!BaseCachedThreadRoutine+de 
rpcrt4!ThreadStartRoutine+21 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 13 - System ID 9332
Entry point   rpcrt4!ThreadStartRoutine+21 
Create time   22/10/2010 9:42:28 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtRemoveIoCompletion+a 
kernel32!GetQueuedCompletionStatus+50 
rpcrt4!COMMON_ProcessCalls+255 
rpcrt4!LOADABLE_TRANSPORT::ProcessIOEvents+14b 
rpcrt4!ProcessIOEventsWrapper+9 
rpcrt4!BaseCachedThreadRoutine+de 
rpcrt4!ThreadStartRoutine+21 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 14 - System ID 9248
Entry point   ftpsvc2!PASV_ACCEPT_CONTEXT::AcceptThreadFunc+79 
Create time   22/10/2010 9:42:28 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!ZwWaitForMultipleObjects+a 
kernel32!WaitForMultipleObjectsEx+1cf 
ws2_32!WSAWaitForMultipleEvents+12 
ftpsvc2!PASV_ACCEPT_CONTEXT::AcceptThreadFunc+79 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 15 - System ID 9800
Entry point   isatq!BmonThreadFunc+9 
Create time   22/10/2010 9:42:28 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




This thread is waiting on data to be returned from another server via WinSock.



The call to WinSock originated from isatq!ATQ_BMON_SET::BmonThreadFunc+6a and is destined for port 3456 at IP address 127.0.0.1





Function 
ntdll!NtWaitForSingleObject+a 
mswsock!WSPSelect+6c9 
ws2_32!select+1d7 
isatq!ATQ_BMON_SET::BmonThreadFunc+6a 
isatq!BmonThreadFunc+9 
kernel32!BaseThreadStart+3a 




Socket properties:

Source IP 127.0.0.1 
Source Port 3456 
Destination IP 127.0.0.1 
Destination Port    3456 


Back to Top 


Thread 16 - System ID 11476
Create time   0:00:00 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtRemoveIoCompletion+a 
ntdll!RtlpWorkerThread+4e 
kernel32!BaseThreadStart+3a 




Back to Top 


Thread 17 - System ID 7492
Entry point   ole32!CRpcThreadCache::RpcWorkerThreadEntry+8f 
Create time   22/10/2010 10:30:13 
Time spent in user mode   0 Days 00:00:00.00 
Time spent in kernel mode   0 Days 00:00:00.00 




Function 
ntdll!NtDelayExecution+a 
kernel32!SleepEx+af 
ole32!CROIDTable::WorkerThreadLoop+10 
ole32!CRpcThread::WorkerLoop+29 
ole32!CRpcThreadCache::RpcWorkerThreadEntry+8f 
kernel32!BaseThreadStart+3a 




Back to Top 



Exception Information
In IND1B8~1.DMP the assembly instruction at kernel32!RaiseException+73 in C:\WINDOWS\system32\kernel32.dll from Microsoft Corporation has caused an unknown exception (0x000006b5) on thread 5



This exception originated from rpcrt4!NdrGetBuffer+e0. 



Module Information 
Image Name: C:\WINDOWS\system32\kernel32.dll   Symbol Type:  PDB 
Base address: 0x77d40000   Time Stamp:  Sat Mar 21 17:59:09 2009  
Checksum: 0x001773d3   Comments:   
COM DLL: False   Company Name:  Microsoft Corporation 
ISAPIExtension: False   File Description:  Windows NT BASE API Client DLL 
ISAPIFilter: False   File Version:  5.2.3790.4480 (srv03_sp2_gdr.090321-1244) 
Managed DLL: False   Internal Name:  kernel32 
VB DLL: False   Legal Copyright:  © Microsoft Corporation. All rights reserved. 
Loaded Image Name:  kernel32.dll   Legal Trademarks:   
Mapped Image Name:     Original filename:  kernel32 
Module name:  kernel32   Private Build:   
Single Threaded:  False   Product Name:  Microsoft® Windows® Operating System 
Module Size:  1,45 MBytes   Product Version:  5.2.3790.4480 
Symbol File Name:  c:\symcache\kernel32.pdb\F0EC676938D745549823C7204D03B07B2\kernel32.pdb   Special Build:  & 



 
 
 


 
 Script Summary  
  Script Name Status Error Code Error Source Error Description Source Line 
CrashHangAnalysis.asp Completed

[ Voor 47% gewijzigd door Pieter Kimpen op 22-10-2010 10:43 . Reden: Extra toevoegingen gedaan. ]

Pagina: 1