Blue screen shutdown problem

Quite oftenly i get this blue screen that will pop up randomly when i am using my laptop wheter it be for video, browsing..etc and it shuts down the laptop and makes it restart. It is extremely annoying and i dont know how to fix it. I have not installed any hardare on my laptop.... Here is what the screen looks like

I would be very thankfull if someone could give me some advice on how to fix this.
7 answers Last reply
More about blue screen shutdown problem
  1. We need the error codes generated. You can read the logs by using these steps:

    http://www.bleepingcomputer.com/forums/t/40108/how-to-use-event-viewer/
  2. Details of problem:


    Firma con problemas:
    Nombre del evento de problema: BlueScreen
    Versión del sistema operativo: 6.1.7601.2.1.0.768.3
    Id. de configuración regional: 2057

    Información adicional del problema:
    BCCode: d1
    BCP1: 0000000000000028
    BCP2: 0000000000000002
    BCP3: 0000000000000000
    BCP4: FFFFF8800185D6FD
    OS Version: 6_1_7601
    Service Pack: 1_0
    Product: 768_1
  3. ronintexas said:
    We need the error codes generated. You can read the logs by using these steps:

    http://www.bleepingcomputer.com/forums/t/40108/how-to-use-event-viewer/



    Nombre de registro:Application
    Origen: UNS
    Fecha: 08/05/2013 21:17:13
    Id. del evento:2000
    Categoría de la tarea:(3)
    Nivel: Información
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    User Notification Service started.

    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="UNS" />
    <EventID Qualifiers="16384">2000</EventID>
    <Level>4</Level>
    <Task>3</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:17:13.000000000Z" />
    <EventRecordID>55576</EventRecordID>
    <Channel>Application</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data>User Notification Service started.
    </Data>
    </EventData>
    </Event>


    Nombre de registro:Application
    Origen: Microsoft-Windows-Security-SPP
    Fecha: 08/05/2013 21:17:08
    Id. del evento:902
    Categoría de la tarea:Ninguno
    Nivel: Información
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    Se inició el servicio de protección de software.
    6.1.7601.17514
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-Security-SPP" Guid="{E23B33B0-C8C9-472C-A5F9-F2BDFEA0F156}" EventSourceName="Software Protection Platform Service" />
    <EventID Qualifiers="16384">902</EventID>
    <Version>0</Version>
    <Level>0</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:17:08.000000000Z" />
    <EventRecordID>55573</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data>6.1.7601.17514</Data>
    </EventData>
    </Event>
  4. ronintexas said:
    We need the error codes generated. You can read the logs by using these steps:

    http://www.bleepingcomputer.com/forums/t/40108/how-to-use-event-viewer/



    Nombre de registro:Application
    Origen: WyseRemoteAccess
    Fecha: 08/05/2013 21:17:12
    Id. del evento:257
    Categoría de la tarea:Ninguno
    Nivel: Información
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    Service has been successfully started
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="WyseRemoteAccess" />
    <EventID Qualifiers="2">257</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:17:12.000000000Z" />
    <EventRecordID>55575</EventRecordID>
    <Channel>Application</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data>Service has been successfully started</Data>
    </EventData>
    </Event>
  5. ronintexas said:
    We need the error codes generated. You can read the logs by using these steps:

    http://www.bleepingcomputer.com/forums/t/40108/how-to-use-event-viewer/



    Nombre de registro:Application
    Origen: Microsoft-Windows-EventSystem
    Fecha: 08/05/2013 21:13:51
    Id. del evento:4625
    Categoría de la tarea:Ninguno
    Nivel: Información
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: SEBASTIANLAPTOP
    Descripción:
    El subsistema EventSystem suprimirá las entradas duplicadas del registro de eventos durante 86400 segundos. El tiempo de espera de supresión puede controlarse por un valor REG_DWORD llamado SuppressDuplicateDuration en la siguiente clave del Registro: HKLM\Software\Microsoft\EventSystem\EventLog.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
    <EventID Qualifiers="16384">4625</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:13:51.000000000Z" />
    <EventRecordID>55534</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>SEBASTIANLAPTOP</Computer>
    <Security />
    </System>
    <EventData>
    <Data Name="param1">86400</Data>
    <Data Name="param2">SuppressDuplicateDuration</Data>
    <Data Name="param3">Software\Microsoft\EventSystem\EventLog</Data>
    </EventData>
    </Event>
  6. Are you using McAffee Anti-Virus or Security Center? There are quite a few articles regarding this issue. If you are, try disabling it and see if the errors continue.
  7. ronintexas said:Are you using McAffee Anti-Virus or Security Center? There are quite a few articles regarding this issue. If you are, try disabling it and see if the errors continue.

    Hi,
    I have now fully disabled windows 7 security center. I have used Norton and a couple of days ago i switched to avast. Sorry, i misunderstood you, i will now post the ERROR logs:
    Nombre de registro:System
    Origen: Microsoft-Windows-Kernel-Power
    Fecha: 08/05/2013 23:36:33
    Id. del evento:41
    Categoría de la tarea:(63)
    Nivel: Crítico
    Palabras clave:(2)
    Usuario: SYSTEM
    Equipo: sebastianlaptop
    Descripción:
    Se reinició el sistema sin apagarlo limpiamente primero. Este error puede producirse si el sistema dejó de responder, se bloqueó o se interrumpió el suministro eléctrico de forma inesperada.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
    <EventID>41</EventID>
    <Version>2</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000002</Keywords>
    <TimeCreated SystemTime="2013-05-08T21:36:33.067611500Z" />
    <EventRecordID>148965</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security UserID="S-1-5-18" />
    </System>
    <EventData>
    <Data Name="BugcheckCode">209</Data>
    <Data Name="BugcheckParameter1">0x28</Data>
    <Data Name="BugcheckParameter2">0x2</Data>
    <Data Name="BugcheckParameter3">0x0</Data>
    <Data Name="BugcheckParameter4">0xfffff880017926fd</Data>
    <Data Name="SleepInProgress">false</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
    </EventData>
    </Event>


    Nombre de registro:System
    Origen: Microsoft-Windows-WER-SystemErrorReporting
    Fecha: 08/05/2013 23:36:43
    Id. del evento:1001
    Categoría de la tarea:Ninguno
    Nivel: Error
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: SEBASTIANLAPTOP
    Descripción:
    El equipo se reinició después de una comprobación de errores. La comprobación de errores fue: 0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880017926fd). Se guardó un volcado en: C:\Windows\MEMORY.DMP. Id. de informe: 050813-14679-01.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T21:36:43.000000000Z" />
    <EventRecordID>148964</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>System</Channel>
    <Computer>SEBASTIANLAPTOP</Computer>
    <Security />
    </System>
    <EventData>
    <Data Name="param1">0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880017926fd)</Data>
    <Data Name="param2">C:\Windows\MEMORY.DMP</Data>
    <Data Name="param3">050813-14679-01</Data>
    </EventData>
    </Event>


    Nombre de registro:System
    Origen: EventLog
    Fecha: 08/05/2013 23:36:42
    Id. del evento:6008
    Categoría de la tarea:Ninguno
    Nivel: Error
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    El cierre anterior del sistema a las 23:35:40 del ‎08/‎05/‎2013 resultó inesperado.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6008</EventID>
    <Level>2</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T21:36:42.000000000Z" />
    <EventRecordID>148960</EventRecordID>
    <Channel>System</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data>23:35:40</Data>
    <Data>‎08/‎05/‎2013</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>8528</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Binary>DD07050003000800170023002800B100DD07050003000800150023002800B100080700003C0000000100000008070000000000002C0100000100000000000000</Binary>
    </EventData>
    </Event>


    Nombre de registro:System
    Origen: volsnap
    Fecha: 08/05/2013 21:35:18
    Id. del evento:36
    Categoría de la tarea:Ninguno
    Nivel: Error
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    Se anularon las instantáneas del volumen C: porque el almacenamiento de instantáneas no pudo crecer debido a un límite impuesto por el usuario.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="volsnap" />
    <EventID Qualifiers="49158">36</EventID>
    <Level>2</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:35:18.585312700Z" />
    <EventRecordID>148945</EventRecordID>
    <Channel>System</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data>\Device\HarddiskVolumeShadowCopy4</Data>
    <Data>C:</Data>
    <Binary>000000000200300000000000240006C0020000000000000000000000000000000000000000000000</Binary>
    </EventData>
    </Event>


    Nombre de registro:System
    Origen: Microsoft-Windows-WER-SystemErrorReporting
    Fecha: 08/05/2013 21:14:01
    Id. del evento:1001
    Categoría de la tarea:Ninguno
    Nivel: Error
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    El equipo se reinició después de una comprobación de errores. La comprobación de errores fue: 0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880016106fd). Se guardó un volcado en: C:\Windows\MEMORY.DMP. Id. de informe: 050813-17331-01.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:14:01.000000000Z" />
    <EventRecordID>148845</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>System</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data Name="param1">0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880016106fd)</Data>
    <Data Name="param2">C:\Windows\MEMORY.DMP</Data>
    <Data Name="param3">050813-17331-01</Data>
    </EventData>
    </Event>


    Nombre de registro:System
    Origen: Microsoft-Windows-Kernel-Power
    Fecha: 08/05/2013 21:13:40
    Id. del evento:41
    Categoría de la tarea:(63)
    Nivel: Crítico
    Palabras clave:(2)
    Usuario: SYSTEM
    Equipo: sebastianlaptop
    Descripción:
    Se reinició el sistema sin apagarlo limpiamente primero. Este error puede producirse si el sistema dejó de responder, se bloqueó o se interrumpió el suministro eléctrico de forma inesperada.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
    <EventID>41</EventID>
    <Version>2</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000002</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:13:40.175213400Z" />
    <EventRecordID>148806</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security UserID="S-1-5-18" />
    </System>
    <EventData>
    <Data Name="BugcheckCode">209</Data>
    <Data Name="BugcheckParameter1">0x28</Data>
    <Data Name="BugcheckParameter2">0x2</Data>
    <Data Name="BugcheckParameter3">0x0</Data>
    <Data Name="BugcheckParameter4">0xfffff880016106fd</Data>
    <Data Name="SleepInProgress">false</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
    </EventData>
    </Event>


    Nombre de registro:Application
    Origen: Microsoft-Windows-WMI
    Fecha: 08/05/2013 23:37:59
    Id. del evento:10
    Categoría de la tarea:Ninguno
    Nivel: Error
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    No se pudo reactivar el filtro de eventos con la consulta "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" en el espacio de nombres "//./root/CIMV2" por el error 0x80041003. Los eventos no se podrán entregar a través de este filtro hasta que se corrija este problema.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
    <EventID Qualifiers="49152">10</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T21:37:59.000000000Z" />
    <EventRecordID>55607</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data>//./root/CIMV2</Data>
    <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Data>
    <Data>0x80041003</Data>
    </EventData>
    </Event>


    Nombre de registro:Application
    Origen: Microsoft-Windows-WMI
    Fecha: 08/05/2013 21:15:24
    Id. del evento:10
    Categoría de la tarea:Ninguno
    Nivel: Error
    Palabras clave:Clásico
    Usuario: No disponible
    Equipo: sebastianlaptop
    Descripción:
    No se pudo reactivar el filtro de eventos con la consulta "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" en el espacio de nombres "//./root/CIMV2" por el error 0x80041003. Los eventos no se podrán entregar a través de este filtro hasta que se corrija este problema.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
    <EventID Qualifiers="49152">10</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-08T19:15:24.000000000Z" />
    <EventRecordID>55558</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>sebastianlaptop</Computer>
    <Security />
    </System>
    <EventData>
    <Data>//./root/CIMV2</Data>
    <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Data>
    <Data>0x80041003</Data>
    </EventData>
    </Event>
Ask a new question

Read More

Laptops Windows 7 How To Shutdown Blue Screen