Sign in with
Sign up | Sign in
Your question

Blue screen shutdown problem

Last response: in Windows 7
Share
May 8, 2013 11:50:03 AM

Quite oftenly i get this blue screen that will pop up randomly when i am using my laptop wheter it be for video, browsing..etc and it shuts down the laptop and makes it restart. It is extremely annoying and i dont know how to fix it. I have not installed any hardare on my laptop.... Here is what the screen looks like

I would be very thankfull if someone could give me some advice on how to fix this.
May 8, 2013 11:58:02 AM

Details of problem:


Firma con problemas:
Nombre del evento de problema: BlueScreen
Versión del sistema operativo: 6.1.7601.2.1.0.768.3
Id. de configuración regional: 2057

Información adicional del problema:
BCCode: d1
BCP1: 0000000000000028
BCP2: 0000000000000002
BCP3: 0000000000000000
BCP4: FFFFF8800185D6FD
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1
m
0
l
Related resources
May 8, 2013 12:19:27 PM

ronintexas said:
We need the error codes generated. You can read the logs by using these steps:

http://www.bleepingcomputer.com/forums/t/40108/how-to-u...



Nombre de registro:Application
Origen: UNS
Fecha: 08/05/2013 21:17:13
Id. del evento:2000
Categoría de la tarea:( 3)
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
User Notification Service started.

XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="UNS" />
<EventID Qualifiers="16384">2000</EventID>
<Level>4</Level>
<Task>3</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T19:17:13.000000000Z" />
<EventRecordID>55576</EventRecordID>
<Channel>Application</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data>User Notification Service started.
</Data>
</EventData>
</Event>



Nombre de registro:Application
Origen: Microsoft-Windows-Security-SPP
Fecha: 08/05/2013 21:17:08
Id. del evento:902
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
Se inició el servicio de protección de software.
6.1.7601.17514
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-SPP" Guid="{E23B33B0-C8C9-472C-A5F9-F2BDFEA0F156}" EventSourceName="Software Protection Platform Service" />
<EventID Qualifiers="16384">902</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T19:17:08.000000000Z" />
<EventRecordID>55573</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data>6.1.7601.17514</Data>
</EventData>
</Event>

m
0
l
May 8, 2013 12:21:15 PM

ronintexas said:
We need the error codes generated. You can read the logs by using these steps:

http://www.bleepingcomputer.com/forums/t/40108/how-to-u...



Nombre de registro:Application
Origen: WyseRemoteAccess
Fecha: 08/05/2013 21:17:12
Id. del evento:257
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
Service has been successfully started
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="WyseRemoteAccess" />
<EventID Qualifiers="2">257</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T19:17:12.000000000Z" />
<EventRecordID>55575</EventRecordID>
<Channel>Application</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data>Service has been successfully started</Data>
</EventData>
</Event>
m
0
l
May 8, 2013 12:25:53 PM

ronintexas said:
We need the error codes generated. You can read the logs by using these steps:

http://www.bleepingcomputer.com/forums/t/40108/how-to-u...



Nombre de registro:Application
Origen: Microsoft-Windows-EventSystem
Fecha: 08/05/2013 21:13:51
Id. del evento:4625
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: SEBASTIANLAPTOP
Descripción:
El subsistema EventSystem suprimirá las entradas duplicadas del registro de eventos durante 86400 segundos. El tiempo de espera de supresión puede controlarse por un valor REG_DWORD llamado SuppressDuplicateDuration en la siguiente clave del Registro: HKLM\Software\Microsoft\EventSystem\EventLog.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
<EventID Qualifiers="16384">4625</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T19:13:51.000000000Z" />
<EventRecordID>55534</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>SEBASTIANLAPTOP</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">86400</Data>
<Data Name="param2">SuppressDuplicateDuration</Data>
<Data Name="param3">Software\Microsoft\EventSystem\EventLog</Data>
</EventData>
</Event>
m
0
l
a b D Laptop
a b $ Windows 7
May 8, 2013 1:56:00 PM

Are you using McAffee Anti-Virus or Security Center? There are quite a few articles regarding this issue. If you are, try disabling it and see if the errors continue.
m
0
l
May 8, 2013 2:55:45 PM

ronintexas said:Are you using McAffee Anti-Virus or Security Center? There are quite a few articles regarding this issue. If you are, try disabling it and see if the errors continue.

Hi,
I have now fully disabled windows 7 security center. I have used Norton and a couple of days ago i switched to avast. Sorry, i misunderstood you, i will now post the ERROR logs:
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Power
Fecha: 08/05/2013 23:36:33
Id. del evento:41
Categoría de la tarea:( 63)
Nivel: Crítico
Palabras clave:( 2)
Usuario: SYSTEM
Equipo: sebastianlaptop
Descripción:
Se reinició el sistema sin apagarlo limpiamente primero. Este error puede producirse si el sistema dejó de responder, se bloqueó o se interrumpió el suministro eléctrico de forma inesperada.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2013-05-08T21:36:33.067611500Z" />
<EventRecordID>148965</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>sebastianlaptop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">209</Data>
<Data Name="BugcheckParameter1">0x28</Data>
<Data Name="BugcheckParameter2">0x2</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0xfffff880017926fd</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>








Nombre de registro:System
Origen: Microsoft-Windows-WER-SystemErrorReporting
Fecha: 08/05/2013 23:36:43
Id. del evento:1001
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:Clásico
Usuario: No disponible
Equipo: SEBASTIANLAPTOP
Descripción:
El equipo se reinició después de una comprobación de errores. La comprobación de errores fue: 0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880017926fd). Se guardó un volcado en: C:\Windows\MEMORY.DMP. Id. de informe: 050813-14679-01.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T21:36:43.000000000Z" />
<EventRecordID>148964</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>SEBASTIANLAPTOP</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880017926fd)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">050813-14679-01</Data>
</EventData>
</Event>











Nombre de registro:System
Origen: EventLog
Fecha: 08/05/2013 23:36:42
Id. del evento:6008
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
El cierre anterior del sistema a las 23:35:40 del ‎08/‎05/‎2013 resultó inesperado.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T21:36:42.000000000Z" />
<EventRecordID>148960</EventRecordID>
<Channel>System</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data>23:35:40</Data>
<Data>‎08/‎05/‎2013</Data>
<Data>
</Data>
<Data>
</Data>
<Data>8528</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>DD07050003000800170023002800B100DD07050003000800150023002800B100080700003C0000000100000008070000000000002C0100000100000000000000</Binary>
</EventData>
</Event>






Nombre de registro:System
Origen: volsnap
Fecha: 08/05/2013 21:35:18
Id. del evento:36
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
Se anularon las instantáneas del volumen C: porque el almacenamiento de instantáneas no pudo crecer debido a un límite impuesto por el usuario.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="volsnap" />
<EventID Qualifiers="49158">36</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T19:35:18.585312700Z" />
<EventRecordID>148945</EventRecordID>
<Channel>System</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data>\Device\HarddiskVolumeShadowCopy4</Data>
<Data>C:</Data>
<Binary>000000000200300000000000240006C0020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>



Nombre de registro:System
Origen: Microsoft-Windows-WER-SystemErrorReporting
Fecha: 08/05/2013 21:14:01
Id. del evento:1001
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
El equipo se reinició después de una comprobación de errores. La comprobación de errores fue: 0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880016106fd). Se guardó un volcado en: C:\Windows\MEMORY.DMP. Id. de informe: 050813-17331-01.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T19:14:01.000000000Z" />
<EventRecordID>148845</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff880016106fd)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">050813-17331-01</Data>
</EventData>
</Event>



Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Power
Fecha: 08/05/2013 21:13:40
Id. del evento:41
Categoría de la tarea:( 63)
Nivel: Crítico
Palabras clave:( 2)
Usuario: SYSTEM
Equipo: sebastianlaptop
Descripción:
Se reinició el sistema sin apagarlo limpiamente primero. Este error puede producirse si el sistema dejó de responder, se bloqueó o se interrumpió el suministro eléctrico de forma inesperada.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2013-05-08T19:13:40.175213400Z" />
<EventRecordID>148806</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>sebastianlaptop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">209</Data>
<Data Name="BugcheckParameter1">0x28</Data>
<Data Name="BugcheckParameter2">0x2</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0xfffff880016106fd</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>



Nombre de registro:Application
Origen: Microsoft-Windows-WMI
Fecha: 08/05/2013 23:37:59
Id. del evento:10
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
No se pudo reactivar el filtro de eventos con la consulta "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" en el espacio de nombres "//./root/CIMV2" por el error 0x80041003. Los eventos no se podrán entregar a través de este filtro hasta que se corrija este problema.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
<EventID Qualifiers="49152">10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T21:37:59.000000000Z" />
<EventRecordID>55607</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>


Nombre de registro:Application
Origen: Microsoft-Windows-WMI
Fecha: 08/05/2013 21:15:24
Id. del evento:10
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:Clásico
Usuario: No disponible
Equipo: sebastianlaptop
Descripción:
No se pudo reactivar el filtro de eventos con la consulta "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" en el espacio de nombres "//./root/CIMV2" por el error 0x80041003. Los eventos no se podrán entregar a través de este filtro hasta que se corrija este problema.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
<EventID Qualifiers="49152">10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-08T19:15:24.000000000Z" />
<EventRecordID>55558</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>sebastianlaptop</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>
m
0
l
!