システムwiki

kernel_security_check_failure(139)

Aleksan 受付中 最終更新日:2021-01-17 23:16

こんにちは.私のラップトップに問題があるので、使用しない場合は1時間ごとにランダムに再起動し続けます.

昨夜、ゲームを1晩そのままにしましたが、1回も再起動しませんでした.

今朝ゲームを終了してラップトップを置いた後、再び起こった.

デバイス名:ACER PREDATOR 17x G-791
アレックス

Microsoft(R)Windows Debuggerversion10.0.18317.1001 AMD64
著作権(c)Microsoft Corporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみを使用できます
シンボル検索パスは:srv*
実行可能な検索パスは次のとおりです. Windows 10カーネルversion17763 MP(8プロシージャ)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース= 0xfffff807`4a8ae000 PsLoadedModuleList=0xfffff807`4acc9790
デバッグセッション時間:2019年4月21日09:19:11.839(UTC + 4:00)
システム稼働時間:0日11:40:13.704
カーネルシンボルの読み込み
..
時間がかかるシンボルの読み込みを中止するには、ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押します.
.reloadの前に!sym noisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................................
................................................................................
................................................................................
......
ユーザーシンボルの読み込み
アンロードされたモジュールのリストを読み込んでいます
............................
このファイルを分析するには、!analyze-vを実行します.
nt!KeBugCheckEx:
fffff807`4aa61730 48894c2408 mov qWord ptr [rsp + 8]、rcx ss:0018:ffffcd08`6aa4f220=0000000000000139
3:kd>!analyze-v
* *
* バグチェック分析 *
* *
KERNEL_SECURITY_CHECK_FAILURE(139)
カーネルコンポーネントが重要なデータ構造を破損しています. 腐敗
悪意のあるユーザーがこのマシンを制御できる可能性があります.
議論:
Arg1:0000000000000003、LIST_ENTRYが破損しています(二重削除など).
Arg2:ffffcd086aa4f540、バグチェックの原因となった例外のトラップフレームのアドレス
Arg3:ffffcd086aa4f498、バグチェックの原因となった例外の例外レコードのアドレス
Arg4:0000000000000000、予約済み
デバッグの詳細:



KEY_VALUES_STRING:1
PROCESSES_ANALYSIS:1
SERVICE_ANALYSIS:1
STACKHASH_ANALYSIS:1
TIMELINE_ANALYSIS:1
DUMP_CLASS:1
DUMP_QUALIFIER:400
BUILD_VERSION_STRING: 10.0.17763.437(WinBuild.160101.0800)
DUMP_FILE_ATTRIBUTES:0x8
カーネルが生成したトリアージダンプ
DUMP_TYPE: 2
BUGCHECK_P1:3
BUGCHECK_P2:ffffcd086aa4f540
BUGCHECK_P3:ffffcd086aa4f498
BUGCHECK_P4:0
TRAP_FRAME: ffffcd086aa4f540-(.trap 0xffffcd086aa4f540)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値がゼロまたは正しくない場合があります.
rax=ffffd78269d72158 rbx=0000000000000000 rcx=0000000000000003
rdx=ffffd78266ad4158 rsi=0000000000000000 rdi=0000000000000000
rip=fffff8074aab8946 rsp=ffffcd086aa4f6d0 rbp=0000000000000000
r8=ffffd78264e61e90 r9=ffffa5819d4c9200 r10=00000061d21e999b
r11=fffff8074acd0fd0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz ac pe cy
nt!KiRemovePrcbWaitEntry + 0x16f8b6:
fffff807`4aab8946 cd29 int 29h
デフォルトスコープのリセット
EXCEPTION_RECORD: ffffcd086aa4f498-(.exr 0xffffcd086aa4f498)
ExceptionAddress:fffff8074aab8946(nt!KiRemovePrcbWaitEntry + 0x000000000016f8b6)
ExceptionCode:c0000409(セキュリティチェックエラーまたはスタックバッファーオーバーラン)
ExceptionFlags:00000001
NumberParameters:1
パラメータ[0]:0000000000000003
サブコード:0x3 FAST_FAIL_CORRUPT_LIST_ENTRY
CPU_COUNT:8
CPU_MHZ:a98
CPU_VENDOR: GenuineIntel
CPU_FAMILY:6
CPU_MODEL:5e
CPU_STEPPING:3
CUSTOMER_CRASH_COUNT: 1
BUGCHECK_STR: 0x139
PROCESS_NAME: システム
CURRENT_IRQL: 2
DEFAULT_BUCKET_ID: FAIL_FAST_CORRUPT_LIST_ENTRY
ERROR_CODE:(NTSTATUS)0xc0000409-システムは、このApplicationでスタックベースのバッファのオーバーランを検出しました.このオーバーランにより、悪意のあるユーザーがこのApplicationを制御できる可能性があります.
EXCEPTION_CODE:(NTSTATUS)0xc0000409-システムは、このApplicationでスタックベースのバッファのオーバーランを検出しました.このオーバーランにより、悪意のあるユーザーがこのApplicationを制御できる可能性があります.
EXCEPTION_CODE_STR: c0000409
EXCEPTION_PARAMETER1: 0000000000000003
ANALYSIS_SESSION_HOST: デスクトップ-PN2U4F9
ANALYSIS_SESSION_TIME: 04-21-2019 11:25:58.0937
ANALYSIS_VERSION:10.0.18317.1001 amd64fre
LAST_CONTROL_TRANSFER: fffff8074aa72e69からfffff8074aa61730へ
STACK_TEXT:
ffffcd08`6aa4f218 fffff807`4aa72e69:00000000`00000139 00000000`00000003 ffffcd08`6aa4f540 ffffcd08`6aa4f498:nt!KeBugCheckEx
ffffcd08`6aa4f220 fffff807`4aa73210:66696e75`5f696d77 5f646d63`5f646569 4d57203a`646e6573 46462066`75622049:nt!KiBugCheckDispatch + 0x69
ffffcd08`6aa4f360 fffff807`4aa71608:ffffa581`9d380180 fffff807`4a935428 00000000`00000000 00000000`00000000:nt!KiFastFailDispatch + 0xd0
ffffcd08`6aa4f540 fffff807`4aab8946:ffffd782`69019080 ffffd782`62430140 00000000`00000002 00000000`00000000:nt!KiRaiseSecurityCheckFailure + 0x308
ffffcd08`6aa4f6d0 fffff807`4a948f61:ffffd782`00000000 ffffd782`64e61e90 ffffd782`69d72080 ffffd782`69fe21c0:nt!KiRemovePrcbWaitEntry + 0x16f8b6
ffffcd08`6aa4f700 fffff807`4a99bb4b:ffffd782`67c86648 00000000`00000000 ffffd782`674ce7c0 00000000`00000000:nt!KiWakeQueueWaiter + 0xd1
ffffcd08`6aa4f750 fffff807`4a99b717:ffffd782`674ce7c0 ffffcd08`00000001 ffffd782`674ce7d8 00000000`00000000:nt!KiExpireTimer2 + 0x17b
ffffcd08`6aa4f880 fffff807`4a92709d:00000000`0000001c 00000000`00989680 ffffa581`9d4c9200 00000000`00000019:nt!KiTimer2Expiration + 0x257
ffffcd08`6aa4f950 fffff807`4aa6514a:ffffffff`00000000 ffffa581`9d4b9180 00000000`00000000 ffffa581`9d4c9200:nt!KiRetireDpcList + 0x68d
ffffcd08`6aa4fb60 00000000`00000000:ffffcd08`6aa50000 ffffcd08`6aa49000 00000000`00000000 00000000`00000000:nt!KiIdleLoop + 0x5a
THREAD_SHA1_HASH_MOD_FUNC: 037490564361ff61a86c935bad693b19bb238be9
THREAD_SHA1_HASH_MOD_FUNC_OFFSET: a93de0acda023fe3ebe65f5955784e9dcb4a4058
THREAD_SHA1_HASH_MOD: bc100a5647b828107ac4e18055e00abcbe1ec406
FOLLOWUP_IP:
nt!KiExpireTimer2 + 17b
fffff807`4a99bb4b 84c0 テスト al、al
FAULT_INSTR_CODE: 840fc084
SYMBOL_STACK_INDEX: 6
SYMBOL_NAME: nt!KiExpireTimer2 + 17b
FOLLOWUP_NAME: MachineOwner
MODULE_NAME:nt
IMAGE_NAME: ntkrnlmp.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 438ffec3
IMAGE_VERSION: 10.0.17763.437
STACK_comMAND: .糸 ; .cxr; kb
BUCKET_ID_FUNC_OFFSET: 17b
FAILURE_BUCKET_ID: 0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt!KiExpireTimer2
BUCKET_ID: 0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt!KiExpireTimer2
PRIMARY_PROBLEM_CLASS: 0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt!KiExpireTimer2
TARGET_TIME: 2019-04-21T05:19:11.000Z
OSBUILD: 17763
OSSERVICEPACK: 437
SERVICEPACK_NUMBER:0
OS_REVISION:0
SUITE_MASK: 272
PRODUCT_TYPE: 1
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
OSEDITION: Windows 10WinNt TerminalServer SingleUserTS
OS_LOCALE:
USER_LCID: 0
OSBUILD_TIMESTAMP: 2005-12-02 11:58:59
BUILDDATESTAMP_STR: 160101.0800
BUILDLAB_STR: WinBuild
BUILDOSVER_STR: 10.0.17763.437
ANALYSIS_SESSION_ELAPSED_TIME: 1ff5
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:0x139_3_corrupt_list_entry_ktimer_list_corruption_nt!kiexpiretimer2
FAILURE_ID_HASH: {48efa22e-90d6-78b9-5f27-2e68f070296e}
フォローアップ: MachineOwner

返信リスト(回答:8)

1 #
Sumit
?????.
?????????????????(????????????)?????.
???????????????????????????????.??????????:
?????????????????????????
??????????????????????????????????.
応答1# ->にスキップ
3 #
Aleksan

?????.???????????????.

?????

2 #
Vijay
?????AleksandarMilosevic91
?????????????????????????????.
onedrive?????????????????????????????????????????.
応答2# ->にスキップ
4 #
Aleksan

?????.???????????????.

?????

5 #
Sumit
こんにちはアレックス、
メモリの破損が原因のようです.
次のステップ、
動作に問題のあるドライバを見つけてみましょう
ドライバの検証を有効にします:
(前に復元ポイントを作成する必要があります)
driver_Verifier_detected_voilationを取得したら、新しいダンプをアップロードします.
デスクトップに到達する前にシステムがクラッシュする可能性があることに注意してください.その場合は、オプション3を参照して、SYstem Restoreを使用して復元してください.
tenforums
PS私は地球の反対側から仕事をしているので、今から12時間は返信しないかもしれません:)
応答5# ->にスキップ
6 #
Aleksan

指示どおりにブルースクリーンのスクリーンショットをアップロードしました.
Windowsを2回起動できず、このドライバnvhda.64v.sysが原因でエラーが発生するたびに失敗しました

添付をご覧ください.

7 #
Vijay
A.????
PAGE_FAULT_IN_NONPAGED_AREA(50)
??????????????????????
DEFAULT_BUCKET_ID:WIN8_driver_FAULT
MODULE_NAME:nt
B.?????????????
??
C.????
1.???????????????????????????????????????????.
Cortana Search??????????>?????????>?????????????????????????????.???????????????[??]????????????????.???[??]???????????????????.
???????????????Windows?????????????????.
tenforums
8 #
Sumit
Nvidia HD Audio????????????????.
DDU?????????????????????????????????????????????????????????.
https://www.guru3d.com/files-details/display-dri...
?????????????????????????????????????????.
???????????????????.
????:
????????????????.