ブルースクリーンが頻繁に表示される dump ファイルは次のとおりです...
Microsoft(R)Windows Debugger Version 10.0.18362.1 AMD64
Copyright(c)Microsoft Corporation.All rights reserved.
カーネルビットマップダンプファイル:カーネルアドレス空間が利用可能です.ユーザーアドレス空間が利用できない可能性があります.
応答
時間(ミリ秒)
場所
据え置き
srv* F:\Work\WindbgSymbol*このリンク:download/symbols
シンボル検索パスは次のとおりです:srv* F:\Work\WindbgSymbol*this link:download/symbols
実行可能な検索パスは次のとおりです:
Windows 10カーネルversion18362 MP(32 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
作成者:18362.1.amd64fre.19h1_release.190318-1202
マシン名:
カーネルベース= 0xfffff800`2ee00000 PsLoadedModuleList=0xfffff800` 2f246490
デバッグセッション時間:月9月2日00:52:24.583 2019(UTC + 8:00)
システム稼働時間:0日0:08:18.382
カーネルシンボルの読み込み
..................................................................
................................................................................
................................................................................
.........
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
..................
このファイルを分析するには、次を実行します!analyze-v
22:kd>
!analyze-v
**
*バグチェック分析
*
**
KERNEL_SECURITY_CHECK_FAILURE(139)
カーネルコンポーネントが重要なデータ構造を破損しています.破損
悪意のあるユーザーがこのマシンを制御できる可能性があります.
引数:
Arg1:0000000000000003、LIST_ENTRYが破損しています(二重削除など).
Arg2:ffffb0881974f6a0、バグチェックの原因となった例外のトラップフレームのアドレス
Arg3:ffffb0881974f5f8、バグチェックの原因となった例外の例外レコードのアドレス
Arg4:0000000000000000、予約済み
デバッグの詳細:
KEY_VALUES_STRING:1
PROCESSES_ANALYSIS:1
SERVICE_ANALYSIS:1
STACKHASH_ANALYSIS:1
TIMELINE_ANALYSIS:1
DUMP_CLASS:1
DUMP_QUALIFIER:401
BUILD_VERSION_STRING:18362.1.amd64fre.19h1_release.190318-1202
SYSTEM_MANUFACTURER:Micro-Star International Co.、Ltd.
SYSTEM_PRODUCT_NAME:MS-7B92
SYSTEM_SKU:O.E.M.によって入力される
SYSTEM_VERSION:1.0
BIOS_VENDOR:American Megatrends Inc.
BIOS_VERSION:1.20
BIOS_DATE:2018年11月14日
BASEBOARD_MANUFACTURER:Micro-Star International Co.、Ltd.
BASEBOARD_PRODUCT:MEG X399 CREATION(MS-7B92)
BASEBOARD_VERSION:1.0
DUMP_TYPE:1
BUGCHECK_P1:3
BUGCHECK_P2:ffffb0881974f6a0
BUGCHECK_P3:ffffb0881974f5f8
BUGCHECK_P4:0
TRAP_FRAME:ffffb0881974f6a0-(.trap 0xffffb0881974f6a0)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値がゼロになるか正しくない場合があります.
rax=ffff9f8dbab74158 rbx=0000000000000000 rcx=0000000000000003
rdx=ffff9f8db9eb9158 rsi=0000000000000000 rdi=0000000000000000
rip=fffff8002efdbadd rsp=ffffb0881974f830 rbp=ffffb18085e79180
r8=0000000000000102 r9=0000000000000000 r10=fffff8002bea5800
r11=0000000000000008 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0
nv up ei pl nz ac po cy
nt!
KiTryUnwaitThread + 0x19141d:
fffff800
`2efdbadd cd29
int
29h
デフォルトのスコープのリセット
EXCEPTION_RECORD:ffffb0881974f5f8-(.exr 0xffffb0881974f5f8)
ExceptionAddress:fffff8002efdbadd(nt
!KiTryUnwaitThread + 0x000000000019141d)
ExceptionCode:c0000409(セキュリティチェックエラーまたはスタックバッファオーバーラン)
ExceptionFlags:00000001
NumberParameters:1
パラメータ[0]:0000000000000003
サブコード:0x3 FAST_FAIL_CORRUPT_LIST_ENTRY
CPU_COUNT:20
CPU_MHZ:dac
CPU_VENDOR:AuthenticAMD
CPU_FAMILY:17
CPU_MODEL:8
CPU_STEPPING:2
BUGCHECK_STR:0x139
PROCESS_NAME:システム
CURRENT_IRQL:2
DEFAULT_BUCKET_ID:FAIL_FAST_CORRUPT_LIST_ENTRY
ERROR_CODE:(NTSTATUS)0xc0000409-
EXCEPTION_CODE:(NTSTATUS)0xc0000409-
EXCEPTION_CODE_STR:c0000409
EXCEPTION_PARAMETER1:0000000000000003
ANALYSIS_SESSION_HOST:DESKTOP-6R51SFG
ANALYSIS_SESSION_TIME:09-02-2019 01:38:17.0562
ANALYSIS_VERSION:10.0.18362.1 amd64fre
LAST_CONTROL_TRANSFER:fffff8002efd1ae9からfffff8002efbfcc0まで
STACK_TEXT:
ffffb088
`1974f378 fffff800
` 2efd1ae9:00000000
`0000013900000000
` 00000003ffffb088
`1974f6a0 ffffb088
` 1974f5f8:nt
!KeBugCheckEx
ffffb088
`1974f380 fffff800
` 2efd1f10:00000000
`0000000000000000
` 0000000000000000
`00000000fffff800
` 2ee4a697:nt
!KiBugCheckDispatch + 0x69
ffffb088
`1974f4c0 fffff800
` 2efd02a5:00000000
`00000000ffff9f8d
`b97b71f0 fffff800
`2ed60180 fffff800
` 2ed5ec53:nt
!KiFastFailDispatch + 0xd0
ffffb088
`1974f6a0 fffff800
` 2efdbadd:fffff462
`ffffffff ffffffff
`be42a000 00000007
`0000000000000000
` 00000003:nt
!KiRaiseSecurityCheckFailure + 0x325
ffffb088
`1974f830 fffff800
` 2ee6b906:ffff9f8d
`bab74188 00000001
` 00000000ffff9f8d
`bab74250 ffff9f8d
`bab74180:nt
!KiTryUnwaitThread + 0x19141d
ffffb088
`1974f890 fffff800
` 2ee6b4e2:ffff9f8d
`bab74180 00000001
` 290efa7f 00000001
`00000002ffff9f8d
`abbd9010:nt
!KiTimerWaitTest + 0x1b6
ffffb088
`1974f940 fffff800
` 2ee6a2d9:00000000
`0000000e 00000000
` 0098968000000000
`00004a43 00000000
` 0000005b:nt
!KiProcessExpiredTimerList + 0xd2
ffffb088
`1974fa30 fffff800
` 2efc3804:ffffffff
`00000000ffffb180
` 85e79180 ffffb180
`85e8a840 ffff9f8d
`be42a0c0:nt
!KiRetireDpcList + 0x4e9
ffffb088
`1974fc60 00000000
` 00000000:ffffb088
`19750000ffffb088
` 1974a000 00000000
`0000000000000000
` 00000000:nt
!KiIdleLoop + 0x84
THREAD_SHA1_HASH_MOD_FUNC:f01c4d5c2f1ac69d78d7c0f6672a74ba1fa32dfa
THREAD_SHA1_HASH_MOD_FUNC_OFFSET:62e28b526bd796c57b6e02326d4a9467c754aa31
THREAD_SHA1_HASH_MOD:9f457f347057f10e1df248e166a3e95e6570ecfe
FOLLOWUP_IP:
nt!KiTimerWaitTest + 1b6
fffff800
`2ee6b906 4c3bf3
cmp
r14、rbx
FAULT_INSTR_CODE:ff33b4c
SYMBOL_STACK_INDEX:5
SYMBOL_NAME:nt
!KiTimerWaitTest + 1b6
FOLLOWUP_NAME:MachineOwner
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
DEBUG_FLR_IMAGE_TIMESTAMP:35707659
STACK_comMAND:.thread; .cxr; kb
BUCKET_ID_FUNC_OFFSET:1b6
FAILURE_BUCKET_ID:0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt
!KiTimerWaitTest
BUCKET_ID:0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt
!KiTimerWaitTest
PRIMARY_PROBLEM_CLASS:0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt
!KiTimerWaitTest
TARGET_TIME:2020-08-30T16:52:24.000Z
OSBUILD:18362
OSSERVICEPACK:0
SERVICEPACK_NUMBER:0
OS_REVISION:0
SUITE_MASK:272
PRODUCT_TYPE:1
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
OSEDITION:Windows 10 WinNt TerminalServer SingleUserTS
OS_LOCALE:
USER_LCID:0
OSBUILD_TIMESTAMP:1998-05-31 05:12:57
BUILDDATESTAMP_STR:190318-1202
BUILDLAB_STR:19h1_release
BUILDOSVER_STR:10.0.18362.1.amd64fre.19h1_release.190318-1202
ANALYSIS_SESSION_ELAPSED_TIME:76c02
ANALYSIS_SOURCE:KM
FAILURE_ID_HASH_STRING:km:0x139_3_corrupt_list_entry_ktimer_list_corruption_nt
!kitimerwaittest
FAILURE_ID_HASH:{efb56395-a173-53f8-073d-d3c8cfd50e2b}
フォローアップ:
MachineOwner
返信リスト(回答:1)
1 # Pagani
提供された情報によると、障害の具体的な原因を正確に特定することはできません.
次の方法でdump
ログファイルを収集できます:
コントロールパネルを開きます>>システム>>システムの詳細設定>>詳細>>起動と失敗>>設定を復元します.
デバッグ情報を書き込む>>「小さなメモリダンプ(256KB)」を選択し、デフォルトのパスを選択して、確認してコンピュータを再起動します...
上記の手順を完了したら、取得するために個人情報を通じて連絡することをお知らせください...