連続ブルースクリーン クリティカル構造破損NTFS.SYS
core>
1)sfc/scannow
ですが、無用であるが、私のdump
は、誰かが私を見るのを手伝ってくれることを願っています、ありがとうMicrosoft(R)Windowsデバッガversion10.0.14321.1024 AMD64
Copyright(C)Microsoft Corporation.すべての権利予約.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です
応答
時間(MS)
場所
延期
SRV* C:\シンボル*
このリンク:ダウンロード/記号シンボル検索パスは次のとおりです.SRV* C:\シンボル*
このリンク:ダウンロード/記号実行可能検索パスは次のとおりです.
`35090000
Windows 10カーネルversion16299 MP(4 Procs)無料X64
製品:Winnt、Suite:TerminalServer SignUserts個人
Build:16299.15.amd64fre.rs3_release.170928-1534
カーネル名:
カーネル= 0xfffff803psloadedModulelist= 0xffffff803
` 353F7130
!
デバッグセッション時間:SAT MAR 17 04:07:57.822 2018(UTc+ 8:00)
システムの稼働時間:0日2:01:27.498
カーネルシンボルのロードSym Noisy.
.....................................................................................................................................................................................................................................................
..........................................ユーザーシンボルのロード
.........
ロードアンロードモジュールリスト
**
*BugCheck Analyysis
*
!analyze-vを使用して、詳細なデバッグ情報を取得するには、
!
BugCheck 109、{A3A015E738CDE6D3 、B3B7226D8B4FF6D2、FFFFF800CA20934C、1E}
が原因:NTFS.SYS(NTFSTLGWRITEAG + 0)
フォローアップ:
MachineOwner
2:kd>
!analyze-v
**
>bugcheck分析
*
core>
*
critical_structure_corruption(109)
このバグチェックは、カーネルによって生成されます.その重要なカーネルコードまたは
を検出します.データが破損しています.
1)<ドライバは不注意または意図的に修正されたクリティカルカーネルコードまたはデータです.を参照してください.
このリンク:WHDC/ドライバ/カーネル/64bitpatching.mspx2)開発者は、カーネル
デバッガを使用してノン電ネルカーネルブレークポイントを設定しようとしました.通常のブレークポイント、BPはデバッガのみを設定できます起動時に添付されています.ハードウェア
ブレークポイント、「BA」はいつでも設定できます.
3)ハードウェア、例えばRAMホールドカーネルの失敗コードまたはデータ
引数:
arg1:a3a015e738cde6d3、予約済み
arg2:b3b72226d8b4ff6d2、reserved
arg3:fffff800ca20934c、障害型依存情報
arg4:000000000000001E、破損した領域の種類は、
0:
:変更関数またはpdata
2:プロセッサIDT
:::タイプ1プロセスリストの破損
5:タイプ2プロセスリストの破損
6:デバッグルーチンモデル
:CRITI cal msr変更>8:オブジェクトタイプ
プロセッサIVT
A:システムサービス機能の変更
B:汎用セッションデータ領域
C:セッション関数または.pdata
D:インポートtableの変更<コードの変更>E:セッションインポートの変更table
f:PS Win32 Calloutモデル
10:デバッグスイッチルーチンモデル
:: IRP Allocatorの変更>12:ドライバコールディスパッチャの変更
13:IRP完了ディスパッチャモデル
14:IRP DeaAllocatorの変更
15:プロセッサコントロールレジスタ
:クリティカルフローティングポイント>
17:ローカルAPIC変更
18:カーネル通知コールアウトの変更
19:ロードされたモジュールリストモデル
1A:タイプ3プロセスリストの破損
c ode>
1C:ドライバオブジェクトの破損
1D:エグゼクティブコールバックオブジェクトの変更
:汎用データ領域
E:モジュールパディングの修正
21:Aページのハッシュミスマッチ
22:Aセッションページのハッシュミスマッチ
23:Configディレクトリの変更
BR>24<符号>:インベット入力関数表の変更
25:セッション構成モデル
26:拡張プロセッサ制御レジスタ
27:タイプ1プールの破損
28:タイプ2プールCorre>:Type>
29:タイプ3プールの破損
101一般プールの破損
102:Win32k.sysの変更
デバッグの詳細:dump_class:1
!
dump_qualifier:400
build_version_string:16299.15.amd64fre.rs3_reeleas E.170928-1534
System_Manufacturer :.Gigabyte Technology Co.、Ltd
system_product_name:oem
system_sku:OEMで入力するには:
system_version:OEM
bios_vendor:American MegaratorNDS Inc.
BIOS_DATE:BIOS_DATE:03/10/2016
baseboard_manufacturoururer :.ギガバイトテクノロジ株式会社
baseboard_product:z170x-Gaming 5
baseboard_version:xx
dump_type:2
BUGCHECK_P1:A3A015E738CDE6D3
BUGCHECK_P2:B3B7226D8B4FF6D2:B3B7226D8B4FF6D2:BUGCHECK_P3:FFFFF800CA20934C
BUGCHECK_P4:1E
PG_MISMATCH:7DF37CBD
fault_ip:
ntfstlgwriteagg + 0
fffff800
CA20934C 4053Pushrbx
cpu_count:4cpu_mhz:db0
cpu_vendor:genuineintel
cpu_family:6cpu_model:5e
`
CPU_STEPPING:3
CPU_MICRODE:6,5E、3,0(F、M、S、R)SIG:BA'000000(キャッシュ)BA'000000(init)
customer_crash_count:1
default_bucket_id:win8_driver_fault
bugcheck_str:0x109
current_irql:2
Analysis_Session_host:Darrien
analyysis_session_time:03-17-2018 05:10:41.0663
analyysis_version:10.0.14321.1024 AMD64FRE
stack_text:
FFF8A0EEeb668F8 00000000
` 00000000:00000000
`00000109
CDE6D3 B3B726D
` 8B4FF6D2 FFFFF800
`ca20934c:NT
! `
KeBugCheckExSTACK_comMAND :! KB
THREAD_SHA1_HASH_MOD_FUNC:81a83ae0317433a47fcc36991983df3b6e638b71
THREAD_SHA1_HASH_MOD_FUNC_OFFSET:6e16edd8c7dd677734fdbcd2397a2e35e9fae964
thread_sha1_hash_mod:76cd06466D098060a9eB26E5FD2A25CB1F3FE0A3
FORLOWUP_IP:
tlgwriteagg + 0
fffff800ca20934c 4053
押す
rbx
®
fault_instr_code:83485340
symbol_name :.NTFS
TLGWriteAgg + 0
followup_name:machineOwner
module_name :ntfs
image_name:ntfs.sys
debug_flr_image_timestamp:1cc5b997
image_version:10.0.16299.201
bucket_id_func_offset:0
faird_bucket_sys
bucket_id:old_image_ntfs.sys
primary_problem_class:old_image_ntfs.sys
target_time:2021-04-10T20:07:57.000 z
OSBuild:16299osservicePack:309
servicepack_number:0
os_revision:0
suite_mask:784
product_type:1
osplatform_type:x64
OSNAME:Windows 10
ordition:Windows 10 Winnt TerminalServer SignSerts個人
os_locale:
user_lcid:0
OSBuild_Timestamp:2021-04-10 13:36:55
builddateStamp_str:170928-1534
BUI.ldlab_str:rs3_release
buildosver_str:10.0.16299.15.amd64fre.rs3_release.170928-1534
Analysis_session_elapsed_time:6fd
Analysis_Source:km
failure_id_hash_string:km:old_image_ntfs.sys
faird_id_hash:{e9faea02-1b9c-49fc-c59c-3960ecb72de8}
フォローアップ:
MachineOwner
2:KD>LMVM NTFS
`
Browseフルモジュールリスト
開始
終わり
モジュール名
FFFFF800CA1B0000 FFFFFFF800
`CA404000 NTFS
(PDBシンボル)
C:\Symbols\NTFS.PDB\B199D02E5282FF1F904A831CDFC87B821\NTFS.PDB
ロードされたシンボル画像ファイル:NTFS.SYS
マッピングメモリイメージファイル:C:\Symbols\NTFS.SYS\1CC5B997254000\ntfs.sys
イメージパス:\systemroot\system32\drivers\ntfs.sys
イメージ名:ntfs.sys
すべてのグローバルシンボル関数をブラウズデータ
タイムスタンプ:
1985年4月19日(1CC5B997)
チェックサム:
00249EBF
ImageSize:
00254000
ファイルのversion:
10.0.16299.201
製品version:10.0.16299.201
ファイルのフラグ:
0(マスク3F)
ファイルOS:
40004 NT WIN32
ファイルの種類:
3.7ドライバ
ファイル日付:
00000000.00000000
翻訳:
0409.04B0
CompanyName:
Microsoft Corporation
ProductName:
MicrosoftWindows
®オペレーティングシステム
©
internalname:
ntfs.sys
ofoliginalFileName:NTFS.SYS
productVersion:10.0.16299.201
fierFersion:
10.0.16299.201(WinBuild.160101.0800)
FileDescription:NTファイルシステムドライバ
LegalCopyright:Microsoft Corporation All Rights Reserved
<../P>