システムwiki

BugCheck ntfs_file_system(24)

spaceno 受付中 最終更新日:2021-05-02 05:46

KD>!Analyze-V
**
* BugCheck Analysis*
**
NTFS_FILE_SYSTEM(24)
スタックにNTFSexceptionFilterが表示されたら、2ndと3rdの
パラメータは例外レコードとコンテキストレコードです..cxr
3RDパラメータで、次にKBを取得してより有益なスタックを取得する
トレース.
引数:
ARG1:00000000001904FB
ARG2:FFFFF880055E9B48
ARG3:FFFFF880055E93A0
ARG4:FFFFF880016CA462
デバッグの詳細:



dump_class:1
dump_qualifier:401
build_version_string:7601.23572.amd64fre.win7sp1_ldr.161011-0600
System_Manufacturer:VMware、Inc.
Virtual_Machine:VMware.
system_product_name:VMware仮想プラットフォーム
system_version:なし
BIOS_VENDOR:Phoenix Technologies Ltd.
BIOS_VERSION:6.00
BIOS_DATE:2012/07/07
BaseBoard_Manufacturer:Intel Corporation.
baseboard_product:440bxデスクトップリファレンスプラットフォーム
baseboard_version:なし
dump_type:1
bugcheck_p1:1904fb
BugCheck_p2:FFFFF880055E9B48
BugCheck_p3:FFFFF880055E93A0
BugCheck_p4:FFFFF880016CA462
exception_record:FFFFF880055E9B48-(.exr 0xffffff80055555050b48) ExceptionAddress:FFFFF880016CA462(NTFS!NTFSReadMFTRecord + 0x00000000000000000082) ExceptionCode:C0000005(アクセス違反)
ExceptionFlags:00000000
番号パラメーター:2
パラメータ[0]:0000000000000000
パラメータ[1]:0000000000000018 アドレス000000000000000018から読み取ろうとしました
コンテキスト:FFFFF880055E93A0-(.cxr 0xfffff88005555555555055555555555555555555555555555555555555歳) RAX= 000000000381D000 RBX= 000000000381CC00 RCX= 00000000000000000A
RDX= FFFFF880055E9E80 RSI= FFFFFA8006FCBE40 RDI= 0000000000000000
RIP= FFFFF80016CA462 RSP= FFFFF880055J9D80 RBP= 0000000000000080
R8= 0000000000000400 R9= 0000000000000001 R10= 0000000000000004
R11= FFFFF80055J9E28 R12= FFFFFA8004376180 R13= FFFF8A006647B48
R14= 00000000000000 R15= 0000000000000001 IOPL= 0 NV UP EI PL NZ NA PO NC
CS= 0010 SS= 0018 DS= 002B ES= 002B FS= 002B EFL= 00010206
NTFS!NTFSReadMFTRecord + 0x82:
FFFFF880016CA462 493B4618 CMP RAX、QWORD PTR [R14 + 18H] DS:002B:00000000 00000018=?
デフォルトのスコープをリセットします
cpu_count:1
CPU_MHZ:A8C
cpu_vendor:genuineintel.
CPU_FAMILY:6
CPU_MODEL:2D
cpu_stepping:7
cpu_microcode:6,2d、7,0(f、m、s、r)sig:710'000000(キャッシュ)710'000000(init)
process_name:vds.exe.
current_irql:0.
ERROR_CODE:(NTSTATUS)0xC0000005-0x%pの命令0x%pでメモリを参照しました.メモリは%sではできませんでした.
Exception_code:(ntStatus)0xc0000005-0x%pの命令0x%pのメモリを参照します.メモリは%sではできませんでした.
exception_code_str:C0000005
exception_parameter1:0000000000000000
exception_parameter2:000000000000000018
formalup_ip:
NTFS!NTFSReadMFTRECORD + 82
FFFFF880016CA462 493B4618 CMP RAX、QWORD PTR [R14 + 18H]
Faulting_IP:
NTFS!NTFSReadMFTRECORD + 82
FFFFF880016CA462 493B4618 CMP RAX、QWORD PTR [R14 + 18H]
read_address:000000000000000018
bugcheck_str:0x24
default_bucket_id:null_class_ptr_dereference.
Analysis_Session_host:Desktop-8EO5B9J.
Analysis_Session_time:03-24-2017 12:18:03.0513
Analysis_Version:10.0.14321.1024 AMD64FRE.
last_control_transfer:FFFFF880016C600CからFFFFF880016CA462へ
stack_text:
FFFFF88006C600C:FFFFFA8006FCBE40 FFFFFA8000647B48 FFFFF8A006647B48 FFFFF6FC`50009101:NTFS!NTFSReadMFTRECORD + 0x82
FFFFF880055J9E30 FFFFFF880016D3C28:FFFFFFFFFFFFFFFFFFFFF8A000647C70 FFFFF8800055AEA240 FFFFF88005555000:NTFS!NTFSLookupInfileRecord + 0x6C
FFFFF880006BA595:FFFFFA8006FCBE40 FFFFF880 `0555500 FFFFFA8006FCBE40 FFFFF8A006647B40:NTFS!NTFSWRITEFISS + 0xA8
FFFFF88006C1934:FFFFF8A006647C70 FFFFF8A006647B40 FFFFF8A006647B40 FFFFFA8004376180:NTFS!NTFSCOMMONCLOSE + 0x565
FFFFF880001329BCF:FFFFF880005550F0 FFFFFA8000694A9B0 FFFFFA8000694A9B0 FFFFF880 `0555 a 2 100 00000000 00000005:NTFS!NTFSFSDCLOSE + 0x304
fffff880`055ea1f0 fffff880`013286df:fffffa80`050b9c60 fffffa80`0694a9b0 fffffa80`03f72800 fffffa80`0694a9b0:fltmgr FltpLegacyProcessingAfterPreCallbackscompleted + 0x24f
fffff880`055ea280 fffff800`01b7676e:!fffffa80`057f0dd0 fffffa80`0592b100 00000000`00000000 fffffa80`050b9c60:fltmgr! fltpDispatch + 0xcf
fffff88005550000000000000000:NT!iopdeletefile + 0x11e
FFFFF8800606036:FFFFF8A006647C70 FFFFF8A006647C70 FFFFF8A006647C70 00000000 00000000:NT!OBFDEREFERSOBJECT + 0xD4
FFFFF88000170A2F0 FFFFF88000647C70 FFFFF88000647C70 FFFFF8A000647B40 FFFFFA80006647B40 FFFFFA8004376180:NTFS!NTFSDeleteInternAlattributeStream + 0x106
FFFFF880006EB77F FFFFFA80006JJ77F FFFFFA8000556180 FFFFFA8000556180 FFFFFA8000556180 FFFFFA8000455F201:NTFS!NTFSPERFORMDISMOUNTONVCB + 0x2C0
FFFFF880016EB50E:FFFFFA800016180 000000000000000 FFFFF880001561DAC:NTFS!NTFSLOCKVOLUMEINTERNAL + 0XFF
FFFFF8800555B0 FFFFF88006D80F0 00000000 00000001 FFFFFA80 `050 B9 C00 FFFFFA8004376180:NTFS!NTFSLOCKVOLUME + 0x1FE
FFFFF88006D840D:FFFFFA80006D840D:FFFFFA80068A08B0 00000000 00000000 FFFFF880 `055 AE 7A0 00000000 00000000:NTFS!NTFSUSERFSREQUEST + 0x1B3
FFFFF880001329BCF:FFFFFA800055F010 FFFFFA800055F010 FFFFFA800055F010 FFFFFA800055AJA801 FFFFFA800068A08B0:NTFS!NTFSFSDFILESYSTEMCONTROL + 0X13D
FFFFF88000134995E:FFFFFA8000B9C60 00000000 `050 B 9 C 60 00000000` 050 B 9 C 6 FFFFFA 80 050 B 9 C 6 FFFFFA 80 0455F010:FLTMGR!FLTPLEGACYPROCESSINGAFTERPRECALLBACKSCOMPLETED + 0X24F
FFFFFA8000557A:00000000 `00520A2F0 00000000`0000000A2F0 00000000` 00000001 FFFFFA80 `0455F010:FLTMGR!FLTMFSCONTROL + 0XEE
FFFFF88000555FA FFFFFA8000A2F0 FFFFFA8000520A2F0 FFFFFA8000520A2F0 FFFFFA800019F2E80:NT!IoopSynchronousServicetail + 0xFA
FFFFF88005558C0 FFFFF800001B50F42:FFFFFA8006344C0 00000000 000000000000000000 00000000 00000000:NT!IOPXXXCONTROLLOLLEL + 0XC27
FFFFF8800055AA00 FFFFF800001873693:FFFFF80000553693:FFFFF8800553693 FFFFF800001B71000:NT!NTFSControlfile + 0x56
:NT!KisystemServiceCopyend + 0x13
00000000`015de5b8 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x7796c0ca
THREAD_SHA1_HASH_MOD_FUNC:F57C9AD861E6F61172FE280119D30F302D1D8C68
THREAD_SHA1_HASH_MOD_FUNC_OFFSET:6ADC9FC49C49EB2E0A3AEF04FEB55AEA22DC7669.
THREAD_SHA1_HASH_MOD:CE986B5BB8B24C21CAE7EEE3328D00E5C26869D0
fault_instr_code:18463b49
symbol_stack_index:0
symbal_name:NTFS!NTFSReadMFTRecord + 82
forlowup_name:MichineOwner
module_name:NTFS.
image_name:ntfs.sys.
debug_flr_image_timestamp:5693e8a9
image_version:6.1.7601.19116
stack_command:.cxr 0xffffff88005555e93a0; k
failure_bucket_id:x64_0x24_ntfs!ntfsreadmftrecord + 82
Bucket_ID:x64_0x24_ntfs!ntfsreadmftrecord + 82
PRIMARY_PROBLEBL_CLASS:X64_0X24_NTFS!NTFSREADMFTRECORD + 82
target_time:2017-03-24T07:00:00:40.000z
Osbuild:7601
OsservicePack:1000
servicepack_number:0.
OS_Revision:0.
suite_mask:272
Product_Type:3
osplatform_type:x64
OSNAME:Windows 7
Windows 7Server(Service Pack 1)TerminalServer SignUserts
OS_LOCALE:
user_lcid:0
OSBUILD_TIMESTAMP:2016-10-11 10:57:55
BuildDateTamp_Str:161011-0600
buildlab_str:win7sp1_ldr
buildosver_str:6.1.7601.23572.amd64fre.win7sp1_ldr.161011-0600.
Analysis_Session_elapsed_time:4d0
Analysis_Source:km
failure_id_hash_string:km:x64_0x24_ntfs!ntfsreadmftrecord + 82
failure_id_hash:{455D6F97-00F0-4F7A-3150-5E14E0C7E313}

フォローアップ:MichineOwner


kd>.cxr FFFFF880055E93A0
RAX= 000000000381D000 RBX= 000000000381CC00 RCX= 00000000000000000A
RDX= FFFFF880055E9E80 RSI= FFFFFA8006FCBE40 RDI= 0000000000000000
RIP= FFFFF80016CA462 RSP= 0000000000000400 R9= 0000000000000001 R10= 000000000000000004
R11= FFFFF80055J9E28 R12= FFFFFA8004376180 R13= FFFF8A006647B48
R14= 00000000000000 R15= 0000000000000001 IOPL= 0 NV UP EI PL NZ NA PO NC
CS= 0010 SS= 0018 DS= 002B ES= 002B FS= 002B EFL= 00010206
NTFS!NTFSReadMFTRecord + 0x82:
FFFFF880016CA462 493B4618 CMP RAX、QWORD PTR [R14 + 18H] DS:002B:00000000 00000018=?

KD>KB FFFFF880055E93A0
要求されたスタックフレーム数(0xFFFF8800555E93A0)が大きすぎます.最大数は0xFFFFです.
^ 'KB FFFFF880055E93A0'

の範囲エラー

返信リスト(回答:1)

1 #
spaceno