システムwiki

起動直後にMSTSC(RDP)がクラッシュします

slayton 受付中 最終更新日:2021-05-05 22:16

単一のコンピュータでリモートアプリを起動した直後に、プログラムがクラッシュしています.それはそれがサーバーに接続されていることを示していますから、アプリとクラッシュしていません.

これはイベントビューアからの情報です:

故障Application名:MSTSC.EXE、version:10.0.18362.752、タイムスタンプ:0x64062C86

フォールトモジュール名:ntdll.dll、version:10.0.18362.719、タイムスタンプ:0x64d10e0

例外コード:0xc0000374

フォルトオフセット:0x00000000000F92A9

フォールトプロセスID:0x2FB8

故障Application開始時間:0x01d62d48f044a33e

Applicationの停止パス:C:\Windows\System32\mstsc.exe

フォールトモジュールパス:C:\Windows\System32\NTDLL.DLL

レポートID:DEE6D851-F8DE-421C-A7EC-8D79380C8AC9

フォールトパッケージフルネーム:

故障パッケージ-相対ApplicationID:

と:

フォルトバケット2081841460730338595、タイプ4

イベント名:AppCrash

応答:使用不可

CAB ID:0

問題署名:

P1:MSTSC.EXE

P2:10.0.18362.752

P3:64062C86

P4:STACKHASH_A93F

P5:10.0.18362.719

P6:64D10EE0

P7:C0000374

P8:PCH_3F_FROM_NTDLL + 0x00000000000009CC14

p9:

p10:

添付ファイル:

\\?\c:\programdata\Microsoft\Windows\Wer\Temp\Werf5Da.tmp.mpmp

\\?\c:\programdata\Microsoft\Windows\Wer\Temp\Werf752.tmp.werinternalMetadata.xml

\\?\c:\programdata\Microsoft\Windows\Wer\Temp\Werf762.tmp.xml

\\?\c:\programdata\Microsoft\Windows\Wer\Temp\Werf772.tmp.csv

\\?\c:\programdata\Microsoft\Windows\Wer\Temp\Werf792.tmp.txt

これらのファイルはここで利用可能かもしれません:

\\?\c:¥ProgramData¥Microsoft¥Windows¥Wer¥ReportArchive¥AppCrash_Mstsc.exe_372CEEC8CB2E794FF4C25976C010CEDEC6B6_564341B6_28C6C4F9-7099-4EFF-A4E8-87JA74A2D1FF

解析記号:

解決策の再確認:0

レポートID:0211195B-A1EF-4F43-A0EB-02EB84C59BA8

レポートステータス:268435456

ハッシュバケット:464A66B7AFCB329BACE42FC749831D23

CAB GUID:0

私が取ったステップ:

  1. 削除した3最近インストールされたアップデート
  2. 衝突のための理由コードのためにイベントビューアでチェックイン
    1. それらのうちの2つをグーグルし、1つの解像度が次のことを発見しました:
    2. i.
      regsvr32.exe/u ntdll.dll(これはファイルをアンインストールされます)

      ii.
      regsvr32.exe ntdll.dllを押して(これはファイルを再インストールされます).

      1. コンピュータ上の自分のアカウントにログインしました
        1. オープンリモートApplication
        2. 初めてクラッシュしました
        3. 2回目の
        4. をクラッシュさせた
        5. それは6回目を通して3回働きました.
        6. ローカルプロファイルでそれを再開しました
            1. クラッシュし、正常に開くことができません.
            2. プロファイルを再作成した後、私はアプリを簡単に見ることができて、ログインするためのテキストをいくつか入力します(実際のApplication)ですが、再びクラッシュしています.
            3. 返信リスト(回答:6)

              2 #
              auggy 1

              簡単なもの!Analyze ATCUF64.dllへの参照を表示します. ***警告:ATCUF64.DLLのTIMESTAMPを確認できません
              おそらく原因:heap_corruption(heap_corruption!mstsc.exe)
              これがatcuf64.dllの場所です C:¥Program Files\N-able Technologies¥AVDefender¥ATCUF¥ATCUF64.dll
              AvDefenderソフトウェアは現在インストールされていますか?

              応答2# ->にスキップ
              1 #
              slayton

              AV Defenderをアンインストールして再起動した後、リモートApplicationを開くことができました.

              4 #
              auggy
              原因を特定する可能性があり、.mdmpに類似している必要があるユーザーモードダンプを取得することをお勧めします.
              ユーザーモードのダンプを作成するようにWindowsを構成できます.最初にシステムの復元ポイントを作成します.
              はC:\CrashDumpsフォルダーに作成する必要があります.
              Windowsレジストリエディターversion5.00
              [HKEY_LOCAL_MACHINE\SOFjpARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\mstsc.exe ]
              "DumpFolder"=hex(2):43,00,3a、00,5c、00,43,00,72,00,61,00,73,00,68,00,44,00,75、\
              00,6d、00,70,00,73,00,00,00
              ユーザーモードダンプの収集の詳細:
              https://msdn.Microsoft.com/ja-jp/library/bb787181(VS.85).aspx
              ユーザーモードダンプファイルの作成を停止するには、次のレジストリファイルを実行します.
              Windowsレジストリエディタversion5.00
              [-HKEY_LOCAL_MACHINE\SOFjpARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\mstsc.exe]
              C:\CrashDumpsフォルダーはいつでも削除できます.
              応答4# ->にスキップ
              3 #
              slayton

              これはメモリダンプへのリンクです:

              リンク:ZFWD3JTNGFP6PQZ

              「ヒープ破損」があるように見えますが、それが何を意味するのかわかりません.

              symbol_name: heap_corruption!mstsc.exe.
              module_name:heap_corruption.
              image_name: heap_corruption.
              stack_command: dt ntdll!ldrplastDLLinitializerベースリング名DT NTDLL!LDRPFailureData;**疑似コンテキスト** managedpseudo**値:278433F2BD0**; k
              failure_bucket_id: heap_corruption_c0000374_heap_corruption!MSTSC.EXE.
              OS_VERSION: 10.0.18362.1
              buildlab_str: 19h1_release.
              osplatform_type: x64
              オス名: Windows 10
              failure_id_hash: {55A05363-EFF9-64FF-75AD-D8DA82DF8FBC}
              ファローアップ: 機関所有者

              6 #
              auggy

              こんにちは、
              この.MDMPファイルをoneDriveまたは類似のサイトで提供できますか?
              C:\ProgramData\Microsoft\Windows\Wer\Temp\Werf5DA.tmp.mp.mp.mp

              応答6# ->にスキップ
              5 #
              slayton

              ディレクトリは空です.隠されたファイルがすべて表示されています.下のリンクで画像を見てください.

              https://nextcloud.slaytons.net/index.php/s/alt23cc82wrfsjk.