システムwiki

Win 10 システム突然のバスケット画面

JannieF 受付中 最終更新日:2021-05-19 13:44

ホストが使用されている場合、バスケット画面はブランドサプライヤーと突然通信されます.ntoskrnl.exe問題で、システムは2ダンプファイルに表示されます.

を解くために

Microsoft(R)Windowsデバッガversion10.0.19041.1 x86
著作権(C)Microsoft Corporation.全著作権所有. ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です 応答時間(MS)場所

繰り延べた https://msdl.microsoft.com/download/symbols.
シンボル検索パスは次のとおりです. https://msdl.microsoft.com/download/symbols.
実行可能検索パスは次のとおりです Windows 10カーネルversion19041 MP(6 PROCS)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
構築された:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネル基本= 0xFFFFF807
`6F200000 PSLoadedModuleList= 0xFFFFF807` 6FE2A2F0
デバッグセッション時間:THU SEP 3 18:41:36.163 2020(UTc+ 8:00)
システムの稼働時間:0日0:05:58.052
カーネルのロードシンボル

............................................................
.............................................................
.............................................................
.....................
ユーザーシンボルのロード
アンロードされたモジュールリスト

........
このファイルの分析のために、analyze-vを実行します.
1:KD>Analyze-v
**
*Bugheck Analyysis*
**

driver_irql_not_less_or_equal(d1)
でページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました 割り込み要求レベル(IRQL)が高すぎる.これは通常です. ドライバが不適切なアドレスを履行しました.
keuggerが利用可能な場合.スタックバックトレースを取得します.
引数:
arg1:0000000000000000、メモリリファレンス
arg2:0000000000000002、iRQL
arg3:00000000000000、値0=読み取り操作、1=書き込み操作
arg4:fffff807727d1cbc、どの参照メモリを参照するアドレス デバッグの詳細:


key_values_string:1 key:analyysis.cpu.sec
値:7 キー:Analyysis.DebuganalysisProvider.cpp
値:作成:Desktop-CCIHOCSの作成:8007007E key:AnalyInsion.DebugData
value:createObject. キー:AnalyInsion.DebugModel
value:createObject. キー:AnalyInsion.ELAPSESESES
値:8 key:AnalyInsis.Memory.commitpeak.mb
値:73 キー:Analyysis.System
value:createObject. BugCheck_code:D1 bugcheck_p1:0 BugCheck_p2:2 bugcheck_p3:0 BugCheck_p4:FFFFF807727D1CBC read_address:FFFFF8076FEFA390:MivisibleState
を取得できません. 非ページプールスタートを取得できません>非ページプール登録済みを取得できません>pagepoolStartを取得できません>PagedPooledを取得できません FFFFF8076FE0F2F0:NTからFLAGGS値を取得できません.kdversionblock
FFFFF8076FE0F2F0:NT
からFLAGGS値を取得できません.kdversionblock
nt
を取得できません!MMSPecialPagesInuse
000000000000000000-0038

BlackBoxBSD:1(ブラックボックスBSD) BlackBoxNTFS:1(BlackBoxNTFS) BlackboxWinlogon:1 customer_crash_count:1 process_name:avbugreport.exe. TRAP_FRAME:FFFD509853918F0-(.trap 0xffffd509853918f0)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値、ゼロにされているか正しくない.
RAX= FFF8A0F7AB90001 RBX= 0000000000000000000000000000
RDX= 000000000000000000000000000000000000000000000000000000000000000000000000
RIP= FFFFFF807727D1CBC RSP= FFFD50985391A80 RBP= FFF8A0FA8FA7840
R8= 0000000000001B0501 R9= 00006DF7CC70FE9C R10= FFF8A0F795E1000
R11= 8101010101010100 R12= 00000000000000000000000000000000
R14= 0000000000000000000000000000
iopl= 0 nv Up ei Pl Zr NA PO NC
IASTORB + 0xC1CBC:
FFFFF807
`727D1CBC 488B01 MOV RAX、QWORD PTR [RCX] DS:00000000` 00000000=?
デフォルトのスコープのリセット stack_text:
FFFD509
`853917A8 FFFFF807` 6F5EFE29:00000000000000000000000000000000000000000000000:NTKebugchex
FFFD509
`853917B0 FFFFF807F5EC129:FFF8A0F
A61FEE0 FFFF8A0F
A61FEEE0 FFFD509
`85391A70 FFFFF807` 6F43C6B7:NTKibugCheckDispatch + 0x69
FFFD509
`853918FFFFFF807` 727D1CBC:FFF8A0F`000000000000000000` 000000000000000000000000:NTKipageFault + 0x469
FFFD509
`85391A80 FFF8A0F
A60E1CC0:00000000
000000000000000000000000` 00000000000000:Iastorb + 0xc1cbc
FFFD509
`8539100000000000000000000000000000000000000000000000000000000000000000000:0xFFFF8A0F`A60E1CC0 symbal_name:Iastorb + C1cbc. module_name:Iastorb. image_name:iastorb.sys stack_command:.thread; .cxr; k bucket_id_func_offset:c1cbc failure_bucket_id:av_iastorbunknown_function OS_VERSION:10.0.19041.1 buildlab_str:vb_release. osplatform_type:x64 OSNAME:Windows 10. failure_id_hash:{1A0A2146-97E2-1AD4-A395-C5CB58E5FB63} フォローアップ:MichineOwner


1:KD>Analyze-v
**
*Bugheck Analyysis*
**

driver_irql_not_less_or_equal(d1)
でページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました 割り込み要求レベル(IRQL)が高すぎる.これは通常です. ドライバが不適切なアドレスを履行しました.
keuggerが利用可能な場合.スタックバックトレースを取得します.
引数:
arg1:0000000000000000、メモリリファレンス
arg2:0000000000000002、iRQL
arg3:00000000000000、値0=読み取り操作、1=書き込み操作
arg4:fffff807727d1cbc、どの参照メモリを参照するアドレス デバッグの詳細:


key_values_string:1 key:analyysis.cpu.sec
値:7 キー:Analyysis.DebuganalysisProvider.cpp
値:作成:Desktop-CCIHOCSの作成:8007007E key:AnalyInsion.DebugData
value:createObject. キー:AnalyInsion.DebugModel
value:createObject. キー:AnalyInsion.ELAPSESESES
値:7 key:AnalyInsis.Memory.commitpeak.mb
値:74 キー:Analyysis.System
value:createObject. BugCheck_code:D1 bugcheck_p1:0 BugCheck_p2:2 bugcheck_p3:0 BugCheck_p4:FFFFF807727D1CBC READ_ADDRESS:非ページプールスタート
を取得できません 非ページプール登録済みを取得できません>pagepoolStartを取得できません>PagedPooledを取得できません FFFFF8076FE0F2F0:NTからFLAGGS値を取得できません.kdversionblock
000000000000000000-0038

BlackBoxBSD:1(ブラックボックスBSD) BlackBoxNTFS:1(BlackBoxNTFS) BlackboxWinlogon:1 customer_crash_count:1 process_name:avbugreport.exe. TRAP_FRAME:FFFD509853918F0-(.trap 0xffffd509853918f0)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値、ゼロにされているか正しくない.
RAX= FFF8A0F7AB90001 RBX= 0000000000000000000000000000
RDX= 000000000000000000000000000000000000000000000000000000000000000000000000
RIP= FFFFFF807727D1CBC RSP= FFFD50985391A80 RBP= FFF8A0FA8FA7840
R8= 0000000000001B0501 R9= 00006DF7CC70FE9C R10= FFF8A0F795E1000
R11= 8101010101010100 R12= 00000000000000000000000000000000
R14= 0000000000000000000000000000
IOPL= 0 NV Up EI PL ZR NA PO NC
IASTORB + 0xC1CBC:
FFFFF807
`727D1CBC 488B01 MOV RAX、QWORD PTR [RCX] DS:00000000` 00000000=?<
デフォルトのスコープのリセット stack_text:
FFFD509
`853917A8 FFFFF807` 6F5EFE29:00000000000000000000000000000000000000000000000:NTKebugchex
FFFD509
`853917B0 FFFFF807F5EC129:FFF8A0F
A61FEE0 FFFF8A0F
A61FEEE0 FFFD509
`85391A70 FFFFF807` 6F43C6B7:NTKibugCheckDispatch + 0x69
FFFD509
`853918FFFFFF807` 727D1CBC:FFF8A0F`000000000000000000` 000000000000000000000000:NTKipageFault + 0x469
FFFD509
`85391A80 FFF8A0F
A60E1CC0:00000000
000000000000000000000000` 00000000000000:Iastorb + 0xc1cbc
FFFD509
`8539100000000000000000000000000000000000000000000000000000000000000000000:0xFFFF8A0F`A60E1CC0 symbal_name:Iastorb + C1cbc. module_name:Iastorb. image_name:iastorb.sys stack_command:.thread; .cxr; k bucket_id_func_offset:c1cbc failure_bucket_id:av_iastorbunknown_function OS_VERSION:10.0.19041.1 buildlab_str:vb_release. osplatform_type:x64 OSNAME:Windows 10. failure_id_hash:{1A0A2146-97E2-1AD4-A395-C5CB58E5FB63} フォローアップ:MichineOwner


1:kd>Analyze-show d1
「NALYZE-SHOW D1」のエラーを解決できませんでした

1:KD>Analyze-Show D1
「Nalyze-Show D1」でエラーを解決できませんでした Microsoft(R)Windowsデバッガversion10.0.19041.1 x86
著作権(C)Microsoft Corporation.全著作権所有. ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です 応答時間(MS)場所

繰り延べた https://msdl.microsoft.com/download/symbols.
シンボル検索パスは次のとおりです. https://msdl.microsoft.com/download/symbols.
実行可能検索パスは次のとおりです Windows 10カーネルversion19041 MP(6 PROCS)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
構築された:19041.1.amd64fre.vb_release.191206-1406
マシン名:
kernel base= 0xfffff804
`31800000psloadedModulelist= 0xfffff804` 3242a2f0
デバッグセッション時間:Sun Sep 6 13:19:01.941 2020(UTc+ 8:00)
システムの稼働時間:2日18:35:47.163
カーネルのロードシンボル

............................................................
.............................................................
.............................................................
.........................<
ユーザーシンボルのロード
アンロードされたモジュールリスト

...................................
このファイルの分析のために、analyze-vを実行します.
4:KD>Analyze-v
**
*Bugheck Analyysis*
**

driver_irql_not_less_or_equal(d1)
でページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました 割り込み要求レベル(IRQL)が高すぎる.これは通常です. ドライバが不適切なアドレスを履行しました.
keuggerが利用可能な場合.スタックバックトレースを取得します.
引数:
arg1:0000000000000000、メモリリファレンス
arg2:0000000000000002、iRQL
arg3:00000000000000、値0=読み取り操作、1=書き込み操作
arg4:FFFFF804365D1CBC、どの参照メモリを参照するアドレス デバッグの詳細:


key_values_string:1 key:analyysis.cpu.sec
値:7 キー:Analyysis.DebuganalysisProvider.cpp
値:作成:8007007E Desktop-CCIHOCSKEY:ANALYSION.DEBUGDATA
value:createObject. キー:AnalyInsion.DebugModel
value:createObject. キー:AnalyInsion.ELAPSESESES
値:8 key:AnalyInsis.Memory.commitpeak.mb
値:73 キー:Analyysis.System
value:createObject. BugCheck_code:D1 bugcheck_p1:0 BugCheck_p2:2 bugcheck_p3:0 BugCheck_p4:FFFFF804365D1CBC read_address:FFFFF804324FA390:MivisibleState
を取得できません. 非ページプールスタートを取得できません>非ページプール登録済みを取得できません>pagepoolStartを取得できません>PagedPooledを取得できません FFFFF8043240F2F0:NTからFLAGGS値を取得できません.kdversionBlock
FFFFF8043240F2F0:NT
からFLAGGS値を取得できません.kdversionBlock
nt
を取得できません!MMSPecialPagesInuse
000000000000000000-0038

BlackBoxBSD:1(ブラックボックスBSD) BlackBoxNTFS:1(BlackBoxNTFS) BlackBoxPnp:1(BlackBoxPnp) BlackboxWinlogon:1 customer_crash_count:1 process_name:avgbrowserupdate.exe. trap_frame:ffffcf8dc676b8f0-(.trap 0xffffcf8dc676b8f0)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値、ゼロにされているか正しくない.
RAX= FFF848BBEB90001 RBX= 000000000000000000000000
RDX= 000000000000000000000000000000000000000000000000000000000000000000000000
RIP= FFFFFF804365D1CBC= FFFFCF8DC676BA80 RBP= FFF848BF2E84640
R8= 0000000000001B0501 R9= 000073783CB673DC R10= FFFF848BBDBD7000
R11= 8101010101010100 R12= 00000000000000000000000000000000
R14= 0000000000000000000000000000
IOPL= 0 NV Up EI PL ZR NA PO NC
IASTORB + 0xC1CBC:
FFFFF804
`365D1CBC 488B01 MOV RAX、QWORD PTR [RCX] DS:0000000000000000=?
デフォルトのスコープのリセット stack_text:
FFFCF8D
C676B7A8 FFFFF804
`31BEFE29:0000000000000000000000000000000000000000000000:ntkebugchex
FFFCF8D
C676B7B0 FFFFFF804
`31BEC129:FFF848B`EDF4A9F0 FFFCF8D`c676ba70 fffff804` 31a3c6b7:ntkibugcheckdispatch + 0x69
FFFCF8D
C676B8F0 FFFFFF804
`365D1CBC:FFF848B`000000`0000000000000000:ntkipagefault + 0x469
FFFCF8D
C676BA80 FFFF848B
0000000000000000000000000000000000000000000000000000000000000000>`00000000:Iastorb + 0xc1cbc
FFFCF8D
`C676BA88 00000000000000000000000000000000000000000000000000000000:0xFFFF848B`F9A8A780 symbal_name:Iastorb + C1cbc. module_name:Iastorb. image_name:iastorb.sys stack_command:.thread; .cxr; k bucket_id_func_offset:c1cbc failure_bucket_id:av_iastorbunknown_function OS_VERSION:10.0.19041.1 buildlab_str:vb_release. osplatform_type:x64 OSNAME:Windows 10. failure_id_hash:{1A0A2146-97E2-1AD4-A395-C5CB58E5FB63} フォローアップ:MichineOwner


返信リスト(回答:1)

1 #
KeK
ログを共有する方法は、分析するのが簡単ではありません.次の方法でdumpログファイルを収集できます.
タスクバーの検索ボックスに「コントロールパネル」と入力し、Enterキーを押して表示します.メソッドを「大きいアイコン」に調整し、「システム」>「システムの詳細設定」>「詳細」>「起動と障害回復」を選択します."Set""書き込みデバッグ情報">"Small memory dump(256KB)"を選択します.パス選択はデフォルトで、確認してデバイスを再起動します……

© システムwiki All Rights Reserved.