IRQL_NOT_LESS_OR_EQUAL(A) プロセスブルースクリーン問題
ZihD 受付中
最終更新日:2021-05-20 00:10
コンピュータがアイドル状態の場合、再起動することが多いです.以下は、WindGB
の分析コードです.誰かが私に状況は何ですか?
IRQL_NOT_LESS_OR_EQUAL(a)
でページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました
割り込み要求レベル(IRQL)が高すぎます.
これは通常
です
ドライバが不適切なアドレスを履行しました.
カーネルデバッガが利用可能な場合はスタックバックトレースを取得します.
引数:
ARG1:FFFE18C28C80000、メモリリファレンス
arg2:00000000000000FF、IRQL
arg3:0000000000000038、BitField:ビット0:値0=読み取り動作、1=書き込み操作
ビット3:値0=実行操作ではありません.1=操作を実行する(この状態をサポートするチップ上のみ)
ARG4:FFFFF80520207168、アドレスシックリファレンスメモリ
デバッグの詳細:
key_values_string:1
キー
:Analysis.cpu.msec
値:1905
キー
:Analysis.DebuganalysisProvider.cpp
value:create:8007007e
キー
:Analysis.DebugData
value:createObject
キー
:Analysis.DebugModel
value:createObject
キー
:analyysis.elapsed.msec
値:15283
キー
:Analysis.Memory.commitpeak.mb
値:98
キー
:Analysis.System
value:createObject
additional_xml:1
os_build_layers:1
dump_file_attributes:0x8
カーネル生成トリアージュダンプ
bugcheck_code:
a
bugheck_p1:fffe18c28c80000
bugcheck_p2:ff
bugcheck_p3:38
BUGHECK_P4:FFFFF80520207168
read_address:FFFFF80520AFA390:mivisibleState
を取得できません
非ページプールスタート
を取得できません>非ページプール登録済み
を取得できません>pagepoolStart
を取得できません>PagedPooled
を取得できません
FFFFFFF80520A0F2E:NT
からFlags値を取得できません.kdversionblock
FFFFFFF80520A0F2E:NT
からFlags値を取得できません.kdversionblock
nt
を取得できません!MMSPecialPagesInuse
FFFE18C28C80000
BlackBoxBSD:1(
!ブラックボックスBS)
blackboxntfs:1(
!blackboxntfs)
blackboxpnp:1(
!blackboxpnp)
ブラックボックスウィンロゴン:1
customer_crash_count:
1
process_name:
システム
trap_frame:
FFFF8506B6C37570-(.Trap 0xFFFFF8506B6C37570)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値、ゼロにされているか正しくない.
RAX= 0000000000000001 RCX= FFFFF80520B24440
rdx= ffffff80520b22380= 00000000000000000000000000000000
RIP= FFFFFFF80520207168 RSP= FFFF8506B6C37708 RBP= FFFF8506B6C37800
R8= 00000000000000
r11= ffffffffff80520b22380 r12= 000000000000000000000000000000
R14= 0000000000000000000000000000
iopl= 0
NV UP DI PL ZR NA PO NC
NT!
Memset + 0xe8:
FFFFF805
`20207168C3
ret
デフォルトスコープのリセット
stack_text:
FFF8506
`B6C37428 FFFFF805
` 20205E69
000000-00 '!Kebugcheckex
FFF8506
B6C37430 FFFFF805:FFF8506
`B6C37641 FFFFF805
` 200CAC08 00000000
`000000fffe18c
` 3A5DA000:NT
!KibugCheckDispatch + 0x69
FFF8506
B6C37570 FFFFF80500000000000000000000000000000000
`0d43845c 00000001/CODE>`fffffff:nt
!kipagefault + 0x469
FFF8506
B6C37708 0000000000000000000000000000
`0D43845C 00000001
`fffffffffffff6
00000011:nt
!memset + 0xe8
fff8506
`B6C37710 00000000
:コード`0コード`コードコードコードコードB6C378C8:0X989680コード
symbol_name:
NT
!KipageFault + 469
module_name:nt
image_name:
ntkrnlmp.exe
image_version:
10.0.19041.508
stack_command:
.糸;
.cxr;
KB
BUCKET_ID_FUNC_OFFSET:
469
failure_bucket_id:
av_nt
!kipagefault
osplatform_type:
x64
OSNAME:
Windows 10
failure_id_hash:
{EC3E2762-48AE-FFE9-5B16-FBCB853E8320}
フォローアップ:
MachineOwner
返信リスト(回答:2)
2 # ABigLan
セーフモードに入り、コンピュータをセーフモードで静止させて確認してください
https://support.Microsoft.com/ja-jp/help/12376/...応答2# ->にスキップ1 # ZihD この青い画面情報
**
*Bugheck Analyysis
*
**
tempted_execute_of_noexecute_memory(fc)
実行不可メモリを実行しようとしました.
罪悪感のあるドライバー
はスタックトレース上にあります(そして「タイプ」です."
可能であれば、有罪のドライバの名前(Unicode String)が
に印刷されます.
BugCheck画面でKibugCheckDriverに保存しました.
引数:
arg1:FFFEB0BC2B4E000、試行された実行のための仮想アドレス.
arg2:81000002C844EC863、PTEの内容.
arg3:fffff98825775590、(予約)
arg4:0000000000000002、(予約)
デバッグの詳細:
key_values_string:1
キー
:Analysis.cpu.msec
値:1750
キー
:Analysis.DebuganalysisProvider.cpp
value:create:8007007e
キー
:Analysis.DebugData
value:createObject
キー
:Analysis.DebugModel
value:createObject
キー
:analyysis.elapsed.msec
値:19240
キー
:Analysis.Memory.commitpeak.mb
値:102
キー
:Analysis.System
value:createObject
additional_xml:1
os_build_layers:1
dump_file_attributes:0x8
カーネル生成トリアージュダンプ
bugcheck_code:
FC
BUGCHECK_P1:FFFEB0BC2B4E000
BUGCHECK_P2:81000002C844EC863
bugcheck_p3:fffff98825775590
bugcheck_p4:2
BlackBoxBSD:1(
!ブラックボックスBS)
blackboxntfs:1(
!blackboxntfs)
blackboxpnp:1(
!blackboxpnp)
ブラックボックスウィンロゴン:1
customer_crash_count:
1
process_name:
csrss.exe
trap_frame:
FFFFF9882575590-(.trap 0xfffff98825775590)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値、ゼロにされているか正しくない.
RAX= 00000000C0DFCAB5 RBX= 0000000000000000 RCX= FFFEB0BC2B4DA60
RDX= FFFEB0BC4CD2B10 RSI= 0000000000000000000000000000
RIP= FFFEB4EA21797J7 RSP= FFFF9825775728 RBP= FFFEB0BC2B4DA8
R8= 00000000000040
R9= 0000000000000000 R10= FFFEB4EA126F3D0
R11= FFFFFF98825775790 R12= 000000000000000000000000
R14= 0000000000000000000000000000
iopl= 0
NV Up EI NZ NA PE NC
Win32kfull
!rawinputthread + 0xc97:
FFFEB4E
A21797J7 F6401901
テスト
バイトPTR [RAX + 19H]、
1 DS:00000000
`c0dfcace=
?
デフォルトスコープのリセット
stack_text:
FFFFF988
`257752A8 FFFFF801
` 1B63AF76
:00000000
`000000FC FFEB0B
C2B4E000 81000002
C84EC863 FFFFF988
` 25775590:nt
!kebugchex
FFFFF988
`257752B0 FFFFF801
` 1B5472F6
:FFFEB0B
C2B4E000 FFFFF988B0 FFFFF98800000000FFF8000`00000001:nt
!:NT
!MicheckSystemNxFault + 0x1D39CE
FFFFF988
`257752FFFFF801
` 1B4EEB80
:FFFC385
`83691080000000000000000000000000:nt
!misystemkault + 0x6C6
FFFFF988
`257753FFFFF801
` 1B60205E
000000-00-00-0000-00-000000000000000000:nt
!:nt
!:nt
!:nt
!:nt
!MMAccessFault + 0x400
FFFFF988
`25775590fffeb4e
`A21797E7
:FFFFF988
`2577573000000000
` 00000003a1264d01 00000000:nt
!::NT
!>KipageFault + 0x35E
FFF988
`2577572800000000
` 00000000:00000000000000010000000000000000
00000004ffffff988
00000005:Win32kfull
!rawinputthread + 0xc97symbol_name:
Win32kfull
!rawinputthread + c97
module_name:win32kfull
image_name:
win32kfull.sys
image_version:
10.0.19041.508
stack_command:
.糸;
.cxr;
KB
BUCKET_ID_FUNC_OFFSET:
C97
failure_bucket_id:
0xfc_win32kfull
!rawinputthread
osplatform_type:
x64
OSNAME:
Windows 10
failure_id_hash:
{4CE75FBA-F25C-8A63-335E-9741AA8C0FEB}
フォローアップ:
MachineOwner