システムwiki

windows 8 .1 bsod with registry_error

DNTPC 受付中 最終更新日:2021-06-05 07:44

数日前に私のPCは、数分の入力のないアイドル状態で終わった後にクラッシュし始めました.
BSODはRegistry_Errorを報告しました.Windowsは完全に更新されています.
私はすでに次の実行しています.
1.CHKDSK C:/F
2.DISM/ONLINE/CLEANUP-IMAGE/RESTOREHEALTH
3.SFC/Scannow
1.ディスクエラーが報告されていません 2.いくつかの破損が修正されたことを報告しました 3.問題が見つからなかったと報告されていない

私がシステムの復元または再インストールをすることができますか?


Microsoft(R)Windowsデバッガversion6.3.9600.17336 AMD64
Copyright(C)Microsoft Corporation.全著作権所有.
カーネルビットマップダンプファイル:カーネルアドレススペースのみが利用可能
応答 時間(MS) ロケーション
繰り延べた SRV*C:\Windows\Symbol_Cache*このリンク:ダウンロード/記号
シンボル検索パスは次のとおりです.SRV*C:\Windows\Symbol_Cache*このリンク:ダウンロード/記号
実行可能検索パスは次のとおりです. Windows 8カーネルversion9600 MP(8 Procs)無料X64
商品:Winnt、Suite:TerminalServer SignUSERTS個人用
Buildされた:9600.19846.amd64fre.winblue_ltsb_escrow.200923-1735
マシン名:
カーネルベース= 0xFFFFF801`AAA0E000 PSLOADEDMODULELIST= 0xFFFFF801`AACD35D0
デバッグセッションタイム:TUN 11月17日:07:12.351 2020(UTc+ 2:00)
システムの稼働時間:0日5:52:45.038
カーネル記号の読み込み
.................................................................
............................................................Page 11ca3cダンプファイルにはありません.詳細については ".hh dbgerr004"と入力してください
......
.................DUMPファイルに入るには大きすぎます.
....................................
ユーザーシンボルを読み込む
PEBはページアウトされています(PEB.LDR= 00000000`FEBD3018).詳細は ".hh dbgerr001"と入力してください
アンロードされたモジュールリストをロードします
.........
* *
* BugCheck Analysis *
* *
使用!詳細なデバッグ情報を取得するには、-Vを分析します.
BugCheck 51、{1、FFFFC00090FA1000、D93D4FCA、1ea}
Page 11ca3cダンプファイルにはありません.詳細については ".hh dbgerr004"と入力してください
おそらくそれによって引き起こされました:ntkrnlmp.exe(nt!:: nngakegl :: `string '+ 168b0)
フォローアップ:MichineOwner

5:kd>!Analyze-v.
* *
* BugCheck Analysis *
* *
registry_error(51)
レジストリにひどく間違っていることがありました.カーネルデバッガの場合
利用可能で、スタックトレースを入手してください.レジストリが得たことを示すこともできます
そのファイルの1つを読み込もうとしている間の入出力エラーが原因で発生する可能性があります.
ハードウェアの問題やファイルシステムの破損
リフレッシュ操作の障害が原因で発生する可能性があります.
セキュリティシステムによって、そしてその後リソース制限が発生したときにのみ.
引数:
arg1:0000000000000001、(予約)
ARG2:FFFFC00090FA1000、(予約)
ARG3:00000000D93D4FCAは、Windowsのバグチェックがある場所によって異なります.
ARG4:00000000000001EAは、Windowsのバグチェックがある場所によって異なります.
hiveが破損している場合はHvCheckhive.
デバッグの詳細:

Page 11ca3cダンプファイルにはありません.詳細については ".hh dbgerr004"と入力してください
default_bucket_id:win8_driver_fault.
bugcheck_str:0x51
process_name:ngen.exe.
current_irql:0.
Analysis_Version:6.3.9600.17336(デバッガ(DBG).150226-1500)AMD64FRE
last_control_transfer:FFFFF801AAF38C20からFFFFF801AAB4E4C0へ
stack_text:
FFFFF801'AAF38C20:00000000`00000001 00000000 `00000001 00000000` 00000001 00000000` D93D4FCA:NT!Kebugcheckex
FFFFD000`2199F7C0 FFFFF801`AAE28E5F:FFFFC000AAF21CF0 00000000`0B757CF0 00000000`00000000 FFFFC0000FA1000:NT! ? :: nngakegl :: `string '+ 0x168b0
FFFFFD000 `2199F820 FFFFF801`AAE290D2:FFFFC0000B75338 FFFFC000`D93D46 FFFFC000`D93D4FCA:NT!HVFREECELL + 0XF7
FFFFD000 `2199F8A0 FFFFF801'AAE28D46:FFFFC00000FA1000 FFFFC00000AB3B1024 FFFFC00000FA1000 00000000`0655A260:NT!CMPFreeValueuedata + 0x6A
ffffd000 `2199f8d0 fffff801'aae27e79:000000000000000 FFFFE00119D5FC00 FFFFC00000FA1000 00000000 00000000:NT!CMPFreeValue + 0x26
FFFFD000 `219900 FFFFF801'AAD9F325:01D6BCFB`B598C95C FFFFC000OV3B1024 FFFFC00000936A0CC0:NT!CMPFreeKeyCell + 0xF9
FFFFD000 `219940 FFFFF801`AAFA06AE:FFFFC000`C7C4FB00 FFFFD000`2199FA01 00000000`FEBDF001 FFFFC00000C7C4FB00:NT!CMDeleteKey + 0x1FD
FFFFFD000 `2199FA10 FFFFF801`AAB5E3E3:00000000` 100060001 FFFFE001 '19D5F7C0 00000000'FEBDF00000000000:NT!NTDeleteKey + 0x472
:kisystemserviceCopyend + 0x13
00000000`0023e328 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffa`dc37133a
stack_command:KB.
フォローアップ_IP:
n! ? :: nngakegl :: `string '+ 168b0
FFFFF801`AAF38C20 CC int. 3.
symbol_stack_index:1
symbol_name:NT! ? :: nngakegl :: `string '+ 168b0
forlowup_name:MichineOwner
module_name:NT
image_name:ntkrnlmp.exe.
debug_flr_image_timestamp:5F6C0AD8
bucket_id_func_offset:168b0
failure_bucket_id:0x51_nt!_?_:: nngakegl :: _string_
bucket_id:0x51_nt!_?_:: nngakegl :: _string_
Analysis_Source:km
failure_id_hash_string:km:0x51_nt!_?_:: nngakegl :: _string_
failure_id_hash:{E5BDE1D4-9584-25E7-F283-F0BCA450261C}
フォローアップ:MichineOwner

Windbg>.hh dbgerr004.

返信リスト(回答:8)

8 #
philc43

こんにちはDNTPC、

応答8# ->にスキップ
7 #
DNTPC

こんにちはPhilc43

応答7# ->にスキップ
6 #
philc43

実際にすべてのクラッシュダンプは同じレジストリ破損を指しています.今日のクラッシュダンプを見る

これはスタックトレースです:

3:kd>kv
#子供たちSP. ret ret :子供へのargs. :Site.
00 FFFFD000 '82F117B8 FFFFF801`1093CC20. ffffc000`00000001 00000000`33874000 00000000`D93D4FCA:NT!Kebugcheckex.
01 FFFFD000 '82F117C0 FFFFF801`1082CE5F :ffffc000 `4 dad7cf0 00000000`0b757cf0 00000000 00000000 FFFFC000` 33874000:NT! ? :: nngakegl :: `string '+ 0x168b0
02 FFFFD000 '82F11820 FFFFF801`1082D0D2 :FFFFC000`4DAD578C 00000000 `0 B75338 FFFFC000` 32382D46 FFFFC00000D93D4FCA:NT!HVFREECELL + 0XF7
03 FFFFD00082F118A0 FFFFF801`1082CD46 :FFFFC0000`33874000 FFFFC000004DF67024 FFFFC0000033874000 00000000`0655A260:NT!CMPFreeValueuedata + 0x6A
04 FFFFD000 `82F118D0 FFFFF801`1082BE79. :00000000 00000000 FFFFE001 `f6f5fa80 ffffc00033874000 00000000 00000000:NT!CMPFreeValue + 0x26
05 FFFFD000 '82F11900 FFFFF801`107A3325 :01d6bd9f`1d882583 FFFFC000004DF67024 FFFFC000003614JA70:NT!CMPFreeKeyByCell + 0xF9
06 FFFFD000`82F11940 FFFFF801`109A46AE. :FFFFC000006CA9F060 FFFFD000 '82F10100000000`FE4CD001 FFFFC000`6CA9F060:NT!CMDeleteKey + 0x1FD
07 FFFFD000 '82F11A10 FFFFF801`105623E3 :00000000 $ 10000000 FFFFE001 `F6F5F640 00000000`FE4CD00000000000:NT!NTDeleteKey + 0x472
08 FFFFD000`82F11B00 00007FFA`30FE133A. 00000000 00000000 00000000 000000000000000000000000000000000000000000 00000000 00000000000000:NT!KisystemServiceCopyend + 0x13(TrapFrame @ FFFFD00082F11B00)
09 00000000 `00000000 00000000 00000000 00000000 00000000 00000000000000000000000000000000000000000000:0x00007FFA `30 FE133A

このメモリ領域の別のScanを試みると、

メモリScanを開始します :0xFFFFD00082F117B8($ CSP)
エンドメモリScan :0xFFFFD00082F12000(カーネルスタックベース)
0xFFFFD00082F117E8:0xFFFFF8011082CFEA:NT!HVPISFREENEIGHBOOR + 0xA2
0xFFFFD00082F11818:0xFFFFF8011082CE5F:NT!HVFREECELL + 0XF7
0xFFFFD00082F11820:0xFFFFC0004DAD7CF0: !Da "&-8289-4C15-A84F-7A8F655C830A} -D」
0xFFFFD00082F11848:0xFFFFF8011082CE7D:NT!HVFREECELL + 0X115
0xFFFFFD00082F11898:0xFFFFF8011082D0D2:NT!CMPFreeValueuedata + 0x6A
0xFFFFD00082F118C8:0xFFFFF8011082CD46:NT!CMPFreeValue + 0x26
0xFFFFD00082F118F8:0xFFFFF8011082BE79:NT!CMPFreeKeyByCell + 0xF9
0xFFFFD00082F11938:0xFFFFFF801107A3325:NT!CMDeleteKey + 0x1FD
0xFFFFD00082F11978:0xFFFFF801106E51D0:NT!CallBackListHead.
0xFFFFD00082F11A08:0xFFFFF801109A46AE:NT!NTDeleteKey + 0x472
0xFFFFD00082F11AB8:0xFFFFF801107F2427:NT!NTOPENKEYEX + 0xF
0xFFFFD00082F11AF8:0xFFFFF801105623E3:NT!KisystemServiceCopyend + 0x13
0xFFFFD00082F11B00:0x000000000000000: TRAP @ FFFFD00082F11B00

部分文字列エントリは、読み込もうとしていたレジストリの領域です.

レジストリエディタに精通している場合は、文字列に対する検索を実行できます.

8289-4C15-A84F-7A8F655C830A

そして何が起こるのか見てください. スプリアス文字があるかどうかを確認してください.

それが私のレジストリと同じであれば、Officeのインストールの一部を参照します.

そのロングショットですが、あなたはOfficeを再インストールすることができます.

応答6# ->にスキップ
5 #
DNTPC

こんにちはPhil、

これがそのUUIDに関するレジストリに見つけたもの:


HKEY_LOCAL_MACHINE\SOFTER\Microsoft\Office\ClickTorun\Registry\Machine\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8D13E03F-8289-4C15-A84F-7A8F655C830A}

デフォルト:設定されていません

AppName:NameControlServer.exe

AppPath:C:¥Program Files(x86)¥Microsoft Office¥Root¥Office16(最後にスラッシュなし)

ポリシー:REG_DWORD 3

HKEY_LOCAL_MACHINE\SOFjpARE¥WOW6432Node¥Microsoft¥Internet Explorer¥Low Rights¥revationpolicy¥{8d13e03f-8289-4C15-A84F-7A8F655C830A}

デフォルト:設定されていません

AppName:NameControlServer.exe

AppPath:c:¥Program Files(x86)¥Microsoft Office¥Root¥Office16¥(エンドでスラッシュがある)

ポリシー:REG_DWORD 3

HKEY_LOCAL_MACHINE\SOFjpARE¥WOW6432Node¥Microsoft¥Office¥16.0¥ClickTorunStore->

HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8D13E03F-8289-4C15-A84F-7A8F655C830A} DWORD HEX 0


太字のコメントはもちろん私のものであり、それが明らかに同じパスと実行可能ファイルを指す2つのエントリの間の唯一の違いです.regeditまたは余分なスペースに表示されているように、文字列にスプリアス文字はありません.

比較するには同じ設定を持つ別のマシンでWindows 8.1の別のコピーを所有していません.

応答5# ->にスキップ
3 #
philc43

私はW10を持っていても、私はあなたが不足しているスラッシュで気づいたQuirkを含むすべてのエントリを持っていました.だからそれは問題が問題ではありません.

私が提案できる唯一の他のことは、この問題が発生したときに知っている場合に、以前のシステム復元ポイントに復元することです.初期のダンプは11月15日でしたので、その前にシステムの復元ポイントを探します.

応答3# ->にスキップ
4 #
DNTPC

こんにちはPhil、
私がここにいるシステムの復元ポイントを見るでしょう.

編集:

もう少し検索した後、Task Schedulerで.NEN.EXEの4つのエントリをすべて無効にしました.
これまでのところBSODはありませんでした.

応答4# ->にスキップ
2 #
philc43 1

フィードバックをお寄せいただきありがとうございます.解決策を見つけた可能性があるように見えます.NGENタスクはクラッシュ時に実行されていました.Visual Studioを使用すると、vsコマンドプロンプトを使用してNGEN(ネイティブイメージジェネレータ)オプションを調べて、できるかどうかを確認できます.
なぜこれが起こっていたのかを見つけてください.

https://docs.microsoft.com/ja-jp/dotnet/framework/tools/ngen-exe-native-Image-Generator.

応答2# ->にスキップ
1 #
DNTPC

はい、それはチェックする次のもののリストにありますが、最初に私は次のWindows Updateを待ちます.NENT NGEN.EXEスケジュールされたエントリが再度有効になる可能性がある.

また、新しいKBパッケージにNGEN.EXEの新しいversionが含まれているかどうかを確認します..NETスケジュールされたエントリをもう一度無効にします.
どちらの場合でもバグであれば、私はそれが近い将来の更新で修正されると確信しています.