システムwiki

システムは警告なしで頻繁に再起動し、根本原因を特定できません

Kernigh 受付中 最終更新日:2021-06-07 16:50

2020年5月29日以来、私のコンピュータは根本的な原因ではランダムに再起動されています.その時点の前に、それは完全に安定していた.

Windows Memory CheckerとMemtest86 +の両方でメモリチェックをしました.これらのApplicationのどちらも、インストールされているRAMに関する問題を見つけていません.

WindBGのプレビューをインストールし、DMPファイルにコア分析を完了しましたが、上に進むのにはあまり役に立ちません.「Culprit」Applicationが「Culprit」Applicationであることをアンインストールすると、次のダンプは異なるApplicationを報告するだけです.

12/03 @ 9:32のクラッシュのために、私はこのトレースを持っています:


-

IRQL_NOT_LESS_OR_EQUAL(A)
上にページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました.
高すぎる割り込み要求レベル(IRQL). これは通常です
不適切なアドレスを使用しているドライバによって引き起こされます.
カーネルデバッガが利用可能な場合は、スタックバックトレースを取得します.
引数:
ARG1:FFFFFFFFFFFFFFFF、メモリ参照
ARG2:00000000000000FF、IRQL
ARG3:0000000000000078、ビットフィールド:
ビット0:値0=読み取り動作、1=書き込み動作
ビット3:値0=実行操作ではない、1=動作を実行する(このレベルのステータスをサポートするチップ上のみ)
ARG4:FFFFF800243276DC、メモリを参照したアドレス
デバッグの詳細:



key_values_string:1
キー :Analysis.cpu.msec.
値:2359
キー :Analysis.DebuganalysisProvider.cpp.
値:登録:Q-PC上で8007007E
キー :Analysis.debugdata.
値:createObject.
キー :Analysis.debugModel.
値:createObject.
キー :Analysis.elapsed.msec.
値:2365
キー :Analysis.Memory.commitpeak.mb.
値:81
キー :Analysis.System.
値:createObject.
キー :wer.os.branch.
値:vb_release.
キー :wer.os.timestamp.
値:2019-12-06T14:06:00Z
キー :wer.os.version.
値:10.0.19041.1
addial_xml:1
OS_BUILD_LAYERS:1
bugcheck_code: A.
BugCheck_p1:FFFFFFFFFFFFFFFF
BugCheck_p2:FF
BugCheck_p3:78
BugCheck_p4:FFFFF800243276DC
read_address: FFFFFFFFFFFFFFF
BlackBoxBSD:1(!BlackBoxBSD)
BlackBoxNTFS:1(!BlackBoxNTFS)
BlackBoxPNP:1(!BlackBoxPNP)
BlackboxWinlogon:1
process_name: システム
trap_frame: FFFFC304CC86F460-(.Trap 0xFFFFC304CC86F460)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値はゼロにされても正しくない場合があります.
RAX= 00000000000000 RCX= 000000000000000001
RDI= 00000000000000 RDI= 0000000000000000
RIP= FFFFC30024276DC RSP= FFFFC304CC86F5F0 RBP= 0000000000000000
R8= 0000000000000002 R9= 0000000000000200 R10= 000000000000000004
R11= 00000000000000 R12= 0000000000000000 R13= 0000000000000000
R14= 00000000000000 R15= 0000000000000000
iopl= 0. NV UP DI PL Zr Na PO PO NC.
NT!PPMidleExecutetransition + 0x55C:
FFFFF800 `243276dc 7414 j NT!PPMIDLEEXECUTERANSITION + 0X572(FFFFF800`243276F2)[BR= 1]
デフォルトのスコープをリセットします
stack_text:
FFFFC304`CC86F318 FFFFF800`24407169 :00000000 0000000A FFFFFFFFFFFCFF 00000000 $ 1000000008:NT!Kebugchex.
FFFFC304`CC86F320 FFFFF800 `24403469 00000000 00000000 00000000 00000000 00000000 00000000 FFFFF800`28B7FD0B:NT!KibugCheckDispatch + 0x69
FFFFC304`CC86F460 FFFFF800`243276DC. :FFFF950B`22CB4318 00000000`00000000 000002C5 `2D827B7A 000002C5` 2D827B7A:NT!KipageFault + 0x469
FFFFC304`CC86F5F0 FFFFF800 `24327004 00000000 000000000 00000000 0000000002 00000000 0000000002:NT!PPMIDLEEXECUTERANSITION + 0X55C
FFFFC304`CC86F9F0 FFFFF800`243F8D34 :ffffffff `00000000 FFFFDB01`BB8E1440 FFFF950B`28716080 00000000`000008EE:NT!Poidle + 0x374
FFFFC304`CC86FB60 00000000 00000000 :FFFFC304`CC870000 FFFFC304`CC869000 00000000 00000000000000000000000000000000000000:NT!KIIDLELOOP + 0x54
symbol_name: NT!PPMIDLEEXECUTETRANSITION + 55C
module_name:NT
image_name: ntkrnlmp.exe.
stack_command: .糸 ; .cxr; k
bucket_id_func_offset: 55
failure_bucket_id:AV_NT!PPMidleExecutetransition
OS_VERSION: 10.0.19041.1.
buildlab_str: vb_release.
osplatform_type: x64
オス名: Windows 10
failure_id_hash: {0CED0187-972D-F83E-DE87-663D75806C32}
ファローアップ: マシン看所


-

12/26のクラッシュのために、私はこのトレースを持っています:


-

system_service_exception(3b)
システムサービスルーチンの実行中に例外が発生しました.
引数:
ARG1:00000000C0000005、バグチェックを引き起こした例外コード
ARG2:FFFFF8044BA52E60、バグチェックを引き起こした命令のアドレス
ARG3:FFFF9009CB7ADD0、バグチェックを引き起こした例外のコンテキストレコードのアドレス
arg4:0000000000000000、ゼロ.
デバッグの詳細:



key_values_string:1
キー :Analysis.cpu.msec.
値:1921年
キー :Analysis.DebuganalysisProvider.cpp.
値:登録:Q-PC上で8007007E
キー :Analysis.debugdata.
値:createObject.
キー :Analysis.debugModel.
値:createObject.
キー :Analysis.elapsed.msec.
価値:1917年
キー :Analysis.Memory.commitpeak.mb.
値:79
キー :Analysis.System.
値:createObject.
キー :wer.os.branch.
値:vb_release.
キー :wer.os.timestamp.
値:2019-12-06T14:06:00Z
キー :wer.os.version.
値:10.0.19041.1
addial_xml:1
OS_BUILD_LAYERS:1
bugcheck_code: 3
BugCheck_p1:C0000005
BugCheck_p2:FFFFF8044BA52E60
BugCheck_p3:FFFF9009CB7ADD0
bugcheck_p4:0
環境: FFFF9009CB7ADD0-(.cxr 0xffff9009cb7aedd0)
RAX= 00000000000103 RCX= FFFFAC079A05DB40
RDX= FFFF9009CB7AF930 RSI= 0000000000040000 RDI= FFFFAC079A05DB40
RIP= FFFFF8044BA52E60 RSP= FFFF9009CB7AF7D8 RBP= FFFF9009CB7AFA80
R8= 0000000000000000 R9= FFFF9009CB7AF940 R10= 0000000000000001
R11= 000000000000014C R12= 0000000000000000 R13= 000000000000000003
R14= FFFFAC079A05DB90 R15= 000000000000000001
iopl= 0. NV Up EI PL ZR NC.
CS= 0010 SS= 0018 DS= 002B ES= 002B FS= 0053 GS= 002B EFL= 00250246
NT!IogetRelatedDeviceObject:
FFFFF804`4BA52E60 488B4110 ムービー RAX、QWORD PTR [RCX + 10H] DS:002B:FFFFAC07`9A05DB50= 0000000000000000
デフォルトのスコープをリセットします
BlackBoxBSD:1(!BlackBoxBSD)
BlackBoxNTFS:1(!BlackBoxNTFS)
BlackBoxPNP:1(!BlackBoxPNP)
BlackboxWinlogon:1
process_name: GalaxyCommunication.exe.
stack_text:
FFFF9009`CB7AF7D8 FFFFF804`4BDFCABB. FFFF9009`CB7AFA80 FFFFAC07`9A05DB40:NT!IOGetRelatedDeviceObject.
FFFF9009`CB7AF7E0 FFFFF804`4BDFC7E6 00000000 00000001 00000000 00000001 00000000 00000001 00000000 0000000000:NT!IOPXXXControlfile + 0x2BB
FFFF9009`CB7AF920 FFFFF804`4BC071B5 00000000`006CFDA0 00000000`007934660 00000000`007CF664 00000000`00000000:NT!NTDeviceIoControlfile + 0x56
FFFF9009`CB7AF990 00000000 `77931CFC 00000000 000000000000000000000000000000000000000000000000000000000000000000000000000000000000:NT!KisystemServiceCopyend + 0x25
00000000 006 CEA28 00000000 00000000 00000000 00000000 00000000 0000000000000000000000000000000000000000000000000:0x77931CFC
symbol_name: NT!IOPXXXControlfile + 2BB.
module_name:NT
image_name: ntkrnlmp.exe.
stack_command: .cxr 0xffff9009cb7aedd0; k
bucket_id_func_offset: 2BB
failure_bucket_id: 0x3B_C0000005_NT!IOPXXXControlfile
OS_VERSION: 10.0.19041.1.
buildlab_str: vb_release.
osplatform_type: x64
オス名: Windows 10
failure_id_hash: {657BB511-7F5C-7DDC-ACD3-E126B6D359C8}
ファローアップ: マシン看所


-

返信リスト(回答:5)

1 #
Kernigh

2021年1月2日から:

IRQL_NOT_LESS_OR_EQUAL(A)
上にページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました.
高すぎる割り込み要求レベル(IRQL). これは通常です
不適切なアドレスを使用しているドライバによって引き起こされます.
カーネルデバッガが利用可能な場合は、スタックバックトレースを取得します.
引数:
arg1:00000000000000、メモリ参照
ARG2:00000000000000FF、IRQL
arg3:000000000000003E、ビットフィールド:
ビット0:値0=読み取り動作、1=書き込み動作
ビット3:値0=実行操作ではない、1=動作を実行する(このレベルのステータスをサポートするチップ上のみ)
ARG4:FFFFF80644C7085C、メモリを参照したアドレス
デバッグの詳細:



key_values_string:1
キー :Analysis.cpu.msec.
値:4015
キー :Analysis.DebuganalysisProvider.cpp.
値:登録:Q-PC上で8007007E
キー :Analysis.debugdata.
値:createObject.
キー :Analysis.debugModel.
値:createObject.
キー :Analysis.elapsed.msec.
値:4018
キー :Analysis.Memory.commitpeak.mb.
値:79
キー :Analysis.System.
値:createObject.
キー :wer.os.branch.
値:vb_release.
キー :wer.os.timestamp.
値:2019-12-06T14:06:00Z
キー :wer.os.version.
値:10.0.19041.1
addial_xml:1
OS_BUILD_LAYERS:1
bugcheck_code: A.
bugcheck_p1:0
BugCheck_p2:FF
bugcheck_p3:3e
BugCheck_p4:FFFFF80644C7085C
read_address: 000000000000000000
BlackBoxBSD:1(!BlackBoxBSD)
BlackBoxNTFS:1(!BlackBoxNTFS)
BlackBoxPNP:1(!BlackBoxPNP)
BlackboxWinlogon:1
process_name: システム
trap_frame: FFFF800BFD10F460-(.trap 0xffff800bfd10f460)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値はゼロにされても正しくない場合があります.
RAX= 00000000000000 RCX= 000000000000000001
RDI= 00000000000000 RDI= 0000000000000000
RIP= FFFFF80644C7085C RSP= FFFF800BFD10F5F0 RBP= 0000000000000000
R8= 0000000000000002 R9= 0000000000000200 R10= 000000000000000J
R11= 00000000000000 R12= 0000000000000000 R13= 0000000000000000
R14= 00000000000000 R15= 0000000000000000
iopl= 0. NV UP DI PL Zr Na PO PO NC.
NT!PPMidleExecutetransition + 0x58C:
FFFFF806`44C7085C 7438 j NT!PPMIDLEEXECUTERANSITION + 0X5C6(FFFFF806`44C70896)[BR= 1]
デフォルトのスコープをリセットします
stack_text:
FFFF800B`FD10F318 FFFFF806`44E07769 00000000 00000000 00000000 0000000000000000003E:NT!Kebugchex.
FFFF800B`FD10F320 FFFFF806`44E03A69 :000000C8`00000001 FFFFF806`44D051AB FFFF8A81 `8aa00180 FFFFF806`44C4BC2F:NT!KibugCheckDispatch + 0x69
FFFF800B`FD10F460 FFFFF806`44C7085C :FFFFCE0E`D6AE8318 0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000 0000013A `93e4cfa0 0000013a`93e4cfa0:NT!KipageFault + 0x469
FFFF800B`FD10F5F0 FFFFF806`44C70154 00000000 000000000 00000000 000000000 00000000 0000000002:NT!PPMidleExecutetransition + 0x58C
FFFF800B`FD10F9F0 FFFFF806`44DF92A4 :00000000 00000000 FFFF8A81`8abea440 FFFFCE0E`E64AF080 00000000 000008FE:NT!Poidle + 0x374
FFFF800B`FD10FB60 00000000 00000000 :FFFF800B`FD110000 FFFF800B`FD109000 00000000 00000000000000000000000000000000000000000000000000000000:NT!KIIDLELOOP + 0X54
symbol_name: NT!PPMIDLEEXECUTETRANSITION + 58C
module_name:NT
image_name: ntkrnlmp.exe.
stack_command: .糸 ; .cxr; k
bucket_id_func_offset: 58
failure_bucket_id: AV_CODE_AV_NT!PPMIDLEEXECUTERANSITION.
OS_VERSION: 10.0.19041.1.
buildlab_str: vb_release.
osplatform_type: x64
オス名: Windows 10
failure_id_hash: {3D77750B-80A6-C195-659C-EBCFFECD3D05}
ファローアップ: マシン看所

2 #
Kernigh

追加のスタックトレース(私が休暇中であったのでシステムが完全にアイドルされている間は2つの再起動):

2020年12月31日から:

Kernel_Security_Check_Failure(139)
カーネルコンポーネントは重要なデータ構造を破損しました. 破損
悪意のあるユーザーがこの機械を制御することを可能にする可能性があります.
引数:
arg1:0000000000000003、list_entryが破損していました(すなわち二重削除).
ARG2:FFFFE28C700AF360、バグチェックを引き起こした例外のトラップフレームのアドレス
ARG3:FFFFE28C700AF2B8、バグチェックを引き起こした例外の例外レコードのアドレス
arg4:00000000000000、予約
デバッグの詳細:



key_values_string:1
キー :Analysis.cpu.msec.
価値:1937年
キー :Analysis.DebuganalysisProvider.cpp.
値:登録:Q-PC上で8007007E
キー :Analysis.debugdata.
値:createObject.
キー :Analysis.debugModel.
値:createObject.
キー :Analysis.elapsed.msec.
価値:2008年
キー :Analysis.Memory.commitpeak.mb.
値:79
キー :Analysis.System.
値:createObject.
キー :wer.os.branch.
値:vb_release.
キー :wer.os.timestamp.
値:2019-12-06T14:06:00Z
キー :wer.os.version.
値:10.0.19041.1
addial_xml:1
OS_BUILD_LAYERS:1
bugcheck_code: 139
BugCheck_p1:3
BugCheck_p2:FFFFE28C700AF360
BugCheck_p3:FFFFE28C700AF2B8
bugcheck_p4:0
trap_frame: FFFFE28C700AF360-(.trap 0xffffe28c700af360)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値はゼロにされても正しくない場合があります.
RAX= FFFF8000ED5E6D80 RBX= 00000000000000003
RDX= FFFFA18F74911158 RSI= 0000000000000000 RDI= 0000000000000000
RIP= FFFFF80651A651F3 RSP= FFFFE28C700AF4F0 RBP= FFFF8000ED5DF180
R8= 0000000000000000 R9= 0000000000000000 R10= 0000000000000000
R11= FFFFE28C700AF588 R12= 00000000000000 R13= 0000000000000000
R14= 00000000000000 R15= 0000000000000000
iopl= 0. NV Up EI PL NZ NA PO PO NC.
NT!KICommitThreadwait + 0x5C3:
FFFFF806`51A651F3 CD29. int. 29h
デフォルトのスコープをリセットします
exception_record: FFFFE28C700AF2B8-(.exr 0xffffe28c700af2b8)
ExceptionAddress:FFFFF80651A651F3(NT!KICommitThreadwait + 0x00000000000005C3)
ExceptionCode:C0000409(セキュリティチェックの失敗またはスタックバッファオーバーラン)
例外フラグ:00000001
番号パラメーター:1
パラメータ[0]:0000000000000003
サブコード:0x3 FAST_FAIL_CORRUPT_LIST_ENTRY
BlackBoxBSD:1(!BlackBoxBSD)
BlackBoxNTFS:1(!BlackBoxNTFS)
BlackBoxPNP:1(!BlackBoxPNP)
BlackboxWinlogon:1
process_name: mms_mini.exe.
ERROR_CODE:(NTSTATUS)0xC0000409-システムは、このApplicationでスタックベースのバッファのオーバーランを検出しました.このオーバーランは、悪意のあるユーザーがこのApplicationを制御することを可能にする可能性があります.
例外_code_str: C0000409
exception_parameter1: 0000000000000003
exception_str: 0xC0000409
stack_text:
FFFFE28C`700AF038 FFFFF806`51C07769 FFFFE28C`700000139 FFFFE28C`700AF2B8:NT!Kebugchex.
FFFFE28C`700AF040 FFFFF806`51C07B90 :00000000 00000000 00000000 0000000666:NT!KibugCheckDispatch + 0x69
FFFFE28C`700AF180 FFFFF806`51C05F23 :NT!KifastFailDispatch + 0xD0
FFFFE28C`700AF360 FFFFF806`51A651F3 00000000 00000000 00000000 00000000000000000000000000000000000000000000:NT!KiraiseseCurityCheckFailure + 0x323
FFFFE28C`700AF4F0 FFFFF806`51A686B3 :00000000 00000000 00000000 000000000000000000000 00000000 0000000001:NT!KICOMMITTHREADWAIT + 0x5C3
FFFFE28C`700AF590 FFFFF806`51A680E8 :FFFFA18F`6ED25100 00000000 00000000 FFFF4C6E`5E6D31C9 FFFFF806`00000000:NT!KereMoveQueueex + 0x263
FFFFE28C`700AF630 FFFFF806`51A6917E 00000000 00000000 00000000 00000000 00000000 0000000000000000000000000000000000000000000000:NT!IORemoveiopompletion + 0x98
FFFFE28C`700AF760 FFFFF806`51C071B5 :FFFFA18F `00000000 FFFFE28C`70000000014C07C0 00000000 FFFFA18F `6F3271C0:NT!NjpAITFORWORKVIAWORKERFACTORY + 0X38E
:NT!KisystemServiceCopyend + 0x25
00000000`01D4E938 00000000 00000000 00000000 000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000004FA2FA04
symbol_name: NT!KicommitThreadWait + 5C3
module_name:NT
image_name: ntkrnlmp.exe.
stack_command: .糸 ; .cxr; k
bucket_id_func_offset: 5c3
failure_bucket_id: 0x139_3_Corrupt_list_entry_ktimer_list_corruption_nt!KicomMitThreadWait.
OS_VERSION: 10.0.19041.1.
buildlab_str: vb_release.
osplatform_type: x64
オス名: Windows 10
failure_id_hash: {369B7001-CFEF-011B-6243-985C04F34D42}
ファローアップ: マシン看所

3 #
Anderso

すみません、私はアイデアの不足です.他の誰かがあなたのための解決策を持つでしょう.

5 #
Anderso

私の最初の提案は、製造元によって提供される最新versionにBIOSを更新することです.
もう1つの提案は、PCの設定を入力して工場出荷時の設定を復元することです.
それは、セーフモードとクリーンブートを使用して問題が発生したかどうかを確認します.
セーフモードは、限られたファイルとドライバのセットを使用して、基本状態でWindowsを起動します.セーフモードで問題が発生しない場合、これはデフォルト設定と基本デバイスドライバが問題を引き起こしていないことを意味します.セーフモードでwindows を監視することでできるようにします
問題の原因を絞り込み、PCの問題のトラブルシューティングに役立ちます.
以下の参照を参照してください.
support.microsoft.com/ja-jp/windows...
「クリーンブート」は、最小限のドライバと起動プログラムのセットを使用してWindowsを起動します.そのため、背景プログラムがゲームやプログラムに干渉しているかどうかを判断できます.これはセーフモードでの開始windows と似ていますが、より多くの制御を提供します.
問題の原因を分離するのに役立つサービスとプログラムが起動時に実行されるのかについて.
以下の参照を参照してください.
https://support.microsoft.com/ja-jp/help/929135... 実験に十分な空き時間がある場合は、次のようにしてください.
問題.しかし最初に、セーフモードとクリーンブートを使用しても問題が発生することを確認する必要があります.

応答5# ->にスキップ
4 #
Kernigh

私はすでに私の製造業者からの最新の利用可能な最新のものに私のBIOSをアップグレードしました.この問題が発生した場合/いつ/の起動時にもコントロールがないため、「安全」または「クリーンブート」モードで発生するかどうかを知ることができます.それは偶数です
私のアカウントにログインする以前の前の再起動以来、システムで何もしていない場合.一週間まで行くことなく行くことができます、そしてそれが最も頻繁に私の毎日の作業システムであるため、私はそれを「安全」または「クリーンブート」モードに残すことはできません.
問題が現れるかどうかを確認するための週.