システムwiki

bsod:win32k.sysによって引き起こされたcritical_structure_corruption

ahmedsa 受付中 最終更新日:2021-06-16 13:18

Copyright(C)Microsoft Corporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです. Windows 10カーネルversion19041 MP(8 Procs)無料X64
商品:Winnt、Suite:TerminalServer SignUSERTS個人用
版Buildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネル基本= 0xFFFFF803 `80C00000 PSLoadedModulelist= 0xFFFFF803`8182A2F0
デバッグセッションタイム:金29 02:38:26.539 2021(UTc+ 4:00)
システムの稼働時間:5日4:40:52.859
カーネル記号の読み込み
.................................................................
..................................................................
..................................................................
....................................
ユーザーシンボルを読み込む
アンロードされたモジュールリストをロードします
....................................................
このファイルの分析については、実行してください.-vを分析します
NT!Kebugcheckex:
FFFFF803 `80FF5780 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFFFB89`22AC6D30= 0000000000000109
5:kd>!Analyze-v.
* *
* BugCheck Analysis *
* *
critical_structure_corruption(109)
このバグチェックは、カーネルがその重要なカーネルコードを検出したときに生成されます.
データが破損しています.汚職のための3つの原因があります.
1)ドライバは不注意または意図的に修正されたクリティカルカーネルコードを持っています
またはデータ.見る このリンク:WHDC/ドライバ/カーネル/64bitpatching.mspx
2)カーネルを使用して通常のカーネルブレークポイントを設定しようとした開発者
システムが起動されたときに接続されていないデバッガ.通常のブレークポイント、
「BP」は、デバッガが起動時に接続されている場合にのみ設定できます.ハードウェア
ブレークポイント、「BA」はいつでも設定できます.
3)ハードウェア破損が発生した.カーネルコードまたはデータを保持しているRAMに失敗します.
引数:
ARG1:A39FD5D8D8404560、予約
ARG2:B3B6E25F2AC40478、予約済み
ARG3:FFFFDE620938B5B7、障害タイプ依存情報
ARG4:000000000000001E、破損した地域の種類は、
0 :汎用データ領域
1 :関数またはopdataの変更
2. :プロセッサIDT
3. :プロセッサGDT
4 :タイプ1プロセスリストの破損
5. :2プロセスリストの破損
6 :デバッグルーチンの変更
7 :重要なMSRの変更
8. :オブジェクトタイプ
9 :プロセッサIVT
A. :システムサービス機能の変更
b :一般的なセッションデータ領域
c :セッション機能の変更または○
d :輸入tableの修正
e. :セッションインポートtableの変更
f :PS Win32コールアウト変更
10. :デバッグスイッチルーチンの変更
11. :IRP Allocatorの変更
12 :ドライバコールディスパッチャの変更
13. :IRP完了ディスパッチャの変更
14. :IRP割り当て装置の変更
15. :プロセッサ制御レジスタ
16. :重要な浮動小数点制御レジスタの変更
17. :ローカルAPICの変更
18. :カーネル通知コールアウトの変更
19. :ロードされたモジュールリストの変更
1A :タイプ3プロセスリストの破損
1 :4プロセスリストの破損
1c :ドライバオブジェクトの破損
1D エグゼクティブコールバックオブジェクトの変更
1 :モジュールパディングの修正
1F :保護されたプロセスの修正
20 :汎用データ領域
21 :ページハッシュミスマッチ
22. :セッションページハッシュミスマッチ
23. :Configディレクトリの変更をロードします
24. :反転関数tableの変更
25. :セッション構成の変更
26. :拡張プロセッサ制御レジスタ
27. :タイプ1プール破損
28 :2プール破損タイプ
29. :3プールの破損
2A :4プール破損タイプ
2B :関数またはopdataの変更
2c :画像の整合性の破損
2D :プロセッサの誤構成
2E :5プロセスリストの破損を入力します
2F :シャドウの破損を処理します
30. :RetPolineコードページの破損
101:一般プールの破損
102:Win32k.sysの修正
デバッグの詳細:



key_values_string:1
キー :Analysis.cpu.msec.
値:4405
キー :Analysis.DebuganalysisProvider.cpp.
value:create:8007007e on Desktop-LLvokpp.
キー :Analysis.debugdata.
値:CreateObject.
キー :Analysis.debugModel.
値:CreateObject.
キー :Analysis.elapsed.msec.
価値:27923
キー :Analysis.Memory.commitpeak.mb.
値:89
キー :Analysis.System.
値:CreateObject.
キー :wer.os.branch.
値:vb_release.
キー :wer.os.timestamp.
値:2019-12-06T14:06:00Z
キー :wer.os.version.
値:10.0.19041.1
addial_xml:1
OS_BUILD_LAYERS:1
bugcheck_code: 109
BugCheck_p1:A39FD5D8D8404560
BugCheck_p2:B3B6E25F2AC40478
BugCheck_p3:FFFFDE620938B5B7.
BugCheck_p4:1e
BlackBoxBSD:1(!BlackBoxBSD)
BlackBoxNTFS:1(!BlackBoxNTFS)
BlackBoxPNP:1(!BlackBoxPNP)
BlackboxWinlogon:1
customer_crash_count: 1
process_name: csrss.exe.
stack_text:
FFFFFB89`22AC6D28 00000000 00000000 :00000000 $ 100000109 A39FD5D8`D8404560 B3B6E25F`2AC40478 FFFFDE620938B5B7:NT!Kebugchex.
symbol_name: Win32K!STUB_MITSYNTHSIZEKEYBORDINPUT + A7
module_name:Win32K
image_name: Win32k.sys
image_version: 10.0.19041.1134
stack_command: .糸 ; .cxr; k
bucket_id_func_offset: A7
failure_bucket_id: 0x109_1E_WIN32K!STUB_MITSYNTHSIZEKEYBORDENPUT.
OS_VERSION: 10.0.19041.1.
buildlab_str: vb_release.
osplatform_type: x64
オス名: Windows 10
failure_id_hash: {8C3B0343-A7B5-D023-4C9E-DF8A94BE6134}
ファローアップ: マシン看所

返信リスト(回答:2)

1 #
PaulNav

Win32k.sysはシステムカーネルドライバであるため、他のものがそれを障害に動かしたことを意味します.それはドライバ、ソフトウェア、またはハードウェアかもしれません.
誤動作、破損したドライバ、破損したドライバを見つけるためにドライバ検証者を実行することをお勧めします.
この記事からの指示に従ってください.
ten ten
リマインダー:
=>48時間後またはBSODを受信した後、ドライバ検証を無効にします.
=>ドライバ検証者を実行する前に復元ポイントを作成してください.


2 #
ahmedsa

何でも?

私はDMPファイルを読み、それはhidclass.sysを指摘しています.