システムwiki

Win10 最近の頻繁な青い画面や黒い画面

TongZha 受付中 最終更新日:2021-06-18 08:16

著作権(C)Microsoft Corporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です
応答 時間(MS) 場所
延期 SRV*
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 10カーネルversion18362 MP(8 Procs)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
マシン名:
カーネル基本= 0xFFFFF805
`3D400000 PSLoadedModuleList= 0xFFFFF805
3D845E90
デバッグセッション時間:WED APR 7 17:05:23.880 2021(UTc+ 8:00)
システムの稼働時間:1日21:03:14.946
カーネルのロードシンボル

.. CTRL-C(CDB、KD、NTSD)またはCTRL-BREAK(WINDBG)を押すと、長くかかるシンボル負荷が中止されます.
sym noisy .Reloadのロードを追跡するには、シンボルがロードされます.
...............................................................
..................................................................
..................................................................
..................................................................
...... ユーザーシンボルのロード
アンロードされたモジュールリスト

.................................................... このファイルの分析のために、analyze-vを実行します.
NT!Kebugcheckex:
FFFFF805
`3D5C3AB0 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFF9881`B87FF840= 0000000000000000F
5:KD>
Analyze-v
**
*BugCheck Analysis *
**
critical_process_died(EF)
重要なシステムプロセスが拒否されました
引数:
arg1:FFFF8189939594C0、プロセスオブジェクトまたはスレッドオブジェクト
arg2:00000000000000、これが0の場合、プロセスが亡くなりました.これが1の場合は、スレッドが死亡しました.
arg3:0000000000000000
arg4:0000000000000000
デバッグの詳細:


key_values_string:1
キー :Analysis.cpu.msec
値:3999
キー :Analysis.DebuganalySismanAger
value:create
キー :Analysis.elapsed.msec
値:91717
キー :Analysis.init.cpu.msec
値:514
キー :Analysis.init.elapsed.msec
値:18590
キー :Analysis.Memory.commitpeak.mb
値:78
キー :criticalProcessDied.ExceptionCode
値:AD792040
キー :criticalProcessDied.imagename
値:ntdll.dll
キー :criticalProcessDied.ImageOffset
値:F9009
キー :criticalProcessDied.ImageSize
値:1F0000
キー :criticalProcessDied.ImageTimestamp
値:443B1261
キー :CriticalProcessDied.Process
value:csrss.exe
キー :criticalProcessDied.Symbol
value:ntdll.dll
RTLReportFatalFailure
キー :CriticalProcessDied.werreportID
値:A1C625B3-DD08-4443-8B06-F99B6FBDB297
dump_file_attributes:0x8
カーネル生成トリアージュダンプ
bugcheck_code: EF
BUGCHECK_P1:FFFF8189939594C0
bugcheck_p2:0
bugcheck_p3:0
bugcheck_p4:0
process_name: csrss.exe
critical_process: csrss.exe
ERROR_CODE:(NTSTATUS)0xAD792040-<エラーコードテキストを取得できません>
critical_process_reportGuid: {A1C625B3-DD08-4443-8B06-F99B6FBDB297}
image_name: ntdll.dll
module_name:ntdll
FAULTING_MODULE:0000000000000000
customer_crash_count: 1
stack_text:
FFFF9881
B87FF838 FFFFF805
`3dcca0d9 :00000000`000000ef FFFF8189
`00000000 00000000`00000000:NTKebugcheckex
FFFF9881
B87FF840 FFFFF805
3DBA1CFB:FFFF8189
`939594C0 FFFF8189`939594C0 FFFFF805
3D4EC6C8:NT
PSPCatchCriticalBreak + 0x115
FFFF9881
`B87FF8E0 FFFFF805`3D9B7A0C :FFFF8189
00000000 00000000
00000000 FFFF8189
939594C0 FFFF8189
`939594C0:NTPSPTERMINATEALLTHREADS + 0x1E809F
FFFF9881
B87FF950 FFFFF805
`3DaceA19 :ffffffff
FFFFFFFF FFFF9881
`B87FFA80 FFFF8189```B87FF901:NTPSPterminateProcess + 0xe0
FFFF9881
`B87FF990 FFFFF805`3D5D5355 :FFFF8189
0000033C FFFF8189
AD792040 FFFF8189
`00000000:NTNtterminateProcess + 0xa9
FFFF9881
B87FFA00 00007FFE
`8685D314 :00000000`00000000`0000000000000000 00000000`00000000:NTKisystemServiceCopyend + 0x25
00000098
09CDE178 00000000
`00000000 :00000000`00000000`000000000000000000000000:0x00007fe`8685D314
stack_command: .糸 ; .cxr; KB
failure_bucket_id: 0xef_csrss.exe_bugcheck_critical_process_ad792040_ntdll.dll
rtlreportfatalfailure_image_ntdll.dll
osplatform_type: x64
OSNAME: Windows 10
failure_id_hash: {089D056C-ABC5-0353-BAA9-6650EB0D05BD}
フォローアップ: MachineOwner

返信リスト(回答:2)

2 #
YuHuang

ログファイル分析を通じて、この青い画面のプロセスは次のとおりです.ntdll.dll...
このコンピュータに、c:\windows\system32\ntdll.dllのコピーntdll.dllのコピーntdll.dllのコピーntdll.dllを同じようにすることをお勧めします.ディレクトリ置換ファイルは、置き換えたときに元のファイルをバックアップしてください...
ご注意ください!
これはマイクロソフト以外のウェブサイトです...このページは正確で安全な情報を提供するようです...ウェブサイトは、しばしばPUP()として分類される製品の製品を宣伝することができることに注意してください.製品......製品をダウンロードしてインストールすることを決定する前に、Webサイト上のどの製品を勉強してください.

応答2# ->にスキップ
1 #
TongZha

著作権(C)Microsoft Corporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です
応答 時間(MS) 場所
延期 SRV*
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 10カーネルversion18362 MP(8 Procs)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
版Buildラボ:18362.1.amd64fre.19h1_release.190318-1202
マシン名:
カーネル基本= 0xFFFFF802
3F200000 PSLoadedModuleList= 0xFFFFFF802
3F645E90
デバッグセッション時間:TUE 4月13 11:43:54.482 2021(UTc+ 8:00)
システムの稼働時間:1日19:14:32.649
カーネルのロードシンボル

.................................................................
..................................................................
..................................................................
..................................................................
....... ユーザーシンボルのロード
アンロードされたモジュールリスト

........................................... このファイルの分析のために、analyze-vを実行します.
NT!Kebugcheckex:
FFFFF802
`3F3C3AB0 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFFFB0B
15976DA0= 0000000000000109
1:KD>
Analyze-v
**
*BugCheck Analysis *
**
critical_structure_corruption(109)
このバグチェックは、カーネルがその重要なカーネルコードまたは
を検出したときに生成されます. データが破損しています.汚職の原因が3つあります.
1)ドライバは不注意または意図的に重要なカーネルコード
を持っています.
またはデータ.見る このリンク:WHDC/ドライバ/カーネル/64bitpatching.mspx2)開発者はカーネルを使用して通常のカーネルブレークポイントを設定しようとしました システムが起動されたときに添付されていないデバッガ.通常のブレークポイント、
"bp"は、デバッガが起動時に接続されている場合にのみ設定できます.ハードウェア
ブレークポイント、「BA」はいつでも設定できます.
3)ハードウェア破損が発生しました.カーネルコードまたはデータを保持しているRAMに失敗する
引数:
ARG1:A39FF258A729E98E、予約済み
arg2:0000000000000000、予約済み
ARG3:7629DBB9E69EEF1F、障害タイプ依存情報
arg4:0000000000000101、破損した領域の種類は、
にすることができます
0 :汎用データ領域
1 :関数または.pdataの変更
2 :プロセッサIDT
3 :プロセッサGDT
4 :タイプ1プロセスリストの破損
5 :2プロセスリストの破損
6 :デバッグルーチンの変更
7 :重要なMSR修正
8 :オブジェクトタイプ
9 :プロセッサIVT
A. :システムサービス機能の変更
B. :汎用セッションデータ領域
C. :セッション機能または.pdataD. :インポートtableの変更
E. :セッションインポートtableの変更
F. :PS Win32コールアウト変更
10 :デバッグスイッチルーチンの変更
11 :IRP Allocatorの修正
12 :ドライバコールディスパッチャの変更
13 :IRP完了ディスパッチャの修正
14 :IRPの割り当て機能の変更
15 :プロセッサ制御レジスタ
16 :クリティカルフローティングポイント制御レジスタの変更
17 :ローカルAPICの変更
18 :カーネル通知コールアウト変更
19 :ロードされたモジュールリストの変更
1A :Type 3プロセスリストの破損
1B:4プロセスリストの破損
1C :ドライバオブジェクトの破損
1D :エグゼクティブコールバックオブジェクトの変更
1e :モジュールパディングの修正
1F :保護されたプロセスの変更
20 :汎用データ領域
21 :ページハッシュミスマッチ
22 :セッションページハッシュミスマッチ
23 :Configディレクトリの変更をロードします
24 :反転関数tableの修正
25 :セッション構成の変更
26 :拡張プロセッサ制御レジスタ
27 :タイプ1プール破損
28 タイプ2プール破損
29 :3プール破損を入力してください
2A :4つのプール破損
2B :関数または.pdataの変更
2C :画像の整合性の破損
2D :プロセッサの誤設定
2E :5プロセスリストの破損
2F :影の破損を処理する
30 :Retpolineコードページの破損
101:一般プールの破損
102:Win32k.sysの変更 デバッグの詳細:


key_values_string:1
キー :Analysis.cpu.msec
値:5562
キー :Analysis.DebuganalySismanAger
value:create
キー :Analysis.elapsed.msec
値:111245
キー :Analysis.init.cpu.msec
値:405
キー :Analysis.init.elapsed.msec
値:22804
キー :Analysis.Memory.commitpeak.mb
値:84
キー :wer.os.branch
値:19h1_release
キー :wer.os.timestamp
値:2021-05-23T12:02:00Z
キー :wer.os.version
値:10.0.18362.1
bugcheck_code: 109
BUGCHECK_P1:A39FF258A729E98E
bugcheck_p2:0
BUGCHECK_P3:7629DBB9E69EEF1F
bugcheck_p4:101
customer_crash_count: 1
process_name: システム
stack_text:
FFFFFB0B
`15976D98 00000000`00000000 :00000000`00000109 A39FF258`00000000 7629dbb9`e69eef1f:ntKebugcheckex
symbol_name: Analysis_inconclusive
module_name:unknown_module
image_name: unknown_image
stack_command: .糸 ; .cxr; KB
failure_bucket_id: bad_stack_0x109
os_version: 10.0.18362.1
buildlab_str: 19h1_release
osplatform_type: x64
OSNAME: Windows 10
failure_id_hash: {B4D7023A-05C3-49B2-3A4-6240FE57D90E}
フォローアップ: MachineOwner