ブルースクリーンエラー、警告:NTFS.SYSのTimesTampを確認できません.誰もが何をすべきかを知っていますか?
Microsoft(R)Windowsデバッガversion10.0.21306.1007 AMD64
Copyright(C)Microsoft Corporation.全著作権所有.
カーネルビットマップダンプファイル:カーネルアドレススペースが利用可能で、ユーザーアドレススペースが利用できない場合があります.
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 10
カーネルversion19041 MP(16 PROCS)無料X64
商品:Winnt、Suite:TerminalServer SignUSERTS個人用
版Buildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネル基本= 0xFFFFF803`70C00000 PSLOADEDMODULELIST= 0XFFFFFF803`7182A490
デバッグセッションタイム:WED 14 19:50:31.505 2021(UTc+ 2:00)
システムの稼働時間:1日1:21:49.112
カーネル記号の読み込み
.................................................................
..................................................................
.............................ページは、ダンプ・ファイルに存在しない7e7fbb.詳細については ".hh dbgerr004"と入力してください
...........................................
................................
ユーザーシンボルを読み込む
PEBがページアウトされています(PEB.LDR= 00000001`0034A018).
詳細は ".hh dbgerr001"と入力してください
アンロードされたモジュールリストをロードします
............................
このファイルの分析については、実行してください.-vを分析します
NT!Kebugcheckex:
FFFFF803`70FF5C50 48894C2408
ムービー
QWORD PTR [RSP + 8]、
RCX SS:0018:FFFFD60E`C446EE30= 0000000000000109
4:KD>!Analyze-v.
*
*
*
BugCheck Analysis
*
*
*
critical_structure_corruption(109)
このバグチェックは、カーネルがその重要なカーネルコードを検出したときに生成されます.
データが破損しています.汚職のための3つの原因があります.
1)ドライバは不注意または意図的に修正されたクリティカルカーネルコードを持っています
またはデータ.見る
このリンク:WHDC/ドライバ/カーネル/64bitpatching.mspx
2)カーネルを使用して通常のカーネルブレークポイントを設定しようとした開発者
システムが起動されたときに接続されていないデバッガ.通常のブレークポイント、
「BP」は、デバッガが起動時に接続されている場合にのみ設定できます.ハードウェア
ブレークポイント、「BA」はいつでも設定できます.
3)ハードウェア破損が発生した.カーネルコードまたはデータを保持しているRAMに失敗します.
引数:
ARG1:A3A01B67A3D8D9B2、予約済み
ARG2:B3B727EDF65A484A、予約
ARG3:FFFFF80375040000、障害型依存情報
ARG4:000000000000002C、破損した地域の種類は、
0
:汎用データ領域
1
:関数またはopdataの変更
2.
:プロセッサIDT
3.
:プロセッサGDT
4
:タイプ1プロセスリストの破損
5.
:2プロセスリストの破損
6
:デバッグルーチンの変更
7
:重要なMSRの変更
8.
:オブジェクトタイプ
9
:プロセッサIVT
A.
:システムサービス機能の変更
b
:一般的なセッションデータ領域
c
:セッション機能の変更または○
d
:輸入tableの修正
e.
:セッションインポートtableの変更
f
:PS Win32コールアウト変更
10.
:デバッグスイッチルーチンの変更
11.
:IRP Allocatorの変更
12
:ドライバコールディスパッチャの変更
13.
:IRP完了ディスパッチャの変更
14.
:IRP割り当て装置の変更
15.
:プロセッサ制御レジスタ
16.
:重要な浮動小数点制御レジスタの変更
17.
:ローカルAPICの変更
18.
:カーネル通知コールアウトの変更
19.
:ロードされたモジュールリストの変更
1A
:タイプ3プロセスリストの破損
1
:4プロセスリストの破損
1c
:ドライバオブジェクトの破損
1D
エグゼクティブコールバックオブジェクトの変更
1
:モジュールパディングの修正
1F
:保護されたプロセスの修正
20
:汎用データ領域
21
:ページハッシュミスマッチ
22.
:セッションページハッシュミスマッチ
23.
:Configディレクトリの変更をロードします
24.
:反転関数tableの変更
25.
:セッション構成の変更
26.
:拡張プロセッサ制御レジスタ
27.
:タイプ1プール破損
28
:2プール破損タイプ
29.:3プールの破損タイプ
2A
:4プール破損タイプ
2B
:関数またはopdataの変更
2c
:画像の整合性の破損
2D
:プロセッサの誤構成
2E
:5プロセスリストの破損を入力します
2F
:シャドウの破損を処理します
30.
:RetPolineコードページの破損
101:一般プールの破損
102:Win32k.sysの修正
デバッグの詳細:
イメージ\SystemRoot\System32\Drivers\Ntfs.sys、Win32エラー0n2をロードできません
***警告:NTFS.SYSのTimesTampを確認できません
key_values_string:1
キー :Analysis.cpu.msec.
値:2687
キー :Analysis.debuganalySismanAger.
価値:作成者
キー :Analysis.elapsed.msec.
値:3597
キー :Analysis.init.cpu.msec.
値:843
キー :Analysis.init.ELapsed.msec.
値:43849
キー :Analysis.Memory.commitpeak.mb.
値:80
キー :wer.os.branch.
値:vb_release.
キー :wer.os.timestamp.
値:2019-12-06T14:06:00Z
キー :wer.os.version.
値:10.0.19041.1
bugcheck_code: 109
BugCheck_p1:A3A01B67A3D8D9B2
BugCheck_p2:B3B727EDF65A484A.
BugCheck_p3:FFFFF80375040000
bugcheck_p4:2c
BlackBoxBSD:1(!BlackBoxBSD)
BlackBoxNTFS:1(!BlackBoxNTFS)
BlackBoxPNP:1(!BlackBoxPNP)
BlackboxWinlogon:1
process_name: csrss.exe.
stack_text:
FFFFD60E`c446ee28 00000000 00000000 :00000000 0000000109 A3A01B67`A3D8D9B2 B3B727JED`F65A484A FFFFF803 `75040000:NT!Kebugchex.
module_name:NTFS.
image_name: ntfs.sys.
stack_command: .糸 ; .cxr; k
failure_bucket_id: 0x109_2C_IMAGE_NTFS.SYS
OS_VERSION: 10.0.19041.1.
buildlab_str: vb_release.
osplatform_type: x64
オス名:
Windows 10
failure_id_hash: {1AC1CEF4-57D0-75DB-BE0A-7F8B6FF55CB8}
ファローアップ: マシン看所
返信リスト(回答:1)
こんにちは、
このメッセージは、メモリ内のntfs.sysドライバのイメージを意味し、ディスク上にある可能性があります.
sfc/scannowコマンドを実行して結果を確認してください.