システムwiki

ブルースクリーンエラー、警告:NTFS.SYSのTimesTampを確認できません.誰もが何をすべきかを知っていますか?

Loster& 受付中 最終更新日:2021-07-15 23:15

Microsoft(R)Windowsデバッガversion10.0.21306.1007 AMD64
Copyright(C)Microsoft Corporation.全著作権所有.
カーネルビットマップダンプファイル:カーネルアドレススペースが利用可能で、ユーザーアドレススペースが利用できない場合があります.
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです. Windows 10カーネルversion19041 MP(16 PROCS)無料X64
商品:Winnt、Suite:TerminalServer SignUSERTS個人用
版Buildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネル基本= 0xFFFFF803`70C00000 PSLOADEDMODULELIST= 0XFFFFFF803`7182A490
デバッグセッションタイム:WED 14 19:50:31.505 2021(UTc+ 2:00)
システムの稼働時間:1日1:21:49.112
カーネル記号の読み込み
.................................................................
..................................................................
.............................ページは、ダンプ・ファイルに存在しない7e7fbb.詳細については ".hh dbgerr004"と入力してください
...........................................
................................
ユーザーシンボルを読み込む
PEBがページアウトされています(PEB.LDR= 00000001`0034A018). 詳細は ".hh dbgerr001"と入力してください
アンロードされたモジュールリストをロードします
............................
このファイルの分析については、実行してください.-vを分析します
NT!Kebugcheckex:
FFFFF803`70FF5C50 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFFD60E`C446EE30= 0000000000000109
4:KD>!Analyze-v.
* *
* BugCheck Analysis *
* *
critical_structure_corruption(109)
このバグチェックは、カーネルがその重要なカーネルコードを検出したときに生成されます.
データが破損しています.汚職のための3つの原因があります.
1)ドライバは不注意または意図的に修正されたクリティカルカーネルコードを持っています
またはデータ.見る このリンク:WHDC/ドライバ/カーネル/64bitpatching.mspx
2)カーネルを使用して通常のカーネルブレークポイントを設定しようとした開発者
システムが起動されたときに接続されていないデバッガ.通常のブレークポイント、
「BP」は、デバッガが起動時に接続されている場合にのみ設定できます.ハードウェア
ブレークポイント、「BA」はいつでも設定できます.
3)ハードウェア破損が発生した.カーネルコードまたはデータを保持しているRAMに失敗します.
引数:
ARG1:A3A01B67A3D8D9B2、予約済み
ARG2:B3B727EDF65A484A、予約
ARG3:FFFFF80375040000、障害型依存情報
ARG4:000000000000002C、破損した地域の種類は、
0 :汎用データ領域
1 :関数またはopdataの変更
2. :プロセッサIDT
3. :プロセッサGDT
4 :タイプ1プロセスリストの破損
5. :2プロセスリストの破損
6 :デバッグルーチンの変更
7 :重要なMSRの変更
8. :オブジェクトタイプ
9 :プロセッサIVT
A. :システムサービス機能の変更
b :一般的なセッションデータ領域
c :セッション機能の変更または○
d :輸入tableの修正
e. :セッションインポートtableの変更
f :PS Win32コールアウト変更
10. :デバッグスイッチルーチンの変更
11. :IRP Allocatorの変更
12 :ドライバコールディスパッチャの変更
13. :IRP完了ディスパッチャの変更
14. :IRP割り当て装置の変更
15. :プロセッサ制御レジスタ
16. :重要な浮動小数点制御レジスタの変更
17. :ローカルAPICの変更
18. :カーネル通知コールアウトの変更
19. :ロードされたモジュールリストの変更
1A :タイプ3プロセスリストの破損
1 :4プロセスリストの破損
1c :ドライバオブジェクトの破損
1D エグゼクティブコールバックオブジェクトの変更
1 :モジュールパディングの修正
1F :保護されたプロセスの修正
20 :汎用データ領域
21 :ページハッシュミスマッチ
22. :セッションページハッシュミスマッチ
23. :Configディレクトリの変更をロードします
24. :反転関数tableの変更
25. :セッション構成の変更
26. :拡張プロセッサ制御レジスタ
27. :タイプ1プール破損
28 :2プール破損タイプ
29.:3プールの破損タイプ
2A :4プール破損タイプ
2B :関数またはopdataの変更
2c :画像の整合性の破損
2D :プロセッサの誤構成
2E :5プロセスリストの破損を入力します
2F :シャドウの破損を処理します
30. :RetPolineコードページの破損
101:一般プールの破損
102:Win32k.sysの修正
デバッグの詳細:



イメージ\SystemRoot\System32\Drivers\Ntfs.sys、Win32エラー0n2をロードできません
***警告:NTFS.SYSのTimesTampを確認できません
key_values_string:1
キー :Analysis.cpu.msec.
値:2687
キー :Analysis.debuganalySismanAger.
価値:作成者
キー :Analysis.elapsed.msec.
値:3597
キー :Analysis.init.cpu.msec.
値:843
キー :Analysis.init.ELapsed.msec.
値:43849
キー :Analysis.Memory.commitpeak.mb.
値:80
キー :wer.os.branch.
値:vb_release.
キー :wer.os.timestamp.
値:2019-12-06T14:06:00Z
キー :wer.os.version.
値:10.0.19041.1
bugcheck_code: 109
BugCheck_p1:A3A01B67A3D8D9B2
BugCheck_p2:B3B727EDF65A484A.
BugCheck_p3:FFFFF80375040000
bugcheck_p4:2c
BlackBoxBSD:1(!BlackBoxBSD)
BlackBoxNTFS:1(!BlackBoxNTFS)
BlackBoxPNP:1(!BlackBoxPNP)
BlackboxWinlogon:1
process_name: csrss.exe.
stack_text:
FFFFD60E`c446ee28 00000000 00000000 :00000000 0000000109 A3A01B67`A3D8D9B2 B3B727JED`F65A484A FFFFF803 `75040000:NT!Kebugchex.
module_name:NTFS.
image_name: ntfs.sys.
stack_command: .糸 ; .cxr; k
failure_bucket_id: 0x109_2C_IMAGE_NTFS.SYS
OS_VERSION: 10.0.19041.1.
buildlab_str: vb_release.
osplatform_type: x64
オス名: Windows 10
failure_id_hash: {1AC1CEF4-57D0-75DB-BE0A-7F8B6FF55CB8}
ファローアップ: マシン看所

返信リスト(回答:1)

1 #
IgorLey

こんにちは、
このメッセージは、メモリ内のntfs.sysドライバのイメージを意味し、ディスク上にある可能性があります.
sfc/scannowコマンドを実行して結果を確認してください.