システムwiki

Win7 頻繁な青い画面、青い画面コードは次のとおりです.

YiCao2 受付中 最終更新日:2021-07-16 11:05

応答 時間(MS) 場所
延期 SRV*
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 7カーネルversion7601(Service Pack 1)MP(4 Procs)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
版Buildラボ:7601.24384.amd64fre.win7sp1_ldr_escrow.190220-1800
マシン名:
カーネル基本= 0xFFFFF800
05658000 PSLoadedModuleList= 0xFFFFF800
05891C90
デバッグセッション時間:SAT 5月29日:19:42.308 2021(UTc+ 8:00)
システムの稼働時間:0日0:00:03.556
カーネルのロードシンボル

.................................................................
................................................. ユーザーシンボルのロード
このファイルの分析のために、
analyze-vを実行します.
NT!Kebugcheckex:
FFFFF800
`056EBBA0 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFFF880
04dee110= 0000000000000019
3:KD>
Analyze-v
**
*BugCheck Analysis *
**
bad_pool_header(19)
現在のリクエスト時には、プールはすでに破損しています.
これは発信者が原因である場合、またはそうでない場合があります.
内部プールのリンクは、
の原因が考えられるように歩く必要があります. 問題、そしてその後、疑わしいタグまたはドライバに適用された特別なプール Verifier疑わしいドライバへ.
引数:
arg1:0000000000000003、プール・フリーリストは破損しています.
arg2:fffff80005852a30、プールエントリがチェックされています.
ARG3:FFFFF80005852A30、読み取りバックフランクFreeListの値(2と同じであるべきです).
arg4:FFFFF88006151370、読み取りバックブリンクFreeListの値(2と同じであるべきです).
デバッグの詳細:


getulongPtrFromAddress:FFFFF800058F5300から読み込めません
key_values_string:1
キー :Analysis.cpu.msec
値:4905
キー :Analysis.DebuganalySismanAger
value:create
キー :Analysis.elapsed.msec
値:6434
キー :Analysis.init.cpu.msec
値:1812
キー :Analysis.init.elapsed.msec
値:114423
キー :Analysis.Memory.commitpeak.mb
値:60
キー :wer.os.branch
値:win7sp1_ldr_escrow
キー :wer.os.timestamp
値:2021-07-15T18:00:00Z
キー :wer.os.version
値:7.1.7601.24384
bugcheck_code: 19
bugcheck_p1:3
BUGCHECK_P2:FFFFF80005852A30
BUGCHECK_P3:FFFFF80005852A30
BUGCHECK_P4:FFFFF88006151370
customer_crash_count: 1
process_name: システム
lock_address: FFFFF800058C8240-(
ロックFFFFF800058C8240)
_eresource type
を取得できません. リソース@ NT!PiengInelock(0xFFFFF800058C8240) 利用可能な
1の合計ロック
PNP_TRIAGE_DATA:

ロックアドレス :0xfffff800058c8240
スレッドカウント :0
スレッドアドレス:0x0000000000000000
スレッド待機 :0x0
stack_text:
FFFFF880
04DEE108 FFFFF800
`05833263 :00000000
00000019 00000000
`00000003 FFFFF800`05852A30`05852A30:NTKebugcheckex
FFFFF880
04DEE110 FFFFF800
`05930D7D :00000000`00000000 FFFFF8A0`00230BF4 00000000`00000000`00000000:NTExFreePoolWithTag + 0x1023
FFFFF880
04DEE200 FFFFF800
`059997FF :FFFFFA80`045CE660 00000000`00000001 63536553`00280026:NTRTLPSetSecurityObject + 0x2AD
FFFFF880
04dee340 FFFFF800
`05A6AD56:FFFFF8A0
000C4D10 FFFFFA80
`045CE660 FFFFFA80`0600A9E0:NTSESETSecurityDescriptorInfo + 0x33
fffff880
`04dee390 FFFFF800
05A6B550 :fffff8a0
`000C4D10 FFFFFA80
00230be0 00000000
`00000000:NT>IopSetDeviceseCurityDescriptor + 0xB6
FFFFF880
04DEE400 FFFFF800
`059CE8CE :FFFFFA80`045ece30 FFFFF8A0`00230be0 00000000`00000000 FFFFF880`04dee578:ntIopSetDeviceseCurityDescriptors + 0x50
FFFFF880
`04dee450 FFFFF800`059193CE :ffffffff`8000016C ffffffff
04dee578 FFFFF8A0
`00230be0:NT? :: nngakegl ::`string '+ 0x1b22e
FFFFF880
04DEE510 FFFFF800
`05A72CF3 :FFFFF880
00000004 FFFFF880
00000002 FFFFF8A0`00321970:NT00321970:NT>keSetSecurityObjectBypointer + 0x5A
FFFFF880`04dee570 FFFFF800`05A79073 :fffffa80`0600a9e0 FFFFFA80
003453B0 FFFFFA80
`045ecb60:NT>PipChangeDeviceObjectFromRegistryProperties + 0x2E3
FFFFF880
04DEE660 FFFFF800
`05A7A532 :FFFFFA80
045EBB60 FFFFFA80
`00000001 FFFFFA80`045ece30:NTPipCallDriverAddevice + 0x733
FFFFF880
`04dee810 FFFFF800`05A7A9CC :FFFFF800
058C5B00 00000000
`00000000 00000000`00000000:NTPipProcessDevNoDetree + 0x2B2
FFFFF880
`04deea80 FFFFF800
057Bec42 :00000001
`00000000300000000 00000000`00000084:NT>PiprocessStartSystemDevices + 0x7c
FFFFF880
`04dead0 fffff800`056A328D :FFFFF800
057be940 FFFFF800
05868701 FFFFFA80
`045CE600 FFFFFA80045CE660:NT
PNPDeviceActionWorker + 0x302
FFFFF880
`04deeb70 FFFFF800
059991A0 :9a1ed640
`a5d17c58 fffff880``000000800000`00000001:NTexpworkerThread + 0x111
FFFFF880
04DEEC00 FFFFF800
056F1BA6 :FFFFF880
`009AA180 FFFFFA80`045CE660 FFFFF880`00000000:NTPSPSystemThreadStartup + 0x194
FFFFF880
04DEEC40 00000000
`00000000 :00000000`00000000`0000000000000000 00000000`00000000:NTKistartSystemThread + 0x16
symbol_name: NT
ExFreePoolWithTag + 1023
module_name:nt
image_name: ntkrnlmp.exe
image_version: 6.1.7601.24384
stack_command: .糸 ; .cxr; KB
failure_bucket_id: 0x19_3_nt
ExFreePoolWithTag + 1023
os_version: 7.1.7601.24384
buildlab_str: Win7Sp1_LDR_ESCROW
osplatform_type: x64
OSNAME: Windows 7
failure_id_hash: {542475C5-79DB-3AA-9D3B-550E9AF43B23}
フォローアップ: MachineOwner


- MinikerneldumpFile:registersandstacktraceavailableable
ResponseTime(MS)場所
DEFERREDSRV*
SymbolSearchPathis:srv*
executableAcearchPathis:
windows 7KernelVersion7601(ServicePack1)MP(4PROCS)FreeX64
製品:Winnt、Suite:TerminalServersingleUserts
EditeBuildLab:7601.24384.amd64fre.win7sp1_ldr_escrow.190220-1800
machineName:
kernelbase= 0xfffff800
05667000PSloadedModuleList= 0xfffff800
058A0C90
DebugSessionTime:SunMay3017:43:41.1552021(UTc+ 8:00)
SystemUptime:0days0:00:30.420
LoadingKernelSymbols

.................................................................
..................................................................
......... LoadingUsersySymbols
LoadingUnloadedModuleList

..... ForAnalysisOfThisFile、実行Analyze-V
NT!Kebugcheckex:
FFFFF800
056FABA048894C2408MOVQWORDPTR [RSP + 8]、 RCXSS:0018:FFFFF880
`05e720f0= 000000000000001E
3:KD>
Analyze-V
**
*BugCheckAnalysis*
** kmode_exception_not_handled(1e)
thisisaverycommonbugcheck.usallyTheExceptionAddresspinPinoints
THRIVER/機能の説明には問題が発生します.AlwaysNotisIsDdress
ASWellASTHELinkDateOfThedRiver/ImageThatContainSthisaddress.
引数:
arg1:ffffffffc0000005、theExceptionCodettwasnothandled
arg2:fffff8000590fdd4、theaddressthattheexceptionoccurRedat
arg3:0000000000000000、parameter0oftheexception
arg4:ffffffffffffffff、parameter1oftheexception
DebuggingDetails:













































getulongPtrFromAddress:UnableToreadFromFFFFF80005904300
key_values_string:1
key:Analysis.cpu.msec
値:3499
key:Analysis.DebuganalySismanager
value:create
key:Analysis.elapsed.msec
value:12496
key:Analysis.init.cpu.msec
値:1936
key:Analysis.init.elapsed.msec
値:112890
key:Analysis.memory.commitpeak.mb
値:60
key:wer.os.branch
値:win7sp1_ldr_escrow
key:wer.s.timestamp
値:2021-07-15T18:00:00Z
key:wer.os.version
値:7.1.7601.24384
bugcheck_code:1e
bugcheck_p1:ffffffffc0000005
BUGCHECK_P2:FFFFF8000590FDD4
bugcheck_p3:0
bugcheck_p4:fffffffffffffffff
read_address:UnableTogetMmSystemRangeStart
getulongPtrFromAddress:UnableToreadFromFFFFF800059042F0
getulongPtrFromAddress:UnableToreadFromFFFF800059044A8
0000000000000000
customer_crash_count:1
process_name:csrss.exe
TRAP_FRAME:FFFFF88005E72960-(TRAP0XFFFFF88005E72960)
注:ThetrapFredDoesNotContainallRegisters
SOMEREGISTERVALUESMAYBEZEROEDORINCORRECT
RAX= 0000000000000001RBX= 000000000000000000RCX= CC00002CD925FF48
RDX= FFFFF880034B9000RSI= 0000000000000000RDI= 0000000000000000
RIP= FFFFF8000590FDD4RSP= FFFFF88005E72AF0RBP= 0000000000000000
r8= 0000000000020000R9= FFFFF80005877970R10= 0000000000000002
r11= 0000000000000000R13= 000000000000000000
R14= 0000000000000000R15= 0000000000000000
iopl= 0nvupeIplnzacpOnc

NT!exquerySystemLock Information + 0x154:
FFFFF800
`0590FDD4F6413802TestByteptr [RCX + 38H]、 2DS:CC00002C`D925FF80=?
ResettingDefaultScope
stack_text:
FFFFF880
05E720E8FFFF800
`00000000`0000001EFFFFFFFc0000005FFFFF800
0590FDD400000000
00000000:NT!Kebugchex
FFFFF880
05e720F0FFFFF800
05709042:FFFFF880
000055B8FFFFF880
05E7296000000000
00000000:NT
kidispatchException + 0x1C8
FFFFF880
05E72780FFFFF800
05706932:00000014
00000000FFFFF88000000000FFFF880`0000000000000000
00000000:NT
KiexceptionDispatch + 0xc2
FFFFF880
05E72960FFFF800
`0590FDD4:00000000
00000008FFFFFF880
`00000000FFFFF800
05928195:NT
KigeneralProtectionFault + 0x2F2
FFFFF880
`05e72afffff800`05b260b5:FFFFF880
00020000000000
00000000FFFFF880
05E72BE0:NT
exquerySystemLock Information + 0x154
FFFFF880
05E72B60FFFF800
`00000000
00000000FFFF800
00040001FFFFF880
034B9000FFFFA80
0A22C870:NT
ExpGetLock Information + 0x55
FFFFF880
`05e72ba0fffff800`059b0e95:fffff8a0`00F0000FFFF800`6365734bffff880`01ad72A8FFFF8A0
00000001:NT
ExpQuerySystemInformation + 0x175A
FFFFF880
`05e72F50FFFF800
05708BD3:00000000
00013268FFFFF880
4649524D00000000
`00000001:NTNTQuerySystemInformation + 0x4D
FFFFF880
00000000:0000000000000000000000`0000000000000000000000000000
0000000000000000
00000000:NT
KisystemServiceCopyend + 0x13
symbol_name:nt
exquerySystemLock Information + 154
module_name:nt
image_name:ntkrnlmp.exe
image_version:6.1.7601.24384
stack_command:.thread; .cxr; KB
failure_bucket_id:0x1e_C0000005_R_NT
exquerySystemLock Information + 154
OS_Version:7.1.7601.24384
buildlab_str:win7sp1_ldr_escrow
osplatform_type:x64
OSNAME:windows 7
failure_id_hash:{15ef5380-3C87-9293-0J87-9293-0J80-9FC2C49CB96F}
フォローアップ:MachineOwner

返信リスト(回答:3)

2 #
Abu

こんにちは!

Windows 7の終了は、2020年1月14日...

の特定日をサポートしています.

私たちはあなたのコンピュータを保護するのを助けるためにこの製品にテクニカルヘルプとWindowsの更新を提供しません...

Microsoftは、サービスやサポートを受けることができないようにWindows 10にアップグレードすることを強くお勧めします...

「Windows 7のサポートは2020年1月14日に終了します.

3 #
YiCao2

ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です
応答 時間(MS) 場所
延期 SRV*
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 7カーネルversion7601(Service Pack 1)MP(4 Procs)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
版Buildラボ:7601.24384.amd64fre.win7sp1_ldr_escrow.190220-1800
マシン名:
カーネルベース= 0xFFFFF800
05607000 PSLoadedModuleList= 0xFFFFF800
05840C90
デバッグセッション時間:金5月28日07:47:44.634 2021(UTc+ 8:00)
システムの稼働時間:0日0:00:04.898
カーネルのロードシンボル

.................................................................
............................................................. ユーザーシンボルのロード
アンロードされたモジュールリスト

. このファイルの分析のために、analyze-vを実行します.
NT!Kebugcheckex:
FFFFF800
0569ABA0 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFFF880
`04d8c6d0= 00000000000000000a
1:KD>
Analyze-v
**
*BugCheck Analysis *
**
IRQL_NOT_LESS_OR_EQUAL(a)
でページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました 割り込み要求レベル(IRQL)が高すぎます. これは通常です 不適切なアドレスを使用したドライバによって引き起こされます.
カーネルデバッガが利用可能な場合はスタックバックトレースを取得します.
引数:
arg1:0000000000000000、メモリ参照
arg2:0000000000000002、iRQL
arg3:0000000000000001、ビットフィールド:

ビット0:値0=読み取り動作、1=書き込み操作
ビット3:値0=実行操作ではありません.1=操作を実行する(この状態をサポートするチップ上のみ)
ARG4:FFFFF80005652E2B、メモリ
を参照したアドレス デバッグの詳細:


getulongPtrFromAddress:FFFFF800058A4300から読み込めません. key_values_string:1
キー :Analysis.cpu.msec
値:5593
キー :Analysis.DebuganalySismanAger
value:create
キー :Analysis.elapsed.msec
値:6707
キー :Analysis.init.cpu.msec
値:1781
キー :Analysis.init.elapsed.msec
値:17808
キー :Analysis.Memory.commitpeak.mb
値:58
キー :wer.os.branch
値:win7sp1_ldr_escrow
キー :wer.os.timestamp
値:2021-07-15T18:00:00Z
キー :wer.os.version
値:7.1.7601.24384
bugcheck_code: a
bugcheck_p1:0
bugcheck_p2:2
bugcheck_p3:1
bugcheck_p4:fffff80005652e2b
write_address:MMSystemRangeStart
を取得できません getulongPtrFromAddress:FFFFF800058A42F0から読み込めません. getulongPtrFromAddress:FFFFF800058A44A8から読み取れ不可 0000000000000000
customer_crash_count: 1
process_name: システム
trap_frame: FFFFF88004D8C810-(.trap 0xffffff8004d8c810)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値がゼロになるか、正しくない場合があります.
RAX= 0000000000000000 RCX= FFFFFA8006017010
RDX= 0000000000000000 RDI= 0000000000000000
RIP= FFFFF80005652E2B RSP= FFFFF88004D8C9A0 RBP= FFFFF88004B00180
r8= 0000000000000000 R9= 00000000000000 R10= FFFFFA80060306F8
R11= FFFFF88004D8C9E0 R12= 00000000000000 R13= 0000000000000000
R14= 0000000000000000 R15= 0000000000000000
iopl= 0 NV Up EI NZ NA PE NC

NT!CCDeletesharedCacheMap + 0x397:
FFFFF800
`05652E2B 4C8908 ムービー QWORD PTR [RAX]、R9 DS:00000000
00000000=?
デフォルトスコープ
のリセット stack_text:
FFFFF880
`04D8C6C8 FFFFF800`056A8F69 :00000000`0000000A 00000000`00000000000000002`00000001:NTKebugcheckex
FFFFF880
04D8C6D0 FFFFF800
`056A6D88 :00000000`00000001 00000000`00000000 FFFFFA80`06017010:NTKibugcheckDispatch + 0x69
FFFFF880
04D8C810 FFFFF800
`05652E2B :00000000`00000000`0000000000000000 00000000`00000000:NTKipageFault + 0x448
FFFFF880
`04D8C9A0 FFFFF800`05654EBE :FFFFFA80
06017010 FFFFF800
06017010 00000000
`00000000:NT!>CCDeletesharedCacheMap + 0x397
FFFFF880
`04D8CA10 FFFFF800`05656F4C :FFFFFA80
00000000 FFFFF880
04D8CB18 FFFFFA80
`05879F78:NTCCWriteBehind + 0x54E
FFFFF880
04D8CAC0 FFFFF800
`0565228D :FFFFFA80`045F4110 FFFFF800
05879F80 305A31B305879F80 305A31B3
!>CCWorkerThread + 0x1C8
FFFFF880
04D8CB70 FFFFF800
`059481A0 :981ed640`A4313C58 FFFFF880`009AA180 00000000`0000008000000001:NTexpworkerThread + 0x111
FFFFF880
`04D8CC00 FFFFF800`056A0BA6 :FFFFF880`009AA180 FFFFFA80
00000000
`00000000:NT>PSPSystemThreadStartup + 0x194
FFFFF880
04D8CC40 00000000
`00000000 :FFFFF880
04D8D000 FFFFF880
`04D87000 FFFFF880`00000000:00000000:NTKistartSystemThread + 0x16
symbol_name: NT
CCDeletesharedCacheMap + 397
module_name:nt
image_name: ntkrnlmp.exe
image_version: 6.1.7601.24384
stack_command: .糸 ; .cxr; KB
failure_bucket_id: 0xa_nt
CCDeletesharedCacheMap + 397
os_version: 7.1.7601.24384
buildlab_str: Win7Sp1_LDR_ESCROW
osplatform_type: x64
OSNAME: Windows 7
failure_id_hash: {9F7FEBB-8ABE-EB5F-9ABB-06C09D44104E}
フォローアップ: MachineOwner

応答3# ->にスキップ
1 #
Abu

こんにちは!

Windows 7の終了は、2020年1月14日...

の特定日をサポートしています.

私たちはあなたのコンピュータを保護するのを助けるためにこの製品にテクニカルヘルプとWindowsの更新を提供しません...

Microsoftは、サービスやサポートを受けることができないようにWindows 10にアップグレードすることを強くお勧めします...

「Windows 7のサポートは2020年1月14日に終了します.