システムwiki

コンピュータブルースクリーンコード DRIVER_IRQL_NOT_LESS_OR_EQUAL

XX_078 受付中 最終更新日:2021-12-17 23:30

Microsoft(R)Windowsデバッガversion10.0.21349.1004 AMD64
著作権(C)Microsoft Corporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 10カーネルversion19041 MP(12 PROCS)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
マシン名:
カーネルベース= 0xFFFFF800
`1F600000 PSLoadedModuleList= 0xFFFFF800
2022A1B0
デバッグセッション時間:金6月 4 23:29:05.503 2021(UTc+ 8:00)
システムの稼働時間:0日5:15:16.313
カーネルのロードシンボル

.. CTRL-C(CDB、KD、NTSD)またはCTRL-BREAK(WINDBG)を押すと、長くかかるシンボル負荷が中止されます.
sym noisy .Reloadのロードを追跡するには、シンボルがロードされます.
...............................................................
..................................................................
..................................................................
....... ユーザーシンボルのロード
アンロードされたモジュールリスト

............. このファイルの分析のために、analyze-vを実行します.
NT!Kebugcheckex:
FFFFF800
`1F9F6CF0 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFFA502
A35573D0= 000000000000000A
10:KD>
Analyze-v
**
*BugCheck Analysis *
**
driver_irql_not_less_or_equal(d1)
でページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました 割り込み要求レベル(IRQL)が高すぎます. これは通常です 不適切なアドレスを使用したドライバによって引き起こされます.
カーネルデバッガが利用可能な場合はスタックバックトレースを取得します.
引数:
arg1:FFFFF8005FDFF742、メモリ参照
arg2:0000000000000002、iRQL
arg3:0000000000000008、値0=読み取り動作、1=書き込み操作
arg4:fffff8005fdff742、メモリ
を参照したアドレス デバッグの詳細:


key_values_string:1
キー :Analysis.cpu.msec
値:1874
キー :Analysis.DebuganalySismanAger
value:create
キー :Analysis.elapsed.msec
値:5662
キー :Analysis.init.cpu.msec
値:421
キー :Analysis.init.elapsed.msec
値:43517
キー :Analysis.Memory.commitpeak.mb
値:103
dump_file_attributes:0x8
カーネル生成トリアージュダンプ
bugcheck_code: D1
BUGCHECK_P1:FFFFF8005FDFF742
bugcheck_p2:2
bugcheck_p3:8
BUGCHECK_P4:FFFFF8005FDFF742
read_address:FFFFF800202FA390:MivisibleState
を取得できません 非ページプールスタートを取得できません>inperagedpoolendを取得できません>pagepoolStartを取得できません>pagepoolendを取得できません ntを取得できません!MMSPecialPagesInuse
FFFFF8005FDFF742
BlackBoxBSD:1(
ブラックボックスBS)
blackboxntfs:1(
blackboxntfs)
blackboxpnp:1(
blackboxpnp)
ブラックボックスウィンロゴン:1
customer_crash_count: 1
process_name: agent.exe
trap_frame: FFFFA502A3557510-(.Trap 0xFFFFA502A3557510)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値がゼロになるか、正しくない場合があります.
RAX= 00000000011A000 RBX= 00000000000000 RCX= 00000000C0000100
RDX= 0000000000000000 RDI= 0000000000000000
RIP= FFFFF8005FDFF742 RSP= FFFFA502A35576A0 RBP= 000FA4EFBD9BBFFF
R8= 00000001000000CE. R9= FFFFF011CF36180 R10= FFFFBD8BCF7C9080
r11= 0000000000000000 R12= 00000000000000 R13= 0000000000000000
R14= 00000000000000 R15= 00000000000000
IOPL= 0 NV Up EI PL NA PE CY
FFFFF800
5FDFF742? ?
デフォルトスコープのリセット
failed_instruction_address:

+0 FFFFF800
5FDFF742? ?
stack_text:
FFFFA502
`A35573C8 FFFFF800`1FA08C69 :00000000`0000000A FFFFF800`5FDFF742 00000000`00000008:00000008:NTKebugcheckex
FFFFA502
`A35573D0 FFFFF800
1FA04F69 :77364600
`00000000 FFFFCF01`1cae5180 00000000`00000ff 00000000`00000400:NTKibugcheckDispatch + 0x69
FFFFA502
`A3557510 FFFFF800`5FDFF742 :000FA4EF`BD9BFFF 00000000`00000001 FFFFA50200000000`00000000:NTKipageFault + 0x469
FFFFA502
A35576A0 000FA4EF
`BD9BFFFF :00000000`00000001 FFFFA50200000000`0000000000000000:0xffffff800`5FDFF742
FFFFA502
`A35576A8 00000000`00000001 :FFFFA502`00000000 00000000`000000000000`00000000:00000000:0x000FA4EF`BD9BBFFF
FFFFA502
`A35576B0 FFFFA502`00000000 :00000000`00000000`00000000 00000000`0000000000000000:0x1
FFFFA502
`A35576B8 00000000
00000000 :00000000
`00000000`0000000000000000 FFFFF800`1F9FDA76:0xffffa502`00000000
symbol_name: NT
KipageFault + 469
module_name:nt
image_name: ntkrnlmp.exe
image_version: 10.0.19041.985
stack_command: .糸 ; .cxr; KB
BUCKET_ID_FUNC_OFFSET: 469
failure_bucket_id: av_code_av_bad_ip_nt
kipagefault
osplatform_type: x64
OSNAME: Windows 10
failure_id_hash: {73CD60CC-83FA-6B76-DF08-1961C31D7403}
フォローアップ: MachineOwner

返信リスト(回答:3)

1 #
XX

Microsoft(R)Windowsデバッガversion10.0.21349.1004 AMD64
著作権(C)Microsoft Corporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが利用可能です
応答 時間(MS) 場所
延期 SRV*
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 10カーネルversion19041 MP(12 PROCS)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
マシン名:
カーネルベース= 0xFFFFF805
`0 000000 PSLoadedModuleList= 0xFFFFF805
0ec2a1b0
デバッグセッション時間:Sat Jun. 5 12:07:26.513 2021(UTc+ 8:00)
システムの稼働時間:0日12:18:11.324
カーネルのロードシンボル

.. CTRL-C(CDB、KD、NTSD)またはCTRL-BREAK(WINDBG)を押すと、長くかかるシンボル負荷が中止されます.
sym noisy.Reloadのロードを追跡するには、シンボルがロードされます.
...............................................................
..................................................................
..................................................................
.... ユーザーシンボルのロード
アンロードされたモジュールリスト

.......... このファイルの分析のために、analyze-vを実行します.
NT!Kebugcheckex:
FFFFF805
`0e3F6CF0 48894C2408 ムービー QWORD PTR [RSP + 8]、 RCX SS:0018:FFFFF208
D2116E70= 000000000000000A
6:KD>
Analyze-v
**
*BugCheck Analysis *
**
IRQL_NOT_LESS_OR_EQUAL(a)
でページ可能な(または完全に無効な)アドレスにアクセスするための試みが行われました 割り込み要求レベル(IRQL)が高すぎます. これは通常です 不適切なアドレスを使用したドライバによって引き起こされます.
カーネルデバッガが利用可能な場合はスタックバックトレースを取得します.
引数:
arg1:00000000C0000100、メモリ参照
arg2:0000000000000002、iRQL
arg3:0000000000000001、ビットフィールド:

ビット0:値0=読み取り動作、1=書き込み操作
ビット3:値0=実行操作ではありません.1=操作を実行する(この状態をサポートするチップ上のみ)
ARG4:FFFFF8050EBFE1A7、メモリ
を参照したアドレス デバッグの詳細:


key_values_string:1
キー :Analysis.cpu.msec
値:1702
キー :Analysis.DebuganalySismanAger
value:create
キー :Analysis.elapsed.msec
値:1713
キー :Analysis.init.cpu.msec
値:374
キー :Analysis.init.elapsed.msec
値:11893
キー :Analysis.Memory.commitpeak.mb
値:94
dump_file_attributes:0x8
カーネル生成トリアージュダンプ
bugcheck_code: a
BUGCHECK_P1:C0000100
bugcheck_p2:2
bugcheck_p3:1
BUGCHECK_P4:FFFFF8050EBFE1A7
write_address:fffff8050ecfa390:mivisibleState
を取得できません 非ページプールスタートを取得できません>inperagedpoolendを取得できません>pagepoolStartを取得できません>pagepoolendを取得できません ntを取得できません!MMSPecialPagesInuse
00000000C0000100
BlackBoxBSD:1(
ブラックボックスBS)
blackboxntfs:1(
blackboxntfs)
blackboxpnp:1(
blackboxpnp)
ブラックボックスウィンロゴン:1
customer_crash_count: 1
process_name: yyexternal.exe
trap_frame: FFFFF208D2116FB0-(.trap 0xffffff208d2116fb0)
注:トラップフレームにはすべてのレジスタが含まれていません.
いくつかのレジスタ値がゼロになるか、正しくない場合があります.
RAX= 0000000000000000 RCX= 00000000C0000100
RDX= 0000000000000000 RDI= 0000000000000000
RIP= FFFFF8050EBFE1A7 RSP= FFFFF208D2117140 RBP= FFFFF208D2117240
R8= 000000010000007C R9= FFFFDD814424E180 R10= FFFFC80DEF50A080
r11= 0000000000000000 R12= 00000000000000 R13= 0000000000000000
R14= 0000000000000000 R15= 0000000000000000
iopl= 0 NV Up EI PL ZR NA PO NC

NT!? :: ekomkfnl ::`string '(nt + 0xbfe1a7):
FFFFF805
0EBFE1A7 448921 ムービー DWORD PTR [RCX]、 R12D DS:00000000
`c0000100=?
デフォルトスコープのリセット
stack_text:
FFFFF208
`D2116E68 FFFFF805`0e408C69 :00000000
0000000A 00000000
``00000001:00000001:NTKebugcheckex
FFFFF208
`D2116E70 FFFFF805`0e404F69 :FFFFF805
096FE180 FFFFF805
096FE180 FFFFF208
`D2117091 FFFFF805`096FE180:NTKibugcheckDispatch + 0x69
FFFFF208
`D2116FB0 FFFFF805
0eBFE1A7 :FFFF002E
`91039585 FFFFF805
096FE180 00000000
`0411e00:NTKipageFault + 0x469
FFFFF208
`D2117140 FFFF002E
91039585 :FFFFF805
0e3112af fffff805
0411e00 00000000
`0411e00:NT? :: ekomkfnl ::`string '(nt + 0xbfe1a7)
FFFFF208
D2117148 FFFFF805
0e3112AF :FFFFF805
`096FE180 00000000`0411e00 00000000`00000001:0xffff002e`91039585
FFFFF208
`D2117150 FFFFF805`0e310736 :FFFFC80D`e3c05080 00000001`00000005 FFFFDD81`4430F340 FFFFF805`0e3F8D55:NTKichooseTargetProcessor + 0x1BF
FFFFF208
D2117290 FFFFF805
4424E180 :00000000
`00000102 FFFFC80D`EF52B180 FFFFC80D`ef52b180:NTKideFerredReadySingLethread + 0x566
FFFFF208
`D2117480 00000000`00000102 :FFFFC80D`EF52B180 FFFFC80D
EF52B180 FFFFC80D
`EF52B080:0xFFFFF805`4424E180
FFFFF208
D2117488 FFFFC80D
`EF52B180 :FFFFC80D`EF52B080 FFFFC80D`EF52B180 FFFFC80D`EF52B180:0x102
FFFFF208
D2117490 FFFFC80D
`EF52B080 :FFFFC80D
EF52B180 FFFFC80D
`00000000:0xFFFFC80D`EF52B180
FFFFF208
D2117498 FFFFC80D
`EF52B180 :FFFFC80D`EF52B080 FFFFC80D00000000
`00000000:0xFFFFC80D`EF52B080
FFFFF208
D21174A0 FFFFC80D
`EF52B080 :FFFFC80D
`00000000 0000000000000000 00000000`00000000:0xFFFFC80D`EF52B180
FFFFF208
`D21174A8 FFFFC80D`EF52B180 :00000000`00000000`00000000 00000000`00000000:00000000:0xffffc80d`EF52B080
FFFFF208
`D21174B0 00000000`00000000 :00000000`00000000`00000000 00000000`00000000:00000000:0xffffc80d`EF52B180
symbol_name: NT
? :: ekomkfnl ::`string '(nt + 0xbfe1a7)+0
module_name:nt
image_name: ntkrnlmp.exe
image_version: 10.0.19041.985
stack_command: .糸 ; .cxr; KB
BUCKET_ID_FUNC_OFFSET:0
failure_bucket_id: av_nt
!_?_::ekomkfnl :: _文字列___perf __(nt + 0xbfe1a7)
osplatform_type: x64
OSNAME: Windows 10
failure_id_hash: {2052E659-69D2-AEEF-09E1-91F85B6CD9E9}
フォローアップ: MachineOwner

2 #
PaulNav

この記事の指示に従います.
ten ten
リマインダー:
=>ドライバ検証を48時間後またはBSODを受信した後に無効にします.
=>ドライバ検証者を実行する前に復元ポイントを作成します.


3 #
XX

誰もそれを解決する方法を知っていますか?