WIN10BSOD Kernel_Security_Check_Failure
Copyright(C)Microsoft Corporation.全著作権所有.
`
カーネルビットマップダンプファイル:カーネルアドレススペースが利用可能で、ユーザーアドレススペースが利用できない場合があります.
シンボル検索パスは次のとおりです.SRV*
実行可能検索パスは次のとおりです.
Windows 10カーネルversion19041 MP(8 Procs)無料X64
製品:Winnt、Suite:TerminalServer SignUserts
版Buildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネル基本= 0xFFFFFF8025F600000 PSLoadedModuleList= 0xFFFFFF802
6022A1D0
デバッグセッション時間:金7月16日20:14:14.690 2021(UTc+ 8:00)
システムの稼働時間:0日3:05:12.857
カーネルのロードシンボル
..........................................................
...........................................................
..............................................
ユーザーシンボルのロード
アンロードされたモジュールリスト
........
このファイルの分析のために、
!analyze-v
を実行します.
NT!Kebugcheckex:
`
FFFFF802
5F9F6F20 48894C2408
ムービー
QWORD PTR [RSP + 8]、
RCX SS:0018:FFFB300DADBB170= 00000000000000139
!
7:KD>Analyze-v
**
*Bugheck Analyysis
*
**
00000000:NT!
KERNEL_SECURITY_CHECK_FAILURE(139)
カーネルコンポーネントは重要なデータ構造を破損しました.
破損悪意のあるユーザーがこの機械の制御を得ることができる可能性があります.
を引き起こした例外のトレムのアドレス
引数:
arg1:0000000000000000、スタックベースのバッファがオーバーランされました.
arg2:00000000000000000000000000、BugCheckarg3:0000000000000000、BugCheck
を引き起こした例外の例外レコードのアドレス
arg4:fffb300dadbb920、予約
デバッグの詳細:key_values_string:1
!
キー
:Analysis.cpu.msec
値:2109
キー
:Analysis.DebuganalySismanAger
value:create
キー
:analyysis.elapsed.msec
値:2322
キー
:analyysis.init.cpu.msec
値:342
キー
:Analysis.init.elapsed.msec
値:4872
キー
:Analysis.Memory.commitpeak.mb
値:73
キー
:wer.os.branch
値:vb_release
キー
:wer.os.timestamp
値:2021-08-31T14:06:00Z
キー
:wer.os.version
値:10.0.19041.1
bugcheck_code:
139
bugcheck_p1:0
bugcheck_p2:0
bugcheck_p3:0
BUGCHECK_P4:FFFB300DADBB920
trap_frame:
0000000000000000-(.trap 0x0)
exception_record:
0000000000000000-(.exr 0x0)
@ 00000000000000000000
BlackBoxBSD:1(ブラックボックスBS)
!
blackboxntfs:1(blackboxntfs)
!
blackboxpnp:1(blackboxpnp)
`
ブラックボックスウィンロゴン:1
process_name:
システム
stack_text:
FFFB300
DADBB168 FFFF8025F9FFA5B
:00000000
`00000139 00000000
`00000000 00000000
00000000Kebugcheckex
`
FFFB300
DADBB170 FFFFF8025F9FFDDF
:FFFFF802
`
5F9FFA40 000000000000000000
00000000 00000000
`00000000:NT
!GUARD_ICALL_HANDLER + 0x1B
`
FFFB300
DADBB1A0 FFFFF8025F8E6E07
:FFFB300
DADBB710 00000000`
00000000 FFFB300
!
DADBB920 FFFFF802
5F9FFAD5:NTRTLPexecuteHandlerForForException + 0xF
`
FFFB300
DADBB1D0 FFFFF8025F8E59F6:FFF9183
`
8C48F238 FFFB300DADBE20 FFF9183
`8C48F238 FFF9183
`8C48F540:NT
!RTLDispatchException + 0x297
`
FFFB300dadbb8f0 fffff802
`5F9F7DB2
:00000000
`00000000
`00000000
00000000 00000000
`00000000:NT
!kidispatchException + 0x186
`
FFFB300
DADBBFB0 FFFF8025F9F7D80
:FFFFF802
`5FA08FA5 FFFB300
`
DAD9B180 FFFFF80200000000:00000000:NT
!kxexceptionDispatchonexceptionStack + 0x12
`
FFF9183
8C48F0F8 FFFFF8025FA08FA5
:FFFB300
`DAD9B180 FFFF802
!
00000000 FFF9183
8C48F1D0:NT!
kiexceptionDispatchonexceptionStackContinue
`
FFF9183
8C48F100 FFFFF8025FA034E9
0000025A
`
9C41C522 0000000000000000 00000001
`00000002:NT
!KiexceptionDispatch + 0x125
`
FFF9183
8C48F2E0 FFFFF8025F9FFAD5
:FFFFF802
`
0000000000000000000003:NT
!KiinValidopCodeFault + 0x329
`
FFF9183
8C48F478 FFFFFFF8025F93A927
00000000
`00000004 00000000
!
00000003 FFFFF802
5F8FE5A9:NTGUARD_DISPATCH_ICALL + 0x15
FFF91838C48F480 FFFFF802
`
5F94107F
:fffff7fe400017A8 FFF9183
8C48F589 00000019`
dfde5700 FFFFF802
`5F8F3F4F:NT
!HalpapicQueryandGetSource + 0x47
`
FFF9183
8C48F4C0 FFFFF8025F940FFD
:00000000
`00000000 00000000
`00989680 FFFFF780
`00000000:00000000:NT
!HalpInterruptGeThightStightiortInction Interrupt + 0x4F
FFF9183
8C48F510 FFFFF802
5F819CB7
00000000 0000000000`
00000000:NT
!`
`00000000:NT
!!>HalptimeronLock InterruptionPending + 0x1d
FFF91838C48F540 FFFFF802
`5F818B46
00000000
!dad9b180:nt
dad9b180:nt>KeresumeClockTimerFromIdle + 0x1C7
`
FFF91838C48F5F0 FFFFF802
`5F817274
:00000000
`00000000 00001F80
`00000000
`000000002:00000002:00000002:NT
!ppmidleExecutransition + 0x1756
`
FFF9183
8C48F9F0 FFFFF802
5F9FAA44
:ffffffff00000000 00000000
`00000000 FFFB300
`dada6240 00000000
`000002A8:NT
!Poidle + 0x374
`
FFF9183
8C48FB60 0000000000000000
:FFF9183
`
8C490000 FFF9183`
00000000
`00000000:NT
!KiidLeLoop + 0x54
!
symbol_name:
ntguard_icall_handler + 1b
!
module_name:nt
image_name:
ntkrnlmp.exe
stack_command:
.スレッド;
.cxr;
KB
BUCKET_ID_FUNC_OFFSET:
1b
failure_bucket_id:
0x139_0_0_LGACY_GS_VIOLATION_NTGUARD_ICALL_Handal
os_version:
10.0.19041.1
buildlab_str:
vb_release
osplatform_type:
x64
OSNAME:
Windows 10
failure_id_hash:
{9AC18088-8C91-40FD-01FB-5255BC467CBA}
フォローアップ:
MachineOwner
私はすでにシステムをリセットしようとしましたが、それでも問題を解決しません.
Windows
も最新versionに更新されています
ドライバを確認するためのサードパーティソフトウェアが最新のものです.
解決する方法はありますか?
返信リスト(回答:8)
ありがとうございました、
Driver Updateのすべての最新versionをダウンロードすることをお勧めします.(チップセット+ネットワークカード+サウンドカード+グラフィックカード+ BIOS)(
サードパーティ製ソフトウェアアップデートドライバを使用しない)
48時間以内に新しい返事はありません、私は返信リマインダーを受け取ることができません...
説明がシステムをリセットしたと感じます.
クリーンスタートを実行することをお勧めします.
support.microsoft.com/ja-jp/topic...
まず、サードパーティのアンチウィルスソフトウェアとシステム最適化ソフトウェア(360,360デスクトップ、Tencentコンピュータのハウスキーパー、Tencent Desktop、LU Master、Agent、Accelerator、Virtual Machineなど)をすべてアンインストールしています.
その後、スタートメニュー
を右クリックします 実行、次のように入力します.
msconfig
バス停
サービス
-次の「隠しすべての
Microsoft
サービス」を確認してください. -[All Visabled]をクリックしてください......
(PINパスワードを設定した場合は、
ipsecポリシー
に設定/自動化するように設定した場合、これはMicrosoft
Service、Front HiddenMicrosoft
サービスです.あなたがそれを見ないならば、通常の場合には見られない、注意を払う必要はありません...)
その後、マウスを右クリックしてタスクバー
タスクマネージャ
-
を起動します -すべてのスタートアップ項目を無効にします...(スタートアップ項目を1つずつ右クリックして、「無効」を選択)
その後、マウス右クリックスタートボタン
-"
Windows PowerShell(i)"(
管理者)(a)
、次のように入力します.
(ペーストをコピーすることをお勧めします.入力して脱落を防ぐために...)
SFC/SCANNOW
バス停
DISM/ONLINE/CLEANUP-Image/ScanHealth
バス停
DISM/ONLINE/CLEANUP-IMAGE/CHECKHEALTH
バス停
DISM/ONLINE/CLEANUP-Image/RestoreHealth
バス停
完了後にコンピュータを再起動してください...
まだ異常がある場合は、間に合うように教えてください...
48時間以内に新しい返事はありません、私は返信リマインダーを受け取ることができません...
応答3# ->にスキップ8 #Bing諺吳
著作権(c)MicrosoftCorporation.無断転載を禁じます.
`
カーネルビットマップダンプファイル:カーネルアドレススペースが使用可能です.ユーザーアドレススペースが使用できない場合があります.
応答 時間(ミリ秒) 場所
延期 srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
EditionBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース= 0xfffff80230200000 PsLoadedModuleList= 0xfffff802
`30e2a1d0
デバッグセッション時間:7月16日金曜日23:00:11.806 2021(UTc+ 8:00)
システム稼働時間:0日0:46:59.580
カーネルシンボルの読み込み
...............................................................
................................................................
......................................ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み
......このファイルを分析するには、
!analysis-v
を実行します.
nt!KeBugCheckEx:
`
fffff802305f6f20 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:0018:ffffd701
`6bbb3c20= 000000000000003d
!
7:kd>analyze-v
**
*Bugcheck Analysis *
**
INTERRUPT_EXCEPTION_NOT_HANDLED(3d)
引数:
Arg1:ffffd7016bbb4ba8
Arg2:ffffd7016bbb43e0
Arg3:0000000000000000
Arg4:0000000000000000
デバッグの詳細:KEY_VALUES_STRING:1
!
キー :AV.Fault
値:読み取り
キー :Analysis.CPU.mSec
値:2202
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:2221
キー :Analysis.Init.CPU.mSec
値:343
キー :Analysis.Init.Elapsed.mSec
値:3476
キー :Analysis.Memory.commitPeak.Mb
値:73
キー :WER.OS.Branch
値:vb_release
キー :WER.OS.Timestamp
値:2021-08-31T14:06:00Z
キー :WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE: 3d
BUGCHECK_P1:ffffd7016bbb4ba8
BUGCHECK_P2:ffffd7016bbb43e0
BUGCHECK_P3:0
BUGCHECK_P4:0
EXCEPTION_RECORD: ffffd7016bbb4ba8-(.exr 0xffffd7016bbb4ba8)
ExceptionAddress:fffff802304f406f(ntKeQueryPerformanceCounter + 0x000000000000017f)
ExceptionCode:c0000005(アクセス違反)
ExceptionFlags:00000000
NumberParameters:2
パラメータ[0]:0000000000000000
パラメータ[1]:ffffffffffffffff
アドレスffffffffffffffffからの読み取りを試みます
EXCEPTION_PARAMETER1: 0000000000000000
EXCEPTION_PARAMETER2: ffffffffffffffff
コンテキスト: ffffd7016bbb43e0-(.cxr 0xffffd7016bbb43e0)
rax= 0000000690b09d20 rbx= fffff80230e31600 rcx= 4800039139158d48
rdx= 0000000696fc54f2 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff802304f406f rsp= ffffd7016bbb4de0 rbp= 0000000000000000
r8= fffffffff9b4482e r9= ffffd7016bbb4e58 r10= fffff80230563180
r11= 0000000000000000 r12= 0000000000000000 r13= 000000000000000f
r14= 0000000000000000 r15= ffffffffffffffff
iopl= 0 nv up ei pl nz na po nc
cs= 0010 ss= 0018 ds= 002b es= 002b fs= 0053 gs= 002b efl= 0010206
nt!KeQueryPerformanceCounter + 0x17f:
`
fffff802304f406f 83b9e400000005 cmp dWord ptr [rcx + 0E4h]、 5 ds:002b:48000391
`39158e2c=?
!
デフォルトスコープのリセット
BLACKBOXBSD:1(blackboxbsd)
!
BLACKBOXNTFS:1(blackboxntfs)
`
BLACKBOXWINLOGON:1
PROCESS_NAME:システム
READ_ADDRESS: ffffffffffffffff
ERROR_CODE:(NTSTATUS)0xc0000005- 0x%p O 0x%p O C O %s C
EXCEPTION_CODE_STR: c0000005
EXCEPTION_STR: 0xc0000005
STACK_TEXT:
ffffd7016bbb4de0 fffff802
`304f3bef :00000000
`00000000 00000000
`00989680 00000000
`00000000 fffff802
`30e31600:nt
!KeQueryPerformanceCounter + 0x17f
`
ffffd7016bbb4e10 fffff802
`304f3aa3 :00000000
`00002710 fffff802
`30e31500 00000000
`000026f5 00000000
`00002710:nt
!KiSetClockTickRate + 0x103
`
ffffd7016bbb4e40 fffff802
`304169ac :00000000
`00000000d 00000000
`0000000d 00000000
`00000000 00000000
`00000000:nt
!KiSetClockIntervalToMinimumRequested + 0x83
`
ffffd7016bbb4e80 fffff802
`3041f312 :ffffac82
`17c8f9d0 ffffac82
`17c8fa50 ffffac82
`17c8fa00 00000000
`00000000:nt
!KeClockInterruptNotify + 0x33c
`
ffffd7016bbb4f30 fffff802
`304de055 :00000006
`90b09d07 ffffc101
`894d7fe0 ffffc101
`894d8090 ffff9a5e
`f2ef5597:nt
!HalpTimerClockInterrupt + 0xe2
`
ffffd7016bbb4f60 fffff802
`305f89ca :ffffac82
`17c8fa50 ffffc101
`894d7fe0 00000000
`00000372 00000000
`00000000:nt
!KiCallInterruptServiceRoutine + 0xa5
`
ffffd7016bbb4fb0 fffff802
`305f8f37 :ffffac82
`17c8faf0 00000000
`00000001 00000000
`00040046 fffff802
`304172a8:nt
!KiInterruptSubDispatchNoLockNoEtw + 0xfa
`
ffffac8217c8f9d0 fffff802
`305faa4a :ffffffff
`00000000 00000000
`00000000 ffffd701
`6bba6240 00000000
`00000372:nt
!KiInterruptDispatchNoLockNoEtw + 0x37
`
ffffac8217c8fb60 00000000
`00000000 :ffffac82
`17c90000 ffffac82
`17c89000 00000000
`00000000 00000000
`00000000:nt
!KiIdleLoop + 0x5a
!
SYMBOL_NAME: ntKeQueryPerformanceCounter + 17f
!
MODULE_NAME:nt
IMAGE_NAME: ntkrnlmp.exe
STACK_comMAND: .cxr 0xffffd7016bbb43e0; kb
BUCKET_ID_FUNC_OFFSET: 17f
FAILURE_BUCKET_ID: 0x3D_c0000005_ntKeQueryPerformanceCounter
OS_VERSION: 10.0.19041.1
BUILDLAB_STR: vb_release
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {f5368509-ae3e-df0c-c06c-120eea2e200e}
フォローアップ: MachineOwner
今回は何が問題なのかしら?
オーバークロックがある場合は、マザーボードの自動オーバークロック機能を含め、電圧調整を通常の状態に戻すことをお勧めします...
使用するときは放熱に注意してください...
(タスクバー)検索ボックスを見て、タスクバーに入力することをお勧めします
メモリメモリ診断ツールを開いて、異常がないか確認してください...
メモリに問題がない場合は、クリーンブートを維持することをお勧めします.
Microsoftの
MediaCreationTool21H1
ツールを使用して、システムをアップグレード/修復します.
(これはYishengツールではありません...これは
MediaCreationTool21H1
ツールです.これはロスレスシステム修復になります.これはシステムの再インストールとは異なります.通常の状況では、インストールされたApplicationは再度インストールすると、システムが最新versionに更新されます...)
https://go.Microsoft.com/fwlink/?LinkId=691209
ダウンロード後にダブルクリックして実行し、
このコンピュータをすぐにアップグレードするには、最初のオプションを選択してください.
サポートされていないディレクトリなどの異常な状況でシステムがインストールされている場合、損傷なしに修復できない可能性があります...
同時に、事故を防ぐために重要なデータをバックアップすることをお勧めします...
上記の手順に関する詳細なガイダンスが必要な場合は、以下のリンクでビデオチュートリアルを表示できます.
https://www.Microsoft.com/ja-jp/videoplayer/emb...
48時間以内に新しい返信がない場合、返信のリマインダーを受信できなくなります...
便利な場合は、分析のためにアップロードすることをお勧めします.
コンピューターを右クリック
-属性
-(左)システムの詳細設定
-
高度な
「起動と回復」の下の「設定」
-
[デバッグ情報の書き込み]の下にある[小さなメモリダンプ
(256KB)]を選択します
-
「小さなダンプディレクトリ」入力:
-確認してから、コンピュータを再起動します...
ブルースクリーンや突然の再起動などの後、異常な外観が再び発生する可能性があります
(ブルースクリーンが表示されると、通常、画面に進行状況が表示されます.情報を収集するには、必ず
100%
してください)
48時間以内に新しい返信がない場合、返信のリマインダーを受信できなくなります...