critical_structure_corruption(0x00000109) ブルースクリーンの問題
返信リスト(回答:3)
DMP分析結果は次のとおりです~解決
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
シンボル検索パスは次のとおりです:SRV* C:\Symbols*このリンク:ダウンロード/シンボル
実行可能な検索パスは次のとおりです:
Windows 7カーネルversion18362 MP(4 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース= 0xfffff806`7bcba000 PsLoadedModuleList=0xfffff806` 7c102150
デバッグセッション時間:土曜日1月25日09:14:39.179 2020-07-25)
システム稼働時間:0日11:12:50.231
カーネルシンボルの読み込み
...............................................................
................................................................
..................................................
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
.........
WOW64 TEB32 000085a5-Win32エラー0n30からPEB32を読み取れません
**
*バグチェック分析
*
**
!analyze-vを使用して、詳細なデバッグ情報を取得します.
BugCheck 109、{a39ff55a01b8d513、b3b701e0543b1118、ffffb6016bca8320、1c}
おそらく原因:Unknown_Image(PAGE_NOT_ZERO)
フォローアップ:MachineOwner
0:kd>
!analyze-v
**
*バグチェック分析
*
**
CRITICAL_STRUCTURE_CORRUPTION(109)
このバグチェックは、重要なカーネルコードまたは
をカーネルが生成したときに生成されますデータが破損しています.通常、破損には3つの原因があります.
1)ドライバーが重要なカーネルコードを誤ってまたは故意に変更した
またはデータ.こちらのリンクをご覧ください:whdc/driver/kernel/64bitPatching.mspx
2)開発者がカーネルを使用して通常のカーネルブレークポイントを設定しようとしました
システムの起動時に接続されなかったデバッガ.通常のブレークポイント、
"bp".起動時にデバッガーが接続されている場合にのみ設定できます.ハードウェア
ブレークポイント「ba」はいつでも設定できます.
3)ハードウェアの破損が発生しました.たとえば、カーネルコードまたはデータを保持するRAMに障害が発生しました.
引数:
Arg1:a39ff55a01b8d513、予約済み
Arg2:b3b701e0543b1118、予約済み
Arg3:ffffb6016bca8320、障害タイプに依存する情報
Arg4:000000000000001c、破損した領域のタイプ、
0:一般的なデータ領域
1:関数または.pdataの変更
2:プロセッサーIDT
3:プロセッサーGDT
4:タイプ1プロセスリストの破損
5:タイプ2プロセスリストの破損
6:デバッグルーチンの変更
7:MSRの重要な変更
デバッグの詳細:
BUGCHECK_STR:0x109
CUSTOMER_CRASH_COUNT:1
DEFAULT_BUCKET_ID:VISTA_driver_FAULT
PROCESS_NAME:システム
CURRENT_IRQL:2
BAD_PAGES_DETECTED:85a5
LAST_CONTROL_TRANSFER:0000000000000000からfffff8067be7b4e0まで
STACK_TEXT:
ffffc783
`104f3fd8 00000000
` 00000000:00000000
`00000109a39ff55a
` 01b8d513 b3b701e0
`543b1118 ffffb601
` 6bca8320:nt
!KeBugCheckEx
STACK_comMAND:kb
SYMBOL_NAME:PAGE_NOT_ZERO
FOLLOWUP_NAME:MachineOwner
MODULE_NAME:Unknown_Module
IMAGE_NAME:不明な画像
DEBUG_FLR_IMAGE_TIMESTAMP:0
BUCKET_ID:PAGE_NOT_ZERO
フォローアップ:MachineOwner
2番目のSihuも同じコンテンツに従います
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
シンボル検索パスは次のとおりです:SRV* C:\Symbols*このリンク:ダウンロード/シンボル
実行可能な検索パスは次のとおりです:
Windows 7カーネルversion18362 MP(4 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース= 0xfffff802`30c08000 PsLoadedModuleList=0xfffff802` 31050150
デバッグセッション時間:土曜日1月25日16:17:22.976 2020-07-25)
システム稼働時間:0日0:51:47.026
カーネルシンボルの読み込み
...............................................................
................................................................
................................................
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
......
WOW64 TEB32 000061ce-Win32エラー0n30からPEB32を読み取れません
**
*バグチェック分析
*
**
!analyze-vを使用して、詳細なデバッグ情報を取得します.
BugCheck 109、{a39ff4e64e304787、b3b7016ca0b283fc、ffffb58db4cb20f0、1c}
おそらく原因:Unknown_Image(PAGE_NOT_ZERO)
フォローアップ:MachineOwner
0:kd>
!analyze-v
**
*バグチェック分析
*
**
CRITICAL_STRUCTURE_CORRUPTION(109)
このバグチェックは、重要なカーネルコードまたは
をカーネルが生成したときに生成されますデータが破損しています.通常、破損には3つの原因があります.
1)ドライバーが重要なカーネルコードを誤ってまたは故意に変更した
またはデータ.こちらのリンクをご覧ください:whdc/driver/kernel/64bitPatching.mspx
2)開発者がカーネルを使用して通常のカーネルブレークポイントを設定しようとしました
システムの起動時に接続されなかったデバッガ.通常のブレークポイント、
"bp".起動時にデバッガーが接続されている場合にのみ設定できます.ハードウェア
ブレークポイント「ba」はいつでも設定できます.
3)ハードウェアの破損が発生しました.たとえば、カーネルコードまたはデータを保持するRAMに障害が発生しました.
引数:
Arg1:a39ff4e64e304787、予約済み
Arg2:b3b7016ca0b283fc、予約済み
Arg3:ffffb58db4cb20f0、障害タイプに依存する情報
Arg4:000000000000001c、破損した領域のタイプ、
0:一般的なデータ領域
1:関数または.pdataの変更
2:プロセッサーIDT
3:プロセッサーGDT
4:タイプ1プロセスリストの破損
5:タイプ2プロセスリストの破損
6:デバッグルーチンの変更
7:MSRの重要な変更
デバッグの詳細:
BUGCHECK_STR:0x109
CUSTOMER_CRASH_COUNT:1
DEFAULT_BUCKET_ID:VISTA_driver_FAULT
PROCESS_NAME:システム
CURRENT_IRQL:2
BAD_PAGES_DETECTED:61ce
LAST_CONTROL_TRANSFER:0000000000000000からfffff80230dc94e0まで
STACK_TEXT:
ffff848d
`c453efd8 00000000
` 00000000:00000000
`00000109a39ff4e6
` 4e304787 b3b7016c
`a0b283fc ffffb58d
`b4cb20f0:nt
!KeBugCheckEx
STACK_comMAND:kb
SYMBOL_NAME:PAGE_NOT_ZERO
FOLLOWUP_NAME:MachineOwner
MODULE_NAME:Unknown_Module
IMAGE_NAME:不明な画像
DEBUG_FLR_IMAGE_TIMESTAMP:0
BUCKET_ID:PAGE_NOT_ZERO
フォローアップ:MachineOwner
0:kd>lmvm Unknown_Module
start
終わり
モジュール名
0:kd>lmvm Unknown_Module
start
終わり
モジュール名
0:kd>lmvm Unknown_Module
start
終わり
モジュール名