時折予定外のブルースクリーン
コンピューターは先月新しく購入して組み立てましたが、ブルースクリーンになることもあれば、使用中のこともあれば、電源を入れたばかりのときに発生することもあります.
WinDbg
で分析し、最後の2つのブルースクリーンの分析結果を添付しました(2つの発生の間隔は約1週間です)
理由を教えていただけませんか?ありがとうございます!
初回(ブルースクリーン停止コード:PAGE_FAULT_IN_NONPAGED_AREA):
Microsoft(R)WindowsDebuggerversion10.0.22415.1003AMD64
`
著作権(c)MicrosoftCorporation.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答
時間(ミリ秒)
場所
延期
srv*
シンボル検索パスは次のとおりです:srv*
実行可能な検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
エディションBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース= 0xfffff8032c400000 PsLoadedModuleList= 0xfffff803
`2d02a230
デバッグセッション時間:9月14日火曜日21:07:45.943 2021(UTc+ 8:00)
システム稼働時間:1日2:14:37.805
カーネルシンボルの読み込み
...............................................................
................................................................
................................................................
..........................
ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み
.............
このファイルを分析するには、
!analysis-v
を実行します.
nt!KeBugCheckEx:
`
fffff8032c7f71b0 48894c2408
mov
qWord ptr [rsp + 8]、
rcx ss:0018:ffff8c8e
`5f31f080= 0000000000000050
!
7:kd>analysis-v
**
*バグチェック分析
*
**
PAGE_FAULT_IN_NONPAGED_AREA(50)
無効なシステムメモリが参照されました.
これはtry-exceptでは保護できません.
通常、アドレスがまったく悪いか、解放されたメモリを指しています.
引数:
Arg1:ffff9c0f439e6010、メモリ参照.
Arg2:0000000000000002、値0=読み取り操作、1=書き込み操作.
Arg3:fffff8032f92ab58、ゼロ以外の場合、不良メモリを参照した命令アドレスaddress.
Arg4:0000000000000000、(予約済み)
デバッグの詳細:
***
警告:Win32k.sysのチェックサムを確認できません
KEY_VALUES_STRING:1
キー
:AV.Type
値:書き込み
キー
:Analysis.CPU.mSec
値:3092
キー
:Analysis.DebugAnalysisManager
値:作成
キー
:Analysis.Elapsed.mSec
値:37203
キー
:Analysis.Init.CPU.mSec
値:311
キー
:Analysis.Init.Elapsed.mSec
値:973192
キー
:Analysis.Memory.commitPeak.Mb
値:89
キー
:WER.OS.Branch
値:vb_release
キー
:WER.OS.Timestamp
値:2021-11-05T14:06:00Z
キー
:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:
50
BUGCHECK_P1:ffff9c0f439e6010
BUGCHECK_P2:2
BUGCHECK_P3:fffff8032f92ab58
BUGCHECK_P4:0
READ_ADDRESS:fffff8032d0fa390:MiVisibleStateを取得できません
NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
ntを取得できません
!MmSpecialPagesInUse
ffff9c0f439e6010
MM_INTERNAL_CODE:
0
BLACKBOXBSD:1(
!blackboxbsd)
BLACKBOXNTFS:1(
!blackboxntfs)
BLACKBOXPNP:1(
!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:
1
PROCESS_NAME:システム
TRAP_FRAME:
ffff8c8e5f31f320-(.trap 0xffff8c8e5f31f320)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値はゼロまたは正しくない可能性があります.
rax= ffff9c0f438c0000 rbx= 0000000000000000 rcx= 000000000000c400
rdx= 0000000000024c00 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff8032f92ab58 rsp= ffff8c8e5f31f4b0 rbp= 000000000000c03f
r8= 0000000000007e7e
r9= 0000000000000000 r10= ffff9c0f4282de20
r11= ffff9c0f60cdc36e r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0
nv up ei pl nz na po cy
Ntfs
!NtfsInsertCachedLcnAtIndex + 0x188:
fffff803
`2f92ab58 66ff44d010
株式会社
ワードptr [rax + rdx* 8 + 10h] ds:ffff9c0f
`439e6010=?
デフォルトスコープのリセット
STACK_TEXT:
ffff8c8e
`5f31f078 fffff803
`2c84a759
:00000000
`00000050 ffff9c0f
`439e6010 00000000
`00000002 ffff8c8e
`5f31f320:nt
!KeBugCheckEx
ffff8c8e
`5f31f080 fffff803
`2c69f4f0
:ffff8c8e
`00000000 00000000
`00000002 ffff8c8e
`5f31f3a0 00000000
`00000000:nt
!MiSystemFault + 0x18d3b9
ffff8c8e
`5f31f180 fffff803
`2c80535e
:ffff9c0f
`42870ac8 ffffd080
`5d781180 ffffd080
`5d781100 ffffb62b
`5d796c0b:nt
!MmAccessFault + 0x400
ffff8c8e
`5f31f320 fffff803
`2f92ab58
:ffff9c0f
`42870ac8 00000000
`0000c03f 00000000
`000041b6 ffff9c0f
`4282c8e0:nt
!KiPageFault + 0x35e
ffff8c8e
`5f31f4b0 fffff803
`2f815f35
:ffff8c8e
`5f31f590 ffff9c0f
`439e05d0 ffff9c0f
`42870ac8 ffffe205
`721fad00:Ntfs
!NtfsInsertCachedLcnAtIndex + 0x188
ffff8c8e
`5f31f520 fffff803
`2f815d49
:00000000
`00000000 ffff9c0f
`426d7f90 ffffe205
`76553100 ffffffff
`ffb3b400:Ntfs
!NtfsInsertCachedLcn + 0x1c9
ffff8c8e
`5f31f5d0 fffff803
`2f92b283
:00000000
`00000000 ffff8c8e
`5f31f678 ffff9c0f
`426d7f90 00000000
`00000000:Ntfs
!NtfsInsertCachedRunInTier + 0x55
ffff8c8e
`5f31f670 fffff803
`2f815c1a
:ffffe205
`8bbdb700 00000000
`0000d000 00000000
`031a5834 ffffe205
`8bbdd680:Ntfs
!NtfsAddCachedRun + 0x12b
ffff8c8e
`5f31f6f0 fffff803
`2f8069b5
:ffffe205
`8bbdd680 00000000
`00da7a64 00000000
`00000004 0000013a
`f6b27c01:Ntfs
!NtfsMarkUnusedContextPostTrimProcessing + 0x3aa
ffff8c8e
`5f31fa20 fffff803
`2c6b8505
:ffffe205
`8413d040 ffffe205
`8413d040 ffffe205
`7108ec40 ffffe205
`76553870:Ntfs
!NtfsMarkUnusedContextPreTrimWorkItemProcessing + 0x5b5
ffff8c8e
`5f31fb30 fffff803
`2c755845
:ffffe205
`8413d040 00000000
`00000080 ffffe205
`710b1040 00000000
`00000000:nt
!ExpWorkerThread + 0x105
ffff8c8e
`5f31fbd0 fffff803
`2c7fe808
:ffffd080
`5d300180 ffffe205
`8413d040 fffff803
`2c7557f0 00000000
`00000246:nt
!PspSystemThreadStartup + 0x55
ffff8c8e
`5f31fc20 00000000
`00000000
:ffff8c8e
`5f320000 ffff8c8e
`5f319000 00000000
`00000000 00000000
`00000000:nt
!KiStartSystemThread + 0x28
SYMBOL_NAME:Ntfs
!NtfsInsertCachedLcnAtIndex + 188
MODULE_NAME:Ntfs
IMAGE_NAME:
Ntfs.sys
IMAGE_VERSION:
10.0.19041.1202
STACK_comMAND:
.スレッド;
.cxr;
kb
BUCKET_ID_FUNC_OFFSET:
188
FAILURE_BUCKET_ID:
AV_W_(null)_Ntfs
!NtfsInsertCachedLcnAtIndex
OS_VERSION:
10.0.19041.1
BUILDLAB_STR:
vb_release
OSPLATFORM_TYPE:
x64
OSNAME:
Windows 10
FAILURE_ID_HASH:
{f9551961-6fa5-d64e-df45-66481d28499d}
フォローアップ:
MachineOwner
2回目(ブルースクリーン停止コード:SYSTEM_SERVICE_EXCEPTION):
Microsoft(R)WindowsDebuggerversion10.0.22415.1003AMD64
`
著作権(c)MicrosoftCorporation.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答
時間(ミリ秒)
場所
延期
srv*
シンボル検索パスは次のとおりです:srv*
実行可能な検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
マシン名:
カーネルベース= 0xfffff80168c00000 PsLoadedModuleList= 0xfffff801
`6982a230
デバッグセッション時間:9月21日火曜日14:45:40.372 2021(UTc+ 8:00)
システム稼働時間:5日11:03:14.036
カーネルシンボルの読み込み
..
ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
!
Run.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................
................................................................
................................................................
...............................
ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み
.......................................
このファイルを分析するには、
!analysis-v
を実行します.
nt!KeBugCheckEx:
`
fffff80168ff71c0 48894c2408
mov
qWord ptr [rsp + 8]、
rcx ss:0018:ffff810f
`764cdc30= 000000000000003b
!
6:kd>analysis-v
**
*バグチェック分析
*
**
SYSTEM_SERVICE_EXCEPTION(3b)
システムサービスルーチンの実行中に例外が発生しました.
引数:
Arg1:00000000c0000006、BugCheckの原因となった例外コード
Arg2:fffff801692cbaf2、BugCheckの原因となった命令のアドレス
Arg3:ffff810f764ce530、BugCheckの原因となった例外のコンテキストレコードのアドレス
Arg4:0000000000000000、ゼロ.
デバッグの詳細:
KEY_VALUES_STRING:1
キー
:Analysis.CPU.mSec
値:2015
キー
:Analysis.DebugAnalysisManager
値:作成
キー
:Analysis.Elapsed.mSec
値:9849
キー
:Analysis.Init.CPU.mSec
値:405
キー
:Analysis.Init.Elapsed.mSec
値:124181
キー
:Analysis.Memory.commitPeak.Mb
値:87
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:
3b
BUGCHECK_P1:c0000006
BUGCHECK_P2:fffff801692cbaf2
BUGCHECK_P3:ffff810f764ce530
BUGCHECK_P4:0
コンテキスト:
ffff810f764ce530-(.cxr 0xffff810f764ce530)
rax= 0000000000000000 rbx= ffff810f764cef90 rcx= 0000000000000007
rdx= 00000000018f88f0 rsi= 0000000000000080 rdi= ffffa30070b0c000
rip= fffff801692cbaf2 rsp= ffff810f764cef38 rbp= ffffa30070b0c000
r8= 000000000000001c
r9= ffffe70f212a3080 r10= 000002690f2a98f0
r11= 00000000000008f0 r12= 000000009c3e145e r13= ffff810f764cf1f0
r14= 0000000000000080 r15= 000002690fa1d024
iopl= 0nv up ei pl nz na po nc
cs= 0010
ss= 0018
ds= 002b
es= 002b
fs= 0053
gs= 002b
efl= 00050206
nt!
HvpGetCellPaged + 0xa2:
fffff801
`692cbaf2 418b02
mov
eax、dWord ptr [r10] ds:002b:00000269
`0f2a98f0=?
デフォルトスコープのリセット
BLACKBOXBSD:1(
!blackboxbsd)
BLACKBOXNTFS:1(
!blackboxntfs)
BLACKBOXPNP:1(
!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:
1
PROCESS_NAME:
レジストリ
STACK_TEXT:
ffff810f
`764cef38 fffff801
`691e69df
:00000000
`aa05620e ffff810f
`764cf250 00000269
`0fa6ad6c 00000000
`c0000034:nt
!HvpGetCellPaged + 0xa2
ffff810f
`764cef40 fffff801
`691ec815
:00000001
`ffffffff 00000000
`9c3e145e 00000000
`aa05620e 00000000
`00000000:nt
!CmpDocompareKeyName + 0x2f
ffff810f
`764cef90 fffff801
`691efa39
:ffffa300
`74195930 00000000
`00000000 ffff810f
`764cf190 ffff810f
`764cf210:nt
!CmpWalkOneLevel + 0x6f5
ffff810f
`764cf090 fffff801
`691ee323
:00000000
`0000001c ffff810f
`764cf3e0 ffff810f
`764cf398 ffffe70f
`21a02740:nt
!CmpDoParseKey + 0x849
ffff810f
`764cf330 fffff801
`691f23ee
:fffff801
`691ee001 00000000
`00000000 ffffe70f
`21a02740 00000000
`00000001:nt
!CmpParseKey + 0x2c3
ffff810f
`764cf4d0 fffff801
`692940fa
:ffffe70f
`21a02700 ffff810f
`764cf738 ffffe70f
`00000040 ffffe70f
`11f4fe80:nt
!ObpLookupObjectName + 0x3fe
ffff810f
`764cf6a0 fffff801
`69293edc
:ffffa300
`00000000 00000000
`00000000 00000000
`00000000 ffffe70f
`11f4fe80:nt
!ObOpenObjectByNameEx + 0x1fa
ffff810f
`764cf7d0 fffff801
`69293a01
:00000070
`974fb6f8 ffff810f
`764cfb40 00000000
`00000001 00000000
`ffff800e:nt
!ObOpenObjectByName + 0x5c
ffff810f
`764cf820 fffff801
`692e2a62
:ffffffff
`ffffffff 00000000
`00000001 00000000
`00000000 00007ffd
`510e47a8:nt
!CmOpenKey + 0x2c1
ffff810f
`764cfa80 fffff801
`69008bb8
:ffffe70f
`00000000 00000000
`00000001 ffff810f
`764cfb40 ffff810f
`764cfb40:nt
!NtOpenKey + 0x12
ffff810f
`764cfac0 00007ffd
`51d2cfb4
:00000000
`00000000 00000000
`00000000 00000000
`00000000 00000000
`00000000:nt
!KiSystemServiceCopyEnd + 0x28
00000070
`974fb6a8 00000000
`00000000
:00000000
`00000000 00000000
`00000000 00000000
`00000000 00000000
`00000000:0x00007ffd
`51d2cfb4
SYMBOL_NAME:
nt
!HvpGetCellPaged + a2
MODULE_NAME:nt
IMAGE_NAME:
ntkrnlmp.exe
IMAGE_VERSION:
10.0.19041.1237
STACK_comMAND:
.cxr 0xffff810f764ce530;
kb
BUCKET_ID_FUNC_OFFSET:
a2
FAILURE_BUCKET_ID:
0x3B_c0000006_nt
!HvpGetCellPaged
OSPLATFORM_TYPE:
x64
OSNAME:
Windows 10
FAILURE_ID_HASH:
{68f3db38-ae8e-4bae-c37a-85819946495f}
フォローアップ:
MachineOwner
返信リスト(回答:2)
どういたしまして、お役に立てば幸いです...
ご提供いただいた情報によると、メモリー(メモリー)エラーが原因の可能性があります.メモリースティックを外し、アルコール綿布またはペーパータオルで拭き取り、再度取り付けて確認することをお勧めします.XMPをオーバークロックまたはオンにした場合は、最初にデフォルトに戻すことをお勧めします...