システムwiki

時折予定外のブルースクリーン

GaryLin 受付中 最終更新日:2021-12-27 14:18

コンピューターは先月新しく購入して組み立てましたが、ブルースクリーンになることもあれば、使用中のこともあれば、電源を入れたばかりのときに発生することもあります.

WinDbgで分析し、最後の2つのブルースクリーンの分析結果を添付しました(2つの発生の間隔は約1週間です)

理由を教えていただけませんか?ありがとうございます!


初回(ブルースクリーン停止コード:PAGE_FAULT_IN_NONPAGED_AREA):

Microsoft(R)WindowsDebuggerversion10.0.22415.1003AMD64
著作権(c)MicrosoftCorporation.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答 時間(ミリ秒) 場所
延期 srv*
シンボル検索パスは次のとおりです:srv*
実行可能な検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
エディションBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース= 0xfffff803
`2c400000 PsLoadedModuleList= 0xfffff803`2d02a230
デバッグセッション時間:9月14日火曜日21:07:45.943 2021(UTc+ 8:00)
システム稼働時間:1日2:14:37.805
カーネルシンボルの読み込み

...............................................................
................................................................
................................................................
.......................... ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

............. このファイルを分析するには、analysis-vを実行します.
nt!KeBugCheckEx:
fffff803
`2c7f71b0 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:0018:ffff8c8e`5f31f080= 0000000000000050
7:kd>
analysis-v
**
*バグチェック分析 *
**
PAGE_FAULT_IN_NONPAGED_AREA(50)
無効なシステムメモリが参照されました. これはtry-exceptでは保護できません.
通常、アドレスがまったく悪いか、解放されたメモリを指しています.
引数:
Arg1:ffff9c0f439e6010、メモリ参照.
Arg2:0000000000000002、値0=読み取り操作、1=書き込み操作.
Arg3:fffff8032f92ab58、ゼロ以外の場合、不良メモリを参照した命令アドレス

address.
Arg4:0000000000000000、(予約済み)
デバッグの詳細:



***警告:Win32k.sysのチェックサムを確認できません
KEY_VALUES_STRING:1
キー :AV.Type
値:書き込み
キー :Analysis.CPU.mSec
値:3092
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:37203
キー :Analysis.Init.CPU.mSec
値:311
キー :Analysis.Init.Elapsed.mSec
値:973192
キー :Analysis.Memory.commitPeak.Mb
値:89
キー :WER.OS.Branch
値:vb_release
キー :WER.OS.Timestamp
値:2021-11-05T14:06:00Z
キー :WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE: 50
BUGCHECK_P1:ffff9c0f439e6010
BUGCHECK_P2:2
BUGCHECK_P3:fffff8032f92ab58
BUGCHECK_P4:0
READ_ADDRESS:fffff8032d0fa390:MiVisibleStateを取得できません
NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
ntを取得できません
MmSpecialPagesInUse
ffff9c0f439e6010
MM_INTERNAL_CODE: 0
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME:システム
TRAP_FRAME: ffff8c8e5f31f320-(.trap 0xffff8c8e5f31f320)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値はゼロまたは正しくない可能性があります.
rax= ffff9c0f438c0000 rbx= 0000000000000000 rcx= 000000000000c400
rdx= 0000000000024c00 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff8032f92ab58 rsp= ffff8c8e5f31f4b0 rbp= 000000000000c03f
r8= 0000000000007e7e r9= 0000000000000000 r10= ffff9c0f4282de20
r11= ffff9c0f60cdc36e r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0 nv up ei pl nz na po cy
Ntfs
NtfsInsertCachedLcnAtIndex + 0x188:
fffff803
`2f92ab58 66ff44d010 株式会社 ワードptr [rax + rdx* 8 + 10h] ds:ffff9c0f`439e6010=?
デフォルトスコープのリセット
STACK_TEXT:
ffff8c8e
`5f31f078 fffff803`2c84a759 :00000000`00000050 ffff9c0f`439e6010 00000000`00000002 ffff8c8e`5f31f320:ntKeBugCheckEx
ffff8c8e
`5f31f080 fffff803`2c69f4f0 :ffff8c8e`00000000 00000000`00000002 ffff8c8e`5f31f3a0 00000000`00000000:ntMiSystemFault + 0x18d3b9
ffff8c8e
`5f31f180 fffff803`2c80535e :ffff9c0f`42870ac8 ffffd080`5d781180 ffffd080`5d781100 ffffb62b`5d796c0b:ntMmAccessFault + 0x400
ffff8c8e
`5f31f320 fffff803`2f92ab58 :ffff9c0f`42870ac8 00000000`0000c03f 00000000`000041b6 ffff9c0f`4282c8e0:ntKiPageFault + 0x35e
ffff8c8e
`5f31f4b0 fffff803`2f815f35 :ffff8c8e`5f31f590 ffff9c0f`439e05d0 ffff9c0f`42870ac8 ffffe205`721fad00:NtfsNtfsInsertCachedLcnAtIndex + 0x188
ffff8c8e
`5f31f520 fffff803`2f815d49 :00000000`00000000 ffff9c0f`426d7f90 ffffe205`76553100 ffffffff`ffb3b400:NtfsNtfsInsertCachedLcn + 0x1c9
ffff8c8e
`5f31f5d0 fffff803`2f92b283 :00000000`00000000 ffff8c8e`5f31f678 ffff9c0f`426d7f90 00000000`00000000:NtfsNtfsInsertCachedRunInTier + 0x55
ffff8c8e
`5f31f670 fffff803`2f815c1a :ffffe205`8bbdb700 00000000`0000d000 00000000`031a5834 ffffe205`8bbdd680:NtfsNtfsAddCachedRun + 0x12b
ffff8c8e
`5f31f6f0 fffff803`2f8069b5 :ffffe205`8bbdd680 00000000`00da7a64 00000000`00000004 0000013a`f6b27c01:NtfsNtfsMarkUnusedContextPostTrimProcessing + 0x3aa
ffff8c8e
`5f31fa20 fffff803`2c6b8505 :ffffe205`8413d040 ffffe205`8413d040 ffffe205`7108ec40 ffffe205`76553870:NtfsNtfsMarkUnusedContextPreTrimWorkItemProcessing + 0x5b5
ffff8c8e
`5f31fb30 fffff803`2c755845 :ffffe205`8413d040 00000000`00000080 ffffe205`710b1040 00000000`00000000:ntExpWorkerThread + 0x105
ffff8c8e
`5f31fbd0 fffff803`2c7fe808 :ffffd080`5d300180 ffffe205`8413d040 fffff803`2c7557f0 00000000`00000246:ntPspSystemThreadStartup + 0x55
ffff8c8e
`5f31fc20 00000000`00000000 :ffff8c8e`5f320000 ffff8c8e`5f319000 00000000`00000000 00000000`00000000:ntKiStartSystemThread + 0x28
SYMBOL_NAME:Ntfs
NtfsInsertCachedLcnAtIndex + 188
MODULE_NAME:Ntfs
IMAGE_NAME: Ntfs.sys
IMAGE_VERSION: 10.0.19041.1202
STACK_comMAND: .スレッド; .cxr; kb
BUCKET_ID_FUNC_OFFSET: 188
FAILURE_BUCKET_ID: AV_W_(null)_Ntfs
NtfsInsertCachedLcnAtIndex
OS_VERSION: 10.0.19041.1
BUILDLAB_STR: vb_release
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {f9551961-6fa5-d64e-df45-66481d28499d}
フォローアップ: MachineOwner


2回目(ブルースクリーン停止コード:SYSTEM_SERVICE_EXCEPTION):

Microsoft(R)WindowsDebuggerversion10.0.22415.1003AMD64
著作権(c)MicrosoftCorporation.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答 時間(ミリ秒) 場所
延期 srv*
シンボル検索パスは次のとおりです:srv*
実行可能な検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
マシン名:
カーネルベース= 0xfffff801
`68c00000 PsLoadedModuleList= 0xfffff801`6982a230
デバッグセッション時間:9月21日火曜日14:45:40.372 2021(UTc+ 8:00)
システム稼働時間:5日11:03:14.036
カーネルシンボルの読み込み

.. ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
Run
.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................
................................................................
................................................................
............................... ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

....................................... このファイルを分析するには、analysis-vを実行します.
nt!KeBugCheckEx:
fffff801
`68ff71c0 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:0018:ffff810f`764cdc30= 000000000000003b
6:kd>
analysis-v
**
*バグチェック分析 *
**
SYSTEM_SERVICE_EXCEPTION(3b)
システムサービスルーチンの実行中に例外が発生しました.
引数:
Arg1:00000000c0000006、BugCheckの原因となった例外コード
Arg2:fffff801692cbaf2、BugCheckの原因となった命令のアドレス
Arg3:ffff810f764ce530、BugCheckの原因となった例外のコンテキストレコードのアドレス
Arg4:0000000000000000、ゼロ.
デバッグの詳細:


KEY_VALUES_STRING:1
キー :Analysis.CPU.mSec
値:2015
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:9849
キー :Analysis.Init.CPU.mSec
値:405
キー :Analysis.Init.Elapsed.mSec
値:124181
キー :Analysis.Memory.commitPeak.Mb
値:87
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE: 3b
BUGCHECK_P1:c0000006
BUGCHECK_P2:fffff801692cbaf2
BUGCHECK_P3:ffff810f764ce530
BUGCHECK_P4:0
コンテキスト: ffff810f764ce530-(.cxr 0xffff810f764ce530)
rax= 0000000000000000 rbx= ffff810f764cef90 rcx= 0000000000000007
rdx= 00000000018f88f0 rsi= 0000000000000080 rdi= ffffa30070b0c000
rip= fffff801692cbaf2 rsp= ffff810f764cef38 rbp= ffffa30070b0c000
r8= 000000000000001c r9= ffffe70f212a3080 r10= 000002690f2a98f0
r11= 00000000000008f0 r12= 000000009c3e145e r13= ffff810f764cf1f0
r14= 0000000000000080 r15= 000002690fa1d024
iopl= 0nv up ei pl nz na po nc
cs= 0010 ss= 0018 ds= 002b es= 002b fs= 0053 gs= 002b efl= 00050206

nt!HvpGetCellPaged + 0xa2:
fffff801
`692cbaf2 418b02 mov eax、dWord ptr [r10] ds:002b:00000269`0f2a98f0=?
デフォルトスコープのリセット
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME: レジストリ
STACK_TEXT:
ffff810f
`764cef38 fffff801`691e69df :00000000`aa05620e ffff810f`764cf250 00000269`0fa6ad6c 00000000`c0000034:ntHvpGetCellPaged + 0xa2
ffff810f
`764cef40 fffff801`691ec815 :00000001`ffffffff 00000000`9c3e145e 00000000`aa05620e 00000000`00000000:ntCmpDocompareKeyName + 0x2f
ffff810f
`764cef90 fffff801`691efa39 :ffffa300`74195930 00000000`00000000 ffff810f`764cf190 ffff810f`764cf210:ntCmpWalkOneLevel + 0x6f5
ffff810f
`764cf090 fffff801`691ee323 :00000000`0000001c ffff810f`764cf3e0 ffff810f`764cf398 ffffe70f`21a02740:ntCmpDoParseKey + 0x849
ffff810f
`764cf330 fffff801`691f23ee :fffff801`691ee001 00000000`00000000 ffffe70f`21a02740 00000000`00000001:ntCmpParseKey + 0x2c3
ffff810f
`764cf4d0 fffff801`692940fa :ffffe70f`21a02700 ffff810f`764cf738 ffffe70f`00000040 ffffe70f`11f4fe80:ntObpLookupObjectName + 0x3fe
ffff810f
`764cf6a0 fffff801`69293edc :ffffa300`00000000 00000000`00000000 00000000`00000000 ffffe70f`11f4fe80:ntObOpenObjectByNameEx + 0x1fa
ffff810f
`764cf7d0 fffff801`69293a01 :00000070`974fb6f8 ffff810f`764cfb40 00000000`00000001 00000000`ffff800e:ntObOpenObjectByName + 0x5c
ffff810f
`764cf820 fffff801`692e2a62 :ffffffff`ffffffff 00000000`00000001 00000000`00000000 00007ffd`510e47a8:ntCmOpenKey + 0x2c1
ffff810f
`764cfa80 fffff801`69008bb8 :ffffe70f`00000000 00000000`00000001 ffff810f`764cfb40 ffff810f`764cfb40:ntNtOpenKey + 0x12
ffff810f
`764cfac0 00007ffd`51d2cfb4 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiSystemServiceCopyEnd + 0x28
00000070
`974fb6a8 00000000`00000000 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffd`51d2cfb4
SYMBOL_NAME: nt
HvpGetCellPaged + a2
MODULE_NAME:nt
IMAGE_NAME: ntkrnlmp.exe
IMAGE_VERSION: 10.0.19041.1237
STACK_comMAND: .cxr 0xffff810f764ce530; kb
BUCKET_ID_FUNC_OFFSET: a2
FAILURE_BUCKET_ID: 0x3B_c0000006_nt
HvpGetCellPaged
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {68f3db38-ae8e-4bae-c37a-85819946495f}
フォローアップ: MachineOwner

返信リスト(回答:2)

1 #
AnalogK

どういたしまして、お役に立てば幸いです...

2 #
AnalogK

ご提供いただいた情報によると、メモリー(メモリー)エラーが原因の可能性があります.メモリースティックを外し、アルコール綿布またはペーパータオルで拭き取り、再度取り付けて確認することをお勧めします.XMPをオーバークロックまたはオンにした場合は、最初にデフォルトに戻すことをお勧めします...