コンピュータに不規則なブルースクリーンがあります.以下はブルースクリーンコードです
Microsoft(R)WindowsDebuggerversion10.0.22415.1002AMD64
`
著作権(c)マイクロソフトコーポレーション.無断複写・転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答
時間(ミリ秒)
場所
延期
srv*
シンボル検索パスは次のとおりです:srv*
実行可能な検索パスは次のとおりです:
windows 10カーネルversion19041MP(2 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース= 0xfffff80057000000 PsLoadedModuleList= 0xfffff800
`57c2a1d0
デバッグセッション時間:8月13日金曜日09:04:58.547 2021(UTc+ 8:00)
システム稼働時間:0日0:28:58.386
カーネルシンボルの読み込み
..
ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
!
Run.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................
................................................................
..........................................................
ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み
.........
このファイルを分析するには、
!analysis-v
を実行します.
nt!KeBugCheckEx:
`
fffff800573f6f20 48894c2408
mov
qWord ptr [rsp + 8]、
rcx ss:0018:fffff800
`5bcaec90= 000000000000000a
!
0:kd>analysis-v
**
*バグチェック分析
*
**
でページング可能な(または完全に無効な)アドレスにアクセスしようとしました
IRQL_NOT_LESS_OR_EQUAL(a)割り込み要求レベル(IRQL)が高すぎます.
これは通常
です
不適切なアドレスを使用しているドライバーが原因です.
カーネルデバッガーが利用可能な場合は、スタックバックトレースを取得します.
引数:
Arg1:00000000000000e8、メモリ参照
Arg2:000000000000000d、IRQL
Arg3:0000000000000000、ビットフィールド:ビット0:値0=読み取り操作、1=書き込み操作
ビット3:値0=実行操作ではない、1=実行操作(このレベルのステータスをサポートするチップのみ)
Arg4:fffff800572de07a、メモリを参照したアドレス
デバッグの詳細:
KEY_VALUES_STRING:1
キー
:Analysis.CPU.mSec
値:3031
キー
:Analysis.DebugAnalysisManager
値:作成
キー
:Analysis.Elapsed.mSec
値:4312
キー
:Analysis.Init.CPU.mSec
値:718
キー
:Analysis.Init.Elapsed.mSec
値:328680
キー
:Analysis.Memory.commitPeak.Mb
値:90
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:
BUGCHECK_P1:e8
BUGCHECK_P2:d
BUGCHECK_P3:0
BUGCHECK_P4:fffff800572de07a
READ_ADDRESS:fffff80057cfa390:MiVisibleStateを取得できません
NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
ntを取得できません
!MmSpecialPagesInUse
00000000000000e8
BLACKBOXBSD:1(
!blackboxbsd)
BLACKBOXNTFS:1(
!blackboxntfs)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:
1
PROCESS_NAME:
IDMan.exe
TRAP_FRAME:
fffff8005bcaedd0-(.trap 0xfffff8005bcaedd0)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値がゼロまたは正しくない可能性があります.
rax= 000005e421df1410 rbx= 0000000000000000 rcx= 0000000000005258
rdx= 0000000000017995 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff800572de07a rsp= fffff8005bcaef60 rbp= 0000000000000001
r8= 0000000000000000r9= 0000000000000002 r10= 000000040c2b158c
r11= fffff8005bcaeef0 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0
nv up ei pl nz ac pe nc
nt!
KiCallInterruptServiceRoutine + 0xca:
fffff800
`572de07a 3b93e8000000
cmp
edx、dWord ptr [rbx + 0E8h] ds:00000000
`000000e8=?
デフォルトスコープのリセット
STACK_TEXT:
fffff800
`5bcaec88 fffff800
`57408e69
:00000000
`00000000a 00000000
`000000e8 00000000
`0000000d 00000000
`00000000:nt
!KeBugCheckEx
fffff800
`5bcaec90 fffff800
`57405169
:00000000
`00000000 00000000
`00000000 00000000
`00000000 00000000
`00000000:nt
!KiBugCheckDispatch + 0x69
fffff800
`5bcaedd0 fffff800
`572de07a
:00000004
`0c3f7b93 fffff800
`57cf38e0 fffff800
`57cf3990 ffff9400
`a3f68780:nt
!KiPageFault + 0x469
fffff800
`5bcaef60 fffff800
`573f89ca
:fffffc09
`e65b0600 fffff800
`57cf38e0 00000000
`00000065 fffff800
`533d5180:nt
!KiCallInterruptServiceRoutine + 0xca
fffff800
`5bcaefb0 fffff800
`573f8f37
:ffffa48e
`78bc1d90 fffff800
`5720a248 ffff84cb
`c7cee8f8 00000000
`00beb4be:nt
!KiInterruptSubDispatchNoLockNoEtw + 0xfa
fffffc09
`e65b0580 ffff848c
`432caf05
:ffff848c
`431ff2c8 00000000
`0000003a 00000000
`0000000a ffff84cb
`c659dc50:nt
!KiInterruptDispatchNoLockNoEtw + 0x37
fffffc09
`e65b0718 ffff848c
`431ff2c8
:00000000
`0000003a 00000000
`0000000a ffff84cb
`c659dc50 00000000
`015219cc:Win32kfull
!vSrcTranCopyS8D32 + 0x5
fffffc09
`e65b0720 ffff848c
`431fe987
:ffff84cb
`c659dc50 ffff84cb
`ca3db2c0 fffffc09
`e65b0cc0 00000000
`00000065:Win32kfull
!vExpandAndCopyText + 0x408
fffffc09
`e65b0ba0 ffff848c
`43291f67
:00000000
`00000001 ffff84cb
`c6f05760 ffff84cb
`00f0f0f0 ffff84cb
`c08e0240:Win32kfull
!EngTextOut + 0x5c7
fffffc09
`e65b10b0 ffff848c
`4329417b
:fffffc09
`e65b1988 00000000
`002d3300 00000000
`00000098 00000000
`00000001:Win32kfull
!GreExtTextOutWLocked + 0xb07
fffffc09
`e65b1870 ffff848c
`4328ce21
:00000000
`00000007 00000000
`c000001c 00000000
`00000000 ffff84cb
`00f0f0f0:Win32kfull
!GreBatchTextOut + 0x21b
fffffc09
`e65b1910 ffff848c
`4328beb4
:00000000
`00000007 00000000
`c000001c 00000000
`00000000 00000000
`002d3000:Win32kfull
!NtGdiFlushUserBatchInternal + 0xf61
fffffc09
`e65b1b80 ffff848c
`42442a11
:fffffc09
`e65b1c68 00000000
`00000000 fffffc09
`00001004 fffffc09
`e65b1c88:Win32kfull
!NtGdiFlushUserBatch + 0x24
fffffc09
`e65b1bc0 ffff848c
`427d10d1
:00000000
`c000001c fffd0020
`00000060 27000000
`0020001f 00000000
`00000000:Win32kbase
!W32CalloutDispatch + 0x3b1
fffffc09
`e65b1dd0 fffff800
`57602525:00000000
`00000007 fffff800
`57c1de30 ffffa48e
`77d13c10 00000000
`000018f5:Win32k
!W32CalloutDispatchThunk + 0x31
fffffc09
`e65b1e10 fffff800
`574087b8
:00000000
`00200216 fffffc09
`e65b1ec0 fffffc09
`00000000 ffff848c
`427ddf10:nt
!PsInvokeWin32Callout + 0x55
fffffc09
`e65b1e40 00000000
`77971cfc
:00000000
`00000000 00000000
`00000000 00000000
`00000000 00000000
`00000000:nt
!KiSystemServiceGdiTebAccess + 0x31
00000000
`0009d538 00000000
`00000000
:00000000
`00000000 00000000
`00000000 00000000
`00000000 00000000
`00000000:0x77971cfc
SYMBOL_NAME:
nt
!KiCallInterruptServiceRoutine + ca
MODULE_NAME:nt
IMAGE_NAME:
ntkrnlmp.exe
IMAGE_VERSION:
10.0.19041.1110
STACK_comMAND:
.スレッド ;
.cxr;
kb
BUCKET_ID_FUNC_OFFSET:
ca
FAILURE_BUCKET_ID:
AV_nt
!KiCallInterruptServiceRoutine
OSPLATFORM_TYPE:
x64
OSNAME:
Windows 10
FAILURE_ID_HASH:
{49ead8ee-52e2-d680-57c5-6664c364ad42}
フォローアップ:
MachineOwner
返信リスト(回答:1)
これは、PROCESS_NAME:IDMan.exe
が原因のブルースクリーンである可能性があります
IDMan.exe
Applicationに関連している可能性があります.最初にアンインストールしてみてください...