システムwiki

コンピュータに不規則なブルースクリーンがあります.以下はブルースクリーンコードです

MaKaBaG 受付中 最終更新日:2021-12-27 14:48

Microsoft(R)WindowsDebuggerversion10.0.22415.1002AMD64
著作権(c)マイクロソフトコーポレーション.無断複写・転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答 時間(ミリ秒) 場所
延期 srv*
シンボル検索パスは次のとおりです:srv*
実行可能な検索パスは次のとおりです:
windows 10カーネルversion19041MP(2 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース= 0xfffff800
`57000000 PsLoadedModuleList= 0xfffff800`57c2a1d0
デバッグセッション時間:8月13日金曜日09:04:58.547 2021(UTc+ 8:00)
システム稼働時間:0日0:28:58.386
カーネルシンボルの読み込み

.. ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
Run
.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................
................................................................
.......................................................... ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

......... このファイルを分析するには、analysis-vを実行します.
nt!KeBugCheckEx:
fffff800
`573f6f20 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:0018:fffff800`5bcaec90= 000000000000000a
0:kd>
analysis-v
**
*バグチェック分析 *
**
IRQL_NOT_LESS_OR_EQUAL(a)
でページング可能な(または完全に無効な)アドレスにアクセスしようとしました 割り込み要求レベル(IRQL)が高すぎます. これは通常です 不適切なアドレスを使用しているドライバーが原因です.
カーネルデバッガーが利用可能な場合は、スタックバックトレースを取得します.
引数:
Arg1:00000000000000e8、メモリ参照
Arg2:000000000000000d、IRQL
Arg3:0000000000000000、ビットフィールド:

ビット0:値0=読み取り操作、1=書き込み操作
ビット3:値0=実行操作ではない、1=実行操作(このレベルのステータスをサポートするチップのみ)
Arg4:fffff800572de07a、メモリを参照したアドレス
デバッグの詳細:


KEY_VALUES_STRING:1
キー :Analysis.CPU.mSec
値:3031
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:4312
キー :Analysis.Init.CPU.mSec
値:718
キー :Analysis.Init.Elapsed.mSec
値:328680
キー :Analysis.Memory.commitPeak.Mb
値:90
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:
BUGCHECK_P1:e8
BUGCHECK_P2:d
BUGCHECK_P3:0
BUGCHECK_P4:fffff800572de07a
READ_ADDRESS:fffff80057cfa390:MiVisibleStateを取得できません
NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
ntを取得できません
MmSpecialPagesInUse
00000000000000e8
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME: IDMan.exe
TRAP_FRAME: fffff8005bcaedd0-(.trap 0xfffff8005bcaedd0)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値がゼロまたは正しくない可能性があります.
rax= 000005e421df1410 rbx= 0000000000000000 rcx= 0000000000005258
rdx= 0000000000017995 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff800572de07a rsp= fffff8005bcaef60 rbp= 0000000000000001
r8= 0000000000000000r9= 0000000000000002 r10= 000000040c2b158c
r11= fffff8005bcaeef0 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0 nv up ei pl nz ac pe nc

nt!KiCallInterruptServiceRoutine + 0xca:
fffff800
`572de07a 3b93e8000000 cmp edx、dWord ptr [rbx + 0E8h] ds:00000000`000000e8=?
デフォルトスコープのリセット
STACK_TEXT:
fffff800
`5bcaec88 fffff800`57408e69 :00000000`00000000a 00000000`000000e8 00000000`0000000d 00000000`00000000:ntKeBugCheckEx
fffff800
`5bcaec90 fffff800`57405169 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiBugCheckDispatch + 0x69
fffff800
`5bcaedd0 fffff800`572de07a :00000004`0c3f7b93 fffff800`57cf38e0 fffff800`57cf3990 ffff9400`a3f68780:ntKiPageFault + 0x469
fffff800
`5bcaef60 fffff800`573f89ca :fffffc09`e65b0600 fffff800`57cf38e0 00000000`00000065 fffff800`533d5180:ntKiCallInterruptServiceRoutine + 0xca
fffff800
`5bcaefb0 fffff800`573f8f37 :ffffa48e`78bc1d90 fffff800`5720a248 ffff84cb`c7cee8f8 00000000`00beb4be:ntKiInterruptSubDispatchNoLockNoEtw + 0xfa
fffffc09
`e65b0580 ffff848c`432caf05 :ffff848c`431ff2c8 00000000`0000003a 00000000`0000000a ffff84cb`c659dc50:ntKiInterruptDispatchNoLockNoEtw + 0x37
fffffc09
`e65b0718 ffff848c`431ff2c8 :00000000`0000003a 00000000`0000000a ffff84cb`c659dc50 00000000`015219cc:Win32kfullvSrcTranCopyS8D32 + 0x5
fffffc09
`e65b0720 ffff848c`431fe987 :ffff84cb`c659dc50 ffff84cb`ca3db2c0 fffffc09`e65b0cc0 00000000`00000065:Win32kfullvExpandAndCopyText + 0x408
fffffc09
`e65b0ba0 ffff848c`43291f67 :00000000`00000001 ffff84cb`c6f05760 ffff84cb`00f0f0f0 ffff84cb`c08e0240:Win32kfullEngTextOut + 0x5c7
fffffc09
`e65b10b0 ffff848c`4329417b :fffffc09`e65b1988 00000000`002d3300 00000000`00000098 00000000`00000001:Win32kfullGreExtTextOutWLocked + 0xb07
fffffc09
`e65b1870 ffff848c`4328ce21 :00000000`00000007 00000000`c000001c 00000000`00000000 ffff84cb`00f0f0f0:Win32kfullGreBatchTextOut + 0x21b
fffffc09
`e65b1910 ffff848c`4328beb4 :00000000`00000007 00000000`c000001c 00000000`00000000 00000000`002d3000:Win32kfullNtGdiFlushUserBatchInternal + 0xf61
fffffc09
`e65b1b80 ffff848c`42442a11 :fffffc09`e65b1c68 00000000`00000000 fffffc09`00001004 fffffc09`e65b1c88:Win32kfullNtGdiFlushUserBatch + 0x24
fffffc09
`e65b1bc0 ffff848c`427d10d1 :00000000`c000001c fffd0020`00000060 27000000`0020001f 00000000`00000000:Win32kbaseW32CalloutDispatch + 0x3b1
fffffc09
`e65b1dd0 fffff800`57602525:00000000`00000007 fffff800`57c1de30 ffffa48e`77d13c10 00000000`000018f5:Win32kW32CalloutDispatchThunk + 0x31
fffffc09
`e65b1e10 fffff800`574087b8 :00000000`00200216 fffffc09`e65b1ec0 fffffc09`00000000 ffff848c`427ddf10:ntPsInvokeWin32Callout + 0x55
fffffc09
`e65b1e40 00000000`77971cfc :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiSystemServiceGdiTebAccess + 0x31
00000000
`0009d538 00000000`00000000 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x77971cfc
SYMBOL_NAME: nt
KiCallInterruptServiceRoutine + ca
MODULE_NAME:nt
IMAGE_NAME: ntkrnlmp.exe
IMAGE_VERSION: 10.0.19041.1110
STACK_comMAND: .スレッド ; .cxr; kb
BUCKET_ID_FUNC_OFFSET: ca
FAILURE_BUCKET_ID: AV_nt
KiCallInterruptServiceRoutine
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {49ead8ee-52e2-d680-57c5-6664c364ad42}
フォローアップ: MachineOwner

返信リスト(回答:1)

1 #
Shawn

これは、PROCESS_NAME:IDMan.exeが原因のブルースクリーンである可能性があります
IDMan.exeApplicationに関連している可能性があります.最初にアンインストールしてみてください...