システムwiki

Win10 ブルースクリーン kernel_security_check_failure

Demmmi 受付中 最終更新日:2021-12-27 18:27

コンピュータは最近再起動しました.ゲームをプレイしたり、単にビデオを見たりすると、ゲームはブルースクリーンになります...
dmpがダウンしています~help~ Microsoft(R)WindowsDebuggerversion10.0.22415.1002AMD64
著作権(c)MicrosoftCorporation.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース= 0xfffff800
`3ea00000 PsLoadedModuleList= 0xfffff800`3f62a1d0
デバッグセッション時間:8月水曜日 4 20:44:13.985 2021(UTc+ 8:00)
システム稼働時間:0日2:18:37.813
カーネルシンボルの読み込み

.. ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
Run
.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................
................................................................
........................................................... ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

...... このファイルを分析するには、analysis-vを実行します.
nt!KeBugCheckEx:
fffff800
`3edf6f20 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:0018:fffffd8a`14c2f220= 0000000000000139
1:kd>
analyze-v
**
*Bugcheck Analysis *
**
KERNEL_SECURITY_CHECK_FAILURE(139)
カーネルコンポーネントが重要なデータ構造を破壊しました. 破損
悪意のあるユーザーがこのマシンを制御できるようになる可能性があります.
引数:
Arg1:0000000000000003、LIST_ENTRYが破損しています(つまり、二重削除).
Arg2:fffffd8a14c2f540、BugCheckの原因となった例外のトラップフレームのアドレス
Arg3:fffffd8a14c2f498、BugCheckの原因となった例外の例外レコードのアドレス
Arg4:0000000000000000、予約済み
デバッグの詳細:


KEY_VALUES_STRING:1
キー :Analysis.CPU.mSec
値:2015
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:2012
キー :Analysis.Init.CPU.mSec
値:499
キー :Analysis.Init.Elapsed.mSec
値:244363
キー :Analysis.Memory.commitPeak.Mb
値:73
キー :FailFast.Name
値:CORRUPT_LIST_ENTRY
キー :FailFast.Type
値:3
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE: 139
BUGCHECK_P1:3
BUGCHECK_P2:fffffd8a14c2f540
BUGCHECK_P3:fffffd8a14c2f498
BUGCHECK_P4:0
TRAP_FRAME: fffffd8a14c2f540-(.trap 0xfffffd8a14c2f540)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値はゼロまたは正しくない可能性があります.
rax= ffffaf8fa8ca0158 rbx= 0000000000000000 rcx= 0000000000000003
rdx= ffffaf8fa5f29158 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff8003ee14940 rsp= fffffd8a14c2f6d0 rbp= ffff87009f300180
r8= 0000000000000102 r9= 0000000000000000 r10= 0000000000000000
r11= fffffd8a14c2f7c0 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0 nv up ei pl nz na po nc

nt!KiTryUnwaitThread + 0x18bcc0:
fffff800
`3ee14940 cd29 int 29時間
デフォルトスコープのリセット
EXCEPTION_RECORD: fffffd8a14c2f498-(.exr 0xfffffd8a14c2f498)
ExceptionAddress:fffff8003ee14940(nt
KiTryUnwaitThread + 0x000000000018bcc0)
ExceptionCode:c0000409(セキュリティチェックの失敗またはスタックバッファオーバーラン)
ExceptionFlags:00000001
NumberParameters:1
パラメータ[0]:0000000000000003
サブコード:0x3 FAST_FAIL_CORRUPT_LIST_ENTRY
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME: システム
ERROR_CODE:(NTSTATUS)0xc0000409-<エラーコードテキストを取得できません>
EXCEPTION_CODE_STR: c0000409
EXCEPTION_PARAMETER1: 0000000000000003
EXCEPTION_STR: 0xc0000409
STACK_TEXT:
fffffd8a
`14c2f218 fffff800`3ee08e69 :00000000`00000139 00000000`00000003 fffffd8a`14c2f540 fffffd8a`14c2f498:ntKeBugCheckEx
fffffd8a
`14c2f220 fffff800`3ee09290 :00000000`00000000 fffff800`3ed23b90 00000000`00000000 fffff800`578fc9d3:ntKiBugCheckDispatch + 0x69
fffffd8a
`14c2f360 fffff800`3ee07623 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiFastFailDispatch + 0xd0
fffffd8a
`14c2f540 fffff800`3ee14940 :00000000`00400a02 00000000`00989680 00400a02`00000010 00001b49`acd32135:ntKiRaiseSecurityCheckFailure + 0x323
fffffd8a
`14c2f6d0 fffff800`3ec81b46 :ffffaf8f`a8ca0188 fffffd8a`00000000 ffffaf8f`a8ca0250 00000000`00000000:ntKiTryUnwaitThread + 0x18bcc0
fffffd8a
`14c2f730 fffff800`3ec816ec :ffffaf8f`a8ca0180 00000000`00000002 fffffd8a`14c2fa18 00000000`00000000:ntKiTimerWaitTest + 0x1e6
fffffd8a
`14c2f7e0 fffff800`3ec99e89 :00000000`00000000 00000000`00000000 00000000`00140001 00000000`0004d78b:ntKiProcessExpiredTimerList + 0xdc
fffffd8a
`14c2f8d0 fffff800`3edfaa8e :ffffffff`00000000 ffff8700`9f300180 ffff8700`9f30b240 ffffaf8f`ac23c080:ntKiRetireDpcList + 0x9d9
fffffd8a
`14c2fb60 00000000`00000000 :fffffd8a`14c30000 fffffd8a`14c29000 00000000`00000000 00000000`00000000:ntKiIdleLoop + 0x9e
SYMBOL_NAME: nt
KiTimerWaitTest + 1e6
MODULE_NAME:nt
IMAGE_NAME: ntkrnlmp.exe
IMAGE_VERSION: 10.0.19041.1110
STACK_comMAND: .糸; .cxr; kb
BUCKET_ID_FUNC_OFFSET: 1e6
FAILURE_BUCKET_ID: 0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt
KiTimerWaitTest
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {efb56395-a173-53f8-073d-d3c8cfd50e2b}
フォローアップ: MachineOwner

返信リスト(回答:6)

1 #
Pondsi

アクセラレータを使用しないことをお勧めします...
通常どおりゲームを使用してください...
48時間以内に新しい返信がない場合、返信のリマインダーを受信できなくなります...

3 #
Pondsi

はい、きれいなブーツを保管し、一定期間使用してください...
問題がないことを確認したら、無効になっているサービスと日常的に使用しているソフトウェアを1つずつ開くことができます...
特定のサービス/プログラムが原因であるかどうかを観察します...
48時間以内に新しい返信がない場合、返信のリマインダーを受信できなくなります...

応答3# ->にスキップ
2 #
Demmmi

ちなみに、ゲームをプレイするにはまだアクセラレータが必要ですが、それでも使用できます......

4 #
Pondsi

どういたしまして、
良いニュースを楽しみにしています……
48時間以内に新しい返信がない場合、返信のリマインダーを受信できなくなります...

5 #
Pondsi

コミュニティに相談することを歓迎します!私はChen Pondsi-Pendis(名前Chen)です......
オーバークロックや電圧調整がある場合は、マザーボードの自動オーバークロック機能を含め、通常の状態に戻すことをお勧めします...
クリーンブートを実行することをお勧めします.
https://support.Microsoft.com/ja-jp/help/929135...
まず、デバイス内のすべてのサードパーティのウイルス対策ソフトウェアとシステム最適化ソフトウェア(360、360デスクトップ、Tencent Computer Manager、Tencentデスクトップ、Master Lu、エージェント、アクセラレータ、仮想マシンなど)をアンインストールします...
次に、スタートメニューを右クリックします


実行するには、次のように入力します.
msconfig
キャリッジリターン
サービス
-以下の[すべてのMicrosoftサービスを非表示にする]
をオンにします -[すべて無効にする]をクリックします...
(PINパスワードが設定されている場合は、IPsec Policy Agentをon/automaticallyに設定してください.これはMicrosoftサービスであり、Microsoftサービスは正面に隠されているため、通常の状況では見えません.見えない場合は、特別な注意を払う必要はありません...)
次に、タスクバーを右クリックします
タスクマネージャー
-
を開始します -すべてのスタートアップアイテムを無効にします...(スタートアップアイテムを1つずつ右クリックし、[無効にする]を選択します)
次に、左下隅にあるスタートボタンを右クリックします
-"Windows PowerShell(I)"(Administrator)(A)、次のように入力します.
(コピーして貼り付け、抜けを防ぐために1つずつ入力することをお勧めします...)
Dism/Online/Cleanup-Image/ScanHealth
キャリッジリターン
Dism/Online/Cleanup-Image/CheckHealth
キャリッジリターン
DISM/Online/Cleanup-image/RestoreHealth
キャリッジリターン
sfc/SCANNOW
キャリッジリターン
完了後にコンピュータを再起動します...
それでも異常がある場合は、時間内に教えてください...
48時間以内に新しい返信がない場合、返信のリマインダーを受信できなくなります...

応答5# ->にスキップ
6 #
Demmmi

再起動したばかりですが、まだ例外は発生していません.これらの操作を引き続き維持する必要がありますか、それともその方法を教えてください.