システムwiki

ブルースクリーン!子を保存してください! dump ファイル分析は以下に掲載されています

CloudJo 受付中 最終更新日:2022-01-18 17:20

Microsoft(R)WindowsDebuggerversion10.0.20153.1000AMD64
著作権(c)マイクロソフトコーポレーション.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
マシン名:
カーネルベース= 0xfffff804
`3ea00000 PsLoadedModuleList= 0xfffff804`3f62a230
デバッグセッション時間:9月22日水曜日18:39:01.320 2021(UTc+ 8:00)
システム稼働時間:0日0:00:36.298
カーネルシンボルの読み込み

..ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
Run
.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................
................................................................
................................................................
....................................................ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

..........このファイルを分析するには、analyze-vを実行します.
nt!KeBugCheckEx:
fffff804
`3edf71c0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffffe186`552a5310= 000000000000013a
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
ダンプファイルのコンテキストを設定できません
MachineInfo :: SetContext failed-スレッド:00000168BB156160ハンドル:3Id:3-エラー== 0x8000FFFF
応答時間(ミリ秒)場所
延期srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
マシン名:
カーネルベース= 0xfffff804
`3ea00000 PsLoadedModuleList= 0xfffff804`3f62a230
デバッグセッション時間:9月22日水曜日18:39:01.320 2021(UTc+ 8:00)
システム稼働時間:0日0:00:36.298
カーネルシンボルの読み込み

...............................................................
................................................................
................................................................
....................................................ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

..........
nt!KeBugCheckEx:
fffff804
`3edf71c0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffffe186`552a5310= 000000000000013a
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
ダンプファイルのコンテキストを設定できません
MachineInfo :: SetContext failed-スレッド:00000168BBFA8320ハンドル:3Id:3-エラー== 0x8000FFFF
応答時間(ミリ秒)場所
延期srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
マシン名:
カーネルベース= 0xfffff804
`3ea00000 PsLoadedModuleList= 0xfffff804`3f62a230
デバッグセッション時間:9月22日水曜日18:39:01.320 2021(UTc+ 8:00)
システム稼働時間:0日0:00:36.298
カーネルシンボルの読み込み

...............................................................
................................................................
................................................................
....................................................ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

..........
nt!KeBugCheckEx:
fffff804
`3edf71c0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffffe186`552a5310= 000000000000013a
||2:2:kd>analyze-v
エラー:FindPlugIns 8007007b

**
*Bugcheck Analysis*
**
KERNEL_MODE_HEAP_CORRUPTION(13a)
カーネルモードのヒープマネージャーがヒープの破損を検出しました.
引数:
Arg1:0000000000000008、ビジーブロックに対してのみ有効な操作に空きブロックが渡されました.
Arg2:fffffca640200100、破損を報告したヒープのアドレス
Arg3:fffffca6441eb000、破損が検出されたアドレス
Arg4:0000000000000000
デバッグの詳細:


fffff8043f6fa390:MiVisibleStateを取得できません
NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
fffff8043f60f368:ntからフラグ値を取得できません
KdVersionBlock
HeapDbgInitExtensionが失敗しました
KEY_VALUES_STRING:1
キー:Analysis.CPU.mSec
値:4499
キー:Analysis.DebugAnalysisProvider.CPP
値:作成:DESKTOP-Q3T4PQNで8007007e
キー:Analysis.DebugData
値:CreateObject
キー:Analysis.DebugModel
値:CreateObject
キー:Analysis.Elapsed.mSec
値:124432
キー:Analysis.Memory.commitPeak.Mb
値:158
キー:Analysis.System
値:CreateObject
ADDITIONAL_XML:1
OS_BUILD_LAYERS:1
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:13a
BUGCHECK_P1:8
BUGCHECK_P2:fffffca640200100
BUGCHECK_P3:fffffca6441eb000
BUGCHECK_P4:0
POOL_ADDRESS:NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
fffff8043f60f368:ntからフラグ値を取得できません
KdVersionBlock
fffff8043f60f368:ntからフラグ値を取得できません
KdVersionBlock
ntを取得できません
MmSpecialPagesInUse
fffffca6441eb000
FREED_POOL_TAG:Gcac
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:Battle.net.exe
STACK_TEXT:
ffffe186
`552a5308 fffff804`3ef8e588:00000000`0000013a 00000000`00000008 fffffca6`40200100 fffffca6`441eb000:ntKeBugCheckEx
ffffe186
`552a5310 fffff804`3ef8e5e8:00000000`00000008 ffffe186`552a5420 fffffca6`40200100 fffffca6`40613e80:ntRtlpHeapHandleError + 0x40
ffffe186
`552a5350 fffff804`3ef8e215:fffffca6`441eafe0 fffffca6`40200280 00000000`00000000 00000000`00000000:ntRtlpHpHeapHandleError + 0x58
ffffe186
`552a5380 fffff804`3ee3d80a:00000000`00000105 00000000`00000000 0388a138`03886d18 038871f8`03886bf8:ntRtlpLogHeapFailure + 0x45
ffffe186
`552a53b0 fffff804`3ec89594:fffffca6`00000006 fffffced`3f4b9500 ffffb687`29f44b90 00000000`00000000:ntRtlpHpVsContextFree + 0x1b2d8a
ffffe186
`552a5450 fffff804`3f3b2149:ffffe186`00000000 fffffced`3f4b23cc ffffe186`552a5670 01000000`00100000:ntExFreeHeapPool + 0x4d4
ffffe186
`552a5530 fffffced`3ece872d:ffffe186`552a5610 fffffced`3ec248aa fffffca6`4075a590 fffff804`3ec0902c:ntExFreePool + 0x9
ffffe186
`552a5560 fffffced`3f4c64e8:00000000`00000000 fffffca6`441eb010 fffffca6`441eb010 fffffca6`40b93ab0:Win32kfullWin32FreePoolImpl + 0x4d
ffffe186
`552a5590 fffffced`3eca717e:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:Win32kbaseWin32FreePool + 0x38
ffffe186
`552a55c0 fffffced`3eca6f28:ffffe186`552a56e0 ffffe186`552a5801 ffffe186`552a5801 fffffced`3ecaa875:Win32kfullRFONTOBJ :: vDeleteCache + 0xae
ffffe186
`552a55f0 fffffced`3eca6b8f:fffffca6`40b9a000 00000000`00000000 00000000`00000000 ffffe186`552a5710:Win32kfullRFONTOBJ :: vDeleteRFONT + 0x1a0
ffffe186
`552a5650 fffffced`3eca66ee:fffffca6`40b93ab0 fffff804`3ec07bae fffffca6`40b94000 fffffca6`40911000:Win32kfullRFONTOBJ :: bMakeInactiveHelper + 0x3df
ffffe186
`552a56e0 fffffced`3eca666d:ffffe186`552a5878 ffffe186`552a5850 00000000`00000000 00000000`00000000:Win32kfullRFONTOBJ :: vMakeInactive + 0x72
ffffe186
`552a57a0 fffffced`3f55695c:fffffca6`40a002e8 00000001`00000001 00000000`00dcb000 ffffe186`552a5878:Win32kfullRFONTOBJ_vConstructPRFONjprap + 0x1d
ffffe186
`552a57d0 fffffced`3f4b9f85:fffffca6`40911000 fffffca6`406028e0 ffffe186`552a5878 fffffca6`40911000:Win32kbaseRFONTOBJ :: RFONTOBJ + 0xa68d4
ffffe186
`552a5800 fffffced`3f4bbeba:ffffffff`f6010b2a ffffffff`f6010b2a fffffca6`40b94390 00000000`00000000:Win32kbaseXDCOBJ :: bCleanDc+ 0x355
ffffe186
`552a5840 fffffced`3f4c1171:00000000`00000020 00000000`00000000 ffffffff`f6010b2a fffffca6`40605b68:Win32kbaseReleaseCacheDc+ 0x19a
ffffe186
`552a5900 fffffced`3e9ce45a:00000000`00000007 ffffb687`2e90e080 00007ffb`0f8c4c00 00000000`00000020:Win32kbaseNtUserReleaseDc+ 0x161
ffffe186
`552a59d0 fffff804`3ee08bb5:00000000`00200212 ffffe186`552a5a80 00000000`00000000 fffffced`3e9cdf10:Win32kNtUserReleaseDc+ 0x16
ffffe186
`552a5a00 00007ffb`0f8d94d4:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiSystemServiceCopyEnd + 0x25
00000000
`00bbe3e8 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffb`0f8d94d4
SYMBOL_NAME:Win32kfull
Win32FreePoolImpl + 4d
MODULE_NAME:Win32kfull
IMAGE_NAME:Win32kfull.sys
IMAGE_VERSION:10.0.19041.1237
STACK_comMAND:.糸 ; .cxr; kb
BUCKET_ID_FUNC_OFFSET:4d
FAILURE_BUCKET_ID:0x13a_8_Gcac_Win32kfull
Win32FreePoolImpl
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{06599abb-1abe-10ac-d14b-df0eba13c23a}
フォローアップ:MachineOwner

返信リスト(回答:1)

1 #
PaulNav

私はポールです.あなたの懸念を解決するためにここにいます.


-
こんにちはジョンユン、
上記で投稿したミニダンプレポートには、ドライバの名前はありません...システムカーネルドライバ "Win32kfull.sys"を意味します...これはシステムファイルであるため、他の原因で発生します間違っています...ハードウェア、ソフトウェア、またはドライバである可能性があります...
分析できる他のミニダンプファイルはありますか?ある場合は、それらをOne Driveにアップロードして、ここでリンクを共有してください…