システムwiki

ポインタによるbsod参照

daniel& 受付中 最終更新日:2022-02-15 19:10

**
*バグチェック分析*
**
REFERENCE_BY_POINTER(18)
引数:
Arg1:0000000000000000、参照カウントが下げられているオブジェクトのオブジェクトタイプ
Arg2:ffffd584cca68050、参照カウントが低下しているオブジェクト
Arg3:0000000000000010、予約済み
Arg4:0000000000000001、予約済み
オブジェクトの参照カウントは、オブジェクトの現在の状態に対して不正です.
ドライバーがオブジェクトへのポインターを使用するたびに、ドライバーはカーネルルーチンを呼び出します
オブジェクトの参照カウントをインクリメントします.ドライバーが
ポインタは、ドライバが別のカーネルルーチンを呼び出して、参照カウントをデクリメントします.
ドライバーは、呼び出しをインクリメントおよびデクリメントルーチンと一致させる必要があります.このBugCheck
オブジェクトの参照カウントがまだ存在している間にゼロになるために発生する可能性があります
オブジェクトへのハンドルを開きます.この場合、4番目のパラメーターは番号を示します
開いたハンドルの.オブジェクトの参照カウントがゼロを下回った場合にも発生する可能性があります
オブジェクトへの開いているハンドルがあるかどうか、その場合は4番目のパラメーター
ポインタ参照カウントの実際の値が含まれます.
デバッグの詳細:



KEY_VALUES_STRING:1
鍵:Analysis.CPU.mSec
値:6671
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:16948
鍵:Analysis.Init.CPU.mSec
値:1843
鍵:Analysis.Init.Elapsed.mSec
値:229954
鍵:Analysis.Memory.commitPeak.Mb
値:75
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:18
BUGCHECK_P1:0
BUGCHECK_P2:ffffd584cca68050
BUGCHECK_P3:10
BUGCHECK_P4:1
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:システム
LOCK_ADDRESS:fffff8001d260a20-(!locks fffff8001d260a20)
_ERESOURCEタイプを取得できません
リソース@nt!PiEngineLock(0xfffff8001d260a20)利用可能
合計1つのロック
PNP_TRIAGE_DATA:
ロックアドレス:0xfffff8001d260a20
スレッド数:0
スレッドアドレス:0x0000000000000000
スレッド待機:0x0
STACK_TEXT:
ffffd182`863274e8 fffff800`1ca30d34:00000000`00000018 00000000`00000000 ffffd584`cca68050 00000000`00000010:nt!KeBugCheckEx
ffffd182`863274f0 fffff800`1c88d9f6:ffffd584`cca68050 00000000`69706e50 00000000`00001001 00000000`00000fff:nt!ObfReferenceObjectWithTag + 0x17e164
ffffd182`86327530 fffff800`1cc55c4b:00000000`c00000bb ffffd182`86327600 00000000`000000ff 00000000`00000000:nt!IoGetAttachedDeviceReferenceWithTag + 0x36
ffffd182`86327560 fffff800`1cd6c736:00000000`c00000bb ffffd584`b158f260 ffffd182`863277a8 ffffd584`b158f070:nt!IopSynchronousCall + 0x3f
ffffd182`863275d0 fffff800`1cd6c614:ffffd584`b158f260 ffffd182`863277a8 ffffd584`cd186080 fffff800`1cbf40ce:nt!PnpIrpQueryID + 0x56
ffffd182`86327660 fffff800`1cd4046d:ffffd584`b158f260 ffffd182`863277c0 00000000`00000000 00000000`00000000:nt!PnpQueryID + 0x34
ffffd182`863276c0 fffff800`1cd42d30:ffffd584`b158f260 ffffd584`b158f260 00000000`00000001 00000000`00000000:nt!PiProcessNewDeviceNode + 0x11d
ffffd182`86327890 fffff800`1cd3d5a6:ffffd584`b158f200 ffffd584`dd3fbd01 ffffd182`863279b0 fffff800`00000000:nt!PipProcessDevNodeTree + 0x380
ffffd182`86327960 fffff800`1c98a22a:00000001`00000003 ffffd584`b158f260 00000000`00000000 ffffd584`dd3fbd00:nt!PiRestartDevice + 0xba
ffffd182`863279b0 fffff800`1c8d4505:ffffd584`cd186080 ffffd584`b1492cc0 fffff800`1d25f280 fffff800`00000000:nt!PnpDeviceActionWorker + 0x46a
ffffd182`86327a70 fffff800`1c971845:ffffd584`cd186080 00000000`00000080 ffffd584`b1511200 000fa4ef`bd9bbfff:nt!ExpWorkerThread + 0x105
ffffd182`86327b10 fffff800`1ca1a828:ffffe580`625de180 ffffd584`cd186080 fffff800`1c9717f0 006c0061`0020006e:nt!PspSystemThreadStartup + 0x55
ffffd182`86327b60 00000000`00000000:ffffd182`86328000 ffffd182`86321000 00000000`00000000 00000000`00000000:nt!KiStartSystemThread + 0x28
SYMBOL_NAME:nt!ObfReferenceObjectWithTag + 17e164
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
IMAGE_VERSION:10.0.19041.1165
STACK_comMAND:.糸 ; .cxr; kb
BUCKET_ID_FUNC_OFFSET:17e164
FAILURE_BUCKET_ID:0x18_nt!ObfReferenceObjectWithTag
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{b6b47bfd-ed1b-fc56-3b01-ddc037f9c59f}
ファローアップ:MachineOwner

返信リスト(回答:2)

1 #
DaveM12

最良のオプションは、広く利用可能な無料のユーティリティMemTest86をダウンロードし、それを使用してフル4パスScanを実行して、RAMの物理エラーをテストすることです.
2
DriverVerifier--誤動作しているドライバーを追跡します.

2 #
DaveM12

私はデイブです、私はこれであなたを助けます.
Windowsファイルエクスプローラーを開きます.
zipファイルをクラウド(onedrive、DropBox...など)にアップロードし、それらを共有して共有リンクを取得することを選択します.
次に、ここにzipファイルへのリンクを投稿してください.