システムwiki

kernel_security_check_failureブルースクリーンエラー

umtcnyd 受付中 最終更新日:2022-02-24 17:50

**
*バグチェック分析*
**
KERNEL_SECURITY_CHECK_FAILURE(139)
カーネルコンポーネントが重要なデータ構造を破壊しました.腐敗
悪意のあるユーザーがこのマシンを制御できる可能性があります.
引数:
Arg1:0000000000000004、スレッドのスタックポインタが有効なスタックの外にありました
スレッドのエクステント.
Arg2:ffffc501cae3e010、BugCheckの原因となった例外のトラップフレームのアドレス
Arg3:ffffc501cae3df68、BugCheckの原因となった例外の例外レコードのアドレス
Arg4:0000000000000000、予約済み
デバッグの詳細:



KEY_VALUES_STRING:1
キー:Analysis.CPU.mSec
値:5405
キー:Analysis.DebugAnalysisManager
値:作成
キー:Analysis.Elapsed.mSec
値:21357
キー:Analysis.Init.CPU.mSec
値:703
キー:Analysis.Init.Elapsed.mSec
値:60036
キー:Analysis.Memory.commitPeak.Mb
値:76
キー:FailFast.Name
値:INCORRECT_STACK
キー:FailFast.Type
値:4
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:139
BUGCHECK_P1:4
BUGCHECK_P2:ffffc501cae3e010
BUGCHECK_P3:ffffc501cae3df68
BUGCHECK_P4:0
TRAP_FRAME:ffffc501cae3e010-(.trap 0xffffc501cae3e010)
注:トラップフレームには、すべてのレジスタが含まれているわけではありません.
一部のレジスタ値はゼロまたは正しくない可能性があります.
rax= fffffb0cfbb82000 rbx= 0000000000000000 rcx= 0000000000000004
rdx= fffffb0cfbb88000 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff8053685a01f rsp= ffffc501cae3e1a0 rbp= ffffc501cae3e710
r8= fffffb0cfbb88000 r9= ffffc501cae3e728 r10= fffffb0cfbb87c40
r11= 0000000000000000 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0 nv up ei pl zr na po nc
nt!RtlpGetStackLimitsEx + 0x17359f:
fffff805`3685a01f cd29 int 29h
デフォルトスコープのリセット
EXCEPTION_RECORD:ffffc501cae3df68-(.exr 0xffffc501cae3df68)
ExceptionAddress:fffff8053685a01f(nt!RtlpGetStackLimitsEx + 0x000000000017359f)
ExceptionCode:c0000409(セキュリティチェックの失敗またはスタックバッファオーバーラン)
ExceptionFlags:00000001
NumberParameters:1
パラメータ[0]:0000000000000004
サブコード:0x4 FAST_FAIL_INCORRECT_STACK
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:MsMpEng.exe
ERROR_CODE:(NTSTATUS)0xc0000409-Sistem、bu uygulamada y n tabanl bir arabelle in ta t n alglad.Bu ta ma、k t niyetli bir kullan c n n bu uygulaman n denetimini ele ge irmesine olanakverebilir.
EXCEPTION_CODE_STR:c0000409
EXCEPTION_PARAMETER1:0000000000000004
EXCEPTION_STR:0xc0000409
STACK_TEXT:
ffffc501`cae3dce8 fffff805`36808e69:00000000`00000139 00000000`00000004 ffffc501`cae3e010 ffffc501`cae3df68:nt!KeBugCheckEx
ffffc501`cae3dcf0 fffff805`36809290:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiBugCheckDispatch + 0x69
ffffc501`cae3de30 fffff805`36807623:ffffc501`cae3e7c0 00000000`00000000 ffffc501`cae3da60 00000000`00000000:nt!KiFastFailDispatch + 0xd0
ffffc501`cae3e010 fffff805`3685a01f:00000022`f20fb298 00007ff9`38cee08c ffffc501`cae3e710 00000000`00000000:nt!KiRaiseSecurityCheckFailure + 0x323
ffffc501`cae3e1a0 fffff805`3685a1ed:ffffc501`cae3e710 00000000`00000000 fffffb0c`fbb87c40 fffff805`00000003:nt!RtlpGetStackLimitsEx + 0x17359f
ffffc501`cae3e1d0 fffff805`366e59f6:fffffb0c`fbb876e8 ffffc501`cae3ee20 fffffb0c`fbb876e8 00000000`00000000:nt!RtlDispatchException + 0x17367d
ffffc501`cae3e8f0 fffff805`367f7db2:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiDispatchException + 0x186
ffffc501`cae3efb0 fffff805`367f7d80:fffff805`36808fa5 fffffb0c`fbb87738 ffffe308`fa564060 ffffe308`fa5644f0:nt!KxExceptionDispatchOnExceptionStack + 0x12
fffffb0c`fbb875a8 fffff805`36808fa5:fffffb0c`fbb87738 ffffe308`fa564060 ffffe308`fa5644f0 fffff805`3669cc46:nt!KiExceptionDispatchOnExceptionStackContinue
fffffb0c`fbb875b0 fffff805`36804ce0:ffffe308`f0c99630 00000000`00000000 ffff9b0c`08696a60 fffff805`369f3f47:nt!KiExceptionDispatch + 0x125
fffffb0c`fbb87790 fffff805`3669d3c0:fffffb0c`fbb87950 ffff9b0c`12b14080 00010101`00000000 fffff805`00000000:nt!KiGeneralProtectionFault + 0x320
fffffb0c`fbb87920 fffff805`3669ffed:fffffb0c`fbb87b60 fffffb0c`fbb87aa0 fffffb0c`fbb87aa8 fffffb0c`fbb87ab8:nt!MiZeroFault + 0x3e0
fffffb0c`fbb87a10 fffff805`3669f26a:ffffffff`00000001 ffffe308`00000000 ffff9b0c`13ed6a20 00000000`00000000:nt!MiUserFault + 0x80d
fffffb0c`fbb87aa0 fffff805`3680505e:ffff9b0c`1395f000 00000022`f20fae80 fffffb0c`fbb87cc0 ffff9b0c`00000000:nt!MmAccessFault + 0x16a
fffffb0c`fbb87c40 00007ff9`38cee08c:00007ff9`3864b8cb 00000000`00000028 00000124`5f208768 00000000`00000040:nt!KiPageFault + 0x35e
00000022`f20fb298 00007ff9`3864b8cb:00000000`00000028 00000124`5f208768 00000000`00000040 00000000`00000000:0x00007ff9`38cee08c
00000022`f20fb2a0 00000000`00000028:00000124`5f208768 00000000`00000040 00000000`00000000 00000124`5f208768:0x00007ff9`3864b8cb
00000022`f20fb2a8 00000124`5f208768:00000000`00000040 00000000`00000000 00000124`5f208768 00007ff9`389dc194:0x28
00000022`f20fb2b0 00000000`00000040:00000000`00000000 00000124`5f208768 00007ff9`389dc194 00000000`00000000:0x00000124`5f208768
00000022`f20fb2b8 00000000`00000000:00000124`5f208768 00007ff9`389dc194 00000000`00000000 00007ff9`3863ea5f:0x40
SYMBOL_NAME:nt!KiFastFailDispatch + d0
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
IMAGE_VERSION:10.0.19041.1110
STACK_comMAND:.thread; .cxr; kb
BUCKET_ID_FUNC_OFFSET:d0
FAILURE_BUCKET_ID:0x139_MISSING_GSFRAME_nt!KiFastFailDispatch
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{1971a9b0-b7ec-89bf-0a51-10ac52818da5}
フォローアップ:MachineOwner

返信リスト(回答:2)

1 #
DaveM12

私はデイブです、私はこれであなたを助けます.
1
これが1回限りのクラッシュであった場合は、おそらくWindows 10がバックグラウンドでドライバーを更新しており、これ以上何もする必要はありません.
2
Windowsファイルエクスプローラーを開きます.
zipファイルをクラウド(onedrive、DropBox...など)にアップロードし、それらを共有して共有リンクを取得することを選択します.
次に、ここにzipファイルへのリンクを投稿してください.

2 #
DaveM12

1
最良のオプションは、広く利用可能な無料のユーティリティMemTest86をダウンロードし、それを使用してフル4パスScanを実行して、RAMの物理エラーをテストすることです.
2
DriverVerifier--誤動作しているドライバーを追跡します.