システムwiki

process_name:x86_64-pc-Wind によって引き起こされるブルースクリーンの問題

Nick_GZ 解決済 最終更新日:2022-03-10 01:15

Microsoft(R)WindowsDebuggerversion10.0.22549.1000AMD64
著作権(c)マイクロソフトコーポレーション.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答時間(ミリ秒)場所
延期srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(16 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
EditionBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース= 0xfffff800
`26800000 PsLoadedModuleList= 0xfffff800`2742a2d0
デバッグセッション時間:3月水曜日9 21:42:54.275 2022(UTc+ 8:00)
システム稼働時間:0日21:56:08.029
カーネルシンボルの読み込み

...............................................................
................................................................
................................................................
..............................ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

..................このファイルを分析するには、analyze-vを実行します.
nt!KeBugCheckEx:
fffff800
`26bf7610 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffffbc09`6e11b460= 0000000000000139
6:kd>
analyze-v
**
*Bugcheck Analysis*
**
KERNEL_SECURITY_CHECK_FAILURE(139)
カーネルコンポーネントが重要なデータ構造を破壊しました.破損
悪意のあるユーザーがこのマシンを制御できるようになる可能性があります.
引数:
Arg1:000000000000001d、RTL_BALANCED_NODERBTreeエントリが破損しています.
Arg2:ffffbc096e11b780、BugCheckの原因となった例外のトラップフレームのアドレス
Arg3:ffffbc096e11b6d8、BugCheckの原因となった例外の例外レコードのアドレス
Arg4:0000000000000000、予約済み
デバッグの詳細:


KEY_VALUES_STRING:1
キー:Analysis.CPU.mSec
値:3156
キー:Analysis.DebugAnalysisManager
値:作成
キー:Analysis.Elapsed.mSec
値:126026
キー:Analysis.Init.CPU.mSec
値:531
キー:Analysis.Init.Elapsed.mSec
値:42497
キー:Analysis.Memory.commitPeak.Mb
値:84
キー:FailFast.Name
値:INVALID_BALANCED_TREE
キー:FailFast.Type
値:29
キー:WER.OS.Branch
値:vb_release
キー:WER.OS.Timestamp
値:2022-03-08T14:06:00Z
キー:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:139
BUGCHECK_P1:1d
BUGCHECK_P2:ffffbc096e11b780
BUGCHECK_P3:ffffbc096e11b6d8
BUGCHECK_P4:0
TRAP_FRAME:ffffbc096e11b780-(.trap 0xffffbc096e11b780)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値がゼロまたは正しくない可能性があります.
rax= ffff93022e7da4c8 rbx= 0000000000000000 rcx= 000000000000001d
rdx= ffff9302357d3d58 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff80026c3dcdf rsp= ffffbc096e11b918 rbp= ffff93022e7da4c8
r8= ffff93022e7da4c8r9= 0000000000000000 r10= 0000000000000001
r11= ffff93022e7da4c8 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0nv up ei ng nz na pe cy

nt!RtlRbRemoveNode + 0x1b291f:
fffff800
`26c3dcdf cd29int29時間
デフォルトスコープのリセット
EXCEPTION_RECORD:ffffbc096e11b6d8-(.exr 0xffffbc096e11b6d8)
ExceptionAddress:fffff80026c3dcdf(nt
RtlRbRemoveNode + 0x00000000001b291f)
ExceptionCode:c0000409(セキュリティチェックの失敗またはスタックバッファオーバーラン)
ExceptionFlags:00000001
NumberParameters:1
パラメータ[0]:000000000000001d
サブコード:0x1d FAST_FAIL_INVALID_BALANCED_TREE
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:x86_64-pc-風
ERROR_CODE:(NTSTATUS)0xc0000409-<エラーコードテキストを取得できません>
EXCEPTION_CODE_STR:c0000409
EXCEPTION_PARAMETER1:000000000000001d
EXCEPTION_STR:0xc0000409
STACK_TEXT:
ffffbc09
`6e11b458 fffff800`26c09569:00000000`00000139 00000000`0000001d ffffbc09`6e11b780 ffffbc09`6e11b6d8:ntKeBugCheckEx
ffffbc09
`6e11b460 fffff800`26c09990:ffffbd83`d5650a40 ffffbc09`6e11b6e0 00000000`00000000 fffff800`26df850e:ntKiBugCheckDispatch + 0x69
ffffbc09
`6e11b5a0 fffff800`26c07d23:ffff9302`1d5e7270 ffff9302`2ec02b40 00000000`00000000 ffff9302`29168320:ntKiFastFailDispatch + 0xd0
ffffbc09
`6e11b780 fffff800`26c3dcdf:ffff9302`1a002280 ffff9302`2b186fe8 fffff800`26a89d25 ffffbc09`6e11b9a8:ntKiRaiseSecurityCheckFailure + 0x323
ffffbc09
`6e11b918 fffff800`26a89d25:ffffbc09`6e11b9a8 00000000`00000027 ffff9302`2b186fe0 00000000`00000027:ntRtlRbRemoveNode + 0x1b291f
ffffbc09
`6e11b930 fffff800`26a89b0a:00000000`00000000 ffff9302`2914e080 ffff9302`1a6c5080 ffff9302`3585980:ntRtlpHpVsChunkSplit + 0x45
ffffbc09
`6e11b9f0 fffff800`26a8d088:00000000`00000000 fffff800`00000250 ffffbc09`6e11bb31 00000000`00000250:ntRtlpHpVsContextAllocateInternal + 0x1fa
ffffbc09
`6e11ba50 fffff800`271b21c4:00000000`00000000 ffff9302`1d5e7270 00000000`20606f49 00000000`00000200:ntExAllocateHeapPool + 0x888
ffffbc09
`6e11bb90 fffff800`26a7c710:ffff9302`29168320 ffffbc09`6e11bdd0 00000000`00000000 ffffbc09`00000000:ntExAllocatePoolWithTag + 0x64
ffffbc09
`6e11bbe0 fffff800`26a206c4:00000000`00000010 00000000`00040086 ffffbc09`6e11bc38 ffffbd83`d5650880:ntIopVerifierExAllocatePool + 0x1c
ffffbc09
`6e11bc10 fffff800`26a7d63f:ffff9302`21111b80 ffff9302`29168320 ffffbc09`6e11bd70 ffffbd83`f2a3d270:ntIopBuildDeviceIoControlRequest + 0xa4
ffffbc09
`6e11bc70 fffff800`26e6260f:ffffffff`80005030 ffff9302`21111b80 ffffbd83`f2a3d270 00000000`00000000:ntIoBuildDeviceIoControlRequest + 0x4f
ffffbc09
`6e11bcd0 fffff800`26e61d57:00000000`00000000 00000000`000000c0 ffffbd83`f2a3d270 ffffbd83`f2a3d270:ntIoVolumeDeviceToDosName + 0x16f
ffffbc09
`6e11bfa0 fffff800`26e61c6e:ffff9302`2d1a05f0 ffff9302`05a5b100 ffffbc09`6e11c101 ffffbd83`f2a3d270:ntIopQueryNameInternal + 0xa3
ffffbc09
`6e11c050 fffff800`26e63081:ffff9302`2d1a05f0 ffffbc09`6e11cb80 00000000`000000d4 00000000`070532a0:ntIoQueryFileDosDeviceName + 0x5e
ffffbc09
`6e11c0a0 fffff800`26c08fb8:00000000`00000001 00000000`000036a8 00000000`00000000 00000000`00000008:ntNtQueryInformationProcess + 0x491
ffffbc09
`6e11ca90 00007ffd`2690d094:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiSystemServiceCopyEnd + 0x28
00000000
`05a5b158 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffd`2690d094
SYMBOL_NAME:nt
KiFastFailDispatch + d0
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
IMAGE_VERSION:10.0.19041.1566
STACK_comMAND:.cxr; .ecxr; kb
BUCKET_ID_FUNC_OFFSET:d0
FAILURE_BUCKET_ID:0x139_1d_INVALID_BALANCED_TREE_nt
KiFastFailDispatch
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{67ec97ad-ad0b-071e-ab87-6dc661e22d1b}
フォローアップ:MachineOwner

返信リスト(回答:1)

1 #
AnalogK 1

dumpファイルにシステムカーネルの問題が示されています.これは非常に一般的なエラーであり、おそらくドライバが原因ですが、dumpファイルには特定のドライバ名が記録されていません...最初にすべての主要なデバイスドライバ(GPU、チップセットなど)をアンインストールしてから、デバイスの製造元のWebサイトにアクセスして最新versionをダウンロードし、再インストールすることをお勧めします...