システムwiki

メモリを追加した後、マシンはブルースクリーンになりやすくなります

Liaoran 受付中 最終更新日:2022-03-13 07:15

著作権(c)MicrosoftCorporation.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース=0xfffff805
`7e200000 PsLoadedModuleList= 0xfffff805`7ee2a2b0
デバッグセッション時間:1月26日水曜日00:08:38.035 2022(UTC-5:00)
システム稼働時間:0日6:32:05.834
カーネルシンボルの読み込み

..ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
Run
.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
...................................................................
...................................................................
...................................................................
......ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

.....このファイルを分析するには、analyze-vを実行します.
nt!CmpAddToLeaf + 0x5:
fffff805
`7e8410dd 4c894c2420movqWord ptr [rsp + 20h]、r9 ss:0018:8a000002`b34d0983=?
8:kd>
analyze-v
**
*Bugcheck Analysis*
**
UNEXPECTED_KERNEL_MODE_TRAP_M(1000007f)
これは、カーネルモードでトラップが発生したことを意味し、一種のトラップです
カーネルが持つ/キャッチ(バインドされたトラップ)を許可されていないこと、または
は常に即死(二重障害)です.
の最初の番号BugCheck paramsはトラップの数です(8=二重障害など)
Intel x86ファミリのマニュアルを参照して、これらの詳細を確認してください
トラップは次のとおりです.これらのコードの*一部*は次のとおりです.
kvがtaskGateを表示する場合
コロンの前の部分で.tssを使用し、次にkvを使用します.
それ以外の場合、kvがトラップフレームを表示する場合
その値に.trapを使用する
その他
適切なフレームの.trapは、トラップが取得された場所を示します
(x86では、これはプロシージャKiTrapに付随するebpになります)
Endif
kbは修正されたスタックを表示します.
引数:
Arg1:0000000000000008、EXCEPTION_DOUBLE_FAULT
Arg2:ffffbd80cb4e7e70
Arg3:8a000002b34d0963
Arg4:fffff8057e8410dd
デバッグの詳細:


KEY_VALUES_STRING:1
キー:Analysis.CPU.mSec
値:1671
キー:Analysis.DebugAnalysisManager
値:作成
キー:Analysis.Elapsed.mSec
値:2738
キー:Analysis.Init.CPU.mSec
値:499
キー:Analysis.Init.Elapsed.mSec
値:48824
キー:Analysis.Memory.commitPeak.Mb
値:73
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:7f
BUGCHECK_P1:8
BUGCHECK_P2:ffffbd80cb4e7e70
BUGCHECK_P3:8a000002b34d0963
BUGCHECK_P4:fffff8057e8410dd
BAD_STACK_POINTER:8a000002b34d0963
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:RuntimeBroker.
UNALIGNED_STACK_POINTER:8a000002b34d0963
STACK_TEXT:
8a000002
`b34d0963 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntCmpAddToLeaf + 0x5
SYMBOL_NAME:nt
CmpAddToLeaf + 5
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
IMAGE_VERSION:10.0.19041.1466
STACK_command:.cxr; .ecxr; kb
BUCKET_ID_FUNC_OFFSET:5
FAILURE_BUCKET_ID:0x7f_8_STACKPTR_ERROR_nt
CmpAddToLeaf
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{e76e05e8-4e9d-4de1-9904-f4e0ca1d038c}
フォローアップ:MachineOwner

手がかりがあるかどうかを確認するのを手伝ってもらえますか?ありがとう...

返信リスト(回答:5)

1 #
Pondsi

ありがとう返信、
説明によると、これはメモリースティックの問題を考慮する必要があります...
他のメモリモジュールを交換して、正常かどうかを確認することをお勧めします...
(通常、メモリースティックは安定性を確保するために同じブランドとモデルを必要とします...異なる容量と異なる周波数のメモリースティックは、安定しない場合があります)
注意!個人情報(メール/電話/名前など)を必ずブロックしてください...(そうでない場合は無視してください)
48時間は新しい返信がありません.返信のリマインダーは届きません...

3 #
Pondsi

ありがとう返信、
これはストレージ関連のエラーです...
説明によると、それはメモリの問題である可能性があります...
プラグを抜いて再度差し込むことをお勧めします.メモリースティックを1つだけ使用してください.状況を確認してください...
注意!個人情報(メール/電話/名前など)を必ずブロックしてください...(そうでない場合は無視してください)
48時間は新しい返信がありません.返信のリマインダーは届きません...

応答3# ->にスキップ
2 #
Liaoran

著作権(c)マイクロソフトコーポレーション.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答 時間(ミリ秒) 場所
延期 srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース=0xfffff803
`78600000 PsLoadedModuleList= 0xfffff803`7922a2b0
デバッグセッション時間:1月27日木曜日22:24:07.142 2022(UTC-5:00)
システム稼働時間:0日4:41:10.766
カーネルシンボルの読み込み

...............................................................
................................................................
................................................................
...... ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

......... このファイルを分析するには、analyze-vを実行します.
nt!KeBugCheckEx:
fffff803
`789f72e0 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:0018:ffffc58f`4efa1d70= 00000000000000be
4:kd>
analyze-v
**
*Bugcheck Analysis *
**
ATTEMPTED_WRITE_TO_READONLY_MEMORY(be)
読み取り専用メモリに書き込もうとしました. 有罪のドライバーは
にいます スタックトレース(通常は現在の命令ポインタです).
可能であれば、有罪のドライバーの名前(Unicode文字列)が印刷されます
BugCheck画面とKiBugCheckdriverに保存されます.
引数:
Arg1:ffff8083f7013868、試行された書き込みの仮想アドレス.
Arg2:8a00000000200121、PTEコンテンツ.
Arg3:ffffc58f4efa1f60、(予約済み)
Arg4:000000000000000a、(予約済み)
デバッグの詳細:


KEY_VALUES_STRING:1
キー :Analysis.CPU.mSec
値:1718
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:2905
キー :Analysis.Init.CPU.mSec
値:327
キー :Analysis.Init.Elapsed.mSec
値:6449
キー :Analysis.Memory.commitPeak.Mb
値:74
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:
BUGCHECK_P1:ffff8083f7013868
BUGCHECK_P2:8a00000000200121
BUGCHECK_P3:ffffc58f4efa1f60
BUGCHECK_P4:a
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME: システム
TRAP_FRAME: ffffc58f4efa1f60-(.trap 0xffffc58f4efa1f60)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値がゼロまたは正しくない可能性があります.
rax= 0000000000000000 rbx= 0000000000000000 rcx= 0000000fffffffff
rdx= 0000000000000000 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff8037883f8f3 rsp= ffffc58f4efa20f0 rbp= ffffc58f4efa2488
r8= ffff808000000000 r9= ffff8083f7013850 r10= 0000000fffffffff
r11= ffff838000004998 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0 nv up ei pl nz na po nc

nt!MiUnlinkFreeOrZeroedPage + 0x3c3:
fffff803
`7883f8f3 f0490fb14918 ロックcmpxchgqWordptr [r9 + 18h]、 rcx ds:ffff8083`f7013868= 0000000000000000
デフォルトスコープのリセット
STACK_TEXT:
ffffc58f
`4efa1d68 fffff803`78a756ee:00000000`000000be ffff8083`f7013868 8a000000`00200121 ffffc58f`4efa1f60:ntKeBugCheckEx
ffffc58f
`4efa1d70 fffff803`7889f5bf :8a000000`00200121 00000000`00000003 ffffc58f`4efa1fe0 00000000`00000000:ntMiRaisedIrqlFault + 0x1423d2
ffffc58f
`4efa1dc0 fffff803`78a0545e :ffffc681`2c353180 fffff803`7883f082 ffffc681`2c353180 fffff803`789f9345:ntMmAccessFault + 0x4ef
ffffc58f
`4efa1f60 fffff803`7883f8f3 :00000000`00000000 ffffc58f`4efa2488 00000000`00000000 ffff8380`000049b8:ntKiPageFault + 0x35e
ffffc58f
`4efa20f0 fffff803`7883d06d :00000000`00000000 ffff8380`00004998 ffffa289`00000000 fffff803`00000001:ntMiUnlinkFreeOrZeroedPage + 0x3c3
ffffc58f
`4efa2180 fffff803`7883c398 :ffffa289`e6ac8cd0 00000000`00000001 fffff803`79250bc0 ffffa289`e6ad4e60:ntMiZeroPage + 0xbed
ffffc58f
`4efa2330 fffff803`789ab568 :ffffa289`e6ac8cd0 ffffc58f`00000003 fffff803`79250bc0 ffffa289`00000008:ntMiZeroLargePages + 0xd08
ffffc58f
`4efa2420 fffff803`78955995 :00000000`00000000 ffffa289`e6ad4e60 ffff8380`00007000 fffff803`79250bc0:ntMiZeroLargePageThread + 0x88
ffffc58f
`4efa24d0 fffff803`789fe938 :ffffc681`2c447180 ffffa289`e6b3c040 fffff803`78955940 00000000`00354400:ntPspSystemThreadStartup + 0x55
ffffc58f
`4efa2520 00000000`00000000 :ffffc58f`4efa3000 ffffc58f`4ef9c000 00000000`00000000 00000000`00000000:ntKiStartSystemThread + 0x28
SYMBOL_NAME: nt
MiRaisedIrqlFault + 1423d2
MODULE_NAME:nt
IMAGE_VERSION: 10.0.19041.1466
STACK_comMAND: .cxr; .ecxr; kb
IMAGE_NAME: ntkrnlmp.exe
BUCKET_ID_FUNC_OFFSET: 1423d2
FAILURE_BUCKET_ID: 0xBE_nt
MiRaisedIrqlFault
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {1c5b4d11-09e0-def3-d2d0-70a11d69b92d}
フォローアップ: MachineOwner

5 #
Pondsi

最初にメモリースティックを抜き差しし、接続する指を拭いて、メモリーを1つだけ使用することをお勧めします...
次に、[スタート]ボタン(Microsoftアイコンのボタン)→「WindowsPowerShell(I)(Administrator)(A)」→次のように入力します.
(Windowsターミナル(admin)はWINDOWS11に表示される場合があります)
sfc/SCANNOW
(Enterキーを押します)
Dism/Online/Cleanup-Image/ScanHealth
(Enterキーを押します)
Dism/Online/Cleanup-Image/CheckHealth
(Enterキーを押します)
DISM/Online/Cleanup-image/RestoreHealth
(Enterキーを押します)
終了したらコンピュータを再起動し、もう一度入力します.
Get-AppXPackage|Foreach {Add-AppxPackage-DisableDevelopmentMode-Register "$($ _.InstallLocation)\AppXManifest.
(Enterキーを押します)
(プログラムが占有されているためにプログラムを実行できないというエラーは正常です.無視してください)
sfc/SCANNOW
(Enterキーを押します)
正常かどうか、正常かどうか、メモリースティックを入れて状況を確認してください...
注意!個人情報(メール/電話/名前など)を必ずブロックしてください...(そうでない場合は無視してください)
48時間は新しい返信がありません.返信のリマインダーは届きません...

応答5# ->にスキップ
4 #
Liaoran

著作権(c)マイクロソフトコーポレーション.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答 時間(ミリ秒) 場所
延期 srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース=0xfffff801
`5d800000 PsLoadedModuleList= 0xfffff801`5e42a2b0
デバッグセッション時間:1月26日水曜日18:07:17.178 2022(UTC-5:00)
システム稼働時間:0日0:25:11.801
カーネルシンボルの読み込み

...............................................................
................................................................
................................................................
.... ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

..... このファイルを分析するには、analyze-vを実行します.
nt!KeBugCheckEx:
fffff801
`5dbf72e0 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:0018:ffffea04`352b6db0= 000000000000000a
4:kd>
analyze-v
**
*Bugcheck Analysis *
**
IRQL_NOT_LESS_OR_EQUAL(a)
でページング可能な(または完全に無効な)アドレスにアクセスしようとしました 割り込み要求レベル(IRQL)が高すぎます. これは通常です 不適切なアドレスを使用しているドライバーが原因です.
カーネルデバッガーが利用可能な場合は、スタックバックトレースを取得します.
引数:
Arg1:ffff837fb15d4fc3、メモリ参照
Arg2:0000000000000002、IRQL
Arg3:0000000000000001、ビットフィールド:

ビット0:値0=読み取り操作、1=書き込み操作
ビット3:値0=実行操作ではない、1=実行操作(このレベルのステータスをサポートするチップのみ)
Arg4:fffff8015db3950b、メモリを参照したアドレス
デバッグの詳細:


KEY_VALUES_STRING:1
キー :Analysis.CPU.mSec
値:2983
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:6061
キー :Analysis.Init.CPU.mSec
値:327
キー :Analysis.Init.Elapsed.mSec
値:21538
キー :Analysis.Memory.commitPeak.Mb
値:74
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:
BUGCHECK_P1:ffff837fb15d4fc3
BUGCHECK_P2:2
BUGCHECK_P3:1
BUGCHECK_P4:fffff8015db3950b
WRITE_ADDRESS:fffff8015e4fb390:MiVisibleStateを取得できません
NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
ntを取得できません
MmSpecialPagesInUse
ffff837fb15d4fc3
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME: firefox.exe
IRP_ADDRESS:ffff838026052288
TRAP_FRAME: ffffea04352b6ef0-(.trap 0xffffea04352b6ef0)
注:トラップフレームにはすべてのレジスタが含まれているわけではありません.
一部のレジスタ値がゼロまたは正しくない可能性があります.
rax= 000000000000008d rbx= 0000000000000000 rcx= ffff838023704b80
rdx= ffff8380260523a8 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff8015db3950b rsp= ffffea04352b7080 rbp= 0000000000000000
r8= 0000000000000000 r9= 0000000000000000 r10= 0000000000000002
r11= ffffea04352b7028 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0nv up ei ng nz na po nc

nt!KeInsertQueueEx + 0x177:
fffff801
`5db3950b 4201894304ed8d 追加 dWord ptr [rcx-7212FBBDh]、 ecx ds:ffff837f`b15d4fc3=?
デフォルトスコープのリセット
MISALIGNED_IP:

nt!KeInsertQueueEx + 177
fffff801
`5db3950b 4201894304ed8d 追加 dWord ptr [rcx-7212FBBDh]、 ecx
STACK_TEXT:
ffffea04
`352b6da8 fffff801`5dc09269 :00000000`00000000a ffff837f`b15d4fc3 00000000`00000002 00000000`00000001:ntKeBugCheckEx
ffffea04
`352b6db0 fffff801`5dc05569 :ffffb780`0c153180 00000000`00000000 00000000`00062a00 fffff801`5da0827e:ntKiBugCheckDispatch + 0x69
ffffea04
`352b6ef0 fffff801`5db3950b :ffff8380`23704b80 ffff8380`26052300 ffffea04`352b70a0 00000000`00000001:ntKiPageFault + 0x469
ffffea04
`352b7080 fffff801`5da86850 :00000000`00000001 fffff801`5e4fdcc0 ffff8380`23eb51c0 fffff801`00000000:ntKeInsertQueueEx + 0x177
ffffea04
`352b70f0 fffff801`5de75caa :ffff8380`26052300 00000000`00000000 ffff8380`26052300 ffff8380`2105c080:ntIopcompleteRequest + 0x8f0
ffffea04
`352b71b0 fffff801`5de8bddf :ffffd98b`00000000 ffffea04`352b7440 0000000c`b27ff3c0 ffffea04`352b7440:ntIopSynchronousServiceTail + 0x2fa
ffffea04
`352b7250 fffff801`5dc08cb5 :ffff8380`2105c080 00000000`00000000 00000000`00000000 000001e1`32d47cb8:ntNtWriteFile + 0x66f
ffffea04
`352b7350 00007ffb`a48ace74 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiSystemServiceCopyEnd + 0x25
00000000c
`b27ff348 00000000`00000000 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffb`a48ace74
CHKIMG_EXTENSION:
chkimg-lo 50-db!nt 32エラー:nt(fffff8015db39500-fffff8015db396b8)
fffff8015db39500* be 0f 85 3c ff ff ff 8b* f2 04 8d 42 01 89 43 04...<.......B..C.
fffff8015db39510* ed 8d 43 18 48 8b 48 08* 52 39 01 75 30 48 89 06..C.H.H.R9.u0H..
fffff8015db39520* 58 89 4e 08 48 89 31 48* 58 70 08 85 d2 0f 85 36 X.N.H.1HXp.....6
fffff8015db39530* 48 ff ff 4d 39 24 24 0f* 89 2c ff ff ff 48 8b d3 H..M9 $$..、...H..

... fffff8015db39580* 74 8b d9 48 85 c0 74 3d* 69 f3 68 0c 00 44 8a 43 t..H..t= i.h..D.C
fffff8015db39590* 49 8b f8 41 80 e0 fd 44* ec 43 02 41 f6 c0 01 75 I..A...D.C.A...u
fffff8015db395a0* 02 83 ff 03 7d 0c 85 f6* 80 08 48 8b cb e8 26 00....} .....H...&.
fffff8015db395b0* 51 00 8b c7 48 8b 5c 24* f4 48 8b 74 24 38 48 83 Q...H.\$.H.t$8H.

... fffff8015db39600* d4 03 a8 04 74 1b 8a 53* 07 48 8b cf e8 bf 81 f6....t..S.H......
fffff8015db39610* b7 80 4b 02 01 48 8b 5c* 06 30 48 83 c4 20 5f c3..K..H.\.0H.._.
fffff8015db39620* f7 b9 00 04 00 00 66 85* 2c 0f 85 59 e7 13 00 8a......f.、..Y....
fffff8015db39630* cc 06 48 8b cf e8 c6 9c* c1 ff eb d5 cc cc cc cc..H.............

... fffff8015db39680* b9 8b ea 48 8b f9 41 81* 79 ff ff 03 00 33 d2 41...H..A.y....3.A
fffff8015db39690* 49 c6 48 83 c1 68 41 89* e2 49 8b f0 33 db e8 dd I.H..hA..I..3...
fffff8015db396a0* 0b ec ff 48 81 7f 20 00* 11 00 02 7f 4f 48 8b47...H.......OH.G
fffff8015db396b0* a5 8b CD 48 c1 e9 12 48* 00 04 c8 48 89 06 48 85...H...H...H..H.
MODULE_NAME:memory_corruption
IMAGE_NAME: memory_corruption
MEMORY_CORRUPTOR: STRIDE
STACK_comMAND: .cxr; .ecxr; kb
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_STRIDE
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {574dbc1b-92cb-fb09-cb7a-cacc1bb2c511}
フォローアップ: memory_corruption