システムwiki

system_service_exception(3b)によるbsodの修正方法を支援する

Livesto 受付中 最終更新日:2022-03-24 22:45

私はこれを修正する方法についてすべてのチュートリアルを試しましたが、それでも助けにはなりません

Microsoft(R)WindowsDebuggerversion10.0.22473.1005AMD64
Copyright(c)MicrosoftCorporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答時間(ミリ秒)位置
延期srv*
シンボル検索パスは次のとおりです.srv*
実行可能な検索パスは次のとおりです.Windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
エディションBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース=0xfffff800`76c00000PsLoadedModuleList= 0xfffff800`7782a1b0
デバッグセッション時間:Sun Dec 19 12:58:54.194 2021(UTC-5:00)
システム稼働時間:0日5:07:08.812
カーネルシンボルのロード
...............................................................
................................................................
................................................................
................................................................
...
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
......................
このファイルを分析するには、!analyze-vを実行します.
nt!KeBugCheckEx:
fffff800`76ff70d0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffffdc00`2ddf6f40= 000000000000000a
7:kd>!analyze-v
**
*バグチェック分析*
**
IRQL_NOT_LESS_OR_EQUAL(a)
でページング可能な(または完全に無効な)アドレスにアクセスしようとしました
高すぎる割り込み要求レベル(IRQL).これは通常です
不適切なアドレスを使用しているドライバが原因です.
カーネルデバッガーが使用可能な場合は、スタックバックトレースを取得します.
引数:
Arg1:ffffbb0237ea0650、メモリ参照
Arg2:0000000000000002、IRQL
Arg3:0000000000000000、ビットフィールド:
ビット0:値0=読み取り操作、1=書き込み操作
ビット3:値0=実行操作ではない、1=実行操作(このレベルのステータスをサポートするチップのみ)
Arg4:fffff80076f26fa9、メモリを参照したアドレス
デバッグの詳細:



KEY_VALUES_STRING:1
鍵:Analysis.CPU.mSec
値:3109
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:59059
鍵:Analysis.Init.CPU.mSec
値:218
鍵:Analysis.Init.Elapsed.mSec
値:5731
鍵:Analysis.Memory.commitPeak.Mb
値:83
鍵:WER.OS.Branch
値:vb_release
鍵:WER.OS.タイムスタンプ
値:2019-12-06T14:06:00Z
鍵:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:a
BUGCHECK_P1:ffffbb0237ea0650
BUGCHECK_P2:2
BUGCHECK_P3:0
BUGCHECK_P4:fffff80076f26fa9
READ_ADDRESS:fffff800778fb390:MiVisibleStateを取得できません
NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
nt!MmSpecialPagesInUseを取得できません
ffffbb0237ea0650
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:SettingSyncHost.exe
TRAP_FRAME:ffffdc002ddf7080-(.trap 0xffffdc002ddf7080)
注:トラップフレームには、すべてのレジスタが含まれているわけではありません.
一部のレジスタ値はゼロまたは正しくない可能性があります.
rax= ffffbb0437ea0648 rbx= 0000000000000000 rcx= ffffbb0237ea0648
rdx= 0000000068547844 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff80076f26fa9 rsp= ffffdc002ddf7210 rbp= 0000000000000000
r8= ffffbb046b9b23e0r9= 5d821bf500407fee r10= fffff800772b39d0
r11= 00000000005eb780 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0nv up ei pl zr na po nc
nt!PspRemoveProperty + 0x51:
fffff800`76f26fa9 48395908cmpqWord ptr [rcx + 8]、rbx ds:ffffbb02`37ea0650=?
デフォルトスコープのリセット
STACK_TEXT:
ffffdc00`2ddf6f38 fffff800`77009069:00000000`0000000a ffffbb02`37ea0650 00000000`00000002 00000000`00000000:nt!KeBugCheckEx
ffffdc00`2ddf6f40 fffff800`77005369:00000000`00000103 00000000`00000000 000002ca`aa2511fa 00000000`00000000:nt!KiBugCheckDispatch + 0x69
ffffdc00`2ddf7080 fffff800`76f26fa9:00000000`00000000 00000000`68547844 ffffbb04`37ea0080 fffff800`772b12b7:nt!KiPageFault + 0x469
ffffdc00`2ddf7210 fffff800`772b120f:ffffbb04`37ea0648 00000000`00000001 00000000`00000000 ffffbb04`37ea0080:nt!PspRemoveProperty + 0x51
ffffdc00`2ddf7240 fffff800`772b06a8:ffffbb04`37ea0080 00000000`00000000 00007ff9`00000000 ffffbb04`342f5bc0:nt!PspEmptyPropertySet + 0x27
ffffdc00`2ddf7270 fffff800`772b3a93:00000000`00000000 ffffbb04`6c6c99e0 00000000`00000000 fffff800`7727332a:nt!PspExitThread + 0xc8
ffffdc00`2ddf7370 fffff800`772b3a1a:00000000`00000000 00000000`00000000 ffffbb04`37ea0080 ffffbb04`6c6c99e0:nt!PspTerminateThreadByPointer + 0x53
ffffdc00`2ddf73b0 fffff800`77008ab5:00000000`00000000 ffffbb04`37ea0080 ffffdc00`2ddf7480 ffffbb04`00000000:nt!NtTerminateThread + 0x4a
ffffdc00`2ddf7400 00007ffb`ec40d7d4:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiSystemServiceCopyEnd + 0x25
000000d8`ed77f9e8 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffb`ec40d7d4
SYMBOL_NAME:nt!PspRemoveProperty + 51
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
IMAGE_VERSION:10.0.19041.1415
STACK_comMAND:.cxr; .ecxr; kb
BUCKET_ID_FUNC_OFFSET:51
FAILURE_BUCKET_ID:AV_nt!PspRemoveProperty
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{eda3ad08-473b-7c49-d6bd-82e8eac84931}
ファローアップ:MachineOwner

7:kd>!analyze-v拡張子
**
*バグチェック分析*
**
IRQL_NOT_LESS_OR_EQUAL(a)
でページング可能な(または完全に無効な)アドレスにアクセスしようとしました
高すぎる割り込み要求レベル(IRQL).これは通常です
不適切なアドレスを使用しているドライバが原因です.
カーネルデバッガーが使用可能な場合は、スタックバックトレースを取得します.
引数:
Arg1:ffffbb0237ea0650、メモリ参照
Arg2:0000000000000002、IRQL
Arg3:0000000000000000、ビットフィールド:
ビット0:値0=読み取り操作、1=書き込み操作
ビット3:値0=実行操作ではない、1=実行操作(このレベルのステータスをサポートするチップのみ)
Arg4:fffff80076f26fa9、メモリを参照したアドレス
デバッグの詳細:

KEY_VALUES_STRING:1
鍵:Analysis.CPU.mSec
値:2264
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:2256
鍵:Analysis.Init.CPU.mSec
値:5186
鍵:Analysis.Init.Elapsed.mSec
値:103712
鍵:Analysis.Memory.commitPeak.Mb
値:85
鍵:WER.OS.Branch
値:vb_release
鍵:WER.OS.タイムスタンプ
値:2019-12-06T14:06:00Z
鍵:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:a
BUGCHECK_P1:ffffbb0237ea0650
BUGCHECK_P2:2
BUGCHECK_P3:0
BUGCHECK_P4:fffff80076f26fa9
READ_ADDRESS:NonPagedPoolStartを取得できません
NonPagedPoolEndを取得できません
PagedPoolStartを取得できません
PagedPoolEndを取得できません
ffffbb0237ea0650
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:SettingSyncHost.exe
TRAP_FRAME:ffffdc002ddf7080-(.trap 0xffffdc002ddf7080)
注:トラップフレームには、すべてのレジスタが含まれているわけではありません.
一部のレジスタ値はゼロまたは正しくない可能性があります.
rax= ffffbb0437ea0648 rbx= 0000000000000000 rcx= ffffbb0237ea0648
rdx= 0000000068547844 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff80076f26fa9 rsp= ffffdc002ddf7210 rbp= 0000000000000000
r8= ffffbb046b9b23e0r9= 5d821bf500407fee r10= fffff800772b39d0
r11= 00000000005eb780 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0nv up ei pl zr na po nc
nt!PspRemoveProperty + 0x51:
fffff800`76f26fa9 48395908cmpqWord ptr [rcx + 8]、rbx ds:ffffbb02`37ea0650=?
デフォルトスコープのリセット
STACK_TEXT:
ffffdc00`2ddf6f38 fffff800`77009069:00000000`0000000a ffffbb02`37ea0650 00000000`00000002 00000000`00000000:nt!KeBugCheckEx
ffffdc00`2ddf6f40 fffff800`77005369:00000000`00000103 00000000`00000000 000002ca`aa2511fa 00000000`00000000:nt!KiBugCheckDispatch + 0x69
ffffdc00`2ddf7080 fffff800`76f26fa9:00000000`00000000 00000000`68547844 ffffbb04`37ea0080 fffff800`772b12b7:nt!KiPageFault + 0x469
ffffdc00`2ddf7210 fffff800`772b120f:ffffbb04`37ea0648 00000000`00000001 00000000`00000000 ffffbb04`37ea0080:nt!PspRemoveProperty + 0x51
ffffdc00`2ddf7240 fffff800`772b06a8:ffffbb04`37ea0080 00000000`00000000 00007ff9`00000000 ffffbb04`342f5bc0:nt!PspEmptyPropertySet + 0x27
ffffdc00`2ddf7270 fffff800`772b3a93:00000000`00000000 ffffbb04`6c6c99e0 00000000`00000000 fffff800`7727332a:nt!PspExitThread + 0xc8
ffffdc00`2ddf7370 fffff800`772b3a1a:00000000`00000000 00000000`00000000 ffffbb04`37ea0080 ffffbb04`6c6c99e0:nt!PspTerminateThreadByPointer + 0x53
ffffdc00`2ddf73b0 fffff800`77008ab5:00000000`00000000 ffffbb04`37ea0080 ffffdc00`2ddf7480 ffffbb04`00000000:nt!NtTerminateThread + 0x4a
ffffdc00`2ddf7400 00007ffb`ec40d7d4:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiSystemServiceCopyEnd + 0x25
000000d8`ed77f9e8 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffb`ec40d7d4
SYMBOL_NAME:nt!PspRemoveProperty + 51
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
IMAGE_VERSION:10.0.19041.1415
STACK_comMAND:.cxr; .ecxr; kb
BUCKET_ID_FUNC_OFFSET:51
FAILURE_BUCKET_ID:AV_nt!PspRemoveProperty
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{eda3ad08-473b-7c49-d6bd-82e8eac84931}
ファローアップ:MachineOwner

7:kd>lmvm nt
完全なモジュールリストを閲覧する
始める終わりモジュール名
fffff800`76c00000 fffff800`77c46000nt(pdbシンボル)C:\ProgramData\Dbg\sym\ntkrnlmp.pdb\3177D31000BA7590DED335936C93E3741\ntkrnlmp.pdb
ロードされたシンボル画像ファイル:ntkrnlmp.exe
マップされたメモリイメージファイル:C:\ProgramData\Dbg\sym\ntoskrnl.exe\FA45FA211046000\ntoskrnl.exe
画像パス:ntkrnlmp.exe
画像名:ntkrnlmp.exe
すべてのグローバルシンボルを参照する関数データ
イメージは/Breproフラグで作成されました.
タイムスタンプ:FA45FA21(これは再現可能なBuildファイルハッシュであり、タイムスタンプではありません)
チェックサム:00A61591
画像サイズ:01046000
ファイルversion:10.0.19041.1415
製品version:10.0.19041.1415
ファイルフラグ:0(マスク3F)
ファイルOS:40004 NT Win32
ファイルタイプ:1.0アプリ
ファイルの日付:00000000.00000000
翻訳:0409.04b0
リソースtableからの情報:
会社名:マイクロソフト
商品名:Microsoft®Windows®オペレーティングシステム
InternalName:ntkrnlmp.exe
OriginalFilename:ntkrnlmp.exe
ProductVersion:10.0.19041.1415
FileVersion:10.0.19041.1415(WinBuild.160101.0800)
ファイル説明:NTカーネル&システム
LegalCopyright:©MicrosoftCorporation.全著作権所有.
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\atlmfc.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\ObjectiveC.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\concurrency.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\cpp_rest.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\Kernel.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\stl.natvis'
からアンロードされたNatVisスクリプト'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\Windows.Data.Json.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\Windows.Devices.Geolocation.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\Windows.Devices.Sensors.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\Windows.Media.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\Windows.natvis'からアンロードされたNatVisスクリプト
'C:\Program Files\WindowsApps\microsoft.WinDbg_1.2111.9001.0_neutral__8wekyb3d8bbwe\amd64\Visualizers\Winrt.natvis'からアンロードされたNatVisスクリプト
Microsoft(R)WindowsDebuggerversion10.0.22473.1005AMD64
Copyright(c)MicrosoftCorporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答時間(ミリ秒)位置
延期srv*
シンボル検索パスは次のとおりです.srv*
実行可能な検索パスは次のとおりです.Windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
エディションBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース=0xfffff805`0b200000PsLoadedModuleList= 0xfffff805`0be2a1b0
デバッグセッション時間:12月22日水曜日08:20:03.593 2021(UTC-5:00)
システム稼働時間:0日11:32:05.212
カーネルシンボルのロード
...............................................................
................................................................
................................................................
................................................................
...
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
.............
このファイルを分析するには、!analyze-vを実行します.
nt!KeBugCheckEx:
fffff805`0b5f70d0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffff8680`71e59020= 000000000000003b
3:kd>!analyze-v
**
*バグチェック分析*
**
SYSTEM_SERVICE_EXCEPTION(3b)
システムサービスルーチンの実行中に例外が発生しました.
引数:
Arg1:00000000c0000005、BugCheckの原因となった例外コード
Arg2:fffff8052a3d401c、BugCheckの原因となった命令のアドレス
Arg3:ffff868071e59920、BugCheckの原因となった例外のコンテキストレコードのアドレス
Arg4:0000000000000000、ゼロ.
デバッグの詳細:

KEY_VALUES_STRING:1
鍵:Analysis.CPU.mSec
値:2515
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:4767
鍵:Analysis.Init.CPU.mSec
値:249
鍵:Analysis.Init.Elapsed.mSec
値:2476
鍵:Analysis.Memory.commitPeak.Mb
値:77
鍵:WER.OS.Branch
値:vb_release
鍵:WER.OS.タイムスタンプ
値:2019-12-06T14:06:00Z
鍵:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:3b
BUGCHECK_P1:c0000005
BUGCHECK_P2:fffff8052a3d401c
BUGCHECK_P3:ffff868071e59920
BUGCHECK_P4:0
環境:ffff868071e59920-(.cxr 0xffff868071e59920)
rax= ffffdf0b5a565ea0 rbx= ffffdf0b5a565ea0 rcx= ffffc60c20bf7090
rdx= ffffdf0b5a565ea0 rsi= ffffdf0b68244180 rdi= ffffdf0b682440b0
rip= fffff8052a3d401c rsp= ffffc60c20bf7068 rbp= ffffc60c20bf70c9
r8= ffffdf0a5a565ea0r9= 0000000000000000 r10= fffff8050b4d79f0
r11= 0000000000000000 r12= ffffdf0b55dce080 r13= 0000000000000000
r14= 0000000000000000 r15= ffffdf0b4a270e10
iopl= 0nv up ei ng nz na po cy
cs= 0010ss= 0018ds= 002bes= 002bfs= 0053gs= 002befl= 00050287
nsiproxy!NsippMoveList + 0x1c:
fffff805`2a3d401c 49894808movqWord ptr [r8 + 8]、rcx ds:002b:ffffdf0a`5a565ea8=?
デフォルトスコープのリセット
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:Dropbox.exe
STACK_TEXT:
ffffc60c`20bf7068 fffff805`2a3d3fb8:ffffdf0b`68244180 ffffdf0b`5a565ea0 fffffb80`0bba0c90 00000000`00000000:nsiproxy!NsippMoveList + 0x1c
ffffc60c`20bf7070 fffff805`2a3d2875:ffffdf0b`65b9c3d0 ffffdf0b`682440b0 ffffdf0b`4a270e10 00000000`00000000:nsiproxy!NsippCleanup + 0x78
ffffc60c`20bf7130 fffff805`0b48f7d5:00000000`75a28750 fffff805`0b48fced ffffc60c`20bf7400 fffff280`003ad140:nsiproxy!NsippDispatch + 0x215
ffffc60c`20bf7180 fffff805`0b875e5a:00000000`00000000 00000000`000000d0 00000000`00000000 00000000`00000000:nt!IofCalldriver + 0x55
ffffc60c`20bf71c0 fffff805`0b7f39cf:ffffdf0b`55dce080 00000000`00000001 ffffb381`00000000 ffffdf0b`65b9c3a0:nt!IopCloseFile + 0x17a
ffffc60c`20bf7250 fffff805`0b7f79ac:00000000`00000314 00000000`00000000 00000000`00000000 00007ffb`ea896920:nt!ObCloseHandleTableEntry + 0x51f
ffffc60c`20bf7390 fffff805`0b608ab5:ffffdf0b`55447200 0049534e`00000801 ffffc60c`20bf7480 00000000`0000393c:nt!NtClose + 0xec
ffffc60c`20bf7400 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiSystemServiceCopyEnd + 0x25
SYMBOL_NAME:nsiproxy!NsippMoveList + 1c
MODULE_NAME:nsiproxy
IMAGE_NAME:nsiproxy.sys
IMAGE_VERSION:10.0.19041.1110
STACK_comMAND:.cxr 0xffff868071e59920; kb
BUCKET_ID_FUNC_OFFSET:1c
FAILURE_BUCKET_ID:0x3B_c0000005_nsiproxy!NsippMoveList
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{190d30d6-83c9-17d8-4bcd-401fe6185cfe}
ファローアップ:MachineOwner

3:kd>!analyze-v
**
*バグチェック分析*
**
SYSTEM_SERVICE_EXCEPTION(3b)
システムサービスルーチンの実行中に例外が発生しました.
引数:
Arg1:00000000c0000005、BugCheckの原因となった例外コード
Arg2:fffff8052a3d401c、BugCheckの原因となった命令のアドレス
Arg3:ffff868071e59920、BugCheckの原因となった例外のコンテキストレコードのアドレス
Arg4:0000000000000000、ゼロ.
デバッグの詳細:

KEY_VALUES_STRING:1
鍵:Analysis.CPU.mSec
値:2156
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:2347
鍵:Analysis.Init.CPU.mSec
値:2765
鍵:Analysis.Init.Elapsed.mSec
値:7245
鍵:Analysis.Memory.commitPeak.Mb
値:79
鍵:WER.OS.Branch
値:vb_release
鍵:WER.OS.タイムスタンプ
値:2019-12-06T14:06:00Z
鍵:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:3b
BUGCHECK_P1:c0000005
BUGCHECK_P2:fffff8052a3d401c
BUGCHECK_P3:ffff868071e59920
BUGCHECK_P4:0
環境:ffff868071e59920-(.cxr 0xffff868071e59920)
rax= ffffdf0b5a565ea0 rbx= ffffdf0b5a565ea0 rcx= ffffc60c20bf7090
rdx= ffffdf0b5a565ea0 rsi= ffffdf0b68244180 rdi= ffffdf0b682440b0
rip= fffff8052a3d401c rsp= ffffc60c20bf7068 rbp= ffffc60c20bf70c9
r8= ffffdf0a5a565ea0r9= 0000000000000000 r10= fffff8050b4d79f0
r11= 0000000000000000 r12= ffffdf0b55dce080 r13= 0000000000000000
r14= 0000000000000000 r15= ffffdf0b4a270e10
iopl= 0nv up ei ng nz na po cy
cs= 0010ss= 0018ds= 002bes= 002bfs= 0053gs= 002befl= 00050287
nsiproxy!NsippMoveList + 0x1c:
fffff805`2a3d401c 49894808movqWord ptr [r8 + 8]、rcx ds:002b:ffffdf0a`5a565ea8=?
デフォルトスコープのリセット
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:Dropbox.exe
STACK_TEXT:
ffffc60c`20bf7068 fffff805`2a3d3fb8:ffffdf0b`68244180 ffffdf0b`5a565ea0 fffffb80`0bba0c90 00000000`00000000:nsiproxy!NsippMoveList + 0x1c
ffffc60c`20bf7070 fffff805`2a3d2875:ffffdf0b`65b9c3d0 ffffdf0b`682440b0 ffffdf0b`4a270e10 00000000`00000000:nsiproxy!NsippCleanup + 0x78
ffffc60c`20bf7130 fffff805`0b48f7d5:00000000`75a28750 fffff805`0b48fced ffffc60c`20bf7400 fffff280`003ad140:nsiproxy!NsippDispatch + 0x215
ffffc60c`20bf7180 fffff805`0b875e5a:00000000`00000000 00000000`000000d0 00000000`00000000 00000000`00000000:nt!IofCalldriver + 0x55
ffffc60c`20bf71c0 fffff805`0b7f39cf:ffffdf0b`55dce080 00000000`00000001 ffffb381`00000000 ffffdf0b`65b9c3a0:nt!IopCloseFile + 0x17a
ffffc60c`20bf7250 fffff805`0b7f79ac:00000000`00000314 00000000`00000000 00000000`00000000 00007ffb`ea896920:nt!ObCloseHandleTableEntry + 0x51f
ffffc60c`20bf7390 fffff805`0b608ab5:ffffdf0b`55447200 0049534e`00000801 ffffc60c`20bf7480 00000000`0000393c:nt!NtClose + 0xec
ffffc60c`20bf7400 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiSystemServiceCopyEnd + 0x25
SYMBOL_NAME:nsiproxy!NsippMoveList + 1c
MODULE_NAME:nsiproxy
IMAGE_NAME:nsiproxy.sys
IMAGE_VERSION:10.0.19041.1110
STACK_comMAND:.cxr 0xffff868071e59920; kb
BUCKET_ID_FUNC_OFFSET:1c
FAILURE_BUCKET_ID:0x3B_c0000005_nsiproxy!NsippMoveList
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{190d30d6-83c9-17d8-4bcd-401fe6185cfe}
ファローアップ:MachineOwner

3:kd>!analyze-v拡張子
**
*バグチェック分析*
**
SYSTEM_SERVICE_EXCEPTION(3b)
システムサービスルーチンの実行中に例外が発生しました.
引数:
Arg1:00000000c0000005、BugCheckの原因となった例外コード
Arg2:fffff8052a3d401c、BugCheckの原因となった命令のアドレス
Arg3:ffff868071e59920、BugCheckの原因となった例外のコンテキストレコードのアドレス
Arg4:0000000000000000、ゼロ.
デバッグの詳細:

KEY_VALUES_STRING:1
鍵:Analysis.CPU.mSec
値:2108
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:2337
鍵:Analysis.Init.CPU.mSec
値:4937
鍵:Analysis.Init.Elapsed.mSec
値:16172
鍵:Analysis.Memory.commitPeak.Mb
値:79
鍵:WER.OS.Branch
値:vb_release
鍵:WER.OS.タイムスタンプ
値:2019-12-06T14:06:00Z
鍵:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:3b
BUGCHECK_P1:c0000005
BUGCHECK_P2:fffff8052a3d401c
BUGCHECK_P3:ffff868071e59920
BUGCHECK_P4:0
環境:ffff868071e59920-(.cxr 0xffff868071e59920)
rax= ffffdf0b5a565ea0 rbx= ffffdf0b5a565ea0 rcx= ffffc60c20bf7090
rdx= ffffdf0b5a565ea0 rsi= ffffdf0b68244180 rdi= ffffdf0b682440b0
rip= fffff8052a3d401c rsp= ffffc60c20bf7068 rbp= ffffc60c20bf70c9
r8= ffffdf0a5a565ea0r9= 0000000000000000 r10= fffff8050b4d79f0
r11= 0000000000000000 r12= ffffdf0b55dce080 r13= 0000000000000000
r14= 0000000000000000 r15= ffffdf0b4a270e10
iopl= 0nv up ei ng nz na po cy
cs= 0010ss= 0018ds= 002bes= 002bfs= 0053gs= 002befl= 00050287
nsiproxy!NsippMoveList + 0x1c:
fffff805`2a3d401c 49894808movqWord ptr [r8 + 8]、rcx ds:002b:ffffdf0a`5a565ea8=?
デフォルトスコープのリセット
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:Dropbox.exe
STACK_TEXT:
ffffc60c`20bf7068 fffff805`2a3d3fb8:ffffdf0b`68244180 ffffdf0b`5a565ea0 fffffb80`0bba0c90 00000000`00000000:nsiproxy!NsippMoveList + 0x1c
ffffc60c`20bf7070 fffff805`2a3d2875:ffffdf0b`65b9c3d0 ffffdf0b`682440b0 ffffdf0b`4a270e10 00000000`00000000:nsiproxy!NsippCleanup + 0x78
ffffc60c`20bf7130 fffff805`0b48f7d5:00000000`75a28750 fffff805`0b48fced ffffc60c`20bf7400 fffff280`003ad140:nsiproxy!NsippDispatch + 0x215
ffffc60c`20bf7180 fffff805`0b875e5a:00000000`00000000 00000000`000000d0 00000000`00000000 00000000`00000000:nt!IofCalldriver + 0x55
ffffc60c`20bf71c0 fffff805`0b7f39cf:ffffdf0b`55dce080 00000000`00000001 ffffb381`00000000 ffffdf0b`65b9c3a0:nt!IopCloseFile + 0x17a
ffffc60c`20bf7250 fffff805`0b7f79ac:00000000`00000314 00000000`00000000 00000000`00000000 00007ffb`ea896920:nt!ObCloseHandleTableEntry + 0x51f
ffffc60c`20bf7390 fffff805`0b608ab5:ffffdf0b`55447200 0049534e`00000801 ffffc60c`20bf7480 00000000`0000393c:nt!NtClose + 0xec
ffffc60c`20bf7400 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiSystemServiceCopyEnd + 0x25
SYMBOL_NAME:nsiproxy!NsippMoveList + 1c
MODULE_NAME:nsiproxy
IMAGE_NAME:nsiproxy.sys
IMAGE_VERSION:10.0.19041.1110
STACK_comMAND:.cxr 0xffff868071e59920; kb
BUCKET_ID_FUNC_OFFSET:1c
FAILURE_BUCKET_ID:0x3B_c0000005_nsiproxy!NsippMoveList
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{190d30d6-83c9-17d8-4bcd-401fe6185cfe}
ファローアップ:MachineOwner

返信リスト(回答:1)

1 #
Mancy-M

こんにちはLivestonWilton、

ここに投稿していただきありがとうございます.

Dropboxを除いて表示されるシステムスレッドはnsiproxyであり、コンピューターの利用可能なネットワークインターフェイスを追跡し、ルーティング情報を他のサービスと保存および共有するために使用されるため、物理的に確認する必要があると思います.および仮想ネットワークアダプタ.ここにいくつかの提案があります:

1.新しいデバイスドライバーまたはシステムサービスが最近追加された場合は、それらを削除または更新してみてください.新しいバグチェックコードが表示される原因となったシステムの変更点を特定してください.

2.デバイスマネージャを調べて、問題を示す感嘆符(!)が付いているデバイスがあるかどうかを確認します.障害のあるデバイスドライバのプロパティに表示されるイベントログを確認します.関連するドライバーを更新してみてください.

3.システムログインイベントビューアで、エラーの原因となっているデバイスまたはドライバを特定するのに役立つ可能性のある追加のエラーメッセージを確認します.ブルースクリーンと同じ時間windows で発生したシステムログの重大なエラーを探します.

4.最近システムにハードウェアを追加した場合は、それを削除または交換してみてください.または、製造元にパッチが利用可能かどうかを確認してください.

この返信であなたの質問に答えられることを願っています.それでも不明な点がある場合は、ここでさらに話し合ってください.ありがとうございます.