システムwiki

クラッシュレコードヘルプ

JaydenL 受付中 最終更新日:2022-04-04 12:55

Microsoft(R)WindowsDebuggerversion10.0.22473.1005AMD64
Copyright(c)MicrosoftCorporation.全著作権所有.
カーネルビットマップダンプファイル:カーネルアドレススペースが使用可能です.ユーザーアドレススペースが使用できない場合があります.
シンボル検索パスは次のとおりです.srv*
実行可能な検索パスは次のとおりです.Windows 10カーネルversion19041MP(8 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
エディションBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース=0xfffff807`53400000PsLoadedModuleList= 0xfffff807`5402a270
デバッグセッション時間:1月月曜日3 10:30:02.485 2022(UTC-8:00)
システム稼働時間:4日23:48:27.190
カーネルシンボルのロード
...............................................................
................................................................
..........................................................
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
.............................................
このファイルを分析するには、!analyze-vを実行します.
nt!KeBugCheckEx:
fffff807`537f71b0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:fffffd87`dac360d0= 000000000000007e
4:kd>!analyze-v
**
*バグチェック分析*
**
SYSTEM_THREAD_EXCEPTION_NOT_HANDLED(7e)
これは非常に一般的なBugCheckです.通常、例外アドレスはピンポイントです
問題の原因となったドライバー/機能.このアドレスを常にメモしてください
また、このアドレスを含むドライバー/イメージのリンク日付.
引数:
Arg1:ffffffffc0000005、処理されなかった例外コード
Arg2:fffff80758f54a7b、例外が発生したアドレス
Arg3:fffffd87dac370c8、例外レコードアドレス
Arg4:fffffd87dac36900、コンテキストレコードアドレス
デバッグの詳細:



KEY_VALUES_STRING:1
鍵:AV.Fault
値:読み取り
鍵:Analysis.CPU.mSec
値:3624
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:3999
鍵:Analysis.Init.CPU.mSec
値:718
鍵:Analysis.Init.Elapsed.mSec
値:486999
鍵:Analysis.Memory.commitPeak.Mb
値:88
鍵:WER.OS.Branch
値:vb_release
鍵:WER.OS.タイムスタンプ
値:2019-12-06T14:06:00Z
鍵:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:7e
BUGCHECK_P1:ffffffffc0000005
BUGCHECK_P2:fffff80758f54a7b
BUGCHECK_P3:fffffd87dac370c8
BUGCHECK_P4:fffffd87dac36900
EXCEPTION_RECORD:fffffd87dac370c8-(.exr 0xfffffd87dac370c8)
ExceptionAddress:fffff80758f54a7b(WdFilter + 0x0000000000024a7b)
ExceptionCode:c0000005(アクセス違反)
ExceptionFlags:00000000
NumberParameters:2
パラメータ[0]:0000000000000000
パラメータ[1]:0000000000040000
アドレス0000000000040000からの読み取りを試みます
環境:fffffd87dac36900-(.cxr 0xfffffd87dac36900)
rax= 0000000000040000 rbx= 0000000000040000 rcx= 0000000000000000
rdx= 0000000000040000 rsi= 0000000000040000 rdi= ffffbd041a4c26c0
rip= fffff80758f54a7b rsp= fffffd87dac37300 rbp= ffff8704a4d5b300
r8= fffffd87dac372d0r9= 0000000000000000 r10= ffffbd041a4c27d0
r11= ffffd4fdd7600000 r12= 0000000000000000 r13= fffffd87dac378f0
r14= ffffbd041cb0c660 r15= 0000000000000706
iopl= 0nv up ei pl zr na po nc
cs= 0010ss= 0018ds= 002bes= 002bfs= 0053gs= 002befl= 0010246
WdFilter + 0x24a7b:
fffff807`58f54a7b 488b36movrsi、qWord ptr [rsi] ds:002b:00000000`00040000=?
デフォルトスコープのリセット
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
PROCESS_NAME:システム
READ_ADDRESS:0000000000040000
ERROR_CODE:(NTSTATUS)0xc0000005-0x%pの命令は、0x%pのメモリを参照しました.メモリを%sにすることはできませんでした.
EXCEPTION_CODE_STR:c0000005
EXCEPTION_PARAMETER1:0000000000000000
EXCEPTION_PARAMETER2:0000000000040000
EXCEPTION_STR:0xc0000005
STACK_TEXT:
fffffd87`dac37300 fffff807`52f087f2:ffffbd04`1a4c2660 ffff8704`a4d5b300 ffff8704`9ce3f1a0 ffffffff`ffffffff:WdFilter + 0x24a7b
fffffd87`dac37340 fffff807`52f3c9e1:ffff8704`a4d5b328 00000000`00000000 ffffbd04`1a4c2678 ffffffff`ffffffff:FLTMGR!DoReleaseContext + 0x82
fffffd87`dac37380 fffff807`52f3ced2:ffff8704`a4d5b328 00000000`00000705 ffffffff`ffffffff ffff8704`a01ca588:FLTMGR!FltpDeleteContextList + 0xc1
fffffd87`dac373b0 fffff807`52f3d43a:ffff8704`a4d5b2e0 ffff8704`a4d5b2e8 ffff8704`a4d5b2e0 ffff8704`a4d5b2e0:FLTMGR!CleanupStreamListCtrl + 0x4a
fffffd87`dac373f0 fffff807`53ada889:ffffbd04`1cb0c7f8 ffff8704`a4d5b2e8 00000000`00000000 fffffd87`dac378f0:FLTMGR!DeleteStreamListCtrlCallback + 0xba
fffffd87`dac37430 fffff807`590f05ab:ffffbd04`1cb0c7c0 fffffd87`dac37578 fffffd87`dac378f0 00000000`00000705:nt!FsRtlTeardownPerStreamContexts + 0xc9
fffffd87`dac37470 fffff807`590f0336:ffffbd04`1cb0c7c0 00000000`6366744e 00000000`000000a0 00000000`0000018c:Ntfs!NtfsDeleteScb + 0x17b
fffffd87`dac37510 fffff807`58fc2795:00000000`00000000 ffffbd04`1cb0c7c0 00000000`00000000 00000000`00000000:Ntfs!NtfsRemoveScb + 0x66
fffffd87`dac37570 fffff807`590f00cc:fffffd87`dac378f0 fffff807`590b0660 ffffbd04`1cb0c660 ffffbd04`1cb0ca00:Ntfs!NtfsPrepareFcbForRemoval + 0x75
fffffd87`dac375b0 fffff807`58fa39f0:fffffd87`dac378f0 fffffd87`dac376b2 ffffbd04`1cb0cab8 ffffbd04`1cb0c660:Ntfs!NtfsTeardownStructures + 0x9c
fffffd87`dac37630 fffff807`59085a07:fffffd87`dac37700 ffffbd04`00000000 00000000`00000000 ffffbd04`1cb0c600:Ntfs!NtfsDecrementCloseCounts + 0xb0
fffffd87`dac37670 fffff807`59082524:fffffd87`dac378f0 ffffbd04`1cb0c7c0 ffffbd04`1cb0c660 ffff8704`a01cb180:Ntfs!NtfscommonClose + 0x467
fffffd87`dac37750 fffff807`590b06e8:00000000`0000001c fffff807`54125440 00000000`00000000 00000000`00000000:Ntfs!NtfsFspCloseInternal + 0x244
fffffd87`dac378b0 fffff807`536b8515:ffff8704`a406e040 fffff807`5394beb0 ffff8704`9be81580 fffff807`00000000:Ntfs!NtfsFspClose + 0x88
fffffd87`dac37b70 fffff807`53755855:ffff8704`a406e040 00000000`00000080 ffff8704`9be8b240 616eab6b`00000001:nt!ExpWorkerThread + 0x105
fffffd87`dac37c10 fffff807`537fe808:ffffe500`0d9df180 ffff8704`a406e040 fffff807`53755800 1e6dc93e`0baccae9:nt!PspSystemThreadStartup + 0x55
fffffd87`dac37c60 00000000`00000000:fffffd87`dac38000 fffffd87`dac32000 00000000`00000000 00000000`00000000:nt!KiStartSystemThread + 0x28
SYMBOL_NAME:WdFilter + 24a7b
MODULE_NAME:WdFilter
IMAGE_NAME:WdFilter.sys
STACK_comMAND:.cxr 0xfffffd87dac36900; kb
BUCKET_ID_FUNC_OFFSET:24a7b
FAILURE_BUCKET_ID:AV_WdFilter!unknown_function
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{2198f8cc-5049-ce5a-ecb0-bf2157f53e1c}
ファローアップ:MachineOwner

返信リスト(回答:1)

1 #
DaveM12

私はデイブです、私はこれであなたを助けます.
Windowsファイルエクスプローラーを開きます.
zipファイルをクラウド(onedrive、DropBox...など)にアップロードし、それらを共有して共有リンクを取得することを選択します.
次に、ここにzipファイルへのリンクを投稿してください.