システムwiki

Win10 ブルースクリーンコード分析は完全には理解できません

shiweiS 受付中 最終更新日:2022-04-24 22:30

Microsoft(R)WindowsDebuggerversion10.0.22549.1000AMD64
著作権(c)マイクロソフトコーポレーション.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答時間(ミリ秒)場所
延期srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(16 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS Personal
マシン名:
カーネルベース=0xfffff806
`42800000 PsLoadedModuleList= 0xfffff806`4342a2d0
デバッグセッション時間:3月水曜日9 13:20:32.965 2022(UTc+ 8:00)
システム稼働時間:0日0:58:58.636
カーネルシンボルの読み込み

..ctrl-c(cdb、kd、ntsd)またはctrl-break(Windbg)を押して、時間がかかりすぎるシンボルの読み込みを中止します.
Run
.reloadの前にsymnoisyを実行して、シンボルの読み込みの問題を追跡します.
.............................................................
................................................................
................................................................
............................ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

.............このファイルを分析するには、analyze-vを実行します.
nt!KeBugCheckEx:
fffff806
`42bf73b0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffffef09`ab4e7100= 000000000000001a
3:kd>
analyze-v
**
*Bugcheck Analysis*
**
MEMORY_MANAGEMENT(1a)
#パラメータ1の他の値は、個別に調べる必要があります.
引数:
Arg1:0000000000041792、破損したPTEが検出されました.パラメータ2には、
のアドレスが含まれています
PTE.パラメータ3/4には、PTEの低/高部分が含まれています.
Arg2:ffffb03ffd4d8198
Arg3:a400000000000000
Arg4:0000000000000000
デバッグの詳細:


KEY_VALUES_STRING:1
キー:Analysis.CPU.mSec
値:1921
キー:Analysis.DebugAnalysisManager
値:作成
キー:Analysis.Elapsed.mSec
値:5774
キー:Analysis.Init.CPU.mSec
値:343
キー:Analysis.Init.Elapsed.mSec
値:21914
キー:Analysis.Memory.commitPeak.Mb
値:93
キー:MemoryManagement.PFN
値:0
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE:1a
BUGCHECK_P1:41792
BUGCHECK_P2:ffffb03ffd4d8198
BUGCHECK_P3:a400000000000000
BUGCHECK_P4:0
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:conhost.exe
STACK_TEXT:
ffffef09
`ab4e70f8 fffff806`42a440ca:00000000`0000001a 00000000`00041792 ffffb03f`fd4d8198 a4000000`00000000:ntKeBugCheckEx
ffffef09
`ab4e7100 fffff806`42a9e5c6:00000000`00000000 00000000`00000000 00000000`00000007 ffffb03f`fd4d8198:ntMiDeleteVa + 0x153a
ffffef09
`ab4e7200 fffff806`42a9e6db:ffffb058`1ffea6c0 ffffc58b`1e8da940 ffffef09`00000000 ffffef09`ab4e7670:ntMiWalkPageTablesRecursively + 0x776
ffffef09
`ab4e72a0 fffff806`42a9e6db:ffffb058`2c0fff50 ffffc58b`1e8da940 ffffef09`00000001 ffffef09`ab4e7680:ntMiWalkPageTablesRecursively + 0x88b
ffffef09
`ab4e7340 fffff806`42a9e6db:ffffb058`2c0ff000 ffffc58b`1e8da940 ffffef09`00000002 ffffef09`ab4e7690:ntMiWalkPageTablesRecursively + 0x88b
ffffef09
`ab4e73e0 fffff806`42a04f4b:00000000`00000000 ffffc58b`1e8da940 00000000`00000003 ffffef09`ab4e76a0:ntMiWalkPageTablesRecursively + 0x88b
ffffef09
`ab4e7480 fffff806`42a42961:ffffef09`ab4e7620 ffffc58b`00000000 ffffb03f`00000002 00000000`00000000:ntMiWalkPageTables + 0x36b
ffffef09
`ab4e7580 fffff806`42a12aa0:00000000`00000001 ffffef09`00000000 ffffc58b`1e8da790 ffffc58b`286e7080:ntMiDeletePagablePteRange + 0x4f1
ffffef09
`ab4e7890 fffff806`42e011b9:ffffc58b`2804f620 00000000`00000000 ffffc58b`00000000 ffffc58b`00000000:ntMiDeleteVad + 0x360
ffffef09
`ab4e79a0 fffff806`42e00850:ffffc58b`2804f620 ffffc58b`26a9fa20 ffffc58b`286e7080 00000000`00000000:ntMiUnmapVad + 0x49
ffffef09
`ab4e79d0 fffff806`42dfeb1f:ffffc58b`28d75620 ffffc58b`28d75620 ffffc58b`2804f620 ffffc58b`1e8da2c0:ntMiCleanVad + 0x30
ffffef09
`ab4e7a00 fffff806`42e5c6e8:ffffffff`00000000 ffffffff`ffffffff 00000000`00000001 ffffc58b`1e8da2c0:ntMmCleanProcessAddressSpace + 0x137
ffffef09
`ab4e7a80 fffff806`42eb10b6:ffffc58b`1e8da2c0 ffffb185`5dd73060 ffffef09`ab4e7cd0 00000000`00000000:ntPspRundownSingleProcess + 0x20c
ffffef09
`ab4e7b10 fffff806`42ef5fc8:00000000`00000000 00000000`00000001 00000000`00000000 0000002f`55712000:ntPspExitThread + 0x5f6
ffffef09
`ab4e7c10 fffff806`42a0ef67:ffffef09`ab4e8000 ffffef09`ab4e1000 00000000`00000000 00000000`00000000:ntKiSchedulerApcTerminate + 0x38
ffffef09
`ab4e7c50 fffff806`42bfb950:00000000`00000000 ffffef09`ab4e7d00 00000000`00000000 00000000`00000000:ntKiDeliverApc+ 0x487
ffffef09
`ab4e7d00 fffff806`42c08e5f:ffffc58b`00000000 00000000`00000001 0000002f`55a7f8f0 ffffef09`a4017b40:ntKiInitiateUserApc+ 0x70
ffffef09
`ab4e7e40 00007ffa`9ced0b80:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiSystemServiceExit + 0x9f
0000002f
`55a7f810 00000000`00000000:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:0x00007ffa`9ced0b80
SYMBOL_NAME:nt
MiDeleteVa + 153a
MODULE_NAME:nt
IMAGE_VERSION:10.0.19041.1526
STACK_comMAND:.cxr; .ecxr; kb
IMAGE_NAME:ntkrnlmp.exe
BUCKET_ID_FUNC_OFFSET:153a
FAILURE_BUCKET_ID:0x1a_41792_nt
MiDeleteVa
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{ad6dfca3-101b-35a8-d6e1-12de9ecbc1f5}
フォローアップ:MachineOwner

返信リスト(回答:1)

1 #
AnalogK

dumpファイルにシステムカーネルの問題が示されています.これは非常に一般的なエラーであり、おそらくドライバが原因ですが、dumpファイルには特定のドライバ名が記録されていません...最初にすべての主要なデバイスドライバ(GPU、チップセットなど)をアンインストールしてから、デバイスの製造元の公式Webサイトにアクセスして、最新versionをダウンロードして再インストールすることをお勧めします...