システムwiki

ntoskrnl.exe が原因のブルースクリーン

BaoYuQi 受付中 最終更新日:2022-05-02 07:15

返信リスト(回答:3)

1 #
RuruKo

ブルースクリーンの原因は"memory_corruption"です.このブルースクリーンは、デバイスに取り付けられているメモリモジュールハードウェアの異常または障害が原因である可能性が高くなります...
次の操作を実行して、ハードウェアの例外のトラブルシューティングを可能な限り試みることができます.
1.デバイスからメモリモジュールを取り外し、金属接点を消しゴムで拭き、スロットを交換して再取り付けします...
2.ブランドマシンの場合、一般メーカーはハードウェア検出ソフトウェアをプレインストールし、そのようなソフトウェアを使用して完全なハードウェアメンテナンスを試みます.
3.条件が許せば、新しいメモリモジュールまたはハードディスクを直接交換して、デバイスのブルースクリーンが2つの障害または非互換性によって引き起こされているかどうかを確認できます...
お使いのデバイスがブランドのマシンである場合、保証が無効になる可能性があるため、修理やメンテナンスのためにマシンを自分で分解することはお勧めしません...デバイスを持参してブランドに証明書を購入することをお勧めします-ハードウェアのどの部分がデバイスのブルースクリーンを異常に引き起こしているのかを確認するための包括的なハードウェアオーバーホールの販売サービス部門...

3 #
RuruKo

ブルースクリーンの原因となったプロセスはamdkmdag.sysです.これは、AMDグラフィックカードドライバーの関連プロセスです.
AMDの公式Webサイトにアクセスして、最新のグラフィックカードドライバをダウンロードし、インストールを上書きして、しばらく使用して、問題が引き続き発生するかどうかを確認してください...
48時間以内に返信してください.タイムアウト後、返信のリマインダーを受信できなくなります...

応答3# ->にスキップ
2 #
BaoYuQi

ドライバーは本日最新versionに更新されました まだブルースクリーン

ファイルをアップロードできません.直接コピーしました

Microsoft(R)WindowsDebuggerversion10.0.22549.1000AMD64
著作権(c)MicrosoftCorporation.無断転載を禁じます.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
応答 時間(ミリ秒) 場所
延期 srv*
シンボル検索パスは次のとおりです:srv*
実行可能検索パスは次のとおりです:
windows 10カーネルversion19041MP(12 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
マシン名:
カーネルベース=0xfffff803
`58800000 PsLoadedModuleList= 0xfffff803`5942a2d0
デバッグセッション時間:Fri Mar 18 17:47:08.852 2022(UTc+ 8:00)
システム稼働時間:0日19:56:33.575
カーネルシンボルの読み込み

...................................................................
...................................................................
................................................................... ユーザーシンボルの読み込み
アンロードされたモジュールリストの読み込み

........ このファイルを分析するには、analyze-vを実行します.
nt!KeBugCheckEx:
fffff803
`58bf7620 48894c2408 mov qWord ptr [rsp + 8]、 rcx ss:ffffb001`44a85100= 00000000000000f7
1:kd>
analyze-v
**
*Bugcheck Analysis *
**
driver_OVERRAN_STACK_BUFFER(f7)
ドライバーがスタックベースのバッファーをオーバーランしました. このオーバーランは潜在的に
悪意のあるユーザーがこのマシンを制御できるようにします.
説明
ドライバーがスタックベースのバッファー(またはローカル変数)をオーバーランした
関数の差出人アドレスを上書きし、任意のアドレスにジャンプして戻しました
関数が返されたときのアドレス. これは古典的な「バッファオーバーラン」です
ハッキング攻撃と、悪意のあるユーザーを防ぐためにシステムが停止されました
それを完全に制御することから.
kbを実行してスタックバックトレースを取得します-スタックの最後のルーチン
バッファオーバーランハンドラーとBugCheck呼び出しは、ローカルをオーバーランしたものです
変数.
引数:
Arg1:fffffdbcacce51d7、スタックからの実際のセキュリティチェックCookie
Arg2:000045eaffd82259、セキュリティチェックCookieが必要です
Arg3:ffffba150027dda6、予想されるセキュリティチェックCookieの補足
Arg4:0000000000000000、ゼロ
デバッグの詳細:


KEY_VALUES_STRING:1
キー :Analysis.CPU.mSec
値:2811
キー :Analysis.DebugAnalysisManager
値:作成
キー :Analysis.Elapsed.mSec
値:2837
キー :Analysis.Init.CPU.mSec
値:437
キー :Analysis.Init.Elapsed.mSec
値:26121
キー :Analysis.Memory.commitPeak.Mb
値:91
DUMP_FILE_ATTRIBUTES:0x8
カーネル生成トリアージダンプ
BUGCHECK_CODE: f7
BUGCHECK_P1:fffffdbcacce51d7
BUGCHECK_P2:45eaffd82259
BUGCHECK_P3:ffffba150027dda6
BUGCHECK_P4:0
SECURITY_COOKIE: 予想される000045eaffd82259でfffffdbcacce51d7が見つかりました
BLACKBOXBSD:1(
blackboxbsd)
BLACKBOXNTFS:1(
blackboxntfs)
BLACKBOXPNP:1(
blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT: 1
PROCESS_NAME: firefox.exe
STACK_TEXT:
ffffb001
`44a850f8 fffff803`58cb1675 :00000000`000000f7 fffffdbc`acce51d7 000045ea`ffd82259 ffffba15`0027dda6:ntKeBugCheckEx
ffffb001
`44a85100 fffff803`58bd29ce:ffffb001`44a85710 fffff803`58ae71af fffff803`588cbbf8 ffffb001`00000000:nt!_report_gsfailure + 0x25
ffffb001
`44a85140 fffff803`58bd2963 :ffffb001`44a85210 00000000`00000000 fffffc0f`93ce51d5 ffffb001`44a85210:nt!_GSHandlerCheckcommon + 0x5a
ffffb001
`44a85170 fffff803`58c004df :fffff803`588cbbf8 fffff803`58a38bef ffffb001`44a85710 00000000`00000000:nt!_GSHandlerCheck + 0x13
ffffb001
`44a851a0 fffff803`58ae6f97 :ffffb001`44a85710 00000000`00000000 ffffb001`44a85920 fffff803`00000003:ntRtlpExecuteHandlerForException + 0xf
ffffb001
`44a851d0 fffff803`58ae5b96 :fffffc0f`93ce4f98 ffffb001`44a85e20 fffffc0f`93ce4f98 ffffffff`ffffffff:ntRtlDispatchException + 0x297
ffffb001
`44a858f0 fffff803`58bf84b2 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiDispatchException + 0x186
ffffb001
`44a85fb0 fffff803`58bf8480 :fffff803`58c096a5 00000000`00000000 00000000`00000000 00000000`00000000:ntKxExceptionDispatchOnExceptionStack + 0x12
fffffc0f
`93ce4e58 fffff803`58c096a5 :00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:ntKiExceptionDispatchOnExceptionStackContinue
fffffc0f
`93ce4e60 fffff803`58c03be9 :00000236`705d1060 00000100`0001b2e1 00080000`00000000 00000000`00000000:ntKiExceptionDispatch + 0x125
fffffc0f
`93ce5040 fffff803`58a38bef :00000000`00000800 36705d12`00000000 000001b3`08000002 05000000`00000000:ntKiInvalidOpcodeFault + 0x329
fffffc0f
`93ce51d5 00000000`08000000 :00000000`00000800 36705d14`a0000000 000001b3`3f000002 05000000`00000000:ntMiCopyOnWrite + 0x4ef
fffffc0f
`93ce5475 00000000`00000800 :36705d14`a0000000 000001b3`3f000002 05000000`00000000 00000000`000e4900:0x8000000
fffffc0f
`93ce547d 36705d14`a0000000 :000001b3`3f000002 05000000`00000000 00000000`000e4900 36705d14`c0000000:0x800
fffffc0f
`93ce5485 000001b3`3f000002 :05000000`00000000 00000000`000e4900 36705d14`c0000000 040001b3`4c000002:0x36705d14`a0000000
fffffc0f
`93ce548d 05000000`00000000 :00000000`000e4900 36705d14`c0000000 040001b3`4c000002 00000000`00000000:0x000001b3`3f000002
fffffc0f
`93ce5495 00000000`000e4900 :36705d14`c0000000 040001b3`4c000002 00000000`00000000 00000000`00000800:0x05000000`00000000
fffffc0f
`93ce549d 36705d14`c0000000 :040001b3`4c000002 00000000`00000000 00000000`00000800 36705d15`20000000:0xe4900
fffffc0f
`93ce54a5 040001b3`4c000002:00000000`00000000 00000000`00000800 36705d15`20000000 020001b3`4f000002:0x36705d14`c0000000
fffffc0f
`93ce54ad 00000000`00000000 :00000000`00000800 36705d15`20000000 020001b3`4f000002 00000000`00000000:0x040001b3`4c000002
CHKIMG_EXTENSION:
chkimg-lo 50-db!nt 2エラー:nt(fffff80358a38b28-fffff80358a38be8)
fffff80358a38b20 41 8b d4 48 8b 88 b8 00* 80 00 48 8b 81 88 07 00 A..H......H.....

... fffff80358a38be0 00 44 0f 42 e8 0f b6 d1* c8 8b 4c 24 38 e8 5e d5.D.B......L$8.^.
MODULE_NAME:memory_corruption
IMAGE_NAME: memory_corruption
MEMORY_CORRUPTOR: STRIDE
STACK_command: .cxr; .ecxr; kb
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_STRIDE
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
FAILURE_ID_HASH: {574dbc1b-92cb-fb09-cb7a-cacc1bb2c511}
フォローアップ: memory_corruption