システムwiki

Windows 10 21h2で毎日クラッシュする

BryanMu 受付中 最終更新日:2022-05-05 16:45

Copyright(c)MicrosoftCorporation.全著作権所有.
ミニカーネルダンプファイル:レジスタとスタックトレースのみが使用可能です
シンボル検索パスは次のとおりです.srv*
実行可能な検索パスは次のとおりです.Windows 10カーネルversion19041MP(4 procs)無料x64
製品:WinNt、スイート:TerminalServer SingleUserTS
エディションBuildラボ:19041.1.amd64fre.vb_release.191206-1406
マシン名:
カーネルベース=0xfffff806`46600000PsLoadedModuleList= 0xfffff806`4722a1b0
デバッグセッション時間:1月13日木曜日11:18:13.852 2022(UTC-7:00)
システム稼働時間:1日1:20:56.664
カーネルシンボルのロード
...............................................................
................................................................
................................................................
...........................................
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
......................................
このファイルを分析するには、!analyze-vを実行します.
nt!KeBugCheckEx:
fffff806`469f70d0 48894c2408movqWord ptr [rsp + 8]、rcx ss:0018:ffff9108`e50072e0= 0000000000000139
0:kd>!analyze-v
**
*バグチェック分析*
**
KERNEL_SECURITY_CHECK_FAILURE(139)
カーネルコンポーネントが重要なデータ構造を破壊しました.腐敗
悪意のあるユーザーがこのマシンを制御できる可能性があります.
引数:
Arg1:0000000000000003、LIST_ENTRYが破損しています(つまり、二重削除).
Arg2:ffff9108e5007600、BugCheckの原因となった例外のトラップフレームのアドレス
Arg3:ffff9108e5007558、BugCheckの原因となった例外の例外レコードのアドレス
Arg4:0000000000000000、予約済み
デバッグの詳細:



***警告:Win32k.sysのタイムスタンプを確認できません
KEY_VALUES_STRING:1
鍵:Analysis.CPU.mSec
値:2093
鍵:Analysis.DebugAnalysisManager
値:作成
鍵:Analysis.Elapsed.mSec
値:6489
鍵:Analysis.Init.CPU.mSec
値:656
鍵:Analysis.Init.Elapsed.mSec
値:12684
鍵:Analysis.Memory.commitPeak.Mb
値:75
鍵:FailFast.Name
値:CORRUPT_LIST_ENTRY
鍵:FailFast.Type
値:3
鍵:WER.OS.Branch
値:vb_release
鍵:WER.OS.タイムスタンプ
値:2019-12-06T14:06:00Z
鍵:WER.OS.Version
値:10.0.19041.1
BUGCHECK_CODE:139
BUGCHECK_P1:3
BUGCHECK_P2:ffff9108e5007600
BUGCHECK_P3:ffff9108e5007558
BUGCHECK_P4:0
TRAP_FRAME:ffff9108e5007600-(.trap 0xffff9108e5007600)
注:トラップフレームには、すべてのレジスタが含まれているわけではありません.
一部のレジスタ値はゼロまたは正しくない可能性があります.
rax= ffffe706173759d8 rbx= 0000000000000000 rcx= 0000000000000003
rdx= ffffe70617376b58 rsi= 0000000000000000 rdi= 0000000000000000
rip= fffff8064684c55e rsp= ffff9108e5007790 rbp= fffff80647250b11
r8= fffff80647250b80r9= 000000003fffffff r10= fffffb0000e6f490
r11= ffff9108e5007810 r12= 0000000000000000 r13= 0000000000000000
r14= 0000000000000000 r15= 0000000000000000
iopl= 0nv up ei ng nz ac po cy
nt!MiUnlinkUnusedControlArea + 0x8e:
fffff806`4684c55e cd29int29時間
デフォルトスコープのリセット
EXCEPTION_RECORD:ffff9108e5007558-(.exr 0xffff9108e5007558)
ExceptionAddress:fffff8064684c55e(nt!MiUnlinkUnusedControlArea + 0x000000000000008e)
ExceptionCode:c0000409(セキュリティチェックの失敗またはスタックバッファオーバーラン)
ExceptionFlags:00000001
NumberParameters:1
パラメータ[0]:0000000000000003
サブコード:0x3 FAST_FAIL_CORRUPT_LIST_ENTRY
BLACKBOXBSD:1(!blackboxbsd)
BLACKBOXNTFS:1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:システム
ERROR_CODE:(NTSTATUS)0xc0000409-システムは、このApplicationでスタックベースのバッファのオーバーランを検出しました.このオーバーランにより、悪意のあるユーザーがこのApplicationを制御できる可能性があります.
EXCEPTION_CODE_STR:c0000409
EXCEPTION_PARAMETER1:0000000000000003
EXCEPTION_STR:0xc0000409
STACK_TEXT:
ffff9108`e50072d8 fffff806`46a09069:00000000`00000139 00000000`00000003 ffff9108`e5007600 ffff9108`e5007558:nt!KeBugCheckEx
ffff9108`e50072e0 fffff806`46a09490:ffff9108`e435fae0 ffffad0f`fac01600 ffffe705`edbc4340 fffff806`46b1a37a:nt!KiBugCheckDispatch + 0x69
ffff9108`e5007420 fffff806`46a07823:00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiFastFailDispatch + 0xd0
ffff9108`e5007600 fffff806`4684c55e:00000000`00000002 00000000`00000000 00000000`00000000 00000000`00000000:nt!KiRaiseSecurityCheckFailure + 0x323
ffff9108`e5007790 fffff806`468286a7:fffff806`47250b80 00000000`00000000 fffff806`472510c8 fffff806`47250b80:nt!MiUnlinkUnusedControlArea + 0x8e
ffff9108`e50077c0 fffff806`4692d29e:ffffe706`173759d0 fffff806`00000000 fffff806`47250b80 fffffb00`00000000:nt!MiRemoveUnusedSegment + 0x4b
ffff9108`e50077f0 fffff806`4692d1d0:ffffe706`173759d0 fffff806`47250b11 00000000`00000000 ffffe706`17375a50:nt!MiCheckForControlAreaDeletion + 0x86
ffff9108`e5007830 fffff806`468f6edb:e7063737`5a5004c0 fffff806`47250b80 00000000`00000000 fffffb00`07a48d60:nt!MiDereferenceControlAreaPfnList + 0x110
ffff9108`e5007880 fffff806`46982ca8:e7063737`5a5004c0 fffffb00`0219b460 00000000`00000001 00000000`00000000:nt!MiRestoreTransitionPte + 0x2cb
ffff9108`e50078f0 fffff806`46b4bb99:fffff806`47250b80 00000000`00000000 00000000`00000000 fffff806`47251640:nt!MiRemoveLowestPriorityStandbyPage + 0x648
ffff9108`e5007990 fffff806`46b4bdf3:fffff806`47250b80 00000000`00000000 fffff806`00000000 00000000`0000038b:nt!MiPruneStandbyPages + 0x265
ffff9108`e5007a20 fffff806`468b85f5:ffffe706`5aaea040 fffff806`46b4bd60 ffffe705`ece9fa20 fffff806`47252420:nt!MiRebalanceZeroFreeLists + 0x93
ffff9108`e5007a70 fffff806`46955935:ffffe706`5aaea040 00000000`00000080 ffffe705`ecec4080 00000000`00000000:nt!ExpWorkerThread + 0x105
ffff9108`e5007b10 fffff806`469fe728:ffffd101`9f941180 ffffe706`5aaea040 fffff806`469558e0 00000000`00000246:nt!PspSystemThreadStartup + 0x55
ffff9108`e5007b60 00000000`00000000:ffff9108`e5008000 ffff9108`e5001000 00000000`00000000 00000000`00000000:nt!KiStartSystemThread + 0x28
SYMBOL_NAME:nt!KiFastFailDispatch + d0
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
IMAGE_VERSION:10.0.19041.1415
STACK_comMAND:.cxr; .ecxr; kb
BUCKET_ID_FUNC_OFFSET:d0
FAILURE_BUCKET_ID:0x139_3_CORRUPT_LIST_ENTRY_nt!KiFastFailDispatch
OS_VERSION:10.0.19041.1
BUILDLAB_STR:vb_release
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{3aede96a-54dd-40d6-d4cb-2a161a843851}
ファローアップ:MachineOwner

返信リスト(回答:1)

1 #
IgorLey

これは、ハードウェア(メモリの可能性が高い)障害または一部のドライバが原因である可能性があります.
Windowsメモリ診断ツールを実行し、起動時に拡張モードに切り替えてください(F1キー).21%までのテストハングは、メモリエラーも意味することに注意してください.
この設定が利用可能でオンになっている場合は、BIOSでXMPモードをオフにします.
メモリエラーが見つからない場合は、ドライバー検証ツールを使用して追加情報を収集できます.
support.Microsoft.com/ja-jp/help...
verifier/standard/allコマンドを実行し、PCを再起動して、通常どおりに使用します.ブルースクリーンが発生した場合は、分析のためにメモリダンプをonedriveに共有してください.