Win7 をシャットダウンするとブルースクリーンが表示され、ブルースクリーンのファイル情報が表示されるため、理解できず、ヘルプの分析を依頼できません.
カーネルサマリーダンプファイル:カーネルアドレス空間のみが使用可能です
シンボル検索パスは次のとおりです:SRV* C:\Symbols*このリンク:ダウンロード/シンボル
実行可能な検索パスは次のとおりです:
Windows 7 Kernel Version 7601(Service Pack 1)MP(6 procs)Free x64
製品:WinNt、スイート:TerminalServer SingleUserTS
作成者:7601.17514.amd64fre.Win7sp1_rtm.101119-1850
マシン名:
カーネルベース= 0xfffff800`04466000PsLoadedModuleList=0xfffff800` 046abe90
デバッグセッション時間:2019年11月7日10:23:36.678(UTC + 8:00)
システム稼働時間:0日0:03:22.161
カーネルシンボルの読み込み
..................................................................
................................................................................
.......................
ユーザーシンボルの読み込み
アンロードされたモジュールリストのロード
.....
コンテキストは部分的に有効です.使用できるのはx86ユーザーモードコンテキストのみです.
32ビット状態にアクセスするには、wow64exts拡張機能をロードする必要があります.
.load wow64extsは、まだロードしていない場合にこれを行います.
**
*バグチェック分析
*
**
Use!analyze-vを使用して、詳細なデバッグ情報を取得します.
BugCheck C5、{ffff、2、0、fffff800046106fb}
おそらく原因:Unknown_Image(nt!ExDeferredFreePool + ca7)
フォローアップ:MachineOwner
16.2:
kd:x86>
!analyze-v
*
*
*
バグチェック分析
*
*
*
driver_CORRUPTED_EXPOOL(c5)
ページング可能な(または完全に無効な)アドレスにアクセスしようとしました
割り込み要求レベル(IRQL)が高すぎます.これは
システムプールを破損したドライバが原因です.ドライバを実行してください
新しい(または疑わしい)ドライバーに対するベリファイア、およびそれが表示されない場合
原因、次にgflagsを使用して特別なプールを有効にします.
引数:
Arg1:000000000000ffff、メモリ参照
Arg2:0000000000000002、IRQL
Arg3:0000000000000000、値0 =読み取り操作、1 =書き込み操作
Arg4:fffff800046106fb、メモリを参照するアドレス
デバッグの詳細:
BUGCHECK_STR:0xC5_2
CURRENT_IRQL:0
FAULTING_IP:
nt!
ExDeferredFreePool + ca7
fffff800
`046106fb 48
12月
eax
DEFAULT_BUCKET_ID:VISTA_driver_FAULT
LAST_CONTROL_TRANSFER:0000000000000000から0000000000000000まで
STACK_TEXT:
00000000
00000000 00000000 00000000 00000000 0x0
STACK_comMAND:.bugcheck; kb
FOLLOWUP_IP:
nt!
ExDeferredFreePool + ca7
fffff800
`046106fb 48
12月
eax
SYMBOL_NAME:nt
!ExDeferredFreePool + ca7
FOLLOWUP_NAME:MachineOwner
IMAGE_NAME:不明な画像
DEBUG_FLR_IMAGE_TIMESTAMP:0
MODULE_NAME:Unknown_Module
BUCKET_ID:INVALID_KERNEL_CONTEXT
フォローアップ:MachineOwner
16.2:
kd:x86>lmvm Unknown_Module
開始
終わり
モジュール名
返信リスト(回答:2)
Windows
?????????????????????????????...
???????????????????????????????????????????.
?????dump
?????????????:
??????????????>>????>>?????????>>??>>?????>>????????.
???????????>>??????????(256KB)?????????????????????????????????????...
dump
????????????????????????????????????????.??????????????????????????...
??????????????????????????????????????????????????????????
??????????????????????????????????????????Application??????????.????Scan?????????????????????...
"Win + R"??????????????????:verifier.exe?????????????????
?????????????????????????????????????????????????????????????????????????????????????.
[?????????????????????????????????????]?????[??]????????.
??????????????????????????????????.dump
?????????????...