查看: 1815|回复: 9
收起左侧

[系统] 今天又蓝屏一次,附上代码,请大神帮忙分析一下

[复制链接]
niofa
发表于 2023-9-14 02:50:51 | 显示全部楼层 |阅读模式
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

  1. KERNEL_SECURITY_CHECK_FAILURE (139)
  2. A kernel component has corrupted a critical data structure.  The corruption
  3. could potentially allow a malicious user to gain control of this machine.
  4. Arguments:
  5. Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
  6. Arg2: ffffdc8983aa6f40, Address of the trap frame for the exception that caused the BugCheck
  7. Arg3: ffffdc8983aa6e98, Address of the exception record for the exception that caused the BugCheck
  8. Arg4: 0000000000000000, Reserved

  9. Debugging Details:
  10. ------------------


  11. KEY_VALUES_STRING: 1

  12.     Key  : Analysis.CPU.mSec
  13.     Value: 1827

  14.     Key  : Analysis.Elapsed.mSec
  15.     Value: 269922

  16.     Key  : Analysis.IO.Other.Mb
  17.     Value: 5

  18.     Key  : Analysis.IO.Read.Mb
  19.     Value: 0

  20.     Key  : Analysis.IO.Write.Mb
  21.     Value: 38

  22.     Key  : Analysis.Init.CPU.mSec
  23.     Value: 436

  24.     Key  : Analysis.Init.Elapsed.mSec
  25.     Value: 1633799

  26.     Key  : Analysis.Memory.CommitPeak.Mb
  27.     Value: 102

  28.     Key  : Bugcheck.Code.LegacyAPI
  29.     Value: 0x139

  30.     Key  : Dump.Attributes.AsUlong
  31.     Value: 1008

  32.     Key  : Dump.Attributes.DiagDataWrittenToHeader
  33.     Value: 1

  34.     Key  : Dump.Attributes.ErrorCode
  35.     Value: 0

  36.     Key  : Dump.Attributes.KernelGeneratedTriageDump
  37.     Value: 1

  38.     Key  : Dump.Attributes.LastLine
  39.     Value: Dump completed successfully.

  40.     Key  : Dump.Attributes.ProgressPercentage
  41.     Value: 0

  42.     Key  : FailFast.Name
  43.     Value: CORRUPT_LIST_ENTRY

  44.     Key  : FailFast.Type
  45.     Value: 3

  46.     Key  : Failure.Bucket
  47.     Value: 0x139_3_CORRUPT_LIST_ENTRY_nt!KiFastFailDispatch

  48.     Key  : Failure.Hash
  49.     Value: {3aede96a-54dd-40d6-d4cb-2a161a843851}


  50. BUGCHECK_CODE:  139

  51. BUGCHECK_P1: 3

  52. BUGCHECK_P2: ffffdc8983aa6f40

  53. BUGCHECK_P3: ffffdc8983aa6e98

  54. BUGCHECK_P4: 0

  55. FILE_IN_CAB:  091323-12140-01.dmp

  56. DUMP_FILE_ATTRIBUTES: 0x1008
  57.   Kernel Generated Triage Dump

  58. TRAP_FRAME:  ffffdc8983aa6f40 -- (.trap 0xffffdc8983aa6f40)
  59. NOTE: The trap frame does not contain all registers.
  60. Some register values may be zeroed or incorrect.
  61. rax=ffffc88332a1e220 rbx=0000000000000000 rcx=0000000000000003
  62. rdx=ffffc883297d4960 rsi=0000000000000000 rdi=0000000000000000
  63. rip=fffff80341a616ae rsp=ffffdc8983aa70d0 rbp=ffffdc8983aa7460
  64. r8=0000000000000002  r9=0000000000000000 r10=0000000000000000
  65. r11=fffff80346736404 r12=0000000000000000 r13=0000000000000000
  66. r14=0000000000000000 r15=0000000000000000
  67. iopl=0         nv up ei pl nz na pe cy
  68. nt!IopCompleteRequest+0x1b545e:
  69. fffff803`41a616ae cd29            int     29h
  70. Resetting default scope

  71. EXCEPTION_RECORD:  ffffdc8983aa6e98 -- (.exr 0xffffdc8983aa6e98)
  72. ExceptionAddress: fffff80341a616ae (nt!IopCompleteRequest+0x00000000001b545e)
  73.    ExceptionCode: c0000409 (Security check failure or stack buffer overrun)
  74.   ExceptionFlags: 00000001
  75. NumberParameters: 1
  76.    Parameter[0]: 0000000000000003
  77. Subcode: 0x3 FAST_FAIL_CORRUPT_LIST_ENTRY

  78. BLACKBOXBSD: 1 (!blackboxbsd)


  79. BLACKBOXNTFS: 1 (!blackboxntfs)


  80. BLACKBOXPNP: 1 (!blackboxpnp)


  81. BLACKBOXWINLOGON: 1

  82. CUSTOMER_CRASH_COUNT:  1

  83. PROCESS_NAME:  winrdlv3.exe

  84. ERROR_CODE: (NTSTATUS) 0xc0000409 - <Unable to get error code text>

  85. EXCEPTION_CODE_STR:  c0000409

  86. EXCEPTION_PARAMETER1:  0000000000000003

  87. IRP_ADDRESS: ffffc88332a1e200

  88. DEVICE_OBJECT: ffffc8831fc108f0

  89. EXCEPTION_STR:  0xc0000409

  90. STACK_TEXT:  
  91. ffffdc89`83aa6c18 fffff803`41a477a9     : 00000000`00000139 00000000`00000003 ffffdc89`83aa6f40 ffffdc89`83aa6e98 : nt!KeBugCheckEx
  92. ffffdc89`83aa6c20 fffff803`41a47d32     : 00000000`00000000 fffff803`3f32b060 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
  93. ffffdc89`83aa6d60 fffff803`41a45b06     : 00000000`00000000 ffffdc89`83aa7000 ffffc883`2f3f0ef8 fffff803`3f309f5b : nt!KiFastFailDispatch+0xb2
  94. ffffdc89`83aa6f40 fffff803`41a616ae     : ffffc883`00000001 ffffdc89`83aa7460 ffffc883`32a1e200 ffffc883`297d48a0 : nt!KiRaiseSecurityCheckFailure+0x346
  95. ffffdc89`83aa70d0 fffff803`418b2000     : ffffc883`32a1e278 00000000`00000000 ffffc883`32a1e200 ffffc883`1fc25d00 : nt!IopCompleteRequest+0x1b545e
  96. ffffdc89`83aa71a0 fffff803`41d25ade     : 00000000`778a4770 00000000`018ffe20 00000000`010dfda0 00000000`00355000 : nt!IoRemoveIoCompletion+0x190
  97. ffffdc89`83aa72c0 fffff803`41a46ee5     : ffffc883`288cb080 00000000`010df0e8 ffffdc89`83aa7388 00000000`00355000 : nt!NtRemoveIoCompletion+0x13e
  98. ffffdc89`83aa7370 00000000`778a1cf3     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x25
  99. 00000000`010df0c8 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x778a1cf3


  100. SYMBOL_NAME:  nt!KiFastFailDispatch+b2

  101. MODULE_NAME: nt

  102. IMAGE_NAME:  ntkrnlmp.exe

  103. IMAGE_VERSION:  10.0.22621.2283

  104. STACK_COMMAND:  .cxr; .ecxr ; kb

  105. BUCKET_ID_FUNC_OFFSET:  b2

  106. FAILURE_BUCKET_ID:  0x139_3_CORRUPT_LIST_ENTRY_nt!KiFastFailDispatch

  107. OSPLATFORM_TYPE:  x64

  108. OSNAME:  Windows 10

  109. FAILURE_ID_HASH:  {3aede96a-54dd-40d6-d4cb-2a161a843851}

  110. Followup:     MachineOwner
  111. ---------
复制代码


niofa
头像被屏蔽
 楼主| 发表于 2023-9-14 02:55:07 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
yyt3150
发表于 2023-9-15 07:23:43 | 显示全部楼层
AdvancedSystemRepairPro这个软件可以修复绝大多数系统问题,应该是目前已知最好的。网上有和谐版,我用它解决了好些系统疑难问题。
niofa
 楼主| 发表于 2023-9-15 18:35:25 | 显示全部楼层
yyt3150 发表于 2023-9-15 07:23
AdvancedSystemRepairPro这个软件可以修复绝大多数系统问题,应该是目前已知最好的。网上有和谐版,我用它 ...

坛子里有这个资源吗
yyt3150
发表于 2023-9-18 12:23:11 | 显示全部楼层
niofa 发表于 2023-9-15 18:35
坛子里有这个资源吗

本论坛里好像没有,我是在其他地方看到的,网上有你搜下。不过这软件有些行为杀软会报,应该是修复系统引起的,我在国外网站也看到很多人推荐这个软件,所以试了下,还不错,
Frank404
发表于 2023-9-18 13:34:54 | 显示全部楼层
https://answers.microsoft.com/zh ... ed=false&page=1
你可以在微软论坛里发帖求助,把dump 文件传上去就可以了
参考https://answers.microsoft.com/zh ... 2-855a-893f57bf7240
33419
发表于 2023-9-18 20:40:59 | 显示全部楼层
远离杀软,就不会蓝屏。N次蓝屏的总结
niofa
 楼主| 发表于 2023-9-19 02:16:03 | 显示全部楼层
yyt3150 发表于 2023-9-15 07:23
AdvancedSystemRepairPro这个软件可以修复绝大多数系统问题,应该是目前已知最好的。网上有和谐版,我用它 ...

试了一下这个软件,确实很强大,各种筛查,弄得很细。就是有些绿色或者破解软件会误报。把360软件的流氓行为汇报的一清二楚,哈哈,果断全部卸载360软件,再也不用360了。
niofa
 楼主| 发表于 2023-9-19 02:16:49 | 显示全部楼层
Frank404 发表于 2023-9-18 13:34
https://answers.microsoft.com/zh-hans/windows/forum?sort=LastReplyDate&dir=Desc&tab=All&status=all&m ...

谢谢,懒得折腾了,直接装了原装的win11iso,啥问题都没有了。也不再蓝屏了。
yyt3150
发表于 2023-9-20 23:35:12 | 显示全部楼层
niofa 发表于 2023-9-19 02:16
试了一下这个软件,确实很强大,各种筛查,弄得很细。就是有些绿色或者破解软件会误报。把360软件的流氓 ...

看来你英文不错,能看懂这些报告,我就是简单的机器翻译了解下大概。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-4 16:15 , Processed in 0.132749 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表