NeonDragon
Uzman
- Katılım
- 17 Temmuz 2024
- Mesajlar
- 120
- Çözümler
- 1
- Beğeniler
- 29
KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure. The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffb08a4603ea50, Address of the trap frame for the exception that caused the BugCheck
Arg3: ffffb08a4603e9a8, Address of the exception record for the exception that caused the BugCheck
Arg4: 0000000000000000, Reserved
2: kd> KnL
# Child-SP RetAddr Call Site
00 ffffb08a`4603e728 fffff806`46c2bd29 nt!KeBugCheckEx < Mavi ekran
01 ffffb08a`4603e730 fffff806`46c2c2f2 nt!KiBugCheckDispatch+0x69
02 ffffb08a`4603e870 fffff806`46c29fdb nt!KiFastFailDispatch+0xb2
03 ffffb08a`4603ea50 fffff806`46cd60bd nt!KiRaiseSecurityCheckFailure+0x35b < Sistem çökmesi
04 ffffb08a`4603ebe0 fffff806`46fdcfe1 nt!KeStartThread+0x1cd8f9 < İş parçacığı başlatma işlemi
05 ffffb08a`4603ed90 fffff806`46fddae5 nt!PspInsertThread+0x151
06 ffffb08a`4603ee70 fffff806`46f9cefb nt!PspCreateThread+0x29d < İş parçacığı ekleme işlemi
07 ffffb08a`4603f120 fffff806`46c2b405 nt!NtCreateThreadEx+0x28b < İş parçacığı oluşturma işlemi
08 ffffb08a`4603fa30 00007ffc`9a031874 nt!KiSystemServiceCopyEnd+0x25
09 00000007`c237f1c8 00000000`00000000 0x00007ffc`9a031874 < User-Mode üzerinden gelen bir çağrı
TRAP_FRAME: ffffb08a4603ea50 -- (.trap 0xffffb08a4603ea50)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffa0838206a7b8 rbx=0000000000000000 rcx=0000000000000003
rdx=0000000000020040 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80646cd60bd rsp=ffffb08a4603ebe0 rbp=ffffb08a4603ece0
r8=ffffffffffff0000 r9=0000000000000040 r10=ffffffffffff0000
r11=000000000000ffff r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe nc
nt!KeStartThread+0x1cd8f9:
fffff806`46cd60bd cd29 int 29h
Resetting default scope
Düzeltilmiş bir donanım hatası oluştu.
Bileşen: PCI Express Root Port
Hata Kaynağı: Advanced Error Reporting (PCI Express)
Birincil Veri Yolu:Cihaz:İşlev: 0x0:0x2:0x4
İkincil Veri Yolu:Cihaz:İşlev: 0x0:0x0:0x0
Birincil Cihaz Adı:PCI\VEN_1022&DEV_14BA&SUBSYS_1CB21043&REV_00
İkincil Cihaz Adı:
Evet. Biraz uzun sürüyor şu anQuick Scan'i kapattınız değil mi?
.exe* Bir sürücü, bir bellek işaretçisini veya bellek atamasını hatalı yaptığında ya da başka bir şekilde yanlış bir hareket yaptığında, hata genellikle sürücü kontrolü Windows çekirdeğine geri verene kadar algılanmaz. Gerçek donanım erişimlerini yapan çekirdektir (ntkrnlmp.exe) ve hatanın ortaya çıktığı nokta budur ancak çekirdeğin üçüncü taraf sürücü hatasının ne kadar ciddi olduğunu veya yürütme devam ederse kullanıcı verilerinin bozulup bozulmayacağını bilmesinin bir yolu olmadığından, çekirdek bir minidump yazar, hata kontrolü adının görüntülendiği mavi bir ekran görüntüler ve ardından sistemi durdurur... üretilen dump, hatanın tespit edildiği andaki durumu içerir, çünkü bu genellikle Windows çekirdeğinde (ntkrnlmp.exe veya ntoskrnl.exe) görüntülenen başarısız modül adından ibarettir. RAM, yoksa disk yoksa o yoksa bu gibi anlamlar içeren bir fonksiyon değil kaldı ki disk hatasına mevcudiyette atıfta bulunan hiçbir şey de yok.3 dosyadan ikisi ntkrnlmp.sys
IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 00000200fffff842, < Referans adresi.
Arg2: 00000000000000ff,
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff8025cf2a406
uf 0xffffc38bcf907570:
amdppm!C2Idle:
fffff8c38`6a4e41b0 fb sti
fffff3c38`6a4e41b1 f4 hlt
fffff4c38`6a4e41b2 c3 ret
İlgilendiğin için teşekkür ederim ama teknik terim o kadar fazla ki hiçbir şey anlamadım. Güvenli modda bilgisayarı açacağım ama önce dosyalarımı yan bilgisayarıma alacağım çünkü bir yandan işlerim var. Diğer bilgisayarda çalışacağım bundaki sorunu çözene kadar. Ondan sonra ağ ile güvenli modda deneyeceğim bilgisayarı..exe* Bir sürücü, bir bellek işaretçisini veya bellek atamasını hatalı yaptığında ya da başka bir şekilde yanlış bir hareket yaptığında, hata genellikle sürücü kontrolü Windows çekirdeğine geri verene kadar algılanmaz. Gerçek donanım erişimlerini yapan çekirdektir (ntkrnlmp.exe) ve hatanın ortaya çıktığı nokta budur ancak çekirdeğin üçüncü taraf sürücü hatasının ne kadar ciddi olduğunu veya yürütme devam ederse kullanıcı verilerinin bozulup bozulmayacağını bilmesinin bir yolu olmadığından, çekirdek bir minidump yazar, hata kontrolü adının görüntülendiği mavi bir ekran görüntüler ve ardından sistemi durdurur... Üretilen dump, hatanın tespit edildiği andaki durumu içerir, çünkü bu genellikle Windows çekirdeğinde (ntkrnlmp.exe veya ntoskrnl.exe) görüntülenen başarısız modül adından ibarettir. RAM, yoksa disk yoksa o yoksa bu gibi anlamlar içeren bir fonksiyon değil kaldı ki disk hatasına mevcudiyette atıfta bulunan hiçbir şey de yok.
Kod:IRQL_NOT_LESS_OR_EQUAL (a) An attempt was made to access a pageable (or completely invalid) address at an interrupt request level (IRQL) that is too high. This is usually caused by drivers using improper addresses. If a kernel debugger is available get the stack backtrace. Arguments: Arg1: 00000200fffff842, < Referans adresi. Arg2: 00000000000000ff, Arg3: 0000000000000000, bitfield : bit 0 : value 0 = read operation, 1 = write operation bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status) Arg4: fffff8025cf2a406
İlk fonksiyon çağrısından ibaret sistemin 'boşta döngü'ye atıfta bulunmakta olduğunu görebilir ve bunun amacının işlemcinin yapması için yararlı işler bulmak olduğunu söyleyebiliriz. Çalıştırılmayı bekleyen Threads'lerin hazır kuyruğu boş olduğunda çağrılıyor. Tipik olarak çalıştırılacak DPC'ler, güncellenecek zamanlayıcılar ve benzer arka plan işleri arıyor. Bir sonraki çağrıdaysa boşta döngü yapacak yararlı bir iş bulamadığını görüyoruz. PoIdle işlevi bu işlemciyi boşta durumuna geçiriyor.
Daha sonra bu durum İşlemci Güç Yöneticisine gidiyor ve artık boşta olan işlemciyi daha düşük güçlü bir C Durumuna yerleştirme sürecini başlatıyor. Bu noktada sistemin başarısız olduğunu görebiliyoruz. Daha açık bir ifadeyle;
Üçüncü bir amdppm.sys işlev çağrısı görüyoruz; ReadGenAddrEx. Bu fonksiyon çağrısı aslında güç yönetimi durumundaki yazılan ya da okunan adresleri yönetiyor. C2 düşük güç durumuna geçişte olduğu gibi geçersiz bir adres erişimi mevcut. Bu işlev başarısız olan işlevdir çünkü hemen ardından sayfa hatası çağrısını görüyoruz.
Akabinde amdppm! C2Idle, yani olayı anlatan fonksiyonun mevcudiyeti de ortada,
Kod:uf 0xffffc38bcf907570: amdppm!C2Idle: fffff8c38`6a4e41b0 fb sti fffff3c38`6a4e41b1 f4 hlt fffff4c38`6a4e41b2 c3 ret
STI enable interrupts bayrağını ayarlar ve HLT işlemciyi (Çekirdeği) durdurur (stop eder). İşlemci, bir kesme oluşana kadar durdurulmuş olarak kalacak şekilde ayarlanır ancak mevcut hata muhtemelen işlemci durma durumundan çıkmaya ve hala C2 güç durumundayken RET komutunu yürütmeye çalışmakta olduğu bir durumdayken ortaya çıkıyor. Bu da olmaması gereken bir olaydır.
* Yapmanı istediğim şey; Windows'u ağ ile güvenli modda başlatıp (İnternet bağlantısı aktif olsun.) Kullanabildiğin kadar kullan. Mesela diyelim 15 dakikada bir mavi ekran alıyorsun, o halde güvenli mod 3 saat açık kalsın ve sonucunda herhangi bir mavi ekran alacak mısın bak... Sonucu buraya belirt akabinde. *
Diğer bir hata ise Realtek Gaming 2.5GBE Family Controller sürücüsü kaynaklı. Check in edebilirsin kimliklerini > Realtek RTL-81xx
[CODE highlight="9"]0xffff8303b1a16eb8 : 0xfffff80791df8c00 : NetAdapterCx!NxDevice::EvtLogTransition+0xe4
0xffff8303b1a16ee8 : 0xfffff80791e0375c : NetAdapterCx!SmFx::StateMachineEngine::StateMachineEngineImpl:rocessEventQueue+0x138
0xffff8303b1a16f18 : 0xfffff80791e22650 : NetAdapterCx!AdapterPnpPowerStateMachine<AdapterPnpPower>::ExternalTransitions::c_interfaceStartedIoStopped
0xffff8303b1a16f38 : 0xfffff80791e028df : NetAdapterCx!SmFx::StateMachineEngine::EnqueueEvent+0xfb
0xffff8303b1a16f78 : 0xfffff80791de5473 : NetAdapterCx!AdapterPnpPower::IoStart+0x13
0xffff8303b1a16fa8 : 0xfffff80791e03306 : NetAdapterCx!SmFx::StateMachineEngine::StateMachineEngineImpl::ExecuteEventAction+0xfe
0xffff8303b1a16fb8 : 0xfffff80791de69ff : NetAdapterCx!DevicePnpPowerStateMachine<DevicePnpPower>::EntryFuncs:oweringUpEntry+0x9f
Unable to load image rt25cx21x64.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for rt25cx21x64.sys
0xffff8303b1a17000 : 0xfffff80791e21f40 : NetAdapterCx!DevicePnpPowerStateMachine<DevicePnpPower>::c_stateTable+0xa0
0xffff8303b1a17008 : 0xfffff80791e02f27 : NetAdapterCx!SmFx::StateMachineEngine::StateMachineEngineImpl::ExecuteCurrentState+0x83
[/CODE]
Kusura bakmayın biraz geç cevap verdim. Teşekkürler konu için. Sürücüyü güncelleyeceğim ve şimdi bilgisayarı ağ destekli güvenli moda geçireceğim önemli dosyalarımı aldım. Dediğiniz gibi bir süre o şekilde kullanacağımSenin için kolaylık sağlaması açısından sürücü için yeni bir konu oluşturdum. Sürücüyü Yahya bulup sana atar, güveniyorum kendisine. Sürücü bulunmazsa ben atarım en son. Öncelik sürücü değil mavi ekran için. Şu anlık söylediğim şekilde bilgisayarı kontrol edip mavi ekran hakkında bilgilendirme yaparsanız devam edebiliriz.
Lütfen dosyaları herkese açık paylaş. Erişemiyorum maalesef... Özel görünümler başlığı altından > Yönetim olayları raporunu da ekle > Rehber: Olay Görüntüleyicisi Raporu Almak@181951 bilgisayarı güvenli moda aldım ağ destekli olarak 1-2 dakika içinde mavi ekran verdi. KERNEL_SECURITY_CHECK_FAILURE yazdı galiba ve hemen restart attı. Açılırkende tekrar mavi ekran verdi onun fotoğrafını çekebildim. Hata kodunda şu yazıyor: DRIVER_IRQL_LESS_OR_NOT_EQUAL. Dosya adında da: stornvme.sys. Herhalde SSD ile ilgili bir hata ama bilmiyorum. Bu iki hatadan sonra açılırken Otomatik Onarıma hazırlanıyor dedi sonra tekrar restart attı ve açıldı bilgisayar.
Yeni oluşan Minidump dosyası: https://drive.google.com/file/d/1u-ZkfadoaK1JWclcFp0d7WwxuFRnru60/view?usp=sharing
Unutmuşum erişime açmayı. Açtım. İstediğiniz raporuda aldım : Rapor.zipLütfen dosyaları herkese açık paylaş. Erişemiyorum maalesef... Özel görünümler başlığı altından > Yönetim olayları raporunu da ekle > Rehber: Olay Görüntüleyicisi Raporu Almak
KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure. The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffb08a4603ea50, Address of the trap frame for the exception that caused the BugCheck
Arg3: ffffb08a4603e9a8, Address of the exception record for the exception that caused the BugCheck
Arg4: 0000000000000000, Reserved
2: kd> KnL
# Child-SP RetAddr Call Site
00 ffffb08a`4603e728 fffff806`46c2bd29 nt!KeBugCheckEx < Mavi ekran
01 ffffb08a`4603e730 fffff806`46c2c2f2 nt!KiBugCheckDispatch+0x69
02 ffffb08a`4603e870 fffff806`46c29fdb nt!KiFastFailDispatch+0xb2
03 ffffb08a`4603ea50 fffff806`46cd60bd nt!KiRaiseSecurityCheckFailure+0x35b < Sistem çökmesi
04 ffffb08a`4603ebe0 fffff806`46fdcfe1 nt!KeStartThread+0x1cd8f9 < İş parçacığı başlatma işlemi
05 ffffb08a`4603ed90 fffff806`46fddae5 nt!PspInsertThread+0x151
06 ffffb08a`4603ee70 fffff806`46f9cefb nt!PspCreateThread+0x29d < İş parçacığı ekleme işlemi
07 ffffb08a`4603f120 fffff806`46c2b405 nt!NtCreateThreadEx+0x28b < İş parçacığı oluşturma işlemi
08 ffffb08a`4603fa30 00007ffc`9a031874 nt!KiSystemServiceCopyEnd+0x25
09 00000007`c237f1c8 00000000`00000000 0x00007ffc`9a031874 < User-Mode üzerinden gelen bir çağrı
TRAP_FRAME: ffffb08a4603ea50 -- (.trap 0xffffb08a4603ea50)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffa0838206a7b8 rbx=0000000000000000 rcx=0000000000000003
rdx=0000000000020040 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80646cd60bd rsp=ffffb08a4603ebe0 rbp=ffffb08a4603ece0
r8=ffffffffffff0000 r9=0000000000000040 r10=ffffffffffff0000
r11=000000000000ffff r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe nc
nt!KeStartThread+0x1cd8f9:
fffff806`46cd60bd cd29 int 29h
Resetting default scope
Düzeltilmiş bir donanım hatası oluştu.
Bileşen: PCI Express Root Port
Hata Kaynağı: Advanced Error Reporting (PCI Express)
Birincil Veri Yolu:Cihaz:İşlev: 0x0:0x2:0x4
İkincil Veri Yolu:Cihaz:İşlev: 0x0:0x0:0x0
Birincil Cihaz Adı:PCI\VEN_1022&DEV_14BA&SUBSYS_1CB21043&REV_00
İkincil Cihaz Adı:
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?