Son kullanma tarihi geçmiş, bayatlamış bir tarayıcı kullanıyorsanız, Mercedes kullanmak yerine tosbağaya binmek gibi... Web sitelerini düzgün görüntüleyemiyorsanız eh, bi' zahmet tarayıcınızı güncelleyiniz. Modern Web standartlarını karşılayan bir tarayıcı alternatifine göz atın.
Bilgisayarımda bu hatayı alıyorum Hyper-V'den şüphelendim ama BIOS'a girip baktığımda kapalıydı şu an Windows'un bellek taramasını yapıyorum ama bir hata bulmadı şimdiye kadar başka nerede sorun olabilir diye paylaşmak istedim yardımcı olabilecek var mı?
REGISTRY_FILTER_DRIVER_EXCEPTION (135)
This BugCheck is caused by an unhandled exception in a registry filtering driver.
This BugCheck indicates that a registry filtering driver didn't handle exception inside
its notification routine. One can identify the driver by the 3rd parameter.
Arguments:
Arg1: ffffffffc0000005, ExceptionCode
Arg2: fffff30b4f01e7a0, Address of the context record for the exception that caused the BugCheck
Arg3: fffff8021e1d4800, The driver's callback routine address
Arg4: ffffa5875a2ad6b0, Internal
Açıklamasından da görebileceğin gibi, bir kayıt defteri filtresi sürücüsü bildirim geri arama işlevindeki bir istisnayı işleyememiş. Kayıt defteri filtre sürücüleri genellikle Antivirüs şirketleri tarafından kayıt defteri işlemlerini izlemek ve daha sonra bunların hileli yazılımlar tarafından gerçekleştirildiğinden şüphelenirse kayıt defteri anahtarı değişikliklerini engellemek gibi uygun eylemleri gerçekleştirmek için kullanılıyor. Filtre sürücüsünün bildirim rutini, izlediği kayıt defteri işlemi bir iş parçacığı tarafından yürütülmek üzere olduğunda her seferinde çağrılıyor.
This BugCheck is caused by an unhandled exception in a registry filtering driver.
This BugCheck indicates that a registry filtering driver didn't handle exception Inside
İts notification routine. One can identify the driver by the 3rd parameter.
Aşağıdaki çağrılara dikkat et. Öncelikle kullanıcı modundan gelen bir çağrı ve sonra sistemin nt!NtOpenKey işlevini çağırdığı da görülebilir; bu, bir kayıt defteri filtresi sürücüsünün kaydolabileceği çeşitli kayıt defteri işlemlerinden biri. Çağrı yığınında da görebileceği gibi, yapılandırma yöneticisi daha sonra isteği tamamlamak için bir dizi çağrı yapıyor. Ancak daha sonra nt!VrpGetContextsForNotifyInfo çağrısı geliyor ve bu da geçersiz sayfa hatasıyla sonuçlanıyor. Ne yazık ki bu çağrının ne olduğu Microsoft tarafından kamuya sunulan bir bilgi değil.
"Tahmini olarak Kayıt defteri işlemleri için context bilgilerini toplayıp yöneterek - kayıtlı geri arama işlevlerinin görevlerini etkili bir şekilde yerine getirmek için gerekli verilere sahip olmasını sağlıyor olabileceğini söyleyebiliriz." QUOTE!
Btw, 2.parametreye bakarak da bunu kesin olarak görebiliriz;
Eğer işlevin eriştiği adresi incelersen tamamen geçersiz/null olduğunu ve bu nedenle ortaya çıkan PageFault tarafından doğru şekilde işlenemeyeceğini görebilirsin. Bu da bu hatanın açıklamasında belirtilen işlenmemiş istisnaya yol açıyor. Filtre sürücüsünün geri arama rutini geçersiz PageFault'u işleyememiş ve sonuç olarak sistem çökmüş.
Kod:
17: kd> !error c0000005
Error code: (NTSTATUS) 0xc0000005 (3221225477) - The instruction at 0x%p referenced memory at 0x%p. The memory could not be %s
İlk adresten de tam olarak bunun erişim ihlaline yol açtığını görebilirsin.
Ek olarak 3.parametre de "The driver's callback routine address" olarak işaretlenmiş. Sürücü bulma işinde işe yaraması gerekiyor ama bizi sadece bir başka çağrıya yönlendiriyor.
Bu da sadece belirli bir Windows işlevidir. Kayıt defteri geri çağrılarını kolaylaştıran dahili mekanizmanın bir parçasıdır. Bu işteki yazısız bir kural da Windows'un ve işlevlerinin bu çökmelerde olabildiğince az sorumlu tutulmasıdır.
Her neyse, yine de kayıt defteriyle ilişik içinde olan arkadaşlardan birinin de ekran kartı sürücün olduğu da aşikar. Ayrıca bununla beraber ham iş parçacığı yığınının dökümü de aradığım kayıt defteri anahtarını ortaya çıkarıyor.
Ayrıca hata veren diğer şeyleri de görmüşsündür. Defender'a ve Vanguard'a ait modüller. En başında bahsettiğim gibi AV ile alakalı olabilir. Sisteminde herhangi bir AV kullanıyor musun? Sembollerde göremedim. Defender hatası olma ihtimali de epey düşük.
However, Görünüşe göre son parametrede referans verilen adresin etrafında tekrar aynı işleve denk geliyoruz.
İlk göze çarpan şey, nt!CallbackListHead yani filtre sürücüleri için kayıtlı tüm geri arama fonksiyonlarının bağlantılı bir listesini tuttuğu mevzusu oluyor. Devamında ise Valorant ve Grafik kartı alt birimi ile ilgili işlevleri de görüyoruz. (İsmi sansürledim çünkü senin ismin değildi.)
Bahsi geçen işlevler ne yazık ki Microsoft tarafından kamuya açıklanmayan işlevler [Tekrar, evet. :/(] ama ekran kartı bellek yönetimiyle alakalı oldukları da aşikar.
Bu kadar analizden ne anladık? Ses aygıtlarıyla ilgili bir kayıt defteri erişimi, Sisteminde aygıtları kontrol etmeni hatta bağlı aygıt varsa uzak tutmanı önerebilirim.
Ekran kartı sıkça var, Sürücüsünü güncelle:
Rich (BB code):
8: kd> lmDvmnvlddmkm
Browse full module list
start end module name
fffff802`43a20000 fffff802`47490000 nvlddmkm T (no symbols)
Loaded symbol image file: nvlddmkm.sys
Image path: \SystemRoot\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_84b2c943d6816eb7\nvlddmkm.sys
Image name: nvlddmkm.sys
Browse all global symbols functions data
Timestamp: Thu Apr 11 23:44:07 2024 (66184B97)
CheckSum: 0394D2D0
ImageSize: 03A70000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
Information from resource tables:
Vanguard'ı kaldır. Kullandığın AV varsa onu da kaldır.
Bu hata disk problemiyle de ilişkili olabiliyor. Sık sık yaşıyorsan disklerini de kontrol edebilirsin bunlara ek olarak.
REGISTRY_FILTER_DRIVER_EXCEPTION (135)
This BugCheck is caused by an unhandled exception in a registry filtering driver.
This BugCheck indicates that a registry filtering driver didn't handle exception inside
its notification routine. One can identify the driver by the 3rd parameter.
Arguments:
Arg1: ffffffffc0000005, ExceptionCode
Arg2: fffff30b4f01e7a0, Address of the context record for the exception that caused the BugCheck
Arg3: fffff8021e1d4800, The driver's callback routine address
Arg4: ffffa5875a2ad6b0, Internal
Açıklamasından da görebileceğin gibi, bir kayıt defteri filtresi sürücüsü bildirim geri arama işlevindeki bir istisnayı işleyememiş. Kayıt defteri filtre sürücüleri genellikle Antivirüs şirketleri tarafından kayıt defteri işlemlerini izlemek ve daha sonra bunların hileli yazılımlar tarafından gerçekleştirildiğinden şüphelenirse kayıt defteri anahtarı değişikliklerini engellemek gibi uygun eylemleri gerçekleştirmek için kullanılıyor. Filtre sürücüsünün bildirim rutini, izlediği kayıt defteri işlemi bir iş parçacığı tarafından yürütülmek üzere olduğunda her seferinde çağrılıyor.
This BugCheck is caused by an unhandled exception in a registry filtering driver.
This BugCheck indicates that a registry filtering driver didn't handle exception Inside
İts notification routine. One can identify the driver by the 3rd parameter.
Aşağıdaki çağrılara dikkat et. Öncelikle kullanıcı modundan gelen bir çağrı ve sonra sistemin nt!NtOpenKey işlevini çağırdığı da görülebilir; bu, bir kayıt defteri filtresi sürücüsünün kaydolabileceği çeşitli kayıt defteri işlemlerinden biri. Çağrı yığınında da görebileceği gibi, yapılandırma yöneticisi daha sonra isteği tamamlamak için bir dizi çağrı yapıyor. Ancak daha sonra nt!VrpGetContextsForNotifyInfo çağrısı geliyor ve bu da geçersiz sayfa hatasıyla sonuçlanıyor. Ne yazık ki bu çağrının ne olduğu Microsoft tarafından kamuya sunulan bir bilgi değil.
"Tahmini olarak Kayıt defteri işlemleri için context bilgilerini toplayıp yöneterek - kayıtlı geri arama işlevlerinin görevlerini etkili bir şekilde yerine getirmek için gerekli verilere sahip olmasını sağlıyor olabileceğini söyleyebiliriz." QUOTE!
Btw, 2.parametreye bakarak da bunu kesin olarak görebiliriz;
Eğer işlevin eriştiği adresi incelersen tamamen geçersiz/null olduğunu ve bu nedenle ortaya çıkan PageFault tarafından doğru şekilde işlenemeyeceğini görebilirsin. Bu da bu hatanın açıklamasında belirtilen işlenmemiş istisnaya yol açıyor. Filtre sürücüsünün geri arama rutini geçersiz PageFault'u işleyememiş ve sonuç olarak sistem çökmüş.
Kod:
17: kd> !error c0000005
Error code: (NTSTATUS) 0xc0000005 (3221225477) - The instruction at 0x%p referenced memory at 0x%p. The memory could not be %s
İlk adresten de tam olarak bunun erişim ihlaline yol açtığını görebilirsin.
Ek olarak 3.parametre de "The driver's callback routine address" olarak işaretlenmiş. Sürücü bulma işinde işe yaraması gerekiyor ama bizi sadece bir başka çağrıya yönlendiriyor.
Bu da sadece belirli bir Windows işlevidir. Kayıt defteri geri çağrılarını kolaylaştıran dahili mekanizmanın bir parçasıdır. Bu işteki yazısız bir kural da Windows'un ve işlevlerinin bu çökmelerde olabildiğince az sorumlu tutulmasıdır.
Her neyse, yine de kayıt defteriyle ilişik içinde olan arkadaşlardan birinin de ekran kartı sürücün olduğu da aşikar. Ayrıca bununla beraber ham iş parçacığı yığınının dökümü de aradığım kayıt defteri anahtarını ortaya çıkarıyor.
Ayrıca hata veren diğer şeyleri de görmüşsündür. Defender'a ve Vanguard'a ait modüller. En başında bahsettiğim gibi AV ile alakalı olabilir. Sisteminde herhangi bir AV kullanıyor musun? Sembollerde göremedim. Defender hatası olma ihtimali de epey düşük.
However, Görünüşe göre son parametrede referans verilen adresin etrafında tekrar aynı işleve denk geliyoruz.
İlk göze çarpan şey, nt!CallbackListHead yani filtre sürücüleri için kayıtlı tüm geri arama fonksiyonlarının bağlantılı bir listesini tuttuğu mevzusu oluyor. Devamında ise Valorant ve Grafik kartı alt birimi ile ilgili işlevleri de görüyoruz. (İsmi sansürledim çünkü senin ismin değildi.)
Bahsi geçen işlevler ne yazık ki Microsoft tarafından kamuya açıklanmayan işlevler [Tekrar, evet. :/(] ama ekran kartı bellek yönetimiyle alakalı oldukları da aşikar.
Bu kadar analizden ne anladık? Ses aygıtlarıyla ilgili bir kayıt defteri erişimi, Sisteminde aygıtları kontrol etmeni hatta bağlı aygıt varsa uzak tutmanı önerebilirim.
Ekran kartı sıkça var, Sürücüsünü güncelle:
Rich (BB code):
8: kd> lmDvmnvlddmkm
Browse full module list
start end module name
fffff802`43a20000 fffff802`47490000 nvlddmkm T (no symbols)
Loaded symbol image file: nvlddmkm.sys
Image path: \SystemRoot\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_84b2c943d6816eb7\nvlddmkm.sys
Image name: nvlddmkm.sys
Browse all global symbols functions data
Timestamp: Thu Apr 11 23:44:07 2024 (66184B97)
CheckSum: 0394D2D0
ImageSize: 03A70000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
Information from resource tables:
Vanguard'ı kaldır. Kullandığın AV varsa onu da kaldır.
Bu hata disk problemiyle de ilişkili olabiliyor. Sık sık yaşıyorsan disklerini de kontrol edebilirsin bunlara ek olarak.
REGISTRY_FILTER_DRIVER_EXCEPTION (135)
This BugCheck is caused by an unhandled exception in a registry filtering driver.
This BugCheck indicates that a registry filtering driver didn't handle exception inside.
its notification routine. One can identify the driver by the 3rd parameter.
Arguments:
Arg1: ffffffffc0000005, ExceptionCode.
Arg2: fffff30b4f01e7a0, Address of the context record for the exception that caused the BugCheck.
Arg3: fffff8021e1d4800, The driver's callback routine address.
Arg4: ffffa5875a2ad6b0, Internal.
Açıklamasından da görebileceğin gibi, bir kayıt defteri filtresi sürücüsü bildirim geri arama işlevindeki bir istisnayı işleyememiş. Kayıt defteri filtre sürücüleri genellikle antivirüs şirketleri tarafından kayıt defteri işlemlerini izlemek ve daha sonra bunların hileli yazılımlar tarafından gerçekleştirildiğinden şüphelenirse kayıt defteri anahtarı değişikliklerini engellemek gibi uygun eylemleri gerçekleştirmek için kullanılıyor. Filtre sürücüsünün bildirim rutini, izlediği kayıt defteri işlemi bir iş parçacığı tarafından yürütülmek üzere olduğunda her seferinde çağrılıyor.
Aşağıdaki çağrılara dikkat et. Öncelikle kullanıcı modundan gelen bir çağrı ve sonra sistemin NT! Ntopenkey işlevini çağırdığı da görülebilir; bu, bir kayıt defteri filtresi sürücüsünün kaydolabileceği çeşitli kayıt defteri işlemlerinden biri. Çağrı yığınında da görebileceği gibi, yapılandırma yöneticisi daha sonra isteği tamamlamak için bir dizi çağrı yapıyor. Ancak daha sonra NT! Vrpgetcontextsfornotifyınfo çağrısı geliyor ve bu da geçersiz sayfa hatasıyla sonuçlanıyor. Ne yazık ki bu çağrının ne olduğu Microsoft tarafından kamuya sunulan bir bilgi değil.
"Tahmini olarak kayıt defteri işlemleri için context bilgilerini toplayıp yöneterek - kayıtlı geri arama işlevlerinin görevlerini etkili bir şekilde yerine getirmek için gerekli verilere sahip olmasını sağlıyor olabileceğini söyleyebiliriz." quote!
Btw, 2.parametreye bakarak da bunu kesin olarak görebiliriz;
Eğer işlevin eriştiği adresi incelersen tamamen geçersiz/null olduğunu ve bu nedenle ortaya çıkan pagefault tarafından doğru şekilde işlenemeyeceğini görebilirsin. Bu da bu hatanın açıklamasında belirtilen işlenmemiş istisnaya yol açıyor. Filtre sürücüsünün geri arama rutini geçersiz Pagefault'u işleyememiş ve sonuç olarak sistem çökmüş.
Kod:
17: kd> !error c0000005.
Error code: (NTSTATUS) 0xc0000005 (3221225477) - The instruction at 0x%p referenced memory at 0x%p. The memory could not be %s
İlk adresten de tam olarak bunun erişim ihlaline yol açtığını görebilirsin.
Ek olarak 3.parametre de "the driver's callback routine address" olarak işaretlenmiş. Sürücü bulma işinde işe yaraması gerekiyor ama bizi sadece bir başka çağrıya yönlendiriyor.
Bu da sadece belirli bir Windows işlevidir. Kayıt defteri geri çağrılarını kolaylaştıran dahili mekanizmanın bir parçasıdır. Bu işteki yazısız bir kural da Windows'un ve işlevlerinin bu çökmelerde olabildiğince az sorumlu tutulmasıdır.
Her neyse, yine de kayıt defteriyle ilişik içinde olan arkadaşlardan birinin de ekran kartı sürücün olduğu da aşikar. Ayrıca bununla beraber ham iş parçacığı yığınının dökümü de aradığım kayıt defteri anahtarını ortaya çıkarıyor.
Ayrıca hata veren diğer şeyleri de görmüşsündür. Defender'a ve Vanguard'a ait modüller. En başında bahsettiğim gibi av ile alakalı olabilir. Sisteminde herhangi bir av kullanıyor musun? Sembollerde göremedim. Defender hatası olma ihtimali de epey düşük.
However, görünüşe göre son parametrede referans verilen adresin etrafında tekrar aynı işleve denk geliyoruz.
İlk göze çarpan şey, NT! Callbacklisthead yani filtre sürücüleri için kayıtlı tüm geri arama fonksiyonlarının bağlantılı bir listesini tuttuğu mevzusu oluyor. Devamında ise Valorant ve grafik kartı alt birimi ile ilgili işlevleri de görüyoruz. (ismi sansürledim çünkü senin ismin değildi.)
Bahsi geçen işlevler ne yazık ki Microsoft tarafından kamuya açıklanmayan işlevler [Tekrar, evet. :/(] ama ekran kartı bellek yönetimiyle alakalı oldukları da aşikar.
Bu kadar analizden ne anladık? Ses aygıtlarıyla ilgili bir kayıt defteri erişimi, sisteminde aygıtları kontrol etmeni hatta bağlı aygıt varsa uzak tutmanı önerebilirim.
Ekran kartı sıkça var, sürücüsünü güncelle:
Rich (BB code):
8: kd> lmDvmnvlddmkm.
Browse full module list.
start end module name.
fffff802`43a20000 fffff802`47490000 nvlddmkm T (no symbols)
Loaded symbol image file: nvlddmkm.sys
Image path: \SystemRoot\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_84b2c943d6816eb7\nvlddmkm.sys
Image name: nvlddmkm.sys
Browse all global symbols functions data.
Timestamp: Thu Apr 11 23:44:07 2024 (66184B97)
CheckSum: 0394D2D0.
ImageSize: 03A70000.
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
Information from resource tables:
Vanguard'ı kaldır. Kullandığın av varsa onu da kaldır.
Bu hata disk problemiyle de ilişkili olabiliyor. Sık sık yaşıyorsan disklerini de kontrol edebilirsin bunlara ek olarak.