다음을 통해 공유

Windows Server 2012 R2 블루스크린 Memory.DMP 분석의뢰

익명
2017-05-30T07:55:19+00:00

Windbg로 덤프파일 열어봤는데 어떤문제인지 알수 있을까요?

Microsoft (R) Windows Debugger Version 10.0.15063.137 AMD64

Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [F:\MEMORY.DMP]

Kernel Bitmap Dump File: Kernel address space is available, User address space may not be available.

Symbol search path is: srv*

Executable search path is:

Windows 8.1 Kernel Version 9600 MP (80 procs) Free x64

Product: Server, suite: TerminalServer SingleUserTS

Built by: 9600.17041.amd64fre.winblue_gdr.140305-1710

Machine Name:

Kernel base = 0xfffff803de404000 PsLoadedModuleList = 0xfffff803de6ce2d0

Debug session time: Wed May 17 14:17:44.868 2017 (UTC + 9:00)

System Uptime: 6 days 3:21:35.313

Loading Kernel Symbols

...............................................................

................................................................

...........

Loading User Symbols

PEB is paged out (Peb.Ldr = 00007ff7`171fb018).  Type ".hh dbgerr001" for details

Loading unloaded module list

....

*******************************************************************************

*                                                                             *

*                        Bugcheck Analysis                                    *

*                                                                             *

*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck E3, {fffff803de750780, ffffe80160599080, ffffe801627ad430, 3}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+26f65 )

Followup:     MachineOwner


73: kd> !analyze -v

*******************************************************************************

*                                                                             *

*                        Bugcheck Analysis                                    *

*                                                                             *

*******************************************************************************

RESOURCE_NOT_OWNED (e3)

A thread tried to release a resource it did not own.

Arguments:

Arg1: fffff803de750780, Address of resource

Arg2: ffffe80160599080, Address of thread

Arg3: ffffe801627ad430, Address of owner table if there is one

Arg4: 0000000000000003

Debugging Details:


DUMP_CLASS: 1

DUMP_QUALIFIER: 401

BUILD_VERSION_STRING:  9600.17041.amd64fre.winblue_gdr.140305-1710

SYSTEM_MANUFACTURER:  HP

SYSTEM_PRODUCT_NAME:  ProLiant DL380 Gen9

SYSTEM_SKU:  719064-B21

BIOS_VENDOR:  HP

BIOS_VERSION:  P89

BIOS_DATE:  09/13/2016

BASEBOARD_MANUFACTURER:  HP

BASEBOARD_PRODUCT:  ProLiant DL380 Gen9

DUMP_TYPE:  1

BUGCHECK_P1: fffff803de750780

BUGCHECK_P2: ffffe80160599080

BUGCHECK_P3: ffffe801627ad430

BUGCHECK_P4: 3

CPU_COUNT: 50

CPU_MHZ: 895

CPU_VENDOR:  GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 4f

CPU_STEPPING: 1

CPU_MICROCODE: 6,4f,1,0 (F,M,S,R)  SIG: B00001E'00000000 (cache) B00001E'00000000 (init)

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

BUGCHECK_STR:  0xE3

PROCESS_NAME:  svchost.exe

CURRENT_IRQL:  0

ANALYSIS_SESSION_HOST:  DO-JY2326-EUM03

ANALYSIS_SESSION_TIME:  05-30-2017 14:17:57.0506

ANALYSIS_VERSION: 10.0.15063.137 amd64fre

LAST_CONTROL_TRANSFER:  from fffff803de58f415 to fffff803de557fa0

STACK_TEXT: 

ffffd00107ec6238 fffff803de58f415 : 00000000000000e3 fffff803de750780 ffffe80160599080 ffffe801627ad430 : nt!KeBugCheckEx

ffffd00107ec6240 fffff803de8140aa : ffffc00034228000 ffffc00034228000 ffffd00107ec6802 0000000000000000 : nt! ?? ::FNODOBFM::`string'+0x26f65

ffffd00107ec6350 fffff803de7fd4f8 : 0000000000000001 0000000000000001 0000000000000000 ffffd00107ec6760 : nt!CmpParseKey+0x66a

ffffd00107ec6660 fffff803de7fae53 : 0000000000002288 ffffd00107ec6858 ffffc00000000040 ffffe000e53e5730 : nt!ObpLookupObjectName+0x6d8

ffffd00107ec67e0 fffff803de798754 : ffffe00000000001 000000df8450ea20 000000df8450e998 000000000002001f : nt!ObOpenObjectByName+0x1e3

ffffd00107ec6910 fffff803de7984a7 : ffffb0c421ac03ae 0000000000000050 0000000000000000 0000000000100002 : nt!CmOpenKey+0x2a4

ffffd00107ec6ac0 fffff803de5637b3 : ffffe80160599080 000000df84b03f90 0000000000000000 0000000000000000 : nt!NtOpenKeyEx+0xf

ffffd00107ec6b00 00007ffa78cdbc0a : 0000000000000000 0000000000000000 0000000000000000 0000000000000000 : nt!KiSystemServiceCopyEnd+0x13

000000df8450e938 0000000000000000 : 0000000000000000 0000000000000000 0000000000000000 0000000000000000 : 0x00007ffa`78cdbc0a

STACK_COMMAND:  kb

THREAD_SHA1_HASH_MOD_FUNC:  c5b84e6d2f203f4478802a2eeaffd85c9bbcc1d3

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  d8035e7f16bf6fc53b6282a2218c849aa94ca2d4

THREAD_SHA1_HASH_MOD:  cb5f414824c2521bcc505eaa03e92fa10922dad8

FOLLOWUP_IP:

nt! ?? ::FNODOBFM::`string'+26f65

fffff803`de58f415 cc              int     3

FAULT_INSTR_CODE:  d8b4ccc

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt! ?? ::FNODOBFM::`string'+26f65

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  5318053f

BUCKET_ID_FUNC_OFFSET:  26f65

FAILURE_BUCKET_ID:  0xE3_nt!_??_::FNODOBFM::_string_

BUCKET_ID:  0xE3_nt!_??_::FNODOBFM::_string_

PRIMARY_PROBLEM_CLASS:  0xE3_nt!_??_::FNODOBFM::_string_

TARGET_TIME:  2017-05-17T05:17:44.000Z

OSBUILD:  9600

OSSERVICEPACK:  0

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  3

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 8.1

OSEDITION:  Windows 8.1 Server TerminalServer SingleUserTS

OS_LOCALE: 

USER_LCID:  0

OSBUILD_TIMESTAMP:  2014-03-06 14:18:55

BUILDDATESTAMP_STR:  140305-1710

BUILDLAB_STR:  winblue_gdr

BUILDOSVER_STR:  6.3.9600.17041.amd64fre.winblue_gdr.140305-1710

ANALYSIS_SESSION_ELAPSED_TIME:  5ec

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0xe3_nt!_??_::fnodobfm::_string_

FAILURE_ID_HASH:  {d56602d2-ddd7-783a-b2b0-88383bab84bd}

Followup:     MachineOwner

가정용 Windows | 이전 Windows 버전 | 성능 및 시스템 오류

잠긴 질문. 이 질문은 Microsoft 지원 커뮤니티에서 마이그레이션되었습니다. 질문이 도움이 되었는지 여부에 대해 응답할 수는 있지만, 메모나 회신을 추가하거나 질문을 따를 수는 없습니다.

댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. 익명
    2017-05-31T00:44:49+00:00

    안녕하세요.

    Microsoft Community 사이트를 방문해 주셔서 감사합니다.

    Windows Server 2012 R2 블루스크린 Memory.DMP 분석의뢰 하셨습니다.

    우선 블루스크린의 경우는 시스템에 하드웨어 문제, 데이터 불일치 오류가 발생하면 오류의 원인을 판별하는데 사용할 수 있는 정보가 포함된 블루스크린이 표시될 수 있습니다.

    이러한 경우 새 하드웨어 또는 소프트웨어를 설치한 후 RESOURCE_NOT_OWNED 블루 스크린 오류가 발생합니다. 이러한 RESOURCE_NOT_OWNED 블루 스크린은 프로그램 설치 중에 나타날 수 있습니다. Windows 드라이버가 로드되는 동안 또는 Windows 시작 또는 종료 중에 Microsoft Corporation 관련 소프트웨어 프로그램 (예 : Windows 운영 체제)이 실행 중일 수 있습니다. STOP 오류가 발생하는 시기와 위치를 추적하면 문제를 해결하는 데 중요한 정보입니다.

    우선 아래 작업을 실행해 보시기 바랍니다.

    방법 1. RESOURCE_NOT_OWNED와 연결된 Windows 운영 체제 프로그램 제거 및 재설치

    1. 화면의 왼쪽 하단 시작 메뉴에 마우스 오른쪽을 클릭합니다.
    2. 메뉴에서 프로그램 및 기능을 클릭하십시오.
    3. 이름 열 아래에서 RESOURCE_NOT_OWNED 관련 프로그램 (예 : Windows 운영 체제)을 찾습니다.
    4. Windows 운영 체제 관련 항목을 클릭합니다.
    5. 상단 메뉴 리본에서 제거 / 변경을 클릭합니다.
    6. 화면의 지시에 따라 Error 0xE3 관련 프로그램의 제거를 완료합니다.

    방법 2. 하드 드라이브 손상확인

    1. 시작 버튼을 클릭합니다.
    2. 검색 창에 " command"를 입력하십시오. ENTER를 누르지 마십시오.
    3. 키보드에서 CTRL-Shift누른 상태에서 ENTER를 누르십시오.
    4. 권한 대화 상자가 나타납니다.
    5. "예"를 클릭하십시오.
    6. 깜박이는 커서가 있는 창이 열립니다.
    7. "chkdsk / f "를 입력하고 Enter 키를 누릅니다 .
    8. "chkdsk"은 0xE3 STOP 오류를 일으킬 수있는 하드 디스크 손상 검사를 시작합니다.
    9. 화면 명령을 따릅니다.

    제시해 드린 답변이 도움 되었기를 바랍니다.  

    감사합니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음