火绒安全软件

火绒安全软件
发新帖
打印 上一主题 下一主题

sysdiag_win10.sys导致电脑蓝屏

 关闭 [复制链接]
3437 9
楼主
发表于 2023-7-5 14:02:29 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
电脑出现蓝屏,分析dmp文件后,发现是sysdiag_win10.sys导致蓝屏,麻烦帮忙分析一下是什么问题。
DMP文件我放在附件里面了,下面是我用WinDbg分析得到的信息
DUMP_CLASS: 1

DUMP_QUALIFIER: 400

SYSTEM_MANUFACTURER:  HP

SYSTEM_PRODUCT_NAME:  OMEN by HP Laptop 15-dc1xxx

SYSTEM_SKU:  7DJ80PA#AB2

BIOS_VENDOR:  AMI

BIOS_VERSION:  F.19

BIOS_DATE:  08/14/2020

BASEBOARD_MANUFACTURER:  HP

BASEBOARD_PRODUCT:  8575

BASEBOARD_VERSION:  21.16

DUMP_TYPE:  2

DUMP_FILE_ATTRIBUTES: 0x8
  Kernel Generated Triage Dump

BUGCHECK_P1: 0

BUGCHECK_P2: 501

BUGCHECK_P3: 500

BUGCHECK_P4: fffff8052eafb320

DPC_TIMEOUT_TYPE:  SINGLE_DPC_TIMEOUT_EXCEEDED

CPU_COUNT: 8

CPU_MHZ: 960

CPU_VENDOR:  GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 9e

CPU_STEPPING: a

CPU_MICROCODE: 6,9e,a,0 (F,M,S,R)  SIG: D2'00000000 (cache) D2'00000000 (init)

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXPNP: 1 (!blackboxpnp)


CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

BUGCHECK_STR:  0x133

PROCESS_NAME:  System

CURRENT_IRQL:  d

ANALYSIS_SESSION_HOST:  ADMINISTRATOR

ANALYSIS_SESSION_TIME:  07-05-2023 13:53:08.0899

ANALYSIS_VERSION: 10.0.17134.12 amd64fre

LAST_CONTROL_TRANSFER:  from fffff8052e243a90 to fffff8052e1fc030

STACK_TEXT:  
ffffdb80`3bbf9c88 fffff805`2e243a90 : 00000000`00000133 00000000`00000000 00000000`00000501 00000000`00000500 : nt!KeBugCheckEx
ffffdb80`3bbf9c90 fffff805`2e086e3d : 000009c7`c74011db ffffdb80`3bde3180 00000000`00000246 00000000`00045ecc : nt!KeAccumulateTicks+0x1bfe70
ffffdb80`3bbf9cf0 fffff805`2e07dec1 : 00000000`00045900 00000000`00029ada ffffdb80`3bde3180 00000000`00000001 : nt!KiUpdateRunTime+0x5d
ffffdb80`3bbf9d40 fffff805`2e081253 : ffffdb80`3bde3180 00000000`00000000 fffff805`2ea31568 00000000`00000000 : nt!KiUpdateTime+0x4a1
ffffdb80`3bbf9e80 fffff805`2e088ae2 : fffff983`1587c5b0 fffff983`1587c630 fffff983`1587c600 00000000`00000002 : nt!KeClockInterruptNotify+0x2e3
ffffdb80`3bbf9f30 fffff805`2e13ec65 : 0000000a`6b8291ce ffff9a0f`e92f7380 ffff9a0f`e92f7430 fffff6cb`32ed1e1c : nt!HalpTimerClockInterrupt+0xe2
ffffdb80`3bbf9f60 fffff805`2e1fdfca : fffff983`1587c630 ffff9a0f`e92f7380 00000000`00000021 00000000`00000000 : nt!KiCallInterruptServiceRoutine+0xa5
ffffdb80`3bbf9fb0 fffff805`2e1fe797 : 00000000`00000200 00000000`00000000 00000000`00000020 fffff805`2e7b7074 : nt!KiInterruptSubDispatchNoLockNoEtw+0xfa
fffff983`1587c5b0 fffff805`2e1408bc : 00000000`00000000 00000000`0000002c ffff9a0f`ebc96d30 00000000`00000000 : nt!KiInterruptDispatchNoLockNoEtw+0x37
fffff983`1587c740 fffff805`2e01e678 : fffff805`4993e188 00000000`00000002 ffff9a0f`fd8659f0 fffff805`3357461f : nt!KxWaitForSpinLockAndAcquire+0x2c
fffff983`1587c770 fffff805`498e1960 : 00000000`00000020 00000000`00000da4 fffff805`49917af0 fffff805`33529ac7 : nt!KeAcquireSpinLockRaiseToDpc+0x88
fffff983`1587c7a0 00000000`00000020 : 00000000`00000da4 fffff805`49917af0 fffff805`33529ac7 00000000`00000da4 : sysdiag_win10+0x21960
fffff983`1587c7a8 00000000`00000da4 : fffff805`49917af0 fffff805`33529ac7 00000000`00000da4 fffff805`498e57e7 : 0x20
fffff983`1587c7b0 fffff805`49917af0 : fffff805`33529ac7 00000000`00000da4 fffff805`498e57e7 00000000`00000000 : 0xda4
fffff983`1587c7b8 fffff805`33529ac7 : 00000000`00000da4 fffff805`498e57e7 00000000`00000000 fffff983`1587c980 : sysdiag_win10+0x57af0
fffff983`1587c7c0 00000000`00000021 : ffff9a0f`fb04e010 fffff983`1587c980 fffff983`1587d218 fffff805`498e971e : ndis!ndisAcquireReadWriteLockX+0x1d17f
fffff983`1587c7f0 ffff9a0f`fb04e010 : fffff983`1587c980 fffff983`1587d218 fffff805`498e971e 00000000`00000012 : 0x21
fffff983`1587c7f8 fffff983`1587c980 : fffff983`1587d218 fffff805`498e971e 00000000`00000012 fffff805`498e971e : 0xffff9a0f`fb04e010
fffff983`1587c800 fffff983`1587d218 : fffff805`498e971e 00000000`00000012 fffff805`498e971e 00000000`fb0000e0 : 0xfffff983`1587c980
fffff983`1587c808 fffff805`498e971e : 00000000`00000012 fffff805`498e971e 00000000`fb0000e0 00000000`00000000 : 0xfffff983`1587d218
fffff983`1587c810 00000000`00000012 : fffff805`498e971e 00000000`fb0000e0 00000000`00000000 00000000`000014eb : sysdiag_win10+0x2971e
fffff983`1587c818 fffff805`498e971e : 00000000`fb0000e0 00000000`00000000 00000000`000014eb fffff805`5cdee9f0 : 0x12
fffff983`1587c820 00000000`fb0000e0 : 00000000`00000000 00000000`000014eb fffff805`5cdee9f0 00000000`000014e9 : sysdiag_win10+0x2971e
fffff983`1587c828 00000000`00000000 : 00000000`000014eb fffff805`5cdee9f0 00000000`000014e9 fffff805`498e2580 : 0xfb0000e0


THREAD_SHA1_HASH_MOD_FUNC:  8ce42475e0cfaff240695d3d11d50d116505a0b6

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  a42aa04c78a7102d3cdd9fd0fc4fd9b1a91ac549

THREAD_SHA1_HASH_MOD:  c9ecfbc36fcf2a7a833313957c8b2e682e521641

FOLLOWUP_IP:
sysdiag_win10+21960
fffff805`498e1960 ??              ???

SYMBOL_STACK_INDEX:  b

SYMBOL_NAME:  sysdiag_win10+21960

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: sysdiag_win10

IMAGE_NAME:  sysdiag_win10.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  644104b4

STACK_COMMAND:  .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET:  21960

FAILURE_BUCKET_ID:  0x133_DPC_sysdiag_win10!unknown_function

BUCKET_ID:  0x133_DPC_sysdiag_win10!unknown_function

PRIMARY_PROBLEM_CLASS:  0x133_DPC_sysdiag_win10!unknown_function

TARGET_TIME:  2023-07-05T02:29:35.000Z

OSBUILD:  19041

OSSERVICEPACK:  3086

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  784

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS Personal

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  1989-01-09 08:26:57

ANALYSIS_SESSION_ELAPSED_TIME:  719

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x133_dpc_sysdiag_win10!unknown_function

FAILURE_ID_HASH:  {dea8a2e2-2e7d-055b-fa99-308c751a4435}

Followup:     MachineOwner


070523-7843-01.rar

456.15 KB, 下载次数: 1, 下载积分: 金钱 -1

dmp文件

回复

使用道具 举报

3437 9
沙发
发表于 2023-7-5 14:08:06 | 只看该作者
收到,我们分析看下,您出现蓝屏时有做什么操作吗?
回复

使用道具 举报

3437 9
板凳
发表于 2023-7-5 14:36:21 | 只看该作者
火绒运营专员 发表于 2023-7-5 14:08
收到,我们分析看下,您出现蓝屏时有做什么操作吗?

就是日常办公,使用office和浏览器
回复

使用道具 举报

3437 9
地板
发表于 2023-7-5 14:39:20 | 只看该作者
linxiaopang` 发表于 2023-7-5 14:36
就是日常办公,使用office和浏览器

收到,我们这边分析看看~
回复

使用道具 举报

3437 9
5#
发表于 2023-7-5 16:57:30 | 只看该作者
您好,目前看是某一个逻辑CPU占用时间超长导致的,建议排查下是否超频过。如果没有,打开Windows内核隔离功能再看下,有问题您及时反馈给我们~
回复

使用道具 举报

3437 9
6#
发表于 2023-7-5 17:45:04 | 只看该作者
火绒运营专员 发表于 2023-7-5 16:57
您好,目前看是某一个逻辑CPU占用时间超长导致的,建议排查下是否超频过。如果没有,打开Windows内核隔离功 ...

这个是笔记本,没法超频的。我试试内核隔离的功能
回复

使用道具 举报

3437 9
7#
发表于 2023-7-5 17:47:20 | 只看该作者
linxiaopang` 发表于 2023-7-5 17:45
这个是笔记本,没法超频的。我试试内核隔离的功能

好的,有问题您再联系这边。
回复

使用道具 举报

3437 9
8#
发表于 2023-7-6 16:34:06 | 只看该作者
您好,目前情况如何,有复现请及时联系我们~
回复

使用道具 举报

3437 9
9#
发表于 2023-7-10 13:32:50 | 只看该作者
您好,目前此问题是否解决呢,有问题及时联系我们~
回复

使用道具 举报

3437 9
10#
发表于 2023-7-14 13:38:50 | 只看该作者
楼主您好,由于您长时间未回复,此问题不再跟进,后续有问题可以在火绒官方论坛发新帖反馈给我们~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表