Microsoft MVP성태의 닷넷 이야기
오류 유형: 627. nvlddmkm.sys의 BAD_POOL_HEADER BSOD 문제 [링크 복사], [링크+제목 복사],
조회: 9387
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

nvlddmkm.sys의 BAD_POOL_HEADER BSOD 문제

최대 절전 모드에서 돌아왔는데, 갑자기 블루 스크린이 뜨면서 화면에는 간략하게 "BAD POOL HEADER" 오류가 발생했다고 나옵니다. 해당 문제를 발생한 드라이버를 찾아야 하는데, 아쉽게도 이벤트 로그에는 나오지 않지만,

Log Name:      System
Source:        Microsoft-Windows-WER-SystemErrorReporting
Date:          2020-07-08 오후 10:11:44
Event ID:      1001
Task Category: None
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      TESTPC
Description:
The computer has rebooted from a bugcheck.  The bugcheck was: 0x00000019 (0x0000000000000022, 0xffffba0a4efc9000, 0x0000000000000000, 0x0000000000000000). A dump was saved in: C:\WINDOWS\MEMORY.DMP. Report Id: 49d31bd9-0d8c-4b2e-8884-b6a101ec865c.

"C:\WINDOWS\MEMORY.DMP" 경로의 덤프 파일을 windbg로 열어 "!analyze -v" 명령어만 내려주면 해당 드라이버를 찾을 수 있습니다.

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 0000000000000022, 
Arg2: ffffba0a4efc9000
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


KEY_VALUES_STRING: 1


PROCESSES_ANALYSIS: 1

SERVICE_ANALYSIS: 1

STACKHASH_ANALYSIS: 1

TIMELINE_ANALYSIS: 1


DUMP_CLASS: 1

DUMP_QUALIFIER: 401

BUILD_VERSION_STRING:  19041.1.amd64fre.vb_release.191206-1406

SYSTEM_MANUFACTURER:  Gigabyte Technology Co., Ltd.

SYSTEM_PRODUCT_NAME:  Z87-HD3

SYSTEM_SKU:  To be filled by O.E.M.

SYSTEM_VERSION:  To be filled by O.E.M.

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  F6

BIOS_DATE:  08/03/2013

BASEBOARD_MANUFACTURER:  Gigabyte Technology Co., Ltd.

BASEBOARD_PRODUCT:  Z87-HD3

BASEBOARD_VERSION:  To be filled by O.E.M.

DUMP_TYPE:  1

BUGCHECK_P1: 22

BUGCHECK_P2: ffffba0a4efc9000

BUGCHECK_P3: 0

BUGCHECK_P4: 0

BUGCHECK_STR:  0x19_22

POOL_ADDRESS:  ffffba0a4efc9000 Nonpaged pool

CPU_COUNT: 4

CPU_MHZ: d40

CPU_VENDOR:  GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 3c

CPU_STEPPING: 3

CPU_MICROCODE: 6,3c,3,0 (F,M,S,R)  SIG: 27'00000000 (cache) 27'00000000 (init)

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  devenv.exe

CURRENT_IRQL:  2

ANALYSIS_SESSION_HOST:  TESTPC

ANALYSIS_SESSION_TIME:  07-08-2020 22:16:42.0142

ANALYSIS_VERSION: 10.0.18362.1 amd64fre

LAST_CONTROL_TRANSFER:  from fffff8056fe17b72 to fffff8056fddda20

STACK_TEXT:  
ffffcf04`205a9a88 fffff805`6fe17b72 : 00000000`00000019 00000000`00000022 ffffba0a`4efc9000 00000000`00000000 : nt!KeBugCheckEx
ffffcf04`205a9a90 fffff805`703c2019 : 00000000`00000527 00000000`00000078 ffffcf04`4d52564e 01000000`00100000 : nt!ExFreeHeapPool+0x1d7462
ffffcf04`205a9b70 fffff805`795a514b : ffffba0a`4efc9000 00000000`00008000 ffffba0a`25233a70 fffff805`795a450f : nt!ExFreePool+0x9
ffffcf04`205a9ba0 fffff805`78f742bf : ffffba0a`4efc9000 00000000`00008000 ffffcf04`4d52564e fffff805`78f21978 : nvlddmkm+0x73514b
ffffcf04`205a9be0 fffff805`78f89e7f : 00000000`00000002 fffff805`7971b140 00000000`00000000 00000000`00000000 : nvlddmkm+0x1042bf
ffffcf04`205a9c10 fffff805`78f8a07c : ffffcf04`205a9c90 00000000`00000004 ffffcf04`205a9d10 00000000`0000000c : nvlddmkm+0x119e7f
ffffcf04`205a9c40 fffff805`78f74b38 : ffffba0a`4efc9000 fffff805`78f748ee 00000000`00000008 fffff805`6fcc6179 : nvlddmkm+0x11a07c
ffffcf04`205a9c70 fffff805`78f75342 : 00000000`00000006 ffffcf04`205a9de0 00000000`00000006 fffff805`796990b8 : nvlddmkm+0x104b38
ffffcf04`205a9cb0 fffff805`78f751d2 : 00000000`00000002 00000000`00000001 ffffba0a`486d0080 00000000`00000000 : nvlddmkm+0x105342
ffffcf04`205a9ce0 fffff805`78f74e79 : 00000000`00000040 ffffba0a`56415e86 ffffba0a`56415ec6 ffffba0a`25422000 : nvlddmkm+0x1051d2
ffffcf04`205aa170 fffff805`78ee7753 : 00000000`00000040 00000000`3f1e0000 00000000`00000000 00000000`00000000 : nvlddmkm+0x104e79
ffffcf04`205aa1a0 fffff805`798afdc8 : 00000000`00000003 ffffcf04`205aa310 ffffba0a`5640d000 00000000`00000000 : nvlddmkm+0x77753
ffffcf04`205aa210 fffff805`798ac43e : 00000000`00000000 ffffba0a`5640cfe0 ffffcf04`205aa910 ffffba0a`5640cfe8 : nvlddmkm+0xa3fdc8
ffffcf04`205aa580 fffff805`799322af : ffffba0a`25422000 ffffba0a`25422000 ffffba0a`3421fad0 ffffcf04`205aa910 : nvlddmkm+0xa3c43e
ffffcf04`205aa680 fffff805`752ec987 : fffff805`7993222b ffffba0a`27ec6000 ffffba0a`3421fad0 ffff8608`592e69d0 : nvlddmkm+0xac22af
ffffcf04`205aa710 fffff805`752ed5c7 : ffffba0a`27ec6000 ffffcf04`00000001 ffffba0a`27ec6000 ffff8608`592e69d0 : dxgkrnl!DXGADAPTER::DdiQueryAdapterInfo+0xfb
ffffcf04`205aa7d0 fffff805`752eca7e : 00000000`777b4630 ffffba0a`490db080 ffff81c6`45801b68 00007ffc`754f6470 : dxgkrnl!DxgkQueryAdapterInfoInternal+0xb37
ffffcf04`205aaad0 fffff805`6fdef378 : ffffba0a`490d0000 ffffba0a`319d6360 ffffcf04`205aab80 00000000`00000000 : dxgkrnl!DxgkQueryAdapterInfo+0xe
ffffcf04`205aab00 00007ffc`755043c4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28
00000000`0564e428 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffc`755043c4


THREAD_SHA1_HASH_MOD_FUNC:  a5b3d436669db0a1d4585fd0889040c90caa11cd

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  8399815e479845b86febf552c437b56f2bf473ea

THREAD_SHA1_HASH_MOD:  27e35f11422697bca8fac6c73b7822d9a93bced2

FOLLOWUP_IP: 
nvlddmkm+73514b
fffff805`795a514b f048ff8ea8000000 lock dec qword ptr [rsi+0A8h]

FAULT_INSTR_CODE:  8eff48f0

SYMBOL_STACK_INDEX:  3

SYMBOL_NAME:  nvlddmkm+73514b

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nvlddmkm

IMAGE_NAME:  nvlddmkm.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  5e3218c0

STACK_COMMAND:  .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET:  73514b

FAILURE_BUCKET_ID:  0x19_22_nvlddmkm!unknown_function

BUCKET_ID:  0x19_22_nvlddmkm!unknown_function

PRIMARY_PROBLEM_CLASS:  0x19_22_nvlddmkm!unknown_function

TARGET_TIME:  2020-07-08T13:04:56.000Z

OSBUILD:  19041

OSSERVICEPACK:  0

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  unknown_date

BUILDDATESTAMP_STR:  191206-1406

BUILDLAB_STR:  vb_release

BUILDOSVER_STR:  10.0.19041.1.amd64fre.vb_release.191206-1406

ANALYSIS_SESSION_ELAPSED_TIME:  714b

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x19_22_nvlddmkm!unknown_function

FAILURE_ID_HASH:  {790b99a5-468c-c9f2-6579-8b7f26b8885e}

Followup:     MachineOwner
---------

물론, 문제의 상황에 따라 꼭 저기 출력된 "nvlddmkm.sys" 파일이 원인이라고 볼 수는 없습니다. 하지만, 사용자 입장에서 저 문제를 분석할만한 능력이 안 되므로 ^^ 일단 믿고 가는 수밖에 없습니다.

다행히 "nvlddmkm.sys" 모듈은 NVidia의 그래픽 device driver 구성요소이기 때문에 이런 경우 device driver를 업그레이드 해보는 조치를 취할 수 있습니다. (그렇다고 해서 100% 문제가 해결된다는 보장은 없지만! ^^)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/8/2020]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2024-02-20 09시08분
pde windbg extension
; https://learn.microsoft.com/en-us/shows/defrag-tools/
; https://onedrive.live.com/redir?resid=DAE128BD454CF957!7152&authkey=!AJeSzeiu8SQ7T4w&ithint=folder%2czip

13: kd> .load pde.dll
13: kd> !dpx
정성태

... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12072정성태12/9/201910931오류 유형: 583. iisreset 수행 시 "No such interface supported" 오류
12071정성태12/9/201913253오류 유형: 582. 리눅스 디스크 공간 부족 및 safemode 부팅 방법
12070정성태12/9/201915421오류 유형: 581. resize2fs: Bad magic number in super-block while trying to open /dev/.../root
12069정성태12/2/201911764디버깅 기술: 139. windbg - x64 덤프 분석 시 메서드의 인자 또는 로컬 변수의 값을 확인하는 방법
12068정성태11/28/201915115디버깅 기술: 138. windbg와 Win32 API로 알아보는 Windows Heap 정보 분석 [3]파일 다운로드2
12067정성태11/27/201911768디버깅 기술: 137. 실제 사례를 통해 Debug Diagnostics 도구가 생성한 닷넷 웹 응용 프로그램의 성능 장애 보고서 설명 [1]파일 다운로드1
12066정성태11/27/201911642디버깅 기술: 136. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석 - OracleCommand.ExecuteReader에서 OpsSql.Prepare2 PInvoke 호출 분석
12065정성태11/25/201910502디버깅 기술: 135. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석파일 다운로드1
12064정성태11/25/201912710오류 유형: 580. HTTP Error 500.0/500.33 - ANCM In-Process Handler Load Failure
12063정성태11/21/201911723디버깅 기술: 134. windbg - RtlReportCriticalFailure로부터 parameters 정보 찾는 방법
12062정성태11/21/201911814디버깅 기술: 133. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례 - 두 번째 이야기
12061정성태11/20/201911965Windows: 167. CoTaskMemAlloc/CoTaskMemFree과 윈도우 Heap의 관계
12060정성태11/20/201912340디버깅 기술: 132. windbg/Visual Studio - HeapFree x64의 동작 분석
12059정성태11/20/201911952디버깅 기술: 131. windbg/Visual Studio - HeapFree x86의 동작 분석
12058정성태11/19/201912746디버깅 기술: 130. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례
12057정성태11/18/20199882오류 유형: 579. Visual Studio - Memory 창에서 유효한 주소 영역임에도 "Unable to evaluate the expression." 오류 출력
12056정성태11/18/201913694개발 환경 구성: 464. "Microsoft Visual Studio Installer Projects" 프로젝트로 EXE 서명 및 MSI 파일 서명 방법파일 다운로드1
12055정성태11/17/20199428개발 환경 구성: 463. Visual Studio의 Ctrl + Alt + M, 1 (Memory 1) 등의 단축키가 동작하지 않는 경우
12054정성태11/15/201910763.NET Framework: 869. C# - 일부러 GC Heap을 깨뜨려 GC 수행 시 비정상 종료시키는 예제
12053정성태11/15/201912461Windows: 166. 윈도우 10 - 명령행 창(cmd.exe) 속성에 (DotumChe, GulimChe, GungsuhChe 등의) 한글 폰트가 없는 경우
12052정성태11/15/201911557오류 유형: 578. Azure - 일정(schedule)에 등록한 runbook이 1년 후 실행이 안 되는 문제(Reason - The key used is expired.)
12051정성태11/14/201914021개발 환경 구성: 462. 시작하자마자 비정상 종료하는 프로세스의 메모리 덤프 - procdump [1]
12050정성태11/14/201911697Windows: 165. AcLayers의 API 후킹과 FaultTolerantHeap
12049정성태11/13/201911794.NET Framework: 868. (닷넷 프로세스를 대상으로) 디버거 방식이 아닌 CLR Profiler를 이용해 procdump.exe 기능 구현
12048정성태11/12/201912564Windows: 164. GUID 이름의 볼륨에 해당하는 파티션을 찾는 방법
12047정성태11/12/201914408Windows: 163. 안전하게 eject시킨 USB 장치를 물리적인 재연결 없이 다시 인식시키는 방법
... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...