Microsoft MVP성태의 닷넷 이야기
오류 유형: 627. nvlddmkm.sys의 BAD_POOL_HEADER BSOD 문제 [링크 복사], [링크+제목 복사]
조회: 241
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

nvlddmkm.sys의 BAD_POOL_HEADER BSOD 문제

최대 절전 모드에서 돌아왔는데, 갑자기 블루 스크린이 뜨면서 화면에는 간략하게 "BAD POOL HEADER" 오류가 발생했다고 나옵니다. 해당 문제를 발생한 드라이버를 찾아야 하는데, 아쉽게도 이벤트 로그에는 나오지 않지만,

Log Name:      System
Source:        Microsoft-Windows-WER-SystemErrorReporting
Date:          2020-07-08 오후 10:11:44
Event ID:      1001
Task Category: None
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      TESTPC
Description:
The computer has rebooted from a bugcheck.  The bugcheck was: 0x00000019 (0x0000000000000022, 0xffffba0a4efc9000, 0x0000000000000000, 0x0000000000000000). A dump was saved in: C:\WINDOWS\MEMORY.DMP. Report Id: 49d31bd9-0d8c-4b2e-8884-b6a101ec865c.

"C:\WINDOWS\MEMORY.DMP" 경로의 덤프 파일을 windbg로 열어 "!analyze -v" 명령어만 내려주면 해당 드라이버를 찾을 수 있습니다.

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 0000000000000022, 
Arg2: ffffba0a4efc9000
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


KEY_VALUES_STRING: 1


PROCESSES_ANALYSIS: 1

SERVICE_ANALYSIS: 1

STACKHASH_ANALYSIS: 1

TIMELINE_ANALYSIS: 1


DUMP_CLASS: 1

DUMP_QUALIFIER: 401

BUILD_VERSION_STRING:  19041.1.amd64fre.vb_release.191206-1406

SYSTEM_MANUFACTURER:  Gigabyte Technology Co., Ltd.

SYSTEM_PRODUCT_NAME:  Z87-HD3

SYSTEM_SKU:  To be filled by O.E.M.

SYSTEM_VERSION:  To be filled by O.E.M.

BIOS_VENDOR:  American Megatrends Inc.

BIOS_VERSION:  F6

BIOS_DATE:  08/03/2013

BASEBOARD_MANUFACTURER:  Gigabyte Technology Co., Ltd.

BASEBOARD_PRODUCT:  Z87-HD3

BASEBOARD_VERSION:  To be filled by O.E.M.

DUMP_TYPE:  1

BUGCHECK_P1: 22

BUGCHECK_P2: ffffba0a4efc9000

BUGCHECK_P3: 0

BUGCHECK_P4: 0

BUGCHECK_STR:  0x19_22

POOL_ADDRESS:  ffffba0a4efc9000 Nonpaged pool

CPU_COUNT: 4

CPU_MHZ: d40

CPU_VENDOR:  GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 3c

CPU_STEPPING: 3

CPU_MICROCODE: 6,3c,3,0 (F,M,S,R)  SIG: 27'00000000 (cache) 27'00000000 (init)

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  devenv.exe

CURRENT_IRQL:  2

ANALYSIS_SESSION_HOST:  TESTPC

ANALYSIS_SESSION_TIME:  07-08-2020 22:16:42.0142

ANALYSIS_VERSION: 10.0.18362.1 amd64fre

LAST_CONTROL_TRANSFER:  from fffff8056fe17b72 to fffff8056fddda20

STACK_TEXT:  
ffffcf04`205a9a88 fffff805`6fe17b72 : 00000000`00000019 00000000`00000022 ffffba0a`4efc9000 00000000`00000000 : nt!KeBugCheckEx
ffffcf04`205a9a90 fffff805`703c2019 : 00000000`00000527 00000000`00000078 ffffcf04`4d52564e 01000000`00100000 : nt!ExFreeHeapPool+0x1d7462
ffffcf04`205a9b70 fffff805`795a514b : ffffba0a`4efc9000 00000000`00008000 ffffba0a`25233a70 fffff805`795a450f : nt!ExFreePool+0x9
ffffcf04`205a9ba0 fffff805`78f742bf : ffffba0a`4efc9000 00000000`00008000 ffffcf04`4d52564e fffff805`78f21978 : nvlddmkm+0x73514b
ffffcf04`205a9be0 fffff805`78f89e7f : 00000000`00000002 fffff805`7971b140 00000000`00000000 00000000`00000000 : nvlddmkm+0x1042bf
ffffcf04`205a9c10 fffff805`78f8a07c : ffffcf04`205a9c90 00000000`00000004 ffffcf04`205a9d10 00000000`0000000c : nvlddmkm+0x119e7f
ffffcf04`205a9c40 fffff805`78f74b38 : ffffba0a`4efc9000 fffff805`78f748ee 00000000`00000008 fffff805`6fcc6179 : nvlddmkm+0x11a07c
ffffcf04`205a9c70 fffff805`78f75342 : 00000000`00000006 ffffcf04`205a9de0 00000000`00000006 fffff805`796990b8 : nvlddmkm+0x104b38
ffffcf04`205a9cb0 fffff805`78f751d2 : 00000000`00000002 00000000`00000001 ffffba0a`486d0080 00000000`00000000 : nvlddmkm+0x105342
ffffcf04`205a9ce0 fffff805`78f74e79 : 00000000`00000040 ffffba0a`56415e86 ffffba0a`56415ec6 ffffba0a`25422000 : nvlddmkm+0x1051d2
ffffcf04`205aa170 fffff805`78ee7753 : 00000000`00000040 00000000`3f1e0000 00000000`00000000 00000000`00000000 : nvlddmkm+0x104e79
ffffcf04`205aa1a0 fffff805`798afdc8 : 00000000`00000003 ffffcf04`205aa310 ffffba0a`5640d000 00000000`00000000 : nvlddmkm+0x77753
ffffcf04`205aa210 fffff805`798ac43e : 00000000`00000000 ffffba0a`5640cfe0 ffffcf04`205aa910 ffffba0a`5640cfe8 : nvlddmkm+0xa3fdc8
ffffcf04`205aa580 fffff805`799322af : ffffba0a`25422000 ffffba0a`25422000 ffffba0a`3421fad0 ffffcf04`205aa910 : nvlddmkm+0xa3c43e
ffffcf04`205aa680 fffff805`752ec987 : fffff805`7993222b ffffba0a`27ec6000 ffffba0a`3421fad0 ffff8608`592e69d0 : nvlddmkm+0xac22af
ffffcf04`205aa710 fffff805`752ed5c7 : ffffba0a`27ec6000 ffffcf04`00000001 ffffba0a`27ec6000 ffff8608`592e69d0 : dxgkrnl!DXGADAPTER::DdiQueryAdapterInfo+0xfb
ffffcf04`205aa7d0 fffff805`752eca7e : 00000000`777b4630 ffffba0a`490db080 ffff81c6`45801b68 00007ffc`754f6470 : dxgkrnl!DxgkQueryAdapterInfoInternal+0xb37
ffffcf04`205aaad0 fffff805`6fdef378 : ffffba0a`490d0000 ffffba0a`319d6360 ffffcf04`205aab80 00000000`00000000 : dxgkrnl!DxgkQueryAdapterInfo+0xe
ffffcf04`205aab00 00007ffc`755043c4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28
00000000`0564e428 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffc`755043c4


THREAD_SHA1_HASH_MOD_FUNC:  a5b3d436669db0a1d4585fd0889040c90caa11cd

THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  8399815e479845b86febf552c437b56f2bf473ea

THREAD_SHA1_HASH_MOD:  27e35f11422697bca8fac6c73b7822d9a93bced2

FOLLOWUP_IP: 
nvlddmkm+73514b
fffff805`795a514b f048ff8ea8000000 lock dec qword ptr [rsi+0A8h]

FAULT_INSTR_CODE:  8eff48f0

SYMBOL_STACK_INDEX:  3

SYMBOL_NAME:  nvlddmkm+73514b

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nvlddmkm

IMAGE_NAME:  nvlddmkm.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  5e3218c0

STACK_COMMAND:  .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET:  73514b

FAILURE_BUCKET_ID:  0x19_22_nvlddmkm!unknown_function

BUCKET_ID:  0x19_22_nvlddmkm!unknown_function

PRIMARY_PROBLEM_CLASS:  0x19_22_nvlddmkm!unknown_function

TARGET_TIME:  2020-07-08T13:04:56.000Z

OSBUILD:  19041

OSSERVICEPACK:  0

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK:  272

PRODUCT_TYPE:  1

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:  

USER_LCID:  0

OSBUILD_TIMESTAMP:  unknown_date

BUILDDATESTAMP_STR:  191206-1406

BUILDLAB_STR:  vb_release

BUILDOSVER_STR:  10.0.19041.1.amd64fre.vb_release.191206-1406

ANALYSIS_SESSION_ELAPSED_TIME:  714b

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x19_22_nvlddmkm!unknown_function

FAILURE_ID_HASH:  {790b99a5-468c-c9f2-6579-8b7f26b8885e}

Followup:     MachineOwner
---------

물론, 문제의 상황에 따라 꼭 저기 출력된 "nvlddmkm.sys" 파일이 원인이라고 볼 수는 없습니다. 하지만, 사용자 입장에서 저 문제를 분석할만한 능력이 안 되므로 ^^ 일단 믿고 가는 수밖에 없습니다.

다행히 "nvlddmkm.sys" 모듈은 NVidia의 그래픽 device driver 구성요소이기 때문에 이런 경우 device driver를 업그레이드 해보는 조치를 취할 수 있습니다. (그렇다고 해서 100% 문제가 해결된다는 보장은 없지만! ^^)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]





[최초 등록일: ]
[최종 수정일: 7/8/2020 ]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer@outlook.com

비밀번호

댓글 쓴 사람
 




1  2  3  4  5  6  7  8  9  10  [11]  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
12132정성태2/20/2020964.NET Framework: 883. C#으로 구현하는 Win32 API 후킹(예: Sleep 호출 가로채기)파일 다운로드1
12131정성태1/27/20201112개발 환경 구성: 467. LocaleEmulator를 이용해 유니코드를 지원하지 않는(한글이 깨지는) 프로그램을 실행하는 방법
12130정성태1/26/2020592VS.NET IDE: 142. Visual Studio에서 windbg의 "Open Executable..."처럼 EXE를 직접 열어 디버깅을 시작하는 방법
12129정성태1/26/20202097.NET Framework: 882. C# - 키움 Open API+ 사용 시 Registry 등록 없이 KHOpenAPI.ocx 사용하는 방법 [1]
12128정성태1/26/2020698오류 유형: 591. The code execution cannot proceed because mfc100.dll was not found. Reinstalling the program may fix this problem.
12127정성태1/28/2020718.NET Framework: 881. C# DLL에서 제공하는 Win32 export 함수의 내부 동작 방식(VT Fix up Table)파일 다운로드1
12126정성태1/25/2020674.NET Framework: 880. C# - PE 파일로부터 IMAGE_COR20_HEADER 및 VTableFixups 테이블 분석파일 다운로드1
12125정성태1/24/2020520VS.NET IDE: 141. IDE0019 - Use pattern matching
12124정성태1/24/20201174VS.NET IDE: 140. IDE1006 - Naming rule violation: These words must begin with upper case characters: ...
12123정성태1/23/2020932웹: 39. Google Analytics - gtag 함수를 이용해 페이지 URL 수정 및 별도의 이벤트 생성 방법
12122정성태1/22/2020831.NET Framework: 879. C/C++의 UNREFERENCED_PARAMETER 매크로를 C#에서 우회하는 방법(IDE0060 - Remove unused parameter '...')파일 다운로드1
12121정성태1/24/2020514VS.NET IDE: 139. Visual Studio - Error List: "Could not find schema information for the ..."파일 다운로드1
12120정성태1/20/2020794.NET Framework: 878. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 네 번째 이야기(IL 코드로 직접 구현)파일 다운로드1
12119정성태1/17/2020893디버깅 기술: 160. Windbg 확장 DLL 만들기 (3) - C#으로 만드는 방법
12118정성태1/17/2020894개발 환경 구성: 466. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 세 번째 이야기 [1]
12117정성태1/15/2020887디버깅 기술: 159. C# - 디버깅 중인 프로세스를 강제로 다른 디버거에서 연결하는 방법파일 다운로드1
12116정성태1/15/2020738디버깅 기술: 158. Visual Studio로 디버깅 시 sos.dll 확장 명령어를 (비롯한 windbg의 다양한 기능을) 수행하는 방법
12115정성태1/14/2020758디버깅 기술: 157. C# - PEB.ProcessHeap을 이용해 디버깅 중인지 확인하는 방법파일 다운로드1
12114정성태1/13/20201053디버깅 기술: 156. C# - PDB 파일로부터 심벌(Symbol) 및 타입(Type) 정보 열거 [1]파일 다운로드3
12113정성태1/12/20201499오류 유형: 590. Visual C++ 빌드 오류 - fatal error LNK1104: cannot open file 'atls.lib' [1]
12112정성태1/12/2020634오류 유형: 589. PowerShell - 원격 Invoke-Command 실행 시 "WinRM cannot complete the operation" 오류 발생
12111정성태3/23/20201681디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [12]
12110정성태6/23/20201133디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/2020856오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/2020683오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/2020775.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
1  2  3  4  5  6  7  8  9  10  [11]  12  13  14  15  ...