HP 400g3(4) guardant stealth 2 и синий экран win10x64
Доброго времени суток. Скачал и установил новые драйвера. Сразу после установки синий экран.
мини дамп:
Microsoft (R) Windows Debugger Version 10.0.18362.1 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Users\\Desktop\]
Mini Kernel Dump File: Only registers and stack trace are available
************* Path validation summary **************
Response Time (ms) Location
Deferred SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 10 Kernel Version 17134 MP (6 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 17134.1.amd64fre.rs4_release.180410-1804
Machine Name:
Kernel base = 0xfffff802`1989d000 PsLoadedModuleList = 0xfffff802`19c4b150
Debug session time: Mon Oct 14 12:41:15.374 2019 (UTC + 3:00)
System Uptime: 0 days 0:00:05.213
Loading Kernel Symbols
...............................................................
.......................................................
Loading User Symbols
Loading unloaded module list
...
For analysis of this file, run !analyze -v
4: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80d53a7185b, The address that the exception occurred at
Arg3: 0000000000000008, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception
Debugging Details:
------------------
*** WARNING: Unable to verify timestamp for grdkey.sys
KEY_VALUES_STRING: 1
PROCESSES_ANALYSIS: 1
SERVICE_ANALYSIS: 1
STACKHASH_ANALYSIS: 1
TIMELINE_ANALYSIS: 1
DUMP_CLASS: 1
DUMP_QUALIFIER: 400
BUILD_VERSION_STRING: 17134.1.amd64fre.rs4_release.180410-1804
TAG_NOT_DEFINED_202b: *** Unknown TAG in analysis list 202b
DUMP_TYPE: 2
BUGCHECK_P1: ffffffffc0000005
BUGCHECK_P2: fffff80d53a7185b
BUGCHECK_P3: 8
BUGCHECK_P4: ffffffffffffffff
WRITE_ADDRESS: fffff80219cea388: Unable to get MiVisibleState
Unable to get NonPagedPoolStart
Unable to get NonPagedPoolEnd
Unable to get PagedPoolStart
Unable to get PagedPoolEnd
ffffffffffffffff
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>
FAULTING_IP:
grdkey+c185b
fffff80d`53a7185b f6830a00000005 test byte ptr [rbx+0Ah],5
EXCEPTION_PARAMETER1: 0000000000000008
EXCEPTION_PARAMETER2: ffffffffffffffff
BUGCHECK_STR: 0x1E_c0000005_X
CPU_COUNT: 6
CPU_MHZ: 840
CPU_VENDOR: GenuineIntel
CPU_FAMILY: 6
CPU_MODEL: 9e
CPU_STEPPING: a
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT
PROCESS_NAME: System
CURRENT_IRQL: 0
ANALYSIS_SESSION_HOST:
ANALYSIS_SESSION_TIME: 10-14-2019 13:13:26.0144
ANALYSIS_VERSION: 10.0.18362.1 amd64fre
EXCEPTION_RECORD: ffffe409a3f7c040 -- (.exr 0xffffe409a3f7c040)
ExceptionAddress: ffffe409a3f7c048
ExceptionCode: 00200006
ExceptionFlags: 00000000
NumberParameters: 0
TRAP_FRAME: 800000000000000f -- (.trap 0x800000000000000f)
Unable to read trap frame at 80000000`0000000f
LAST_CONTROL_TRANSFER: from fffff8021995d9ad to fffff80219a470a0
STACK_TEXT:
ffff8c00`26426768 fffff802`1995d9ad : 00000000`0000001e ffffffff`c0000005 fffff80d`53a7185b 00000000`00000008 : nt!KeBugCheckEx
ffff8c00`26426770 fffff802`19a57d42 : ffffe409`a3f7c040 ffff8c00`26427102 80000000`0000000f 00000000`00000000 : nt!KiDispatchException+0x58d
ffff8c00`26426e20 fffff802`19a53e31 : f0ff0000`00000fff ffffa351`a8d467f8 ffffa351`a8d467f8 fffff802`198fc5f0 : nt!KiExceptionDispatch+0xc2
ffff8c00`26427000 fffff80d`53a7185b : 00000000`00000030 00000000`00000008 00000000`00000000 00000000`00000038 : nt!KiSegmentNotPresentFault+0x2f1
ffff8c00`26427190 00000000`00000030 : 00000000`00000008 00000000`00000000 00000000`00000038 00000000`00000000 : grdkey+0xc185b
ffff8c00`26427198 00000000`00000008 : 00000000`00000000 00000000`00000038 00000000`00000000 00000000`00000038 : 0x30
ffff8c00`264271a0 00000000`00000000 : 00000000`00000038 00000000`00000000 00000000`00000038 00000000`000003a0 : 0x8
THREAD_SHA1_HASH_MOD_FUNC: 906031285c60293760307348bed8f5ab1e3e3271
THREAD_SHA1_HASH_MOD_FUNC_OFFSET: f3b4ae7257072ba12589f6c2c4fe38811c294195
THREAD_SHA1_HASH_MOD: c86bbb5a3a88c9b4ea5ac0fcc7df0538e698c4f8
FOLLOWUP_IP:
grdkey+c185b
fffff80d`53a7185b f6830a00000005 test byte ptr [rbx+0Ah],5
FAULT_INSTR_CODE: a83f6
SYMBOL_STACK_INDEX: 4
SYMBOL_NAME: grdkey+c185b
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: grdkey
IMAGE_NAME: grdkey.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 5b02e206
STACK_COMMAND: .thread ; .cxr ; kb
BUCKET_ID_FUNC_OFFSET: c185b
FAILURE_BUCKET_ID: 0x1E_c0000005_X_grdkey!unknown_function
BUCKET_ID: 0x1E_c0000005_X_grdkey!unknown_function
PRIMARY_PROBLEM_CLASS: 0x1E_c0000005_X_grdkey!unknown_function
TARGET_TIME: 2019-10-14T09:41:15.000Z
OSBUILD: 17134
OSSERVICEPACK: 648
SERVICEPACK_NUMBER: 0
OS_REVISION: 0
SUITE_MASK: 272
PRODUCT_TYPE: 1
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
OSEDITION: Windows 10 WinNt TerminalServer SingleUserTS
OS_LOCALE:
USER_LCID: 0
OSBUILD_TIMESTAMP: 2019-03-06 11:32:15
BUILDDATESTAMP_STR: 180410-1804
BUILDLAB_STR: rs4_release
BUILDOSVER_STR: 10.0.17134.1.amd64fre.rs4_release.180410-1804
ANALYSIS_SESSION_ELAPSED_TIME: 202a
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:0x1e_c0000005_x_grdkey!unknown_function
FAILURE_ID_HASH: {9f1795d8-d03b-0f4b-90d6-48abda1ee0b2}
Followup: MachineOwner
---------
4: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80d53a7185b, The address that the exception occurred at
Arg3: 0000000000000008, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception
Debugging Details:
------------------
KEY_VALUES_STRING: 1
PROCESSES_ANALYSIS: 1
SERVICE_ANALYSIS: 1
STACKHASH_ANALYSIS: 1
TIMELINE_ANALYSIS: 1
DUMP_CLASS: 1
DUMP_QUALIFIER: 400
BUILD_VERSION_STRING: 17134.1.amd64fre.rs4_release.180410-1804
TAG_NOT_DEFINED_202b: *** Unknown TAG in analysis list 202b
DUMP_TYPE: 2
BUGCHECK_P1: ffffffffc0000005
BUGCHECK_P2: fffff80d53a7185b
BUGCHECK_P3: 8
BUGCHECK_P4: ffffffffffffffff
WRITE_ADDRESS: Unable to get NonPagedPoolStart
Unable to get NonPagedPoolEnd
Unable to get PagedPoolStart
Unable to get PagedPoolEnd
ffffffffffffffff
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>
FAULTING_IP:
grdkey+c185b
fffff80d`53a7185b f6830a00000005 test byte ptr [rbx+0Ah],5
EXCEPTION_PARAMETER1: 0000000000000008
EXCEPTION_PARAMETER2: ffffffffffffffff
BUGCHECK_STR: 0x1E_c0000005_X
CPU_COUNT: 6
CPU_MHZ: 840
CPU_VENDOR: GenuineIntel
CPU_FAMILY: 6
CPU_MODEL: 9e
CPU_STEPPING: a
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT
PROCESS_NAME: System
CURRENT_IRQL: 0
ANALYSIS_SESSION_HOST:
ANALYSIS_SESSION_TIME: 10-14-2019 14:56:11.0078
ANALYSIS_VERSION: 10.0.18362.1 amd64fre
EXCEPTION_RECORD: ffffe409a3f7c040 -- (.exr 0xffffe409a3f7c040)
ExceptionAddress: ffffe409a3f7c048
ExceptionCode: 00200006
ExceptionFlags: 00000000
NumberParameters: 0
TRAP_FRAME: 800000000000000f -- (.trap 0x800000000000000f)
Unable to read trap frame at 80000000`0000000f
LAST_CONTROL_TRANSFER: from fffff8021995d9ad to fffff80219a470a0
STACK_TEXT:
ffff8c00`26426768 fffff802`1995d9ad : 00000000`0000001e ffffffff`c0000005 fffff80d`53a7185b 00000000`00000008 : nt!KeBugCheckEx
ffff8c00`26426770 fffff802`19a57d42 : ffffe409`a3f7c040 ffff8c00`26427102 80000000`0000000f 00000000`00000000 : nt!KiDispatchException+0x58d
ffff8c00`26426e20 fffff802`19a53e31 : f0ff0000`00000fff ffffa351`a8d467f8 ffffa351`a8d467f8 fffff802`198fc5f0 : nt!KiExceptionDispatch+0xc2
ffff8c00`26427000 fffff80d`53a7185b : 00000000`00000030 00000000`00000008 00000000`00000000 00000000`00000038 : nt!KiSegmentNotPresentFault+0x2f1
ffff8c00`26427190 00000000`00000030 : 00000000`00000008 00000000`00000000 00000000`00000038 00000000`00000000 : grdkey+0xc185b
ffff8c00`26427198 00000000`00000008 : 00000000`00000000 00000000`00000038 00000000`00000000 00000000`00000038 : 0x30
ffff8c00`264271a0 00000000`00000000 : 00000000`00000038 00000000`00000000 00000000`00000038 00000000`000003a0 : 0x8
THREAD_SHA1_HASH_MOD_FUNC: 906031285c60293760307348bed8f5ab1e3e3271
THREAD_SHA1_HASH_MOD_FUNC_OFFSET: f3b4ae7257072ba12589f6c2c4fe38811c294195
THREAD_SHA1_HASH_MOD: c86bbb5a3a88c9b4ea5ac0fcc7df0538e698c4f8
FOLLOWUP_IP:
grdkey+c185b
fffff80d`53a7185b f6830a00000005 test byte ptr [rbx+0Ah],5
FAULT_INSTR_CODE: a83f6
SYMBOL_STACK_INDEX: 4
SYMBOL_NAME: grdkey+c185b
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: grdkey
IMAGE_NAME: grdkey.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 5b02e206
STACK_COMMAND: .thread ; .cxr ; kb
BUCKET_ID_FUNC_OFFSET: c185b
FAILURE_BUCKET_ID: 0x1E_c0000005_X_grdkey!unknown_function
BUCKET_ID: 0x1E_c0000005_X_grdkey!unknown_function
PRIMARY_PROBLEM_CLASS: 0x1E_c0000005_X_grdkey!unknown_function
TARGET_TIME: 2019-10-14T09:41:15.000Z
OSBUILD: 17134
OSSERVICEPACK: 648
SERVICEPACK_NUMBER: 0
OS_REVISION: 0
SUITE_MASK: 272
PRODUCT_TYPE: 1
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
OSEDITION: Windows 10 WinNt TerminalServer SingleUserTS
OS_LOCALE:
USER_LCID: 0
OSBUILD_TIMESTAMP: 2019-03-06 11:32:15
BUILDDATESTAMP_STR: 180410-1804
BUILDLAB_STR: rs4_release
BUILDOSVER_STR: 10.0.17134.1.amd64fre.rs4_release.180410-1804
ANALYSIS_SESSION_ELAPSED_TIME: 677
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:0x1e_c0000005_x_grdkey!unknown_function
FAILURE_ID_HASH: {9f1795d8-d03b-0f4b-90d6-48abda1ee0b2}
Followup: MachineOwner
---------
4: kd> .exr 0xffffe409a3f7c040
ExceptionAddress: ffffe409a3f7c048
ExceptionCode: 00200006
ExceptionFlags: 00000000
NumberParameters: 0
4: kd> .trap 0x800000000000000f
Unable to read trap frame at 80000000`0000000f
4: kd> .exr 0xffffe409a3f7c040
ExceptionAddress: ffffe409a3f7c048
ExceptionCode: 00200006
ExceptionFlags: 00000000
NumberParameters: 0
сведения о системе:
Имя ОС Майкрософт Windows 10 Pro
Версия 10.0.17134 Сборка 17134
Дополнительное описание ОС Недоступно
Изготовитель ОС Microsoft Corporation
Имя системы
Изготовитель HP
Модель HP ProDesk 400 G3 DM
Тип Компьютер на базе x64
SKU системы 4HS15ES#ACB
Процессор Intel(R) Core(TM) i5-7500T CPU @ 2.70GHz, 2712 МГц, ядер: 4, логических процессоров: 4
Версия BIOS HP P23 Ver. 02.18, 09.05.2018
Версия SMBIOS 3.0
Версия встроенного контроллера 6.33
Режим BIOS UEFI
Изготовитель основной платы HP
Модель основной платы Недоступно
Имя основной платы Основная плата
Роль платформы Рабочий стол
Состояние безопасной загрузки Вкл.
Конфигурация PCR7 Для просмотра требуется повышение прав
Папка Windows C:\Windows
Системная папка C:\Windows\system32
Устройство загрузки \Device\HarddiskVolume2
Язык системы Россия
Аппаратно-зависимый уровень (HAL) Версия = "10.0.17134.1006"
Имя пользователя
Часовой пояс RTZ 2 (зима)
Установленная оперативная память (RAM) 8,00 ГБ
Полный объем физической памяти 7,90 ГБ
Доступно физической памяти 2,52 ГБ
Всего виртуальной памяти 9,88 ГБ
Доступно виртуальной памяти 1,60 ГБ
Размер файла подкачки 1,98 ГБ
Файл подкачки C:\pagefile.sys
Защита DMA ядра Откл.
Безопасность на основе виртуализации Включено, но не выполняется
Безопасность на основе виртуализации: обязательные свойства безопасности Базовая поддержка виртуализации, Безопасная загрузка, Защита DMA
Безопасность на основе виртуализации: доступные свойства безопасности Базовая поддержка виртуализации, Безопасная загрузка, Защита DMA, Код UEFI только для чтения, Снижение рисков безопасности SMM 1.0, Управление выполнением на основе режимов
Безопасность на основе виртуализации: настроенные службы Credential Guard, Условие обязательной целостности кода низкоуровневой оболочки
Безопасность на основе виртуализации: запущенные службы
Поддержка шифрования устройства Для просмотра требуется повышение прав
Hyper-V — расширения режима мониторинга виртуальной машины Да
Hyper-V — расширения для преобразования адресов второго уровня Да
Hyper-V — виртуализация включена во встроенном ПО Да
Hyper-V — предотвращение выполнения данных Да