IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: ffffb59276299ed8, memory referenced
Arg2: 00000000000000ff, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff804014e9a64, address which referenced memory
Debugging Details:
------------------
[COLOR="#FF0000"]OVERLAPPED_MODULE: Address regions for 'rspndr' and 'WUDFRd.sys' overlap[/COLOR]
[COLOR="#008000"]Bei überlappenden Modulen greifen zwei Treiber auf den gleichen Speicherbereich zu.
Meist ist das die Folge von beschädigten oder falschen Treibern.[/COLOR]
[COLOR="#FF0000"]FAULTING_IP: nt!PpmIdleExecuteTransition+774 fffff804`014e9a64 48014cd520 add qword ptr [rbp+rdx*8+20h],rcx[/COLOR]
[COLOR="#008000"]Beim Übergang in einen anderen Energiezustand zum IDLE oder nach IDLE ist der Fehler eingetreten.
Meist wird das durch fehlerhafte Grafiktreiber ausgelöst, was später noch gezeigt werden kann.[/COLOR]
STACK_TEXT:
fffff804`038e5538 fffff804`01572829 : 00000000`0000000a ffffb592`76299ed8 00000000`000000ff 00000000`00000000 : nt!KeBugCheckEx
fffff804`038e5540 fffff804`01570e07 : 00000000`00000000 ffffb58a`76593580 00000000`00000000 00000000`ffffffff : nt!KiBugCheckDispatch+0x69
[COLOR="#FF0000"]fffff804`038e5680 fffff804`014e9a64 : 00000000`00000000 00000000`003bb950 00000000`00000000 00000000`00000001 : nt!KiPageFault+0x247[/COLOR]
[COLOR="#008000"]Wurde bei Faulting_IP schon kommentiert.[/COLOR]
[COLOR="#FF0000"]fffff804`038e5810 fffff804`014e913a : fffff80e`879f2380 000029d3`000029d3 fffff80e`87a4c9c0 000029d3`000029d3 : nt!PpmIdleExecuteTransition+0x774[/COLOR]
fffff804`038e5a80 fffff804`0156a74c : 00000000`00000000 fffff804`0175f180 fffff804`017da940 ffffb58a`73f2d040 : nt!PoIdle+0x33a
fffff804`038e5be0 00000000`00000000 : fffff804`038e6000 fffff804`038df000 00000000`00000000 00000000`00000000 : nt!KiIdleLoop+0x2c
STACK_COMMAND: kb
FOLLOWUP_IP: nt!PpmIdleExecuteTransition+774 fffff804`014e9a64 48014cd520 add qword ptr [rbp+rdx*8+20h],rcx
SYMBOL_STACK_INDEX: 3
SYMBOL_NAME: nt!PpmIdleExecuteTransition+774
[COLOR="#008000"]Den aktiven Thread abfragen, damit man in den Thread-Speicher schauen kann[/COLOR]
0: kd> !thread
THREAD fffff804017da940 Cid 0000.0000 Teb: 0000000000000000 Win32Thread: 0000000000000000 RUNNING on processor 0
Not impersonating
GetUlongFromAddress: unable to read from fffff80401713924
Owning Process fffff804017d9940 Image: System Process
Attached Process ffffb58a7167c040 Image: System
fffff78000000000: Unable to get shared data
Wait Start TickCount 10706
Context Switch Count 101328 IdealProcessor: 0
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address nt!KiIdleLoop (0xfffff8040156a720)
Stack Init fffff804038e5c10 Current fffff804038e5ba0
Base fffff804038e6000 Limit fffff804038df000 Call 0
Priority 0 BasePriority 0 UnusualBoost 0 ForegroundBoost 0 IoPriority 0 PagePriority 5
[COLOR="#008000"]Den Thread-Speicher abrufen. Die meisten Zeilen haben keine Informationen
und wurden zur besseren Übersicht weg gelassen.[/COLOR]
0: kd> dps fffff804038df000 fffff804038e6000
fffff804`038e5430 00000000`00000000
fffff804`038e5438 00000000`00000000
fffff804`038e5440 00000000`00000100
fffff804`038e5448 fffff804`01b2da00 nt!VfFreePoolNotification+0x68
fffff804`038e5450 ffffb58a`76651d90
[COLOR="#FF0000"]fffff804`038e5458 fffff80e`87af20b7Unable to load image \SystemRoot\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_0cc477a6fec64d8c\nvlddmkm.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for nvlddmkm.sys
*** ERROR: Module load completed but symbols could not be loaded for nvlddmkm.sys
nvlddmkm+0x1e20b7[/COLOR]
[COLOR="#008000"]Irgendwann kommt man zu dieser Stelle und stellt fest, dass nvlddmkm.sys sich erstmal sträubt,
dann aber doch geladen werden kann, nur keine Dateiinfos bekannt gibt. Das ist meist ein Zeichen einer
defekten Treiberdatei.[/COLOR]
fffff804`038e5460 00000000`7fffffff
fffff804`038e5468 fffff80e`87af0e78 nvlddmkm+0x1e0e78
fffff804`038e5470 00000000`4d52564e
fffff804`038e5478 fffff80e`87af0e78 nvlddmkm+0x1e0e78
fffff804`038e5480 ffffb58a`76651000
fffff804`038e5488 fffff80e`87ba5531 nvlddmkm+0x295531
fffff804`038e5490 00000000`00000000
fffff804`038e5498 00000000`00000000
fffff804`038e54a0 00000000`00000000
fffff804`038e54a8 ffffb58a`76651d90
fffff804`038e54b0 ffffb58a`76651000
fffff804`038e54b8 fffff80e`87af6db8 nvlddmkm+0x1e6db8
fffff804`038e54c0 00000000`00000000
fffff804`038e54c8 00000000`00000000
fffff804`038e54d0 00000000`00001000
fffff804`038e54d8 00000000`2712938c
fffff804`038e54e0 ffffb58a`7693a010
fffff804`038e54e8 fffff804`0175f180 nt!KiInitialPCR+0x180
fffff804`038e54f0 fffff804`038e5700
[COLOR="#FF0000"]fffff804`038e54f8 fffff804`015677f4 nt!KeBugCheckEx+0x104[/COLOR]
fffff804`038e5500 00000000`7fffffff