初めて見たコード0xDEADDEAD | 窓な記録

窓な記録

非常に書きやすいブログ。Windowsの障害調査のためイベントログやSTOPエラー(ブルーバック)のダンプ簡易解析など参考になることを記録しておく。但し、間違いに気がついた時点で訂正する場合もある。

初めてみたSTOPのコードがあった。

STOP 0xDEADDEAD

※上記のように表現していいのかわからないが、いつも通りに表現してみた。


?初めて見たのでググってみた。

参考URLは下記(勝手にリンクごめんなさい)

http://www.geocities.jp/timstjp/WinStopErrorList.htm

上記URLにはこう記述がある。

「カーネル デバッガとか専用の打鍵組み合わせなどで、強制的にブルースクリーンを発生させた際のSTOPコードとして使用されています。」


(余談)

自分の知る限りでは強制ダンプのSTOPのコードは0x80だったような気がしたのでついでに確認。

STOP 0x80はNMI_HARDWARE_FAILUREというものらしい。

そういえば、富士通のサーバーには「NMIスイッチ」(?だったかな?)というスイッチがあって、ハングしたときに強制的にダンプを発生できるのを思い出した。

確か、キーの組み合わせでも強制ダンプを発生できたけど、スイッチを押した方が簡単だったし、キーの組み合わせでは事前に設定が必要で、設定が面倒だったか、説明が面倒だったかで止めといた記憶がある。



確認事項は

・使用しているPCはNEC製

・無線LANを有効にするために「Fn」+「F2」キーを使用

・不具合は「Fn」+「F2」キーを押しても無線LAN使用不可

※有効/無効の確認はLEDの点灯/消灯で確認可能

・下部のダンプ解析結果から不具合発生しているモジュールは「Netwsw00.sys」と予想

程度かな?


あくまでも推測になるが、

・無線LANを使用するために「Fn」+「F2」キーを使用

・LEDが点灯しないため何回か「Fn」+「F2」キーを押す

・無線LANモジュールがハード的な不具合を発生しているためSTOPエラーが発生

・特殊キーによりSTOPエラーを発生したと勘違いした?

のではないだろうか?

※ちなみに勘違いという表現は適当ではないと思いますが、何を以てSTOPのコードを判断しているのかは自分にはわからないため、このような表現にしてみました。


あくまでも推測です。どうしても知りたい方はダンプ解析を行える方に依頼してみて下さい。

自分も知りたい・・・。


ここから-----------------------------------------------------------------------------------------------
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.18741.amd64fre.win7sp1_gdr.150202-1526
Machine Name:
Kernel base = 0xfffff800`03611000 PsLoadedModuleList = 0xfffff800`03855890
Debug session time: Fri Jun 26 23:15:39.183 2015 (UTC + 9:00)
System Uptime: 0 days 0:03:33.026
Loading Kernel Symbols
...............................................................
................................................................
.......................................
Loading User Symbols
Loading unloaded module list
...
*** WARNING: Unable to verify timestamp for Netwsw00.sys
*** ERROR: Module load completed but symbols could not be loaded for Netwsw00.sys
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck DEADDEAD, {f010012, 125025b, 12bc0000, 0}

Probably caused by : Netwsw00.sys ( Netwsw00+3d472 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MANUALLY_INITIATED_CRASH1 (deaddead)
The user manually initiated this crash dump.
Arguments:
Arg1: 000000000f010012
Arg2: 000000000125025b
Arg3: 0000000012bc0000
Arg4: 0000000000000000

Debugging Details:
------------------


CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

BUGCHECK_STR: 0xDEADDEAD

PROCESS_NAME: System

CURRENT_IRQL: 2

TAG_NOT_DEFINED_c000000f: FFFFF80000BA0FB0

LAST_CONTROL_TRANSFER: from fffff88006295472 to fffff80003685ec0

STACK_TEXT:
fffff800`00b99c68 fffff880`06295472 : 00000000`deaddead 00000000`0f010012 00000000`0125025b 00000000`12bc0000 : nt!KeBugCheckEx
fffff800`00b99c70 00000000`deaddead : 00000000`0f010012 00000000`0125025b 00000000`12bc0000 00000000`00000000 : Netwsw00+0x3d472
fffff800`00b99c78 00000000`0f010012 : 00000000`0125025b 00000000`12bc0000 00000000`00000000 00000000`00000001 : 0xdeaddead
fffff800`00b99c80 00000000`0125025b : 00000000`12bc0000 00000000`00000000 00000000`00000001 00000000`00000000 : 0xf010012
fffff800`00b99c88 00000000`12bc0000 : 00000000`00000000 00000000`00000001 00000000`00000000 fffffa80`0b580e40 : 0x125025b
fffff800`00b99c90 00000000`00000000 : 00000000`00000001 00000000`00000000 fffffa80`0b580e40 fffffa80`074d1530 : 0x12bc0000


STACK_COMMAND: kb

FOLLOWUP_IP:
Netwsw00+3d472
fffff880`06295472 ?? ???

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: Netwsw00+3d472

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Netwsw00

IMAGE_NAME: Netwsw00.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4f42904f

FAILURE_BUCKET_ID: X64_0xDEADDEAD_Netwsw00+3d472

BUCKET_ID: X64_0xDEADDEAD_Netwsw00+3d472

Followup: MachineOwner
---------

ここまで---------------------------------------------------------------------------------------------