取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ実施協議会  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Windows Vista BSoD STOP: 0x00000050 - Sysinternals Sysmon v3.2

IE11 ビルド 11.0.9600.18163 (Win7)





Sysmon v3.2 にて BSoD 0x00000050 ( PAGE_FAULT_IN_NONPAGED_AREA ) が発生してしまいます。



(図1)

Sysinternals Sysmon v3.2 で Windows Vista BSoD STOP: 0x00000050 。
Sysinternals Sysmon v3.2 で Windows Vista BSoD STOP: 0x00000050 。

( 画像サイズ 34.45 KB )




このコンピュータはバグチェック後、再起動されました。バグチェック: 0x00000050 (0xb9487000, 0x00000000, 0x81f1f6ca, 0x00000000)。ダンプの保存先: C:\Windows\MEMORY.DMP。



2台のマシンでそれぞれ3度ずつ起きたところで、アンインストール。



v3.10 へ戻します。 戻した後は安定しています。



ただし v3.2 でも大丈夫っぽいマシンは、そのまま v3.2 を使用中です。



"Memory address" ( 第1パラメータ ) は毎回異なるようです。



しかし、いずれも "Read operation" ( 第2パラメータ ) 時に発生するみたいです。



さて、問題のマシンですが、ウイルスバスターのバージョンはいずれも 10.0 系列。



大丈夫なマシンは 8.0 系列。 なにか関係ありますでしょうか?




マイクロソフト https://technet.microsoft.com/en-us/sysinternals/sysmon
> Sysmon

※ v3.2 公開は "January 4, 2016" 。 ( アーカイブ )

※ 手元での導入は、日本時間の 1月6日以降。 13日までの 6日間で 6度発生、多い・・・。



Process Explorer v16.1 、 Autoruns v13.51 と共に展開したため、最初 Process Explorer のせいかと思いました。

※ procexp.exe はだいたい起動しっぱなし。 (w




(関連)

Microsoft https://msdn.microsoft.com/en-us/library/windows/hardware/ff559023(v=vs.85).aspx
> Bug Check 0x50: PAGE_FAULT_IN_NONPAGED_AREA - Windows 10 hardware dev



Microsoft https://msdn.microsoft.com/en-us/library/windows/hardware/hh994433(v=vs.85).aspx
> Bug Check Code Reference - Windows 10 hardware dev



マイクロソフト https://support.microsoft.com/ja-jp/kb/2834140
> "0x00000050" STOP エラーが Windows 7 SP1 または Windows Server 2008 R2 SP1 を
> 搭載しているコンピューターで更新プログラム 2670838 をインストールした後に発生する



Microsoft https://msdn.microsoft.com/en-us/library/cc704588.aspx
> [MS-ERREF]: NTSTATUS values

※ PAGE_FAULT_IN_NONPAGED_AREA 未掲載。




・・・

@IT http://www.atmarkit.co.jp/ait/articles/1409/02/news011.html
> ITプロ必携の超便利システム管理ツール集(6):
> 新しい仲間「Sysmon」はトラブルシューティングの必携ツールになりそうな予感 - @IT



インプレス 窓の杜 http://www.forest.impress.co.jp/docs/review/20140821_662994.html
> 【レビュー】“Windows Sysinternals”が開発した新しいシステムモニター「Sysmon」 - 窓の杜




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20071102/1193997056

Microsoft Windows Sysinternals tools




いじょうです。

    • -