Çözüldü "BAD_POOL_HEADER" mavi ekran hatası

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
İşletim sistemi
Windows 11
Çözüm
Rich (BB code):
BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 0000000000000022
Arg3: 0000000000000040
Arg4: 0000000000000000

Burdaki sorun bahsi geçen sürücünün bellek alanının boşaltılırken bir sorunla karşılaşılması. Genelde 2 kere boşaltma sorunu oluyor. Yani freed bir adrese tekrar başvurma girişimi.

Rich (BB code):
2: kd> KnL
 # Child-SP RetAddr Call Site
00 fffff10d`2e327308 fffff807`8fd301ec nt!KeBugCheckEx
01 fffff10d`2e327310 fffff807`5fde1fff nt!ExFreePoolWithTag+0x52c < Belirtilen sayfanın bellek referansını azalt
02 fffff10d`2e327400 ffffac8d`82dad000 wtd+0x1fff // İstek
03 fffff10d`2e327408 ffffac8d`842d66c0 0xffffac8d`82dad000
04 fffff10d`2e327410 ffffac8d`64100000 0xffffac8d`842d66c0
05 fffff10d`2e327418 00000004`0b000000 0xffffac8d`64100000 // Çekirdek
06 fffff10d`2e327420 00000000`00000000 0x00000004`0b000000 // Kullanıcı

Pointer'ın yani bellek referansı düşürme işleminin yazdığı adresi göremiyoruz fakat sistemin o noktada bir breakpoint aldığını görebiliriz.

Rich (BB code):
2: kd> u nt!ExFreePoolWithTag+0x510 nt!ExFreePoolWithTag+0x52c
nt!ExFreePoolWithTag+0x510:
fffff807`8fd301d0 47              ???
fffff807`8fd301d1 0e              ???
fffff807`8fd301d2 0000            add     byte ptr [rax],al
fffff807`8fd301d4 ba22000000      mov     edx,22h
fffff807`8fd301d9 4c89642420      mov     qword ptr [rsp+20h],r12
fffff807`8fd301de 4c8bce          mov     r9,rsi
fffff807`8fd301e1 4d8bc5          mov     r8,r13
fffff807`8fd301e4 8d4af7          lea     ecx,[rdx-9]
fffff807`8fd301e7 e8f4a098ff      call    nt!KeBugCheckEx (fffff807`8f6ba2e0)
fffff807`8fd301ec cc              int     3

Bunlar wtd.sys adlı sürücünün isteği sonrası gerçekleşen olaylar. Dolayısıyla Intel kablosuz sürücünü güncellemen iyi olur.

Rich (BB code):
2: kd> lmDvmNetwtw14
Browse full module list
start             end                 module name
fffff807`52f50000 fffff807`53520000   Netwtw14   (deferred)             
    Image path: Netwtw14.sys
    Image name: Netwtw14.sys
    Browse all global symbols  functions  data
    Timestamp:        Tue May  7 22:22:19 2024 (663A7F6B)
    CheckSum:         0055908F
    ImageSize:        005D0000
    Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4
    Information from resource tables:
Rich (BB code):
BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 0000000000000022
Arg3: 0000000000000040
Arg4: 0000000000000000

Burdaki sorun bahsi geçen sürücünün bellek alanının boşaltılırken bir sorunla karşılaşılması. Genelde 2 kere boşaltma sorunu oluyor. Yani freed bir adrese tekrar başvurma girişimi.

Rich (BB code):
2: kd> KnL
 # Child-SP RetAddr Call Site
00 fffff10d`2e327308 fffff807`8fd301ec nt!KeBugCheckEx
01 fffff10d`2e327310 fffff807`5fde1fff nt!ExFreePoolWithTag+0x52c < Belirtilen sayfanın bellek referansını azalt
02 fffff10d`2e327400 ffffac8d`82dad000 wtd+0x1fff // İstek
03 fffff10d`2e327408 ffffac8d`842d66c0 0xffffac8d`82dad000
04 fffff10d`2e327410 ffffac8d`64100000 0xffffac8d`842d66c0
05 fffff10d`2e327418 00000004`0b000000 0xffffac8d`64100000 // Çekirdek
06 fffff10d`2e327420 00000000`00000000 0x00000004`0b000000 // Kullanıcı

Pointer'ın yani bellek referansı düşürme işleminin yazdığı adresi göremiyoruz fakat sistemin o noktada bir breakpoint aldığını görebiliriz.

Rich (BB code):
2: kd> u nt!ExFreePoolWithTag+0x510 nt!ExFreePoolWithTag+0x52c
nt!ExFreePoolWithTag+0x510:
fffff807`8fd301d0 47              ???
fffff807`8fd301d1 0e              ???
fffff807`8fd301d2 0000            add     byte ptr [rax],al
fffff807`8fd301d4 ba22000000      mov     edx,22h
fffff807`8fd301d9 4c89642420      mov     qword ptr [rsp+20h],r12
fffff807`8fd301de 4c8bce          mov     r9,rsi
fffff807`8fd301e1 4d8bc5          mov     r8,r13
fffff807`8fd301e4 8d4af7          lea     ecx,[rdx-9]
fffff807`8fd301e7 e8f4a098ff      call    nt!KeBugCheckEx (fffff807`8f6ba2e0)
fffff807`8fd301ec cc              int     3

Bunlar wtd.sys adlı sürücünün isteği sonrası gerçekleşen olaylar. Dolayısıyla Intel kablosuz sürücünü güncellemen iyi olur.

Rich (BB code):
2: kd> lmDvmNetwtw14
Browse full module list
start             end                 module name
fffff807`52f50000 fffff807`53520000   Netwtw14   (deferred)             
    Image path: Netwtw14.sys
    Image name: Netwtw14.sys
    Browse all global symbols  functions  data
    Timestamp:        Tue May  7 22:22:19 2024 (663A7F6B)
    CheckSum:         0055908F
    ImageSize:        005D0000
    Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4
    Information from resource tables:
 
Çözüm
Rich (BB code):
BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of.
the problem, and then special pool applied to the suspect tags or the driver.
verifier to a suspect driver.
Arguments:
Arg1: 0000000000000022.
Arg3: 0000000000000040.
Arg4: 0000000000000000.

Buradaki sorun bahsi geçen sürücünün bellek alanının boşaltılırken bir sorunla karşılaşılması. Genelde 2 kere boşaltma sorunu oluyor. Yani freed bir adrese tekrar başvurma girişimi.

Rich (BB code):
2: kd> KnL.
 # Child-SP RetAddr Call Site.
00 fffff10d`2e327308 fffff807`8fd301ec nt!KeBugCheckEx
01 fffff10d`2e327310 fffff807`5fde1fff nt!ExFreePoolWithTag+0x52c < Belirtilen sayfanın bellek referansını azalt.
02 fffff10d`2e327400 ffffac8d`82dad000 wtd+0x1fff // İstek.
03 fffff10d`2e327408 ffffac8d`842d66c0 0xffffac8d`82dad000
04 fffff10d`2e327410 ffffac8d`64100000 0xffffac8d`842d66c0
05 fffff10d`2e327418 00000004`0b000000 0xffffac8d`64100000 // Çekirdek.
06 fffff10d`2e327420 00000000`00000000 0x00000004`0b000000 // Kullanıcı.

Pointer'ın yani bellek referansı düşürme işleminin yazdığı adresi göremiyoruz fakat sistemin o noktada bir breakpoint aldığını görebiliriz.

Rich (BB code):
2: kd> u nt!ExFreePoolWithTag+0x510 nt!ExFreePoolWithTag+0x52c
nt!ExFreePoolWithTag+0x510:
fffff807`8fd301d0 47 ???
fffff807`8fd301d1 0e ???
fffff807`8fd301d2 0000 add byte ptr [rax],al
fffff807`8fd301d4 ba22000000 mov edx,22h
fffff807`8fd301d9 4c89642420 mov qword ptr [rsp+20h],r12
fffff807`8fd301de 4c8bce mov r9,rsi
fffff807`8fd301e1 4d8bc5 mov r8,r13
fffff807`8fd301e4 8d4af7 lea ecx,[rdx-9]
fffff807`8fd301e7 e8f4a098ff call nt!KeBugCheckEx (fffff807`8f6ba2e0)
fffff807`8fd301ec cc  int 3

Bunlar wtd.sys adlı sürücünün isteği sonrası gerçekleşen olaylar. Dolayısıyla Intel kablosuz sürücünü güncellemen iyi olur.

Rich (BB code):
2: kd> lmDvmNetwtw14.
Browse full module list.
start end module name.
fffff807`52f50000 fffff807`53520000 Netwtw14 (deferred)
 Image path: Netwtw14.sys
 Image name: Netwtw14.sys
 Browse all global symbols functions data.
 Timestamp:  Tue May 7 22:22:19 2024 (663A7F6B)
 CheckSum: 0055908F.
 ImageSize: 005D0000.
 Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
 Information from resource tables:

Teşekkürler sürücü kaynaklı değil de direkt bellek kaynaklı olduğunu düşünmüştüm, ama sürücüyü güncelledikten sonra problem ortadan kalktı.
 
@WildCharm hangi sürücüyü güncelledikten sonra sorun çözüldü?

Intel'in Wi-Fi ve Bluetooth sürücüsü günceldi ama tekrar aynı sürümü yükledim. Aynı Wi-Fi kartını kullanan arkadaşımda da olmuştu ama aklımıza gelmedi ikimizin de düzeldi tekrar kurduğumuzda.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı