1. Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
  2. Copyright (c) Microsoft Corporation. All rights reserved.
  3. Loading Dump File [C:\Users\Järjestelmänvalvoja\Desktop\121113-23727-01.dmp]
  4. Mini Kernel Dump File: Only registers and stack trace are available
  5. Symbol search path is: srv*C:\Symbols*http://msdl.microsoft.com/download/symbols
  6. Executable search path is:
  7. Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
  8. Product: WinNt, suite: TerminalServer SingleUserTS Personal
  9. Built by: 7601.18247.amd64fre.win7sp1_gdr.130828-1532
  10. Machine Name:
  11. Kernel base = 0xfffff800`03204000 PsLoadedModuleList = 0xfffff800`034476d0
  12. Debug session time: Wed Dec 11 14:58:47.517 2013 (UTC + 2:00)
  13. System Uptime: 3 days 23:55:48.547
  14. Loading Kernel Symbols
  15. ...............................................................
  16. ................................................................
  17. ................................
  18. Loading User Symbols
  19. Loading unloaded module list
  20. ..................................................
  21. *******************************************************************************
  22. * *
  23. * Bugcheck Analysis *
  24. * *
  25. *******************************************************************************
  26. Use !analyze -v to get detailed debugging information.
  27. BugCheck D1, {fffff88006b48164, 2, 8, fffff88006b48164}
  28. Probably caused by : btfilter.sys ( btfilter+8164 )
  29. Followup: MachineOwner
  30. ---------
  31. 0: kd> !analyze -v
  32. *******************************************************************************
  33. * *
  34. * Bugcheck Analysis *
  35. * *
  36. *******************************************************************************
  37. DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
  38. An attempt was made to access a pageable (or completely invalid) address at an
  39. interrupt request level (IRQL) that is too high. This is usually
  40. caused by drivers using improper addresses.
  41. If kernel debugger is available get stack backtrace.
  42. Arguments:
  43. Arg1: fffff88006b48164, memory referenced
  44. Arg2: 0000000000000002, IRQL
  45. Arg3: 0000000000000008, value 0 = read operation, 1 = write operation
  46. Arg4: fffff88006b48164, address which referenced memory
  47. Debugging Details:
  48. ------------------
  49. READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800034b1100
  50. fffff88006b48164
  51. CURRENT_IRQL: 2
  52. FAULTING_IP:
  53. btfilter+8164
  54. fffff880`06b48164 ?? ???
  55. CUSTOMER_CRASH_COUNT: 1
  56. DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
  57. BUGCHECK_STR: 0xD1
  58. PROCESS_NAME: System
  59. TRAP_FRAME: fffff80003c07290 -- (.trap 0xfffff80003c07290)
  60. NOTE: The trap frame does not contain all registers.
  61. Some register values may be zeroed or incorrect.
  62. rax=0000000000000000 rbx=0000000000000000 rcx=fffffa8007a72358
  63. rdx=fffffa8007a72050 rsi=0000000000000000 rdi=0000000000000000
  64. rip=fffff88006b48164 rsp=fffff80003c07428 rbp=0000000000000000
  65. r8=00000000bb0b4c3e r9=0000000001cef670 r10=fffff80003204000
  66. r11=fffff80003c07470 r12=0000000000000000 r13=0000000000000000
  67. r14=0000000000000000 r15=0000000000000000
  68. iopl=0 nv up ei pl zr na po nc
  69. <Unloaded_btfilter.sys>+0x8164:
  70. fffff880`06b48164 ?? ???
  71. Resetting default scope
  72. IP_MODULE_UNLOADED:
  73. btfilter+8164
  74. fffff880`06b48164 ?? ???
  75. LAST_CONTROL_TRANSFER: from fffff80003279169 to fffff80003279bc0
  76. FAILED_INSTRUCTION_ADDRESS:
  77. btfilter+8164
  78. fffff880`06b48164 ?? ???
  79. STACK_TEXT:
  80. fffff800`03c07148 fffff800`03279169 : 00000000`0000000a fffff880`06b48164 00000000`00000002 00000000`00000008 : nt!KeBugCheckEx
  81. fffff800`03c07150 fffff800`03277de0 : fffffa80`08947030 fffff880`04fb8978 fffffa80`082b48c0 fffff800`03c074c0 : nt!KiBugCheckDispatch+0x69
  82. fffff800`03c07290 fffff880`06b48164 : fffff800`0328485c 00000000`00000000 00000000`00000000 fffff800`40f20000 : nt!KiPageFault+0x260
  83. fffff800`03c07428 fffff800`0328485c : 00000000`00000000 00000000`00000000 fffff800`40f20000 00000000`00000005 : <Unloaded_btfilter.sys>+0x8164
  84. fffff800`03c07430 fffff800`032846f6 : fffffa80`08e78468 fffffa80`08e78468 00000000`00000000 00000000`00000000 : nt!KiProcessTimerDpcTable+0x6c
  85. fffff800`03c074a0 fffff800`032845de : 00000324`13c66c47 fffff800`03c07b18 00000000`0151caf1 fffff800`033f90a8 : nt!KiProcessExpiredTimerList+0xc6
  86. fffff800`03c07af0 fffff800`032843c7 : 000000b4`260029c3 000000b4`0151caf1 000000b4`26002985 00000000`000000f1 : nt!KiTimerExpiration+0x1be
  87. fffff800`03c07b90 fffff800`032718ca : fffff800`033f4e80 fffff800`03402cc0 00000000`00000002 fffff880`00000000 : nt!KiRetireDpcList+0x277
  88. fffff800`03c07c40 00000000`00000000 : fffff800`03c08000 fffff800`03c02000 fffff800`03c07c00 00000000`00000000 : nt!KiIdleLoop+0x5a
  89. STACK_COMMAND: kb
  90. FOLLOWUP_IP:
  91. btfilter+8164
  92. fffff880`06b48164 ?? ???
  93. SYMBOL_STACK_INDEX: 3
  94. SYMBOL_NAME: btfilter+8164
  95. FOLLOWUP_NAME: MachineOwner
  96. MODULE_NAME: btfilter
  97. IMAGE_NAME: btfilter.sys
  98. DEBUG_FLR_IMAGE_TIMESTAMP: 0
  99. FAILURE_BUCKET_ID: X64_0xD1_CODE_AV_BAD_IP_btfilter+8164
  100. BUCKET_ID: X64_0xD1_CODE_AV_BAD_IP_btfilter+8164
  101. Followup: MachineOwner
  102. ---------
  103. 0: kd> !analyze -v
  104. *******************************************************************************
  105. * *
  106. * Bugcheck Analysis *
  107. * *
  108. *******************************************************************************
  109. DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
  110. An attempt was made to access a pageable (or completely invalid) address at an
  111. interrupt request level (IRQL) that is too high. This is usually
  112. caused by drivers using improper addresses.
  113. If kernel debugger is available get stack backtrace.
  114. Arguments:
  115. Arg1: fffff88006b48164, memory referenced
  116. Arg2: 0000000000000002, IRQL
  117. Arg3: 0000000000000008, value 0 = read operation, 1 = write operation
  118. Arg4: fffff88006b48164, address which referenced memory
  119. Debugging Details:
  120. ------------------
  121. READ_ADDRESS: fffff88006b48164
  122. CURRENT_IRQL: 2
  123. FAULTING_IP:
  124. btfilter+8164
  125. fffff880`06b48164 ?? ???
  126. CUSTOMER_CRASH_COUNT: 1
  127. DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
  128. BUGCHECK_STR: 0xD1
  129. PROCESS_NAME: System
  130. TRAP_FRAME: fffff80003c07290 -- (.trap 0xfffff80003c07290)
  131. NOTE: The trap frame does not contain all registers.
  132. Some register values may be zeroed or incorrect.
  133. rax=0000000000000000 rbx=0000000000000000 rcx=fffffa8007a72358
  134. rdx=fffffa8007a72050 rsi=0000000000000000 rdi=0000000000000000
  135. rip=fffff88006b48164 rsp=fffff80003c07428 rbp=0000000000000000
  136. r8=00000000bb0b4c3e r9=0000000001cef670 r10=fffff80003204000
  137. r11=fffff80003c07470 r12=0000000000000000 r13=0000000000000000
  138. r14=0000000000000000 r15=0000000000000000
  139. iopl=0 nv up ei pl zr na po nc
  140. <Unloaded_btfilter.sys>+0x8164:
  141. fffff880`06b48164 ?? ???
  142. Resetting default scope
  143. IP_MODULE_UNLOADED:
  144. btfilter+8164
  145. fffff880`06b48164 ?? ???
  146. LAST_CONTROL_TRANSFER: from fffff80003279169 to fffff80003279bc0
  147. FAILED_INSTRUCTION_ADDRESS:
  148. btfilter+8164
  149. fffff880`06b48164 ?? ???
  150. STACK_TEXT:
  151. fffff800`03c07148 fffff800`03279169 : 00000000`0000000a fffff880`06b48164 00000000`00000002 00000000`00000008 : nt!KeBugCheckEx
  152. fffff800`03c07150 fffff800`03277de0 : fffffa80`08947030 fffff880`04fb8978 fffffa80`082b48c0 fffff800`03c074c0 : nt!KiBugCheckDispatch+0x69
  153. fffff800`03c07290 fffff880`06b48164 : fffff800`0328485c 00000000`00000000 00000000`00000000 fffff800`40f20000 : nt!KiPageFault+0x260
  154. fffff800`03c07428 fffff800`0328485c : 00000000`00000000 00000000`00000000 fffff800`40f20000 00000000`00000005 : <Unloaded_btfilter.sys>+0x8164
  155. fffff800`03c07430 fffff800`032846f6 : fffffa80`08e78468 fffffa80`08e78468 00000000`00000000 00000000`00000000 : nt!KiProcessTimerDpcTable+0x6c
  156. fffff800`03c074a0 fffff800`032845de : 00000324`13c66c47 fffff800`03c07b18 00000000`0151caf1 fffff800`033f90a8 : nt!KiProcessExpiredTimerList+0xc6
  157. fffff800`03c07af0 fffff800`032843c7 : 000000b4`260029c3 000000b4`0151caf1 000000b4`26002985 00000000`000000f1 : nt!KiTimerExpiration+0x1be
  158. fffff800`03c07b90 fffff800`032718ca : fffff800`033f4e80 fffff800`03402cc0 00000000`00000002 fffff880`00000000 : nt!KiRetireDpcList+0x277
  159. fffff800`03c07c40 00000000`00000000 : fffff800`03c08000 fffff800`03c02000 fffff800`03c07c00 00000000`00000000 : nt!KiIdleLoop+0x5a
  160. STACK_COMMAND: kb
  161. FOLLOWUP_IP:
  162. btfilter+8164
  163. fffff880`06b48164 ?? ???
  164. SYMBOL_STACK_INDEX: 3
  165. SYMBOL_NAME: btfilter+8164
  166. FOLLOWUP_NAME: MachineOwner
  167. MODULE_NAME: btfilter
  168. IMAGE_NAME: btfilter.sys
  169. DEBUG_FLR_IMAGE_TIMESTAMP: 0
  170. FAILURE_BUCKET_ID: X64_0xD1_CODE_AV_BAD_IP_btfilter+8164
  171. BUCKET_ID: X64_0xD1_CODE_AV_BAD_IP_btfilter+8164
  172. Followup: MachineOwner
  173. ---------