| Anterior | Siguiente |
| ATTEMPTED_WRITE_TO_CM_PROTECTED_STORAGE | TOO_MANY_RECURSIVE_FAULTS |
EVENT_TRACING_FATAL_ERROR
Qué significa EVENT_TRACING_FATAL_ERROR
EVENT_TRACING_FATAL_ERROR (0x11D) indica una inconsistencia fatal en Event Tracing for Windows (ETW). No es una advertencia por “demasiados logs”: Parameter 1 define un subtype concreto dentro del tracing subsystem.
Microsoft documenta subtypes 0x01–0x09: fallos de inicialización de seguridad/CPU, corrupción de kernel-mode registration, handle inválido al unregister, data overrun en EventWrite, evento perdido, trace-buffer corruption, fallo al asignar rundown protection o reference count ilegal de un ETW_GUID_ENTRY. Para 0x08/0x09, Parameter 2 aporta Logger ID o GuidEntry.
Qué comprobar
- Decodifique Parameter 1 antes de mirar herramientas de tracing: cada subtype tiene una frontera distinta.
- Para 0x07 investigue buffer corruption; para 0x09 siga el lifetime/reference count del GuidEntry.
- Revise agentes de seguridad/performance y drivers que crean providers/sessions sólo si participan en el subtype/pila.
- No considere high trace volume causa suficiente sin evidencia de overrun/resource failure.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.