| Anterior | Siguiente |
| DRIVER_PORTION_MUST_BE_NONPAGED | DRIVER_PAGE_FAULT_IN_FREED_SPECIAL_POOL |
SYSTEM_SCAN_AT_RAISED_IRQL_CAUGHT_IMPROPER_DRIVER_UNLOAD
Qué significa SYSTEM_SCAN_AT_RAISED_IRQL_CAUGHT_IMPROPER_DRIVER_UNLOAD
SYSTEM_SCAN_AT_RAISED_IRQL_CAUGHT_IMPROPER_DRIVER_UNLOAD (0xD4) indica que un driver se descargó sin cancelar correctamente operaciones pendientes y Windows encontró después una referencia a memoria del driver a IRQL elevado.
Microsoft documenta Parameter 1 como la dirección de memoria referenciada, Parameter 2 como el IRQL, Parameter 3 como tipo de acceso (lectura/escritura) y Parameter 4 como la dirección de la instrucción. El patrón típico es un callback, DPC, worker, timer, lookaside list u otra actividad que sobrevivió al unload.
Qué comprobar
- Resuelva Parameter 4 a módulo/símbolo y determine qué código hizo el acceso.
- Compruebe en unload/remove que timers, DPC, workers, callbacks y operaciones I/O quedan cancelados y drenados antes de liberar código/estado.
- Use Parameter 1 para ver si la dirección pertenecía al driver descargado o a estructuras que éste liberó.
- Busque el error de lifetime anterior al acceso; cambiar sólo el IRQL no corrige una operación que sobrevivió al driver.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
