| Предыдущий | Следующий |
| RDR_FILE_SYSTEM | SECURITY_SYSTEM |
CORRUPT_ACCESS_TOKEN
CORRUPT_ACCESS_TOKEN — это код остановки 0x28. Microsoft помечает эту ошибку как крайне редкую и не публикует стабильных значений четырёх её аргументов. Символьное имя указывает категорию стоп-кода, но общедоступная документация не определяет, какое поле маркера, операция или субъект безопасности должны быть повреждены.
Не превращайте имя в неподтверждённый диагноз
Маркер доступа является объектом безопасности ядра, однако 0x28 сам по себе не указывает на проблему учётной записи пользователя, ошибку ACL или вредоносную программу. Для таких выводов нужны отдельные доказательства. Дамп следует использовать, чтобы установить отказавший путь выполнения и компонент ядра, работавший с состоянием безопасности в момент остановки.
Порядок анализа дампа
- Сохраните все четыре аргумента и точную сборку ОС, хотя Microsoft не документирует переносимые значения этих полей.
- Используйте
!analyze -show 0x28для получения известных отладчику сведений о стоп-коде в установленных инструментах, затем исследуйте аварийное завершение с помощью!analyze -v. - Изучите стек и загруженные модули, прежде чем решать, относится ли ошибка к защитному драйверу, другому компоненту ядра или общему повреждению памяти.
Ссылки
- Microsoft: Bug Check 0x28 CORRUPT_ACCESS_TOKEN
- Microsoft: справочник кодов bugcheck
- Microsoft: анализ дампа ядра
Нужно найти другой код? Найти другой код состояния или ошибки.