POE2 자유 게시판

전체보기

모바일 상단 메뉴

본문 페이지

[정보] V3(AhnLab) , 블루스크린 충돌

아이콘 아드레인
댓글: 1 개
조회: 385
추천: 1
2025-10-07 18:28:55
추석 연휴 기간 처음보는 블루스크린 발생 상세 내용 확인후 해결한 내역 저장 (개인 기록에 가까움) 

1. 플레이 환경 
  - 983D , 32RAM, 4070SUPER
  - WIN11 Pro , 24H2(26100,2605) 
  - WDQHD(3440*1440), D12, DLSS 적용 

2. 블루 스크린 발생 (이벤트 로그 확인) 

  

3. 오류 원인 진단 
 1) 이벤트 뷰어 상세 확인 


2) WinDbg 덤프 확인

내용 확인 : 
  • 크래시 함수: nt!KeBugCheckEx

  • 버그 체크 코드: 0x3B (레지스터 $text{rcx}$를 통해 확인: 000000000000003b)

**0x3B**는 $text{SYSTEM_SERVICE_EXCEPTION}$ 또는 $text{BUGCODE_SYNCHRONIZATION_FAULT}$ (최신 OS에서 주로 사용됨)로 알려진 Stop Code입니다.


이 코드는 일반적으로 다음과 같은 상황에서 발생합니다.

  • 동기화 오류: 커널 모드 드라이버가 (Interrupt Request Level)이 너무 높은 상태에서 부적절한 작업을 시도하거나, 동기화 객체를 잘못 사용하여 문제가 발생했을 때.

  • 커널 스택 오버플로: 드라이버나 커널 코드가 스택을 너무 많이 사용하여 오버플로가 발생했을 때.

  • 손상된 커널 메모리: 잘못된 포인터 사용 등으로 인해 커널 메모리 구조가 손상되었을 때.


3) 크래시 유형 및 원인 파악 
유효하지 않은 메모리 위치에 접근하려고 시도했거나, 접근 권한이 없는 메모리를 건드리려 했다는 의미입니다. 이것이 시스템 크래시를 유발한 직접적인 원인입니다.

4) 문제의 핵심 오류 모듈 확인 
분석 결과는 오류를 일으킨 특정 드라이버를 지목하고 있습니다.
  • / : ATamptNt.sys

  • : ATamptNt+23a1a

  • : AV_ATamptNt!unknown_function

  • 분석 요약: 크래시는 ATamptNt.sys 모듈 내부의 알 수 없는 함수 주소에서 Access Violation (), 즉 메모리 접근 위반이 발생했기 때문에 일어났습니다.


$text{ATamptNt.sys}$는 AhnLab V3 Lite 4.0 또는 관련 보안 소프트웨어의 드라이버로, 실시간 감시 및 보호 기능을 수행하는 데 사용됩니다. 이 드라이버가 Windows 시스템 서비스 실행 중 잘못된 메모리에 접근하여 시스템 전체를 충돌시킨 것입니다.



4. 결론 

==> 추석 연휴 시작전 금융권 프로그램 설치한게 생각 (혹시 몰라 v3라이트 설치했었음) 

==> 결론 v3 삭제 후 4시간동안 문제 없이 사용 확인

 

해결 완료 .

Lv75 아드레인

예슬아빠

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

지금 뜨는 인벤

더보기+

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

최근 HOT한 콘텐츠

  • POE2
  • 게임
  • IT
  • 유머
  • 연예
AD