ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY (fc) ntkrnlmp.exe 입니다.

- C 60 평판 포인트
2026-04-01T02:15:08.8733333+00:00

해결 방안 여쭤봅니다.

22: kd> !analyze -v
Loading Kernel Symbols
...............................................................
................................................................
................................................................
.
Loading User Symbols

Loading unloaded module list
........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY (fc)
An attempt was made to execute non-executable memory.  The guilty driver
is on the stack trace (and is typically the current instruction pointer).
When possible, the guilty driver's name is printed on
the BugCheck screen and saved in KiBugCheckDriver.
Arguments:
Arg1: ffffca078473052a, Virtual address for the attempted execute.
Arg2: 8a000010404009e3, PTE contents.
Arg3: ffffeb82bfb37680, (reserved)
Arg4: 0000000000000003, (reserved)

Debugging Details:
------------------


KEY_VALUES_STRING: 1

    Key  : Analysis.CPU.mSec
    Value: 1890

    Key  : Analysis.Elapsed.mSec
    Value: 4734

    Key  : Analysis.IO.Other.Mb
    Value: 0

    Key  : Analysis.IO.Read.Mb
    Value: 2

    Key  : Analysis.IO.Write.Mb
    Value: 0

    Key  : Analysis.Init.CPU.mSec
    Value: 656

    Key  : Analysis.Init.Elapsed.mSec
    Value: 2661286

    Key  : Analysis.Memory.CommitPeak.Mb
    Value: 80

    Key  : Analysis.Version.DbgEng
    Value: 10.0.29547.1002

    Key  : Analysis.Version.Description
    Value: 10.2602.27.2 amd64fre

    Key  : Analysis.Version.Ext
    Value: 1.2602.27.2

    Key  : Bugcheck.Code.LegacyAPI
    Value: 0xfc

    Key  : Bugcheck.Code.TargetModel
    Value: 0xfc

    Key  : Failure.Bucket
    Value: 0xFC_nt!MiCheckSystemNxFault

    Key  : Failure.Hash
    Value: {a6ae5288-6b71-974a-9b09-23f14d998164}

    Key  : WER.OS.Branch
    Value: vb_release

    Key  : WER.OS.Version
    Value: 10.0.19041.1

    Key  : WER.System.BIOSRevision
    Value: 5.27.0.0


BUGCHECK_CODE:  fc

BUGCHECK_P1: ffffca078473052a

BUGCHECK_P2: 8a000010404009e3

BUGCHECK_P3: ffffeb82bfb37680

BUGCHECK_P4: 3

FILE_IN_CAB:  033126-5859-01.dmp

FAULTING_THREAD:  ffffca0786f7f040

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1 (!blackboxwinlogon) (!blackboxwinlogonnotify)


CUSTOMER_CRASH_COUNT:  1

PROCESS_NAME:  System

STACK_TEXT:  
ffffeb82`bfb37448 fffff805`43e616ac     : 00000000`000000fc ffffca07`8473052a 8a000010`404009e3 ffffeb82`bfb37680 : nt!KeBugCheckEx
ffffeb82`bfb37450 fffff805`43e52ccf     : 00000000`00000011 00000000`00000003 00000000`00000000 ffffeb82`bfb375a0 : nt!MiCheckSystemNxFault+0x19a084
ffffeb82`bfb37490 fffff805`43c0d53f     : 00000000`00000000 00000000`00000011 ffffeb82`bfb37700 00000000`00000000 : nt!MiRaisedIrqlFault+0x1b0393
ffffeb82`bfb374e0 fffff805`43e0dd6d     : ffffeb82`bfb37780 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MmAccessFault+0x4ef
ffffeb82`bfb37680 ffffca07`8473052a     : 00000000`00000002 ffffca07`84730500 ffffeb82`00000002 fffff805`4082d220 : nt!KiPageFault+0x36d
ffffeb82`bfb37810 00000000`00000002     : ffffca07`84730500 ffffeb82`00000002 fffff805`4082d220 ffffffff`fd050f80 : 0xffffca07`8473052a
ffffeb82`bfb37818 ffffca07`84730500     : ffffeb82`00000002 fffff805`4082d220 ffffffff`fd050f80 00000000`00000000 : 0x2
ffffeb82`bfb37820 ffffeb82`00000002     : fffff805`4082d220 ffffffff`fd050f80 00000000`00000000 00000000`00000000 : 0xffffca07`84730500
ffffeb82`bfb37828 fffff805`4082d220     : ffffffff`fd050f80 00000000`00000000 00000000`00000000 00000000`00000000 : 0xffffeb82`00000002
ffffeb82`bfb37830 ffffffff`fd050f80     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0xfffff805`4082d220
ffffeb82`bfb37838 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0xffffffff`fd050f80


SYMBOL_NAME:  nt!MiCheckSystemNxFault+19a084

MODULE_NAME: nt

IMAGE_VERSION:  10.0.19041.6807

STACK_COMMAND: .process /r /p 0xffffca077ceb6040; .thread /r /p 0xffffca0786f7f040 ; kb

IMAGE_NAME:  ntkrnlmp.exe

BUCKET_ID_FUNC_OFFSET:  19a084

FAILURE_BUCKET_ID:  0xFC_nt!MiCheckSystemNxFault

OS_VERSION:  10.0.19041.1

BUILDLAB_STR:  vb_release

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

FAILURE_ID_HASH:  {a6ae5288-6b71-974a-9b09-23f14d998164}

Followup:     MachineOwner
---------

비즈니스용 Windows | IoT용 Windows
댓글 0개 설명 없음

질문 작성자가 수락한 답변
Tan Vu 2,665 평판 포인트 독립 자문가
2026-04-01T14:36:50.2466667+00:00

안녕하세요 - C님

  1. "verifier /standard /all" 옵션이 활성화된 경우, 드라이버에 문제가 발생하면 Windows는 즉시 훨씬 더 구체적인 버그 검사 오류와 함께 블루스크린을 표시합니다. 예를 들어 다음과 같은 코드가 표시됩니다. 이 코드들은 블루스크린 화면 자체에 문제 드라이버 이름을 직접 표시해 줍니다.
0xC4        DRIVER_VERIFIER_DETECTED_VIOLATION
0xC9        DRIVER_VERIFIER_IOMANAGER_VIOLATION
0xE6        DRIVER_VERIFIER_DMA_VIOLATION
  1. BSOD 발생 후 정보를 확인할 수 있는 위치

위치 1 블루스크린 화면 자체

크래시 순간 화면에 다음과 같이 표시됩니다:

DRIVER_VERIFIER_DETECTED_VIOLATION (C4)
...
Probably caused by: SomeDriver.sys

위치 2 미니덤프 파일 (가장 중요):

C:\Windows\Minidump\MMDDYY-XXXXX-01.dmp

BSOD 발생 시 자동으로 생성됩니다. WinDbg로 열어서 아래 명령어를 실행하세요: !analyze -v

그러면 다음과 같이 명확하게 표시됩니다:

MODULE_NAME: ...
IMAGE_NAME:  ....
FAULTING_MODULE: .... SomeDriver

위치 3 이벤트 뷰어: 이벤트 뷰어 -> Windows 로그 -> 시스템

  • 원본(Source): BugCheck 또는 WER 항목을 찾으세요
  • 버그체크 코드와 문제 모듈이 자동으로 기록됩니다

위치 4 WER 폴더:

C:\ProgramData\Microsoft\Windows\WER\ReportArchive\

  • 드라이버 상세 정보가 포함된 크래시 보고서가 저장됩니다
  • 각 하위 폴더 안의 Report.wer 파일을 메모장으로 열어서 확인하세요

마지막 질문에 대해 답변드리겠습니다: 네, 맞습니다 - C:\Windows\Minidump\의 새 .dmp 파일에는 기존 덤프보다 훨씬 상세한 정보가 담겨 있습니다. Driver Verifier가 활성화된 상태에서 생성된 덤프는 문제를 일으킨 정확한 드라이버 이름을 거의 확실하게 표시해 줍니다. 따라서 새 덤프 파일을 업로드해 주시면 훨씬 명확하고 확실한 분석이 가능합니다.

이것을 잊지 마세요:

Driver Verifier는 모든 드라이버에 동시에 강한 부하를 줍니다. 운영 중인 서버에 장기간 활성화 상태로 두지 마세요. 문제 드라이버를 확인한 후에는 반드시 아래 명령어로 비활성화하고 재부팅하세요: verifier /reset

TV

이 대답이 도움이 되었나요?

댓글 0개 설명 없음

질문 작성자가 수락한 답변
Tan Vu 2,665 평판 포인트 독립 자문가
2026-04-01T13:07:33.4066667+00:00

안녕하세요 - C님

이 블루스크린은 실행 불가능(NX/DEP)으로 표시된 메모리 영역에서 코드를 실행하려고 할 때 나타납니다.

이 문제는 nt(ntkrnlmp.exe), 즉 Windows 커널에서만 발생하며 스택에서 타사 드라이버는 발견되지 않습니다.

nt!KeBugCheckEx
nt!MiCheckSystemNxFault   //<- 위반 감지
nt!MiRaisedIrqlFault
nt!MmAccessFault
nt!KiPageFault            //<- 페이지 폴트 핸들러
0xffffca078473052a        //<- 잘못된 명령 포인터 (모듈 이름 없음)

오류 주소 0xffffca078473052a에 심볼이나 모듈 이름이 없다는 점이 중요합니다. 이는 실행을 시도한 코드가 동적으로 할당된 커널 메모리(풀 버퍼, 삽입된 셸코드, 또는 손상된 포인터)에 있었음을 강하게 시사합니다.

이는 드라이버 또는 커널 메모리 오류, 혹은 보안/부정행위 방지/루트킷 소프트웨어(Easy Anti-Cheat 또는 BattlEye) 때문일 수 있습니다. 하지만 불량 RAM이나 불안정한 메모리 또한 예외적인 원인일 수 있습니다.

권장 해결 방법 (순서대로 진행)

1단계: 최근 설치한 소프트웨어/드라이버 확인

  • 새 프로그램, 게임, 또는 드라이버 설치 후 크래시가 시작되었나요?
  • 커널 레벨 소프트웨어(VPN, 백신, 안티치트 포함 게임 등)를 제거해 보세요.

2단계: 드라이버 업데이트 또는 롤백

관리자 권한 CMD에서 아래 명령어를 실행하면 Driver Verifier가 활성화되어 다음 크래시 시 문제 드라이버를 특정할 수 있습니다: verifier /standard /all

3단계 RAM 검사: Windows 메모리 진단 또는 MemTest86(USB 부팅)을 사용해 최소 2회 전체 검사를 진행하세요.

4단계: SFC 및 DISM 실행:

sfc /scannow

DISM /Online /Cleanup-Image /RestoreHealth

5단계: 악성코드 검사: 이름 없는 주소에서의 실행 시도는 의심스러운 신호입니다. Malwarebytes 및 Windows Defender 오프라인 검사를 실행해 보세요.

6단계: 위의 방법으로 문제가 해결되지 않으면

현재 사용 중인 운영 체제 버전은 Windows 10 19041(버전 2004)이며, 이는 지원이 종료된 버전입니다. 최신 지원 버전으로 업그레이드하는 것을 권장합니다.

더 궁금한 점이 있으시면 편하게 질문해 주세요! :)

이 답변이 문제를 해결하는 데 도움이 되었다면, 다른 사람들도 참고할 수 있도록 답변으로 표시해 주세요.

TV

이 대답이 도움이 되었나요?

댓글 0개 설명 없음

1 추가 답변

정렬 기준: 최신순
  1. - C 60 평판 포인트
    2026-04-01T13:35:08.9333333+00:00

    답변 고맙습니다.
    해당 내용중
    관리자 권한 CMD에서 아래 명령어를 실행하면 Driver Verifier가 활성화되어 다음 크래시 시 문제 드라이버를 특정할 수 있습니다: verifier /standard /all이 부분을 활성화하게 되면, 다음 블루스크린이 발생 후, 기록이 남았을 때, 어떻게 확인이 할 수 있는지, 예시라도 볼 수 있을까요?
    어디 부분에서 추가로 나타나고, 어떻게 볼 수 있는지 궁금합니다.
    아니면, 이와 같이 활성화 후 블루스크린이 발생될 경우, 기록 정보를 다시 올려야 하나요?

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.