BSOD Ntoskrnl.exe

fowlsen

Schraubenverwechsler(in)
Hallo,

ich bin neu hier im Forum und hoffe jemand kann mir weiterhelfen.

Ich bin mir unsicher welche Informationen ihr benötigt, deswegen schreib ich erstmal gar nichts und hoffe höflich auf Anweisung.

Zu meinem Problem:

Ich habe seit 2-3 Monaten in unregelmäßigen Abständen BSOD's mit dem Hinweis MEMORY_MANAGEMENT. Ich habe bereits das Programm Bluescreenviewer installiert und diverse Minidump Dateien anzeigen lassen und hier wird mir immer als Auslöser die ntoskrnl.exe angezeigt.

Was hat es damit auf sich ? Ist das ein bestimmtes und bekanntes Problem und lässt direkte Rückschlüsse zu ?


Was ich bereits probiert habe ist:

Memtest86 über 8 Stunden laufen lassen mit 0 Error's.
HDTune beide Festplatten laufen lassen keine Fehler.
Sämtliche Bauteile im Gerätemanager -Rechtsklick Treiber aktualisieren.
Driver Booster installiert und alle Treiber aktualisiert
BIOS Update

Ich bin eher ein Hardware Laie mit Anfängerwissen und habe die o.g. Problemlösungsversuche alle mittels Internetrecherche und entsprechender Anleitung vollzogen, es wäre prima falls jemand mich hier noch weiter unterstützen könnte.

Vielen Dank schonmal fürs lesen.

Gruß fowlsen
 
Ok, ich vermute mal es geht um einen Computer der nicht richtig funktioniert.
Da wir nicht genau wissen um was für Hardware es sich genau handelt bleibt nur ein Tipp übrig... neuen Rechner kaufen.
Du kannst allerdings auch mal ganz genau beschreiben was für einen Rechner du hast.
 
Der Bugcheck 0x1A MEMORY_MANAGEMENT ist meist ein defekter Arbeitsspeicher, wenn bei Memtest86+ keine Fehler angezeigt werden kann Undervolting/Overclocking Selbigens dafür verantwortlich sein.
 
Hallo vielen Dank für eure Antworten,

mein System:

Windows 10 Pro
Version: 10.0.17763 Build 17763

Prozessor: Intel Core i7 4790 @ 3.6ghz 4Kerne, 8 logische
Mainboard: Maximus VII Ranger (BIOS-Version American Megatrends Inc. 3003, Datum 28.10.2015)
Ram: 2x8GB DDR3 Cruscial
Grafikkarte: NVIDIA GeForce GTX 980 MSI 4kGaming
Laufwerke:
1x M2SSD PLEXTOR PX-G245M6e 256GB
1x WDC WD10EZRX-00L4HB0

Externe Geräte:

Monitor:
Asus VG248 Anschluss Displayport

Maus:
Logitech G502 (USB)

Keyboard:
Cherry MX Board 3.0 Anschlagsdynamisch (USB)

Externe Festplatte:

Intenso PI-239 USB 2.0 Drive 500GB
Anschluss über USB

Drucker:
HP OfficeJet 3830series

Software:

Antiwirenschutz:
von Windows 10



Der Rechner lief jetzt mehrere Jahre einwandfrei unter Windows 7 ohne Probleme.
Vor ca 6 Monaten habe ich umgestellt (nicht upgrade sondern neuinstallation) auf Windows 10 Pro.

Seit 3 Monaten Probleme in unregelmäßigen Abständen BSOD's beim spielen.

Wenn mir jemand erklärt wie ich Minidumps hier anhänge liefere ich diese gerne nach.

Gruß fowlsen
 
Vielleicht intallierst du Windows erstmal neu,wenn das noch nicht geschehen ist.
Minidumps werden gespeichert unter C:Windows/Minidump
Kannst du auch selber auswerten mit"Bluescreenviewer" oder dem Windows Debugger(WinDbg)
 
Hallo Schwarzseher,

nochmal danke für die Infos.

Ich habe bereits Windows 10 neu installiert, weiterhin die gleichen Probleme.

Ich habe ja auch wie bereits erwähnt den Bluescreenviewer und mir alle Minidump Dateien separat abgespeichert.

Immer das gleiche. ntoskrln.exe MemoryManagement BSOD

Lustigerweise hatte ich gerade eben nochmal einen BSOD und habe dann wieder in den Minidump Ordner geschaut. Da war dann noch eine zweite Dumpdatei von heute früh mit dem Fehler INTERNAL_POWER_ERROR auch wieder Caused by Driver ntoskrnl.exe

Das riecht doch nach Netzteildefekt, oder ?

Gruß Fowlsen
 
Was für ein Netzteil hast du denn?
Ob das damit zusammenhängt kann man schwer sagen.Könnte man auch fehldeuten diese Meldung:Bug Check 0xA0 INTERNAL_POWER_ERROR - Windows drivers | Microsoft Docs
Lade die Minidump Datei mal hoch hier.
Werden den irgendwelche Geräte in den Ruhemodus versetzt nach gewisser Zeit?Festplatten?
Hat sich der Pc denn schonmal selber neugestartet oder ist einfach aus gegangen?

Hab auch gelesen,das es an der Graka liegen kann oder dessen Treiber.
 
Zuletzt bearbeitet:
Mein Netzteil ist ein Seasonic 550 watt netzteil ssr-550rm

Ich weiß leider nicht wie man hier die Minidump Datei im Forum hochlädt, bin neuling ;)

Bezüglich Ruhemodus habe ich meines Wissens nach alles deaktiviert. Eben damit es da keine Probleme gibt. Wenn ich nicht am Rechner sitze schalte ich ihn grundsätzlich ab.
Neustarts oder einfach ausgeschaltet hat er sich bisher noch nie.

Grafikkartentreiber habe ich über geforce xperience grundsätzlich aktuell, aber sicherheitshalber grad nochmal beim hersteller überprüft, ist definitiv up to date.
 
geforce xperience könnte ja auch mal Probleme machen:vielleicht lässt man das mal weg.
Die Minidump Datei müsste man als zip. datei hochladen,anders ist dies wohl nicht möglich.Du musst auf "erweitert" klicken und dann Anhänge verwalten.
Wird allerdings nicht so gerne geöffnet von Leuten hier,weil keiner genau weiß was drin ist:D

Chipsatztreiber usw. sind auch die aktuellsten?

EDIT:
Ich würde mal über einen längeren Zeitraum mit der Onboard Grafik und einzelnen Ram testen.
Bios ist auch das neuste drauf?und nichts übertaktet?
 
Zuletzt bearbeitet:
also geforce xperience benutze ich seit jahren und hatte damit nie probleme.

chipsatztreiber, wenn du damit die treiber von der asus homepage meinst, dann sind die alle aktuell aber die letzten updates an asus treibern ist schon so lange her, da lief mein system noch sauber, macht meiner Einschätzung nach keinen Sinn.

Ich hoffe das hat geklappt mit der Zip Datei... winrar wollte das forum irgendwie nicht akzeptieren und ich kann winzip nicht ab... musste erstmal googeln wie ich damit überhaupt arbeite ^^^


Bios Update habe ich erst neulich eins gemacht, die BSOD's waren aber vorher und nachher. Keine Übertaktung

Gruß Fowlsen
 

Anhänge

  • Minidumps.zip
    689 KB · Aufrufe: 51
Hast du mal Prime95 laufen lassen?
Ob es dort Fehler bei der CPU gibt?
Du bekommst die BSOD nur beim Spielen?
Das taucht halt immer auf:Auslagerungsdatei?Cache?Ka.
Es treten immer PAGE_HASH_ERRORS auf,also Fehler beim Ein oder Auslagern v. Dateien
"Memory manager detected 1 instance(s) of corrupted pagefilepage(s) while performing in-page operations."
The data read from storage does not match the original data written.
This indicates the data was corrupted by the storage stack, or device hardware.
Hier mal ein Auszug:
Microsoft (R) Windows Debugger Version 10.0.17134.12 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [E:\Spiele\steamapps\temp\BSOD\021219-7031-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*
Executable search path is:
Windows 10 Kernel Version 17763 MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 17763.1.amd64fre.rs5_release.180914-1434
Machine Name:
Kernel base = 0xfffff802`1329d000 PsLoadedModuleList = 0xfffff802`136b8ad0
Debug session time: Tue Feb 12 11:51:34.299 2019 (UTC + 1:00)
System Uptime: 0 days 0:48:19.014
Loading Kernel Symbols
...............................................................
................................................................
........................................................
Loading User Symbols
Loading unloaded module list
.........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {3f, ac3be, 3fb74da4, 3fb74d84}

*** WARNING: Unable to verify timestamp for win32k.sys
*** ERROR: Module load completed but symbols could not be loaded for win32k.sys
Probably caused by : Unknown_Image ( PAGE_HASH_ERRORS_INPAGE )

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of corrupted pagefilepage(s) while performing in-page operations.

4: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 000000000000003f, The subtype of the bugcheck.
Arg2: 00000000000ac3be
Arg3: 000000003fb74da4
Arg4: 000000003fb74d84

Debugging Details:
------------------


KEY_VALUES_STRING: 1


TIMELINE_ANALYSIS: 1


DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING: 17763.1.amd64fre.rs5_release.180914-1434

SYSTEM_MANUFACTURER: ASUS

SYSTEM_PRODUCT_NAME: All Series

SYSTEM_SKU: All

SYSTEM_VERSION: System Version

BIOS_VENDOR: American Megatrends Inc.

BIOS_VERSION: 3003

BIOS_DATE: 10/28/2015

BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC.

BASEBOARD_PRODUCT: MAXIMUS VII RANGER

BASEBOARD_VERSION: Rev 1.xx

DUMP_TYPE: 2

BUGCHECK_P1: 3f

BUGCHECK_P2: ac3be

BUGCHECK_P3: 3fb74da4

BUGCHECK_P4: 3fb74d84

ADDITIONAL_DEBUG_TEXT: Memory Manager detected corruption of a pagefile page while performing an in-page operation.
The data read from storage does not match the original data written.
This indicates the data was corrupted by the storage stack, or device hardware.


BUGCHECK_STR: 0x1a_3f

CPU_COUNT: 8

CPU_MHZ: e0e

CPU_VENDOR: GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 3c

CPU_STEPPING: 3

CPU_MICROCODE: 6,3c,3,0 (F,M,S,R) SIG: 24'00000000 (cache) 24'00000000 (init)

BLACKBOXBSD: 1 (!blackboxbsd)


CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: MemCompression

CURRENT_IRQL: 2

PAGE_HASH_ERRORS_DETECTED: 1

ANALYSIS_SESSION_HOST: DESKTOP-KM75KH7

ANALYSIS_SESSION_TIME: 02-12-2019 15:28:00.0761

ANALYSIS_VERSION: 10.0.17134.12 amd64fre

TRAP_FRAME: ffffee0a9e3ab470 -- (.trap 0xffffee0a9e3ab470)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000730070 rbx=0000000000000000 rcx=0000000000000004
rdx=ffffd9011fd3b0f4 rsi=0000000000000000 rdi=0000000000000000
rip=fffff802133ea40a rsp=ffffee0a9e3ab608 rbp=0000020d487d4ffd
r8=0000020d487d4ffe r9=0000000095460ba0 r10=0000020d487d5529
r11=0000020d487d54d3 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 ov up ei ng nz na po nc
nt!RtlDecompressBufferXpressLz+0xda:
fffff802`133ea40a 418b00 mov eax,dword ptr [r8] ds:0000020d`487d4ffe=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80213567fc2 to fffff80213450440

STACK_TEXT:
ffffee0a`9e3aaff8 fffff802`13567fc2 : 00000000`0000001a 00000000`0000003f 00000000`000ac3be 00000000`3fb74da4 : nt!KeBugCheckEx
ffffee0a`9e3ab000 fffff802`134b96b4 : ffffc409`093718f0 ffffffff`ffffffff 00000000`00000000 ffffc409`093719e0 : nt!MiValidatePagefilePageHash+0x30e
ffffee0a`9e3ab0e0 fffff802`13338d2d : 00000000`00000002 ffffee0a`00000000 ffffee0a`9e3ab278 fffff802`00000000 : nt!MiWaitForInPageComplete+0x180f94
ffffee0a`9e3ab1d0 fffff802`133a4a1d : 00000000`c0033333 00000000`00000000 0000020d`487d5000 ffffc409`0222f040 : nt!MiIssueHardFault+0x1ad
ffffee0a`9e3ab2d0 fffff802`1345df83 : ffffd901`2045dea0 ffffee0a`9e3ab4f0 ffffee0a`9e3ab898 ffffee0a`9e3ab500 : nt!MmAccessFault+0x3ed
ffffee0a`9e3ab470 fffff802`133ea40a : ffffd901`1fd3b000 ffffc409`049ab050 fffff802`132a5270 ffffd901`1fd3b000 : nt!KiPageFault+0x343
ffffee0a`9e3ab608 fffff802`132a5270 : ffffd901`1fd3b000 ffffd901`1fd3b000 00000000`00000002 0000020d`487d4f40 : nt!RtlDecompressBufferXpressLz+0xda
ffffee0a`9e3ab620 fffff802`133df55a : 00000000`00000000 00000000`00000000 00000000`00000000 0000020d`487d0000 : nt!RtlDecompressBufferEx+0x60
ffffee0a`9e3ab670 fffff802`133df3f4 : 00000000`00000004 ffffee0a`9e3ab880 00000000`00000000 00000000`000000ff : nt!ST_STORE<SM_TRAITS>::StDmSinglePageCopy+0x146
ffffee0a`9e3ab750 fffff802`133df1a2 : 00000000`00000001 00000000`00004f40 00000000`00004f40 00000000`000c7000 : nt!ST_STORE<SM_TRAITS>::StDmSinglePageTransfer+0xa0
ffffee0a`9e3ab7a0 fffff802`133defcd : ffffc409`ffffffff ffffc409`0a280000 ffffee0a`9e3ab880 ffffc409`06e77260 : nt!ST_STORE<SM_TRAITS>::StDmpSinglePageRetrieve+0x186
ffffee0a`9e3ab840 fffff802`133de0e5 : ffffc409`0a280000 00000000`00000000 00000000`00000000 ffffc409`049ac788 : nt!ST_STORE<SM_TRAITS>::StDmPageRetrieve+0xc1
ffffee0a`9e3ab8f0 fffff802`133dd821 : ffffc409`049ab000 ffffc409`06e77260 ffffc409`0a280000 ffffc409`049ac9b0 : nt!SMKM_STORE<SM_TRAITS>::SmStDirectReadIssue+0x85
ffffee0a`9e3ab970 fffff802`133bcfe8 : ffffc409`08c45680 ffffc409`049ab000 ffffc409`08c45680 00000000`00000000 : nt!SMKM_STORE<SM_TRAITS>::SmStDirectReadCallout+0x21
ffffee0a`9e3ab9a0 fffff802`133e73f5 : fffff802`133dd800 ffffee0a`9e3aba50 00000000`00000003 00000000`00000000 : nt!KeExpandKernelStackAndCalloutInternal+0x78
ffffee0a`9e3aba10 fffff802`133e6a44 : ffffc409`08c45600 00000000`00000000 00000006`c008af5b fffff802`132067a9 : nt!SMKM_STORE<SM_TRAITS>::SmStDirectRead+0xad
ffffee0a`9e3abae0 fffff802`133e8d84 : ffffc409`08c45600 00000006`c008af5b fffff802`137f8e90 fffff802`137f8c68 : nt!SMKM_STORE<SM_TRAITS>::SmStWorkItemQueue+0x1b4
ffffee0a`9e3abb30 fffff802`133511ea : 00000000`00989680 ffffc409`08c45680 fffff802`133e8ce0 ffffc409`06e77288 : nt!SMKM_STORE_MGR<SM_TRAITS>::SmAsyncReadQueueWorker+0xa4
ffffee0a`9e3abb70 fffff802`13323bc5 : ffffc409`08c45680 ffffc408`f9a95380 ffffc409`08c45680 00000000`00000000 : nt!ExpWorkerThread+0x16a
ffffee0a`9e3abc10 fffff802`1345789c : ffffd901`1cfa5180 ffffc409`08c45680 fffff802`13323b70 ffffee0a`9e3abec0 : nt!PspSystemThreadStartup+0x55
ffffee0a`9e3abc60 00000000`00000000 : ffffee0a`9e3ac000 ffffee0a`9e3a6000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x1c


THREAD_SHA1_HASH_MOD_FUNC: 7abc9e7ee9c1647032173d52714f532611068604

THREAD_SHA1_HASH_MOD_FUNC_OFFSET: 59f0724dacde29e3fd7dcd89a9840b1525355dd4

THREAD_SHA1_HASH_MOD: 7c2b727fe0ab8515945a4d96a0f6fa917ccf2d6e

SYMBOL_NAME: PAGE_HASH_ERRORS_INPAGE

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

STACK_COMMAND: .thread ; .cxr ; kb

FOLLOWUP_NAME: MachineOwner

BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f

DEFAULT_BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f

PRIMARY_PROBLEM_CLASS: PAGE_HASH_ERRORS_0x1a_3f

FAILURE_BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f

TARGET_TIME: 2019-02-12T10:51:34.000Z

OSBUILD: 17763

OSSERVICEPACK: 292

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK: 272

PRODUCT_TYPE: 1

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

OSEDITION: Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:

USER_LCID: 0

OSBUILD_TIMESTAMP: unknown_date

BUILDDATESTAMP_STR: 180914-1434

BUILDLAB_STR: rs5_release

BUILDOSVER_STR: 10.0.17763.1.amd64fre.rs5_release.180914-1434

ANALYSIS_SESSION_ELAPSED_TIME: 3b82

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:page_hash_errors_0x1a_3f

FAILURE_ID_HASH: {6a2d4548-0eec-578d-e8f1-9e2239aa9a00}

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of corrupted pagefilepage(s) while performing in-page operations.
 
Zuletzt bearbeitet:
Das zweite Internal Power.
Irgendwas mit Hibernation File (Ruhezustand)

INTERNAL_POWER_ERROR (a0)
The power policy manager experienced a fatal error.
Arguments:
Arg1: 000000000000010e, The disk subsystem returned corrupt data while reading from the
hibernation file.
Arg2: 000000000000000a
Arg3: 000000000000b762, Incorrect checksum
Arg4: 0000000000003b52, Previous disk read's checksum

Festplatte mal überprüfen mit CHkdsk oder Crystaldiskinfo.
Microsoft (R) Windows Debugger Version 10.0.17134.12 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [E:\Spiele\steamapps\temp\BSOD\021219-7125-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Mini Kernel Dump does not have process information
Symbol search path is: srv*
Executable search path is:
Windows 10 Kernel Version 17763 MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0xfffff806`70e0f000 PsLoadedModuleList = 0xfffff806`7122aad0
Debug session time: Mon Feb 11 20:28:07.779 2019 (UTC + 1:00)
System Uptime: 0 days 18:11:35.436
Loading Kernel Symbols
...............................................................
................................................................
............................................................
Loading User Symbols
Loading unloaded module list
...................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A0, {10e, a, b762, 3b52}

Probably caused by : ntkrnlmp.exe ( nt!PopHiberChecksumHiberFileData+b13a )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

INTERNAL_POWER_ERROR (a0)
The power policy manager experienced a fatal error.
Arguments:
Arg1: 000000000000010e, The disk subsystem returned corrupt data while reading from the
hibernation file.
Arg2: 000000000000000a
Arg3: 000000000000b762, Incorrect checksum
Arg4: 0000000000003b52, Previous disk read's checksum

Debugging Details:
------------------


KEY_VALUES_STRING: 1


TIMELINE_ANALYSIS: 1


DUMP_CLASS: 1

DUMP_QUALIFIER: 400

BUILD_VERSION_STRING: 10.0.17763.292 (WinBuild.160101.0800)

DUMP_TYPE: 2

DUMP_FILE_ATTRIBUTES: 0x9
Hiber Crash Dump
Kernel Generated Triage Dump

BUGCHECK_P1: 10e

BUGCHECK_P2: a

BUGCHECK_P3: b762

BUGCHECK_P4: 3b52

BUGCHECK_STR: 0xa0_10e

CPU_COUNT: 8

CPU_MHZ: e0e

CPU_VENDOR: GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 3c

CPU_STEPPING: 3

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

CURRENT_IRQL: f

ANALYSIS_SESSION_HOST: DESKTOP-KM75KH7

ANALYSIS_SESSION_TIME: 02-12-2019 15:36:14.0136

ANALYSIS_VERSION: 10.0.17134.12 amd64fre

LAST_CONTROL_TRANSFER: from fffff8067138455e to fffff80670fc2440

STACK_TEXT:
fffff904`6a2c3638 fffff806`7138455e : 00000000`000000a0 00000000`0000010e 00000000`0000000a 00000000`0000b762 : nt!KeBugCheckEx
fffff904`6a2c3640 fffff806`7138bcb4 : 00000000`00000001 ffffb881`a66b36d0 00000002`09bda000 ffffb881`bcee2000 : nt!PopHiberChecksumHiberFileData+0xb13a
fffff904`6a2c36a0 fffff806`71383617 : 00000001`6caf2000 ffffa38d`d0131e58 00000000`00000001 00000000`00000001 : nt!PopRequestRead+0x78
fffff904`6a2c3710 fffff806`71377ffe : 00004647`61913949 ffffa38d`d0131e58 00000000`00000000 fffff806`718807a9 : nt!PopRestoreHiberContext+0xb4c7
fffff904`6a2c37a0 fffff806`71377d3e : fffff806`7124c5b0 fffff904`6a2c3920 fffff806`7124c5b0 00000098`7fd511f6 : nt!PopHandleNextState+0x20e
fffff904`6a2c37f0 fffff806`71377ab6 : 00000000`00000100 00000000`00989680 fffff904`6a2c3920 ffffb881`a66b36d0 : nt!PopIssueNextState+0x1a
fffff904`6a2c3820 fffff806`7137a2dc : 00000000`0000000c ffffcf80`000077c0 00000000`00000000 fffff806`70e50994 : nt!PopInvokeSystemStateHandler+0x31e
fffff904`6a2c3a30 fffff806`7137c402 : ffffffff`ffffffff ffffffff`ffffffff 00000000`00000014 00000000`00000000 : nt!PopEndMirroring+0x1cc
fffff904`6a2c3af0 fffff806`7137c13f : 00000000`00000000 00000000`00000000 00000024`00000001 00000000`00000001 : nt!MmDuplicateMemory+0x26e
fffff904`6a2c3b80 fffff806`70e95bc5 : ffffb881`aeff5000 ffffb881`aeff5040 fffff806`7137c010 00000000`00000000 : nt!PopTransitionToSleep+0x12f
fffff904`6a2c3c10 fffff806`70fc989c : ffffe600`23a79180 ffffb881`aeff5040 fffff806`70e95b70 ffff8000`00000000 : nt!PspSystemThreadStartup+0x55
fffff904`6a2c3c60 00000000`00000000 : fffff904`6a2c4000 fffff904`6a2be000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x1c


THREAD_SHA1_HASH_MOD_FUNC: 337d1299c6890b7c6d65ceb358b93db026da4cb1

THREAD_SHA1_HASH_MOD_FUNC_OFFSET: 1d2d94f010b857d521b926a74959417827bc3b08

THREAD_SHA1_HASH_MOD: dc844b1b94baa204d070855e43bbbd27eee98b94

FOLLOWUP_IP:
nt!PopHiberChecksumHiberFileData+b13a
fffff806`7138455e cc int 3

FAULT_INSTR_CODE: 8b48cccc

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!PopHiberChecksumHiberFileData+b13a

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 0

IMAGE_VERSION: 10.0.17763.292

STACK_COMMAND: .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET: b13a

FAILURE_BUCKET_ID: 0xa0_10e_nt!PopHiberChecksumHiberFileData

BUCKET_ID: 0xa0_10e_nt!PopHiberChecksumHiberFileData

PRIMARY_PROBLEM_CLASS: 0xa0_10e_nt!PopHiberChecksumHiberFileData

TARGET_TIME: 2019-02-11T19:28:07.000Z

OSBUILD: 17763

OSSERVICEPACK: 292

SERVICEPACK_NUMBER: 0

OS_REVISION: 0

SUITE_MASK: 272

PRODUCT_TYPE: 1

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

OSEDITION: Windows 10 WinNt TerminalServer SingleUserTS

OS_LOCALE:

USER_LCID: 0

OSBUILD_TIMESTAMP: unknown_date

BUILDDATESTAMP_STR: 160101.0800

BUILDLAB_STR: WinBuild

BUILDOSVER_STR: 10.0.17763.292

ANALYSIS_SESSION_ELAPSED_TIME: 89b

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:0xa0_10e_nt!pophiberchecksumhiberfiledata

FAILURE_ID_HASH: {28ba2091-a476-6f77-2dec-6241bccd4685}

Followup: MachineOwner
---------

0: kd> lmvm nt
Browse full module list
start end module name
fffff806`70e0f000 fffff806`7187e000 nt (pdb symbols) C:\ProgramData\dbg\sym\ntkrnlmp.pdb\C710248A0CA3CAB08015A2B18AB495B41\ntkrnlmp.pdb
Loaded symbol image file: ntkrnlmp.exe
Mapped memory image file: C:\ProgramData\dbg\sym\ntoskrnl.exe\BC4B0C19a6f000\ntoskrnl.exe
Image path: ntkrnlmp.exe
Image name: ntkrnlmp.exe
Browse all global symbols functions data
Image was built with /Brepro flag.
Timestamp: BC4B0C19 (This is a reproducible build file hash, not a timestamp)
CheckSum: 00942E64
ImageSize: 00A6F000
File version: 10.0.17763.292
Product version: 10.0.17763.292
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 1.0 App
File date: 00000000.00000000
Translations: 0409.04b0
Information from resource tables:
CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: ntkrnlmp.exe
OriginalFilename: ntkrnlmp.exe
ProductVersion: 10.0.17763.292
FileVersion: 10.0.17763.292 (WinBuild.160101.0800)
FileDescription: NT Kernel & System
LegalCopyright: © Microsoft Corporation. All rights reserved.
SFC/Scannow könntest du auch mal versuchen
 
Zuletzt bearbeitet:
Ich kenne das Programm nicht, habe es jetzt mal runtergeladen, entpackt und ausgeführt.... ich würde gerne einen screenshot direkt hier einfügen, aber ich weiß auch hier nicht wie das geht, daher hab ich den screenshot als anhang rein gepackt...


Aehm, mit den geposteten informationen die du mir freundliciherweise reingepackt hast, kann ich leider nichts anfangen, dass übersteigt mein wissen, was bedeuten das was da steht ? :)

gruß fowlsen

EDIT:

BSOD sind bisher nur beim spielen aufgetreten, bzw. wenn Spiele im Hintergrund liefen und ich mal auf den desktop gewechselt habe...quasi unter Last halt...

ich habe schon einigemal sfc scannow ausgeführt, nach abschluss kam die meldung: teilweise beschädigte dateien konnten nicht repariert werden bla di blub
CHkdsk/f habe ich auch schon mal in der eingabeaufforderung durchlaufen lassen, da gab es aber keine fehler
 

Anhänge

  • screenshot.png
    screenshot.png
    135,2 KB · Aufrufe: 202
Zuletzt bearbeitet:
Das ist halt die Fehleranalyse von dem Windows Debugger,der liest den BSOD oder Minidump datei aus.
Ich bin auch kein Fachmann was das auswerten von BSOD angeht.
Ist die Auslagerungsdatei vielleicht zu klein?
Das wird ohnehin schwer aufzudröseln woran es wirklich liegt.
Mach nochmal ein Bild mit Crystaldiskinfo der festplatten und überprüfe auf Fehler mit CHkdsk

EDIT:
Prime95 lastet halt die CPU aus und man kann überprüfen ob die Stabil läuft.Auch wenn man mal OC macht zb.

Dann würde ich Windows 10 halt nochmal neu machen via Media Creation Tool,wenn er schon beschädigte Dateien gefunden hat.
Mehr kann ich auch nicht sagen.Bin dann auch überfragt.
Ist die Auslagerungsdatei auch auf der SSD?Ist da noch Platz auf der SSD?
 
Zuletzt bearbeitet:
Alles klar das habe ich soweit verstanden,

achtung gefährliches halbwissen (ich könnte auch googeln aber ich glaube du kannst mir das besser erklären), was ist eine auslagerungsdatei ? Weil du wegen der Größe fragst.

Ich habe jetzt gerade nochmal sfc /scannow ausgeführt mit folgendem Ergebnis:


sfc scannow.png


auf der ssd sind noch 146gb von 237 gb frei

das hat damit zu tun das ich sämtliche spiele auf einer anderen großen festplatte installiert habe, damit quasi nur mein system auf der ssd läuft.

Gruß fowlsen
 
jetzt habe ich gerade so wie gestern beim ersten Systemstart (so wie gestern auch) das Problem gehabt, dass er nach 5 Sekunden ausschaltet. beim 2. Start ging dann alles normal und ich habe auch wieder für den ersten "Fehlkaltstart" eine Minidump Datei auf dem Laufwerk liegen.

Hmm ich glaube ich bestell mir einfach mal ein neues Netzteil und teste das dann mal. Ich denke nicht das dies ein Software fehler ist, weil es lief ja alles Jahre lang, ich werde dann nochmal weiter berichten, vielen Dank @Schwarzseher für deine Bemühungen.

Gruß Fowlsen

EDIT: Wobei das defekte Netzteil auch nicht die Fehlermeldung @ sfc /scannow erklärt, mal abwarten
 
Zuletzt bearbeitet:
Zurück