Bluescreen ntoskrnl.exe

Hallo alle zusammen,

seit ca. 2 Wochen habe ich auch das Problem mit dem Bluescreen beim Runterfahren....
Laut Bluescreenview ist es auch ein ntoskrnl.exe Problem.

Ich hoffe ihr habt nichts dagegen, wenn ich die Datei mal hier hoch lade.....

Könnt ihr mir bei dem Problem helfen???

Ich habe übrigens Win 8.

Danke im Voraus &
Rheinbote
 

Anhänge

Hi,

Minidumps sind bei diesem Fehler nicht besonders hilfreich, da hier einige Informationen fehlen.
Du solltest (zumindest bis zum nächsten Bluescreen) die Debuinformationen auf "vollständige kernelspeicherabbild" ändern: http://extreme.pcgameshardware.de/k...eme/330538-howto-bluescreenauswertung.html#a1

Auswertung der Minidump:

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 9F, {4, 12c, ffffe00197852880, ffffd0014916d980}
Implicit thread is now ffffe001`97852880
*** WARNING: Unable to verify timestamp for win32k.sys
*** ERROR: Module load completed but symbols could not be loaded for win32k.sys
Probably caused by : raspppoe.sys ( raspppoe!RasPppoeCleanup+5a )
Followup: MachineOwner
---------
3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
DRIVER_POWER_STATE_FAILURE (9f)
A driver has failed to complete a power IRP within a specific time.
Arguments:
Arg1: 0000000000000004, The power transition timed out waiting to synchronize with the Pnp
subsystem.
Arg2: 000000000000012c, Timeout in seconds.
Arg3: ffffe00197852880, The thread currently holding on to the Pnp lock.
Arg4: ffffd0014916d980, nt!TRIAGE_9F_PNP on Win7 and higher
Debugging Details:
------------------
Implicit thread is now ffffe001`97852880
OVERLAPPED_MODULE: Address regions for 'AgileVpn' and 'WSDPrint.sys' overlap
DRVPOWERSTATE_SUBCODE: 4
FAULTING_THREAD: ffffe00197852880
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT
BUGCHECK_STR: 0x9F
PROCESS_NAME: System
CURRENT_IRQL: 2
ANALYSIS_VERSION: 6.3.9600.17237 (debuggers(dbg).140716-0327) amd64fre
LAST_CONTROL_TRANSFER: from fffff8004889b4fe to fffff80048954836
STACK_TEXT:
ffffd000`259a1f20 fffff800`4889b4fe : ffffd001`491c0180 ffffe001`97852880 00000000`fffffffe 00000000`fffffffe : nt!KiSwapContext+0x76
ffffd000`259a2060 fffff800`4889af79 : ffffe001`92e51680 00000000`00000001 00000000`00000001 ffffd000`259a2254 : nt!KiSwapThread+0x14e
ffffd000`259a2100 fffff800`4886d340 : ffffe001`98315600 00000000`00000000 ffffe001`98315558 ffffc001`e4c01430 : nt!KiCommitThreadWait+0x129
ffffd000`259a2180 fffff801`1134fd0e : ffffe001`99433608 fffff801`00000000 ffffd000`259a2200 fffff800`00000000 : nt!KeWaitForSingleObject+0x2c0
ffffd000`259a2210 fffff801`11348917 : 00000000`00000000 ffffe001`99433600 ffffc001`e3563810 00000000`00000000 : ndis!KWaitEvent::Wait+0x22
ffffd000`259a2250 fffff801`1137f4ca : ffffc001`e5a3c5d8 ffffc001`e4c00a38 00000000`00060003 fffff801`11353070 : ndis!Ndis::BindEngine::ApplyBindChanges+0xffffffff`ffffffe7
ffffd000`259a22a0 fffff801`113534ce : ffffc001`e5a3c628 00000000`00000000 ffffc001`e4c00a38 ffffe001`994321a0 : ndis!<lambda_1ce06b2b40968439b229a98218e85867>::<helper_func_cdecl>+0x1b
ffffd000`259a22d0 fffff801`11353417 : 00000000`00000000 00000000`00000000 00000000`00000000 ffffc001`e4c00a30 : ndis!NDIS_BIND_DRIVER_BASE::ForEachLink+0x9e
ffffd000`259a2320 fffff801`1135358a : ffffc001`e4c00a28 ffffe001`9963ec10 ffffd000`259a2438 fffff801`1133ccab : ndis!NDIS_BIND_DRIVER_BASE::SetRunningDriverIsReady+0x3f
ffffd000`259a2350 fffff801`1138f392 : ffffe001`9963ec10 ffffe001`93db1020 ffffd000`259a2438 ffffe001`92e51680 : ndis!NDIS_BIND_PROTOCOL_DRIVER::SetRunningDriver+0x5a
ffffd000`259a23a0 fffff801`11372d2b : ffffe001`9963ec10 00000000`00000000 00000000`00000000 fffff801`143a7200 : ndis!NdisDeregisterProtocol+0xa2
ffffd000`259a2400 fffff801`143a0262 : fffff801`143a7010 ffffe001`00000000 e0019a33`7e300000 0000001b`00000001 : ndis!NdisDeregisterProtocolDriver+0x3c
ffffd000`259a2430 fffff801`143aa8a0 : 00000000`20206f49 ffffe001`92e51680 00000000`00000000 00000000`00000001 : raspppoe!RasPppoeCleanup+0x5a
ffffd000`259a2460 fffff801`113504ea : ffffe001`93db1020 ffffd000`259a2710 00000000`00001530 fffff800`48bea2ea : raspppoe!MpUnload+0x44
ffffd000`259a2490 fffff801`11350452 : ffffe001`9a337e60 fffff800`48926389 00000000`00000000 ffffd000`259a2540 : ndis!ndisMInvokeDriverUnload+0x26
ffffd000`259a24c0 fffff800`48ce7367 : ffffe001`9a337e60 00000000`00000000 ffffd000`259a2710 00000000`00000000 : ndis!ndisMUnloadEx+0x56
ffffd000`259a2500 fffff800`48caf7ed : 00000000`65647050 ffffe001`9a337fb0 00000000`0000007c ffffc001`f25632d0 : nt!IopUnloadDriver+0x23f
ffffd000`259a26e0 fffff800`489138ee : ffffe001`9a9b88c0 ffffe000`5c37c1a0 ffffe001`9a9b88c0 00000000`0000000a : nt!PnpUnloadAttachedDriver+0x9d
ffffd000`259a2730 fffff800`48ccb821 : ffffe001`935a9650 ffffe001`9a9b88c0 ffffc001`e5a153e0 ffffc001`ea5b33a0 : nt!PnpRemoveLockedDeviceNode+0x222
ffffd000`259a2790 fffff800`48ccb79a : 00000000`00000000 ffffc001`e5a153e0 ffffe001`9a9b88c0 fffff800`48ccb601 : nt!PnpDeleteLockedDeviceNode+0x4d
ffffd000`259a27d0 fffff800`48cccaac : ffffe001`9a43fe40 00000000`00000002 ffffe001`996f2c40 fffff800`00000000 : nt!PnpDeleteLockedDeviceNodes+0x9a
ffffd000`259a2850 fffff800`48ccc9bd : ffffe001`996f2c40 00000000`00000000 00000000`00000001 ffffe001`9a43fe40 : nt!PnpDelayedRemoveWorker+0xc4
ffffd000`259a28a0 fffff800`48913624 : 00000000`0000000a 00000000`00000008 00000000`00000000 00000000`00000007 : nt!PnpChainDereferenceComplete+0x119
ffffd000`259a28d0 fffff800`48ccae74 : 00000000`00000000 00000000`ffffffff ffffe001`00000018 00000000`00000001 : nt!PnpIsChainDereferenced+0x10c
ffffd000`259a2950 fffff800`48c4c39d : ffffc001`e608a000 00000000`00000008 ffffc001`00000003 fffff800`ffffffff : nt!PnpProcessQueryRemoveAndEject+0x800
ffffd000`259a2ab0 fffff800`48c4c7e3 : ffffc001`e608a010 00000000`00000000 00000000`00000000 fffff800`48c4c4c4 : nt!PnpProcessTargetDeviceEvent+0x9d
ffffd000`259a2af0 fffff800`488ac3ac : fffff800`48c4c4c4 ffffc001`e9c35620 ffffe001`98ecb7c0 ffffe001`97852880 : nt!PnpDeviceEventWorker+0x31f
ffffd000`259a2b50 fffff800`488d9280 : ffffc001`e510a950 ffffe001`97852880 00000000`00000080 ffffe001`97852880 : nt!ExpWorkerThread+0x28c
ffffd000`259a2c00 fffff800`48957fc6 : ffffd001`492c0180 ffffe001`97852880 ffffe001`979a5880 00000000`00000000 : nt!PspSystemThreadStartup+0x58
ffffd000`259a2c60 00000000`00000000 : ffffd000`259a3000 ffffd000`2599d000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16

STACK_COMMAND: .thread 0xffffe00197852880 ; kb
FOLLOWUP_IP:
raspppoe!RasPppoeCleanup+5a
fffff801`143a0262 488325ee6d000000 and qword ptr [raspppoe!gl_NdisProtocolDriverHandle (fffff801`143a7058)],0
SYMBOL_STACK_INDEX: c
SYMBOL_NAME: raspppoe!RasPppoeCleanup+5a
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: raspppoe
IMAGE_NAME: raspppoe.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 5215f7c5
IMAGE_VERSION: 6.3.9600.16384
BUCKET_ID_FUNC_OFFSET: 5a
FAILURE_BUCKET_ID: 0x9F_4_raspppoe!RasPppoeCleanup
BUCKET_ID: 0x9F_4_raspppoe!RasPppoeCleanup
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:0x9f_4_raspppoe!raspppoecleanup
FAILURE_ID_HASH: {e9804e85-a9ce-852f-0dee-ef9be593a2a4

Hier ist ein Problem mit dem Netzwerk ersichtlich, als ursächliche Treiber werden allerdings nur windows-eigene Systemdateien benannt.
Diese sind i.d.R. aber nicht für den Absturz verantwortlich.

[Arg3: ffffe00197852880, The thread currently holding on to the Pnp lock.

Um zu sehen, welcher Thread für das Problem verantwortlich ist, müssen wir nach den Threads auflösen, die den "lock" auslösen:

3: kd> !locks
**** DUMP OF ALL RESOURCE OBJECTS ****
fffff80048ab91d0: Unable to get value of ExpSystemResourcesList

Und hier ist bei der Minidump schluss. Sofern tatsächlich ein bestimmter Treiber für den Absturz verantwortlich ist, sollte ein vollständiges Dump (Kernelspeicherabbild) vorliegen.

Machen wir mal weiter mit dem was wir haben:

ffffd000`259a1f20 fffff800`4889b4fe : ffffd001`491c0180 ffffe001`97852880 00000000`fffffffe 00000000`fffffffe : nt!KiSwapContext+0x76
ffffd000`259a2060 fffff800`4889af79 : ffffe001`92e51680 00000000`00000001 00000000`00000001 ffffd000`259a2254 : nt!KiSwapThread+0x14e
ffffd000`259a2100 fffff800`4886d340 : ffffe001`98315600 00000000`00000000 ffffe001`98315558 ffffc001`e4c01430 : nt!KiCommitThreadWait+0x129 <---hier wird auf den Thread gewartet
ffffd000`259a2180 fffff801`1134fd0e : ffffe001`99433608 fffff801`00000000 ffffd000`259a2200 fffff800`00000000 : nt!KeWaitForSingleObject+0x2c0
ffffd000`259a2210 fffff801`11348917 : 00000000`00000000 ffffe001`99433600 ffffc001`e3563810 00000000`00000000 : ndis!KWaitEvent::Wait+0x22

Wenn man sich nun den erweiterten Stack anschaut, was da um den "ThreadWait" herum passiert (und mit dem vermeindlichen Netzwerkproblem im Hinterkopf) fällt folgendes Szenario auf:

ffffd000`259a1bc8 fffff800`4889af79 nt!KiCommitThreadWait+0x129
ffffd000`259a1bd0 ffffe001`97852880
ffffd000`259a1bd8 fffff800`4887be64 nt!ExpApplyPriorityBoost+0xf0
ffffd000`259a1be0 00000000`00000000
ffffd000`259a1be8 fffff801`1090b588 avipbb+0x1f588

Die avipbb.sys ist Bestandteil von Avira. Ob allerdings Avira für die Abstürze verantwortlich ist, wäre an dieser Stelle reine Vermutung. Ohne die Locks kann dies nicht bestätigt werden.

Im weiteren Stack Verlauf (erweiterter Stack) fällt noch ein weiterer Treiber auf (Verlauf wurde von mir reduziert):

ffffd000`259a0238 fffff801`1364808fUnable to load image \SystemRoot\system32\DRIVERS\athw8x.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for athw8x.sys
*** ERROR: Module load completed but symbols could not be loaded for athw8x.sys
athw8x+0x21908f
ffffd000`259a0278 fffff801`135548ec athw8x+0x1258ec
ffffd000`259a02b8 fffff801`13554a0f athw8x+0x125a0f
ffffd000`259a02c0 fffff801`13790d60 athw8x+0x361d60
ffffd000`259a0318 fffff801`13553da1 athw8x+0x124da1
ffffd000`259a0338 fffff801`1349568c athw8x+0x6668c
ffffd000`259a0358 fffff801`134f4203 athw8x+0xc5203
ffffd000`259a03e8 fffff801`134f39c0 athw8x+0xc49c0
ffffd000`259a0458 fffff801`134f1171 athw8x+0xc2171
ffffd000`259a0478 fffff801`134f1228 athw8x+0xc2228
ffffd000`259a0498 fffff801`13523bca athw8x+0xf4bca
ffffd000`259a04b0 fffff801`136e1b00 athw8x+0x2b2b00
ffffd000`259a04d8 fffff801`134f99ce athw8x+0xca9ce
ffffd000`259a04f0 fffff801`136e1b00 athw8x+0x2b2b00
ffffd000`259a04f8 fffff801`136e19d0 athw8x+0x2b29d0
ffffd000`259a0558 fffff801`1350212d athw8x+0xd312d
ffffd000`259a05b8 fffff801`1364808f athw8x+0x21908f
ffffd000`259a05f8 fffff801`134f8cb1 athw8x+0xc9cb1

Dies ist der Atheros Wireless LAN Treiber. Im Kontext zu dem nachweisbaren Netzwerkproblem, würde ich zunächst diesem Hinweis nachgehen.

3: kd> lmvm athw8x
start end module name
fffff801`1342f000 fffff801`137b8000 athw8x T (no symbols)
Loaded symbol image file: athw8x.sys
Image path: \SystemRoot\system32\DRIVERS\athw8x.sys
Image name: athw8x.sys
Timestamp: Thu Jan 17 10:15:39 2013 (50F7C13B)
CheckSum: 00386204
ImageSize: 00389000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4

Der Treiber ist von Januar 2013.
Hier würde ich den aktuellsten Treiber installieren und beobachten, ob die Probleme erneut auftreten.
Wenn ja, stelle die Debuginformationen auf "vollständiges Kernelspeicherabbild" um und -nach erneutem Bluescreen- lade die MEMORY.DMP aus dem Verzeichnis hier hoch (bzw. lade sie bei OneDrive, GoogleDrive, oder Dropbox hoch (da die DMP mehrere hundert MB groß sein kann) und stelle uns den Freigabelink hier zur Verfügung.
 
Danke schon mal für die Hilfe.....

Ich habe nur den Atheros Wireless LAN Treiber mit dem Datum 18.09.14 installiert und die Debuinformationen auf "vollständige Speicherabbild" geändert.....

jetzt heißt es abwarten.......
 
Zuletzt bearbeitet:
Heute ist der Fehler wieder aufgetreten.

Lade die Datei MEMORY.DMP grade hoch, aber die ist 8 GB groß..... schock.....
Link folgt.....
 
ich hatte auch vor einiger zeit Bluescreens von ntoskrnl.exe. Ich konnte sie jedoch mit der Installation von Service Pack 1 beheben.
 
@Rheinbote:

Die vollständige Dump brachte leider keine nähere Erkenntnisse (soviel mal vorab).
Auch wenn die Locks nun abgerufen werden konnten:

2: kd> !locks
**** DUMP OF ALL RESOURCE OBJECTS ****
KD: Scanning for held locks..
Resource @ nt!IopDeviceTreeLock (0xfffff80010eebae0) Shared 1 owning threads
Contention Count = 3
Threads: ffffe00039abf040-01<*>
KD: Scanning for held locks.
Resource @ nt!PiEngineLock (0xfffff80010eebbe0) Exclusively owned
Contention Count = 35
NumberOfExclusiveWaiters = 2
Threads: ffffe00039abf040-01<*>
Threads Waiting On Exclusive Access:
ffffe0003cd82080 ffffe0003f973880
KD: Scanning for held locks....
25612 total locks, 2 locks currently held

Bringt die Auflösung nach dem Thread, der den Lock verursacht, leider keine nähere Infos:

2: kd> !thread ffffe00039abf040
THREAD ffffe00039abf040 Cid 0004.07e8 Teb: 0000000000000000 Win32Thread: 0000000000000000 WAIT: (Executive) KernelMode Non-Alertable
ffffe0003d2eb608 NotificationEvent
Not impersonating
DeviceMap ffffc0006300c320
Owning Process ffffe00036cad900 Image: System
Attached Process N/A Image: N/A
Wait Start TickCount 788694 Ticks: 19200 (0:00:05:00.000)
Context Switch Count 44681 IdealProcessor: 0 NoStackSwap
UserTime 00:00:00.000
KernelTime 00:00:01.296
Win32 Start Address nt!ExpWorkerThread (0xfffff80010cb3120)
Stack Init ffffd00024523c90 Current ffffd00024522ee0
Base ffffd00024524000 Limit ffffd0002451e000 Call 0
Priority 15 BasePriority 12 UnusualBoost 0 ForegroundBoost 0 IoPriority 2 PagePriority 5
Child-SP RetAddr : Args to Child : Call Site
ffffd000`24522f20 fffff800`10ca24fe : ffffd000`375b8180 ffffe000`39abf040 00000000`fffffffe 00000000`fffffffe : nt!KiSwapContext+0x76
ffffd000`24523060 fffff800`10ca1f79 : ffffe000`36cad900 00000000`00000001 00000000`00000001 ffffd000`24523254 : nt!KiSwapThread+0x14e
ffffd000`24523100 fffff800`10c74340 : ffffe000`3bf4d600 00000000`00000000 ffffe000`3bf4d558 ffffc000`6fb33ec0 : nt!KiCommitThreadWait+0x129
ffffd000`24523180 fffff801`72aecd0e : ffffe000`3d2eb608 fffff801`00000000 ffffd000`24523200 fffff800`00000000 : nt!KeWaitForSingleObject+0x2c0
ffffd000`24523210 fffff801`72ae5917 : 00000000`00000000 ffffe000`3d2eb600 ffffc000`63520b30 00000000`00000000 : ndis!KWaitEvent::Wait+0x22
ffffd000`24523250 fffff801`72b1c4ca : ffffc000`648c93a8 ffffc000`6fb33cf8 00000000`00060003 fffff801`72af0070 : ndis!Ndis::BindEngine::ApplyBindChanges+0xffffffff`ffffffe7
ffffd000`245232a0 fffff801`72af04ce : ffffc000`648c93f8 00000000`00000000 ffffc000`6fb33cf8 ffffe000`3d2ea1a0 : ndis!<lambda_1ce06b2b40968439b229a98218e85867>::<helper_func_cdecl>+0x1b
ffffd000`245232d0 fffff801`72af0417 : 00000000`00000000 00000000`00000000 00000000`00000000 ffffc000`6fb33cf0 : ndis!NDIS_BIND_DRIVER_BASE::ForEachLink+0x9e
ffffd000`24523320 fffff801`72af058a : ffffc000`6fb33ce8 ffffe000`3f4393a0 ffffd000`24523438 fffff801`72ad9cab : ndis!NDIS_BIND_DRIVER_BASE::SetRunningDriverIsReady+0x3f
ffffd000`24523350 fffff801`72b2c392 : ffffe000`3f4393a0 ffffe000`3ee61830 ffffd000`24523438 ffffe000`36cad900 : ndis!NDIS_BIND_PROTOCOL_DRIVER::SetRunningDriver+0x5a
ffffd000`245233a0 fffff801`72b0fd2b : ffffe000`3f4393a0 00000000`00000000 00000000`00000000 fffff801`7555a200 : ndis!NdisDeregisterProtocol+0xa2
ffffd000`24523400 fffff801`75553262 : fffff801`7555a010 ffffe000`00000000 e0003db4`b6400000 0000001b`00000001 : ndis!NdisDeregisterProtocolDriver+0x3c
ffffd000`24523430 fffff801`7555d8a0 : 00000000`20206f49 ffffe000`36cad900 00000000`00000000 00000000`00000001 : raspppoe!RasPppoeCleanup+0x5a
ffffd000`24523460 fffff801`72aed4ea : ffffe000`3ee61830 ffffd000`24523710 00000000`00001860 fffff800`10ff12ea : raspppoe!MpUnload+0x44
ffffd000`24523490 fffff801`72aed452 : ffffe000`3db4b670 fffff800`10d2d389 00000000`00000000 ffffd000`24523540 : ndis!ndisMInvokeDriverUnload+0x26
ffffd000`245234c0 fffff800`110ee367 : ffffe000`3db4b670 00000000`00000000 ffffd000`24523710 00000000`00000000 : ndis!ndisMUnloadEx+0x56
ffffd000`24523500 fffff800`110b67ed : 00000000`65647050 ffffe000`3db4b7c0 00000000`0000007c ffffc000`72a5e580 : nt!IopUnloadDriver+0x23f
ffffd000`245236e0 fffff800`10d1a8ee : ffffe000`3f1f4d30 ffffe000`373e8050 ffffe000`3f1f4d30 00000000`0000000a : nt!PnpUnloadAttachedDriver+0x9d
ffffd000`24523730 fffff800`110d2821 : ffffe000`3ebc1e40 ffffe000`3f1f4d30 ffffc000`648c0eb0 ffffc000`64a00b40 : nt!PnpRemoveLockedDeviceNode+0x222
ffffd000`24523790 fffff800`110d279a : 00000000`00000000 ffffc000`648c0eb0 ffffe000`3f1f4d30 fffff800`110d2601 : nt!PnpDeleteLockedDeviceNode+0x4d
ffffd000`245237d0 fffff800`110d3aac : ffffe000`3e5fe980 00000000`00000002 ffffe000`3df6cd80 fffff800`00000000 : nt!PnpDeleteLockedDeviceNodes+0x9a
ffffd000`24523850 fffff800`110d39bd : ffffe000`3df6cd80 00000000`00000000 00000000`00000001 ffffe000`3e5fe980 : nt!PnpDelayedRemoveWorker+0xc4
ffffd000`245238a0 fffff800`10d1a624 : 00000000`0000000a 00000000`00000008 00000000`00000000 00000000`00000007 : nt!PnpChainDereferenceComplete+0x119
ffffd000`245238d0 fffff800`110d1e74 : 00000000`00000000 00000000`ffffffff ffffe000`00000018 00000000`00000001 : nt!PnpIsChainDereferenced+0x10c
ffffd000`24523950 fffff800`1105339d : ffffc000`67943b00 00000000`00000008 ffffc000`00000003 fffff800`ffffffff : nt!PnpProcessQueryRemoveAndEject+0x800
ffffd000`24523ab0 fffff800`110537e3 : ffffc000`67943bf0 00000000`00000000 00000000`00000000 fffff800`110534c4 : nt!PnpProcessTargetDeviceEvent+0x9d
ffffd000`24523af0 fffff800`10cb33ac : fffff800`110534c4 ffffc000`67778280 ffffe000`3d850cf0 ffffe000`39abf040 : nt!PnpDeviceEventWorker+0x31f
ffffd000`24523b50 fffff800`10ce0280 : 00000000`00090000 ffffe000`39abf040 00000000`00000080 ffffe000`39abf040 : nt!ExpWorkerThread+0x28c
ffffd000`24523c00 fffff800`10d5efc6 : ffffd000`37743180 ffffe000`39abf040 ffffe000`41529880 00000000`05f2c011 : nt!PspSystemThreadStartup+0x58
ffffd000`24523c60 00000000`00000000 : ffffd000`24524000 ffffd000`2451e000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16

Es bleibt bei einem (offensichtlichen) Netzwerkproblem.

Bei dursicht des erweiterten Stack Verlaufs ist mir ein weiterer 3rd Party Treiber aufgefallen, den ich anfangs übersehen hatte:

ffffd000`245216f8 fffff801`72a5d875 ndis!ndisIndicateStatusInternal+0x5bd
ffffd000`24521700 00000000`00000002
ffffd000`24521708 00000000`00000000
ffffd000`24521710 ffffe000`00000002
ffffd000`24521718 ffffd000`40010024
ffffd000`24521720 ffffd000`24521ee0
ffffd000`24521728 ffffe000`00000004
ffffd000`24521730 00000000`37030002
ffffd000`24521738 fffff801`75eb4369*** ERROR: Module load completed but symbols could not be loaded for npf.sys
npf+0x3369
ffffd000`24521740 ffffe000`3dd3df77
ffffd000`24521748 fffff801`750a92a0 athwbx+0x2852a0

npf.sys, Fri Jun 25 18:50:58 2010

Der Treiber scheint Teil einer Software dieses Herstellers zu sein: WinPcap · Links
Hast du derartige Software, die möglicherweise für bzw. in Verbindung mit dem Netzwerk steht?
Wenn ja welche?

Hast du irgendwelche "Verbesserungen" an dem Netzwerk vorgenommen? Z.B. mit dem installerten TuneUp Utilities?
 
@Hannes009: Auch hier ist zunächst nur eine Speicherzugriffsverletzung festzustellen:

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".

FAULTING_IP:
NETIO!NsipInsertCachedNode+129
fffff880`0192cad9 488930 mov qword ptr [rax],rsi

CONTEXT: fffff88005953a10 -- (.cxr 0xfffff88005953a10)
rax=05f8ffec9dc68176 rbx=fffff6fd400f5d28 rcx=fffff88001964960
rdx=0000000000000000 rsi=fffffa801222c630 rdi=fffffa800cff2f70
rip=fffff8800192cad9 rsp=fffff880059543f0 rbp=0000000000000000
r8=0000000000000801 r9=fffff80002e03000 r10=fffff880033d7be0
r11=fffffa801222c630 r12=fffff880019648c0 r13=0000000000000008
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz ac pe cy
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010213
NETIO!NsipInsertCachedNode+0x129:
fffff880`0192cad9 488930 mov qword ptr [rax],rsi ds:002b:05f8ffec`9dc68176=????????????????
Resetting default scope

Ein primäres Treiberproblem ist nicht erkennbar.

SYMBOL_NAME: NETIO!NsipInsertCachedNode+129

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: NETIO

IMAGE_NAME: NETIO.SYS

Rückschlüsse auf die Netio.sys würde ich aufgrund der Speicherzugriffsverletzung vorerst keine ziehen. Bei weiteren Bluescreens werden hier sicherlich andere Fehlerursachen genannt (was typisch für Speichermanagementprobleme wäre).

Poste bitte erneut einen aktuellen Screenshot von CPU-Z (Reiter CPU und Memory).
Ggf. wäre auch ein Bios Update anzuraten. Zuvor würde ich aber wohl testen, ob die Probleme auch ohne Vollbestückung bleiben.
 
Ich habe unter dem angegebenen Link nichts gefunden:

In letzter Zeit wurden nur diese Software installiert.....

"NETGEAR Genie" eine Netzwerk-Software von Netgear.
"Search App by Ask" ... wußte ich gar nicht..... (die schmeiße ich jetzt runter)
 
In letzter Zeit wurden nur diese Software installiert.....
"NETGEAR Genie" eine Netzwerk-Software von Netgear.

Bingo! Driver Reference Table - npf.sys
Also believed to be associated with Netgear's "NETGEARGenie", related to Netgear's router firmware

Deinstalliere Netgear Genie und teste/beobachte, ob die Probleme bleiben.

(Könnte die Installation von Netgear Genie und dem Auftreten der Probleme zeitlich hinkommen?)
 
Riesen Dank an simpel1970,

ich habe noch mal nachgeschaut.... das Problem begann ca. 2 Tage später, aber nachdem ich vor 3 Tagen die Netzwerk-Software "NETGEAR Genie" deinstalliert habe, habe ich keine Bluescreen mehr beim runterfahren.....

Werde nun mal Netgear anschreiben und die von dem Problem erzählen.....
 
Zuletzt bearbeitet:
Aktuell wird das Thema bearbeitet:

Fragen von Netgear und antworten von mir.

1. Haben Sie nach der Deinstallation der App noch einen zusätzlichen Installationsversuch gemacht?
- ja, wurde versucht und W-LAN ist nur beschränkt da gewesen und beim runterfahren des Rechners hat sich der Rechner wieder aufgehangen
.....habe denen ein Bild vom Bluescreen zugesandt

2. Haben Sie die Möglichkeit die App auf einem anderen PC zu installieren?
- bin ich grad am klären, aber ich denke eher nein

3. Können Sie mir bitte eine Belarc Datei von dem Windows 8.1 Rechner zusenden?
Ich habe das Programm installiert und das Ergebnis in einer PDF gespeichert und bei Netgear hoch geladen.

......weitere Infos folgen
 
Zurück