BlueScreen wie jetzt weiter

Ich hatte das Problem auch einmal nach einem WIndowsupdate.

Die Lösung bei mir war (wurde soger von MS empfohlen)
Den Rechner einmal im ABgesicherten Modus starten und wieder runterfahren.

Danach lief bei mir wieder alles wie geschmiert und es gab keine BLuescreens mehr.

Könnte eventuell auch ein Lösungsansatz sein.
 
Dann installiere den aktuellsten Nvidia Grafikkartentreiber und berichte, wie es läuft.
Lade ich mir grade runter, zum testen werde ich erst heute Abend oder morgenfrüh kommen.

DirectX ist bei dir auf dem aktuellsten Stand? (kannst du mittels Web-Installer überprüfen: DirectX Download - ComputerBase)
Ist geprüft, habe den Web-Installer benutzt. Es ist eine gleichwertige oder neuere Version von DirectX auf dem Rechner.
Hab nochmal selber nachgeschaut mittels "dxdiag" DirectX 11 ist auf meinem Rechner.

@shadie :
Danke !
Wie kann ich denn manuell im abgesicherten Modus starten ?


Beste Grüße

Matze
 
PC Neustarten und F8 drücken dann kannst du das da auswählen.
Falls es wirklich von einem WIN Update kommen sollte, ist es damit sehr wahrscheinlich behoben.

Ich finde aber auch die Info von MS nicht mehr als SIe das da einmal geschrieben haben.
 
Nabend allerseits,

so nach einigen Stunden testen muss ich leider sagen, dass ich immer noch "blue screens" kriege.

Ich habe den neusten Treiber für meine Nvidia Grafikarte GeForce GTS 240 installiert. Allerdings ist wiederholt ein Fehler dabei aufgetreten (siehe Bild im Anhang).
Trotzdem steht jetzt in meinem System, dass die Version 320.49 installiert ist, also die aktuellste.
Würde es was nützen wenn ich manuell den Treiber deinstalliere und erst dann denn neuen frisch drauf packe ?


Hier füge ich den aktuellen Bericht von meinem "blue screen" von heute Abend ein :

Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.18113.amd64fre.win7sp1_gdr.130318-1533
Machine Name:
Kernel base = 0xfffff800`02e54000 PsLoadedModuleList = 0xfffff800`03097670
Debug session time: Wed Jul 10 22:06:41.297 2013 (UTC + 2:00)
System Uptime: 0 days 0:13:40.297
Loading Kernel Symbols
...............................................................
................................................................
..................................
Loading User Symbols

Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7E, {ffffffffc0000005, fffff88000e6a3ed, fffff8800a63e518, fffff8800a63dd70}

*** ERROR: Module load completed but symbols could not be loaded for arusb_win7x.sys
Probably caused by : arusb_win7x.sys ( arusb_win7x+d05e )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff88000e6a3ed, The address that the exception occurred at
Arg3: fffff8800a63e518, Exception Record Address
Arg4: fffff8800a63dd70, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
Wdf01000!FxRequestBase::ContextReleaseAndRestore+2d
fffff880`00e6a3ed ff5018 call qword ptr [rax+18h]

EXCEPTION_RECORD: fffff8800a63e518 -- (.exr 0xfffff8800a63e518)
ExceptionAddress: fffff88000e6a3ed (Wdf01000!FxRequestBase::ContextReleaseAndRestore+0x000000000000002d)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: 000000ff00000060
Attempt to read from address 000000ff00000060

CONTEXT: fffff8800a63dd70 -- (.cxr 0xfffff8800a63dd70)
rax=000000ff00000048 rbx=fffffa80086efe40 rcx=fffffa80084fc898
rdx=fffffa80086efe40 rsi=fffffa80072ed860 rdi=fffffa8007363e30
rip=fffff88000e6a3ed rsp=fffff8800a63e750 rbp=fffffa80086efe40
r8=fffff88000efef10 r9=0000000000000000 r10=fffff8800a63ebb0
r11=0000000000000008 r12=fffff8800a63e8b0 r13=0000000000000000
r14=0000000000000000 r15=fffffa8007364c20
iopl=0 nv up ei ng nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010286
Wdf01000!FxRequestBase::ContextReleaseAndRestore+0x2d:
fffff880`00e6a3ed ff5018 call qword ptr [rax+18h] ds:002b:000000ff`00000060=????????????????
Resetting default scope

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 000000ff00000060

READ_ADDRESS: 000000ff00000060

FOLLOWUP_IP:
arusb_win7x+d05e
fffff880`06a2105e 4883c438 add rsp,38h

BUGCHECK_STR: 0x7E

LAST_CONTROL_TRANSFER: from fffff88000e6869a to fffff88000e6a3ed

STACK_TEXT:
fffff880`0a63e750 fffff880`00e6869a : 00000000`00000001 fffff800`02e1e552 fffffa80`09933d48 fffffa80`09933d80 : Wdf01000!FxRequestBase::ContextReleaseAndRestore+0x2d
fffff880`0a63e780 fffff880`00ec0ab1 : fffffa80`0736cf50 fffffa80`086efe40 fffffa80`07363e30 fffff880`0a63e8b8 : Wdf01000!FxRequestBase::ValidateTarget+0x26
fffff880`0a63e7d0 fffff880`00ec04d5 : fffffa80`0736cf50 fffffa80`0736cf50 fffff880`0a63e8b9 fffff880`0a63e9c8 : Wdf01000!FxUsbPipe::FormatTransferRequest+0x179
fffff880`0a63e840 fffff880`00eb8265 : fffffa80`0736cf50 0000057f`f8c9c1c8 fffffa80`07364da0 00000000`00000008 : Wdf01000!FxUsbPipe::_FormatTransfer+0x2cd
fffff880`0a63e910 fffff880`06a2105e : fffffa80`086e7050 fffff800`0306f280 fffffa80`0a925040 fffff880`06abe140 : Wdf01000!imp_WdfUsbTargetPipeFormatRequestForWrite+0x79
fffff880`0a63e960 fffff880`06a22761 : 0000057f`f8c9c1c8 0000057f`f79101b8 0000057f`f8c93108 fffff880`0a63e9c8 : arusb_win7x+0xd05e
fffff880`0a63e9a0 fffff880`06a3513c : fffffa80`08704000 00000000`00000003 fffff880`0a63ebb0 fffffa80`08500008 : arusb_win7x+0xe761
fffff880`0a63ea60 fffff880`06a9b684 : fffffa80`084ef000 00000000`00000004 fffff880`0a63ebb0 fffffa80`086e0008 : arusb_win7x+0x2113c
fffff880`0a63ea90 fffff880`06a8e1a1 : fffffa80`084ef000 fffff880`0a63ebb0 fffffa80`08500008 fffffa80`086e0001 : arusb_win7x+0x87684
fffff880`0a63eb10 fffff880`06a8fc7f : fffffa80`084ef000 fffff880`0a63ebb0 fffff880`0a630008 00000000`00000001 : arusb_win7x+0x7a1a1
fffff880`0a63eb80 fffff880`06a1ab1e : fffffa80`084ef000 00000000`001d0104 00000003`4e78c900 fffff800`02ed1100 : arusb_win7x+0x7bc7f
fffff880`0a63ebd0 fffff880`06a1adbe : fffffa80`08704000 fffffa80`001d0104 00000000`00000000 fffff880`04a0d5f2 : arusb_win7x+0x6b1e
fffff880`0a63ec30 fffff800`031c1d73 : fffffa80`08704000 fffffa80`073090a0 fffffa80`054ffac0 fffffa80`0a925040 : arusb_win7x+0x6dbe
fffff880`0a63ec80 fffff800`02ed3251 : fffffa80`054ffa00 fffff800`031c1d01 fffff800`030d0800 00000000`00000002 : nt!IopProcessWorkItem+0x23
fffff880`0a63ecb0 fffff800`03167ede : 00000000`0daec5d5 fffffa80`0a925040 00000000`00000080 fffffa80`054ee040 : nt!ExpWorkerThread+0x111
fffff880`0a63ed40 fffff800`02eba906 : fffff800`03044e80 fffffa80`0a925040 fffffa80`0994e710 00000000`00000000 : nt!PspSystemThreadStartup+0x5a
fffff880`0a63ed80 00000000`00000000 : fffff880`0a63f000 fffff880`0a639000 fffff880`0a63e9e0 00000000`00000000 : nt!KiStartSystemThread+0x16


SYMBOL_STACK_INDEX: 5

SYMBOL_NAME: arusb_win7x+d05e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: arusb_win7x

IMAGE_NAME: arusb_win7x.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4b0e4275

STACK_COMMAND: .cxr 0xfffff8800a63dd70 ; kb

FAILURE_BUCKET_ID: X64_0x7E_arusb_win7x+d05e

BUCKET_ID: X64_0x7E_arusb_win7x+d05e

Followup: MachineOwner



Beste Grüße

Matze
 
Ups hab das Bild vergessen :(
 

Anhänge

  • Fehler Nvidia-Treiber.jpg
    Fehler Nvidia-Treiber.jpg
    39 KB · Aufrufe: 62
Würde es was nützen wenn ich manuell den Treiber deinstalliere und erst dann denn neuen frisch drauf packe ?

Das würde ich auf jeden Fall ausprobieren.

Bei der aktuellen Auswertung ist es nun nicht mehr der Grafikkartentreiber, sondern der Atheros WLAN Treiber, der den Absturz verursacht hat. Zu was für einem Gerät gehört der Treiber? Hast du einen separaten WLAN Stick im Einsatz?
 
Bin grade nicht Daheim und da nutze ich einen W-Lan Stick um ins Internet zu gehen.

Hatte vorhin nochmal nen "blue screen" ... :(

Sieht nicht so aus als wenn NICHT immer das gleiche Programm der Verursacher ist.
Ich weiß selber das der Rechner recht alt ist und dieses Jahr ersetzt werden soll, aber ich würde den gerne weiter verschenken.
Und wäre klasse wenn er wieder normal laufen würde.

Danke nochmals Simpel !

Update : Nvidia-Treiber nun korrekt installiert !

Blue screen vom 11.07. :

Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.18113.amd64fre.win7sp1_gdr.130318-1533
Machine Name:
Kernel base = 0xfffff800`02e60000 PsLoadedModuleList = 0xfffff800`030a3670
Debug session time: Thu Jul 11 07:36:48.526 2013 (UTC + 2:00)
System Uptime: 0 days 0:13:00.525
Loading Kernel Symbols
...............................................................
................................................................
..................................
Loading User Symbols
PEB is paged out (Peb.Ldr = 00000000`fffdf018). Type ".hh dbgerr001" for details
Loading unloaded module list
......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 50, {fffff8800c0a9000, 1, fffff88001614931, 0}

Page 14fc3d not present in the dump file. Type ".hh dbgerr004" for details
Probably caused by : memory_corruption

Followup: memory_corruption
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffff8800c0a9000, memory referenced.
Arg2: 0000000000000001, value 0 = read operation, 1 = write operation.
Arg3: fffff88001614931, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 0000000000000000, (reserved)

Debugging Details:
------------------


WRITE_ADDRESS: fffff8800c0a9000

FAULTING_IP:
Ntfs!memset+61
fffff880`01614931 8811 mov byte ptr [rcx],dl

MM_INTERNAL_CODE: 0

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAULTING_MODULE: fffff88001607000 Ntfs

DEFAULT_BUCKET_ID: CODE_CORRUPTION

BUGCHECK_STR: 0x50

PROCESS_NAME: GTAIV.exe

CURRENT_IRQL: 0

TRAP_FRAME: fffff8800c0a8470 -- (.trap 0xfffff8800c0a8470)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=fffff8800c0a8690 rbx=0000000000000000 rcx=fffff8800c0a9000
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff88001614931 rsp=fffff8800c0a8608 rbp=0000000000000003
r8=fffffffffffff7e8 r9=0000000000000000 r10=fffffa80063b0980
r11=fffffa800b0a7bb0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na po nc
Ntfs!memset+0x61:
fffff880`01614931 8811 mov byte ptr [rcx],dl ds:fffff880`0c0a9000=??
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002f53be0 to fffff80002ed5c00

STACK_TEXT:
fffff880`0c0a8308 fffff800`02f53be0 : 00000000`00000050 fffff880`0c0a9000 00000000`00000001 fffff880`0c0a8470 : nt!KeBugCheckEx
fffff880`0c0a8310 fffff800`02ed3d2e : 00000000`00000001 fffff880`0c0a9000 fffffa80`06027000 fffff880`0c0a87f8 : nt! ?? ::FNODOBFM::`string'+0x4518f
fffff880`0c0a8470 fffff880`01614931 : fffff880`01614a20 fffffa80`0b0a7c60 00000000`00000000 fffffa80`073865e0 : nt!KiPageFault+0x16e
fffff880`0c0a8608 fffff880`01614a20 : fffffa80`0b0a7c60 00000000`00000000 fffffa80`073865e0 fffff880`00f67dca : Ntfs!memset+0x61
fffff880`0c0a8610 fffff880`016133e5 : fffffa80`00000000 fffff880`0c0a8808 fffff880`0c0a87f0 fffffa80`0b0a7b00 : Ntfs!NtfsInitializeIrpContext+0x60
fffff880`0c0a8660 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : Ntfs!NtfsFsdRead+0x125


STACK_COMMAND: kb

CHKIMG_EXTENSION: !chkimg -lo 50 -d !Ntfs
fffff88001614930 - Ntfs!memset+60
[ 0a:02 ]
1 error : !Ntfs (fffff88001614930)

MODULE_NAME: memory_corruption

IMAGE_NAME: memory_corruption

FOLLOWUP_NAME: memory_corruption

MEMORY_CORRUPTOR: ONE_BIT

FAILURE_BUCKET_ID: X64_MEMORY_CORRUPTION_ONE_BIT

BUCKET_ID: X64_MEMORY_CORRUPTION_ONE_BIT

Followup: memory_corruption
---------


Beste Grüße

Matze
 
Zuletzt bearbeitet:
Sieht nicht so aus als wenn NICHT immer das gleiche Programm der Verursacher ist.

Korrekt. Was darauf schließen lässt, das kein primäres Treiberproblem, sondern ein Problem mit dem Speichermanagement vorliegt (Speicher i.d.S. kann insbes. RAM, CPU-Cache, VRAM, Motherboard, etc. sein).

Ich würde daher zunächst einmal den RAM mit Memtest86+ auf Fehler prüfen. Solltest du das schon gemacht haben und der Test auch nach mind. 4-6 Std. keine Fehler ausgespukt haben, baue einen RAM Riegel aus und lasse den Rechner testweise nur mit 2 RAM laufen. Derartige Fehler können auch gerne mal durch die "Überbestückung" (mehr als zwei RAM) auftreten. Sollte das der Fall sein, kann dies mit manuellen Spannungseinstellungen (Memory Controller, oder RAM) ggf. abgefangen werden.
 
So nach einem 6 Stunden Marathon RAM-Test war das Ergebnis 0 Fehler.

Ich weiß net mal wie viele Ram-Riegel ich habe ?!?^^ Soll ich alle bis auf einen ausbauen ?

Also 1. Rechner runterfahren, 2. Riegel ausbauen und 3. wieder hochfahren und erneut mit Memtest86+ testen ?


Beste Grüße

Matze
 
Ich weiß net mal wie viele Ram-Riegel ich habe ?!?

Du hast laut CPU-Z insgesamt 6 GB RAM. Auf dem CPU-Z Screen "SPD" ist ein 2 GB Riegel zu sehen. Daraus würde ich jetzt mal ableiten, dass 3 x 2GB RAM verbaut sind.

Soll ich alle bis auf einen ausbauen ?

Also 1. Rechner runterfahren, 2. Riegel ausbauen und 3. wieder hochfahren und erneut mit Memtest86+ testen ?

Memtest reicht vor erst mal.
Fahre den Rechner herunter, schalte das Netzteil aus, baue einen Riegel aus, und teste die Stabilität des Systems mit den verbleibenden zwei RAM Riegel (gleich auch nachsehen, ob es 3 identische RAM Riegel sind!). Läuft es dann fehlerfrei, kannst du noch den 2. und 3. Riegel tauschen und wieder testen (so dass der Betrieb mit zwei Riegeln mit jedem Riegel getestet wurde).
Wenn der Rechner mit zwei RAM Riegeln fehlerfrei laufen sollte, erhöhe die RAM Spannung um einen Stufe (vorher mitteilen, in welchen Schritten die RAM Spannung im Bios erhöht werden kann) für den Betrieb mit allen drei RAM Riegeln.
 
Hey,
hab leider auch immer mal wieder nicht repruduzierbare Bluescreens. Habe ein Thinkpad Edge E330

Intel® Core™ i5-3210M Prozessor (bis 3,1 GHz), Dual-Core
33,8 cm (13") HD 16:9 LED Display (matt), Webcam
4 GB RAM, 500 GB Festplatte + 16 GB SSD-Cache
NVIDIA GeForce 610M Grafik (1024 MB), HDMI, USB 3.0, WLAN-n, BT
1,8 kg, Akkulaufzeit bis 8 h, Windows 7 Home Premium 64 Bit

Dachte am Anfang tritt auf wenn ich das System stark belaste (HD Videobearbeitung) Tritt aber auch unabhängig davon auf!


So schaut das ganze aus:

Foto(4).JPG

Habe dazu mal die Dump Datei Analysiert und da kam dann das raus:

Crash Dump Analysis provided by OSR Open Systems Resources, Inc. (OSR)
Online Crash Dump Analysis Service
See OSR Online - The Home Page for Windows Driver Developers for more information
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.18113.amd64fre.win7sp1_gdr.130318-1533
Machine Name:
Kernel base = 0xfffff800`03658000 PsLoadedModuleList = 0xfffff800`0389b670
Debug session time: Tue Jul 9 08:56:26.677 2013 (UTC - 4:00)
System Uptime: 1 days 17:17:08.088
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff800039c542c, Address of the instruction which caused the bugcheck
Arg3: fffff8800e2bef10, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".

FAULTING_IP:
nt!ObReferenceObjectByHandleWithTag+10c
fffff800`039c542c 0fb64518 movzx eax,byte ptr [rbp+18h]

CONTEXT: fffff8800e2bef10 -- (.cxr 0xfffff8800e2bef10)
rax=3ce8da093ce8da09 rbx=fffff8a019acc120 rcx=3ce8da093ce8da08
rdx=0000000000000001 rsi=fffff8a018ead280 rdi=fffffa800c531b50
rip=fffff800039c542c rsp=fffff8800e2bf8f0 rbp=3ce8da093ce8da08
r8=fffff8a019acb000 r9=0000000000000008 r10=fffff800039ddc50
r11=fffff8800e2bfa68 r12=0000000000000000 r13=0000000000000448
r14=0000000000000001 r15=fffffa8019fae060
iopl=0 nv up ei pl nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010202
nt!ObReferenceObjectByHandleWithTag+0x10c:
fffff800`039c542c 0fb64518 movzx eax,byte ptr [rbp+18h] ss:0018:3ce8da09`3ce8da20=??
Resetting default scope

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: TouchControl.e

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 0000000000000000 to fffff800039c542c

STACK_TEXT:
fffff880`0e2bf8f0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!ObReferenceObjectByHandleWithTag+0x10c


FOLLOWUP_IP:
nt!ObReferenceObjectByHandleWithTag+10c
fffff800`039c542c 0fb64518 movzx eax,byte ptr [rbp+18h]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!ObReferenceObjectByHandleWithTag+10c

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 5147d9c6

STACK_COMMAND: .cxr 0xfffff8800e2bef10 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!ObReferenceObjectByHandleWithTag+10c

BUCKET_ID: X64_0x3B_nt!ObReferenceObjectByHandleWithTag+10c

Followup: MachineOwner
---------

Ich werd daraus leider nicht so schlau, kann jemand Helfen? ;)

mfg

notareggaegead
 
Hier ist nur rauszulesen, dass eine Speicherzugriffsverletzung für den Absturz verantwortlich war. Speicher i.d.S. kann insbes. RAM, VRAM, CPU-Cache, etc. sein. Also im Prinzip kann nichts ausgeschlossen werden.

Ich würde zunächst beim RAM Anfangen und diesen mit Memtest86+ (aktuellste Version 4.2) auf Fehler überprüfen. Den Test mind. 4-6 Std. außerhalb von Windows laufen lassen.

Poste zudem noch ein Screenshot von CrystalDiskInfo (SMART Werte der Systemplatte).

Treiber für dein Thinkpad sind auf dem aktuellsten Stand (Treiber die von Lenovo angeboten werden)?
 
grade den Hardwarecheck laufen lassen, die 16GB Chache SSD ist wohl defekt, grad mit dem Support telefoniert, die schicken mir eine neue zu! Evt. lag es ja dadrann, ich werde das mal testen ;)

Danke schon mal für die Hilfe, lasse das auch gleuch mal durchlaufen! ;)
 
@Simpel :

Sry hab mich die letzten Tage nicht mehr gemeldet, aber am Montag war mein Urlaub zu Ende und es gab bissl was aufzuholen.

Derzeit scheint es so, dass durch den neuen Grafikkartentreiber, ein paar Neustarts im abgesicherten Modus und dem vollständigen entstauben meines Rechners, alles wieder zu laufen.

Anscheinend habe ich 4 Rams, ich hab mich net richtig getraut damit anzufangen die auszubauen.


Danke dir auf jeden Fall !


Beste Grüße

Matze
 
Zuletzt bearbeitet:
Hallo Simon, hallo Community,

ich bin echt froh, diesen Thread gefunden zu haben, mich plagt seit Ewigkeiten ein regelmäßiger Bluescreen, den ich mit keinem RAM-Test und keinem Format-C in den Griff bekomme. Dazu kommen einige unangenehme Begleiterscheinungen mit diversen Browsern und Adobe-Produkten, die evtl. gar damit zusammenhängen. Ich habe das Gefühl, dass hier wirklich kompetent geholfen wird und habe mich glatt mal registriert und hoffe nun auf Hilfe. Ich kopiere mal die beiden Posts aus einem anderen Support-Forum, wo mir leider nicht geholfen werden konnte, hier rein um das Grundproblem zu schildern:

Link zum Thread (Supernature Forum)

Hallo Community,

ich habe zwar versucht, mir zu den diversen Macken, die mein Windows7-PC mittlerweile aufweist, die Lösungen zusammenzugogglen, da ich da aber absolut nicht weiterkomme möchte ich mal wieder auf euch zurückkommen. Ich werde versuchen, wirklich alles, was mir spanisch vorkommt hier aufzuführen, vielleicht gehen die Problemchen ja auf das selbe Problem zurück und können mit eurer Anleitung endgültig behoben werden.

Ich habe diesen Rechner:
Windows 7 Home Premium 64bit
Intel Core i5 750@2,67GHz
4GB DDR3 RAM (laut CPU-Z)
Gigabyte P55M-UD2 Motherboard
ATI Radeon 5770
vor geraumer Zeit online gekauft. Nach der langen Lieferzeit habe ich dann leider vor Aufregung den ersten von vielen Bluescreens, direkt beim ersten Hochfahren, ignoriert. "War bestimmt nur ein Zufall!" und keine Lust auf den Stress des zurückschickens. Dämlich, in der Retrospektive, doch lief der Rechner danach zunächst ohne Schwierigkeiten. Der Bluescreen war damals wie heute betitelt mit PAGE_FAULT_IN_NON_PAGED_AREA (allg. wohl auch Stop-Fehler genannt?), ich kann allerdings nich beschwören, dass die (leider für mich) kryptischen Angaben danach nach wie vor die selben sind. Einen der "aktuelleren" Fälle habe ich abfotographiert und angehängt.
Die Fehler traten nicht oft, aber immer mal wieder auf, dann phasenweise nicht. Man findet mit diesen Stichworten ja Hilfen über Google, viele davon zielen auf den RAM-Speicher, aber ich hab nie geschafft dem Problem auf den Grund zu gehen. Da es realtiv selten vorkam war das eine saure Pille, die ich eben selten, aber regelmäßig schluckte.
Eine weitere Problematik, die sich irgendwann einstellte, war, dass mir regelmäßig der Browser (damals Firefox) abschmierte, dem Gefühl nach in Verbindung mit Flash-Animationen. Ich bin dann auf Chrome umgestiegen, was leider nicht wirklich geholfen hat.
Das lief dann so eine ganze Weile, mit den Wehwehchen konnte man ja leben.

Im letzten Monat wurde es allerdings zunehmend schlimmer, bis hin zu unerträglich. Den Bluescreen bekam ich fast einmal täglich, dazu schmierte mir ein PC-Spiel (Guild Wars 2) immer wieder mit "schwerwiegenden Fehlern" ab, musste danach das Datenvolumen überprüfen, oder sich gar komplett neu runterladen (8Std.!). Aufgrund der zeitweisen Hitze hier im Dachgiebel habe ich versucht, die Temperatur der Graka zu untersuchen. Tatsächlich hat sich die beim Spielen auf um die 90° aufgeheizt, allerdings ist der PC nicht abgeschmiert. Chrome stürzte auch immer häufiger ab.

Also entschloß ich mich, den PC zu formatieren, und im fast leeren System nach dem oder den Fehlern zu suchen, in der Annahme, dass alles vielleicht irgendwie zusammenhängt, und ja von Anfang an zu bestehen schien. Selbst nach dem FORMAT-C, ohne dass außer Grafik- Sound- und Netzwerktreibern irgendwas installiert worden war, bekam ich den ein oder anderen Bluescreen, bzw. hängte sich der Rechner beim Installieren der zahlreichen Updates auf. Ich habe Memtest angeschmissen, der hat mir 300 Fehler auf 0,3% Coverage ausgespuckt (einer der Fehler unten als Bild) und ist dann selber hängen geblieben (ließ sich nicht mehr stoppen/schließen). Also habe ich Memtest 86+ durchlaufen lassen, über 9 Stunden, 12mal PASS, ohne Fehler. Ein Kontrolllauf des "normalen" Memtest lief dann auch bis über 70% ohne Fehler. Heute morgen wollte ich es noch mal versuchen, da waren dann aber irgendwie "3680 MB (oder so) not available".
Irgendwie ist das zwar seltsam, aber ich habe nicht das Gefühl, dass einer der RAM-Riegel kaputt ist. Also habe ich versucht die Graka zu testen. Dass sie sich das eine mal so erhitzte, ohne dass der PC crashte, bzw. dass sich bei den Spielabstürtzen auch das Dateivolume zu "beschädigen" scheint sprechen (aus meiner Laiensicht) zwar dagegen, dass es sich um ein Graka-Problem handelt aber versuchen kann man es ja mal. Habe 3DMark runtergeladen und meine Graka testen lassen, in der Hoffnung, dass ich mit dem Härtetest die GraKa als Schwachpunkt identifizieren oder ausschließen konnte. Der Test lief durch, maximal Temperatur war 64° (hab meines Wissens das Log davon noch), bei den "High-End" Sequenzen ruckelte sie schon ziemlich, ist aber ja auch "nur" eine Radeon 5770. Habe den Score laut Test mal angehängt, evtl. kann einer von euch ja einschätzen, ob sie underperformt oder das im Rahmen ist?
Dann habe ich über google noch gesehen, dass man über chkdsk /f /r das Dateisystem testen kann. Wenn ich das direkt ausführe geht schließt es sich seltsamerweise direkt nach dem Durchlauf, wenn ich es im CMD ausführe scheint es keine Problem zu geben.

So, damit bin ich glaube ich am Ende meiner "Geschichte". Ich stecke halt nicht wirklich drin in der Fehleridentifikation von solchen Problemen und hoffe einfach, dass ihr mich da durch den Identifikations- und den entsprechenden Lösungsprozess lotsen könnt. Habe nämlich keinen blassen Schimmer, wo und wie ich noch nach Fehlern suchen soll. Kann prinzipiell mit dem System alles machen, inkl. nochmal neu formatieren. Auch stelle ich gerne die Logs von GPU und CPU online, ich selber kann leider wenig damit anfangen. Ich habe im Ordner "Minidump" außerdem DMP-Dateien gefunden, die evtl. beim Bluescreen erstellt werden? Stelle ich gerne alles zur Verfügung, will hier jetzt nur nicht den Thread mit vermeintlich sinnlosen Logs überladen.

Also, ich bedanke mich im Voraus für eure Zeit und Hilfe. Mal sehen, ob wir das hinkriegen!


Ich habe auf anraten eines Members dort ein BIOS Update durchgeführt und erneut formatiert, nun bekomme ich nicht mehr diesen Bluescreen sondern diverse andere (MEMORY MANAGEMENT, bzw. - SERVICE, oder teils ohne "Schlagwort"), außerdem kann ich den Adobe Reader nicht Installieren (Error 1935). Zudem hatte ich zahlreiche Fehlerhafte Installationen bei den Windows Updates.

Da es sich aus meiner (Laien-)Sicht nicht um eine simple RAM-Fehlfunktion handelt habe ich mal deinen Rat befolgt und zwei aktuelle Minidumps auswerten lassen (Danke für die Top-Anleitung!).

3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000005003, The subtype of the bugcheck.
Arg2: fffff70001080000
Arg3: 0000000000002d27
Arg4: 0000000034ccd009

Debugging Details:
------------------


BUGCHECK_STR: 0x1a_5003

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

PROCESS_NAME: chrome.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80002ee5f68 to fffff80002e76700

STACK_TEXT:
fffff880`0a1dd9c8 fffff800`02ee5f68 : 00000000`0000001a 00000000`00005003 fffff700`01080000 00000000`00002d27 : nt!KeBugCheckEx
fffff880`0a1dd9d0 fffff800`02e909c6 : 00000000`00000001 00000000`0560f000 fffff880`0a1ddc20 fffff680`0002b078 : nt! ?? ::FNODOBFM::`string'+0x29f17
fffff880`0a1ddac0 fffff800`02e747ee : 00000000`00000001 00000000`04750b04 00000000`00000001 00000000`00000006 : nt!MmAccessFault+0x5c6
fffff880`0a1ddc20 00000000`68474089 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x16e
00000000`0019d770 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x68474089


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+29f17
fffff800`02ee5f68 cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::FNODOBFM::`string'+29f17

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4d9fdd34

FAILURE_BUCKET_ID: X64_0x1a_5003_nt!_??_::FNODOBFM::_string_+29f17

BUCKET_ID: X64_0x1a_5003_nt!_??_::FNODOBFM::_string_+29f17

Followup: MachineOwner
---------




2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80002ffe0f3, The address that the exception occurred at
Arg3: fffff880033af8b8, Exception Record Address
Arg4: fffff880033af120, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!ExFreePoolWithTag+43
fffff800`02ffe0f3 418b45f0 mov eax,dword ptr [r13-10h]

EXCEPTION_RECORD: fffff880033af8b8 -- (.exr 0xfffff880033af8b8)
ExceptionAddress: fffff80002ffe0f3 (nt!ExFreePoolWithTag+0x0000000000000043)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: 00000400ffffffee
Attempt to read from address 00000400ffffffee

CONTEXT: fffff880033af120 -- (.cxr 0xfffff880033af120)
rax=0000000000000000 rbx=fffff8a00a478b98 rcx=00000400fffffffe
rdx=0000000000000000 rsi=0000000000000000 rdi=00000400ffffffff
rip=fffff80002ffe0f3 rsp=fffff880033afaf0 rbp=00000000ffffffff
r8=000000002a23eb22 r9=fffff8a003ca4010 r10=fffffa8003702040
r11=fffffa8003702040 r12=0000000065beb529 r13=00000400fffffffe
r14=0000000000000000 r15=0000000000000001
iopl=0 nv up ei pl nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010202
nt!ExFreePoolWithTag+0x43:
fffff800`02ffe0f3 418b45f0 mov eax,dword ptr [r13-10h] ds:002b:00000400`ffffffee=????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 00000400ffffffee

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800031010e0
GetUlongFromAddress: unable to read from fffff80003101198
00000400ffffffee Nonpaged pool

FOLLOWUP_IP:
nt!ExFreePoolWithTag+43
fffff800`02ffe0f3 418b45f0 mov eax,dword ptr [r13-10h]

BUGCHECK_STR: 0x7E

LAST_CONTROL_TRANSFER: from fffff800031fbe41 to fffff80002ffe0f3

STACK_TEXT:
fffff880`033afaf0 fffff800`031fbe41 : 00000000`65beb529 00000000`00000040 fffff8a0`624e4d43 fffff8a0`044fb4f8 : nt!ExFreePoolWithTag+0x43
fffff880`033afba0 fffff800`031bc6bf : fffff8a0`0a478b98 00000000`00000001 fffff8a0`03ca4010 00000000`00000000 : nt! ?? ::NNGAKEGL::`string'+0x10241
fffff880`033afbd0 fffff800`031bafe0 : 00000000`00000000 00000000`00000000 fffff880`00000000 fffff800`00000001 : nt!CmpCleanUpKcbCacheWithLock+0x2b
fffff880`033afc00 fffff800`031bb1eb : 00000000`00000000 00000000`00000001 fffff8a0`03ca4010 fffff800`02e9ea0d : nt!CmpDereferenceKeyControlBlockWithLock+0x150
fffff880`033afc30 fffff800`031bb5b0 : 00000000`00000000 00000000`00000001 fffff8a0`03ca4010 fffffa80`03702040 : nt!CmpDereferenceKeyControlBlock+0x11f
fffff880`033afc80 fffff800`02ed6961 : fffff800`031bb4c8 fffff800`0306e5f8 fffffa80`03702040 00000000`00000000 : nt!CmpDelayDerefKCBWorker+0xe8
fffff880`033afcb0 fffff800`0316cbc6 : 41207889`48187089 fffffa80`03702040 00000000`00000080 fffffa80`036ea040 : nt!ExpWorkerThread+0x111
fffff880`033afd40 fffff800`02ea7bc6 : fffff880`03163180 fffffa80`03702040 fffff880`0316dfc0 3346c68b`00000092 : nt!PspSystemThreadStartup+0x5a
fffff880`033afd80 00000000`00000000 : fffff880`033b0000 fffff880`033aa000 fffff880`033af9f0 00000000`00000000 : nt!KxStartSystemThread+0x16


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!ExFreePoolWithTag+43

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4d9fdd34

STACK_COMMAND: .cxr 0xfffff880033af120 ; kb

FAILURE_BUCKET_ID: X64_0x7E_nt!ExFreePoolWithTag+43

BUCKET_ID: X64_0x7E_nt!ExFreePoolWithTag+43

Followup: MachineOwner
---------

Evtl. kann das schon jemand in Richtung einer Ursache oder gar einer Problemlösung deuten? Ich bedanke mich im Voraus bei allen Helfenden!

Viele Grüße,

Patrick
 
Hallo Patrick,

aus den Auswertungen kann ich dir nur deuten, dass es sich um ein Problem mit dem Speichermanagement handelt...was so gut wie alles sein kann.

Poste bitte noch ein paar Screenshots von CPU-Z (Reiter Mainboard, CPU, Memory und SPD), ein Screenshot von GPU-Z und von CrystalDiskInfo (für jede angeschlossene Platte ein Screenshot).
Beim Screenshot von CrystalDiskInfo darauf achten, dass alle Werte (Spalten und Zeilen) zu sehen sind.

Die Memtest86+ Prüfung hast du außerhalb von Windows laufen lassen?
 
Zurück