BlueScreen wie jetzt weiter

@simpel1970

Ich kann leider überhaupt keinen Treiber finden... Die Anzeige von der WLAN- Karte ist nicht gerade aussagekräftig.

Angeblich eine Liteon Karte. Treiber angeblich von Ralink bzw. MediaTek...

Ich habe keine Ahnung mehr wie mein PC hieß, wo ich die ausgebaut habe.

Laut Bildern im Internet, sollte es ein HP Pavillion axxxx sein. Der hatte einen Intel Core 2 Quad 2,4Ghz und eine ATI Radeon 3650...

Es könnte die Karte sein: MediaTek - RT3390 : 802.11b/g/n 1T1R 2.4 GHz PCI Express Single Chip ...

das ist die einzigste b/g/n

kann mir da jemand helfen, oder soll ich da mal in ner anderen Sektion nachfragen ?
 

Anhänge

  • W-Karte.jpg
    W-Karte.jpg
    54,3 KB · Aufrufe: 42
  • W-Karte2.jpg
    W-Karte2.jpg
    121,7 KB · Aufrufe: 61
Habe eine sehr gute wasserkühlung und meine RAM´s verfügen über 2133 MHz!! Aber ok ich setze es mal herunter und dann??

Liegt nicht an deinem Speicher, die CPU-NB ist "nur" für 800 MHz (1600) ausgelegt. Alles darüber kann, ... muss aber nicht funzen. Wenn dein Rechner ohne OC stabil ist kannst du dich langsam wieder an das Maximum ran tasten. Coretakt und Uncoretakt (CPU-NB) bringen deutlich mehr Performance.
 
@JustJofo: Schau noch mal in den Eigenschaften -> Details des Geräte (im Gerätemanager) unter "Hardware-IDs" nach, bzw. mache einen Screenshot davon.
 
Bräuchte mal bitte hilfe zu folgendem bluescreen

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: ffffef0fffffffe0, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80003281ac1, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS: ffffef0fffffffe0

CURRENT_IRQL: 2

FAULTING_IP:
nt!MmZeroPageThread+3c4
fffff800`03281ac1 f0410fba6d1000 lock bts dword ptr [r13+10h],0

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: System

TRAP_FRAME: fffff880009a9a80 -- (.trap 0xfffff880009a9a80)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000006 rbx=0000000000000000 rcx=0000000000000000
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80003281ac1 rsp=fffff880009a9c10 rbp=000000000000003f
r8=0000000000000000 r9=0000058000000000 r10=0000000000000002
r11=0000000000000018 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe nc
nt!MmZeroPageThread+0x3c4:
fffff800`03281ac1 f0410fba6d1000 lock bts dword ptr [r13+10h],0 ds:d4f0:0010=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff800032be169 to fffff800032bebc0

STACK_TEXT:
fffff880`009a9938 fffff800`032be169 : 00000000`0000000a ffffef0f`ffffffe0 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffff880`009a9940 fffff800`032bcde0 : 00000000`00000000 00000000`00000000 00000000`00000000 ffffffc2`ffffffff : nt!KiBugCheckDispatch+0x69
fffff880`009a9a80 fffff800`03281ac1 : fffffa80`03c00a00 00000000`0000003f 00000000`00000000 fffffa80`03c00ac8 : nt!KiPageFault+0x260
fffff880`009a9c10 fffff800`0355b2ea : fffffa80`03ced4f0 00000000`00000080 fffffa80`03ced9e0 fffff800`032af8d9 : nt!MmZeroPageThread+0x3c4
fffff880`009a9d40 fffff800`032af8e6 : fffff800`03439e80 fffffa80`03ced4f0 fffff800`03447cc0 00000000`00000000 : nt!PspSystemThreadStartup+0x5a
fffff880`009a9d80 00000000`00000000 : fffff880`009aa000 fffff880`009a4000 fffff880`009a99b0 00000000`00000000 : nt!KiStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!MmZeroPageThread+3c4
fffff800`03281ac1 f0410fba6d1000 lock bts dword ptr [r13+10h],0

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: nt!MmZeroPageThread+3c4

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 521ea035

IMAGE_NAME: memory_corruption

FAILURE_BUCKET_ID: X64_0xA_nt!MmZeroPageThread+3c4

BUCKET_ID: X64_0xA_nt!MmZeroPageThread+3c4

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: ffffef0fffffffe0, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80003281ac1, address which referenced memory

Debugging Details:
------------------


WRITE_ADDRESS: ffffef0fffffffe0

CURRENT_IRQL: 2

FAULTING_IP:
nt!MmZeroPageThread+3c4
fffff800`03281ac1 f0410fba6d1000 lock bts dword ptr [r13+10h],0

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: System

TRAP_FRAME: fffff880009a9a80 -- (.trap 0xfffff880009a9a80)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000006 rbx=0000000000000000 rcx=0000000000000000
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80003281ac1 rsp=fffff880009a9c10 rbp=000000000000003f
r8=0000000000000000 r9=0000058000000000 r10=0000000000000002
r11=0000000000000018 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe nc
nt!MmZeroPageThread+0x3c4:
fffff800`03281ac1 f0410fba6d1000 lock bts dword ptr [r13+10h],0 ds:d4f0:0010=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff800032be169 to fffff800032bebc0

STACK_TEXT:
fffff880`009a9938 fffff800`032be169 : 00000000`0000000a ffffef0f`ffffffe0 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffff880`009a9940 fffff800`032bcde0 : 00000000`00000000 00000000`00000000 00000000`00000000 ffffffc2`ffffffff : nt!KiBugCheckDispatch+0x69
fffff880`009a9a80 fffff800`03281ac1 : fffffa80`03c00a00 00000000`0000003f 00000000`00000000 fffffa80`03c00ac8 : nt!KiPageFault+0x260
fffff880`009a9c10 fffff800`0355b2ea : fffffa80`03ced4f0 00000000`00000080 fffffa80`03ced9e0 fffff800`032af8d9 : nt!MmZeroPageThread+0x3c4
fffff880`009a9d40 fffff800`032af8e6 : fffff800`03439e80 fffffa80`03ced4f0 fffff800`03447cc0 00000000`00000000 : nt!PspSystemThreadStartup+0x5a
fffff880`009a9d80 00000000`00000000 : fffff880`009aa000 fffff880`009a4000 fffff880`009a99b0 00000000`00000000 : nt!KiStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!MmZeroPageThread+3c4
fffff800`03281ac1 f0410fba6d1000 lock bts dword ptr [r13+10h],0

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: nt!MmZeroPageThread+3c4

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 521ea035

IMAGE_NAME: memory_corruption

FAILURE_BUCKET_ID: X64_0xA_nt!MmZeroPageThread+3c4

BUCKET_ID: X64_0xA_nt!MmZeroPageThread+3c4

Followup: MachineOwner
---------
 
Der Absturz wurde offensichtlich nicht durch ein Treiberfehler ausgelöst.

IMAGE_NAME: memory_corruption
FAILURE_BUCKET_ID: X64_0xA_nt!MmZeroPageThread

Laut dem Stack-Verlauf trat der Absturz bei einer Schreib-Operation auf einen Adressraum der ersten Seite(n) des Speichers (virtueller Speicher) auf. Da dort kein Treiber als Ursache nachvollziehbar ist, muss man davon ausgehen, dass hier ein Problem mit dem Speichermanagement vorliegt. Der Debugger gibt ein "Memory_corruptioin" aus.

Speicher, oder "Memory" i.d.S. kann insbes. der RAM, VRAM, CPU-Cache, Motherboard, Festplatte, etc. sein.
Liegt die Zugriffsverletzung (PageFault) wie hier im "ZeroPage" Bereich, würde ich zuächst auf den RAM, oder CPU-Cache vermuten.
Mögliche Ursachen sind insbesonder: Übertaktung, defekter RAM, fehlerhafte RAM Einstellungen.

Ist dein System übertaktet?
Wenn nicht, überprüfe den RAM mit Memtest86+ auf Fehler.
 
Bräuchte auch mal eure Hilfe, da ich diesen Memory Bluescreen auch hatte. Der Rechner ist ganz neu. Habe nach dem BSoD erstmal Memtest durchlaufen lassen. Keine Funde. Da ich nur einen Riegel à 8GB habe, musste ich da auch nichts ausbauen.

Danach bin ich den oben genannten Schritten gefolgt und erhielt folgende Fehlermeldung im Debugger:

Code:
Unable to verify timestamp for ntoskrnl.exe

Weiterhin teilte mir der Debugger mit, dass er für den ntoskernel keine Symbols laden konnte. Ich bin also gemäß der Beschreibung auf Seite 1 dazu übergegangen mit die Symbols manuell runterzuladen unter:

Download Windows Symbol Packages

Ich wählte Win7 64x "checked" (ich habe meine Version als Student über MSDNAA erworben und im Internet nachgelesen, dass das die richtige Wahl sei). Als das auch nichts half, erkannte ich, dass ich im Symbol Search Path einen Tippfehler hatte. Als ich den korrigiert hatte, suchte sich der Debugger nach öffnen der Dumpdatei die Symbole nochmal selbständig und ich erhielt folgenden Output:

Code:
Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\030414-5413-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbol;SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Windows 7 Kernel Version 7601 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18247.amd64fre.win7sp1_gdr.130828-1532
Machine Name:
Kernel base = 0xfffff800`02e05000 PsLoadedModuleList = 0xfffff800`030486d0
Debug session time: Tue Mar  4 18:24:26.025 2014 (UTC + 1:00)
System Uptime: 0 days 0:00:04.806
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
....
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {41287, 0, 0, 0}

*** WARNING: Unable to verify timestamp for aswSP.sys
*** ERROR: Module load completed but symbols could not be loaded for aswSP.sys
Probably caused by : aswSP.sys ( aswSP+109b6 )

Followup: MachineOwner
---------

6: kd> !analyze –v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {41287, 0, 0, 0}

Probably caused by : aswSP.sys ( aswSP+109b6 )

Followup: MachineOwner
---------

Ich muss sagen: Ich steh ziemlich auf'm Schlauch. Kann mir irgendjemand sagen, was ich machen soll? :ka: :confused:

Außerdem frage ich mich, ob ich mit dem Runterladen der Symbols (vielleicht der falschen; hätte ich doch retail nehmen sollen?) einen Konflikt erzeugt habe. Hat da jemand Ahnung?
 
Sieht doch soweit schon mal gut aus. Die Symbole wurden geladen und die Auswertung kann beginnen. Du müsstest nur noch in der Kommandozeile !analyze -v eingeben.

Wir vermutlich aber nicht nötig sein, da der Debugger wie oben zu sehen, schon mal eine "erste Vermutung" mitteilt:
Probably caused by : aswSP.sys ( aswSP+109b6 )

Die aswSP.sys gehört zu AVAST. Sollte die Auswertung der anderen Dumps die gleiche Absturzursache ergeben, wäre die Sache eindeutig.

Insofern hast du zwei Möglichkeiten.
- Deinstalliere AVAST und warte ab, ob die Probleme bleiben
- Werte auch die anderen Dumps aus (mit !analyze -v), ob AVAST als Absturzursache bestätigt wird.
 
Verrückt! Irgendwie scheine ich nicht mehr tippen zu können. Als ich gestern "!analyze -v" eingab, kam der von mir gepostete Output raus. Als ich eben das ganze nochmal durch Klicken des Hyperlinks im Eingabefenster tat, erhielt ich folgendes:

Code:
Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\030414-5413-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Windows 7 Kernel Version 7601 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18247.amd64fre.win7sp1_gdr.130828-1532
Machine Name:
Kernel base = 0xfffff800`02e05000 PsLoadedModuleList = 0xfffff800`030486d0
Debug session time: Tue Mar  4 18:24:26.025 2014 (UTC + 1:00)
System Uptime: 0 days 0:00:04.806
Loading Kernel Symbols
...............................................................
................................................................
..............
Loading User Symbols
Loading unloaded module list
....
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {41287, 0, 0, 0}

*** WARNING: Unable to verify timestamp for aswSP.sys
*** ERROR: Module load completed but symbols could not be loaded for aswSP.sys
Probably caused by : aswSP.sys ( aswSP+109b6 )

Followup: MachineOwner
---------

6: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000041287, An illegal page fault occurred while holding working set synchronization.
	Parameter 2 contains the referenced virtual address.
Arg2: 0000000000000000
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR:  0x1a_41287

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN7_DRIVER_FAULT

PROCESS_NAME:  spoolsv.exe

CURRENT_IRQL:  0

TRAP_FRAME:  fffff88005de84a0 -- (.trap 0xfffff88005de84a0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000001
rdx=0000000000000001 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002ea2967 rsp=fffff88005de8638 rbp=fffffa8009c7f6c8
 r8=0000000000000000  r9=00000000ffffffff r10=fffffa8000000000
r11=fffffa8009c7f778 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl zr na po nc
nt!MiInsertNode+0xa7:
fffff800`02ea2967 498b08          mov     rcx,qword ptr [r8] ds:00000000`00000000=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff80002e13d2e to fffff80002e7abc0

STACK_TEXT:  
fffff880`05de8338 fffff800`02e13d2e : 00000000`0000001a 00000000`00041287 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
fffff880`05de8340 fffff800`02e78cee : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`0001a000 : nt! ?? ::FNODOBFM::`string'+0x454f5
fffff880`05de84a0 fffff800`02ea2967 : fffff800`02eaee12 fffffa80`09cc5df0 00000000`00000000 fffff880`05de8930 : nt!KiPageFault+0x16e
fffff880`05de8638 fffff800`02eaee12 : fffffa80`09cc5df0 00000000`00000000 fffff880`05de8930 fffff880`05de8938 : nt!MiInsertNode+0xa7
fffff880`05de8640 fffff800`03199a1f : 00000000`0001a000 fffffa80`09c7f548 00000000`00000000 00000000`00001ffb : nt!MiGetWsAndInsertVad+0x62
fffff880`05de8680 fffff800`03195db7 : fffffa80`09cc5df0 fffffa80`09c7f330 fffff880`05de8930 fffff880`05de8928 : nt!MiMapViewOfImageSection+0x683
fffff880`05de87d0 fffff800`031960be : fffff880`00000004 fffffa80`09c7f330 fffff880`05de8930 00000000`00000000 : nt!MiMapViewOfSection+0x367
fffff880`05de88c0 fffff880`047579b6 : 00000000`00000010 00000000`00000000 ffffffff`ffffffff 00000000`00000001 : nt!NtMapViewOfSection+0x2bd
fffff880`05de8990 00000000`00000010 : 00000000`00000000 ffffffff`ffffffff 00000000`00000001 00000000`00000000 : aswSP+0x109b6
fffff880`05de8998 00000000`00000000 : ffffffff`ffffffff 00000000`00000001 00000000`00000000 00000000`00000000 : 0x10


STACK_COMMAND:  kb

FOLLOWUP_IP: 
aswSP+109b6
fffff880`047579b6 ??              ???

SYMBOL_STACK_INDEX:  8

SYMBOL_NAME:  aswSP+109b6

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: aswSP

IMAGE_NAME:  aswSP.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  52deabc3

FAILURE_BUCKET_ID:  X64_0x1a_41287_aswSP+109b6

BUCKET_ID:  X64_0x1a_41287_aswSP+109b6

Followup: MachineOwner
---------

Weitere dmp-Files kann ich nicht auswerten, da ich den Bluescreen erst einmal hatte. Kannst du mir bei der oberen Ausgabe weiterhelfen? Es wird ja noch auf den Prozess spoolsv.exe verwiesen, der soweit ich weiß was mit der Druckerverwaltung zu tun hat. Weiter unten wird wieder auf aswSP.sys verwiesen. Sollte ich am Ende Glück haben und anstelle eines Hardwareproblems, lediglich avast "lösen" müssen? :-) :confused:
 
Nach der Auswertung war der Absturzgrund eindeutig AVAST.
Der Process Name in der Auswertung beschreibt nur den im Absturzzeitpunkt laufenden Prozesses. Dieser ist aber i.d.R. nicht für Absturz verantwortlich. Im Stack Text kannst du den Verlauf des Absturzes nachvollziehen. Dort ist vom Spoolerdienst nichts verdächtiges zu sehen (dafür aber von Avast).

Von daher betrachtet, sieht es ganz so aus, als ob du Glück hast und kein Hardwareproblem vorliegt.
 
Von daher betrachtet, sieht es ganz so aus, als ob du Glück hast und kein Hardwareproblem vorliegt.

Wenn du wüsstest, wie sehr ich ich über diesen Satz freue! :banane:

Einen neuen Virenscanner wollte ich mir ohnehin besorgen. Noch eine Kleinigkeit: Sollte ich noch etwas wegen der Symbols unternehmen (deinstallieren?)? Wie gesagt, bin ich mir nicht sicher, ob ich mir die falschen runtergeladen habe...


Vielen Dank für die schnelle Hilfe!!!

:pcghrockt:
 
Bitteschön :)

Die Symbole kannst du deinstallieren, die werden bei deiner aktuellen Einstellung (im Debugger) eh nicht benötigt, bzw. verwendet. Dein Debugger ist so eingestellt, dass die benötigten Symbole automatisch bei Microsoft (Symbolserver) heruntergeladen werden und unter C:\Symbols gespeichert werden:

Code:
Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Sofern du nicht regelmäßig den Debugger nutzt, kannst du auch das Verzeichnis C:\Symbols löschen. Solltest du den Debugger mal wieder brauchen wird bei der o.g. Einstellung das Verzeichnis wieder neu angelegt und mit den benötigten Symbolen befüllt.
 
Hallo simpel1970 ich benötige mal deine Hilfe.
Und zwar kommen bei mir auch schon seit Wochen Bluescreens mit Memory_Management.
Habe erst vor ca. 2 Monaten die Speicher nachgerüstet 2x 4GB seitdem denke ich mal kommen die Bluescreens.
MemTest habe ich noch nicht laufen lassen werde ich aber noch machen! Kann den Rechner (auf Arbeit) nur über Nacht testen lassen d.h. 2 Nächte.
Hier mal die Dump auswertung:

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80004755e03, Address of the instruction which caused the bugcheck
Arg3: fffff88009526050, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------

Page 185298 not present in the dump file. Type ".hh dbgerr004" for details

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!PspDereferenceQuotaBlock+17
fffff800`04755e03 f0838108020000ff lock add dword ptr [rcx+208h],0FFFFFFFFh

CONTEXT: fffff88009526050 -- (.cxr 0xfffff88009526050)
rax=000000000000001c rbx=0400000000000000 rcx=0400000000000000
rdx=0000000000000000 rsi=fffffa80100571c0 rdi=0000000000000000
rip=fffff80004755e03 rsp=fffff88009526a30 rbp=0000000000000180
r8=0000000000000000 r9=0000000000000060 r10=fffff8000460d8e0
r11=fffffa8010555d80 r12=fffffa8006894210 r13=0000000000000000
r14=fffffa80100571e0 r15=fffffa80100571c0
iopl=0 nv up ei ng nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010286
nt!PspDereferenceQuotaBlock+0x17:
fffff800`04755e03 f0838108020000ff lock add dword ptr [rcx+208h],0FFFFFFFFh ds:002b:04000000`00000208=????????
Resetting default scope

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff8000474728e to fffff80004755e03

STACK_TEXT:
fffff880`09526a30 fffff800`0474728e : 04000000`00000000 00000000`00000180 fffffa80`100571c0 00000000`10060001 : nt!PspDereferenceQuotaBlock+0x17
fffff880`09526a60 fffff800`0478855c : fffffa80`100571f0 fffff880`09526a98 fffff880`09526a98 fffffa80`06894210 : nt!PsReturnSharedPoolQuota+0x3e
fffff880`09526a90 fffff800`0449ae5c : 00000000`00000000 fffffa80`08c97940 fffffa80`06894210 00000000`00b90000 : nt!ObpFreeObject+0x24c
fffff880`09526ae0 fffff800`04788734 : fffffa80`08c97940 00000000`00000000 fffffa80`104674a0 00000000`00000000 : nt!ObfDereferenceObject+0xdc
fffff880`09526b40 fffff800`04788ce4 : 00000000`000030a4 fffffa80`08c97940 fffff8a0`00c39770 00000000`000030a4 : nt!ObpCloseHandleTableEntry+0xc4
fffff880`09526bd0 fffff800`04490e53 : fffffa80`104674a0 fffff880`09526ca0 00000000`000030a4 00000000`020cf708 : nt!ObpCloseHandle+0x94
fffff880`09526c20 00000000`776513aa : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`020cf558 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x776513aa


FOLLOWUP_IP:
nt!PspDereferenceQuotaBlock+17
fffff800`04755e03 f0838108020000ff lock add dword ptr [rcx+208h],0FFFFFFFFh

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!PspDereferenceQuotaBlock+17

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 521ea035

STACK_COMMAND: .cxr 0xfffff88009526050 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!PspDereferenceQuotaBlock+17

BUCKET_ID: X64_0x3B_nt!PspDereferenceQuotaBlock+17

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80004755e03, Address of the instruction which caused the bugcheck
Arg3: fffff88009526050, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------

Page 185298 not present in the dump file. Type ".hh dbgerr004" for details

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!PspDereferenceQuotaBlock+17
fffff800`04755e03 f0838108020000ff lock add dword ptr [rcx+208h],0FFFFFFFFh

CONTEXT: fffff88009526050 -- (.cxr 0xfffff88009526050)
rax=000000000000001c rbx=0400000000000000 rcx=0400000000000000
rdx=0000000000000000 rsi=fffffa80100571c0 rdi=0000000000000000
rip=fffff80004755e03 rsp=fffff88009526a30 rbp=0000000000000180
r8=0000000000000000 r9=0000000000000060 r10=fffff8000460d8e0
r11=fffffa8010555d80 r12=fffffa8006894210 r13=0000000000000000
r14=fffffa80100571e0 r15=fffffa80100571c0
iopl=0 nv up ei ng nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010286
nt!PspDereferenceQuotaBlock+0x17:
fffff800`04755e03 f0838108020000ff lock add dword ptr [rcx+208h],0FFFFFFFFh ds:002b:04000000`00000208=????????
Resetting default scope

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff8000474728e to fffff80004755e03

STACK_TEXT:
fffff880`09526a30 fffff800`0474728e : 04000000`00000000 00000000`00000180 fffffa80`100571c0 00000000`10060001 : nt!PspDereferenceQuotaBlock+0x17
fffff880`09526a60 fffff800`0478855c : fffffa80`100571f0 fffff880`09526a98 fffff880`09526a98 fffffa80`06894210 : nt!PsReturnSharedPoolQuota+0x3e
fffff880`09526a90 fffff800`0449ae5c : 00000000`00000000 fffffa80`08c97940 fffffa80`06894210 00000000`00b90000 : nt!ObpFreeObject+0x24c
fffff880`09526ae0 fffff800`04788734 : fffffa80`08c97940 00000000`00000000 fffffa80`104674a0 00000000`00000000 : nt!ObfDereferenceObject+0xdc
fffff880`09526b40 fffff800`04788ce4 : 00000000`000030a4 fffffa80`08c97940 fffff8a0`00c39770 00000000`000030a4 : nt!ObpCloseHandleTableEntry+0xc4
fffff880`09526bd0 fffff800`04490e53 : fffffa80`104674a0 fffff880`09526ca0 00000000`000030a4 00000000`020cf708 : nt!ObpCloseHandle+0x94
fffff880`09526c20 00000000`776513aa : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`020cf558 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x776513aa


FOLLOWUP_IP:
nt!PspDereferenceQuotaBlock+17
fffff800`04755e03 f0838108020000ff lock add dword ptr [rcx+208h],0FFFFFFFFh

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!PspDereferenceQuotaBlock+17

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 521ea035

STACK_COMMAND: .cxr 0xfffff88009526050 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!PspDereferenceQuotaBlock+17

BUCKET_ID: X64_0x3B_nt!PspDereferenceQuotaBlock+17

Followup: MachineOwner
---------

Gruß tesler
 

Anhänge

  • Caches.jpg
    Caches.jpg
    401,3 KB · Aufrufe: 33
  • CPU.jpg
    CPU.jpg
    423,7 KB · Aufrufe: 35
  • Mainboard.png
    Mainboard.png
    1,6 MB · Aufrufe: 27
  • Memory.png
    Memory.png
    1,6 MB · Aufrufe: 24
  • SPD.png
    SPD.png
    1,6 MB · Aufrufe: 63
Hi,

die Memtest Prüfung solltest du -aufgrund des Fehlerbildes- auf jeden Fall laufen lassen, um einen defekt bei den RAM Riegeln auszuschließen.

Laut der Auswertung ist eine Speicherzugriffsverletzung aufgetreten. Ein Treiberproblem ist nicht ersichtlich.
Insofern muss/sollte zunächst mal die Hardware getestet werden (Speicher i.d.S. ist insbes. RAM, VRAM, CPU-Cache, etc).

Da der Einbau der neuen RAM offensichtlich mit dem auftreten der Bluescreens zusammenhängt, sollten wir uns erst mal hierauf konzentrieren. Läuft die Memtest Prüfung fehlerfrei durch, teste als nächstes ob die Abstürze (im laufenden Betrieb) auch auftreten, wenn nur ein RAM Riegel eingebaut ist (beide RAM Riegel einzeln testen!).
 
Hi,

die Memtest Prüfung ist ohne fehler abgeschlossen. Ich habe beide einzeln geprüft. Nun werde ich den RAM im laufenden Betrieb einzeln testen.
Ich denke aber das diese Fehleranalyse ein wenig Zeit in anspruch nehmen wird. Da die Bluescreens sehr selten kommen. Was an meinem System aber auch noch ein riesen Problem ist, ist wenn ich einen USB stick vorne anschließen möchte der PC ab und zu einfach ausgeht. Es ist nicht immer aber öfters. Als ob irgendwo ein Kurzschluss entsteht. Vieleicht hat jemand dafür auch noch eine Lösung?

Gruß

Edit: Gibt es vllt. eine möglichkeit die Speicherzugriffsverletzung heraus zu provozieren?
 
Zuletzt bearbeitet:
Die Speicherzugriffsverletzungen kannst du ggf. mit Prime95 provozieren (Blend Test -> lots of RAM tested).
(mit ggf. meine ich, dass dies bei kurzer Testzeit auch keine 100%ig zuverlässige Testmethode ist).

Das Problem mit dem USB Stick besteht nur an den Front-Panel Anschlüssen, oder auch an den hinteren Anschlüssen?
Die USB Anschlüsse des Front-Panels sind korrekt angeschlossen (z.B. Wackelkontakt)?
 
Zurück