Bluescreen

PresiBoy

Kabelverknoter(in)
Hallo,
bekomme fast täglich Bluescreens, meistens beim Start meines PC's..
Nachdem ich den PC nun auf einen frühereren Wiederherstellungspunkt zurückgesetzt habe melde ich mich nun hier.

Ich weis leider nicht genau was alles benötigt wird deshalb hab ich einfach mal bissle was gemacht :D

Hier einmal was von nem Auswerteprogramm
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

CRITICAL_STRUCTURE_CORRUPTION (109)
This bugcheck is generated when the kernel detects that critical kernel code or
data have been corrupted. There are generally three causes for a corruption:
1) A driver has inadvertently or deliberately modified critical kernel code
or data. See Kernel patch protection for x64-based operating systems
2) A developer attempted to set a normal kernel breakpoint using a kernel
debugger that was not attached when the system was booted. Normal breakpoints,
"bp", can only be set if the debugger is attached at boot time. Hardware
breakpoints, "ba", can be set at any time.
3) A hardware corruption occurred, e.g. failing RAM holding kernel code or data.
Arguments:
Arg1: a3a01f5a72cbc5dc, Reserved
Arg2: b3b72be0c54bd683, Reserved
Arg3: fffff96000424b28, Failure type dependent information
Arg4: 000000000000000c, Type of corrupted region, can be
0 : A generic data region
1 : Modification of a function or .pdata
2 : A processor IDT
3 : A processor GDT
4 : Type 1 process list corruption
5 : Type 2 process list corruption
6 : Debug routine modification
7 : Critical MSR modification

Debugging Details:
------------------


PG_MISMATCH: 4000000

MEMORY_CORRUPTOR: ONE_BIT

FAULTING_IP:
win32k+2ecb28
fffff960`00424b28 48895c2410 mov qword ptr [rsp+10h],rbx

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: 0x109

PROCESS_NAME: csrss.exe

CURRENT_IRQL: 2

ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre

STACK_TEXT:
ffffd000`27c8d088 00000000`00000000 : 00000000`00000109 a3a01f5a`72cbc5dc b3b72be0`c54bd683 fffff960`00424b28 : nt!KeBugCheckEx


STACK_COMMAND: kb

FOLLOWUP_IP:
win32k+2ecb28
fffff960`00424b28 48895c2410 mov qword ptr [rsp+10h],rbx

SYMBOL_NAME: win32k+2ecb28

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAILURE_BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT

BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:memory_corruption_one_bit

FAILURE_ID_HASH: {e3faf315-c3d0-81db-819a-6c43d23c63a7}

Followup: MachineOwner
---------

Hab im Anhang noch Screens von dem Zeug was in meinem PC ist.

Ich hoffe ihr könnt mir weiterhelfen, wenn ihr noch was braucht kann ich gerne versuchen die Infos noch zu geben :D

Grüße
Marcel
 

Anhänge

  • CPU.jpg
    CPU.jpg
    503,7 KB · Aufrufe: 73
  • Grafikkarte.jpg
    Grafikkarte.jpg
    480,1 KB · Aufrufe: 57
  • Mainboard.jpg
    Mainboard.jpg
    482,8 KB · Aufrufe: 54
  • Memory.jpg
    Memory.jpg
    483,7 KB · Aufrufe: 50
  • 052215-3375-01.zip
    40,8 KB · Aufrufe: 5
Was kann ich denn dagegen tun? Habe eigentlich nichts großartig umgestellt. Liegt es eventuell am Netzteil?
 
Gehe unter Systemsteuerung-> Verwaltung-> Ereignisanzeige-> Windows-Protokolle-> Anwendungen such die Uhrzeit an der dies passiert ist, da ist normalerweise ein rotes "X" und stehen alle Informationen zum Bluescreen. Entweder schreibst du es hier rein oder drückst dann auf Microsoft Hilfe. Könnt ja sein das der Fehler bekannt ist und erhälst dann sofort die Lösung
 
Wenn ich das machen möchte kommt eine Meldung "Klasse nicht registriert" und ich komm garnicht erst rein.
 
wo und wann kommt das "Klasse nicht registriert". Hab das Falsche Protokoll geschrieben meinte "System" und nicht "Anwendungen".
 
Wenn du fast täglich BSOD bekommst beim debuggen, hast du offt oder fast immer --> FAILURE_BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT
Lass mal 24 stunden MEMTEST durchlaufen, wenn du es wirklich täglich hast sollte das prog nen ram fehler finden.

Welcher Ram wurde verbaut ?
 
Alles klar.. Hab ihn jetzt mal über nacht 12 Stunden laufen lassen, kein Error. Ich werd ihn heute nochmal laufen lassen, dann über die 24h.. Hoffe es ergibt sich bald mal was.
 
Leider kein Erfolg..
Hab im Anhang nochmal paar von den Minidumps der letzten 4 Bluescreens.
 

Anhänge

  • 053015-3687-01.zip
    35,6 KB · Aufrufe: 6
  • 053015-3968-01.zip
    35 KB · Aufrufe: 2
  • 060415-3265-01.zip
    40,8 KB · Aufrufe: 3
  • 060415-4203-01.zip
    38,6 KB · Aufrufe: 3
Aus den vier Dumps lässt sich ein Verdacht herauslesen: GDATA!

In einem der Dumps ist ein Teil von GDATA direkt als Ursache herauszusehen: "MiniIcpt.sys" (Treiber ist von Feb. 2015)

In den anderen Dumps ist GDATA zwar nicht auf den ersten Blick zu sehen, aber fällt in den erweiterten Stackverläufen mit der MiniIcpt.sys und/oder mit der HookCentre.sys (Treiber GDATA; Signatur ebenfalls von Feb. 2015).

Es ist aus den Dumps nicht herauszulesen, ob sich GDATA mit einer anderen Software beißt.
Ich würde daher zunächst empfehlen, GDATA zu deinstallieren und zu testen, ob die Probleme bleiben.
 
Bisher siehts gut aus.. Hab jetzt Avira provisorisch installiert und keine Probleme soweit..

Gibts ne Möglichkeit herauszufinden warum GDATA Probleme macht? Würde das Programm gerne behalten.

Grüße und danke
Marcel
 
Bitteschön. Warten wir mal ab, wie es die nächsten Tage läuft.

Gibts ne Möglichkeit herauszufinden warum GDATA Probleme macht? Würde das Programm gerne behalten.

Nur anhand der Minidumps lässt sich das nicht herausfinden. Hierfür bräuchtest du zum einen ein vollständiges Kernelspeicherabbild und zum anderen den Support von GDATA, der die Dump analysiert. Allerdings wirst du von dort erst mal nur die Antwort bekommen, dass du dein Betriebssystem neu installieren sollst (um andere Fehlerquellen ausschließen zu können).
 
So heute wieder ein Bluescreen. Scheint also nicht am Virenprogramm zu liegen, außer Avira verträgt sich damit auch nicht.

Dump is im Anhang.
 

Anhänge

  • 061415-4781-01.dmp.zip
    600 Bytes · Aufrufe: 5
Zurück