Bluescreens -.-

hey,

hatte eben nochmal nen bluescreen... was sagt dieser aus?

lg

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\081511-53243-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7600.16841.amd64fre.win7_gdr.110622-1503
Machine Name:
Kernel base = 0xfffff800`03061000 PsLoadedModuleList = 0xfffff800`0329ee70
Debug session time: Mon Aug 15 18:11:28.500 2011 (GMT+2)
System Uptime: 0 days 3:06:22.326
Loading Kernel Symbols
...............................................................
................................................................
..............................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 23, {e0107, fffff880090f7a58, fffff880090f72c0, fffffa8006ce6e56}

Probably caused by : fastfat.SYS ( fastfat!FatNonCachedIo+28b )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

FAT_FILE_SYSTEM (23)
If you see FatExceptionFilter on the stack then the 2nd and 3rd
parameters are the exception record and context record. Do a .cxr
on the 3rd parameter and then kb to obtain a more informative stack
trace.
Arguments:
Arg1: 00000000000e0107
Arg2: fffff880090f7a58
Arg3: fffff880090f72c0
Arg4: fffffa8006ce6e56

Debugging Details:
------------------


EXCEPTION_RECORD: fffff880090f7a58 -- (.exr 0xfffff880090f7a58)
ExceptionAddress: fffffa8006ce6e56
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000001
Parameter[1]: 0000000000000103
Attempt to write to address 0000000000000103

CONTEXT: fffff880090f72c0 -- (.cxr 0xfffff880090f72c0)
rax=0000000000000103 rbx=fffffa800767db40 rcx=0000000000010000
rdx=fffffa8007124102 rsi=fffffa800767db40 rdi=fffffa80094e9360
rip=fffffa8006ce6e56 rsp=fffff880090f7c98 rbp=fffff880090f8080
r8=fffffa8007124100 r9=0000000000010000 r10=0000000000010000
r11=0000000000010000 r12=fffff8a003d7f010 r13=0000000008160000
r14=0000000000000000 r15=0000000001ef0000
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
fffffa80`06ce6e56 0000 add byte ptr [rax],al ds:002b:00000000`00000103=??
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: explorer.exe

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1: 0000000000000001

EXCEPTION_PARAMETER2: 0000000000000103

WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff800033090e0
0000000000000103

FOLLOWUP_IP:
fastfat!FatNonCachedIo+28b
fffff880`0a4408eb e90c020000 jmp fastfat!FatNonCachedIo+0x49c (fffff880`0a440afc)

FAULTING_IP:
+28b
fffffa80`06ce6e56 0000 add byte ptr [rax],al

FAILED_INSTRUCTION_ADDRESS:
+28b
fffffa80`06ce6e56 0000 add byte ptr [rax],al

BUGCHECK_STR: 0x23

DEFAULT_BUCKET_ID: NULL_CLASS_PTR_DEREFERENCE

LAST_CONTROL_TRANSFER: from fffff8800a4408eb to fffffa8006ce6e56

STACK_TEXT:
fffff880`090f7c98 fffff880`0a4408eb : fffff880`090f8080 fffffa80`0767db40 fffff8a0`03d7f010 fffff880`090f7d08 : 0xfffffa80`06ce6e56
fffff880`090f7ca0 fffff880`0a458e58 : fffffa80`06ce6e50 fffffa80`0767db40 00000000`00000000 00000000`08160000 : fastfat!FatNonCachedIo+0x28b
fffff880`090f7e00 fffff880`0a42f442 : fffffa80`06ce6e50 fffffa80`0767db40 00000000`00000000 00000000`00000000 : fastfat!FatCommonWrite+0x1768
fffff880`090f7ff0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : fastfat!FatFsdWrite+0xf2


SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: fastfat!FatNonCachedIo+28b

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: fastfat

IMAGE_NAME: fastfat.SYS

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc1f0

STACK_COMMAND: .cxr 0xfffff880090f72c0 ; kb

FAILURE_BUCKET_ID: X64_0x23_BAD_IP_fastfat!FatNonCachedIo+28b

BUCKET_ID: X64_0x23_BAD_IP_fastfat!FatNonCachedIo+28b

Followup: MachineOwner
 
Dieser Bluescreen würde die Annahme mit dem Dateisystemfehler bestätigen. Lade die Minidump bitte hier hoch, ich könnte mit der Auswertung dann noch etwas tiefergehen (mittels Stack Backtrace).

Mache folgendes: Starte die Eingabeaufforderung als Administrator (Start -> Zubehör -> Eingabeaufforderung -> mit rechter Maustaste anklicken und "als Administrator starten" anklicken) und gebe folgenden Befehl ein:
chkdsk /f /r
Der PC muss darauf hin neu gestartet werden und nimmt dann die Checkdisk-Prüfung vor.

Wiederhole den Befehl für jede Partition (z.B. chkdsk D: /f /r).

Mache noch ein Screenshot von CrytsalDiskInfo (SMART Werte der Festplatte): CrystalDiskInfo - Software - Crystal Dew World
 
hi

Lade die Minidump bitte hier hoch, ich könnte mit der Auswertung dann noch etwas tiefergehen (mittels Stack Backtrace).

die minidump ist doch im spoiler von post #21 oder?!

den befehl chkdsk /f /r habe ich schonmal gemacht... war während dem überprüfen nicht am pc und als ich wiederkam hatte ich den desktop vor mir... :huh:

das überprüfen der partitionen mache ich später (habe jetzt leider keine zeit) und poste, was dabei rauskommt....

lg
alex

ps: hier noch der screenshot von crystaldisk (habe nur den bereich "abgelichtet", der ne warnung anzeigt)
 

Anhänge

  • Unbenannt.png
    Unbenannt.png
    75,5 KB · Aufrufe: 64
Im Spoiler ist die Auswertung der Minidump, aber nicht die Minidump selbst.

Der Screenshot von CrystalDiskInfo verspricht schon mal nichts gutes (Sektorenfehler). Mache aber bitte den Screenshot noch mal und ziehe das Fenster weiter auf, so dass alle Parameter / Zeilen zu sehen sind.

Es fallen auch gleich die U-DAM CRC Error auf, die i.d.R. auf eine fehlerhafte Datenverkabelung (Festplatte) hindeuten. Du solltest auf jeden Fall das SATA Kabel austauschen.
 
Ich glaube eher nicht, dass die Festplatte so schnell das Handtuch abgibt (aktuell nur ein schwebender Sektor und ein nicht korrigierbarer Sektor).
Aber hier gilt "Murphys Gesetz" ... je wichtiger die Daten, desto eher der Plattencrash.

Die Minidump selbst mit WinRAR oder WinZIP einpacken und hier im Forum (wie Bilderupload) hochladen. Ich kann dann die Minidump bei mir weiter auswerten (keine Angst, es werden dadurch keine persönlichen Daten preisgegeben. Nur Angaben über Treiber etc. sich zum Zeitpunkt des Bluescreens im Kernel befunden haben).
 
hi,

hier mal die mindump...
achja, das satakabel habe ich mal probeweise ausgetauscht...
lg

edit: mir ist aufgefallen, dass ich oft blue oder blackscreens beim starten habe... das windows logo kommt noch, aber dann entweder n bluescreen oder n schwarzer bildschirm...
wenns n schwarzer bildschirm kommt, dann startet der pc nach n paar minuten neu
--> habe mehr probleme beim start, als beim betrieb... wenn er mal an ist, läuft er meistens fehlerfrei

im spoiler ist die dumpauswertung vom letzten bluescreen, der beim starten heut kam

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\081811-19188-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Invalid directory table base value 0x0
Mini Kernel Dump does not have process information
Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7600.16841.amd64fre.win7_gdr.110622-1503
Machine Name:
Kernel base = 0xfffff800`03051000 PsLoadedModuleList = 0xfffff800`0328ee70
Debug session time: Thu Aug 18 17:55:49.435 2011 (GMT+2)
System Uptime: 0 days 0:00:12.871
Loading Kernel Symbols
................................................
Loading User Symbols
Loading unloaded module list
.Missing image name, possible paged-out or corrupt data.
.Missing image name, possible paged-out or corrupt data.
.Missing image name, possible paged-out or corrupt data.
Missing image name, possible paged-out or corrupt data.
Missing image name, possible paged-out or corrupt data.
Missing image name, possible paged-out or corrupt data.
Missing image name, possible paged-out or corrupt data.
.Missing image name, possible paged-out or corrupt data.
Missing image name, possible paged-out or corrupt data.
.Missing image name, possible paged-out or corrupt data.
.
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000007E, {ffffffffc0000005, fffff800033b876a, fffff880031bcdb8, fffff880031bc620}

Probably caused by : ntkrnlmp.exe ( nt!ObpLookupDirectoryEntry+16a )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff800033b876a, The address that the exception occurred at
Arg3: fffff880031bcdb8, Exception Record Address
Arg4: fffff880031bc620, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!ObpLookupDirectoryEntry+16a
fffff800`033b876a 396b10 cmp dword ptr [rbx+10h],ebp

EXCEPTION_RECORD: fffff880031bcdb8 -- (.exr 0xfffff880031bcdb8)
ExceptionAddress: fffff800033b876a (nt!ObpLookupDirectoryEntry+0x000000000000016a)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

CONTEXT: fffff880031bc620 -- (.cxr 0xfffff880031bc620)
rax=0000000000000022 rbx=6944624f03030104 rcx=fffff80003273d80
rdx=00000000747be12f rsi=fffff8a00013b1e0 rdi=fffff880031bd1b8
rip=fffff800033b876a rsp=fffff880031bcff0 rbp=000000009fa0478c
r8=0000000000000250 r9=0000000000000000 r10=e466741ebb39d36e
r11=0000000000000000 r12=fffff880031bd0f0 r13=0000000000000001
r14=fffff8a000006410 r15=fffff8a000006300
iopl=0 nv up ei pl nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010202
nt!ObpLookupDirectoryEntry+0x16a:
fffff800`033b876a 396b10 cmp dword ptr [rbx+10h],ebp ds:002b:6944624f`03030114=????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800032f90e0
ffffffffffffffff

FOLLOWUP_IP:
nt!ObpLookupDirectoryEntry+16a
fffff800`033b876a 396b10 cmp dword ptr [rbx+10h],ebp

BUGCHECK_STR: 0x7E

LOCK_ADDRESS: fffff800032c5420 -- (!locks fffff800032c5420)

Resource @ nt!PiEngineLock (0xfffff800032c5420) Available

WARNING: SystemResourcesList->Flink chain invalid. Resource may be corrupted, or already deleted.


WARNING: SystemResourcesList->Blink chain invalid. Resource may be corrupted, or already deleted.

1 total locks

PNP_TRIAGE:
Lock address : 0xfffff800032c5420
Thread Count : 0
Thread address: 0x0000000000000000
Thread wait : 0x0

LAST_CONTROL_TRANSFER: from fffff800033b7acf to fffff800033b876a

STACK_TEXT:
fffff880`031bcff0 fffff800`033b7acf : 00000000`00000250 fffff880`031bd0f0 00000000`00000001 00020019`00020000 : nt!ObpLookupDirectoryEntry+0x16a
fffff880`031bd050 fffff800`033ae83d : fffff8a0`03c1d9c0 fffff8a0`03c1d9c8 00000000`00000250 fffffa80`0699fc90 : nt!ObpLookupObjectName+0x4b0
fffff880`031bd150 fffff800`033b67cd : fffff880`031bd380 00000000`00000000 fffffa80`069fa970 00000000`00000250 : nt!ObpInsertOrLocateNamedObject+0xcd
fffff880`031bd210 fffff800`033af0c1 : fffffa80`00000000 fffff8a0`03c1da10 fffff880`00000000 fffff880`00000000 : nt!ObpCreateHandle+0x66d
fffff880`031bd320 fffff800`033547b6 : fffffa80`00000001 fffff8a0`03c1da10 fffff880`031bd7f0 00000000`000007ff : nt!ObInsertObjectEx+0x291
fffff880`031bd560 fffff800`030c0813 : fffffa80`06a3b680 00000000`00000000 00000000`00000000 00000000`00000001 : nt!NtCreateSymbolicLinkObject+0x15a
fffff880`031bd5f0 fffff800`030bcdb0 : fffff800`03435476 ffffffff`80000188 00000000`c0000034 ffffba11`20206f49 : nt!KiSystemServiceCopyEnd+0x13
fffff880`031bd788 fffff800`03435476 : ffffffff`80000188 00000000`c0000034 ffffba11`20206f49 00000000`000007ff : nt!KiServiceLinkage
fffff880`031bd790 fffff800`0349de32 : 00000000`c0000034 00000000`00000000 ffffffff`8000004c 00000000`00000001 : nt!IoCreateSymbolicLink+0x46
fffff880`031bd7f0 fffff800`0349e612 : fffffa80`06a60d90 fffff8a0`03c120e0 fffffa80`06a5e4d0 00000000`00000000 : nt!IopProcessSetInterfaceState+0x4f2
fffff880`031bd8f0 fffff800`034ac3fe : fffffa80`06a60d90 fffff880`031bd9a4 00000000`00000000 00000000`00000001 : nt!IopDoDeferredSetInterfaceState+0x62
fffff880`031bd920 fffff800`034ae8c1 : fffffa80`06a60d90 fffffa80`06a5e4d0 00000000`00000000 00000000`00000000 : nt!PipProcessStartPhase2+0x6e
fffff880`031bd950 fffff800`034aed9c : fffff800`032c2da0 00000000`00000000 00000000`00000001 fffff800`0332acf8 : nt!PipProcessDevNodeTree+0x271
fffff880`031bdbc0 fffff800`031c3092 : 00000001`00000003 fffff800`032665f8 00000000`00000001 00000000`00000000 : nt!PiProcessStartSystemDevices+0x7c
fffff880`031bdc10 fffff800`030ce7e1 : fffff800`031c2d90 fffff800`031c2d01 fffffa80`06a3b600 00000000`00000000 : nt!PnpDeviceActionWorker+0x302
fffff880`031bdcb0 fffff800`033616fa : 00000000`00000000 fffffa80`06a3b680 00000000`00000080 fffffa80`06a064a0 : nt!ExpWorkerThread+0x111
fffff880`031bdd40 fffff800`0309fb46 : fffff880`02f64180 fffffa80`06a3b680 fffff880`02f6efc0 00000000`00000000 : nt!PspSystemThreadStartup+0x5a
fffff880`031bdd80 00000000`00000000 : fffff880`031be000 fffff880`031b8000 fffff880`031bc180 00000000`00000000 : nt!KiStartSystemThread+0x16


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!ObpLookupDirectoryEntry+16a

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4e02aa44

STACK_COMMAND: .cxr 0xfffff880031bc620 ; kb

FAILURE_BUCKET_ID: X64_0x7E_nt!ObpLookupDirectoryEntry+16a

BUCKET_ID: X64_0x7E_nt!ObpLookupDirectoryEntry+16a

Followup: MachineOwner
---------

habe dann man die systemreperatur versucht, die ist aber fehlgeschlagen mit folgender meldung:

problemereignisname: startuprepairoffline

problemsignatur 1: 6.1.7600.16385
problemsignatur 2: 6.1.7600.16385
problemsignatur 3: unknown
problemsignatur 4: 59
problemsignatur 5: autofailover
problemsignatur 6: 1
problemsignatur 7: 0x3b

gebietsshemaID: 1031
 
Zuletzt bearbeitet:
Hmmm....die Probleme beim "Kaltstart" würden jetzt nicht direkt für bzw. gegen die Festplatte sprechen.
Die obige Auswertung würde schon in Richtung Festplatte gehen. Es ist eine Speicherzugriffsverletzung aufgetreten. Teile des Kernelspeicherabbildes sind korrupt, bzw. konnten nicht korrekt gespeichert werden.
Das Problem bei den Bluescreensauswertungen ist, dass damit defekte Hardware nicht ausgemacht werden kann. Die Speicheradressen (bei deren Zugriff Fehler aufgetreten sind, sind virtuell und lassen sich keinem Speichermedium direkt zuordnen).

Bei der geposteten Minidump konnte ich leider auch nichts näheres (als das bereits vermutete) ausfindig machen.
 
ich hab jetzt mal das verdächtige kit ram rausgenommen
habe mir mit dem ram erst nichts gedacht, da es einige zeit (ca. ne woche) keine probleme gab.

das einzige was ich pc sonst noch verändert habe ist, dass ich die WLP der graka gewechselt habe
bin zwar sehr vorsichtig umgegangen, aber kann die auch kaput sein? furmark läuft aber ohne probleme...

kann ich einen fehler softwareseitig ausschließen?

lg
 
kann ich einen fehler softwareseitig ausschließen?

Zumindest ist in den Auswertungen kein Treiberproblem erkennbar. Ein softwareseitiger Fehler wäre deshalb unwahrscheinlich (aber nicht zwangsläufig unmöglich, da es teilweise Software gibt, die hardwarebedingte Fehler auslösen kann -wie z.B. Zonealarm unter Win7-64bit -> Doublefault CPU Fehler-).

Das die Grafikkarte beim auftragen der WLP kaputtgegangen ist, wäre auch ziemlich unwahrscheinlich. Aber leider kann im Moment noch nichts ausgeschlossen werden.
Welche Hardwarekomponente aber nachweislich nicht in Ordnung ist, ist die Festplatte.
 
ich warte jetzt einfach mal ab....

vielen dank bis hierher, dass du mich nicht im stich gelassen hast und du dir so viel mühe gegeben hast

würdest du mir eine neue festplatte empfehlen oder kann ich sie noch weiterverwenden?

lg
 
das mit der neuen platte werd´ich machen

eine frage bezüglich windows hätte ich noch: kann ich das system auf die neue platte klonen oder ist die gefahr zu groß, dass ich iwelche fehler oder kaputte systemdateien mitkopier?!

lg
 
Die Gefahr besteht, ich würde deshalb auf jeden Fall eine Neuinstallation machen.

Ein Image deines Systems kannst du ja trotzdem ziehen und testweise auf die neue Platte schieben.
 
ok, werd die nächsten tage ne neue HDD kaufen, hoffentlich sind dann die probleme weg

bis hierher schonmal ein riesen dankeschön an dich simpel, du lässt einen nie im stich :daumen:

lg
alex
 
Zurück