Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Bluescreen - Reference by Pointer

Charly020664

nicht mehr wegzudenken
Hallo Alle,
hab' hier einen neuen Rechner von HP der mit Win 7 Pro vorinstalliert war. Eine Win 10 Pro DVD und eine Treiber Recovery DVD von HP lag dabei. -

Ich habe Win 7 Pro gegen Win 10 Pro ersetzt - keine Probleme bei der Installation, auch nicht bei den Treibern. -

Sporadisch, etwa 1 x pro Stunde bekomme ich seitdem, nicht näher nachvollziehbar, bei unterschiedlichsten Gelegenheiten einen Bluescreen mit "Reference by Pointer"-Fehlermeldung. Manchmal gibt die Soundcard dabei merkwürdige Dauergeräusche von sich. -

Ich habe die vollautomatische Treiber DVD erneut installiert.
Ich habe im Netz gelesen, man solle das Tool WinThruster anwenden um die Registry aufzuräumen, auch gemacht.

Was kann ich sonst noch machen um das Problem zu lösen?

Danke.

Leo
 
Zuletzt bearbeitet:
Anzeige
Guten Morgen, @Charly020664! :)
Du musst nicht alles glauben, was du zu Windows 10 im Netz findest. Schon seit Windows 8.1 sind derartige "Cleaner" und "Tuner" unnötig. Windows ist so intelligent vorkonfiguriert, dass es Wartungsarbeiten völlig selbständig erledigt. Und getunt werden brauch Windows schon gar nicht.

Aber das war nicht deine Frage.
Wenn du Bluescreens bekommst, liegen in C:\Windows\Minidump die dazu gehörigen Dumpfiles. Kopiere davon die 3 bis 5 neusten Dateien heraus (zB auf den Desktop), packe sie zusammen in ein RAR- oder ZIP-Archiv und hänge dieses Archiv an deine nächste Antwort an.
 
Hallo Aribert,
nun, irgendwie habe ich mit meinen Aufräumarbeiten alles in Minidump gelöscht. Der Ordner war leer. -
Ich werde den nächsten Absturz abwarten und mich dann wieder hier melden :)

Danke, Grüße, Leo
 
Hallo Aribert,
ich kann das Dumpfile nicht mit 7-Zip enpacken, angeblich habe ich keine Rechte dazu, aber als Ganzes hier anhängen. -

Danke, Leo
 

Anhänge

  • 051316-7671-01.zip
    85,4 KB · Aufrufe: 433
@Charly020664!
Wenn du zum Packen keine Rechte hast, hast du versucht, im Windows-Verzeichnis zu packen. Das kann aber nur das System. Deshalb hatte ich geschrieben, dass du die Dumpfiles auf den Desktop kopieren und erst dann packen sollst.
Ich habe mir deine Dumpfile mal mit dem Debugger angesehen. Im Spoiler befindet sich ein Auszug aus dem debugger-Log.
Code:
REFERENCE_BY_POINTER (18)
Arguments:
Arg1: 0000000000000000, Object type of the object whose reference count is being lowered
Arg2: ffffe0015ff4c990, Object whose reference count is being lowered
Arg3: 0000000000000007, Reserved
Arg4: 0000000000000000, Reserved
....
....
Debugging Details:
------------------
CUSTOMER_CRASH_COUNT:  1
DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT
BUGCHECK_STR:  0x18
PROCESS_NAME:  [COLOR="#FF0000"]gzserv.exe[/COLOR]
[COLOR="#008000"]Diesen Prozess sehen wir gleich wieder.
Den StackText überspringe ich hier. Er kommt gleich noch mal.[/COLOR]
.....
.....
[COLOR="#008000"]Das verursachende Objekt bestimmen[/COLOR]
0: kd> !object ffffe0015ff4c990
GetUlongFromAddress: unable to read from fffff8000a787210
Could not read ObjectType address
[COLOR="#008000"]Keine Informationen dazu gespeichert[/COLOR]
....
....
[COLOR="#008000"]Den verursachenden Thread bestimmen[/COLOR]
0: kd> !thread
GetPointerFromAddress: unable to read from fffff8000a787200
THREAD ffffe0016b0e7080  Cid 0410.1508  Teb: 0000000000374000 Win32Thread: 0000000000000000 RUNNING on processor 0
Not impersonating
GetUlongFromAddress: unable to read from fffff8000a6d6fa8
[COLOR="#FF0000"]Owning Process            ffffe00169f0f840       Image:         gzserv.exe[/COLOR]
[COLOR="#008000"]Das ist der verursachende Thread[/COLOR]
Attached Process          N/A            Image:         N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount      314335       
Context Switch Count      362204         IdealProcessor: 2             
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime                  00:00:00.000
KernelTime                00:00:00.000
Win32 Start Address 0x00007ffb40da5c90
Stack Init ffffd00021f2db90 Current ffffd00021f2bb90
Base ffffd00021f2e000 Limit ffffd00021f27000 Call 0
Priority 8 BasePriority 7 UnusualBoost 0 ForegroundBoost 0 IoPriority 2 PagePriority 5
Child-SP          RetAddr           : Args to Child                                                           : Call Site
ffffd000`21f2d368 fffff800`0a5a43b2 : 00000000`00000018 00000000`00000000 ffffe001`5ff4c990 00000000`00000007 : nt!KeBugCheckEx
ffffd000`21f2d370 fffff800`0a8159e7 : 00000000`00000005 ffffd000`21f2d690 ffffd000`21f2d690 ffffe001`6b95b890 : nt! ?? ::FNODOBFM::`string'+0x4b2b2
ffffd000`21f2d3c0 fffff800`0a80c696 : ffffc000`39227558 ffffc000`39227558 ffffd000`21f2d690 ffffe001`5ff4ca20 : nt!IopParseDevice+0x487
ffffd000`21f2d590 fffff800`0a80b09c : ffffe001`6b95b801 ffffd000`21f2d7a0 00000000`00000040 ffffe001`5e157f20 : nt!ObpLookupObjectName+0x776
ffffd000`21f2d730 fffff800`0a83cd38 : 00000000`00000001 ffffe001`6f02fb10 00000000`00000000 00000000`00000000 : nt!ObOpenObjectByNameEx+0x1ec
ffffd000`21f2d850 fffff800`0a83c899 : 00000000`187be078 00000000`187be2f0 00000000`187be0f0 00000000`187be090 : nt!IopCreateFile+0x3d8
ffffd000`21f2d900 fffff800`0a554fa3 : ffffe001`6b0e7080 00000000`00000001 00000000`187be248 00000000`00000000 : nt!NtCreateFile+0x79
ffffd000`21f2d990 00007ffb`575c5b84 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ ffffd000`21f2da00)
00000000`187bdff8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffb`575c5b84
Der verursachende Prozess ist also Image: gzserv.exe. Das ist ein Bestandteil von Bitdefender.
Deshalb sollte zu Testzwecken Bitdefender mit dem Herstellertool (sofern es eins gibt) entfernt werden. Dann übernimmt der Windows Defender den Virenschutz.

Nur zum Verständnis: der Parameter 4 (hier 0x00000000) gibt den Inhalt des Referenzzählers an und der Parameter 2 das Objekt, das den Referenzzähler verändern (dekrementieren) wollte, aber weniger als 0 geht nun mal nicht.
 
Hallo Aribert,
zunächst meinen Dank. -

Ich werde Bitdefender deinstallieren und das Ergebnis abwarten und Morgen, oder so, hier wieder schreiben.

Danke, danke, Leo
 
Hallo,

danke Aribert, das war die Lösung. Seit der Deinstallation von Bitdefender habe ich keinen Bluescreen mehr gehabt. Win 10 Pro 64 Bit läuft jetzt stabil und Windows Defender hat die Aufgaben von Bitdefender übernommen. -

Danke für Deine Mühe und Hilfe.

LG Leo :)
 
Hallo zusammen,

ich habe das gleiche Problem aber keinen Bitdefender drauf.
Im Anhang habe ich mal die Minidump datei beigefügt.

Vielleicht könnt ihr mir auch helfen.
Mein Rechner ist mal gerade 1 Woche alt.

Gruss Paddy

P.s. Es kommt immer dann wenn ich mein Spiel: World of Warcraft beende.
 

Anhänge

  • Neuer Ordner.zip
    121,1 KB · Aufrufe: 313
Zuletzt bearbeitet:
Hallo @Paddy G! Willkommen im Forum! :)
Als erstes: es ist immer ungünstig sich an ein gelöstes Thema an zu hängen. Jeder Fall ist anders, deshalb ist es immer besser, ein eigenes Thema zu eröffnen.

Zu deinem Problem:
Du hast AVIRA installiert. Windows 10 ist sehr empfindlich gegenüber Drittanbieter-Sicherheitssoftware. Bei manchen laufen sie, bei vielen aber eben nicht. Und meist werden solche systemnahe Fehler, wie falscher Pointer-Counter, ausgelöst.
Bitte deinstalliere AVIRA und benutze erst mal nur den Windows Defender, der sich automatisch aktiviert, wenn kein anderes AV-Programm installiert ist. Der Windows Defender reicht erstmal vollkommen.
Zum Deinstallieren von AVIRA lies bitte die Anleitung von AVIRA https://www.avira.com/de/support-for-home-knowledgebase-detail/kbid/88
Anschließend lade dir das Tool Avira RegistryCleaner von der folgenden Seite herunter und führe es aus.
https://www.avira.com/de/support-for-home-knowledgebase-detail/kbid/902
Starte das System neu.
 
Super, danke Dir für die schnelle Antwort.:D

Hab alles gemacht wie du es beschrieben hast und werde es jetzt mal 2 Tage testen.

Melde mich dann zurück.

Gruss Paddy :)

Hab ja alles Deinstalliert aber in Der Systemsteuerung steht es komischerweise immernoch.
Und unter sichherheit steht das ich durch Avira geschützt bin trotz Deinstallation.
Siehe Anhang.

Gruss Paddy :)
 

Anhänge

  • Sys.JPG
    Sys.JPG
    131,3 KB · Aufrufe: 580
Zuletzt bearbeitet von einem Moderator:
Hast du das System neu gestartet? Richtig herunter fahren und dann neu starten.
Oder in der Eingabeaufforderung (Administrator) eingeben
Code:
shutdown /g /t 0
 
Also Avira Antivir ist zwar nicht mehr Aktiv aber es lässt sich nicht richtig von der Festplatte löschen.

Im Hauptmenü der Systemsteuerung wird es noch immer angezeigt.
Ich weiss nur nicht warum. :(
 
Das ist natürlich etwas ungewöhnlich. Hast du auch wirklich das Registry-Tool benutzt, das ich in #9 verlinkt hatte? Das soll ja angeblich die Reste aus der Registry entfernen.
Wird denn AVIRA noch Systemsteuerung/ Programme und Features angezeigt?
 
Ja hab ich alles so verwendet wie du mir gesagt hast.

Unter Programmen wird es nicht mehr angezeigt aber einen Schritt vorher.

Siehe Bild:Sys.JPG
 
Ich hab den Bluescreen ganz unerwartet auch gehabt, zum ersten Mal allerdings.

Hier der DUMP
 

Anhänge

  • 092717-23921-01.zip
    126 KB · Aufrufe: 302
Hallo @batcop! Willkommen im Forum! :)
Leider muss ich dir gleich einen kleinen "Dämpfer" verpassen:
1. du antwortest auf ein "gelöstes" Thema
2. du stellst eine Frage ohne jede Information zu deinem System und zum Vorgang auf deinem System

Bitte eröffne ein neues Thema und beschreibe deinen Fehler richtig. Vor allem, mache Angaben zu deinem System und zum Verhalten unmittelbar vor dem Absturz.

Und dann lasse von einem Moderator deine Anfrage hier und meine Antwort darauf löschen.
Das geht über das schwarze Dreieck links unterhalb deines Beitrages (#16).
 
Hallo Ari, dass tut mir leid!

Ich dachte, es passt zum Thema. Ich habe Musik gehört und Firefox offen, wie jeden Tag eigentlich, und es kam einfach der Bluescreen wie beim Threadstarter.

Deshalb dachte ich, du könntest mir kurz bei der Analyse des Dumps helfen.

Falls das natürlich ein No Go ist bei einem gelösten Thema, dann eröffne ich gerne ein neues.
 
Anzeige
Oben