Anzeige

Am Puls von Microsoft

Anzeige

System Systemeigener Host für Skriptsdiagnose funktioniert nicht mehr

DJTooL

DJTooL
Hallo Leute,

hab da mal wieder ein richtiges "Experten Problem".

Seit einigen Tagen funktioniert die Windows 7 Problemsdiagnose nicht mehr.
D.h. immer wenn Windoof abschmiert, läuft doch im Anschluß dieser Dienst und guckt warum, wieso, weshalb.

Naja, seit einigen Tagen erscheint stattdessen immer diese Fehlermeldung.(siehe Titel).
Ich kann dann auf "Wiederholen" klicken und dann auf "Debuggen".
Anschließend kommt eine neue Fehlermeldung: "Kein JIT Debugger" gefunden.
Habe aber die Neuste .net Version (4) installiert.
Auch habe ich schon einen "sauberen Neustart" probiert, leider kein Erfolg.

Hat jemand noch eine Idee? Wäre sehr dankbar.

:mad: Gruß

DJ
 
Anzeige
Das sieht ja fast nach 2 Baustellen aus.
Zum einen schmiert dir offenbar Windows öfter ab, zum anderen kann der Debugger nicht geladen werden.

Deswegen zuerst einmal einen Schuß ins Blaue:
  • Was meinst du mit "Abschmieren" - Freezes, Bluescreens, abrupte Programmbeendigungen?
  • Hast du schon einen Virenscan mit aktueller Software schon durchgeführt?
  • Welche Meldungen gibt die Ereignisanzeige aus?
  • Wann und mit welchen Fehlermeldungen (falls vorhanden) schmiert Windows ab?
  • Hast du Tuning- oder Theme-Programme installiert?
 
Zuletzt bearbeitet:
Also mit "Abschmieren" meine ich plötzliche Programmbeendigungen und Blue Screens.
Blue Screens meistens mit "memory managment". Hab ich aber schon mit dem Windows-Tool gescheckt. Das findet keine Fehler.

Virenscan läuft gerade....

Welche Ereignisanzeige meinst du?

Öfter kommt es zu plötlichen Programmabstürzen. Dann startet die windowseigene Problemlösungdiagnose. Diese funktioniert nach kurzer Zeit nicht mehr mit der Fehlermeldung (siehe Titel)

Bei mir läuft "Tuneup Utilities 2010", aber schon seit einem Jahr oder länger ohne Probleme.
 
TU 20110 ohne Probleme? oha.. ich fürchte, da liegt der Hund begraben.. Windows ändert sich durch Updates ständig...
 
Also unter der Ereignisdiagnose für Anwendungen finden sich Einträge wie z.B.:

-Name der fehlerhaften Anwendung: sdiagnhost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3d4
Name des fehlerhaften Moduls: mscorwks.dll, Version: 2.0.50727.5448, Zeitstempel: 0x4e153960
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000179989
ID des fehlerhaften Prozesses: 0x%9
Startzeit der fehlerhaften Anwendung: 0x%10
Pfad der fehlerhaften Anwendung: %11
Pfad des fehlerhaften Moduls: %12
Berichtskennung: %13

oder auch

Name der fehlerhaften Anwendung: mcGlidHost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bd03a
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725, Zeitstempel: 0x4ec4aa8e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000005417d
ID des fehlerhaften Prozesses: 0x488
Startzeit der fehlerhaften Anwendung: 0x01ccde9fa0d0249f
Pfad der fehlerhaften Anwendung: C:\Windows\ehome\mcGlidHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: e8f67acc-4a92-11e1-b564-001d7dacec00

unter den Systemeinträgen findet sich sehr häufig der Fehlereintrag:

Der Dienst "Peer Name Resolution Protocol" wurde mit folgendem Fehler beendet:
%%-2140993535

oder

Der Dienst "Peer Networking Grouping" ist vom Dienst "Peer Name Resolution Protocol" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%-2140993535

Ich weiß nicht ob ihr damit etwas anfangen könnt.
Mein Sachverstand in Sachen Computerkentnisse endet hier schlagartig.

:cry:
 
Hmm,

hat der Viren-Scan keine Ergebnisse geliefert?
Denn oft kann die sdiagnhost.exe aber auch mcGlidHost.exe durch Virenbefall korrumpiert werden.

Wie sieht es mit zuletzt installierten Programmen, Updates und/oder
Patches aus - was hast du in letzter Zeit neu installiert?

Ansonsten käme fast nur, wie DaTaRebell schon bemerkte, TuneUp als Ursache in Frage.
Wenn du hier Änderungen vorgenommen hast, setze sie testweise zurück.

Eigentlich könnte ich ich insgesamt einen sfc /scannow vorschlagen,
die relativ schnelle Überprüfung und Reparatur von Windowsdateien,
wenn obg. Punkte klar sind.

http://www.drwindows.de/windows-anl...-von-windows-7-vista-ueberpruefen-lassen.html

Sollte die Überprüfung keinen Erfolg bringen, hilft mit ziemlicher
Sicherheit eine Systemwiederherstellung auf einen früheren Wiederherstellungspunkt.

http://www.drwindows.de/windows-anl...rherstellung-unter-vista-und-windows-7-a.html
 
...der "schnelle" Virenscan mit "Pure" hatte keine Ergebnisse gebracht.
Der "intensive" läuft noch. Kann bei ca. 700 GB schon mal n' bisschen dauern.

Was die Installation von Programmen angeht, muss ich leider sagen, dass ich fast täglich irgendwelche Programme instaliere und ausprobiere.
Die Letzten waren meine ich Windows Office 2010 Trial Vers.(inzwischen wieder deinstalliert), Uniblue Register Booster, Uniblue DriverScan, MSI Afterburner, die regelmäßigen Windows Updates und BF3 ConigUtility.

Sfc /scannow hab ich schon 2 mal laufen lassen, alles i.o..
Ich warte erstmal die vollständige Virensuche ab. Mal sehen, ob sich da etwas finden lässt. :(
 
In so nem Fall (Programmprobiererei) empfehle ich und auch viele andere hier, regelmäßig ein komplettes Backup anzulegen, im Falle das mal was spinnt, vor Allem bei solchen Registry-Tools (äußerst heißes Eisen, wenn man nicht hundertprozentig weiß, was man damit tut).

Pure? Kenn ich nicht, noch nie was davon gehört, taugt das was?
 
Hallo Marco,

also Pure ist das neue Internet Security 2012 von Kaspersky. Ich denke schon, dass das was taugt.
Der Virenscan hat übrigens keine Ergebnisse geliefert.
In einem anderen Forum hab ich gelesen, man könne den Systemeigenen Host für Skriptdiagnose einfach abschalten mit einem Eintrag in der Registry.
Hab ich versucht, aber der Fehler, bzw. die Fehlermeldung kam trotzdem wieder.

Derzeit häufen sich die Bluescreen Abstürze bei mir. Habe hier mal die Fehlermeldung nach einem BlueScreen mitgebracht.

Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7601.2.1.0.256.1
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 1a
BCP1: 0000000000008885
BCP2: FFFFFA8001212C00
BCP3: FFFFFA8001212AB0
BCP4: 0000000000000402
OS Version: 6_1_7601
Service Pack: 1_0
Product: 256_1

Manchmal stürzt der Rechner auch mit Fehlercode 1e ab.
Wenn jemand einen Rat hätte. ohne das System neu aufzusetzen, wäre ich sehr dankbar.

gruß DJ
 
Ohne jetzt den gesamten Minidump zu kennen, aber wenn ich deine geposteten Logs anschaue,
und dort verschiedene Module aus verschiedenen Systemanwendingen als fehlerhaft angezeigt werden, ist etwas sehr im Argen.
Entweder hat eines der Tunigtools falsche Einträge in die Registrierung
geschrieben und damit dein System korrumpiert oder eben Malware wurde auf deinem PC etabliert.

Zwar gibt es für das ein oder andere Modul ein Workaround für die Deaktivierung, aber mit deiner Aussage
"unter der Ereignisdiagnose für Anwendungen finden sich Einträge wie z.B. ..."
meinst du vermutlich, daß es noch weitaus mehr und andere Störfälle gibt.

Kannst du uns bitte einen HijackThis-Log posten?
Vielleicht sehen wir damit etwas klarer.
Sind irgendwelche Toolbars opder andere Browser-Erweiterungen installiert (vor allem bei Internet Explorer)?

TrendSecure | TrendMicro™ HijackThis™ - Überblick
 
Hallo Franz,

ich poste mal das HijackThis log.file und meinen Versuch mit dem Debugger zu einer Lösung zu kommen.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29:08, on 18.02.2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Uniblue\RegistryBooster\rbmonitor.exe
C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\avp.exe
C:\Program Files (x86)\Logitech\G35\G35.exe
C:\PROGRA~2\KASPER~1\KASPER~1\KASPER~2\MODULE~1\stpass.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\ProgramData\Java\jr6\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\ProgramData\Java\jr6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbbho.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\avp.exe"
O4 - HKCU\..\Run: [EADM] "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3645218612-3543277939-387734307-1010\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3645218612-3543277939-387734307-1010\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'Default user')
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbbho.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\klwtbbho.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.1.66.0.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15111/CTPID.cab
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky PURE (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE\avp.exe
O23 - Service: Verwaltungsservice vom CryproStorage-System (CSObjectsSrv) - Infowatch - C:\Program Files (x86)\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Windows Media Player-Netzwerkfreigabedienst (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10861 bytes
____________________________________________________________
_____________

...und jetzt das Debugger Protokoll.
_________________________________________________________________________


Microsoft (R) Windows Debugger Version 6.10.0003.233 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.17640.amd64fre.win7sp1_gdr.110622-1506
Machine Name:
Kernel base = 0xfffff800`0345c000 PsLoadedModuleList = 0xfffff800`036a1670
Debug session time: Sat Feb 18 09:11:50.631 2012 (GMT+1)
System Uptime: 0 days 0:05:48.535
Loading Kernel Symbols
...............................................................
................................................................
.......................................................
Loading User Symbols

Loading unloaded module list
..................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 124, {0, fffffa8004c79028, b2000040, 800}

*** ERROR: Module load completed but symbols could not be loaded for intelppm.sys
Probably caused by : hardware

Followup: MachineOwner
---------

1: kd>
Implicit thread is now fffff880`009f3fc0
1: kd>
Implicit thread is now fffff880`009f3fc0
1: kd>
Implicit thread is now fffff880`009f3fc0
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

WHEA_UNCORRECTABLE_ERROR (124)
A fatal hardware error has occurred. Parameter 1 identifies the type of error
source that reported the error. Parameter 2 holds the address of the
WHEA_ERROR_RECORD structure that describes the error conditon.
Arguments:
Arg1: 0000000000000000, MCA_ASSERT
Arg2: fffffa8004c79028, Address of WHEA_ERROR_RECORD structure
Arg3: 00000000b2000040, High 32 bits of MCi_STATUS MSR for the MCA bank that had
the error
Arg4: 0000000000000800, Low 32 bits of MCi_STATUS MSR for the MCA bank that had
the error

Debugging Details:
------------------


WHEA_ERROR_RECORD: !errrec fffffa8004c79028

BUGCHECK_STR: 0x124_GenuineIntel

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: f

STACK_TEXT:
fffff880`009f1a58 fffff800`03425a3b : 00000000`00000124 00000000`00000000 fffffa80`04c79028 00000000`b2000040 : nt!KeBugCheckEx
fffff880`009f1a60 fffff800`035e9513 : 00000000`00000001 fffffa80`04c7aea0 00000000`00000000 fffffa80`04c7aef0 : hal!HalBugCheckSystem+0x1e3
fffff880`009f1aa0 fffff800`03425700 : 00000000`00000728 fffffa80`04c7aea0 fffff880`009f1e30 fffff880`009f1e00 : nt!WheaReportHwError+0x263
fffff880`009f1b00 fffff800`03425052 : fffffa80`04c7aea0 fffff880`009f1e30 fffffa80`04c7aea0 00000000`00000000 : hal!HalpMcaReportError+0x4c
fffff880`009f1c50 fffff800`03424f0d : 00000000`00000004 00000000`00000001 fffff880`009f1eb0 00000000`00000000 : hal!HalpMceHandler+0x9e
fffff880`009f1c90 fffff800`03418e88 : 00000000`00000000 fffff880`009e9180 00000000`00000000 00000000`00000000 : hal!HalpMceHandlerWithRendezvous+0x55
fffff880`009f1cc0 fffff800`034d752c : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : hal!HalHandleMcheck+0x40
fffff880`009f1cf0 fffff800`034d7393 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KxMcheckAbort+0x6c
fffff880`009f1e30 fffff880`04d3b9c2 : fffff800`034e24a9 00000000`0023c359 fffffa80`052118d8 fffffa80`050caa30 : nt!KiMcheckAbort+0x153
fffff880`0311bc98 fffff800`034e24a9 : 00000000`0023c359 fffffa80`052118d8 fffffa80`050caa30 00000000`00000000 : intelppm+0x39c2
fffff880`0311bca0 fffff800`034d093c : fffff880`009e9180 fffff880`00000000 00000000`00000000 fffffa80`04e97210 : nt!PoIdle+0x52a
fffff880`0311bd80 00000000`00000000 : fffff880`0311c000 fffff880`03116000 fffff880`0311bd40 00000000`00000000 : nt!KiIdleLoop+0x2c


STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: hardware

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAILURE_BUCKET_ID: X64_0x124_GenuineIntel_CPER_Sev_1

BUCKET_ID: X64_0x124_GenuineIntel_CPER_Sev_1

Followup: MachineOwner
---------

1: kd> !errrec fffffa8004c79028
===============================================================================
Common Platform Error Record @ fffffa8004c79028
-------------------------------------------------------------------------------
Record Id : 01ccee1428bdc605
Severity : Fatal (1)
Length : 928
Creator : Microsoft
Notify Type : Machine Check Exception
Timestamp : 2/18/2012 8:11:50
Flags : 0x00000000

===============================================================================
Section 0 : Processor Generic
-------------------------------------------------------------------------------
Descriptor @ fffffa8004c790a8
Section @ fffffa8004c79180
Offset : 344
Length : 192
Flags : 0x00000001 Primary
Severity : Fatal

Proc. Type : x86/x64
Instr. Set : x64
Error Type : BUS error
Operation : Generic
Flags : 0x00
Level : 0
CPU Version : 0x00000000000006fb
Processor ID : 0x0000000000000001

===============================================================================
Section 1 : x86/x64 Processor Specific
-------------------------------------------------------------------------------
Descriptor @ fffffa8004c790f0
Section @ fffffa8004c79240
Offset : 536
Length : 128
Flags : 0x00000000
Severity : Fatal

Local APIC Id : 0x0000000000000001
CPU Id : fb 06 00 00 00 08 04 01 - bd e3 00 00 ff fb eb bf
00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00

Proc. Info 0 @ fffffa8004c79240

===============================================================================
Section 2 : x86/x64 MCA
-------------------------------------------------------------------------------
Descriptor @ fffffa8004c79138
Section @ fffffa8004c792c0
Offset : 664
Length : 264
Flags : 0x00000000
Severity : Fatal

Error : BUSL0_SRC_ERR_M_NOTIMEOUT_ERR (Proc 1 Bank 0)
Status : 0xb200004000000800

1: kd> lmvm hardware
start end module name
1: kd> lmvm hardware
start end module name
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

WHEA_UNCORRECTABLE_ERROR (124)
A fatal hardware error has occurred. Parameter 1 identifies the type of error
source that reported the error. Parameter 2 holds the address of the
WHEA_ERROR_RECORD structure that describes the error conditon.
Arguments:
Arg1: 0000000000000000, MCA_ASSERT
Arg2: fffffa8004c79028, Address of WHEA_ERROR_RECORD structure
Arg3: 00000000b2000040, High 32 bits of MCi_STATUS MSR for the MCA bank that had
the error
Arg4: 0000000000000800, Low 32 bits of MCi_STATUS MSR for the MCA bank that had
the error

Debugging Details:
------------------


WHEA_ERROR_RECORD: !errrec fffffa8004c79028

BUGCHECK_STR: 0x124_GenuineIntel

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: f

STACK_TEXT:
fffff880`009f1a58 fffff800`03425a3b : 00000000`00000124 00000000`00000000 fffffa80`04c79028 00000000`b2000040 : nt!KeBugCheckEx
fffff880`009f1a60 fffff800`035e9513 : 00000000`00000001 fffffa80`04c7aea0 00000000`00000000 fffffa80`04c7aef0 : hal!HalBugCheckSystem+0x1e3
fffff880`009f1aa0 fffff800`03425700 : 00000000`00000728 fffffa80`04c7aea0 fffff880`009f1e30 fffff880`009f1e00 : nt!WheaReportHwError+0x263
fffff880`009f1b00 fffff800`03425052 : fffffa80`04c7aea0 fffff880`009f1e30 fffffa80`04c7aea0 00000000`00000000 : hal!HalpMcaReportError+0x4c
fffff880`009f1c50 fffff800`03424f0d : 00000000`00000004 00000000`00000001 fffff880`009f1eb0 00000000`00000000 : hal!HalpMceHandler+0x9e
fffff880`009f1c90 fffff800`03418e88 : 00000000`00000000 fffff880`009e9180 00000000`00000000 00000000`00000000 : hal!HalpMceHandlerWithRendezvous+0x55
fffff880`009f1cc0 fffff800`034d752c : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : hal!HalHandleMcheck+0x40
fffff880`009f1cf0 fffff800`034d7393 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KxMcheckAbort+0x6c
fffff880`009f1e30 fffff880`04d3b9c2 : fffff800`034e24a9 00000000`0023c359 fffffa80`052118d8 fffffa80`050caa30 : nt!KiMcheckAbort+0x153
fffff880`0311bc98 fffff800`034e24a9 : 00000000`0023c359 fffffa80`052118d8 fffffa80`050caa30 00000000`00000000 : intelppm+0x39c2
fffff880`0311bca0 fffff800`034d093c : fffff880`009e9180 fffff880`00000000 00000000`00000000 fffffa80`04e97210 : nt!PoIdle+0x52a
fffff880`0311bd80 00000000`00000000 : fffff880`0311c000 fffff880`03116000 fffff880`0311bd40 00000000`00000000 : nt!KiIdleLoop+0x2c


STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: hardware

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAILURE_BUCKET_ID: X64_0x124_GenuineIntel_CPER_Sev_1

BUCKET_ID: X64_0x124_GenuineIntel_CPER_Sev_1

Followup: MachineOwner
---------

...ich hoffe es nutzt was.

Gruß DJ
 
Zuletzt bearbeitet von einem Moderator:
Ohoh,

wo fange ich an?
Wohl am besten damit:
ERROR: Module load completed but symbols could not be loaded for intelppm.sys
Probably caused by : hardware
Der folgende Log zeigt auf, daß ein CPU-Treiber nicht sauber gestartet wird, bzw. nicht sauber arbeitet.
Jetzt kann das ein Hardwarefehler sein, muß aber nicht, denn es gibt weitere Hinweise,
daß hier eher der Treiber die Ursache ist, das zeigen zumindest die weiteren WHEA-Einträge (Windows Hardware Error Architecture).

Jetzt habe ich aber durch den HijackThis-Log noch ein weiteres Problem:
Hier sind 2 AV-Programme am Start und 2 Tuningtools.
Es macht keinen Sinn, 2 Security-Suites zu etablieren, die behindern sich gegenseitig und destabilisieren das System.
Das gleiche gilt für Tuning-Programme, deren tieferen Sinn, außer Geld- und Zeitvernichtung, mir bis heute verborgen bleibt.

Deswegen erst einmal mein Vorschlag:
Deinstalliere mindestens eines der AV- und eines der Tuning-Programme.
Nach einem sauberen PC-Neustart installiere aktuelle Mainboard-Treiber
(Chipset, CPU, etc).

Sollten immer noch Bluescreens auftreten, liegt in der Tat ein Hardwafehler vor, dann dürfte die CPU oder die Festplatte hinüber sein

Zumindest lese ich dass aus deinen Logs.
 
Hallo Franz,

wieso habe ich 2 AV Programme?
Meines Wissens nach habe ich nur "Pure".

Das Uniblue Registry Boost Programm habe ich deinstalliert, MB Treiber aktualisiert.
Problemdiagnose läuft wieder. Die Meldung: "Systeigener Host etc." habe ich seit einigen Tagen nicht mehr gesehen.

Jetzt warte ich mal ab, was die Blue Screen Abstürze betrifft.

Ersteinmal vielen herzlichen Dank für deine Zeit, Geduld u. Ratschläge.

Vielen Grüße

Der DJ :smokin
 
Anzeige
Oben