Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] "Registry_Error"-Bluescreen im Leerlauf

TruthLord

kennt sich schon aus
Hallo,

ich habe vor 2 Wochen Windows 8 auf meinem PC installiert (kein Upgrade). Seit ein paar Tagen habe ich das Problem, dass sobald ich ein paar Minuten weg vom PC bin ein Bluescreen mit der Fehlermeldung Registry_Error kommt. Das passiert wirklich nur, wenn ich nichts mache, sobald ich ein Video schaue oder im Internet surfe läuft alles ohne Probleme. Habe in letzter Zeit eigentlich nur ZoneAlarm Free Firewall installiert, der Bluescreen kommt allerdings auch, wenn ich die Firewall beende (und alle anderen Hintergrundprogramme). Hat jemand eine Idee was daran Schuld sein könnte?

Vielen Dank!
 
Anzeige
Hallo TruthLord,

es ist von Vorteil, wenn du uns die entsprechende Fehlerabbild-Datei (Memory Dump) und/oder (Mini-Dump) genannt DUMP zur Verfügung stellst. Dieses Abbild liegt in der Regel im Ordner:

C:/Windows/Minidump

Zum Aufruf drücke bitte die Windows- + r-Taste, gebe > %SystemRoot%\Minidump in das Ausführen Befehlsfeld ein.

Sortiere bei mehreren Fehlerabbildern, nach Datum und kopiere Dir die letzte Datei (aktuellste) in z.B. den Ordner Download. Wenn im vorbenannten Ordner nichts vorhanden ist, dann schaue bitte unter:

C:\Users\Dein Benutzername\AppData\Local\CrashDumps

nach, ob dort etwas zu finden ist. Packe diesen DUMP mit Hilfe von WinZip/WinRAR/7zip etc. zu einem Archiv und hänge dieses an Deinen nächsten Post an.

Wie das Anhängen von Dateien und Screens bei uns funktioniert, ist hier gut erklärt: http://www.drwindows.de/dr-windows-...hots-dr-windows-hochladen-leicht-gemacht.html

Blue Screen of Death (BSoD) = %SystemRoot%\Minidump
CrashDumps (Mini-Dump) = C:\Users\Dein Benutzername\AppData\Local\CrashDumps
 
nur ZoneAlarm Free Firewall installiert, der Bluescreen kommt allerdings auch, wenn ich die Firewall beende
Dann würde ich den Quatsch deinstallieren, zumindest nur mal zum Test.
Die Windowsfirewall ist sicher nicht schlechter und verträgt sich wenigstens mit dem System.
Was für ein AV-Programm hast Du drauf? Viele vertragen sich nicht mit ZA.
 
Keine " Optimierung Software " wie Tunup installiert?
Oder ein Reiniger wie Ccleaner laufen lassen?
Kommt mir so vor als wenn da was mit dem Energie Spar Modus nicht stimmt, da es ja nur bei Leerlauf vorkommt.
 
Eingrenzen kann man hierbei zwar noch nichts, aber ich denke, es ist durch die Firewall bedingt, genauer sagend durch etwas aus deren Internetprotokollen für die Regelung am Ein- und Ausgang: Rechte-Komplikation über die Registry

Des Weiteren langt die Windows Firewall. Blockade bietet sowieso keine Firewall, da beschäftige man sich doch besser mit der Hosts.
 
Gut, Minidump ist im Anhang. Crashdumps gibts keine.

Dann würde ich den Quatsch deinstallieren, zumindest nur mal zum Test.
Die Windowsfirewall ist sicher nicht schlechter und verträgt sich wenigstens mit dem System.
Was für ein AV-Programm hast Du drauf? Viele vertragen sich nicht mit ZA.
Ja, wollte sie nur mal ausprobieren. Die Windows Firewall benutze ich ungern, weil ich das Internet gerne für jede Applikation einzeln freigebe. Aber ist jetzt auf jeden Fall deinstalliert, 10 Minuten weg -> Bluescreen (hatte davor den PC aber noch nicht neu gestartet, muss ich also nochmal schauen obs nicht doch geholfen hat).
Zur Zeit habe ich keines, werde wohl Webroot installieren, wenn alles wieder läuft.

Keine " Optimierung Software " wie Tunup installiert?
Oder ein Reiniger wie Ccleaner laufen lassen?
Kommt mir so vor als wenn da was mit dem Energie Spar Modus nicht stimmt, da es ja nur bei Leerlauf vorkommt.
Ne, CCleaner habe ich noch gar nicht installiert. Ich habe von Stardock Fences 2 und Start8 installiert, das sind sonst die einzigen Programme, wo ich vermute, dass sie was damit zu tun haben könnten. Allerdings laufen die auch auf meinem Win8 Laptop und da habe ich nichts dergleichen.

Blockade bietet sowieso keine Firewall, da beschäftige man sich doch besser mit der Hosts.
Hm ok, aber gibts da überhaupt Programme, die damit arbeiten? Ich mein alle Verbindungen mit Wireshark zu kontrollieren und dann die IP in die Hosts-Datei reinschreiben wär irgendwie mir irgendwie zu doof. :D
 

Anhänge

  • 081713-42906-01.rar
    31 KB · Aufrufe: 151
Hm ok, aber gibts da überhaupt Programme, die damit arbeiten? Ich mein alle Verbindungen mit Wireshark zu kontrollieren und dann die IP in die Hosts-Datei reinschreiben wär irgendwie mir irgendwie zu doof. :grins

Eine automatisierte Funktion, die auch für jedermann verständlich ist und einfach zu handhaben ist, sicherlich keine.
Aber Tools, welche die Adressen auswerten können und die Hosts bearbeiten können, wie bspw.:
http://C:\Windows\System32\notepad.exe C:\Windows\System32\drivers\etc\hosts

Man muss immer ein was bedenken: Die Firewall blockiert bloß die Verbindung von einem Prozess, also einer Datei eines Programms, aber keine davon unabhängig anbindenden Prozesse. Per DNS, also über die Hosts, kann man die Verbindung VOLLKOMMEN unterbinden, egal welcher Anwendung sie dient.

Im Übrigen kann man die Hosts auch über eine Verknüpfung bearbeiten. Das gelingt folgendermaßen:
[video=youtube;aDUxixrIDEs]http://www.youtube.com/watch?feature=player_embedded&v=aDUxixrIDEs[/video]

Um der Hosts ein oder mehrere Einträge per Batch zukommen zu lassen erstellt man eine Textdatei:
- Rechtsklick -> "Neu" -> "Textdokument", das nach getaner Bearbeitung die Dateiendung "cmd" erhält, und fügt folgenden Eintrag ein:

FIND /C /I "martin@drwindows.de" %WINDIR%\system32\drivers\etc\hosts
IF %ERRORLEVEL% NEQ 0 ECHO %NEWLINE%^127.0.0.1 martin@drwindows.de>>%WINDIR%\system32\drivers\etc\hosts

*Zu beachten gilt, dass vor einem Eintrag kein Rautezeichen (#) stehen darf.

------------------------------------------------------------------------------------------------

Die Firewall musst Du für den Testdurchlauf nicht einmal deinstallieren, was Dir scheinbar ohnehin nicht gelingt:

- Begib Dich in den abgesicherten Modus von Windows und deaktiviere über "Start[-Leiste -> Eingabezeile]" -> "Dienste" sowie "Systemkonfiguration" -> "Systemstart" jeden dazugehörigen Eintrag, um die Ausführung der Firewall bei der nächstfolgenden Windows-Anmeldung zu unterbinden.
 
Zuletzt bearbeitet:
In dem Bluescreen ist die rdpbus.sys betroffen. Starte mal die Eingabeaufforderung als Admin und gib dort dann sfc /scannow ein und lass mal Dein System prüfen; was kommt da dann für ne Abschlussmeldung?
 
...
Die Firewall musst Du für den Testdurchlauf nicht einmal deinstallieren, was Dir scheinbar ohnehin nicht gelingt:

- Begib Dich in den abgesicherten Modus von Windows und deaktiviere über "Start[-Leiste -> Eingabezeile]" -> "Dienste" sowie "Systemkonfiguration" -> "Systemstart" jeden dazugehörigen Eintrag, um die Ausführung der Firewall bei der nächstfolgenden Windows-Anmeldung zu unterbinden.
Ok danke das mit der Batch-Datei sieht interessant aus, schau ich mir auf jeden Fall mal genauer an. :)
Doch, die ist schon weg, die hat zum Glück keine Probleme gemacht.

@Marco1976
Code:
Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.

Überprüfungsphase der Systemsuche wird gestartet.
Überprüfung 100 % abgeschlossen.

Vom Windows-Ressourcenschutz wurden beschädigte Dateien gefunden, und
einige davon konnten nicht repariert werden. Weitere Informationen finden Sie in
 der Datei "CBS.Log" unter "windir\Logs\CBS\CBS.log",
z.B. "C:\Windows\Logs\CBS\CBS.log".
Hinweis: Bei der Offlinewartung wird die Protokollierung derzeit nicht unterstüt
zt.

Die Änderungen durch die Systemdateireparatur werden nach dem
nächsten Neustart wirksam.
Also allzu viel hat das scheinbar nicht gemacht, die CBS.log ist entpackt 70MB groß und da sind nur Einträge mit "Cannot repair member file...".
Hier mal die .Log.
 
Ist vorerst nicht schlimm. Lösche den Inhalt der CBS.log, also nicht die Datei selbst, sondern nur das Geschreibsel.
Dann machste nen Neustart im abgesicherten Modus und wiederholst die sfc /scannow-Geschichte; wenn wieder nicht alles repariert werden kann, wieder Neustart im abgesicherten Modus, das Ganze bis zu 5 Mal. Wenn dann immernoch nicht alles i.O. ist, melde Dich nochmal, dann kommen wir auf die wieder neu beschriebene CBS.log zurück.

Hab die Jetzige mal ausgewertet, hast Du die Eingabeaufforderung wirklich auch als Administrator ausgeführt? Als Admin angemeldet sein reicht nicht aus. Denn da ist wirklich alles im A... und nix wurde repariert.

Hab sie hier https://skydrive.live.com/redir?resid=36EA3821F4B12CBD!454&authkey=!APLK8LoWKY89d9c mal für alle Interessierten ausgewertet angehangen.
 
Zuletzt bearbeitet:
Ne, hab ich ganz sicher als Admin ausgeführt.
Und im abgesicherten Modus scheint sich nicht wirklich was zu ändern. Wenn ich die CBS.log direkt im abgesicherten Modus nach dem sfc aufmache, steht wieder überall Cannot repair member file, dann starte ich neu und es werden Updates konfiguriert (bei den ersten 2 Malen wurde beim normalen Windows 8 Start nach dem erneuten Konfigurieren dann gesagt, dass ein Fehler aufgetreten ist und die Änderungen rückgängig gemacht werden. Danach kam das mit Update Konfigurieren nur beim Herunterfahren). Wenn ich dann im normalen Modus die Log-Datei aufmache, sieht die Datei komplett anders aus (siehe Anhang CBS.rar). Inzwischen ist die Datei nur noch 3KB groß, obwohl ich kein sfc mehr gemacht habe. (CBS-neu.rar) Ich hab jetzt nich geschaut ob die wirklich immer identisch sind, sieht aber schon ein bisschen danach aus. Bluescreen kommt noch immer. Soll ich damit weitermachen?
 

Anhänge

  • CBS.rar
    517,5 KB · Aufrufe: 116
  • CBS-neu.rar
    918 Bytes · Aufrufe: 120
@TruthLord,

du hast das korrupte Update vom Juni 2013 KB2821895 installiert. Dadurch ist eine Reparatur, so nicht möglich! Gehe wie folgt vor: Starte die Eingabeaufforderung als Administrator > gebe: DISM /Online /cleanup-image /RestoreHealth ein.
Nimm Dir Zeit ca. 30 min, dann bekommst du die Meldung der erfolgreichen Reparatur.

Starte Deinen Computer neu und führe Eingabeaufforderung als Administrator > sfc /scannow erneut aus.


Edit: Auswertung DUMP: Bug Check 0x51: REGISTRY_ERROR: http://msdn.microsoft.com/en-us/library/windows/hardware/ff559026(v=vs.85).aspx
 
ot:
@ttoelle66: Er hat Win7, das von Dir angesprochene Bug-Update betrifft Win8;).
Ah ne, doch nicht, er hat sein System nicht geändert; hab ich überlesen, dass er Win8 hat:(.
 
ot:
Hallo Marco,

- In Post #1 Windows 8,
- Start8 hat User installiert, gibt es auch nur für Windows 8,
- DUMP = Windows 8.

Es ist schon verwirrend, wenn der User mehrere BS hat.

 
Zuletzt bearbeitet:
Ja sorry, hatte im Profil noch Windows 7 eingetragen. Aber dort ist überhaupt die Hardware von meinem Laptop drin, im PC ist folgende drin:
MSI P67A-C45, Sapphire HD 6950, Intel i5 2500k, 2x G Skill F3-10666CL7-2GBRH und 2x G Skill F3-10666CL7-4GBRH, Samsung HD204UI.

Also von den Updates konnte ich in der Liste jetzt keines finden, ich habe aber am 14.8. Updates installiert. Nach dem DISM kommt bei sfc nun auch "Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden". (Log wieder im Anhang)
Der Bluescreen tritt allerdings immer noch auf. Nach ein paar Minuten ohne Aktivität fängt die Festplatte an zu rödeln und dann kommt er.
 

Anhänge

  • CBS2.rar
    138,5 KB · Aufrufe: 105
Ja hatte CrystalDisk vor dem neu aufsetzen mal installiert. Hier die aktuellen Werte:
44KtY.png
 
Anzeige
Oben