Anzeige

Am Puls von Microsoft

Anzeige

Frage Ereignis-Id 1001

708145

Herzlich willkommen
Hallo, ich habe ein Problem mit meinem Rechner. Wenn ich den Rechner einschalte gehen so nach 5 Minuten die Bildschirme aus. Jetzt habe ich in der Ereignisliste den Fehler mit der Ereignis-Id 1001 gefunden in dem Diese Informationen stehen:
Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x00000116 (0xffffe000c04d84c0, 0xfffff801b1661eb0, 0x0000000000000000, 0x000000000000000d). Ein volles Abbild wurde gespeichert in: C:\WINDOWS\MEMORY.DMP. Berichts-ID: a3adaf73-732c-4527-9078-9e5470cde1de.
Protokollname: System
Quelle: BugCheck
Ereignis-Id: 1001
Ebene: fehler
Benutzer: Nicht zutreffend
OPCode: Info
Protokolliert: Datum
Aufgabenkategorie: Keine
Schlüsselwörter: Klassisch
Computer: Tobias_PC

Hat dazu jemand eine Idee wie ich dieses Problem lösen kann ?
 

Anhänge

  • 032616-31437-01.zip
    385,5 KB · Aufrufe: 175
Zuletzt bearbeitet:
Anzeige
Noch ein Hinweis: die Datei C:\Windows\Memory.dmp speichert den vollen Speicherinhalt (bezogen auf diesen Prozess) und ist damit mehrere 100 MB groß (meist über 500 MB).
Diese Datei sollte nur auf besondere Anforderung von uns bereitgestellt werden.
Im Moment würden zwei oder drei Dumpfiles aus C:\Windows\Minidump ausreichen. Bitte gepackt und als Anhang hoch laden.
 
Geräte Manager.png
RAM: 8Gb (4*2)
NT: super Flower SF-550P14P 500 Watt
Das wären die Komponenten.

Im Anhang sind jetzt die 3 gewünschten Dateien aus C:\Windows\Minidump


MfG Tobias
 
Guten Morgen! :)
Sorry, ich hatte nicht gesehen, dass du nach 6 Tagen noch mal einen Anhang an den Eingangspost angehängt hast, obwohl schon drauf geantwortet wurde. Das ist eigentlich nicht üblich.

Zum Problem
Wie @Ralfjohannes schon schrieb, hast du ein Problem mit Stoppfehler 0x116. Das ist ein TDR-Fehler des Grafiktreibers.
Zunächst ein paar Debuginfos:
STACK_TEXT:
ffffd001`07020758 fffff801`afb46f4c : 00000000`00000116 ffffe000`c04d84c0 fffff801`b1661eb0 00000000`00000000 : nt!KeBugCheckEx
ffffd001`07020760 fffff801`afb466d3 : fffff801`b1661eb0 ffffe000`c04d84c0 ffffd001`07020849 00000000`000000cb : dxgkrnl!TdrBugcheckOnTimeout+0xec
ffffd001`070207a0 fffff801`b142a7c6 : ffffe000`c04d84c0 00000000`0001c398 00000000`00002a9f 00000000`00000000 : dxgkrnl!TdrIsRecoveryRequired+0x193
ffffd001`070207d0 fffff801`b1462f19 : ffffe000`be6c1000 00000000`00000002 ffffe000`be6c1000 ffffe000`be6c1000 : dxgmms1!VidSchiReportHwHang+0x466
ffffd001`070208b0 fffff801`b145514a : ffffe000`00000002 00000000`00000102 00000000`00000002 00000000`00000003 : dxgmms1!VidSchiCheckHwProgress+0xdd79
ffffd001`07020940 fffff801`b14184c1 : ffffe000`be607000 00000000`00000000 ffffd001`07020bd0 00000000`00000000 : dxgmms1!VidSchiWaitForSchedulerEvents+0x2ea
ffffd001`07020ad0 fffff801`b145784a : ffffe000`be607000 ffffe000`be607000 ffffe000`be607002 ffffd001`00000000 : dxgmms1!VidSchiScheduleCommandToRun+0x401
ffffd001`07020c80 fffff801`b145781d : ffffe000`be607000 00000000`00000080 fffff801`b1457790 ffffe000`be607000 : dxgmms1!VidSchiRun_PriorityTable+0x2a
ffffd001`07020cd0 fffff801`8caf1895 : 00000000`a1db3ffe fffff801`8cb557cf 00000000`00010027 00000000`048ded9d : dxgmms1!VidSchiWorkerThread+0x8d
ffffd001`07020d10 fffff801`8cb55906 : ffffd001`064d1180 ffffe000`be663080 fffff801`8caf1854 00000000`00000000 : nt!PspSystemThreadStartup+0x41
ffffd001`07020d60 00000000`00000000 : ffffd001`07021000 ffffd001`0701b000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16
....
....
FAILURE_BUCKET_ID: 0x116_IMAGE_nvlddmkm.sys
BUCKET_ID: 0x116_IMAGE_nvlddmkm.sys
Das Grafik-Managementsystem (dxgmms1.sys) hat den Grafikkernel veranlasst den Treiber neu zu starten. Dabei kam es zu einer Zeitüberschreitung.
Die Ursachen können in fehlerhaften Grafiktreiber, RAM, VRAM oder falscher Einstellung liegen.
Darüber hinaus könnte es auch mit deinem veraltetem BIOS zu tun haben.
Für die anderen Helfer zur Info hänge ich mal einen Auszug aus den Sysinfos an. Leider wird in der Sektion Speicher keine Aussage zu den RAMs gemacht (das liegt am BIOS)
Sysinfo:
Machine ID Information [From Smbios 2.4, DMIVersion 0, Size=1115]
BiosVendor = Phoenix Technologies, LTD
BiosVersion = 6.00 PG
BiosReleaseDate = 01/22/2008
SystemManufacturer = XFX
SystemProductName = XFX Nforce 680i LT
SystemFamily =
SystemVersion = 1
SystemSKU =
BaseBoardManufacturer = XFX
BaseBoardProduct = XFX Nforce 680i LT
BaseBoardVersion = 1

Meine Empfehlung:
1. suchen, ob es neuere Grafiktreiber für deine Grafikkarte gibt. Möglichst nur welche mit WHQL-Zertifikat benutzen
2. den RAM mit Memtest86+ testen. Mindestens drei Durchläufe suche lassen, nur wenn Fehler auftreten, kann sofort mit >ESC< abgebrochen werden.
http://www.drwindows.de/hardware-to...rbeitsspeicher-diagnose-fuer-windows-pcs.html
3. suchen, ob es beim Motherboardhersteller ein neueres BIOS für dein Board gibt.

Dann solltest du uns noch ein paar Screenshots von CPUz zeigen und auch einen FurMark-Test machen. Aber das später, mache erst mal die drei Punkte.
 
Hallo,

ich bin auf dem alten Thread gestoßen, da ich auch schon ein paar Bluescreens hatte.
Habe in der Ereignissanzeige auch ein Fehler mit der ID 1001.
Es passiert meistens, ich meine fast immer, wenn ich den Sicheren Browser fürs Onlinebanking (von Kaspersky) aufrufe.
Könnte es sein, dass Kaspersky mein Problem ist?

Ich versuche mal die Datei Memory.DUMP in .zip Format hochzuladen.
Könnte mir jemand weiterhelfen?

Gruß

Sorry, meine Zip Datei ist 128 MB, bekomme sie nicht hochgeladen, habe später gesehen, dass es nach Anforderung geht.

Mein Motherboard: Acer E1-510

Der Fehler:

Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x00000050 (0xfffff80171506410, 0x0000000000000010, 0xfffff80171506410, 0x0000000000000002). Ein volles Abbild wurde gespeichert in: C:\WINDOWS\MEMORY.DMP. Berichts-ID: 00000000-0000-0000-0000-000000000000.
 
Zuletzt bearbeitet:
Dein Problem ist mit Sicherheit Kaspersky. Bei Windows 10 kommt es leider zu Unverträglichkeiten mit Drittanbieter-Sicherheitssoftware.

Ja, die Memory.dmp aus C:\Windows ist zum Hochladen über unser Upload-Modul zu groß.
Hast du keine Minidumpfiles in C:\Windows\Minidump liegen?
Davon die 3 bis 5 neuesten Dateien auf den Desktop kopieren und dort zusammen in ein ZIP- oder RAR-Archiv packen. Dieses Archiv kannst du dann an deine nächste Antwort anhängen.
 
Ich Habe ein Bericht mit AIDA erstellt, wollte ihn auch noch hochladen.

P.S.

Das MiniDump auch noch hinten an.
 

Anhänge

  • rpt-1.txt
    284,2 KB · Aufrufe: 437
  • MiniDump.zip
    194 KB · Aufrufe: 145
Ich denke, Kaspersky ist die Ursache.
Hier erst mal ein paar Auszüge aus dem Debuggerlog
Code:
PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced.  This cannot be protected by try-except.
Typically the address is just plain bad or it is pointing at freed memory.
Arguments:
Arg1: fffff8006f210c80, memory referenced.
Arg2: 0000000000000010, value 0 = read operation, 1 = write operation.
Arg3: fffff8006f210c80, If non-zero, the instruction address which referenced the bad memory address.
Arg4: 0000000000000002, (reserved)
....
[COLOR="#008000"]// also ein Treiber hat eine falsche Speicherseite aufgerufen[/COLOR]
...
FAULTING_IP: 
nt!_security_check_cookie+0
fffff800`6f210c80 483b0df93d2300  cmp     rcx,qword ptr [nt!_security_cookie (fffff800`6f444a80)]
...
FAILED_INSTRUCTION_ADDRESS: 
[COLOR="#FF0000"]nt!_security_check_cookie+0[/COLOR]
fffff800`6f210c80 483b0df93d2300  cmp     rcx,qword ptr [nt!_security_cookie (fffff800`6f444a80)]
[COLOR="#008000"]// der Fehler wird durch Abfragen des internen Cookie ausgelöst[/COLOR]
....
[COLOR="#008000"]// und hier der Stack des letzten Thread[/COLOR]
# Child-SP          RetAddr           Call Site
00 fffffe05`9584c748 fffff800`6f28540a nt!KeBugCheckEx
01 fffffe05`9584c750 fffff800`6f148408 nt!MiSystemFault+0x14152a
02 fffffe05`9584c890 fffff800`6f240ada nt!MmAccessFault+0x1f8
03 fffffe05`9584ca00 fffff800`6f210c80 [COLOR="#FF0000"]nt!KiPageFault+0x31a[/COLOR]
[COLOR="#008000"]// und verursacht einen Speicherfehler[/COLOR]
04 fffffe05`9584cb98 fffff800`6f165606 [COLOR="#FF0000"]nt!_security_check_cookie[/COLOR]
[COLOR="#008000"]// der Sicherheits-Cooky wird abgefragt[/COLOR]
05 fffffe05`9584cba0 fffff800`6f165512 nt!ExpSetTimer2+0xda
06 fffffe05`9584cc10 fffff800`6f243a43 nt!NtSetTimer2+0x16
07 fffffe05`9584cc40 00007fff`a2b0d364 nt!KiSystemServiceCopyEnd+0x13
08 00000032`e5dff388 00000000`00000000 0x00007fff`a2b0d364
Das soll aus dem Debuggerlog genug sein.
nt!_security_check_cookie => Windows setzt für interne Kontrolle Sicherheits-Cookies. Wenn die Information im Cookie nicht mit der Speicheranforderung übereinstimmen, kommt es zum Stoppfehler.
Das Sicherheitssoftware sehr tief ins System eingreift und auch diese Sicherheits-Cookies manipulieren könnte, sollte als erstes die Fremd-Sicherheitssoftware entfernt werden.
Kaspersky stellt dazu den Remover zur Verfügung. https://support.kaspersky.com/de/common/uninstall/1464
Den KavRemover gibt es dort am Ende der Seite.
 
Danke für die schnelle Hilfe.

Hatte auch Kaspersky in Verdacht, kann das Debuggerlog leider nicht ohne hilfe verstehen.

Gruß
 
Anzeige
Oben