Anzeige

Am Puls von Microsoft

Anzeige

BSOD ohne besondere Ereignisse.

lesestoff

kennt sich schon aus
Hallo liebes Forum,
nachdem ich über Monate immer wieder mitgelesen habe ist es leider jetzt für mich Zeit ein Problem zu melden und um Hilfe zu bitten.

Problem:
Ich bekomme mal mehr mal weniger oft BSOD abstürze ohne für mich erkennbares event. Ich habe keine Hardware geändert und keine Sowftware. Das geschah hin und wieder, und häuft sich in den letzten wochen 1-2 pro Tag. Beim Versuch die Hardware auszulesen habe ich Sandra lite installiert und diverse abstürze produziert, bevor Sie wieder deinstalliert wurde. Diese Abstürze sind nicht die um die es geht. Sollte ich was vergessen haben oder falsch geposted haben, dann bitte ich um korrektur.

Was ich probiert habe:
Wifi-, beide Video Adapter-, Intel- Treiber update.
Analyse mit whocrashed s.u.

Meine Hardware:

cpu:
Processor Name: Intel Core i7-3740QM
Original Processor Frequency: 2700.0 MHz
Original Processor Frequency [MHz]: 2700

CPU ID: 000306A9
CPU Brand Name: Intel(R) Core(TM) i7-3740QM CPU @ 2.70GHz
CPU Vendor: GenuineIntel
CPU Stepping: E1
CPU Code Name: Ivy Bridge-MB SV
CPU S-Spec: SR0UV
CPU Thermal Design Power (TDP): 45.0 W
CPU IA Cores Thermal Design Current (TDC): 112.0 A
CPU GT Cores Thermal Design Current (TDC): 46.0 A
CPU Power Limits (Max): Power = Unlimited, Time = Unlimited
CPU Power Limit 1 - Long Duration: Power = 45.00 W, Time = 28.00 sec [Unlocked]
CPU Power Limit 2 - Short Duration: Power = 56.25 W, Time = Unlimited [Unlocked]
CPU Type: Production Unit
CPU Platform: rPGA988B
Microcode Update Revision: 1C

Number of CPU Cores: 4
Number of Logical CPUs: 8
Video 1:
Intel HD Graphics 4000

[Video chipset]
Video Chipset: Intel HD Graphics 4000
Video Chipset Codename: Ivy Bridge GT2
Video Memory: 2112 MBytes

[Video Card]
Video Card: Intel Ivy Bridge-MB GT2 - Integrated Graphics Controller [E1/L1/N0/P0] [Lenovo]
Video Bus: Integrated
Video RAMDAC: Internal
Video BIOS Version: 2161_RYan PC 14.34 12/07/2012 08:18:31

[Performance]
Processor Clock: 349.2 MHz
Memory Clock: 798.0 MHz

Hardware ID: PCI\VEN_8086&DEV_0166&SUBSYS_21F517AA&REV_09
PCI Location (Bus:Dev:Fnc): 0:02:0

[Driver Information]
Driver Manufacturer: Intel Corporation
Driver Description: Intel(R) HD Graphics 4000
Driver Provider: Intel Corporation
Driver Version: 10.18.10.4425
Driver Date: 04-Apr-2016
DeviceInstanceId PCI\VEN_8086&DEV_0166&SUBSYS_21F517AA&REV_09\3&21436425&0&10
Video 2:
NVIDIA Quadro K1000M

[Video chipset]
Video Chipset: NVIDIA Quadro K1000M
Video Chipset Codename: GK107GLM/N14P-Q1
Video Memory: 2048 MBytes of DDR3 SDRAM [Samsung]

[Video Card]
Video Card: NVIDIA Quadro K1000M [Lenovo]
Video Bus: PCIe v2.0 x16 (5.0 GT/s) @ x16 (2.5 GT/s)
Video BIOS Version: 80.07.33.00.0f
Video Chipset Revision: A1

[Performance]
Processor Clock: 135.0 MHz
Video Unit Clock: 405.0 MHz
Memory Clock: 405.0 MHz (Effective 810.0 MHz)
Memory Bus Width: 128-bit
Number Of ROPs: 16
Number Of Unified Shaders: 192
Number Of TMUs (Texture Mapping Units): 16

ASIC Quality: 72.1 %

NVIDIA SLI Capability: Capable

Hardware ID: PCI\VEN_10DE&DEV_0FFC&SUBSYS_21F517AA&REV_A1
PCI Location (Bus:Dev:Fnc): 1:00:0

[Driver Information]
Driver Manufacturer: NVIDIA
Driver Description: NVIDIA Quadro K1000M
Driver Provider: NVIDIA
Driver Version: 21.21.13.7748
Driver Date: 08-Jun-2017
DeviceInstanceId PCI\VEN_10DE&DEV_0FFC&SUBSYS_21F517AA&REV_A1\4&152B00C5&0&0008

Whocrashed analyse:
Crash dump directory: C:\WINDOWS\Minidump

Crash dumps are enabled on your computer.

On Mon 03.07.2017 10:41:10 your computer crashed
crash dump file: C:\WINDOWS\Minidump\070317-5718-01.dmp
This was probably caused by the following module: sandra.sys (Sandra+0x26CF)
Bugcheck code: 0x3B (0xC0000096, 0xFFFFF80FF47726CF, 0xFFFFB000B476EDC0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: sandra.sys .
Google query: sandra.sys SYSTEM_SERVICE_EXCEPTION



On Mon 03.07.2017 10:41:10 your computer crashed
crash dump file: C:\WINDOWS\memory.dmp
This was probably caused by the following module: sandra.sys (Sandra+0x26CF)
Bugcheck code: 0x3B (0xC0000096, 0xFFFFF80FF47726CF, 0xFFFFB000B476EDC0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: sandra.sys .
Google query: sandra.sys SYSTEM_SERVICE_EXCEPTION



On Mon 03.07.2017 10:39:54 your computer crashed
crash dump file: C:\WINDOWS\Minidump\070317-5312-01.dmp
This was probably caused by the following module: sandra.sys (Sandra+0x26CF)
Bugcheck code: 0x3B (0xC0000096, 0xFFFFF80C363626CF, 0xFFFF8A80A54A3DC0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: sandra.sys .
Google query: sandra.sys SYSTEM_SERVICE_EXCEPTION



On Mon 03.07.2017 10:34:36 your computer crashed
crash dump file: C:\WINDOWS\Minidump\070317-5390-01.dmp
This was probably caused by the following module: sandra.sys (Sandra+0x26CF)
Bugcheck code: 0x3B (0xC0000096, 0xFFFFF808EE4926CF, 0xFFFFC3008E769DC0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: sandra.sys .
Google query: sandra.sys SYSTEM_SERVICE_EXCEPTION



On Mon 03.07.2017 08:45:13 your computer crashed
crash dump file: C:\WINDOWS\Minidump\070317-5437-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x16C4C0)
Bugcheck code: 0x50 (0xFFFFB98100000004, 0x0, 0xFFFFF8025BCB9C82, 0x2)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
 
Zuletzt bearbeitet:
Anzeige
AW: BSOD ohne besondere ereignisse.

Hallo @Lesestoff,

die ersten vier BSODs sind ja direkt Sandra Lite geschuldet, der letzte weißt auf ein Problem mit dem Kernel hin, du sagtest du hattest bevor du Sandra genutzt hattest auch schon BSODs, welche genau waren das?

Bei dem letzten Absturz, wo der Kernel direkt betroffen war, sieht nach einem Memory-Fehler aus. Ich würde erstmal die Festplatten mit z.B. CrystalDisk und den RAM mit memtestx86 prüfen, vielleicht hat deine Auslagerungsdatei auch ein Problem.

Es wäre am besten die Dumps hier direkt als Anhang hochzuladen, so kann man dann diese professionell mit dem Windows Debugger auslesen.

LG Adlerauge91
 
AW: BSOD ohne besondere ereignisse.

Willkommen im Forum.
Zunächst bitte deinen Text zu Auswertungen in einen Spoiler setzen um das Thema übersichtlich zu gestalten - nachträglich unter Bearbeiten möglich.

https://www.drwindows.de/dr-windows-intern/7033-benutze-praefixe-spoiler-funktion.html

Schaue bitte in C:\Windows\Minidump ob .dmp Dateien vorhanden sind. Diese z.B. auf Desktop kopieren, dann zu Zip- oder Rar-Archiv komprimieren und hier hochladen, damit diese mit einem Debugger analysiert werden können.
 
AW: BSOD ohne besondere ereignisse.

Vielen Dank für die schnellen Antworten und Hinweise. Spoiler habe ich angewendet. Die Dumps versuche ich hier anzuhängen.
CrystalDisk hatte ich bereits probiert. Sah alles gut aus. Memtest mache ich sobald ich kann.

Zu den anderen Abstürzen... Der Kernelabsturz den du erwähnt hast ist einer der zwei klassiker. Leider sind die älteren Dumps verschwunden. Werde versuchen sie zu finden, sonst muss ich warten bis es nochmals passiert. Aus dem Gedächtnis würde ich sagen es war netwew01.sys kann es aber nicht sicher sagen.

WhoCrashed hat auch die Memory.dmp ausgewertet soll ich die auch anhängen? Sie ist recht groß.
 

Anhänge

  • dmp.zip
    901 KB · Aufrufe: 81
Memory.dmp brauchst du nicht hochladen - geht ab einer bestimmten Größe auch nicht.

Warte bitte auf Spezi für Dump-Files.
 
Hallo @lesestoff! Willkommen als aktives Community-Mitglied! :)
Von den hoch geladenen Dumpfiles ist bei allen, außer 070317-5437-01.dmp die Absturzursache Sandra.sys oder ein anderes Modul von Sandra. Du hast geschrieben, dass du Sandra wieder deinstalliert hast. Entweder das nicht geklappt oder es sind noch Reste von Sandra drauf.
Die Abstürze von heute 10:35, 10:40 und 10:41 Uhr sind alle auf Sandra zurück zu führen. Nur der Stoppfehler von heute 8:46 Uhr ist nicht von Sandra verursacht.
Entferne Sandra vollständig und lade die nächsten Dumpfiles hoch.

Der Stoppfehler von heute früh 8:46 war PAGE_FAULT_IN_NONPAGED_AREA (0x50). Der Auslöser war PROCESS_NAME: EvtEng.exe. Das ist ein Modul von Intel® PROSet/Wireless Event Log.
Durch dieses Modul wurde ein fehlerhafter Abfrage-Schlüssel verwendet.
Ich habe die Vermutung, dass hier der Auslöser AVIRA war, kann es aber im Moment noch nicht beweisen.
Warten wir noch auf die Meinung von @Silver Server und @frankyLE

Und noch einen "Problembär" habe ich in der Treiberliste gesehen: Daemontools. (DAEMON Tools Lite Virtual USB Bus).
Das war zwar im Moment nicht am Stoppfehler beteiligt, sollte aber "im Hinterkopf" behalten werden.
 
Ergänzend zu @Ari45:

Wurde Sandra lite vollständig entfernt?
Wenn Avira unter W10 genutzt wird, diese mit Removetool zur besseren Fehlererkennung deinstallieren.
Was wurde den noch für Software, Fremd-Sicherheitssoftware oder Optimierungstools installiert?

https://www.avira.com/de/support-for-home-knowledgebase-detail/kbid/902

Ich denke es gibt verschiedene Auslöser für deine Probleme. Darum meine 3 Fragen hier, um diese möglichen Ursachen zu beheben oder auszuschließen zu können.
 
Zuletzt bearbeitet:
Die Sandra Abstürze sind vor der Deinstallation entstanden. Ich hatte die nur eine halbe Stunde auf dem System. Sofort wieder rausgeschmissen als sie nichts als Fehler produziert hat.
Zu den fragen:
Sandra habe ich nur über den Uninstaller entfernt.
Avira kann ich sobald memtest durch ist entfernen.
Anti-Malware habe ich auch drauf. Die Vollversion. Muss die auch runter?

Noch eine Frage;
wieviele passes sind zu empfehlen beim memtest? 2 sind fehlerfrei durchgelaufen.

Tolles forum!
Vielen Dank euch allen.
 
Anti Malware würde ich zunächst zum Testen nicht in Echtzeit laufen lassen. 3 Passes sind üblich bei memtest.
 
Der letzte Bluescreen war 10:41 Uhr und wurde von Sandra verursacht.
Das bedeutet, dass du Sandra nach 10:41 Uhr deinstalliert hast?
Also warten wir auf die nächsten Stoppfehler.
 
Das müsste stimmen. Ich hatte die Sandra nur drauf um für dieses forum die Daten auszulesen. Ohne erfolg. Den Rest kennt ihr ja.
 
Guten Morgen,
Memtest hat nach 4 Passes keine Fehler gefunden.
Avira habe ich "gecleaned".
Gibt es ein Tip um Sandra vollständig zu entfernen oder sollte der deinstaller reichen?

Neue Dump von heute.
 

Anhänge

  • 070417-5687-01.zip
    142 KB · Aufrufe: 77
DAEMON Tools Lite Virtual USB Bus - Daemon Tools Lite

Hinweis aus der Dump-Datei; X64_0xA0_USBSTOR!USBSTOR_Scsi+6b0

Alles weist auf ein Problem mit Daemon Tools hin. Hast du dieses Tool bewusst installiert?

Könnte auch mit andere Softwareinstallation mit installiert worden sein.

STACK_COMMAND: kb

FOLLOWUP_IP:
USBSTOR!USBSTOR_Scsi+6b0
fffff80b`145948f0 448aff mov r15b,dil

SYMBOL_STACK_INDEX: 5

SYMBOL_NAME: USBSTOR!USBSTOR_Scsi+6b0

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: USBSTOR

IMAGE_NAME: USBSTOR.SYS

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FAILURE_BUCKET_ID: X64_0xA0_USBSTOR!USBSTOR_Scsi+6b0

BUCKET_ID: X64_0xA0_USBSTOR!USBSTOR_Scsi+6b0


@Ari45 hatte in #7 schon darauf hingewiesen.
 
Ja ich hatte es vor Jahren bewusst installiert. Benötigen tu ich es eigentlich nicht mehr.. Ich werde es entfernen.
 
Dann teste deinen Rechner weiter. Man kann das Tool auch noch nachträglich mal ausführen, findet evtl. Reste.

Melde dich bei weiteren Problemen wieder -besser die Aktionen waren schon erfolgreich.
 
Ist Avira ein typisches Problemkind? Vorher nutzte ich GDATA, aber das war nicht gerade recourcenschonend. Habt ihr eine empfehlung womit ich Avira erstetzten soll? So ganz ungeschützt ist mir nicht wirklich geheuer.
 
Wenn du Windows 10 nutzt, gibt es von mir nur den Rat, nutze nur den windowsintegrierten Defender. Dieser ist ausreichend und perfekt für Windows 10 optimiert.

Andere Fremdvirenscanner und Sicherheitstools können Probleme mit dem System und Updates des Systems hervorrufen. Siehe hunderte und mehr Beiträge im Forum.

Warum in die Ferne schweifen, wenn das Gute liegt so nah? Goethe
 
Anzeige
Oben