Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] BSOD .dmp Auswertung

Lajoe

gehört zum Inventar
Hallo Profis

Beim Laptop meines Sohnes treten zahlreiche verschiedene BSOD auf.
Aufgrund der Entfernung von 250km kann ich mir den leider nicht direkt ansehen und über Teamviewer hab ich nicht viel herausfinden können.
Im Anhang mal zwei Dumps mit der Bitte um Auswertung.
 

Anhänge

  • dump.zip
    776,4 KB · Aufrufe: 40
Anzeige
Hallo Lajoe,
die Bugchecks sind auf dem Arbeitspseicher aufgetreten und der TRAP_FRAME verweist darauf, dass die Registerwerte gleich ZERO sind, typisch für Probleme mit den Timings, inkorrekte Auffrischungszyklen, zu niedrigen Steuerspannungen.

Hatte Dein Sohn an der Hardware seines Rechners herumgespielt, den Arbeitsspeicher hochgetaktet oder sonstiges, CMOS-Reset oder so?

Diese STACK-Pages bekräftigen den Fehler bei Transaktion der Steuercodes (von Arbeitsspeicher nach Systempuffer):

Code:
TRAP_FRAME:  ffffeb008756f080 -- (.trap 0xffffeb008756f080)
[COLOR=#FF0000]NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.[/COLOR]
rax=00000000ffe0fffc rbx=0000000000000000 rcx=00000000001f0003
rdx=ffff810434e92ab0 rsi=0000000000000000 rdi=0000000000000000
rip=fffff803bb2e83ec rsp=ffffeb008756f210 rbp=ffffeb008756f250
 r8=810434e92ab0fbbd  r9=0000000000000001 r10=0000000000000001
r11=ffffeb008756f760 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl zr na po nc
nt!ObWaitForMultipleObjects+0x1ac:
fffff803`bb2e83ec 0fb6431a        movzx   eax,byte ptr [rbx+1Ah] ds:00000000`0000001a=??
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff803baf04619 to fffff803bafad690

STACK_TEXT:  
ffffeb00`8756edc8 fffff803`baf04619 : 00000000`00000050 ffff8104`34e92aca 00000000`00000000 ffffeb00`8756f080 : nt!KeBugCheckEx
[COLOR=#FF0000]ffffeb00`8756edd0 fffff803`baefc1e8 : 00000000`00000000 00000000`00000000 ffff8000`00000000 fffff178`bc5e2f10 : nt!MiSystemFault+0xcf9[/COLOR]
ffffeb00`8756ef10 fffff803`bafbadda : ffff8104`37cb2080 00000000`00000002 00000000`00000002 ffffaf07`ac507680 : nt!MmAccessFault+0x1f8
ffffeb00`8756f080 fffff803`bb2e83ec : ffffeb00`8756f4c0 00000000`00000001 ffff8104`38f3f520 00000000`00000006 : nt!KiPageFault+0x31a
ffffeb00`8756f210 fffff803`bb2e9007 : ffffd980`5b6b9180 00000000`00000000 00000000`00000000 fffff803`bae42945 : nt!ObWaitForMultipleObjects+0x1ac
ffffeb00`8756f710 fffff803`bafbdd43 : ffff8104`746c6644 ffffeb00`8756fa00 ffff8104`37cb2080 000000f2`e6dfca08 : nt!NtWaitForMultipleObjects+0xf7
ffffeb00`8756f990 00007ffc`1e96aa54 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
000000f2`e6dfc9e8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7ffc`1e96aa54

Code:
TRAP_FRAME:  ffffa085cb7c6d40 -- (.trap 0xffffa085cb7c6d40)
[COLOR=#FF0000]NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.[/COLOR]
rax=fffff808a6c8dd50 rbx=0000000000000000 rcx=ffffc98660ce0030
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff808a6c8dd50 rsp=ffffa085cb7c6ed8 rbp=0000000000000000
 r8=ffffc9865a4ba010  r9=0000000000000000 r10=fffff808b6cee840
r11=ffffc98652d88c80 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl nz na po nc
fffff808`a6c8dd50 ??              ???
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff80051cf2678 to fffff80051e3a0a0

STACK_TEXT:  
ffffa085`cb7c6a88 fffff800`51cf2678 : 00000000`00000050 fffff808`a6c8dd50 00000000`00000010 ffffa085`cb7c6d40 : nt!KeBugCheckEx
[COLOR=#FF0000]ffffa085`cb7c6a90 fffff800`51cea228 : ffffc986`5ef6e480 00000000`00000010 ffff8000`00000000 ffffddee`f77bbdd8 : nt!MiSystemFault+0xd18[/COLOR]
ffffa085`cb7c6bd0 fffff800`51e477da : ffffc986`5a518b80 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MmAccessFault+0x1f8
ffffa085`cb7c6d40 fffff808`a6c8dd50 : fffff808`b6c88f37 ffffa085`cb7c7001 ffffa085`cb7c6fe0 ffffc986`5ef6e480 : nt!KiPageFault+0x31a
ffffa085`cb7c6ed8 fffff808`b6c88f37 : ffffa085`cb7c7001 ffffa085`cb7c6fe0 ffffc986`5ef6e480 00000000`00000000 : 0xfffff808`a6c8dd50
ffffa085`cb7c6ee0 fffff808`b6c8cd3d : 00000000`00000000 ffffa085`cb7c70f9 fffff808`b15e1010 fffff800`51d4f0dd : nwifi!Dot11SendCompletion+0x4b
ffffa085`cb7c6f20 fffff808`b15e1c73 : ffffc986`5ef6e480 00000000`00000000 00000000`00000000 fffff800`51d4f211 : nwifi!Pt6SendComplete+0x1d
ffffa085`cb7c6f50 fffff808`b15e104e : ffffc986`5ef6e480 fffff808`b8d4ab22 00000000`00000000 fffff808`b7021100 : ndis!ndisCallSendCompleteHandler+0x33
ffffa085`cb7c6f90 fffff800`51d4f17a : ffffa085`cb7c70f9 ffffa085`cb7c70e0 ffffc986`5a516010 fffff808`b6985650 : ndis!ndisDataPathExpandStackCallback+0x3e
ffffa085`cb7c6fe0 fffff800`51d4f0dd : fffff808`b15e1010 ffffa085`cb7c70e0 ffffc986`5a519430 ffffc986`5a4bfc60 : nt!KeExpandKernelStackAndCalloutInternal+0x8a
ffffa085`cb7c7040 fffff808`b163a9a7 : fffff808`b6985650 fffff808`b17493b4 ffffc986`5a880100 00000000`00000001 : nt!KeExpandKernelStackAndCalloutEx+0x1d
ffffa085`cb7c7080 fffff808`b160a488 : ffffc986`5a515010 ffffc986`60ce0030 00000000`00000001 fffff808`b94cf7c0 : ndis!ndisInvokeNextSendCompleteHandler+0x1e3
ffffa085`cb7c7150 fffff808`b6986436 : 00000000`00000001 ffffc986`5a515010 00000000`00000050 00000000`00000001 : ndis!NdisFSendNetBufferListsComplete+0x23778
ffffa085`cb7c71e0 fffff808`b698606b : ffffc986`60ce0030 fffff808`b6986050 ffffa085`cb7c7419 fffff808`b15e1010 : vwififlt!FilterSendNetBufferListsCompleteWDI+0x1b6
ffffa085`cb7c7240 fffff808`b15e1c73 : 00000000`00000000 00000000`00000000 00000000`00000000 fffff800`51d4f211 : vwififlt!FilterSendNetBufferListsComplete+0x1b
ffffa085`cb7c7270 fffff808`b15e104e : ffffa085`cb7c7500 fffff808`b15e3907 00000000`00000000 00000000`00000000 : ndis!ndisCallSendCompleteHandler+0x33
ffffa085`cb7c72b0 fffff800`51d4f17a : ffffa085`cb7c7419 ffffa085`cb7c7400 ffffc986`5db1b040 00000001`0000090b : ndis!ndisDataPathExpandStackCallback+0x3e
ffffa085`cb7c7300 fffff800`51d4f0dd : fffff808`b15e1010 ffffa085`cb7c7400 ffffc986`5a51c5e0 ffffc986`5a519430 : nt!KeExpandKernelStackAndCalloutInternal+0x8a
ffffa085`cb7c7360 fffff808`b163a9a7 : 00000000`00000001 00000000`001c0471 00000000`5205d500 00000000`000000ff : nt!KeExpandKernelStackAndCalloutEx+0x1d
ffffa085`cb7c73a0 fffff808`b160a488 : ffffc986`60ce0030 ffffc986`60ce0030 ffffc986`5a519a60 00000020`00000000 : ndis!ndisInvokeNextSendCompleteHandler+0x1e3
ffffa085`cb7c7470 fffff808`b35716b6 : ffffc986`60ce0001 ffffc986`60ce0030 ffffc986`60ce0030 00000000`00000000 : ndis!NdisFSendNetBufferListsComplete+0x23778
ffffa085`cb7c7500 fffff808`b1608353 : 00000000`00000000 ffffc986`60ce0030 ffffc986`58d68000 fffff808`b47d0b02 : wfplwfs!LwfLowerSendNetBufferListsComplete+0xb6
ffffa085`cb7c7550 fffff808`b477375b : ffffc986`56fcb1a0 00000000`00000000 00000000`00000000 ffffc986`60ce0002 : ndis!NdisMSendNetBufferListsComplete+0x269d3
ffffa085`cb7c7640 fffff808`b4742578 : ffffc986`575f5680 fffff800`51d26b01 ffffc986`60ce0030 00000000`00000000 : wdiwifi!CPort::SendCompleteNetBufferLists+0xef
ffffa085`cb7c7690 fffff808`b4736cea : ffffc986`58d6b7d0 00000000`0000ff00 ffffc986`60ce0030 00000000`00000000 : wdiwifi!CAdapter::SendCompleteNbl+0x11c
ffffa085`cb7c7700 fffff808`b4736953 : fffff808`b47cf400 00000000`0000ffff ffffc986`60ce0030 00000000`ffffffff : wdiwifi!CTxMgr::CompleteNdisNbl+0xbe
ffffa085`cb7c7760 fffff808`b4733c3d : fffff808`b47cf410 ffffc986`58d6b900 00000000`00000001 00000000`00000000 : wdiwifi!CTxMgr::CompleteNBLs+0x5b
ffffa085`cb7c77a0 fffff808`b4727200 : fffff808`b47271f0 ffffdf81`00000000 ffffc986`59d2b000 00000000`00000000 : wdiwifi!CTxMgr::TxTransferCompleteInd+0x5bd
ffffa085`cb7c7860 fffff808`b2925744 : ffffc986`60ce0030 fffff800`51d273f8 00000008`00000000 ffffc986`5db1b040 : wdiwifi!AdapterTxTransferCompleteInd+0x10
ffffa085`cb7c7890 ffffc986`60ce0030 : fffff800`51d273f8 00000008`00000000 ffffc986`5db1b040 ffffc986`58ef3770 : Netwtw06+0x45744
ffffa085`cb7c7898 fffff800`51d273f8 : 00000008`00000000 ffffc986`5db1b040 ffffc986`58ef3770 fffff808`b2a8b6bd : 0xffffc986`60ce0030
ffffa085`cb7c78a0 fffff808`b2933569 : ffffc986`58ef3770 ffffc986`00000001 00000000`00000000 ffffc986`5e013060 : nt!KiSwapThread+0x318
ffffa085`cb7c7970 ffffc986`58ef3770 : ffffc986`00000001 00000000`00000000 ffffc986`5e013060 00000000`00000000 : Netwtw06+0x53569
ffffa085`cb7c7978 ffffc986`00000001 : 00000000`00000000 ffffc986`5e013060 00000000`00000000 fffff800`51dbd185 : 0xffffc986`58ef3770
ffffa085`cb7c7980 00000000`00000000 : ffffc986`5e013060 00000000`00000000 fffff800`51dbd185 ffffc986`5b4d6010 : 0xffffc986`00000001

Eine Ryzen-Plattform, müssen die Transaktionsraten angepasst werden?


Er soll im UEFI nachsehen wie die "DRAM Voltage" (VDDR) konfiguriert ist.

LG Naru!
 
@Lajoe
Das Problem ist wohl der Treiber "Netwtw06.sys", das ist offenbar der Treiber für einen Intel Wifi Adapter. Also den austauschen und hoffen, dass es damit schon getan ist.
 
@areiland
Ich möchte Dir nicht zu nahe treten, aber ...
Dann ist es in der anderen Dumpfile der Google Chrome, oder was, der zufällig denselben Bug auslöst? :eek:
 
Chrome greift auf die Netzwerkverbindung zu und wird deshalb möglicherweise nur zufällig als Auslöser genannt, weil Windows ihn entsprechend registriert hatte. Es weist aber alles auf einen Treiber- denn einen Programmfehler hin. Von daher würde ich bei der Fehlersuche den Vorzug der Treibersituation geben und nicht einem Programm, das den Treiberfehler möglicherweise nur in seinem Kontext verursacht, ohne selbst der tatsächliche Auslöser zu sein.
 
Zuletzt bearbeitet:
Jep, genau so. Treiberfehler äussern sich wahllos.
Gehört übrigens zum "Intel Network Adapter".
 
Von daher würde ich bei der Fehlersuche den Vorzug der Treibersituation geben und nicht einem Programm, das den Treiberfehler möglicherweise nur in seinem Kontext verursacht, ohne selbst der tatsächliche Auslöser zu sein.

Dito!

Der Google Chrome darf auch wie der Benutzermodustreiber des Netzwerkes nicht direkt auf die Prozessebene des "ntkrnlmp" schreiben. Hier ist eher Windows der Fehler.

.Bernd
Es ist bisher das Einzige, was man zur Hardware sagen kann. Normalerweise erwarte ich von einem Foren-Mitglied, das nicht erst seit gestern hier mitliest, dass es die Abläufe kennt, dass die Hardware anzugeben ist.
 
@HerrAbisZ
Die Hardware SEINES Rechners. Die des Sohnes ist gefragt. ^^

@Lajoe,
ich weiß, dass Du mitliest: Konnte der Bug während eurer letzten TeamViewer-Sitzung reproduziert werden?
Was konkret hast Du gecheckt - wie bist Du vorgegangen?
 
Normalerweise erwarte ich von einem Foren-Mitglied, das nicht erst seit gestern hier mitliest, dass es die Abläufe kennt, dass die Hardware anzugeben ist.
Entschuldige, ich habe zwar einen Link gesetzt um nicht alles extra hier anführen zu müssen, aber bitte (mehr findet man auch auf der Hyrican Webseite nicht heraus):
Hyrican PA70HP6-G (1576)
17,3" Full HD IPS
Intel Core i7-7700HQ
16GB RAM
240GB SSD + 1000GB HDD
GTX 1060
Win10

Im UEFI hat er nichts verstellt, dort kennt er sich nicht aus.
Habe ihm mal telefonisch geraten den Netzwerktreiber zu aktualisieren und die CPU-Z Screens zu schicken.
Ich hoffe wir sitzen mal gleichzeitig am Pc, dann kann ich über Teamviewer das Teil mal mit HWInfo auslesen und die exakte Hardware angeben.

Welcher Antivirus ist installiert ?
Defender

Was konkret hast Du gecheckt - wie bist Du vorgegangen?
Habe nur mal den Zuverlässigkeitsverlauf gesehen (ca. 20 verschiedene BSOD) und im Gerätemanager gecheckt, ob irgendwelche Rufzeichen da sind (hatte nicht wirklich Zeit, war in der Arbeit :))
er hatte da irgend ein Spiel drauf, das auch ständig gecrasht ist, das hat er probeweise runtergeschmissen, keine Besserung.
 
Zuletzt bearbeitet:
Ich hoffe wir sitzen mal gleichzeitig am Pc, dann kann ich über Teamviewer das Teil mal mit HWInfo auslesen und die exakte Hardware angeben.

Du brauchst keine Webseite um ungefähre Informationen zu erfassen. Du hattest seinen Rechner per TV vor Dir, CPU-Z und HWiNFO hätten genügt, damit erfasst Du mehr und genauere Details wie sie Dir eine Webseite näher bringt, diese bei Laptops mit ihren zahlreichen Untermodellen sowieso ohne jeglicher Aussagekraft sind.

Habe nur mal den Zuverlässigkeitsverlauf gesehen und im Gerätemanager gecheckt, ob irgendwelche Rufzeichen da sind (hatte nicht wirklich Zeit, war in der Arbeit :))

Ah, verstehe. ^^
Gib ihm mir mal per PN > TV, sobald er Zeit hat, dann gucke ich mir das Mal aus der Nähe an. Ich poste danach alle notwendigen Daten.
 
Zuletzt bearbeitet:
Ich fand deine Antwort gegenüber Alex recht "eigenartig", nicht ok.

In einem Dump ist besagter Treiber die Ursache, pflanzt sich Richtung WIFI-Adapter via ndis fort.
NetWT... ist vom 10. Mai 2018, schau mal nach einem neueren!

Im anderen Dump einfach nur memory corruption ohne erkennbare Ursache im Stack. Es wird zwar Chrome im Kontext genannt, ist aber nicht Chrome selbst, es ist ein von Chrome initierter Prozess.

Dumps lesen ist eine Kunst, muss man auch hier wiederholen. Da nützt auch deine, pardon, Schwafelei von Traps, Timings, zyklen nichts, weil das Bldösinn in diesem Zusammenhang ist.
 
Code:
ffffeb00`8756edc8 fffff803`baf04619 : 00000000`00000050 ffff8104`34e92aca 00000000`00000000 ffffeb00`8756f080 : nt!KeBugCheckEx
ffffeb00`8756edd0 fffff803`baefc1e8 : 00000000`00000000 00000000`00000000 ffff8000`00000000 fffff178`bc5e2f10 : nt!MiSystemFault+0xcf9
ffffeb00`8756ef10 fffff803`bafbadda : ffff8104`37cb2080 00000000`00000002 00000000`00000002 ffffaf07`ac507680 : nt!MmAccessFault+0x1f8
ffffeb00`8756f080 fffff803`bb2e83ec : ffffeb00`8756f4c0 00000000`00000001 ffff8104`38f3f520 00000000`00000006 : nt!KiPageFault+0x31a

Der Fehler ist von Eingabe bis Ausgabe dokumentiert!
 
Zuletzt bearbeitet:
Dumpfile 121318 - 14796
Das Thema dreht sich um ein Hyrican Notebook . Mit der Typenbezeichnung (PA70Hx) kann man nichts vernünftiges anfangen. Was im Stack mehrfach erscheint ist der WIFI-Adapter. Prozessname ist System, ist klar. Bios:1.05.13THY vom 16.10. 2017.
Ram: CT8G4SFS824A.C8FDD1 2x 8GB mit 2400MHz. CPU I7-7700HQ @2,8GHz lief beim Crash mit 2808MHz

Für dir Modulliste fehlt mir momentan etwas die Zeit.
Win 10 OSBUILD: 17134 , OSSERVICEPACK: 471

Edit: Der von @areiland genannte Treiber steht etwas weiter unten im Stack.
Hab doch mal reingesehen, es stehen einige seltsame Zeitstempel bei verschiedenen Treibern in der Modulliste.
 
Zuletzt bearbeitet:
Code:
ffffeb00`8756edc8 fffff803`baf04619 : 00000000`00000050 ffff8104`34e92aca 00000000`00000000 ffffeb00`8756f080 : nt!KeBugCheckEx
ffffeb00`8756edd0 fffff803`baefc1e8 : 00000000`00000000 00000000`00000000 ffff8000`00000000 fffff178`bc5e2f10 : nt!MiSystemFault+0xcf9
ffffeb00`8756ef10 fffff803`bafbadda : ffff8104`37cb2080 00000000`00000002 00000000`00000002 ffffaf07`ac507680 : nt!MmAccessFault+0x1f8
ffffeb00`8756f080 fffff803`bb2e83ec : ffffeb00`8756f4c0 00000000`00000001 ffff8104`38f3f520 00000000`00000006 : nt!KiPageFault+0x31a

Der Fehler ist von Einagbe bis Ausgabe dokumentiert!
Das ist für mich eine total nichtssagende Aussage! Warum wurde dieser Beitrag geschrieben?
 
Weil Du die vorangegangene Textpassage nicht mit einbeziehst.
 
Anzeige
Oben