Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Bluescreen, Aufgrund eines Hardwareproblems ist Windows nicht mehr voll funktionsfähi

Hempel.R

kennt sich schon aus
Moin moin,
mal wieder Bluescreen, ich hoffe ihr könnt mir helfen und sorry falls die mitgelieferten Info zu viele sind(viel hilft viel)

Dank im Vorwege
Reinhard

Datum
‎24.‎06.‎2020 21:35

Beschreibung
Aufgrund eines Hardwareproblems ist Windows nicht mehr voll funktionsfähig.

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 117
Parameter 1: ffff95077703e010
Parameter 2: fffff80474464858
Parameter 3: 0
Parameter 4: 438
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 141
Parameter 1: ffffbc0624ee3460
Parameter 2: fffff8035fc84860
Parameter 3: 0
Parameter 4: 448
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 193
Parameter 1: 80f
Parameter 2: ffffffffc0000017
Parameter 3: 0
Parameter 4: 0
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 141
Parameter 1: ffffc18979ebb460
Parameter 2: fffff8025fbb7b30
Parameter 3: 0
Parameter 4: 2df0
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 141
Parameter 1: ffffb68b61b65430
Parameter 2: fffff8011cfa7b30
Parameter 3: 0
Parameter 4: 329c
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 141
Parameter 1: ffff810f76b9d010
Parameter 2: fffff80556e57b30
Parameter 3: 0
Parameter 4: 3bc4
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 141
Parameter 1: ffffa10312339010
Parameter 2: fffff80089e96b34
Parameter 3: 0
Parameter 4: 1438
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 141
Parameter 1: ffff9a8fa47e9010
Parameter 2: fffff800147f6b34
Parameter 3: 0
Parameter 4: 3958
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: LiveKernelEvent
Code: 141
Parameter 1: ffff9d88ff1d2010
Parameter 2: fffff80073a86b34
Parameter 3: 0
Parameter 4: 1080
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031

Problemsignatur
Problemereignisame: BlueScreen
Code: 3b
Parameter 1: c0000005
Parameter 2: fffff8013c00bbd5
Parameter 3: fffff98cce324c70
Parameter 4: 0
Betriebssystemversion: 10_0_18363
Service Pack: 0_0
Produkt: 768_1
Betriebsystemversion: 10.0.18363.2.0.0.768.101
Gebietsschema-ID: 1031
 

Anhänge

  • dump.25.06.2020.txt
    1,8 KB · Aufrufe: 87
  • minidump.zip
    834 Bytes · Aufrufe: 68
  • Minidump.zip
    664,1 KB · Aufrufe: 35
Zuletzt bearbeitet:
Anzeige
AW: Bluescreen

(viel hilft viel)
Leider nicht, schau mal ob Du in C:\Windows\Minidump dmp-Dateien hast.
Die letzen 5 auf den Desktop kopieren (das ist wichtig wegen der Zugriffsrechte), diese dann verpacken (zip oder rar) und dann hier hochladen.
Damit kommen die Spezialisten dann vielleicht weiter.

Anmerkung:
die Dateien Minidum.zip sind erst nach meinem Post hier und auch nach Silver Servers Post #4 in Post #1 hinzugefügt worden - das nur, damit man die Reihenfolge hier versteht (sonst denkt noch irgendjemand sonstwas von uns ;) ).
 
Zuletzt bearbeitet:
Mit der Textdatei kann man nur wenig anfangen.
Die Dumpfile befindet sich im Ordner
C:/Windows/Minidump
Die letzten fünf Files auf den Desktop kopieren.
Mit rar oder zip verpacken.
Hier im Forum hoch laden.
 
in den Dumps steht mehrfach: 0xc0000005 - Die Anweisung in 0x%p verwies auf Arbeitsspeicher bei 0x%p. Der Vorgang %s konnte im Arbeitsspeicher nicht durchgeführt werden

das ist zwar sehr wenig konkret, deutet aber zumindest in Richtung Arbeitsspeicher

darüber hinaus ist das BIOS sehr alt (2012) und es gibt interessante beta BIOS Updates aus 2018, da würde ich ansetzen

ein Memtest drängt sich geradezu auf:

MemTest86 - Download now!

der verlinkte Memtest86 V8.4 absolviert 4 Passes, also 4 Durchläufe, die nicht unterbrochen werden sollten, danach gibt es einen Resultats-Screen wo alles drinsteht was wichtig ist und ob Fehler gefunden wurden oder eben nicht

aber Achtung: memtest prüft den RAM lediglich die physikalisch/elektrische Funktion der Speicheradressen und berücksichtigt weder Übertaktungen noch Kompatibilität
 
Hallo Mark O.
HWInfo installiert und was genau soll ich dir nun als screenshot übermitteln?

MfG
Reinhard
 
Mahlzeit zusammen! :mahlzeit
In allen drei Dumpfiles trat der gleiche Fehler SYSTEM_SERVICE_EXCEPTION (3b)
mit der gleichen Fehlerursache Arg1: 0xC0000005 auf.
Es ist also eine Speicherzugriffsverletzung eingetreten.

Zwei mal war es ein Dienst, der auf svchost.exe lief PROCESS_NAME: svchost.exe
Welcher Dienst das war, lässt sich nicht ermitteln.

Einmal ist der Defender abgeschmiert PROCESS_NAME: MsMpEng.exe

In allen drei Fällen sollte ein Fileobjekt angelegt werden.
# Child-SP RetAddr Call Site
00 fffff688`3e9e6338 fffff805`3c9d41e9 nt!KeBugCheckEx
01 fffff688`3e9e6340 fffff805`3c9d363c nt!KiBugCheckDispatch+0x69
02 fffff688`3e9e6480 fffff805`3c9cb192 nt!KiSystemServiceHandler+0x7c
03 fffff688`3e9e64c0 fffff805`3c889855 nt!RtlpExecuteHandlerForException+0x12
04 fffff688`3e9e64f0 fffff805`3c88ddee nt!RtlDispatchException+0x4a5
05 fffff688`3e9e6c40 fffff805`3c9d431d nt!KiDispatchException+0x16e
06 fffff688`3e9e72f0 fffff805`3c9d00a0 nt!KiExceptionDispatch+0x11d
07 fffff688`3e9e74d0 fffff805`3ce0bbd5 nt!KiGeneralProtectionFault+0x320
08 fffff688`3e9e7660 fffff805`3ce09f21 nt!ObpLookupObjectName+0x8a5
09 fffff688`3e9e7820 fffff805`3ce51750 nt!ObOpenObjectByNameEx+0x201
0a fffff688`3e9e7960 fffff805`3ce50f19 nt!IopCreateFile+0x820
0b fffff688`3e9e7a00 fffff805`3c9d3c18 nt!NtCreateFile+0x79
0c fffff688`3e9e7a90 00007ffc`2cb9cb14 nt!KiSystemServiceCopyEnd+0x28
0d 00000031`d3eff348 00000000`00000000 0x00007ffc`2cb9cb14
Bei Stack #0b wird eine Datei erstellt (create)
Bei Stack #09 wird das zugehörige Object erstellt
Bei Stack #07 verursacht dieses Object eine generelle Schutzverletzung
Der weitere Verlauf des Stack versucht nur den Fehler abzufangen. Letztendlich mündet es aber doch im BugCheckEx, also Stoppfehler.

Bevor ich zu meiner Empfehlung komme, noch etwas zu den Sysinfo in den Dumpfiles:
Der ist zwar als zwei Dual Kits verbaut, obwohl ein Quart Kit getestet wurde. Aber das sehe ich nicht als Problem, zumal bei Corsair dieses Dual Kit für Z77-Boards frei gegeben ist.
Das Bios ist Nummer 1.60 von 2012
Verfügbar ist Version 2.10 vom 23.07 2013, bzw sogar (Beta) 2.20 vom 13.04.2018
Ich würde sogar empfehlen, das Beta-BIOS zu installieren.
ASRock > Z77 Pro3

Nun zu den Stoppfehlern:
Da in allen drei Fällen der Fehler beim Erstellen eines File-Object eintrat, sollte als erstes das Dateisystem mit chkdsk /f überprüft werden.
Der Befehl ist in einer Eingabeaufforderung (Administrator) ein zu geben.

Dann sollte die HDD/ SSD mit CrystalDiskInfo auf SMART-Fehler überprüft werden.
Crystal Dew World
Die Standard-Version reicht.
 
Hi ich schon wieder, Memtest habe ich versucht komme aber nicht in mein Bios um die Starteigenschaften zu ändern. Da scheint was massiv schief gelaufen zu sein, Rechner braucht nun ewig zum Hochfahren.
 
Bei vielen Rechnern kann man mit F12 (sobald das BIOS lädt) das Bootmenü aktivieren. Dort kann man temporär das Bootgerät auswählen und brauch nicht ins BIOS.
 
Hallo, und danke habe ich auch schon probiert. Das Startverhalten hat sich wieder normalisiert.

C:\WINDOWS\system32>chkdsk /f
Der Typ des Dateisystems ist NTFS.
Das aktuelle Laufwerk kann nicht gesperrt werden.

CHKDSK kann nicht ausgeführt werden, weil das Volume von einem anderen
Prozess verwendet wird. Soll dieses Volume überprüft werden, wenn das
System das nächste Mal gestartet wird? (J/N) j
 
Habe ich bereits getan ohne Ergebnis oder wird eine Datei erstellt? Wo muss ich dann wohl suchen.

Ich mach es noch mal!

Danke LG Reinhard

Habe den Rechner noch mal neu gestartet kein Ergebnis.
 
Zuletzt bearbeitet von einem Moderator:
Wie lange hat denn der Neustart gedauert?
chkdsk /f läuft beim scannen der Systempartition eine halbe Stunde oder auch bedeutend länger, ja nach Partitionsgröße.

Wenn chkdsk ordentlich durchgelaufen ist, trägt es das Ergebnis in die Ereignisanzeige/ Windows-Protokolle/ Anwendung mit dem Source "Wininit" ein.
chkdsk_in_Ereignisanzeige_2.jpg
 
Also vom Zeitfaktor war es ein Normalstart.

Sorry Aribert dort ist kein Eintrag vorhanden.
 
Zuletzt bearbeitet von einem Moderator:
Hallo

chkdsk sollte einen Eintrag generieren, hast du cmd als Administrator gestartet ? Hatte Ari schon drauf hingewiesen.
 
C:\WINDOWS\system32>chkdsk /f
Der Typ des Dateisystems ist NTFS.
Das aktuelle Laufwerk kann nicht gesperrt werden.

CHKDSK kann nicht ausgeführt werden, weil das Volume von einem anderen
Prozess verwendet wird. Soll dieses Volume überprüft werden, wenn das
System das nächste Mal gestartet wird? (J/N) j
 
Sorry, die Eingabeaufforderung vorher, hast du als admin gestartet ? Dann einfach mit J bestätigen, und Windows neu starten.
 
Dann ist chkdsk nicht durchgelaufen. Kann es sein, dass du die CMD nicht mit "Als Administrator ausführen" gestartet oder den Parameter /f vergessen hast?
 
C:\WINDOWS\system32>chkdsk /f
Der Typ des Dateisystems ist NTFS.
Das aktuelle Laufwerk kann nicht gesperrt werden.

CHKDSK kann nicht ausgeführt werden, weil das Volume von einem anderen
Prozess verwendet wird. Soll dieses Volume überprüft werden, wenn das
System das nächste Mal gestartet wird? (J/N) j

ich glaube es könnte an der Gross/Klein Schreibung liegen.
 
Anzeige
Oben