Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Bluescreens mit unterschiedlichen Meldungen

Sora1994

Herzlich willkommen
Hallo zusammen,

ich kriege in unregelmäßigen Abständen einen Bluescreen, weis leider nicht wieso. Hab Memtest laufen lassen aber leider nichts gefunden. Leider werde ich durch Bluescreenview nicht schlau - Ihr vielleicht?

Bluescreen.png
 

Anhänge

  • Neuer Ordner.rar
    561,8 KB · Aufrufe: 78
Zuletzt bearbeitet:
Anzeige
Hallo @Sora1994! Willkommen im Forum! :)
Im BluescreenViewer sieht man zwar den Bugcheck-Code und den Bugcheck-Text, aber in den seltensten Fällen den wirklichen Verursacher. Dazu muss man die Dumpfiles analysieren.
-> gehe nach C:\Windows\Minidump
-> copiere die (etwa) 5 neusten Dateien heraus, zB auf den Desktop
-> packe sie zusammen in ein RAR- oder ZIP-Archiv und hänge dieses Archiv an deine nächste Antwort

Sobald das einer sieht, der sich mit dem Windows-Debugger auskennt, wird er dir die Dumpfiles analysieren.

Für diejenigen, die schon mal Tipps geben wollen
Es sind folgende drei Stoppfehler aufgetreten
Bug Check 0x1A: MEMORY_MANAGEMENT
Bug Check 0x1E: KMODE_EXCEPTION_NOT_HANDLED
Bug Check 0x7E: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
 
Herzlich willkommen im Forum Dr. Windows @Sora1994
damit wir dir besser helfen können, fülle doch bitte mal die Angaben zu deinem PC/Laptop aus.
Klicke dazu unter meinem Bild auf: "Mein System" und dann weiter auf "Wie geht das? - eigene Daten Eingeben".
Damit kommst du in dein eigenes Profil und kannst die Angaben eingeben.
Um genaue Angaben zu deinem System zu erhalten, kannst du folgendes Tool (auch portabel) benutzen:

https://www.piriform.com/speccy/builds

In deinem Bild von Bluescreenview ist NETIO.sys genannt. Dies ist oft der Leittragende aber nicht der Auslöser. Bitte stelle hier die letzten (3-5) Dump Dateien zur besseren Analyse ins Forum. Zu finden in C:\Windows\Minidump. Diese xxxx.dmp zunächst auf den Desktop kopieren und vorm dem Hochladen komprimieren zu einem Zip-oder RAR Archiv. >>>wurde in #2 schon gesagt.

Da war @Ari45 etwas schneller. Gut ich brauche erstmal Kaffee.
 
Zuletzt bearbeitet:
Vielen dank Soweit.

Was ich vielleicht noch erwähnen sollte - die Bluescreens treten meistens auf, wenn mein PC wenig ausgelastet ist. D.h. wenn ich nur im Internet surfe oder so, treten die Bluescreens häufiger auf als wenn ich mein PC Auslaste (z.B. Spiele spiele) - kann aber auch nur ein Zufall sein.

Im Anhang sind die Dump Dateien - mein System fülle ich eben aus!
 

Anhänge

  • Neuer Ordner.rar
    561,8 KB · Aufrufe: 100
Hallo @Sora1994!
Ich habe von den 6 Dumpfiles die 3 neuesten debuggt.
Als erstes die Auswertungen (auszugsweise) dann meine Schlussfolgerungen.
091816-5078-01.dmp
Code:
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc000001d, The exception code that was not handled
Arg2: fffff80226245cab, The address that the exception occurred at
Arg3: ffffb680561f85d8, Parameter 0 of the exception
Arg4: ffffb680561f7e00, Parameter 1 of the exception
....
EXCEPTION_CODE: (NTSTATUS) 0xc000001d - {AUSNAHME}  Ung ltige Anweisung  Es wurde versucht, eine ung ltige Anweisung auszuf hren.
[COLOR="#008000"]Der Parameter 1 gibt die Ausnahme an. Ungültige Anweisung[/COLOR]
FAULTING_IP: 
tcpip!UdpBeginMessageIndication+16b
fffff802`26245cab 0f849b010000    je      tcpip!UdpBeginMessageIndication+0x30c (fffff802`26245e4c)
....
DEFAULT_BUCKET_ID:  CODE_CORRUPTION

[COLOR="#FF0000"]PROCESS_NAME:  LCore.exe[/COLOR]
[COLOR="#008000"]Die Software "Logitech Gaming Framework"  hat wahrscheinlich diesen Fehler verursacht.[/COLOR]
....
STACK_TEXT:  
ffffb680`561f75a8 fffff803`bb9ed82b : 00000000`0000001e ffffffff`c000001d fffff802`26245cab ffffb680`561f85d8 : nt!KeBugCheckEx
ffffb680`561f75b0 fffff803`bb975ec6 : ffffb680`561f7e50 fffff802`2618d5af ffffcc88`2b8685a0 ffffb680`561f7700 : nt!KiFatalFilter+0x1f
ffffb680`561f75f0 fffff803`bb95570f : ffffb680`561f7808 00000000`00000988 0624dd2f`1a9fbe77 346dc5d6`3886594b : nt! ?? 
::FNODOBFM::`string'+0xc06
ffffb680`561f7630 fffff803`bb96c4ad : ffffb680`561fb000 ffffb680`561f77d0 00000000`00000000 00000000`00000000 : nt!_C_specific_handler+0x9f
ffffb680`561f76a0 fffff803`bb8779b1 : ffffb680`561fb000 00000000`00000000 ffffb680`561f4000 fffff802`261e1508 : nt!
RtlpExecuteHandlerForException+0xd
ffffb680`561f76d0 fffff803`bb876764 : ffffb680`561f7e00 ffffb680`561f8300 ffffb680`561f7e00 ffffb680`561f85d8 : nt!RtlDispatchException+0x421
[COLOR="#FF0000"]ffffb680`561f7dd0 fffff803`bb971302 : 00000000`00000001 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiDispatchException +0x144
ffffb680`561f84a0 fffff803`bb96ee06 : ffffb680`561f87f0 ffffcc88`2b6d9010 00000000`00000000 00000000`000083d6 : nt!KiExceptionDispatch+0xc2[/COLOR]
[COLOR="#FF0000"]ffffb680`561f8680 fffff802`26245cab : 00000000`00000000 ffffcc88`31482010 ffffb680`561f8910 ffffb680`561f8d50 : nt!KiInvalidOpcodeFault+0x106[/COLOR]
ffffb680`561f8810 fffff802`26245602 : 0b00a8c0`00000001 00000001`00000000 ffffcc88`31482010 ffffcc88`31482010 : tcpip!
UdpBeginMessageIndication+0x16b
ffffb680`561f8ad0 fffff802`26244b55 : 00000000`00000000 ffffcc88`00000000 ffffb680`00000001 ffffb680`561f8d50 : tcpip!UdpDeliverDatagrams +0x172
ffffb680`561f8cd0 fffff802`26257415 : 0000000f`00000010 ffffcc88`2bdfeb60 fffff802`263ef628 ffffcc88`2b869450 : tcpip!UdpReceiveDatagrams +0x625
[COLOR="#FF0000"]ffffb680`561f90c0 fffff802`26256fa2 : ffffb680`561f9250 00000000`00000002 00000000`00000000 fffff802`2618f7ad : tcpip!IppDeliverListToProtocol +0xe5[/COLOR]
ffffb680`561f9180 fffff802`26256324 : ffffcc88`3197a460 00000000`00000011 00000000`00000001 00000000`00000000 : tcpip!
IppProcessDeliverList+0x62
[COLOR="#008000"]Eine Information sollt mittels InternetProtokoll übertragen werden. Dabei wurde ein
falscher OPCode übergeben und es kam zur Exception.[/COLOR]
....
....
....
000000ca`df6fafd8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 
0x00007ffa`48004f34
....
1: kd> !thread
[COLOR="#008000"]Der aktuell aktive Thread gehört dem Prozess LCore.exe, also der Logitech Gaming Software.[/COLOR]
THREAD ffffcc8833c33080  Cid 1270.2618  Teb: 000000cade484000 Win32Thread: ffffcc8832dd3450 RUNNING on processor 1
Not impersonating
GetUlongFromAddress: unable to read from fffff803bbb11924
Owning Process            ffffcc882af91080       Image:         LCore.exe
Attached Process          N/A            Image:         N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount      21318349     
Context Switch Count      2041           IdealProcessor: 1             
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime                  00:00:00.000
KernelTime                00:00:00.000
Win32 Start Address 0x00007ffa3a8b5024
Stack Init ffffb680561fac10 Current ffffb680561fa3d0
Base ffffb680561fb000 Limit ffffb680561f4000 Call 0
Priority 8 BasePriority 8 UnusualBoost 0 ForegroundBoost 0 IoPriority 2 PagePriority 5
Hier hat mit großer Sicherheit die Gaming Software das Problem verursacht. Da es in Verbindung mit tcpip.sys passiert ist, wurde wahrscheinlich gerade online gespielt.

091816-4390-01.dmp
Code:
SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  
.....
Arguments:
[COLOR="#FF0000"]Arg1: ffffffffc0000005, The exception code that was not handled[/COLOR]
[COLOR="#008000"]Die Exception ist eine Speicher-Zugriffsverletzung[/COLOR]
Arg2: fffff80ff820abfd, The address that the exception occurred at
Arg3: ffffe500dda97178, Exception Record Address
Arg4: ffffe500dda969a0, Context Record Address
....
[COLOR="#FF0000"]EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.[/COLOR]
....
EXCEPTION_RECORD:  ffffe500dda97178 -- (.exr 0xffffe500dda97178)
.exr 0xffffe500dda97178
[COLOR="#FF0000"]ExceptionAddress: fffff80ff820abfd (nvlddmkm+0x00000000000aabfd)[/COLOR]
[COLOR="#008000"]Ausgelöst wurde die Exception durch den Grafiktreiber[/COLOR]
   ExceptionCode: c0000005 (Access violation)
  ExceptionFlags: 00000000
NumberParameters: 2
   Parameter[0]: 0000000000000000
   Parameter[1]: 00000000ff010050
Attempt to read from address 00000000ff010050

CONTEXT:  ffffe500dda969a0 -- (.cxr 0xffffe500dda969a0;r)
.cxr 0xffffe500dda969a0;r
Last set context:
rax=00000000ff010000 rbx=ffffe500dda974e0 rcx=ffffe500dda97450
rdx=ffffe500dda97401 rsi=0000000000000000 rdi=ffffe500dda97401
rip=fffff80ff820abfd rsp=ffffe500dda973b8 rbp=ffffe500dda97401
 r8=0000000000000001  r9=0000000000000002 r10=0000000000000000
r11=fffff80ff873c007 r12=0000000000000000 r13=ffffe500dda978b0
r14=0000000000000001 r15=0000000000000001
iopl=0         nv up ei ng nz na pe nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010282
[COLOR="#FF0000"]nvlddmkm+0xaabfd:
fffff80f`f820abfd 0f104850        movups  xmm1,xmmword ptr [rax+50h] ds:002b:00000000`ff010050=????????????????????????????????[/COLOR]
[COLOR="#008000"]Der Context zum Zeitpunkt des Absturzes verweist auch auf den Grafiktreiber.
Dieser hat einen sinnlosen Parameterinhalt (?????) weiter gegeben.[/COLOR]
.....
1: kd> !thread
THREAD ffffb38316285800  Cid 0004.1214  Teb: 0000000000000000 Win32Thread: 0000000000000000 RUNNING on processor 1
Not impersonating
GetUlongFromAddress: unable to read from fffff803a830b924
Owning Process            ffffb3830f8b16c0       Image:         System Process
Attached Process          ffffb38315d9e080       Image:         firefox.exe
[COLOR="#008000"]Der aktive Prozess ist FireFox.exe. Wahrscheinlich ist beim Darstellen einer
Webseite ein Grafikfehler aufgetreten.[/COLOR]
fffff78000000000: Unable to get shared data
Wait Start TickCount      33283        
Context Switch Count      6101           IdealProcessor: 2             
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime                  00:00:00.000
KernelTime                00:00:00.000
Win32 Start Address nt!ExpWorkerThread (0xfffff803a80758d0)
Stack Init ffffe500dda97c10 Current ffffe500dda97240
Base ffffe500dda98000 Limit ffffe500dda91000 Call 0
Priority 12 BasePriority 12 UnusualBoost 0 ForegroundBoost 0 IoPriority 2 PagePriority 5
Child-SP          RetAddr           : Args to Child                                                           : Call Site
[COLOR="#FF0000"]ffffe500`dda973b8 fffff80f`f8269dad : fffff803`a8340000 00000000`00000000 fffff803`a83d2280 00000000`00000000 : nvlddmkm+0xaabfd
ffffe500`dda973c0 fffff803`a8340000 : 00000000`00000000 fffff803`a83d2280 00000000`00000000 ffffe500`d99f8180 : nvlddmkm+0x109dad[/COLOR]
ffffe500`dda973c8 00000000`00000000 : fffff803`a83d2280 00000000`00000000 ffffe500`d99f8180 00000000`00000001 : nt!KiAbTreeArray+0x2040
Hier hat der Grafiktreiber nvlddmkm.sys den Bluescreen ausgelöst. Er sollte updated werden. Wenn es bereits der neuste Treiber ist, sollte ein Vorgänger probiert werden.
091216-6937-01.dmp
Code:
MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000000411, The subtype of the bugcheck. (0x411 = A page table entry (PTE) has been corrupted. )
Arg2: fffff0e2c12ac880
Arg3: 8bf000019f69e882
Arg4: fffff0e2c02ac880
....
STACK_TEXT:  
ffffb281`74c25ff8 fffff802`e160a092 : 00000000`0000001a 00000000`00000411 fffff0e2`c12ac880 8bf00001`9f69e882 : nt!KeBugCheckEx
ffffb281`74c26000 fffff802`e1507ff5 : ffffc582`55910733 ffffb281`74c261c0 ffff0000`00000000 fffff802`e17b2010 : nt! ?? ::FNODOBFM::`string'+0x21e02
ffffb281`74c260c0 fffff802`e15063fa : 00000000`c0000016 00000000`00000000 ffffb281`74c26420 00000000`00000006 : nt!MiDispatchFault+0xb35
ffffb281`74c26220 fffff802`e15e26fc : ffffc582`5391f170 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MmAccessFault+0x67a
[COLOR="#FF0000"]ffffb281`74c26420 fffff802`e16da3c7 : 00000000`5546744e 00000000`00000170 ffffd50c`55745d88 00000000`00000000 : nt!KiPageFault+0x13c[/COLOR]
ffffb281`74c265b0 fffff80f`7da05901 : ffffc582`55910740 ffffc582`510ee2d0 ffffc582`510ee010 00000000`00000000 : nt!ExFreePoolWithTag+0x37
[COLOR="#FF0000"]ffffb281`74c26690 fffff80f`7dab4f39 : ffffb281`74c267a8 ffffd50c`4a844180 00000000`00000705 ffffc582`5fd2c420 : NTFS!NtfsUninitializeNtfsMcb+0xdd[/COLOR]
[COLOR="#008000"]Hier sollte ein Pooleintrag frei gegeben werden. Dabei wurde die PTE (PageTableEntry)
beschädigt und es kam zum Corrupten Memory[/COLOR]
ffffb281`74c266c0 fffff80f`7dab4daf : 30003000`01010000 00000028`51336d00 ffffd50c`51337000 00000000`00000000 : NTFS!NtfsDeleteScb+0xb9
ffffb281`74c26750 fffff80f`7da056f3 : ffffd50c`5dcaf050 ffffc582`510ee150 00000000`00000000 00000000`00000000 : NTFS!NtfsRemoveScb+0x5f
ffffb281`74c267a0 fffff80f`7dab4b30 : ffffc582`510ee010 ffffb281`74c26a00 ffffd50c`52f78398 00000000`00000000 : NTFS!NtfsPrepareFcbForRemoval+0x63
ffffb281`74c267e0 fffff80f`7da1ede0 : ffffd50c`52f78398 ffffb281`74c268e3 00000000`00000000 ffffc582`510ee010 : NTFS!NtfsTeardownStructures+0x90
ffffb281`74c26860 fffff80f`7dafd95b : ffffb281`74c26a38 ffffb281`74c26a38 ffffb281`74c26a00 ffffc582`510ee010 : NTFS!NtfsDecrementCloseCounts+0xd0
ffffb281`74c268a0 fffff80f`7db0802e : ffffd50c`52f78398 ffffc582`510ee150 ffffc582`510ee010 ffffd50c`4a844180 : NTFS!NtfsCommonClose+0x40b
ffffb281`74c26970 fffff802`e14e6d79 : fffff802`e184c100 ffffd50c`600f13c0 fffff802`00000000 fffff80f`80cb4250 : NTFS!NtfsFspCloseInternal+0x1a2
ffffb281`74c26b00 fffff802`e152b3e1 : 00000026`00000daf 00000000`00000080 ffffd50c`4a8b16c0 ffffd50c`600f13c0 : nt!ExpWorkerThread+0xe9
ffffb281`74c26b90 fffff802`e15de596 : ffffb281`6d880180 ffffd50c`600f13c0 fffff802`e152b3a0 ffffc002`0000001a : nt!PspSystemThreadStartup+0x41
ffffb281`74c26be0 00000000`00000000 : ffffb281`74c27000 ffffb281`74c20000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16
...
[COLOR="#FF0000"]MODULE_NAME: memory_corruption
IMAGE_NAME:  memory_corruption[/COLOR]
FOLLOWUP_NAME:  memory_corruption
FAILURE_BUCKET_ID:  MEMORY_CORRUPTION_LARGE

Fazit:
Da zwei mal der Speicher (entweder RAM oder Pagfile.sys) am Bluescreen beteiligt war, sollte Memtest86+ noch mal mindestens drei komplette Durchläufe laufen.
http://www.drwindows.de/hardware-to...rbeitsspeicher-diagnose-fuer-windows-pcs.html
Da sich die PageTable auch auf die Auslagerungsdatei bezieht, ist auch das Dateisystem zu prüfen.
Öffne eine CMD mit "Als Administrator ausführen" und gib ein chkdsk /f /r, bei SSD ist der Parameter /r weg zu lassen.
Die Abfrage, ob beim nächsten Neustart diese Prüfung durchgeführt werden soll, bestätige bitte und mache diesen Neustart.

Zu deiner LogitechGamingPlattform solltest du nach Updates oder Patches suchen.

Sollten diese Maßnahmen das Problem nicht beseitigen, deinstalliere Avast! Antivirus. Wenn es auf der Homepage des Herstellers ein Remove-Tool gibt, dann benutze zur Deinstallation dieses.
Der Windows Defender übernimmt dann den Schutz.
 
Dann erzähle aber auch bitte was Du gemacht hast!
Und mach das Thema erst dann zu!
 
Anzeige
Oben