Anzeige

Am Puls von Microsoft

Anzeige

System Bluescreen beim Start, MEMORY MANAGEMENT

Choanez

Herzlich willkommen
Hallo liebe Dr. Windows Community,

ich kann seit heute Mittag mein Notebook, MSI CX61 mit Windows 10 nicht mehr starten.
Zum Ablauf: Heute Morgen fuhr der Computer ganz normal hoch. Ich habe Virtual Box ohne Extentions installiert, da ich Ubuntu in einer VM installieren wollte. Virtual Box wollte nur 32 bit Betriebssysteme zulassen. Als Lösung fand ich, dass es etwas mit Hyper-V zu tun haben kann. Ich dachte mir ok, und habe Hyper-V aktiviert. Dann sollte der PC neu starten und das war dann das Ende. Im Bootvorgang blitzte kurz ein "Updates werden konfiguriert" auf, dann der Bluescreen mit dem Stillstandscode MEMORY MANAGEMENT.

Meine bisherigen Lösungsversuche:
Alle Windows Auto Startreparatur Sachen haben nichts gebracht. Also hab ich in den Abgesicherten Modus gebootet. Dieser funktioniert einwandfrei. Ich habe versucht, Hyper-V wieder zu deaktivieren, leider erfolglos. Beim Neustart in den abgesicherten Modus kommt die Meldung, das Feature konnte nicht deaktiviert werden, Änderungen werden rückgängig gemacht.
Nächster versuch: Alle Hyper-V Treiber, die ausnahmslos als fehlerhaft angezeigt wurden, zu entfernen. Nach einem Neustart ins normale Windows ging es bis zum Anmeldebildschirm, dann der Bluescreen. Also habe ich versucht, alle Hyper-V Dienste zu deaktivieren. Hat leider auch nichts gebracht.

Anbei ist das letzte Dumpfile. Der Crash tritt bei ntoskrnl.exe auf. :eek:

Ich hoffe, mir kann jemand helfen.
LG Jonas
 

Anhänge

  • 102916-5328-02.dmp.zip
    94,7 KB · Aufrufe: 84
Anzeige
Hallo @Choanez! Willkommen im Forum! :)
Hier bringt mir ausnahmsweise mal der Schnelltest mit DaRT schon die Lösung, sodass ich gar nicht erst tiefer debuggen brauch.
Code:
MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 000000000005150a, The subtype of the bugcheck.
[COLOR="#008000"]Eigentlich soll Parameter 1 in der Tabelle auf MSDN einen weiteren Hinweis geben. 
Leider ist dieser Parameter außerhalb der Tabellenwerte "unknown" ist[/COLOR]
Arg2: 000000000000bdfc
Arg3: 0000000000017401
Arg4: ffffffffc0000022
....
DEFAULT_BUCKET_ID:  CODE_CORRUPTION
PROCESS_NAME:  BioIso.exe
[COLOR="#008000"]Das ist der zum Zeitpunkt aktive Prozess[/COLOR]
....
TRAP_FRAME:  ffffa180c63dfc10 -- (.trap 0xffffa180c63dfc10)
.trap 0xffffa180c63dfc10
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=b13253d1550a0000
rdx=0000000076506d4d rsi=0000000000000000 rdi=0000000000000000
rip=fffff80f995c5bec rsp=ffffa180c63dfda0 rbp=000000000000000c
 r8=ffffdc8c27092ef8  r9=0000000000000000 r10=7fffdc8c27092ef8
r11=7ffffffffffffffc r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl nz na pe nc
[COLOR="#FF0000"]aswSnx+0x25bec[/COLOR]:
fffff80f`995c5bec 41c606e9        mov     byte ptr [r14],0E9h ds:00000000`00000000=00
....
STACK_TEXT:  
ffffa180`c63df6b8 fffff803`f7c219e8 : 00000000`0000001a 00000000`0005150a 00000000`0000bdfc 00000000`00017401 : nt!KeBugCheckEx
ffffa180`c63df6c0 fffff803`f7b5340e : 00000000`00017401 00000000`0000bdfc 03e00000`0bdfc225 fffffbbf`00000000 : nt! ?? ::FNODOBFM::`string'+0x48148
ffffa180`c63df780 fffff803`f7acdd89 : 00000000`00000000 ffffdc8c`27092580 00007ff8`91966000 ffffa180`c63dfc10 : nt!MiCopyOnWriteEx+0x4ee
ffffa180`c63df9b0 fffff803`f7b283af : fffffbbf`fc48cb30 00007ff8`91966d60 00000000`c0000016 ffffa180`c63dfc10 : nt!MiValidFault+0x1f9
[COLOR="#FF0000"]ffffa180`c63dfa10 fffff803`f7bd39fc : ffffdc8c`27093080 ffffdc8c`252dbc40 00007ff8`91966fff ffffdc8c`252dbc40 : nt!MmAccessFault+0x8ef
ffffa180`c63dfc10 fffff80f`995c5bec : 00000000`00000000 ffffffff`ffffffff 00000000`000008e5 00007ff8`919fbd90 : nt!KiPageFault+0x13c[/COLOR]
[COLOR="#FF0000"]ffffa180`c63dfda0 00000000`00000000 : ffffffff`ffffffff 00000000`000008e5 00007ff8`919fbd90 000001b2`9c7c0010 : aswSnx+0x25bec[/COLOR]
[COLOR="#008000"]Der Treiber aswsnx.sys hat im Stack einen Seitenfehler verursacht, der in der Folge zum
BugCheckEx führte[/COLOR]
.....
[COLOR="#FF0000"]FAILURE_BUCKET_ID:  MEMORY_CORRUPTION_LARGE[/COLOR]
BUCKET_ID:  MEMORY_CORRUPTION_LARGE
Aufgrund des Stackverlaufs ist hier klar ersichtlich, dass der Treiber aswsnx.sys den PageFault ausgelöst hat. Dieser Treiber ist Bestandteil von Avast Antivirus.
Bitte deinstalliere Avast und teste mehrere Tage nur mit dem Windows Defender. Der ist völlig ausreichend.
Ein spezielles Remove-Tool zum Entfernen von Avast habe ich nicht gefunden.
Bitte nicht nur deaktivieren, sondern deinstallieren.

Da in dem aktiven Thread die Windows-Datei BioIso.exe aktiv war und im Internet gelegentlich davon berichtet wird, dass diese Datei als Virus modifiziert wurde, sollte sofort nach der Deinstallation von Avast ein vollständiger Malwarescan mit
http://www.drwindows.de/windows-anl...anti-malware-vollstaendiger-suchlauf-pup.html
und
http://www.drwindows.de/windows-anl...-toolbars-browser-hijacker-unerwuenschte.html
 
Hallo Aribert,

vielen vielen Dank für deine Hilfe. Ich habe Avast deinstalliert und der Computer startete wieder normal. Ich habe Anti-Malware und AdeCleaner laufen lassen, aber es wurde nichts weiter gefunden. Ich werde ihn jetzt einige Tage ohne Avast laufen lassen und dann mal weiterschauen.

LG Jonas
 
Wenn alles wieder läuft, kannst Du auch ohne Avast Deinen Rechner weiterhin sicher betreiben.
Einfach nur den Windows Defender regelmäßig aktualisieren!
Das folgende gebe ich "Neu-Einsteigern" bei DrWindows immer mit auf den Weg:
Ist Antiviren-SW von Drittanbietern, PC-Boost SW oder Driver Reviver installiert?
Windows 10 reagiert darauf empfindlich!
Du bist mit dem Windows 10 Defender und seinem integrierten Virenscanner ja nicht ungeschützt!
Weitere Fragen, Tipps und Anregungen findest Du auch in diesem Thread in Beitrag #4 von mir:

http://www.drwindows.de/windows-10-...uescreens-anniversary-update.html#post1277558
 
Anzeige
Oben