Windows 10 Kernel Version 14393 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
[COLOR="#FF0000"]Built by: 14393.0.amd64fre.rs1_release.160715-1616[/COLOR]
[COLOR="#008000"]Aktuell ist Build 14393.447 .
Das System sollte auf den aktuellen Stand gebracht werden.[/COLOR]
......
REFERENCE_BY_POINTER (18)
Arguments:
[COLOR="#FF0000"]Arg1: 0000000000000000[/COLOR], Object type of the object whose reference count is being lowered
[COLOR="#FF0000"]Arg2: ffffce89b28fcb40[/COLOR], Object whose reference count is being lowered
Arg3: 0000000000000002, Reserved
Arg4: ffffffffffffffff, Reserved
[COLOR="#008000"]Arg1 zeigt den Objekttyp des verusachenden Objekt und Arg2 zeigt die Adresse des Objekts[/COLOR]
.....
[COLOR="#008000"]Hier ein paar Infos zu BIOS und Motherboard[/COLOR]
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: FC
BIOS_DATE: 12/24/2015
BASEBOARD_MANUFACTURER: Gigabyte Technology Co., Ltd.
BASEBOARD_PRODUCT: F2A78M-DS2
BASEBOARD_VERSION: x.x
....
BUGCHECK_STR: 0x18
[COLOR="#FF0000"]PROCESS_NAME: Wow-64.exe[/COLOR]
.....
FAILURE_BUCKET_ID: 0x18_OVER_DEREFERENCE_nt!_??_::FNODOBFM::_string_
BUCKET_ID: 0x18_OVER_DEREFERENCE_nt!_??_::FNODOBFM::_string_
[COLOR="#FF0000"]PRIMARY_PROBLEM_CLASS: 0x18_OVER_DEREFERENCE_nt!_??_::FNODOBFM::_string_[/COLOR]
[COLOR="#008000"]Das Problem ist ein korrupter Referenz-Zähler.
In dem speziellen Fall gibt Arg4 den Stand des Referenz-Zählers. Daran kann man schon sehen,
daß der Referen-Zähler einen unmöglichen Wert angenommen hat.[/COLOR]
......
[COLOR="#008000"]Als nächstes den aktuellen Thread aufrufen, der dann in den meisten Fällen
dem Verursacher gehört[/COLOR]
2: kd> !thread
THREAD ffffce89b39f2800 Cid 4a4c.479c Teb: 0000000000000000 Win32Thread: 0000000000000000 RUNNING on processor 2
Not impersonating
GetUlongFromAddress: unable to read from fffff80276701924
[COLOR="#FF0000"]Owning Process ffffce89aa22d080 Image: Wow-64.exe[/COLOR]
[COLOR="#008000"]WOW-64.exe hat den Referenz-Zähler beschädigt, denn während der Thread lief,
kam es zum Stoppfehler.[/COLOR]
Attached Process N/A Image: N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount 6997201 Ticks: 0
Context Switch Count 38554760 IdealProcessor: 3
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address 0x00007ff6e2c620e0
Stack Init ffffbc814eda9c90 Current ffffbc814eda8e30
Base ffffbc814edaa000 Limit ffffbc814eda4000 Call 0000000000000000
Priority 9 BasePriority 8 PriorityDecrement 0 IoPriority 2 PagePriority 5
Child-SP RetAddr : Args to Child : Call Site
ffffbc81`4eda9668 fffff802`76567eb9 : 00000000`00000018 00000000`00000000 ffffce89`b28fcb40 00000000`00000002 : nt!KeBugCheckEx
ffffbc81`4eda9670 fffff802`7681675f : 00000000`00000000 00000000`00000000 ffffce89`ac395450 ffffce89`ac395460 : nt! ?? ::FNODOBFM::`string'+0x3cf9
ffffbc81`4eda96b0 fffff802`76845745 : 00000000`00000007 fffff802`76914aea ffffce89`aeb85a30 00000000`00004a4c : nt!ObCloseHandleTableEntry+0x28f
ffffbc81`4eda97f0 fffff802`768435b1 : ffffce89`aa22d360 ffffce89`aa22d080 ffffce89`aa22d080 00000000`00040001 : nt!ExSweepHandleTable+0xc5
[COLOR="#FF0000"]ffffbc81`4eda98a0 fffff802`76840f33 : 00000000`00040000 00000000`00000001 00000000`00000001 ffffffff`ffffffff : nt!ObKillProcess+0x35[/COLOR]
ffffbc81`4eda98d0 fffff802`76834864 : ffffce89`aa22d080 ffff9e07`2fb4b970 ffffbc81`4eda99c0 00000000`00000000 : nt!PspRundownSingleProcess+0x10f
[COLOR="#FF0000"]ffffbc81`4eda9950 fffff802`76847a26 : ffffce89`00000000 ffffce89`aa22d080 ffffce89`aa22d080 ffffce89`b39f2800 : nt!PspExitThread+0x508[/COLOR]
[COLOR="#008000"]Hier soll der aktuelle Thread verlassen werden. Etwas weiter oben wird der Prozess "gekillt"
aber der Referenz-Zähler falsch gesetzt, bzw zerstört.[/COLOR]
ffffbc81`4eda9a90 fffff802`7655fc93 : ffffce89`aa22d080 ffffce89`b39f2800 ffffbc81`4eda9b80 00000000`00000000 : nt!NtTerminateProcess+0xde
ffffbc81`4eda9b00 00007ffb`947553d4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ ffffbc81`4eda9b00)
00000062`c10ff998 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffb`947553d4