Anzeige

Am Puls von Microsoft

Anzeige

System Dauert Bluescreens und frezzes :(

Louis 17

bekommt Übersicht
Seit einigen Wochen quälen mich nervige Bluescreens und Frezzes. ich spiele Games wie WOW, Overwatch oder rocket league. und dann immer nach einer bestimmten Zeit stürzt der PC ab und fährt wieder ganz normal hoch (gtx 960, i5 6600k skylake, asrock z170, 8GB RAM consair) ... der Stillstandcode auf den Bluescreens variiert immer, aber in der letzten Zeit öfters: page fault in nonpaged area / bad pool caller / apc index mismatch / system service exception...ich hab gelesen man sollte mal den cccleaner durchlaufen lassen aber irgendwie ohne Erfolg;):( habe auch gehört das vielleicht Treiber geschädigt sein können und es deshalb zu Abstützen kommen könnte aber ich weiß auch nicht mehr weiter :/. würde mich sehr über eine Antwort freuen :)
 
Anzeige
Ich zitiere mal von unserem @Ari45

schau bitte noch mal in das Verzeichnis C:\Windows\Minidump.
Dort sollten Dateien liegen, deren Dateinamen das Datum enthält. Kopiere die 3 oder 4 neuesten Dateien heraus (zB auf den Desktop) und packe sie zusammen in ein RAR- oder ZIP-Archiv. Hänge das Archiv an deine nächste Antwort an.
Wir werden sie uns ansehen und eventuell etwas genauere Hinweise auf die Absturzursache finden.
 
@Louis17
Willkommen im Forum. :)

Bitte trage deine Angaben zu deinem PC noch in dein Profil ein.
Dazu klicke bei einem User unter dem Bild auf "Mein System" und danach "Wie geht das...". da landest du bei deinem Profil und gibst die Angaben unten (scrollen) ein.

Auch bitte ab der nächsten Antwort von dir den Text leserlich gestalten (Absätze...).

Wenn du die Angaben zum PC nicht parat hast, hilft dir ein Tool:

Download Speccy

Webseite zum Download blaues Viereck mit Pfeil nach unten benutzen.

Nachtrag: Auswertung der Dump-File könnte etwas dauern bis Spezi online ist.
 
Kein Problem :) werde mich mich bemühen ^^

Bin heute diesem Forum beigetreten und muss mich erst mit den ganzen Sachen vertraut machen :)

Diesen Stillstandcode hatte ich gerade.. hab den minidump angehangen
 

Anhänge

  • Security kernel check failure.rar
    56,9 KB · Aufrufe: 42
Zuletzt bearbeitet von einem Moderator:
Hallo @Louis 17! Willkommen im Forum! :)
Danke für die Dumpfiles. Die 4. Analyse läuft noch, aber bisher kann ich schon sagen:
-> einmal war der NVidia Grafiktreiber die Absturzursache. Hier sollte die Version mit dem Downloadbereich des Grafikkartenherstellers verglichen werden. Wenn die aktuelle Version des Grafiktreibers installiert ist, sollte mal ein Vorgänger-Treiber probiert werden.

-> einmal war Avira die Absturzursache. Da es nicht ausgeschlossen ist, dass auch die anderen Abstürze durch AVIRA verursacht wurden, sollte AVIRA mit dem Remove-Tool vom Hersteller entfernt werden. Es ist eine Erfahrung seit Windows 10, dass Drittanbieter-Sicherheitssoftware immer wieder unter Windows 10 Fehler produzieren.
Bei AVIRA beschränkt sich das Entfernertool auf eine nachträgliche Registryreinigung.
https://www.avira.com/de/support-for-home-knowledgebase-detail/kbid/902

-> nach deinstallieren von AVIRA nicht sofort wieder ein anderes Programm installieren. Erst mal ausgiebig testen, aber ich denke, die Abstürze müssten weg sein.

-> beim 4. Bluescreen war dxgkrnl!DxgkSubmitCommandInternal+0x336: die Absturzursache. DxgKrnl.sys ist Bestandteil von Windows, arbeitet aber mit dem Treiber der Grafikkarte zusammen.

Hier ist noch die Hompage des Motherboardherstellers.
ASRock > Z170 Extreme4
Welche Grafik verbaut ist, geht aus den Dumpfiles nicht hervor. Deshalb kann ich dazu keinen Link liefern.
 
werde mal versuchen gegen die genannten Probleme vorzugehen,
und mich nochmal später melden :) danke das sie sich Zeit genommen haben die dumps zu checken ^^
 
@FrankyLE,
du hättest nicht durchstreichen brauchen. OverWatch.exe von Battle.net habe ich auch gesehen. Es ist nicht sicher, ob dxgkrnl.sys oder Overwatch der eigentliche Verursacher ist. Auf alle Fälle geht es wieder über die Grafik.

Edit: und CrystalDiskInfo ist nie verkehrt :ROFLMAO:

Edit2:
Bei der nachgereichten Dumpfile war wieder Battle.net.exe der Auslöser. Dieses Mal durch einen falschen Aufruf eines Hook und daraus folgendem PageFault.
Code:
KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure.  The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000002, Stack cookie instrumentation code detected a stack-based
	buffer overrun.
Arg2: ffffc100f28da290, Address of the trap frame for the exception that caused the bugcheck
Arg3: ffffc100f28da1e8, Address of the exception record for the exception that caused the bugcheck
Arg4: 0000000000000000, Reserved
....
[COLOR="#FF0000"]PROCESS_NAME:  Battle.net.exe[/COLOR]
.....
[COLOR="#008000"]Den Hauptstack überspringe ich mal. Der folgt gleich als Stack 
des letzten aktiven Thread wieder.[/COLOR]
1: kd> !thread
THREAD ffffd30b6ba0f080  Cid 2790.1c5c  Teb: 0000000001a63000 Win32Thread: ffffd30b6736db20 RUNNING on processor 1
IRP List:    Unable to read nt!_IRP @ ffffd30b6c791850
[COLOR="#008000"]Die IRP-Liste kann leider nicht abgefragt werden.[/COLOR]
Not impersonating
GetUlongFromAddress: unable to read from fffff80280d3f2d4
[COLOR="#FF0000"]Owning Process            ffffd30b6c5893c0       Image:         Battle.net.exe[/COLOR]
[COLOR="#008000"]Der Besitzer des letzten aktiven Thread ist Battle.nat.exe[/COLOR]
Attached Process          N/A            Image:         N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount      312053       
Context Switch Count      1890724        IdealProcessor: 2             
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime                  00:00:00.000
KernelTime                00:00:00.000
Win32 Start Address 0x000000000113e6b9
Stack Init ffffc100f28dbc10 Current ffffc100f28db4b0
Base ffffc100f28dc000 Limit ffffc100f28d5000 Call 0000000000000000
Priority 10 BasePriority 8 PriorityDecrement 0 IoPriority 2 PagePriority 5
Child-SP          RetAddr           : Args to Child                                                           : Call Site
ffffc100`f28d9f68 fffff802`80b796a9 : 00000000`00000139 00000000`00000002 ffffc100`f28da290 ffffc100`f28da1e8 : nt!KeBugCheckEx
ffffc100`f28d9f70 fffff802`80b79a10 : 00000000`00000001 ffffd30b`63363400 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
ffffc100`f28da0b0 fffff802`80b789f7 : 00000000`00000000 ffffc100`f28da600 00000000`00000000 ffffc100`f28da3f0 : nt!KiFastFailDispatch+0xd0
ffffc100`f28da290 ffff921b`a5998605 : ffff921b`a59340ae ffffc100`f28da4d8 fffff802`80a104e4 ffff921b`a586dd18 : nt!KiRaiseSecurityCheckFailure+0xf7 (TrapFrame @ ffffc100`f28da290)
ffffc100`f28da428 ffff921b`a59340ae : ffffc100`f28da4d8 fffff802`80a104e4 ffff921b`a586dd18 fffff80b`f1e9af0b : win32kfull!_report_gsfailure+0x5
ffffc100`f28da430 fffff802`80b747ed : 00000000`00000000 ffffc100`f28da590 00000000`00000000 ffffc100`f28daa50 : win32kfull!_GSHandlerCheck_SEH+0x42
ffffc100`f28da460 fffff802`80a0f284 : ffffc100`f28dabb0 ffffc100`f28da590 00000000`00000000 ffffab87`53196418 : nt!RtlpExecuteHandlerForException+0xd
ffffc100`f28da490 fffff802`80a0e063 : ffffc100`f28db378 ffffc100`f28db0b0 ffffc100`f28db378 00000000`00000001 : nt!RtlDispatchException+0x404
ffffc100`f28dab80 fffff802`80b79782 : ffffc100`f28db390 ffffd30b`00000000 ffffd30b`6ba0f000 ffffd30b`693bfd00 : nt!KiDispatchException+0x143
ffffc100`f28db240 fffff802`80b77c57 : ffffd30b`67be33b0 ffffd30b`693bfd40 ffffc100`f28db918 ffffc100`f28db530 : nt!KiExceptionDispatch+0xc2
[COLOR="#FF0000"]ffffc100`f28db420 ffff921b`a586dd18 : 00000000`00000001 00000000`00003dff ffffc100`f28db9c8 00000000`00000001 : nt!KiPageFault+0x217 (TrapFrame @ ffffc100`f28db420)/COLOR]
[COLOR="#008000"]Und der Aufruf des Hook verursacht unmittelbar einen Pagfault,
wodurch die Exceptions-Behandlung in Gang gesetzt wird.[/COLOR]
f[COLOR="#FF0000"]fffc100`f28db5b8 ffff9257`c27ea730 : ffff921b`a586b5c2 ffff9257`c27ea730 [/COLOR]ffffc100`f28db9c8 00000000`00000000 : win32kfull!xxxCallHook2+0xa8[/COLOR]
[COLOR="#008000"]Hier wird ein Hook angefordert. Leider ist nicht aus zu machen,
wer den Aufruf getätigt hat. Aber da es in einem Thread von Battle.net.exe passiert,
wird der Aufruf auch davon kommen[/COLOR]
ffffc100`f28db808 ffff921b`a586b5c2 : ffff9257`c27ea730 ffffc100`f28db9c8 00000000`00000000 ffff9257`00000000 : 0xffff9257`c27ea730
ffffc100`f28db810 ffff921b`a586afa6 : ffffc100`f28db9c8 00000000`0000c240 ffffc100`00000000 00000000`01cfd68c : win32kfull!xxxRealInternalGetMessage+0x5a2
ffffc100`f28db980 fffff802`80b79213 : ffffd30b`6ba0f080 00000000`019ae008 ffffc100`f28dba28 00000000`01cfd6ac : win32kfull!NtUserPeekMessage+0x96
ffffc100`f28dba10 00000000`503118a4 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ ffffc100`f28dba80)
00000000`019adfe8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x503118a4
 
Zuletzt bearbeitet:
Habe die Ratschläge wie oben genannt befolgt, avira gelöscht etc, nochmal den Graftiktreiber
verglichen und neu gemacht trotz alledem kommt dann noch dieser bluescreen den ich hier angehangen habe
 

Anhänge

  • 052917-28875-01.rar
    73 KB · Aufrufe: 52
Anzeige
Oben