Anzeige

Am Puls von Microsoft

Anzeige

Bluescreen Stillstandcode Page Fault in Nonpaged Area

Darltman

Herzlich willkommen
ich habe da ein Problem meistens beim SPiel oder danach als auch wen man nichts macht kommt ein blue screeen und ich habe langsam die schnauze voll davon denn es passiert mindestens jeden tag 1 mal
 

Anhänge

  • 20170929_131142.jpg
    20170929_131142.jpg
    788,3 KB · Aufrufe: 562
Anzeige
Und ich soll jetzt mein Kopf verdrehen um Dein Bild zu lesen?

Im Ordner C:/Windows/Minidump
liegen die Informationen zum Stopp Fehler.
Die letzten fünf Files auf den Desktop kopieren.
Mit rar odr zip verpacken.
Hier im Forum hoch laden.
 
Hallo @Darltman! Willkommen im Forum! :)
Der Treiber SYMEFASI64.SYS hat einen Stoppfehler (PAGE_FAULT_IN_NONPAGED_AREA) verursacht.
Dieser Treiber gehört zu Symantec Sicherheitssoftware.
Da du immer wieder diesen Stoppfehler bekommst, empfielt sich, die Symantec-Software zu deinstallieren. Welche Software von Symantec es bei dir ist, musst du selbst besser wissen, ich nehme an Norton Antivirus (o.ä. ).

Um der Sache auch noch mal richtig auf die Spur zu kommen, lade bitte die letzten 5 Dumpfiles hoch.
Diese sind zu finden in: C:\Windows\Minidump. Kopiere die 5 neusten dateien auf den Desktop und packe sie zusammen in ein RAR- oder ZIP-Archiv. Dieses Archiv hänge bitte an deine nächste Antwort an.

Nachtrag: @Silver Server war einen Fingerschlag schneller :ROFLMAO:
 
Zuletzt bearbeitet:
Ich habe mir als erstes Die neuste File angesehen. 092917-22125-01.dmp
Die Ursache hier war Dein Schutzprogramm von Smpantec.
Dieses Programm deinstallieren. Auch Reste mit dem Entfernungstool bestiegen.
Dann abwarten ob noch ein Stopp Fehler auftritt?
Sollte dies der Fall sein hier wieder hochladen.
FAULT_INSTR_CODE: 48018b48

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: SYMEFASI64+1b5e13

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: SYMEFASI64

IMAGE_NAME: SYMEFASI64.SYS


DEBUG_FLR_IMAGE_TIMESTAMP: 593b1cc4


---------------------------------
Ergänzung
Dein bios ist nicht auf dem neusten Stand.
Da solltest Du ein Update durchführen.
Dein Bios Nr. 701 ist vom 16.05.2016
Es gibt eins Nr.1001 vom 28.07.2017
BIOS_VENDOR: American Megatrends Inc.

BIOS_VERSION: 0701

BIOS_DATE: 05/16/2016


BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC.

BASEBOARD_PRODUCT: 970 PRO GAMING/AURA
 
Zuletzt bearbeitet:
Ja, das Norten ist von Smpantec. Das solltest Du deinstallieren und erst mal nur den Windows Defender benutzen.
Außerdem das bios Update machen.

Noch ein Anmerkung, Dein Prozessor Taktet mit 4014Hz. ist also nicht übertaktet.
CPU_COUNT: 8

CPU_MHZ: fae

CPU_VENDOR: AuthenticAMD

CPU_FAMILY: 15

CPU_MODEL: 2

CPU_STEPPING: 0
 
Du musst mit dem Norton Removal Tool deinstallieren. Die normale Deinstallation unter Windows ist nicht ausreichend.
@ all
Bitte auf die jeweiligen Removal Tools hinweisen.
 
ich habe wieder einen bluescreen maaaaan bei 7 war das damals nicht so zumindest bei mir

hilfeeeeeee
 

Anhänge

  • 102117-5515-01.rar
    129,2 KB · Aufrufe: 52
Zuletzt bearbeitet von einem Moderator:
Guten Morgen! :)
Dein Programm TeamSpeak hat den Bluescreen verursacht.
Code:
[COLOR="#008000"]Das ist der aktive Thread[/COLOR]
THREAD ffffb40c2be82700  Cid 0ce8.1efc  Teb: 00000065e1709000 Win32Thread: ffffb40c2b5f1a10 RUNNING on processor 4
Not impersonating
GetUlongFromAddress: unable to read from fffff802ea9e0874
[COLOR="#FF0000"]Owning Process            ffffb40c2bdbc5c0       Image:         ts3client_win64.exe[/COLOR]
[COLOR="#008000"]Er gehört zu Teamspeak[/COLOR]
Attached Process          N/A            Image:         N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount      171413       
Context Switch Count      191245         IdealProcessor: 6             
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime                  00:00:00.000
KernelTime                00:00:00.000
Win32 Start Address 0x00007ffb6d10d850
Stack Init ffffa684f395dc90 Current ffffa684f395cf40
Base ffffa684f395e000 Limit ffffa684f3958000 Call 0000000000000000
Priority 24 BasePriority 24 PriorityDecrement 0 IoPriority 2 PagePriority 5 
.....
[COLOR="#008000"]Und hier der zugehörige Prozess[/COLOR]
PROCESS ffffb40c2bdbc5c0
    SessionId: 1  Cid: 0ce8    Peb: 65e166e000  ParentCid: 17e4
    DirBase: 38648d000  ObjectTable: ffff930405a5f040  HandleCount: <Data Not Accessible>
   [COLOR="#FF0000"] Image: ts3client_win64.exe[/COLOR]
    VadRoot ffffb40c2f843540 Vads 313 Clone 0 Private 10316. Modified 97291. Locked 52.
    DeviceMap ffff9303fb883570
    Token                             ffff930405b60960
    ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
    ElapsedTime                       00:00:00.000 // [COLOR="#008000"]Der Prozess ist sofort abgestürzt[/COLOR]
    UserTime                          00:00:00.000
    KernelTime                        00:00:00.000
    QuotaPoolUsage[PagedPool]         635536
    QuotaPoolUsage[NonPagedPool]      47880
    Working Set Sizes (now,min,max)  (21845, 50, 345) ([COLOR="#FF0000"]87380KB, 200KB, 1380KB[/COLOR])
[COLOR="#008000"]Speicherbedarf rund 87 MB. Unter Beachtung von min und max ist now etwas sehr hoch[/COLOR]
    PeakWorkingSetSize                22567
    VirtualSize                       491 Mb
    PeakVirtualSize                   493 Mb
    PageFaultCount                    133552
    MemoryPriority                    BACKGROUND
    BasePriority                      8
    CommitCharge                      14009
    Job                               ffffb40c2b9ed830
Da Teamspeak den Speicher intensiv nutzt, könnte durchaus auch ein Defekt im RAM vorliegen. Deshalb sollte als erstes dieser mit Memtest86+ überprüft werden.
Memtest86+ - Advanced Memory Diagnostic Tool

ot:
Sorry, meine "Regierung" hat mich zum Frühstück gerufen. Deshalb zwei Nachträge.

Nachtrag: Auf der Homepage von Memtest86+ bitte bis zu dieser Ansicht scrollen: Memtest86+_Download.jpg
Nun entscheiden, ob über CD oder USB-Stick gebootet werden soll.
Den Memtest mindestens drei komplette Durchläufe (bis Pass = 3) laufen lassen. Nur wenn rote Markierungen auftreten kann sofort mit ESC abgebrochen werden.

Nachtrag 2: In der Modulliste habe ich gesehen, dass auch System-Treiber aus 1996 und 2006 vorhanden sind. Das bedeutet, dass keine Clean-Installation gemacht wurde, sondern ein Upgrade. Damit schleppt man auch alte Fehler mit in die neue Installation.
Wenn die Bluescreens mit den beiden Maßnahmen nicht weg zu bekommen sind, sollte an eine sauber Neuinstallation gedacht werden.
 
Zuletzt bearbeitet:
Moin,

wo ist was hochgeladen?
der letzte Dump 102117-5515-01 ist wohl derzeit das Aktuellste.

Richtig ist, der Prozess der gestartet werden sollte war Teamspeak (ts3client_win64.exe)
Von dessen Fehlverhalten bin ich aber nicht überzeugt, mehr würde evtl. ein kompletter Kerneldump (Memory.dmp) erzählen können.

Der Prozess sollte auf der CPU #6 laufen die da so im Idle döst
Wait Start TickCount 171413
war dem System recht lange vorgekommen und benötigte zum Wechsel
Context Switch Count 191245
auch etwas länger als üblich.

Was unter der Win10 1703 evtl. noch solala geklappt hat, geht unter der Win10 16299 richtig in die Hose?

Einzige "Module" die sich aus Erfahrung derart unsauber bei Prozess / Threadwechsel verhalten seit langem sind die Asus-Utilities die natürlich auch in dieser Maschine stecken.

Code:
Die die den letzten Stack befüllt hatte
PRCB for Processor 4 at ffffdc0004784180:
Current IRQL -- 0
Threads--  Current [COLOR="#FF0000"]ffffb40c2be82700[/COLOR] Next 0000000000000000 Idle ffffdc0004790cc0
Processor Index 4 Number (0, 4) GroupSetMember 10
Interrupt Count -- 00777850
Times -- Dpc    0000004a Interrupt 000000cd 
         Kernel 000259d1 User      000043b6 

#6 pennt so vor sich hin, hat Siesta eingeleitet 

PRCB for Processor 6 at ffffdc00048b9180:
Current IRQL -- 0
Threads--  Current ffffdc00048c5cc0 Next 0000000000000000 [COLOR="#FF0000"]Idle[/COLOR] ffffdc00048c5cc0
Processor Index 6 Number (0, 6) GroupSetMember 40
Interrupt Count -- 00532109
Times -- Dpc    00000023 Interrupt 00000076 
         Kernel 00026f6a User      00002e1c

Für den SysWow64 zuständig (32Bit Anwendungen) := Asus & nicht zeitgemäß
Code:
start             end                 module name
fffff80e`30860000 fffff80e`30866000   AsIO       (deferred)             
    Image path: \SystemRoot\SysWow64\drivers\AsIO.sys
    Image name: AsIO.sys
    Browse all global symbols  functions  data
    Timestamp:        Wed Aug 22 11:54:47 [COLOR="#FF0000"]2012[/COLOR] (5034AC67)
    CheckSum:         0000EA4F
    ImageSize:        00006000
    Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4

die gehört dazu, aber Win braucht die nicht, auch Asus

Code:
start             end                 module name
fffff80e`34860000 fffff80e`34869000   IOMap64    (deferred)             
    Image path: \??\C:\Windows\system32\drivers\IOMap64.sys
    Image name: IOMap64.sys
    Browse all global symbols  functions  data
    Timestamp:        Fri Apr 28 12:02:15 2017 (59031327)
    CheckSum:         000142FA
    ImageSize:        00009000
    Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4

Da ein Asus-Board (Sky lake & Kaby Lake) wunderbar ohne läuft, meine Empfehlung: weg damit.

@Ari45
das mit der Modulliste kann ich nicht bestätigen, wird dein Debugger sein der da was fehlinterpretiert.
Matsch & Müll sind 15063 Versionen.
Geht noch: 1433 irgendwas mit eben fehlerhaften Anzeigen weil er es nicht weiß aber ignoriert.
Läuft: 16299 & dieser Preview GUI, auch wenn der noch nicht fertig ist.
 
Zuletzt bearbeitet:
@Michael_Bo
ot:
Du hast Recht, ich hatte den Debugger 15063 gestartet.
Nun habe ich die Modulliste noch mal im Debugger 10.0.17016 angesehen und da sind die "uralten" Timestamps nicht mehr zu sehen.
Es wird Zeit, dass ich endlich die alte Debugger-Version entferne. (die liebe Bequemlichkeit)
 
Moin,

will ja nichts schlecht machen, aber von Anfang an war diese Funktion auch im ehrwürdigem Debugger.
ALT + 7
innerhalb des Scopes travelt man da auch im ASM hin & her :)
windbg_Old_Stype.PNG
 
Anzeige
Oben