Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] CHKDSK, wo sind die Ergebnisse? KERNEL_DATA_INPAGE_ERROR, WINDOWS 10

Jackjazz

Herzlich willkommen
Liebe Leute,

dies ist meine erster Beitrag in diesem Forum. Ich habe in den letzten Tagen aber schon viel hier gelesen und vieles hat mir weitergeholfen - dafür schon einmal vielen Dank!

Wie es im Betreff schon angedeutet ist: Mein Notebook, eine Lenovo T570 mit M.2 Samsung SSD und Windows 10, stürzt in letzter Zeit häufiger mit einem Bluescreen mit der Fehlermeldung "KERNEL_DATA_INPAGE_ERROR" ab, ein Stop-Code wird nicht angezeigt.

Nun habe ich schon einige Tipps hier aus dem Forum befolgt, unter anderem das Ausführen von CHKDSK über die Eingabeaufforderung. Hierzu hätte ich eine konkrete Frage.

Also, ich füre CHKDSK folgendermaßen aus:
Code:
chkdsk c: /f /r

Beim nächsten Neustart läuft CHKDSK dann durch. Soweit so gut. Mir ist dabei direkt aufgefallen, dass die Prüfung sehr schnell bis 17% läuft, dann dort sehr lange verharrt (ca. 10 Minuten) und dann von 17% auf 100% springt. Aber das muss ja erstmal nichts heißen... Dann startet Windows ganz normen.

Nun möchte ich natürlich auch gerne die Ergebnisse des Scans anschauen. Die sollten doch eigentlich in er Ereignisanzeige zu finden sein, oder? Dort filtere ich nach der Quelle chkdsk, aber es wird nicht angezeigt. Angezeigt werden nur die Ergebnisse eines "Online-Checks" - d. h. ich habe das Laufwerk währen des Betriebs über Rechtsklick im Explorer geprüft.

Wo aber sind die Ergebnisse des ordentlichen Tests? Bzw.: Warum sind sie nicht da?

Hat hier jemand eine Idee? Vielen Dank schon einmal!
 
Anzeige
Hallo @Jackjazz! Willkommen im Forum! :)
Zu chkdsk
Hast du die Eingabeaufforderung mit "Als Administrator starten" ausgeführt?
Die Auswertung trägt Windows nach dem Neustart in die Ereignisanzeige ein. Windows-Protokolle/ Anwendung in der Spalte "Quelle" auf Wininit achten. Das ist das Protokoll
chkdsk_in_Ereignisanzeige_2.jpg
Im oberen Fensterteil das Ereignis anklicken und dann recht im unteren Navigationsbereich auf "Kopieren" klicken.
Dann setzt du im nächsten Antwortfenster einen Spoiler und drückst zwischen den Spoiler-Tags auf >Strg< + V
Zu Spoiler siehe in meiner Signatur den mittleren blauen Link.

Zu Stoppfehlern (Bluescreens)
Schau im Verzeichnis C:\Windows\Minidump nach. Kopiere die 3 bis 5 neuesten Dateien auf den Desktop. Dort packst du sie zusammen in eine RAR- oder ZIP-Archiv. Dieses Archiv hängst du bitte an die nächste Antwort an.
Zu Anhängen siehe in meiner Signatur den rechten blauen Link.
 
Hallo zusammen!

Wow, vielen Dank! Auf diese Info bin ich bisher nicht gestoßen.

Zunächst zum ersten Punkt (admin): Ja, ich habe die Eingabeaufforderung als admin ausgeführt. Hier ist das Protokoll:



Dateisystem auf C: wird überprüft.
Der Typ des Dateisystems ist NTFS.
Die Volumebezeichnung lautet Windows.

Eine Datenträgerüberprüfung ist geplant.
Die Datenträgerüberprüfung wird jetzt ausgeführt.

Phase 1: Die Basisdatei-Systemstruktur wird untersucht...
Instanzkennung für Datei 0x6c1c2 wird aufgeräumt.
760832 Datensätze verarbeitet. Dateiüberprüfung beendet.
9938 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet.
Phase 2: Die Dateinamenverknüpfung wird untersucht...
625 Analysedatensätze verarbeitet. 915880 Indexeinträge verarbeitet. Indexüberprüfung beendet.
0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt. 625 Analysedatensätze verarbeitet.
Phase 3: Sicherheitsbeschreibungen werden untersucht...
4755 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt.
4755 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt.
4755 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.
Überprüfung der Sicherheitsbeschreibungen beendet.
77525 Datendateien verarbeitet. CHKDSK überprüft USN-Journal...
Die Überprüfung von USN-Journal ist abgeschlossen.

Phase 4: Es wird nach fehlerhaften Clustern in Benutzerdateidaten gesucht...
760816 Dateien wurden verarbeitet. Dateidatenüberprüfung beendet.

Phase 5: Es wird nach fehlerhaften, freien Clustern gesucht...
24072291 freie Cluster verarbeitet. Verifizierung freien Speicherplatzes ist beendet.

Es wurden Korrekturen am Dateisystem vorgenommen.
Es sind keine weiteren Aktionen erforderlich.

250499071 KB Speicherplatz auf dem Datenträger insgesamt
153141796 KB in 483766 Dateien
225372 KB in 77526 Indizes
0 KB in fehlerhaften Sektoren
842735 KB vom System benutzt
65536 KB von der Protokolldatei belegt
96289168 KB auf dem Datenträger verfügbar

4096 Bytes in jeder Zuordnungseinheit
62624767 Zuordnungseinheiten auf dem Datenträger insgesamt
24072292 Zuordnungseinheiten auf dem Datenträger verfügbar

Interne Informationen:
00 9c 0b 00 30 90 08 00 4e 49 0b 00 00 00 00 00 ....0...NI......
0d 02 00 00 64 00 00 00 00 00 00 00 00 00 00 00 ....d...........

Die Überprüfung des Datenträgers wurde abgeschlossen.
Bitte warten Sie bis der Computer neu gestartet wurde.

Das sieht für mich als Laien jetzt eher unaufgeregt aus?!

Zu den Minidumps: Eigentlich wollte ich es etwas einfacher machen und den hilfsbereiten Menschen hier nicht allzuviel zum Lesen geben, das war vielleicht kontraproduktiv :). Ich habe mich auch hier über's Forum in die Minidump-Geschichte eingelesen. Allerdings wurden bei mir bisher diese Dateien nicht geschrieben. D. h. es gab nach dem Absturz weder den Ordner "Windows/minidump" noch die "memory"-Datei im Windows-Ordner.

Also habe ich erstmal über Systemeigenschaften/Erweitert/Straten und Wiederherstellen" und hier unter "Systemfehler" folgendes eingestellt:
- Ereignis in das Systemprotokoll eintragen: ja
- kleines Speicherabbild (256 KB)
- Verzeichnis: C:\Windows\Minidump

Das hatte leider nicht geholfen. Dann habe ich mir das Tool "Whocrashed" heruntergeladen, das mir natürlich auch sagte, dass es keine Dumpfiles findet. Hier habe ich jedoch den Artikel zum Thema "If crash dumps are not written out." durchgearbeitet und die Pagefile angepasst. Virtueller Arbeitsspeicher steht jetzt auf C, 16 - 1897MB (hab 8GB Arbeitsspeicher).

Beim durch whoCrashed herbeigefürhten Test-Bluesreen wurde nun die Datei in den Ordner Minidump geschrieben. Seitdem ist kein richtiger Bluescreen mehr aufgetaucht. Daher kann ich nicht sagen, ob das dann auch geschrieben wird. Prinzipiell funktioniert das jedoch.

Der Vollständigkeit halber noch die Dinge, die ich bisher wegen des KERNEL_DATA_INPAGE_ERRORS gemacht habe:

1. Programme deinstalliert, die ich nicht brauche
2. Registry bereinigt mit cc-Cleaner (ob das was taugt, weiß ich leider nicht)
3. Systemdateien überprüft (als admin) mit "sfc /scannow" --> keine Fehler gefunden
4. Ram gestestet mit einem Lenovo-Tool: keine Fehler gefunden. Auch hier weiß ich nicht, ob das was taugt. Sollt eich nochmal sowas wie memtest vom USB-Stick laufen lassen?
5. CHKDSK, wie oben beschrieben
6. Crystal Disk Info anbeschmissen. Das sagt Folgendes. Sieht für mich ok aus:
cdi.png

Vielen Dank und viele Grüße
Antonio
 
Leider muss ich dir mitteilen das CCleaner in der Reg nichts zu suchen hat. Damit wird mehr Schaden angerichtet als es hilft, jetzt ist es aber sowieso zu spät. Wenn du das schon öfter angewendet hast musst du dich nicht wundern das dein System nicht vernünftig funktioniert.
 
Leider muss ich dir mitteilen das CCleaner in der Reg nichts zu suchen hat. Damit wird mehr Schaden angerichtet als es hilft, jetzt ist es aber sowieso zu spät. Wenn du das schon öfter angewendet hast musst du dich nicht wundern das dein System nicht vernünftig funktioniert.

Vielen Dank! Nein, ich habe weder CCleaner noch ein anderes Bereinigungstool in der Vergangenheit angewandt. Das war das erste Mal. An Bereinigungsaktionen dieser Art liegen die Bluescreens also nicht. Aber, wenn wir dabei sind: Gibt's denn eine Möglichkeit, die Registry zu bereinigung - außer der manuellen, die ich aufgrund mangelnder Kenntnisse jetzt nicht vornehmen würde.
 
Gibt's denn eine Möglichkeit, die Registry zu bereinigung
Ja, die gibt´s - eine Neuinstallation.
Alles andere ist gefährlich und bringt nichts. Die Tipps, daß Windows durch Registry-Bereinigung schneller wird, waren schon zu Windows 3.1 Zeiten falsch. Die Registry ist eine Datenbank, die schnell ausgelesen wird, auch wenn die beteiligten Dateien recht groß geworden sind.
 
Benutze zur Bereinigung von Windows die interne Datenträgerbereinigung, da kannst du "gefahrlos" alles anklicken. Solltest du den Dateiversionsverlauf zur Sicherung benutzen, klammere diesen bei der Bereinigung einfach aus.
In der Registry braucht man nichts zu bereinigen und wenn sollte man sich da auskennen.
 
Benutze zur Bereinigung von Windows die interne Datenträgerbereinigung,

Danke! Das fehlte oben auch noch in der Auflistung: Die Datenträgerbreinigung habe ich auch schon ausgeführt. Dort auch die Systemdateien.

Also, bisher ist kein Bluescreen mehr aufgetreten. Mir bleibt im Moment wohl nur, zu hoffen, dass das Problem behoben ist oder zu warten, bis wieder ein Bluescreen erscheint - und dann zu hoffen, dass ich in Minidump fündig werde. Oder was meint ihr?

Ich wäre euch sehr dankbar, wenn nochmal jemand über die CHKDSK-Ergebnisse in Post #4 schauen könnte: Hab ich das Richtige ausgeführt? Seht ihr das auch so, dass keine fehlerhaften Sektoren o.ä. gefunden wurde?

VG Antonio

Achja... ich hab übrigens noch Gewährleistung auf das Gerät. Also, falls es ein Hardwaredefekt ist, könnte ich es einschicken. Allerdings hoffe ich, dass das nicht der Fall ist: Ich brauch das Ding zum arbeiten und das würde sich ja dann sicher ne Weile hinzieheh... :).

edit: Nicht nur Gewährleistung, auch Garantie.
 
Zuletzt bearbeitet von einem Moderator:
Hallo @Jackjazz! :)
CHKDSK hat keine Fehler gefunden. Die paar nicht genutzten, bzw fehlerhaften Indizes stören nicht, die haben sehr viele Systeme.

Bitte schau noch mal in die Ereignisanzeige. Manchmal wird bei Ereignis ID 41 einiges auf dem TAB "Details" angezeigt, was noch interessant sein könnte.
Ich habe jetzt keinen relevanten Screenshot zur Hand, aber wenn die Event-Data und eventuell Code verschieden von 0 sind, könntest du sie mal zeigen.
 
Hallo nochmal und nochmals vielen Dank!

Ich war unterwegs und daher erstmal nicht am PC. Nun aber wieder.

Also, bei dem Eintrag bei Quelle "Wininit" steht in der Event-Data meines Erachtens so ziemlich das Gleiche wie im Tab "Allgemein":

Dateisystem auf C: wird überprüft. Der Typ des Dateisystems ist NTFS. Die Volumebezeichnung lautet Windows. Eine Datenträgerüberprüfung ist geplant. Die Datenträgerüberprüfung wird jetzt ausgeführt. Phase 1: Die Basisdatei-Systemstruktur wird untersucht... Instanzkennung für Datei 0x6c1c2 wird aufgeräumt. 760832 Datensätze verarbeitet. Dateiüberprüfung beendet. 9938 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. Phase 2: Die Dateinamenverknüpfung wird untersucht... 625 Analysedatensätze verarbeitet. 915880 Indexeinträge verarbeitet. Indexüberprüfung beendet. 0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt. 625 Analysedatensätze verarbeitet. Phase 3: Sicherheitsbeschreibungen werden untersucht... 4755 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt. 4755 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt. 4755 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt. Überprüfung der Sicherheitsbeschreibungen beendet. 77525 Datendateien verarbeitet. CHKDSK überprüft USN-Journal... Die Überprüfung von USN-Journal ist abgeschlossen. Phase 4: Es wird nach fehlerhaften Clustern in Benutzerdateidaten gesucht... 760816 Dateien wurden verarbeitet. Dateidatenüberprüfung beendet. Phase 5: Es wird nach fehlerhaften, freien Clustern gesucht... 24072291 freie Cluster verarbeitet. Verifizierung freien Speicherplatzes ist beendet. Es wurden Korrekturen am Dateisystem vorgenommen. Es sind keine weiteren Aktionen erforderlich. 250499071 KB Speicherplatz auf dem Datenträger insgesamt 153141796 KB in 483766 Dateien 225372 KB in 77526 Indizes 0 KB in fehlerhaften Sektoren 842735 KB vom System benutzt 65536 KB von der Protokolldatei belegt 96289168 KB auf dem Datenträger verfügbar 4096 Bytes in jeder Zuordnungseinheit 62624767 Zuordnungseinheiten auf dem Datenträger insgesamt 24072292 Zuordnungseinheiten auf dem Datenträger verfügbar Interne Informationen: 00 9c 0b 00 30 90 08 00 4e 49 0b 00 00 00 00 00 ....0...NI...... 0d 02 00 00 64 00 00 00 00 00 00 00 00 00 00 00 ....d........... Die Überprüfung des Datenträgers wurde abgeschlossen. Bitte warten Sie bis der Computer neu gestartet wurde.

Einträge mit ID 41 habe ich unter Windows-Protokolle/System. Das sind so einige. Gestern hatte ich leider wieder einen Bluescreen. Diesmal mit dem Fehler "critical_process-died". Eine Minidump wurde leider wieder nicht geschrieben - das mag aber vielleicht daran liegen, dass ich dummweise, Hirn ausgeschaltet, den Rechner per Power-Knopf während des Bluescreens neu gestartet habe.

Der letzte Eintrag mit ID41, das müsste der letzte Bluescreen sein, lautet folgendermaßen (unter EventData:
EventData

BugcheckCode 239
BugcheckParameter1 0xffff9f0b6f7b4580
BugcheckParameter2 0x0
BugcheckParameter3 0x0
BugcheckParameter4 0x0
SleepInProgress 0
PowerButtonTimestamp 0
BootAppStatus 0
Checkpoint 0
ConnectedStandbyInProgress false
SystemSleepTransitionsToOn 0
CsEntryScenarioInstanceId 0
BugcheckInfoFromEFI true
CheckpointStatus 0

So wie ich das mit Hilfe von Google einschätze, bedeutet BugcheckCode 239 einfach "critical process died. Zu den Parametern konnte ich leider nichts finden. Evtl. weiß hier jemand näheres?

Vielen Dank schon einmal und viele Grüße
Antonio
 
Hallo Antonio!
Die Parameter von deinem letzten ID 41 sind 0 (Null). Da kannst du auch nichts dazu finden. Und da es die ID 41 ist, konnte auch keine Minidump geschrieben werden, weil ja der Rechner "abgewürgt" wurde.
Die Parameter sind im Hex-Format angegeben, beim BugcheckCode fehlt das 0x...., also ist dieser Code in dezimal und muss in Hex umgerechnet werden. Das ergibt dann einen BugcheckCode 0xEF.
Bitte lies mal dort https://docs.microsoft.com/en-us/wi...ebugger/bug-check-0xef--critical-process-died
und zwar den Abschnitt, der mit "These general ...." beginnt. Das sind allgemeine Hinweise zur Fehlersuche, wenn man keine Dumpfile zur Verfügung hat.
 
Super, vielen Dank für die unermüdliche Hilfe!

Ich lese mir die Infos von Microsoft heute abend nach der Arbeit durch. Vielleicht hilft das weiter.

Schönen Tag erstmal!
 
Hallo zusammen!

Jetzt habe ich mich wieder einige Tage gemeldet - wollte aber dennoch berichten, wie's so gelaufen ist...

Der Grund, dass mein erneuter Besuch hier etwas gedauert hat, ist der, dass sich die Bluescreens mit diversen Fehlermeldungen häuften und ich dann den Rechner gar nicht mehr hochfahren konnte (Absturz mit Bluescreen oder einfach nur schwarzer Bildschirm). Irgendwann kam ich dann doch in den abgesicherten Modus, was ich nutzte, die letzten Daten, die nicht beim letzten Backup dabei waren, zu sichern.

Nun habe ich Win 10 komplett neu aufgesetzt. Im Moment läuft alles. Ich hoffe nun, dass es sich nich um einen Hardwaredefekt handelt und das Ganze auch so bleibt.

Ich danke euch allen für eure Hilfe!

VG Antonio
 
Anzeige
Oben