Ergebnis 1 bis 9 von 9
Danke Übersicht7Danke
  • 1 Post By Ari45
  • 3 Post By Ari45
  • 3 Post By blade2k3
Thema: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT Hallo Zusammen, heute hatte ich meinen ersten Bluescreen seit der Neuinstallation. Keine Ahnung was los ist. Es scheint ein Treiber ...
  1. #1
    blade2k3
    kennt sich schon aus

    Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Hallo Zusammen,

    heute hatte ich meinen ersten Bluescreen seit der Neuinstallation. Keine Ahnung was los ist. Es scheint ein Treiber zu sein. Ich weiß aber nicht welcher.

    Anbei der DumpFile.

    Code:
    Microsoft (R) Windows Debugger Version 10.0.15063.468 AMD64
    Copyright (c) Microsoft Corporation. All rights reserved.
    
    
    Loading Dump File [C:\Windows\Minidump\031118-18984-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available
    
    Symbol search path is: srv*
    Executable search path is: 
    Windows 10 Kernel Version 16299 MP (12 procs) Free x64
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 16299.15.amd64fre.rs3_release.170928-1534
    Machine Name:
    Kernel base = 0xfffff802`21085000 PsLoadedModuleList = 0xfffff802`213ec110
    Debug session time: Sun Mar 11 19:10:15.906 2018 (UTC + 1:00)
    System Uptime: 0 days 4:58:17.581
    Loading Kernel Symbols
    ...............................................................
    ................................................................
    ................................................................
    .......................................
    Loading User Symbols
    Loading unloaded module list
    .............
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    Use !analyze -v to get detailed debugging information.
    
    BugCheck 1A, {4477, 2000003, 0, 0}
    
    *** WARNING: Unable to verify timestamp for win32k.sys
    *** ERROR: Module load completed but symbols could not be loaded for win32k.sys
    Probably caused by : memory_corruption ( nt!MiCheckFatalAccessViolation+b2c5e )
    
    Followup:     MachineOwner
    ---------
    
    10: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    MEMORY_MANAGEMENT (1a)
        # Any other values for parameter 1 must be individually examined.
    Arguments:
    Arg1: 0000000000004477, A driver tried to write to an unallocated address in the
    	user space of the system process. Parameter 2 contains the
    	address of the attempted write.
    Arg2: 0000000002000003
    Arg3: 0000000000000000
    Arg4: 0000000000000000
    
    Debugging Details:
    ------------------
    
    
    DUMP_CLASS: 1
    
    DUMP_QUALIFIER: 400
    
    BUILD_VERSION_STRING:  10.0.16299.248 (WinBuild.160101.0800)
    
    SYSTEM_MANUFACTURER:  ASUS
    
    SYSTEM_PRODUCT_NAME:  All Series
    
    SYSTEM_SKU:  All
    
    SYSTEM_VERSION:  System Version
    
    BIOS_VENDOR:  American Megatrends Inc.
    
    BIOS_VERSION:  3701
    
    BIOS_DATE:  03/31/2017
    
    BASEBOARD_MANUFACTURER:  ASUSTeK COMPUTER INC.
    
    BASEBOARD_PRODUCT:  RAMPAGE V EXTREME
    
    BASEBOARD_VERSION:  Rev 1.xx
    
    DUMP_TYPE:  2
    
    BUGCHECK_P1: 4477
    
    BUGCHECK_P2: 2000003
    
    BUGCHECK_P3: 0
    
    BUGCHECK_P4: 0
    
    BUGCHECK_STR:  0x1a_4477
    
    CPU_COUNT: c
    
    CPU_MHZ: ce2
    
    CPU_VENDOR:  GenuineIntel
    
    CPU_FAMILY: 6
    
    CPU_MODEL: 3f
    
    CPU_STEPPING: 2
    
    CPU_MICROCODE: 6,3f,2,0 (F,M,S,R)  SIG: 3A'00000000 (cache) 3A'00000000 (init)
    
    CUSTOMER_CRASH_COUNT:  1
    
    DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  2
    
    ANALYSIS_SESSION_HOST:  JUERGEN
    
    ANALYSIS_SESSION_TIME:  03-12-2018 05:42:32.0208
    
    ANALYSIS_VERSION: 10.0.15063.468 amd64fre
    
    TRAP_FRAME:  ffffc38d93c7d470 -- (.trap 0xffffc38d93c7d470)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=ffff8e80f492d5b8 rbx=0000000000000000 rcx=0000000002000003
    rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
    rip=fffff8022118ca25 rsp=ffffc38d93c7d600 rbp=ffff8e80f492d798
     r8=ffffffffffffffff  r9=ffffffffffffffff r10=0000000000000fff
    r11=00000000000000c0 r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei pl zr na po nc
    nt!RtlDeleteNoSplay+0x95:
    fffff802`2118ca25 488909          mov     qword ptr [rcx],rcx ds:00000000`02000003=????????????????
    Resetting default scope
    
    LAST_CONTROL_TRANSFER:  from fffff8022124ecae to fffff802211fa430
    
    STACK_TEXT:  
    ffffc38d`93c7d188 fffff802`2124ecae : 00000000`0000001a 00000000`00004477 00000000`02000003 00000000`00000000 : nt!KeBugCheckEx
    ffffc38d`93c7d190 fffff802`210f078a : 00000000`00000000 00000000`00000000 ffffc559`00001000 ffffb38b`638e6000 : nt!MiCheckFatalAccessViolation+0xb2c5e
    ffffc38d`93c7d1d0 fffff802`210ef2f4 : 00000000`00000002 00000000`02000003 ffffc38d`93c7d3e0 ffffc38d`93c7d470 : nt!MiResolvePageTablePage+0x56a
    ffffc38d`93c7d2a0 fffff802`2120954e : ffff9f01`c8d1d500 00000000`00000020 00000000`00000000 fffff802`21165dca : nt!MmAccessFault+0x584
    ffffc38d`93c7d470 fffff802`2118ca25 : ffffb38b`4dd97d80 fffff802`21333d8b 00000000`00000000 ffffb38b`4dd97e10 : nt!KiPageFault+0x40e
    ffffc38d`93c7d600 fffff80c`0919533d : ffff8e80`f492d5b8 fffff802`210cef09 ffff8e80`f5b30040 ffff8e80`f492d798 : nt!RtlDeleteNoSplay+0x95
    ffffc38d`93c7d630 fffff80c`091ca94f : ffff8e80`f492d7a8 00000000`00000000 ffffb38b`00000000 ffffffff`ffffffff : FLTMGR!TreeUnlinkMulti+0x13d
    ffffc38d`93c7d680 fffff80c`091ca4ac : ffff8e80`f492d798 00000000`00000705 ffffffff`ffffffff ffff8e80`f0286858 : FLTMGR!FltpDeleteContextList+0x3f
    ffffc38d`93c7d6b0 fffff80c`091ca124 : ffff8e80`f492d750 ffff8e80`f1e6f180 ffff8e80`f492d750 ffffb38b`4ddb2ab0 : FLTMGR!CleanupStreamListCtrl+0x5c
    ffffc38d`93c7d6f0 fffff802`215c3c60 : ffffb38b`4ddb3bf0 fffff80c`0a007e87 ffffb38b`4ddb3bf0 00000000`00000706 : FLTMGR!DeleteStreamListCtrlCallback+0xb4
    ffffc38d`93c7d730 fffff80c`0a0c6eee : ffffb38b`4ddb3bf0 ffffc38d`93c7d848 ffff8e80`f1e6f180 00000000`00000705 : nt!FsRtlTeardownPerStreamContexts+0x50
    ffffc38d`93c7d770 fffff80c`0a0c6cdf : ffff8e80`000004dd ffffb38b`4dd81ab0 ffffb38b`4ddb3ab0 00000028`ed446000 : NTFS!NtfsDeleteScb+0x12e
    ffffc38d`93c7d7f0 fffff80c`0a007c95 : 00000000`00000001 ffffb38b`4ddb3bf0 ffff8e80`ed446108 00000000`00000000 : NTFS!NtfsRemoveScb+0x5f
    ffffc38d`93c7d840 fffff80c`0a0c6a77 : ffffb38b`4ddb3ab0 fffff80c`0a13ff40 ffff8e80`ed859c58 ffffb38b`4ddb3e00 : NTFS!NtfsPrepareFcbForRemoval+0x75
    ffffc38d`93c7d880 fffff80c`0a00b10a : ffff8e80`ed859c58 ffffc38d`93c7d982 ffffb38b`4ddb3ed0 ffff8e80`ed859c58 : NTFS!NtfsTeardownStructures+0x97
    ffffc38d`93c7d900 fffff80c`0a0dc6ab : ffffc38d`93c7da98 ffffb38b`00000000 ffffb38b`00000000 ffff8e80`ed859c58 : NTFS!NtfsDecrementCloseCounts+0xaa
    ffffc38d`93c7d940 fffff80c`0a140125 : ffff8e80`ed859c58 ffffb38b`4ddb3bf0 ffffb38b`4ddb3ab0 ffff8e80`f1e6f180 : NTFS!NtfsCommonClose+0x40b
    ffffc38d`93c7da10 fffff80c`0a13ff4f : 00000000`00000300 ffff8e80`f5b30040 ffff8e80`d7448a20 fffff80c`0a13ff40 : NTFS!NtfsFspCloseInternal+0x1c9
    ffffc38d`93c7db50 fffff802`210c04d5 : ffff8e80`d7448a20 fffff802`211ca200 ffff8e80`d7448a00 fffff802`2140d520 : NTFS!NtfsFspClose+0xf
    ffffc38d`93c7db80 fffff802`2119bb87 : ffff8e80`f5b30040 00000000`00000080 ffff8e80`d744c3c0 ffff8e80`f5b30040 : nt!ExpWorkerThread+0xf5
    ffffc38d`93c7dc10 fffff802`21201be6 : fffff802`20af7180 ffff8e80`f5b30040 fffff802`2119bb40 ffff8e80`d916d580 : nt!PspSystemThreadStartup+0x47
    ffffc38d`93c7dc60 00000000`00000000 : ffffc38d`93c7e000 ffffc38d`93c78000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16
    
    
    STACK_COMMAND:  kb
    
    THREAD_SHA1_HASH_MOD_FUNC:  eb9d50abb570aade586903d5e82d7f645ddee82e
    
    THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  a2b87d59eb1da7e9080ef6eebb21ae210cb6e447
    
    THREAD_SHA1_HASH_MOD:  fe465297951064743a2b28193d10eb59021cdc56
    
    FOLLOWUP_IP: 
    nt!MiCheckFatalAccessViolation+b2c5e
    fffff802`2124ecae cc              int     3
    
    FAULT_INSTR_CODE:  648348cc
    
    SYMBOL_STACK_INDEX:  1
    
    SYMBOL_NAME:  nt!MiCheckFatalAccessViolation+b2c5e
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  5a7e7659
    
    IMAGE_VERSION:  10.0.16299.248
    
    IMAGE_NAME:  memory_corruption
    
    BUCKET_ID_FUNC_OFFSET:  b2c5e
    
    FAILURE_BUCKET_ID:  0x1a_4477_nt!MiCheckFatalAccessViolation
    
    BUCKET_ID:  0x1a_4477_nt!MiCheckFatalAccessViolation
    
    PRIMARY_PROBLEM_CLASS:  0x1a_4477_nt!MiCheckFatalAccessViolation
    
    TARGET_TIME:  2018-03-11T18:10:15.000Z
    
    OSBUILD:  16299
    
    OSSERVICEPACK:  248
    
    SERVICEPACK_NUMBER: 0
    
    OS_REVISION: 0
    
    SUITE_MASK:  272
    
    PRODUCT_TYPE:  1
    
    OSPLATFORM_TYPE:  x64
    
    OSNAME:  Windows 10
    
    OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS
    
    OS_LOCALE:  
    
    USER_LCID:  0
    
    OSBUILD_TIMESTAMP:  2018-02-10 05:34:33
    
    BUILDDATESTAMP_STR:  160101.0800
    
    BUILDLAB_STR:  WinBuild
    
    BUILDOSVER_STR:  10.0.16299.248
    
    ANALYSIS_SESSION_ELAPSED_TIME:  b573
    
    ANALYSIS_SOURCE:  KM
    
    FAILURE_ID_HASH_STRING:  km:0x1a_4477_nt!micheckfatalaccessviolation
    
    FAILURE_ID_HASH:  {4da9db58-787b-9fc4-c06b-a8dad5cf4f73}
    
    Followup:     MachineOwner
    ---------
    
    10: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    MEMORY_MANAGEMENT (1a)
        # Any other values for parameter 1 must be individually examined.
    Arguments:
    Arg1: 0000000000004477, A driver tried to write to an unallocated address in the
    	user space of the system process. Parameter 2 contains the
    	address of the attempted write.
    Arg2: 0000000002000003
    Arg3: 0000000000000000
    Arg4: 0000000000000000
    
    Debugging Details:
    ------------------
    
    
    DUMP_CLASS: 1
    
    DUMP_QUALIFIER: 400
    
    BUILD_VERSION_STRING:  10.0.16299.248 (WinBuild.160101.0800)
    
    SYSTEM_MANUFACTURER:  ASUS
    
    SYSTEM_PRODUCT_NAME:  All Series
    
    SYSTEM_SKU:  All
    
    SYSTEM_VERSION:  System Version
    
    BIOS_VENDOR:  American Megatrends Inc.
    
    BIOS_VERSION:  3701
    
    BIOS_DATE:  03/31/2017
    
    BASEBOARD_MANUFACTURER:  ASUSTeK COMPUTER INC.
    
    BASEBOARD_PRODUCT:  RAMPAGE V EXTREME
    
    BASEBOARD_VERSION:  Rev 1.xx
    
    DUMP_TYPE:  2
    
    BUGCHECK_P1: 4477
    
    BUGCHECK_P2: 2000003
    
    BUGCHECK_P3: 0
    
    BUGCHECK_P4: 0
    
    BUGCHECK_STR:  0x1a_4477
    
    CPU_COUNT: c
    
    CPU_MHZ: ce2
    
    CPU_VENDOR:  GenuineIntel
    
    CPU_FAMILY: 6
    
    CPU_MODEL: 3f
    
    CPU_STEPPING: 2
    
    CPU_MICROCODE: 6,3f,2,0 (F,M,S,R)  SIG: 3A'00000000 (cache) 3A'00000000 (init)
    
    CUSTOMER_CRASH_COUNT:  1
    
    DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  2
    
    ANALYSIS_SESSION_HOST:  JUERGEN
    
    ANALYSIS_SESSION_TIME:  03-12-2018 05:43:18.0659
    
    ANALYSIS_VERSION: 10.0.15063.468 amd64fre
    
    TRAP_FRAME:  ffffc38d93c7d470 -- (.trap 0xffffc38d93c7d470)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=ffff8e80f492d5b8 rbx=0000000000000000 rcx=0000000002000003
    rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
    rip=fffff8022118ca25 rsp=ffffc38d93c7d600 rbp=ffff8e80f492d798
     r8=ffffffffffffffff  r9=ffffffffffffffff r10=0000000000000fff
    r11=00000000000000c0 r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei pl zr na po nc
    nt!RtlDeleteNoSplay+0x95:
    fffff802`2118ca25 488909          mov     qword ptr [rcx],rcx ds:00000000`02000003=????????????????
    Resetting default scope
    
    LAST_CONTROL_TRANSFER:  from fffff8022124ecae to fffff802211fa430
    
    STACK_TEXT:  
    ffffc38d`93c7d188 fffff802`2124ecae : 00000000`0000001a 00000000`00004477 00000000`02000003 00000000`00000000 : nt!KeBugCheckEx
    ffffc38d`93c7d190 fffff802`210f078a : 00000000`00000000 00000000`00000000 ffffc559`00001000 ffffb38b`638e6000 : nt!MiCheckFatalAccessViolation+0xb2c5e
    ffffc38d`93c7d1d0 fffff802`210ef2f4 : 00000000`00000002 00000000`02000003 ffffc38d`93c7d3e0 ffffc38d`93c7d470 : nt!MiResolvePageTablePage+0x56a
    ffffc38d`93c7d2a0 fffff802`2120954e : ffff9f01`c8d1d500 00000000`00000020 00000000`00000000 fffff802`21165dca : nt!MmAccessFault+0x584
    ffffc38d`93c7d470 fffff802`2118ca25 : ffffb38b`4dd97d80 fffff802`21333d8b 00000000`00000000 ffffb38b`4dd97e10 : nt!KiPageFault+0x40e
    ffffc38d`93c7d600 fffff80c`0919533d : ffff8e80`f492d5b8 fffff802`210cef09 ffff8e80`f5b30040 ffff8e80`f492d798 : nt!RtlDeleteNoSplay+0x95
    ffffc38d`93c7d630 fffff80c`091ca94f : ffff8e80`f492d7a8 00000000`00000000 ffffb38b`00000000 ffffffff`ffffffff : FLTMGR!TreeUnlinkMulti+0x13d
    ffffc38d`93c7d680 fffff80c`091ca4ac : ffff8e80`f492d798 00000000`00000705 ffffffff`ffffffff ffff8e80`f0286858 : FLTMGR!FltpDeleteContextList+0x3f
    ffffc38d`93c7d6b0 fffff80c`091ca124 : ffff8e80`f492d750 ffff8e80`f1e6f180 ffff8e80`f492d750 ffffb38b`4ddb2ab0 : FLTMGR!CleanupStreamListCtrl+0x5c
    ffffc38d`93c7d6f0 fffff802`215c3c60 : ffffb38b`4ddb3bf0 fffff80c`0a007e87 ffffb38b`4ddb3bf0 00000000`00000706 : FLTMGR!DeleteStreamListCtrlCallback+0xb4
    ffffc38d`93c7d730 fffff80c`0a0c6eee : ffffb38b`4ddb3bf0 ffffc38d`93c7d848 ffff8e80`f1e6f180 00000000`00000705 : nt!FsRtlTeardownPerStreamContexts+0x50
    ffffc38d`93c7d770 fffff80c`0a0c6cdf : ffff8e80`000004dd ffffb38b`4dd81ab0 ffffb38b`4ddb3ab0 00000028`ed446000 : NTFS!NtfsDeleteScb+0x12e
    ffffc38d`93c7d7f0 fffff80c`0a007c95 : 00000000`00000001 ffffb38b`4ddb3bf0 ffff8e80`ed446108 00000000`00000000 : NTFS!NtfsRemoveScb+0x5f
    ffffc38d`93c7d840 fffff80c`0a0c6a77 : ffffb38b`4ddb3ab0 fffff80c`0a13ff40 ffff8e80`ed859c58 ffffb38b`4ddb3e00 : NTFS!NtfsPrepareFcbForRemoval+0x75
    ffffc38d`93c7d880 fffff80c`0a00b10a : ffff8e80`ed859c58 ffffc38d`93c7d982 ffffb38b`4ddb3ed0 ffff8e80`ed859c58 : NTFS!NtfsTeardownStructures+0x97
    ffffc38d`93c7d900 fffff80c`0a0dc6ab : ffffc38d`93c7da98 ffffb38b`00000000 ffffb38b`00000000 ffff8e80`ed859c58 : NTFS!NtfsDecrementCloseCounts+0xaa
    ffffc38d`93c7d940 fffff80c`0a140125 : ffff8e80`ed859c58 ffffb38b`4ddb3bf0 ffffb38b`4ddb3ab0 ffff8e80`f1e6f180 : NTFS!NtfsCommonClose+0x40b
    ffffc38d`93c7da10 fffff80c`0a13ff4f : 00000000`00000300 ffff8e80`f5b30040 ffff8e80`d7448a20 fffff80c`0a13ff40 : NTFS!NtfsFspCloseInternal+0x1c9
    ffffc38d`93c7db50 fffff802`210c04d5 : ffff8e80`d7448a20 fffff802`211ca200 ffff8e80`d7448a00 fffff802`2140d520 : NTFS!NtfsFspClose+0xf
    ffffc38d`93c7db80 fffff802`2119bb87 : ffff8e80`f5b30040 00000000`00000080 ffff8e80`d744c3c0 ffff8e80`f5b30040 : nt!ExpWorkerThread+0xf5
    ffffc38d`93c7dc10 fffff802`21201be6 : fffff802`20af7180 ffff8e80`f5b30040 fffff802`2119bb40 ffff8e80`d916d580 : nt!PspSystemThreadStartup+0x47
    ffffc38d`93c7dc60 00000000`00000000 : ffffc38d`93c7e000 ffffc38d`93c78000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16
    
    
    STACK_COMMAND:  kb
    
    THREAD_SHA1_HASH_MOD_FUNC:  eb9d50abb570aade586903d5e82d7f645ddee82e
    
    THREAD_SHA1_HASH_MOD_FUNC_OFFSET:  a2b87d59eb1da7e9080ef6eebb21ae210cb6e447
    
    THREAD_SHA1_HASH_MOD:  fe465297951064743a2b28193d10eb59021cdc56
    
    FOLLOWUP_IP: 
    nt!MiCheckFatalAccessViolation+b2c5e
    fffff802`2124ecae cc              int     3
    
    FAULT_INSTR_CODE:  648348cc
    
    SYMBOL_STACK_INDEX:  1
    
    SYMBOL_NAME:  nt!MiCheckFatalAccessViolation+b2c5e
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  5a7e7659
    
    IMAGE_VERSION:  10.0.16299.248
    
    IMAGE_NAME:  memory_corruption
    
    BUCKET_ID_FUNC_OFFSET:  b2c5e
    
    FAILURE_BUCKET_ID:  0x1a_4477_nt!MiCheckFatalAccessViolation
    
    BUCKET_ID:  0x1a_4477_nt!MiCheckFatalAccessViolation
    
    PRIMARY_PROBLEM_CLASS:  0x1a_4477_nt!MiCheckFatalAccessViolation
    
    TARGET_TIME:  2018-03-11T18:10:15.000Z
    
    OSBUILD:  16299
    
    OSSERVICEPACK:  248
    
    SERVICEPACK_NUMBER: 0
    
    OS_REVISION: 0
    
    SUITE_MASK:  272
    
    PRODUCT_TYPE:  1
    
    OSPLATFORM_TYPE:  x64
    
    OSNAME:  Windows 10
    
    OSEDITION:  Windows 10 WinNt TerminalServer SingleUserTS
    
    OS_LOCALE:  
    
    USER_LCID:  0
    
    OSBUILD_TIMESTAMP:  2018-02-10 05:34:33
    
    BUILDDATESTAMP_STR:  160101.0800
    
    BUILDLAB_STR:  WinBuild
    
    BUILDOSVER_STR:  10.0.16299.248
    
    ANALYSIS_SESSION_ELAPSED_TIME:  b591
    
    ANALYSIS_SOURCE:  KM
    
    FAILURE_ID_HASH_STRING:  km:0x1a_4477_nt!micheckfatalaccessviolation
    
    FAILURE_ID_HASH:  {4da9db58-787b-9fc4-c06b-a8dad5cf4f73}
    
    Followup:     MachineOwner
    ---------
    Vorab vielen Dank für die Unterstützung.

    // edit
    Ich kann nichts hochladen?

    MFG
    blade2k3

  2. #2
    Ari45
    gehört zum Inventar Avatar von Ari45

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Hallo @blade2k3!
    Das einzige, was man aus deinem Codefenster entnehmen kann, ist der Stoppfehler mit der Beschreibung, dass ein Treiber auf einen nicht zugeordneten Speicherbereich zugreifen wollte.
    Ein Stack-Trace oder Abfrage der Modulliste ist bei dieser Codeanzeige nicht möglich.
    Wir benötigen die Dumpfile. Gehe bitte nach C:\Windows\Minidump und kopiere die 3 bis 5 neuesten Dumpfiles auf den Desktop. Dort packst du sie zusammen in ein RAR- oder ZIP-Archiv und hängst dieses Archiv an deine nächste Antwort an.

    Mache bitte ein paar Angaben zu deinem System. Am Besten, du klickst in meiner Signatur auf den linken blauen Link. Dadurch kommst du in dein Profil und kannst die entsprechenden Angaben eintragen.
    Henry E. bedankt sich.

  3. #3
    blade2k3
    kennt sich schon aus

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Hab den dump schon vorbereitet. Firefox blockt das popup für den upload. habe edge genommen.
    Angehängte Dateien Angehängte Dateien

  4. #4
    Silver Server
    gehört zum Inventar Avatar von Silver Server

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Warum hast Du den Rechner neu installiert?

    Überprüfe die SMART Werte der Festplatte.
    https://www.drwindows.de/hardware-to...erwachung.html

  5. #5
    Ari45
    gehört zum Inventar Avatar von Ari45

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Hallo @blade2k3!
    Hier die Auswertung deiner Dumpfile
    verborgener Text:
    Code:
    // hier als erstes der Stack
    00 ffffc38d`93c7d188 fffff802`2124ecae nt!KeBugCheckEx
    01 ffffc38d`93c7d190 fffff802`210f078a nt!MiCheckFatalAccessViolation+0xb2c5e
    02 ffffc38d`93c7d1d0 fffff802`210ef2f4 nt!MiResolvePageTablePage+0x56a
    03 ffffc38d`93c7d2a0 fffff802`2120954e nt!MmAccessFault+0x584
    04 ffffc38d`93c7d470 fffff802`2118ca25 nt!KiPageFault+0x40e // hiervon einen Trap-Fram 
    05 ffffc38d`93c7d600 fffff80c`0919533d nt!RtlDeleteNoSplay+0x95 Nach dem Trapframe beginnt hier das Drama
    06 ffffc38d`93c7d630 fffff80c`091ca94f FLTMGR!TreeUnlinkMulti+0x13d
    07 ffffc38d`93c7d680 fffff80c`091ca4ac FLTMGR!FltpDeleteContextList+0x3f
    08 ffffc38d`93c7d6b0 fffff80c`091ca124 FLTMGR!CleanupStreamListCtrl+0x5c
    09 ffffc38d`93c7d6f0 fffff802`215c3c60 FLTMGR!DeleteStreamListCtrlCallback+0xb4
    0a ffffc38d`93c7d730 fffff80c`0a0c6eee nt!FsRtlTeardownPerStreamContexts+0x50
    0b ffffc38d`93c7d770 fffff80c`0a0c6cdf NTFS!NtfsDeleteScb+0x12e
    0c ffffc38d`93c7d7f0 fffff80c`0a007c95 NTFS!NtfsRemoveScb+0x5f
    0d ffffc38d`93c7d840 fffff80c`0a0c6a77 NTFS!NtfsPrepareFcbForRemoval+0x75
    0e ffffc38d`93c7d880 fffff80c`0a00b10a NTFS!NtfsTeardownStructures+0x97
    0f ffffc38d`93c7d900 fffff80c`0a0dc6ab NTFS!NtfsDecrementCloseCounts+0xaa
    10 ffffc38d`93c7d940 fffff80c`0a140125 NTFS!NtfsCommonClose+0x40b
    11 ffffc38d`93c7da10 fffff80c`0a13ff4f NTFS!NtfsFspCloseInternal+0x1c9
    12 ffffc38d`93c7db50 fffff802`210c04d5 NTFS!NtfsFspClose+0xf
    13 ffffc38d`93c7db80 fffff802`2119bb87 nt!ExpWorkerThread+0xf5
    14 ffffc38d`93c7dc10 fffff802`21201be6 nt!PspSystemThreadStartup+0x47
    15 ffffc38d`93c7dc60 00000000`00000000 nt!KiStartSystemThread+0x16
    ....
    TRAP_FRAME:  ffffc38d93c7d470 -- (.trap 0xffffc38d93c7d470)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=ffff8e80f492d5b8 rbx=0000000000000000 rcx=0000000002000003
    rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
    rip=fffff8022118ca25 rsp=ffffc38d93c7d600 rbp=ffff8e80f492d798
     r8=ffffffffffffffff  r9=ffffffffffffffff r10=0000000000000fff
    r11=00000000000000c0 r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei pl zr na po nc
    nt!RtlDeleteNoSplay+0x95:
    fffff802`2118ca25 488909          mov     qword ptr [rcx],rcx ds:00000000`02000003=????????????????
    // an die Speicheradresse 0x02000003 soll ein sinnloser Wert übergeben werden

    So weit erst mal:
    -> nach einigen Aufrufen des Dateisystems folgt eine Suche mit FLTMGR
    -> dieser Filtermanager wird sowohl vom System als auch von Anwendungen zur Kommunikation mit dem Dateisystem verwendet
    -> über die Funktion nt!RtlDeleteNoSplay soll etwas im Speicher gelöscht werden, aber der Parameter ist unsinnig (siehe Trap-Frame)
    -> dadurch kommt es zu PageFault und AccesFault, was den Absturz verursacht.

    Seit Windows 10 ist diese Verhaltensweise häufig die "Machenschaft" von Drittanbieter-Sicherheitssoftware oder Tuning-Software.
    Leider sind beide Software in der Modulliste enthalten.
    verborgener Text:

    TuneUpUtilitiesDriver64.sys Thu Jan 14 15:16:23 2016 (5697ADB7)
    SYMEFASI64.SYS Fri Nov 3 22:20:42 2017 (59FCDDAA)
    SYMEVENT64x86.SYS Fri Nov 3 19:23:39 2017 (59FCB42B)
    SRTSP64.SYS Tue Nov 28 02:45:58 2017 (5A1CBFD6)
    SRTSPX64.SYS Tue Nov 28 02:48:52 2017 (5A1CC084)
    SYMNETS.SYS Wed Jun 14 21:55:08 2017 (5941949C)

    Bitte deinstalliere das Symantec/ Norton-Produkt mit dem Tool des Herstellers.

    Hoffen wir, dass TuneUp das System noch nicht nachhaltig beschädigt hat.
    Bitte mache alle Änderungen, die von TuneUp gemacht wurden, rückgängig und deinstalliere dann TuneUp.
    Henry E., Silver Server und blade2k3 bedanken sich.

  6. #6
    blade2k3
    kennt sich schon aus

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    PC habe ich vor 2 Monaten neu installiert, da Win10 nur noch bluescreens lieferte.

  7. #7
    Silver Server
    gehört zum Inventar Avatar von Silver Server

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Nun das hat sich ja nicht geändert. Das deutet auf ein Hardware Problem in. Aber mache erst mal das was man Dir empfohlen hat.

  8. #8
    Ari45
    gehört zum Inventar Avatar von Ari45

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Sorry, aber die Dumpfile ist von 11.03.18. Und daran habe ich mich orientiert, nicht daran, was vor 2 Monaten war .

  9. #9
    blade2k3
    kennt sich schon aus

    AW: Windows 10 x64 Bluescreen --> MEMORY_MANAGEMENT

    Tuneup deinstalliert. System läuft wie eine eins.

    Danke
    Ari45, Silver Server und Henry E. bedanken sich.

Lesezeichen


  • An Google übertragen Google
  • -->

    Berechtigungen

    • Neue Themen erstellen: Nein
    • Themen beantworten: Nein
    • Anhänge hochladen: Nein
    • Beiträge bearbeiten: Nein
    •  

