Anzeige

Am Puls von Microsoft

Anzeige

Windows 10 Bluescreen Memory Management

Mike1313

Herzlich willkommen
Hallo zusammen,

folgedne Situation: Ich habe ein Fujitsu Siemens Lifebook von Windows 8.1 64 bit auf Windwos 10 64 bit gebracht.
Konfiguration:
Das Bios ist aktuell mit Version 1.21.
Installierte SW: Office 2007, itunes und Chrome

Nun tritt sporadisch ein Bluescreen auf. Unten ist mal der Dump angefügt. Ein Memtest lief erfolgreich durch. Die RAM Riegel wurden auch einzeln betrieben und der Fehler blieb gleich. Die Treiber sind alle aktulisiert und im Gerätmanager sieht alles bestens aus.

Kann mir jemand helfen.
Danke
-----------
Microsoft (R) Windows Debugger Version 10.0.10240.9 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Bitmap Dump File: Kernel address space is available, User address space may not be available.


************* Symbol Path validation summary **************
Response Time (ms) Location
Deferred srv*c:\websymbols*http://msdl.microsoft.com/download/symbols
Symbol search path is: srv*c:\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
No .natvis files found at C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\Visualizers.
Windows 10 Kernel Version 10240 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 10240.16545.amd64fre.th1.150930-1750
Machine Name:
Kernel base = 0xfffff800`6c01a000 PsLoadedModuleList = 0xfffff800`6c33f070
Debug session time: Sun Nov 1 16:16:19.861 2015 (UTC + 1:00)
System Uptime: 0 days 1:28:28.582
Loading Kernel Symbols
...............................................................
...Page 101097 not present in the dump file. Type ".hh dbgerr004" for details
.............................................................
....................................................
Loading User Symbols

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {3f, 289e3, 20751b59, 302a00b3}

Probably caused by : Unknown_Image ( PAGE_HASH_ERRORS_INPAGE )

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of corrupted pagefilepage(s) while performing in-page operations.

3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 000000000000003f, The subtype of the bugcheck.
Arg2: 00000000000289e3
Arg3: 0000000020751b59
Arg4: 00000000302a00b3

Debugging Details:
------------------


SYSTEM_VERSION: 10601155991

BIOS_DATE: 01/24/2011

BASEBOARD_PRODUCT: FJNB20A

BASEBOARD_VERSION: C3

BUGCHECK_P1: 3f

BUGCHECK_P2: 289e3

BUGCHECK_P3: 20751b59

BUGCHECK_P4: 302a00b3

ADDITIONAL_DEBUG_TEXT: Memory Manager detected corruption of a pagefile page while performing an in-page operation.
The data read from storage does not match the original data written.
This indicates the data was corrupted by the storage stack, or device hardware.


BUGCHECK_STR: 0x1a_3f

CPU_COUNT: 4

CPU_MHZ: 9df

CPU_VENDOR: GenuineIntel

CPU_FAMILY: 6

CPU_MODEL: 25

CPU_STEPPING: 5

PROCESS_NAME: System

CURRENT_IRQL: 0

PAGE_HASH_ERRORS_DETECTED: 1

ANALYSIS_VERSION: 10.0.10240.9 amd64fre

LAST_CONTROL_TRANSFER: from fffff8006c239179 to fffff8006c1682e0

STACK_TEXT:
ffffd000`20fe2048 fffff800`6c239179 : 00000000`0000001a 00000000`0000003f 00000000`000289e3 00000000`20751b59 : nt!KeBugCheckEx
ffffd000`20fe2050 fffff800`6c18c72a : ffffe001`0415b030 00000000`00010000 ffffd000`20fe2180 ffffe001`0415b010 : nt!MiValidatePagefilePageHash+0x285
ffffd000`20fe2110 fffff800`6c04c94a : ffffe001`0ab7f260 00000000`00000000 ffffe001`01359c78 ffffe001`01359c78 : nt! ?? ::FNODOBFM::`string'+0x1582a
ffffd000`20fe2260 fffff800`6c221f13 : 00000000`00000000 00000000`00000000 ffffe001`0ab7f260 ffffe001`09df8970 : nt!MiPfCompleteInPageSupport+0x2e
ffffd000`20fe22a0 fffff800`6c04ca35 : ffffd000`20fe2368 00000000`80000000 ffffe001`01359c78 00000000`00000000 : nt!MiPfCompleteCoalescedIo+0x107
ffffd000`20fe22f0 fffff800`6c084ec8 : ffffe001`09b58300 ffffd000`20fe23a0 00000000`00000003 00000000`00000000 : nt!MiPfCompletePrefetchIos+0x99
ffffd000`20fe2320 fffff800`6c4dd1e3 : 00000000`00000001 ffffe001`01359780 00000000`0000091c 00000000`00000000 : nt!MiPrefetchVirtualMemory+0x2a8
ffffd000`20fe23d0 fffff800`6c4dcd63 : 00000000`0000091c 00000000`0000091c ffffffff`800017e8 00000000`00000000 : nt!MmPrefetchVirtualMemory+0x9f
ffffd000`20fe24c0 fffff800`6c47a82b : ffffd000`20fe25c0 00000000`00000000 ffffd000`00000000 00000000`00000003 : nt!PfpPrefetchPrivatePages+0x1d3
ffffd000`20fe2570 fffff800`6c479dde : ffffc001`532a5000 ffffc001`532a5000 ffffd000`20fe2790 00000000`00000000 : nt!PfpPrefetchRequestPerform+0x36b
ffffd000`20fe26e0 fffff800`6c501c66 : ffffd000`00000001 00000000`00000001 ffffc001`532a5000 ffffe001`07bad910 : nt!PfpPrefetchRequest+0x11e
ffffd000`20fe2760 fffff800`6c5012f1 : 00000001`00000000 00000000`0000004f 00000000`00000000 00000000`00000001 : nt!PfSetSuperfetchInformation+0x126
ffffd000`20fe2850 fffff800`6c172963 : ffffe001`09b58300 00000000`ffffffff 00000000`00000000 00000024`9db266b0 : nt!NtSetSystemInformation+0xe1
ffffd000`20fe2c40 00007ffc`e9f34dda : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000024`9d6ffb78 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffc`e9f34dda


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_HASH_ERRORS_INPAGE

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

FOLLOWUP_NAME: MachineOwner

BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f

DEFAULT_BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f

PRIMARY_PROBLEM_CLASS: PAGE_HASH_ERRORS

FAILURE_BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:page_hash_errors_0x1a_3f

FAILURE_ID_HASH: {6a2d4548-0eec-578d-e8f1-9e2239aa9a00}

Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of corrupted pagefilepage(s) while performing in-page operations.
 
Zuletzt bearbeitet von einem Moderator:
Anzeige
Hallo Mike1313! Willkommen im Forum!
Dein Debugger hat dir eigentlich eine recht gute Auskunft gegeben:
DEFAULT_BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f
PRIMARY_PROBLEM_CLASS: PAGE_HASH_ERRORS
FAILURE_BUCKET_ID: PAGE_HASH_ERRORS_0x1a_3f

ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: kmage_hash_errors_0x1a_3f
FAILURE_ID_HASH: {6a2d4548-0eec-578d-e8f1-9e2239aa9a00}
Followup: MachineOwner
---------

*** Memory manager detected 1 instance(s) of corrupted pagefilepage(s) while performing in-page operations.

Der Memory-Manager hat festgestellt, dass die Auslagerungsdatei korrupt ist. Entweder das Dateisystem ist beschädigt oder die Festplatte hat ein Hardwareproblem.
-> überprüfe das Dateisystem der System-HDD mit CHKDSK /f /r; der Befehl ist in einer CMD mit erhöhten rechten ein zu geben.
-> wenn Fehler gefunden werden, egal ob repariert oder nicht, bitte einen Neustart machen und SFC noch mal laufen lassen (bis zu 3 Mal mit jeweils Neustart)

-> überprüfe die HDD mit CrystalDiskInfo und poste uns einen Screenshot davon.
http://www.drwindows.de/hardware-to...-smart-festplatten-parameter-uberwachung.html
Ziehe aber das Fenster nach unten so groß, dass alles zu sehen ist.
 
Ich habe ein Fujitsu Siemens Lifebook von Windows 8.1 64 bit auf Windwos 10 64 bit gebracht ... BiosVersion 1.21 ... Installierte SW: Office 2007, itunes und Chrome
Fehlerhafte Dateisysteme werden "gerne" mitgenommen, wenn ein klassisches Windows-10-Upgrade vorgenommen wird, um bspw. Office 2007 nicht neu installieren zu müssen. Wenn in den Vorbereitungen aus das W10-Upgrade eine Vorab-Systempflege ausgeblieben ist, nimmt das W10 nicht selten übel.
 
So ich habe mal chkdsk laufen lassen, Ergebnis siehe unten.

------------
Dateisystem auf C: wird überprüft. Der Typ des Dateisystems ist NTFS. Die Volumebezeichnung lautet System. Eine Datenträgerüberprüfung ist geplant. Die Datenträgerüberprüfung wird jetzt ausgeführt.
Phase 1: Die Basisdatei-Systemstruktur wird untersucht... 481024 Datensätze verarbeitet. Dateiüberprüfung beendet. 7938 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet.
Phase 2: Die Dateinamenverknüpfung wird untersucht... 588394 Indexeinträge verarbeitet. Indexüberprüfung beendet. CHKDSK überprüft nicht indizierte Dateien, um die Verbindung mit dem ursprünglichen Verzeichnis wiederherzustellen. 2049 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien im ursprünglichen Verz. wiederhergestellt. CHKDSK stellt verbleibende nicht indizierte Dateien wieder her. 2049 nicht indizierte Dateien wiederhergestellt. "Verloren/Gefunden" befindet sich unter \found.000
Phase 3: Sicherheitsbeschreibungen werden untersucht... 10 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt. 10 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt. 10 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt. Überprüfung der Sicherheitsbeschreibungen beendet. Attribut DATA wird in Datei 539 eingefügt. 53687 Datendateien verarbeitet. CHKDSK überprüft USN-Journal... Die Überprüfung von USN-Journal ist abgeschlossen.
Phase 4: Es wird nach fehlerhaften Clustern in Benutzerdateidaten gesucht... 481008 Dateien wurden verarbeitet. Dateidatenüberprüfung beendet.
Phase 5: Es wird nach fehlerhaften, freien Clustern gesucht... 17157019 freie Cluster verarbeitet. Verifizierung freien Speicherplatzes ist beendet. CHKDSK hat freien Speicher gefunden, der in der MFT-Bitmap (Master File Table) als zugeordnet gekennzeichnet ist. CHKDSK hat freien Speicher gefunden, der in der Volumebitmap als zugeordnet gekennzeichnet ist. Es wurden Korrekturen am Dateisystem vorgenommen. Es sind keine weiteren Aktionen erforderlich. 122419199 KB Speicherplatz auf dem Datenträger insgesamt 53088600 KB in 197621 Dateien 148544 KB in 53689 Indizes 0 KB in fehlerhaften Sektoren 553975 KB vom System benutzt 65536 KB von der Protokolldatei belegt 68628080 KB auf dem Datenträger verfügbar 4096 Bytes in jeder Zuordnungseinheit 30604799 Zuordnungseinheiten auf dem Datenträger insgesamt 17157020 Zuordnungseinheiten auf dem Datenträger verfügbar Interne Informationen: 00 57 07 00 b8 d5 03 00 20 d9 07 00 00 00 00 00 .W...... ....... bf 00 00 00 ab 00 00 00 00 00 00 00 00 00 00 00 ................ Die Überprüfung des Datenträgers wurde abgeschlossen. Bitte warten Sie bis der Computer neu gestartet wurde

Und hier die Screenshots von CrystalDiskInfo, da werde ich im einzelnen nicht so schlau draus. Die SFC läuft noch.

crystal1.JPG

crystal2.JPG
 
Zuletzt bearbeitet von einem Moderator:
hast du auch CHKDSK /f /r gemacht, Eingabe Aufforderung als Administrator.
lese da gar nichts von repariert oder nicht repariert.
 
Hallo,

ja ich habe chkdsk /f/r als Admin ausgeführt, hier ein Auszug

..... 10 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt. 10 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt. 10 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.........

Das müsste doch passen ?. Allerdings habe ich gesten Abend nach dem ersten SFC /scannow, bei dem einige Dateien wiederhergestellt wurden wieder den BSOD bekommen. Aktuell läuft der zweite Durchlauf vom SFC

Vielleicht habe ich mich im ersten Thread undeutlich ausgedrückt. Ich hatte Win 8.1 clean installiert, dann auf Win 10 upgedated und dann erst Office aufgesetzt.
 
Leider immer noch Bluescreen, ich hatte jetzt einen direkt beim Start. Hier nochmal das Ergebnis des chkdsk direkt danach. Der SFC läuft jetzt noch. Was zerstört denn kann denn die Auslagerunsgdatei immer korrumpieren ?

Dateisystem auf C: wird überprüft.
Der Typ des Dateisystems ist NTFS.
Die Volumebezeichnung lautet System.

Eine Datenträgerüberprüfung ist geplant.
Die Datenträgerüberprüfung wird jetzt ausgeführt.

Phase 1: Die Basisdatei-Systemstruktur wird untersucht...
481024 Datensätze verarbeitet. Dateiüberprüfung beendet.
7941 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet.
Phase 2: Die Dateinamenverknüpfung wird untersucht...
588552 Indexeinträge verarbeitet. Indexüberprüfung beendet.
0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt.
Phase 3: Sicherheitsbeschreibungen werden untersucht...
19 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt.
19 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt.
19 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.
Überprüfung der Sicherheitsbeschreibungen beendet.
53765 Datendateien verarbeitet. CHKDSK überprüft USN-Journal...
37473344 USN-Bytes verarbeitet. Die Überprüfung von USN-Journal ist abgeschlossen.

Phase 4: Es wird nach fehlerhaften Clustern in Benutzerdateidaten gesucht...
481008 Dateien wurden verarbeitet. Dateidatenüberprüfung beendet.

Phase 5: Es wird nach fehlerhaften, freien Clustern gesucht...
18331463 freie Cluster verarbeitet. Verifizierung freien Speicherplatzes ist beendet.

Dateisystem wurde überprüft, keine Probleme festgestellt.
Keine weiteren Aktionen erforderlich.

122419199 KB Speicherplatz auf dem Datenträger insgesamt
48346176 KB in 211350 Dateien
156136 KB in 53766 Indizes
0 KB in fehlerhaften Sektoren
591035 KB vom System benutzt
65536 KB von der Protokolldatei belegt
73325852 KB auf dem Datenträger verfügbar

4096 Bytes in jeder Zuordnungseinheit
30604799 Zuordnungseinheiten auf dem Datenträger insgesamt
18331463 Zuordnungseinheiten auf dem Datenträger verfügbar

Interne Informationen:
00 57 07 00 a7 0b 04 00 40 44 08 00 00 00 00 00 .W......@D......
c8 00 00 00 ab 00 00 00 00 00 00 00 00 00 00 00 ................

Die Überprüfung des Datenträgers wurde abgeschlossen.
Bitte warten Sie bis der Computer neu gestartet wurde.
 
Ok, Mike1313, bitte lade die letzten Dumpfiles als gepacktes Archiv hoch. Es muss ja nicht der gleiche Fehler sein, wie bei der Datei, die du debuggt hast.
 
Hallo Aribert,

meinst Du die Memory.dmp? Die ist geziptt immer noch über 600MB gross. Oder wieder das Debug Protokoll ?
Danke
Michael
 
Nein, Mike, ich meine die Dumpfiles in C:\Windows\Minidump. Das sind Dateien, die das Erstellungsdatum im Dateinamen haben.
Die Datei Memory.dmp enthält das komplette Speicherabbild. Die ist natürlich riesengroß, liefert aber im Debugger genauere Ergebnisse, wenn man sich mit dem Debugger sehr gut auskennt (das kann ich nicht :( ).
Wenn in dem oben bezeichneten Ordner Dumpfiles liegen, begnügen wir uns erst mal mit denen.
Wenn da keine Dumpfiles liegen (das gibt es auch) müsstest du die Memory.dmp in deine Cloud hochladen und mir dann den Freigabelink schicken.
 
Hallo Aribert,

das Problem hat sich leider gelöst. Der Rechner startet nicht mehr. Es blinken nur die Capslock und die Num-Taste regelmässig. Ich habe den RAM schon getauscht und vermute einen Motherboard Defekt. So ein Mist.
Trotzdem vielen Dank für Dienen Support.
Gruß Michael
 
Hallo, ich greife den Post mal auf, da ich ein ähnliches Problem seit dem Umstieg auf Windows 10 x64 habe...

Ich hatte erst ein Upgrade von Windows 7 x64 auf Windows 10 x64 gemacht und alles lief erstaunlich gut... Nur ab und an hatte ich BlueScreens mit dem Hinweis auf das MemoryManagement...

Also habe ich mir über die Feiertage die Mühe gemacht, Windows 10 komplett neu zu installieren...
Aber auch jetzt hab ich immer noch ab und an diese BlueScreens...
Leider steht da nie viel drinnen, immer nur der Hinweis bzgl. MemoryManagement...

Wie komme ich da an mehr Informationen?

Ach ja und die BlueScreens treten häufig auf, wenn ich z.B. Videos abspiele oder YouTube läuft...

Vielen Dank
Elm...
 
Ach ja, hatte ich vergessen den MemTest hatte ich letzte Nacht laufen lassen... Erfolgreich ohne irgendwelche Fehler... Allerdings lief meiner über eine Boot CD...
 
Also habe ich mir über die Feiertage die Mühe gemacht, Windows 10 komplett neu zu installieren...
Aber auch jetzt hab ich immer noch ab und an diese BlueScreens...
Leider steht da nie viel drinnen, immer nur der Hinweis bzgl. MemoryManagement...

Wie komme ich da an mehr Informationen?

Was zeigt die Ereignisanzeige an zu der Zeit wo der BlueScreen aufgetreten ist. Kommt da sowas wie folgendes oder ähnliches:

Ereignis-ID 1001 "BugCheck":
Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000001a (0x0000000000041792, 0xfffff6802da7d868, 0x0000008000000000, 0x0000000000000000). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 272ab6db-acb5-48d1-bfd0-b4d1a76c434b.

Bei mir waren zu scharfe Energiesparmaßnahmen im UEFI-BIOS. Von anderen habe ich gelesen das sie Probleme mit der Skylake-CPU haben, RAM-Speicher (wenn zwei im Gerät sind dann testweise einen rausnehmen), Videonutzung mit VLC, usw.
 
Ich muss jetzt nochmal nachfragen... Also memtest stellt keine Fehler fest... Dennoch erhalte ich immer wieder BlueScreen und leider steht da nicht viel da, außer das weitere Informationen dem Memory Management zu entnehmen sind...
Wo kann ich denn da weitere Informationen einsehen?
 
@elmtunes
Gehe in das Verzeichnis C:\Windows\Minidump. Dort sollten dateien liegen, die das Erstellungsdatum im Dateinamen haben. Davon packst du die drei oder vier neuesten Dateien zusammen in ein Zip- oder Rar-Archiv. Dieses Archiv hängst du an deine nächste Antwort an.
Das Packen der Dateien gelingt meist nur, wenn du sie vorher heraus kopierst, zum Beispiel auf den Desktop und dann erst packst.
 
@Ari45,

die Datei befindet sich im Anhang... Vielen Dank...
 

Anhänge

  • Minidump.zip
    316,2 KB · Aufrufe: 160
Anzeige
Oben