Anzeige

Am Puls von Microsoft

Anzeige

Spontane Bluescreens/ Abstürze

Hallo henry14gott willkommen im Forum :)

Vor der Neuinstallation könntest du auch eine Reparatur versuchen.

Rechtsklick auf Start oben auf Apps und Features, nach MS Office suchen und mit der linken Maustaste draufklicken. In dem neuen Fenster die gewünschte Option auswählen.

Office repariere.png
 
Anzeige
Ich habe gestern das Office 365 neu installiert. Vorhin als ich den Pc aufgedreht habe ist er mir gleich mal wieder abgestürzt. Der Bluescreen kam beim Windows Anmeldebildschirm als ich das Passwort eingeben wollte.
 

Anhänge

  • Bluescreen 22.04.20.rar
    112,4 KB · Aufrufe: 38
Hallo @henry14gott!
Da ist ein Dienst abgestürzt, der auf services.exe lief. Da services.exe ein Host für mehrere (gleichzeitige) Dienste ist, läßt sich der wahre Übeltäter nur durch Probieren ermitteln.
Schau bitte in den Zuverlässigkeitsverlauf. Markiere den letzten Tag mit "Fehler", schau im unteren Fensterbereich nach, welche Programme beteiligt sind.
Klicke ganz rechts von dem jeweiligen Programm auf "Technische Details". Eventuell wird da mehr bzw konkreteres angezeigt.
Wenn dort nicht alles 0 (Null) ist, mache einen Screenshot davon.
Win10_Zuverl_Suchen.JPG Win8_Zuverlässigkeit_Anzeige.jpg

Noch eine Bemerkung zu deiner Modulliste:
Da sind einige Module (Treiber und Dienste) von Marvel aus den Jahr 2015.
ZB.: mvs91xx.sys Mon Sep 7 03:44:14 2015
Marvell 6G SATA Controller Entwickler: Marvell Semiconductor Inc.
Versuche diese zu aktualisieren.


Nachtrag:
Oh sorry, ich sehe gerade, dass wir diese Module in #15 schon angesprochen hatten.
 
Zuletzt bearbeitet:
Da ist das Betriebssystem abgestürzt. Ausgelöst durch services.exe.
FAILURE_BUCKET_ID: 0xEF_services.exe_BUGCHECK_CRITICAL_PROCESS_a5d55080_services.exe!CServiceDatabase::GetWin32ServicesByImageRecord_IMAGE_services.exe

OS_VERSION: 10.0.18362.1

BUILDLAB_STR: 19h1_release

OSPLATFORM_TYPE: x64

OSNAME: Windows 10
Dies ist der Dienststeuerungs-Manager, der für das Ablaufen und Beenden der Systemdienste als auch für die Interaktion mit den Systemdiensten zuständig ist. Verwenden Sie dieses Programm, um Dienste zu starten, zu beenden oder deren standardmäßigen automatischen Startmodus auf manuell umzuschalten.

Welches Programm diese Dienste in Anspruch genommen hat kann ich Dir nicht sagen.

Mir ist aufgefallen das Du ein Programm von Marvell benutzt. Dieses Programm läuft mit Windows 7 Treiber unter Windows 10. Ich kann nicht ausschließen das dies was mit dem Absturz zu tun hat?

Nachtrag
Da war wohl auch Ari45 an der Auswertung dran!
 
Es scheint so als ob Office ein problem macht. Habe bei der Zuverlässigkeitsüberwachung 7 Zeilen, wobei 3 nur das unerwartete herunterfahren beschreiben und die anderen 4 jewils die gleiche Beschreibung haben, siehe Bild.

Bezüglich marvell:
mvs91xx.sys Mon Sep 7 03:44:14 2015 -> Marvell magni Windows Driver
mvxxmm.sys Mon Sep 7 03:44:00 2015 -> Marvell Aux NV Bridge DLL
mv91cons.sys Fri Oct 11 06:36:26 2013 -> Marvell 91xx Confige Device Driver
Ich habe das von der Website meines Mainboardherstellers installiert da die Treiber dort zur Verfügung standen. (siehe #16) Ich habe aber dann im Nachhinein bemerkt dass ich nie solche Treiber am Pc hatte. Soll ich probieren das alles wieder zu Deinstallieren? Brauche ich die überhaupt?
Es gibt auf der Seite von meinem Mainboard keine Treiber die sppeziell für Win 10 sind sondern nur für Win 7
 

Anhänge

  • Zuverlässigkeitsüberwachung.png
    Zuverlässigkeitsüberwachung.png
    35,2 KB · Aufrufe: 60
Hallo @henry14gott! :)
Da ist, wie schon in #18 von @Silver Server geschrieben, das Office 365 bzw dieses Mal das Modul combase.dll der Auslöser gewesen..
Nach den Details des Zuverlässigkeitsverlaufs ist
-> Ausnahmecode 0x80070263
0x80070263 -2147024285 2147943011 There is an IP address conflict with another system on the network
Also Office 365 hat einen IP-Konflikt verursacht.
Da Office 365 gerade erst neu installiert wurde, empfehle ich
-> die folgenden drei DISM-Befehle nacheinander, gefolgt von ENTER in einer CMD (Administrator) auszuführen.
Code:
Dism /Online /Cleanup-Image /CheckHealth
Dism /Online /Cleanup-Image /ScanHealth
Dism /Online /Cleanup-Image /RestoreHealth
-> cmd offen lassen und sfc /scannow eingeben
Wenn Fehler gefunden wurden, den folgenden Code in eine CMD (Administrator) kopieren
Code:
findstr /C:"[SR]" %windir%\Logs\CBS\CBS.Log >%userprofile%\Desktop\SfcDetails.txt
Die Datei sfcdetails.txt vom Desktop hier hochladen.

Nachtrag:
Bezüglich Marvel -> schau im Gerätemanager nach, ob du eine SATA-Kontroller von Marvel hast.
Wenn nicht, kannst du die Dateien von Marvel entfernen.
 
Zuletzt bearbeitet:
Das ist für mich die Frage. Was für ein Programm von Marvell benutzt Du und für was brauchst du dieses?
Marvell kenne ich nur in Zusammenhang mit Speicher, Speicherkontroler.
 
AW: Spontane Bluescreens/ Abstürze

Bezüglich Office 365 möcht ich erwähnen dass ich es über die email Adresse/Account meiner Uni verwende.

Bei sfc/scannow wurden Fehlere gefunden, jedoch konnte ich die Datei nicht mit diesem Code extrahieren "findstr /C:"[SR]" %windir%\Logs\CBS\CBS.Log >%userprofile%\Desktop\SfcDetails.txt". Habe es manuell gesucht und hoffe die richtige Datei gefunden.

Bezüglich des SATA-Kontroller von Marvell: es scheint einer im Gerätemanager auf, jedoch bilde ich mir ein dass dieser erst dort aufscheint seit dem ich die Datei/Treiber von der Mainboard Website installiert habe.
Habe es von hier: GA-770TA-UD3 (rev. 1.0) | Mainboards - GIGABYTE Austria

Kann ich diesen Kontroller nicht einfach wieder deinstallieren und wenn das nichts gebracht hat wieder installieren?
 

Anhänge

  • CBS.rar
    79 KB · Aufrufe: 34
wenn am Marvel 9128 Chip nichts an Laufwerken angeschlossen ist, sollten sich der im BIOS deaktivieren lassen und dann sind deren Treiber natürlich obsolet

marvell.jpg
 
Das Kabel vom Marvell Kontroller führt zur Oberseite meines Gehäuses und dort wird der SATA Anschluss nicht verwendet. Soll ich probieren das Im Bios zu deaktivieren(hoffe ich finde das:rolleyes:) oder gleich über den Gerätemanager wieder deinstallieren?
 
@henry14gott, wenn du aus cbs.log die Informationen von sfc nicht mit dem Code herausfiltern kannst, hast du die CMD nicht mit "Als Administrator ausführen" gestartet. Oder du hast den Code per Hand eingegeben und ein Leerzeichen vergessen oder zuviel eingefügt.
Der Code im 3. Codefenster von Antwort #26 funktioniert.
Die CBS.rar, die du hoch geladen hast, enthält entpackt über 5 MB Daten. Das tue ich mir nicht an.
Versuche noch mal den Code, er muss funktionieren, wenn du ihn in das CMD-Fenster kopierst.

Nachtrag:
Ich habe jetzt die herunter geladene cbs.log mit genau dem Code bearbeitet. Es funktioniert und die Datei ist nur noch 43 kB groß. Die kann man sich schon eher ansehen.

In der Datei SfcDetails.txt sind keinerlei Fehler protokolliert.
Hier mal die Datei zum Anschauen und vergleichen
 

Anhänge

  • SfcDetails.txt
    43,4 KB · Aufrufe: 51
@Ari45, ich habe alle Schritte noch einmal ausgeführt nur diesmal zeigt er mir keine Fehler. Im Bild siehst du wie ich es eingegeben habe, falls ich da was falsch gemacht habe bitte um Info. Habe es vorhin als es Fehler angezeigt hat genauso eingegeben und immer die gleiche "Fehlermeldung" erhalten. (Habe cmd als Administrator geöffnet!)

@Mark O. ich habe ein Bild vom Bios gemacht. Ich weiß leider nicht welchen dieser Punkte ich deaktivieren soll. Ist es dir aus dem Bild ersichtlich was ich deaktivieren soll?

Sollte ich noch etwas machen? Oder einfach warten ob es zu weiteren Bluescreens kommt?
 

Anhänge

  • bios.jpg
    bios.jpg
    1 MB · Aufrufe: 54
  • cmd.png
    cmd.png
    24,8 KB · Aufrufe: 60
ich häng dir mal 2 Screenshots an, da siehst du welche Einträge zu marvell und JMicron gehören

alles was mit OnChip betitelt ist jedenfalls nicht, das gehört zu Intel

marvell.jpg

jmicron.jpg
 
@henry14gott, idh habe auf deinem Bild den Code von findstr kontrolliert. Es ist alles in Ordnung.
Kann es sein, dass du den Ordner Desktop verschoben hast, ohne den von Windows vorgesehenen Weg zu benutzen?
CMD findet %userprofile%\Desktop nicht und kann dementsprechend auch die Datei nicht anlegen.
 
@Mark O. ich blicke es leider nicht ganz durch(sorry -.-). Bedeuted dass das ich jeweils alle makierten Controller auf dem Bild auf "Disabled" stellen kann. Ich verwende nur 2 SATA Anschlüsse (SATA2_0, SATA2_5). Ich möchte nichts falsch machen und riskieren dass der PC vielleicht nicht mehr hochfährt.

@Ari45 ich habe den Desktop nicht verschoben. Mein System wirft ja wirklich Rätsel auf :eek:.
 

Anhänge

  • Desktop.png
    Desktop.png
    62,2 KB · Aufrufe: 47
deine Laufwerke müssen am Intel Controller laufen, das sind die auf dem Screenshot rot markiert sind

layout.jpg

wenn das so ist, kannst du die beiden o.g. Controller wie schon beschrieben deaktivieren
 
Ich habe gestern noch die 2 Controller im Bios deaktiviert. Und habe jetzt leider vorhin wieder einen Bluescreen bekommen. Ich hatte nur Adobe Reader offen und das Windows 10 Mail Programm. Habe auf einen Link in einer Mail geklickt darauf hin öffnete sich Firefox und kurz darauf stürzte der Pc wieder ab. Ich hoffe ihr könnt mir weiter helfen bei der Ursache meines Problems.
 

Anhänge

  • Bluescreen 24.04.20.rar
    180,1 KB · Aufrufe: 36
Hallo @henry14gott!
Beim letzten Bluescreen war wieder dein Office365 bzw das OfficeClickToRun.exe der Auslöser. Das hatten wir schon in Antwort #18 von @Silver Server.
Dieses Mal hat OfficeClickToRun.exe ein Problem bei der Arbeit mit der Festplatte.
Hier erst mal die Auszüge aus dem Debuggerlog
Code:
!thread
FAILURE_BUCKET_ID:  0x3B_c0000005_Ntfs!NtfsCacheSharedSecurityBySecurityId
.....
THREAD ffffdf8109980080  Cid 0f70.2518  Teb: 000000a7d72e0000 Win32Thread: 0000000000000000 RUNNING on processor 1
IRP List:
    ffffdf810b5da980: (0006,0508) Flags: 00000884  Mdl: 00000000
Impersonation token:  ffffb1064af89060 (Level Impersonation)
GetUlongFromAddress: unable to read from fffff80112e2ca14
Owning Process            ffffdf8fff175080       [COLOR="#FF0000"]Image:         OfficeClickToRun.exe[/COLOR]
Attached Process          N/A            Image:         N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount      7000638      
Context Switch Count      136            IdealProcessor: 4             
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime                  00:00:00.000
KernelTime                00:00:00.000
Win32 Start Address 0x00007ffae6ab3ce0
Stack Init ffffda8801b2cdd0 Current ffffda8801b2c6b0
Base ffffda8801b2d000 Limit ffffda8801b27000 Call 0000000000000000
Priority 9 BasePriority 8 PriorityDecrement 0 IoPriority 2 PagePriority 5  
....
[COLOR="#008000"]Hier der zugehörige Stack. Die Kommentare beziehen sich auf die Stack-#[/COLOR]
 kn
 # Child-SP          RetAddr           Call Site
00 ffffda88`01b2a6f8 fffff801`12bd41e9 nt!KeBugCheckEx
01 ffffda88`01b2a700 fffff801`12bd363c nt!KiBugCheckDispatch+0x69
02 ffffda88`01b2a840 fffff801`12bcb17f nt!KiSystemServiceHandler+0x7c
03 ffffda88`01b2a880 fffff801`12afa2c5 nt!RtlpExecuteHandlerForException+0xf
04 ffffda88`01b2a8b0 fffff801`12afe85e nt!RtlDispatchException+0x4a5
05 ffffda88`01b2b000 fffff801`12bd431d nt!KiDispatchException+0x16e
06 ffffda88`01b2b6b0 fffff801`12bd0503 nt!KiExceptionDispatch+0x11d
07 ffffda88`01b2b890 fffff801`17907204 nt!KiPageFault+0x443
08 ffffda88`01b2ba20 fffff801`17903dc7 Ntfs!NtfsCacheSharedSecurityBySecurityId+0x54
09 ffffda88`01b2ba90 fffff801`178f1602 Ntfs!NtfsUpdateFcbInfoFromDisk+0x377
0a ffffda88`01b2bc30 fffff801`17914fe9 Ntfs!NtfsOpenFile+0x462
0b ffffda88`01b2bef0 fffff801`17917ebe Ntfs!NtfsCommonCreate+0x979
0c ffffda88`01b2c0e0 fffff801`12b0a929 Ntfs!NtfsFsdCreate+0x1fe
0d ffffda88`01b2c310 fffff801`16ae55d9 nt!IofCallDriver+0x59
0e ffffda88`01b2c350 fffff801`16b1cd27 FLTMGR!FltpLegacyProcessingAfterPreCallbacksCompleted+0x159
0f ffffda88`01b2c3d0 fffff801`12b0a929 FLTMGR!FltpCreate+0x307
10 ffffda88`01b2c480 fffff801`12b099e4 nt!IofCallDriver+0x59
11 ffffda88`01b2c4c0 fffff801`130af86b nt!IoCallDriverWithTracing+0x34
12 ffffda88`01b2c510 fffff801`130b681f nt!IopParseDevice+0x62b
13 ffffda88`01b2c680 fffff801`130b4c81 nt!ObpLookupObjectName+0x78f
14 ffffda88`01b2c840 fffff801`12ff3d16 nt!ObOpenObjectByNameEx+0x201
15 ffffda88`01b2c980 fffff801`12bd3c15 nt!NtQueryAttributesFile+0x1e6
16 ffffda88`01b2cc40 00007ffa`e6b1c814 nt!KiSystemServiceCopyEnd+0x25
17 000000a7`d77fb948 00000000`00000000 0x00007ffa`e6b1c814
Auswertung:
bei Stack #0a -> wird eine Datei auf dem Dateisystem geöffnet
bei Stack #08 -> werden die Sicherheitsinformationen der Cache-Datei (das ist Pagfile.sys) abgerufen
bei Stack #07 -> kommt es zur Seitenzugriffsverletzung (0xc0000005 )
Die folgenden Stackframes bis Stack #01 dienen nur dem Abfangen der Zugriffs-Verletzung, was aber erfolglos war.

Ich gebe noch eines zu bedenken:
in Antwort #18 hat OfficeClickToRun.exe einen IP-Fehler verursacht (vergl. Antwort #26 )
beim letzten Stoppfehler hat OfficeClickToRun.exe ein Zugriffsfehler im NTFS verursacht.
Ich denke, da ist irgend etwas mit Office365 nicht in Ordnung.
 
Anzeige
Oben