Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Security Kernel Check Failure

B4Franz

Herzlich willkommen
Hallo liebe Gang,

ich habe seit 4 - 5 Tagen das Problem, dass ich immer nach 2 - 10 Minuten Inaktivität diesen BlueScreen bekomme mit der Meldung kernel security check failure.

Ich habe bereits:
- einen Speichertest gemacht (Mem86 oder wie der heisst)
- alle USB-Anschlüße abgemacht bis auf Tastatur (diese aber dann auch ausgetauscht)
- Alle Treiber aktualisiert

Laut BlueScreenView gibt es folgende Meldung

BlueScreenview.PNG


ntoskrnl.exe ntoskrnl.exe+15c7e9 fffff801`ad482000 fffff801`adc16000 0x00794000 0x550f41a6 23.03.2015 00:26:46

Anbei noch dieses MinidumpFile.

Hat jemand eine Idee was ich noch machen kann? Ich muss momentan echt sehr viel am PC lesen: wenn ich da mal vergesse die Maus zu bewegen -> gibts halt nen BlueScreen :(

Kann ich noch irgendwelche Informationen liefern die ihr benötigt?

Liebe Grüße
FranzL

Ausgabe Ereigniseigenschaft:

EreignisEigenschaft.PNG

Nachtrag:

WhoCrashed hat mir folgende Meldung geliefert:

No offending third party drivers have been found. Connsider using WhoCrashed Professional which offers more detailed analysis using symbol resolution. Also configuring your system to produce a full memory dump may help you.
 

Anhänge

  • 071015-14125-01.zip
    34,5 KB · Aufrufe: 63
Anzeige
Hi,

was hat sich an deinem PC geändert, bevor der Fehler aufgetreten ist?
RAM hast du wie intensiv getestet? Hast du einen oder zwei Riegel? Wenn zwei, dann schmeiß mal einen raus. Fehler noch da, dann den eingebauten raus und den zuvor ausgebauten wieder rein.
Mein Hauptverdächtiger bleibt der RAM, oder ein Treiberproblem.

Viele Grüße
 
Hallo

Der Verursacher ist NETIO.SYS

KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure. The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffd001c2cad310, Address of the trap frame for the exception that caused the bugcheck
Arg3: ffffd001c2cad268, Address of the exception record for the exception that caused the bugcheck
Arg4: 0000000000000000, Reserved

Debugging Details:
------------------

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: 0x139

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 2

LAST_CONTROL_TRANSFER: from fffff801ad5de7e9 to fffff801ad5d2ca0

STACK_TEXT:
ffffd001`c2cacfe8 fffff801`ad5de7e9 : 00000000`00000139 00000000`00000003 ffffd001`c2cad310 ffffd001`c2cad268 : nt!KeBugCheckEx
ffffd001`c2cacff0 fffff801`ad5deb10 : 00000000`00000000 00000000`00000001 ffffd001`c2cad1d8 ffffd001`00000000 : nt!KiBugCheckDispatch+0x69
ffffd001`c2cad130 fffff801`ad5ddd34 : ffffc001`83150060 00000002`0000000c 00000000`00000000 ffffc001`831504d0 : nt!KiFastFailDispatch+0xd0
ffffd001`c2cad310 fffff801`bd8aeacd : 00000000`fffff801 00000000`00000000 ffffd001`c2cad610 00000000`00000000 : nt!KiRaiseSecurityCheckFailure+0xf4
ffffd001`c2cad4a0 fffff801`bd12c466 : ffffd001`c2cad610 ffffe000`86d9f502 ffffe000`86d9f500 00000000`00000000 : ndis!ndisNsiGetInterfaceInformation+0x21b8d
ffffd001`c2cad550 fffff801`beb30a25 : 00000000`00000050 00000000`00000050 ffffe000`82713450 00000000`00000000 : NETIO!NsiGetParameterEx+0x222
ffffd001`c2cad6b0 fffff801`beb30be3 : 00000000`00000000 ffffe000`856dc8e0 ffffe000`856dc810 00000000`00000000 : nsiproxy!NsippGetParameter+0x195
ffffd001`c2cad840 fffff801`ad8a777f : 00000000`00000000 ffffe000`856dc810 ffffe000`856dc810 00000000`00000001 : nsiproxy!NsippDispatch+0x53
ffffd001`c2cad880 fffff801`ad8a6d22 : ffffd001`c2cada38 00000000`00000000 00000000`00000000 00000000`00000000 : nt!IopXxxControlFile+0xa4f
ffffd001`c2cada20 fffff801`ad5de4b3 : ffffe000`84f44080 00000000`001f0003 000000e7`d653f318 00000000`00000001 : nt!NtDeviceIoControlFile+0x56
ffffd001`c2cada90 00007ff8`64f2123a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
000000e7`d653f398 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7ff8`64f2123a


STACK_COMMAND: kb

FOLLOWUP_IP:
NETIO!NsiGetParameterEx+222
fffff801`bd12c466 8bd8 mov ebx,eax

SYMBOL_STACK_INDEX: 5

SYMBOL_NAME: NETIO!NsiGetParameterEx+222

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: NETIO

IMAGE_NAME: NETIO.SYS

DEBUG_FLR_IMAGE_TIMESTAMP: 540ebbe6

FAILURE_BUCKET_ID: X64_0x139_NETIO!NsiGetParameterEx+222

BUCKET_ID: X64_0x139_NETIO!NsiGetParameterEx+222

Followup: MachineOwner

NETIO.SYS gehört zum Netzwerk I/O Subsystem von Windows.Überprüfe mal die Systemdaten mit sfc /scannow.

Dazu eine Eingabeaufforderung mit Adminrechten starten und folgenden Befehl ausführen, sfc /scannow
Ansonsten kann das unter Umständen auch mit der Firewall oder der Antivirensoftware zu tun haben.Hast du hier zuletzt etwas verändert ? Separate Firewall ? Virenprogramm ?
 
Hey Andreas,

vielen Dank für deine Hilfe. Es gab die Meldung, dass das Problem repariert werden konnte oder so ähnlich. Seitdem tritt der Fehler nicht mehr auf!!!!!

Vielen vielen Dank!

Liebe Grüße
Franz
 
Anzeige
Oben