Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Bluescreen - Brauche Hilfe zur Fehlersuche

lifestyle23

Herzlich willkommen
Grüße Euch,

ich habe seit einiger Zeit Probleme in Form von BSODs während dem Spielen. Zuvor hatte ich Windows 7 Pro drauf. Hier gab es bereits Abstürze. Kurzerhand habe ich ein Upgrade auf Windows 8.1 gemacht - Neuinstallation.

Aktuellste Treiber und Updates sind installiert.
Die Zeit bis zum Absturz ist unterschiedlich.

Der Dump vom Absturz: https://dl.dropboxusercontent.com/u/6821354/032214-4968-01.dmp

Ist ein Hardware-Profil notwendig?

Über Eure Hilfe würde ich mich sehr freuen.
 
Anzeige
Willkommen im Forum:)

Es wäre hilfreich zu wissen, wie deine Hardware aussieht.
Kannst in deinem Profil unter "Mein System" alles eingeben.

Edit: Im Dump kommt der Code 0x3b vor, hast du vor dem Problem irgendwas an der Hardware geändert oder neue Treiber/Software installiert?
 
Vielen Dank für deine Antwort.

1. Das System habe ich im Profil eingetragen.

2. Zuletzt habe ich die Open Broadcaster Software für Streaming Zwecke auf Twitch installiert. War allerdings bei den vorherigen BSODs unter Windows7 nicht installiert.

Liebe Grüße

Und es geht weiter. Heute ein neuer BSOD mit dem Fehler: NTFS_FILE_SYSTEM

Wäre wirklich dankbar wenn mir jemand helfen könnte. Ich bin was BSODs angeht leider (oder zum Glück) nicht wirklich erfahren.

Liebe Grüße!
 
Zuletzt bearbeitet von einem Moderator:
Hallo lifestyle23 und Willkommen im Forum,

Allgemeine Auswertung des DUMP aus Post #1 >
Crash dump file: 032214-4968-01.dmp
Date/time: 22.03.2014 17:19:37 GMT
Uptime: 3 days, 07:30:41
Machine:
Bug check name: SYSTEM_SERVICE_EXCEPTION
Bug check code: 0x3B
Bug check parm 1: 0xC0000005
Bug check parm 2: 0xFFFFF80338EE6615
Bug check parm 3: 0xFFFFD000240A5C10
Bug check parm 4: 0x0
Probably caused by: ntkrnlmp.exe
Driver description:
Driver product:
Driver company:
OS build: Built by: 9600.16452.amd64fre.winblue_gdr.131030-1505
Architecture: x64 (64 bit)
CPU count: 4
Page size: 4096

WinDbG Auswertung >
Microsoft (R) Windows Debugger Version 6.3.9600.16384 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [032214-4968-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Symbol Path validation summary **************
Response Time (ms) Location
Deferred SRV*C:\Program Files (x86)\Windows Kits\8.1\Debuggers\x64\localsymbols*http://msdl.microsoft.com/download/symbols
Symbol search path is: SRV*C:\Program Files (x86)\Windows Kits\8.1\Debuggers\x64\localsymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 9600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9600.16452.amd64fre.winblue_gdr.131030-1505
Machine Name:
Kernel base = 0xfffff803`38a86000 PsLoadedModuleList = 0xfffff803`38d4a990
Debug session time: Sat Mar 22 18:19:37.749 2014 (UTC + 1:00)
System Uptime: 3 days 7:30:41.482
Loading Kernel Symbols
.

Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
Run !sym noisy before .reload to track down problems loading symbols.

..............................................................
................................................................
..............................
Loading User Symbols
Loading unloaded module list
.........................................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff80338ee6615, ffffd000240a5c10, 0}

Probably caused by : memory_corruption ( nt!MiFindEmptyAddressRangeInTree+135 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80338ee6615, Address of the instruction which caused the bugcheck
Arg3: ffffd000240a5c10, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!MiFindEmptyAddressRangeInTree+135
fffff803`38ee6615 488b09 mov rcx,qword ptr [rcx]

CONTEXT: ffffd000240a5c10 -- (.cxr 0xffffd000240a5c10;r)
rax=0200000000000000 rbx=0000000000000010 rcx=0200000000000000
rdx=0000000000000230 rsi=ffffd000240a6758 rdi=000000000000000f
rip=fffff80338ee6615 rsp=ffffd000240a6648 rbp=000000000000f000
r8=ffffe0000bbd0ab0 r9=fffffffffffffff0 r10=00000000000fffff
r11=0000000000000010 r12=0000000000010000 r13=0000000000000000
r14=0000000000010000 r15=0000000000000000
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!MiFindEmptyAddressRangeInTree+0x135:
fffff803`38ee6615 488b09 mov rcx,qword ptr [rcx] ds:002b:02000000`00000000=????????????????
Last set context:
rax=0200000000000000 rbx=0000000000000010 rcx=0200000000000000
rdx=0000000000000230 rsi=ffffd000240a6758 rdi=000000000000000f
rip=fffff80338ee6615 rsp=ffffd000240a6648 rbp=000000000000f000
r8=ffffe0000bbd0ab0 r9=fffffffffffffff0 r10=00000000000fffff
r11=0000000000000010 r12=0000000000010000 r13=0000000000000000
r14=0000000000010000 r15=0000000000000000
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!MiFindEmptyAddressRangeInTree+0x135:
fffff803`38ee6615 488b09 mov rcx,qword ptr [rcx] ds:002b:02000000`00000000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: arma3.exe

CURRENT_IRQL: 0

ANALYSIS_VERSION: 6.3.9600.16384 (debuggers(dbg).130821-1623) amd64fre

LAST_CONTROL_TRANSFER: from fffff80338e3b9bf to fffff80338ee6615

STACK_TEXT:
ffffd000`240a6648 fffff803`38e3b9bf : 00000000`00010000 ffffe000`0e1e1e58 00000000`00000000 00000000`00000020 : nt!MiFindEmptyAddressRangeInTree+0x135
ffffd000`240a6650 fffff803`38e3bfdd : 00000000`0000f000 00000000`00010000 00000000`ffffffff ffffe000`00000000 : nt!MiFindEmptyAddressRange+0x51f
ffffd000`240a6710 fffff803`38e3b294 : ffffe000`01121a90 ffffe000`0e1e1880 ffffd000`240a6a20 00000000`00000400 : nt!MiMapViewOfDataSection+0x3a5
ffffd000`240a6830 fffff803`38e3ca8d : 00000000`00004000 00000002`00000008 ffffe000`0034a080 ffffffff`ffffff01 : nt!MiMapViewOfSection+0x274
ffffd000`240a69b0 fffff803`38bdf4b3 : 00000000`000007f4 ffffe000`0c313880 00000000`1d61e768 00000000`ffe5c000 : nt!NtMapViewOfSection+0x2bd
ffffd000`240a6a90 00007fff`656e67fa : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`1d61e748 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007fff`656e67fa


FOLLOWUP_IP:
nt!MiFindEmptyAddressRangeInTree+135
fffff803`38ee6615 488b09 mov rcx,qword ptr [rcx]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!MiFindEmptyAddressRangeInTree+135

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 52718d9c

IMAGE_VERSION: 6.3.9600.16452

STACK_COMMAND: .cxr 0xffffd000240a5c10 ; kb

IMAGE_NAME: memory_corruption

BUCKET_ID_FUNC_OFFSET: 135

FAILURE_BUCKET_ID: 0x3B_nt!MiFindEmptyAddressRangeInTree

BUCKET_ID: 0x3B_nt!MiFindEmptyAddressRangeInTree

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:0x3b_nt!mifindemptyaddressrangeintree

FAILURE_ID_HASH: {bea02a7d-7f89-471e-879a-e7df6e9da486}

Followup: MachineOwner
---------

ArmA 3 löste diesen BSOD aus >

0x0000003B - SYSTEM_SERVICE_EXCEPTION

heißt auf gut Deutsch, der Grafikkartentreiber hat einen Fehler. Prüfe ob du die neuesten Treiber, vor allem den Chipsatz- und Grafikkartentreiber installiert hast.

Zur zweiten Angabe findest du im nachfolgenden die Erklärung >

STOP: 0x00000024 - NTFS_FILE_SYSTEM > Ein Problem trat bei dem NTFS-Dateisystem-Treiber Ntfs.sys auf. Dieser Real-Modus-Gerätetreiber wird zum Lesen und Schreiben aller NTFS-Laufwerke benötigt.

Dies ist ein schwerwiegender Windows-Fehler, der Typischerweise als Stop-Meldung, Bug Check, und häufig als BSOD endet. Das System ist dann in einem erzwungenen Neustart Zustand.

Bedeutet für Dich im Klartext, Daten und/oder Dateistrukturen auf dem Laufwerk sind wahrscheinlich beschädigt. Start > Computer oder drücke die Tastenkombination Windows + E,
Im sich öffnenden Fenster, auf das Laufwerk (C:/) überprüft werden soll und wähle mit der rechten Maustaste Eigenschaften,
Wähle die Registerkarte Tools,
Unter Fehlerüberprüfung auf "Jetzt prüfen" klicken,
Im nächsten Dialog bitte die Option "Dateisystemfehler automatisch korrigieren" wählen sowie Fehlerhafte Sektoren suchen/wiederherstellen,
Starten klicken.
 
Da Arma3 den BSD verursachte wäre es auch hilfreich das bei Bohemia Interactive zu melden. Schau mal da im Forum nach. Dwarden hat eine gute Anleitung zum melden von Crashs geschrieben. Bei Bedarf kann ich dir auch einen Link geben. Was steht denn dazu in der rpt Datei?
 
Vielen Dank für Eure Antworten!

Der Reihe nach zu der Antwort von ttoelle66:
1. Noch der Dump vom zeiten BSOD: https://dl.dropboxusercontent.com/u/6821354/032414-9609-01.dmp
2. Aktuellster Grafikkarten- und Chipsatztreiber ist installiert. Den Chipsatztreiber habe ich zur Sicherheit nochmal neuinstalliert.
3. Die Fehlerüberprüfung habe ich durchgeführt. Allerdings hatte ich nicht die Möglichkeit "Dateisystemfehler automatisch korrigieren" auszuwählen. Fehler werden keine gefunden. Soll ich zusätzlich einmal chdsk laufen lassen? Falls ja, mit bestimmten Variablen?

Zur Antwort von ZeroSix:
1. Im Forum konnte ich nichts zu BSOD bzw. SYSTEM_SERVICE_EXCEPTION finden.
2. Links immer und gerne :)
3. Wo finde ich "die" rpt-Datei?

Vielen Dank für Eure Hilfe! Hoffe der/die Fehler wird/werden gefunden.
 
die rpt-Datei findest du in dem versteckten Ordner unter "C:\Users\DeinBenutzername\AppData\Local\Arma 3" Jedesmal wenn du Arma3 startest wird eine neue rpt-Datei angelegt, ebenfalls werden CrashDumps (*.mdmp und *.bimp) von Arma3 dort gespeichert.
Arma3-Crashs/Freezes/Bugs etc bitte hier melden: http://feedback.arma3.com/bug_report_page.php

Carsten
 
@lifestyle23,

WinDbG Auswertung >
Microsoft (R) Windows Debugger Version 6.3.9600.16384 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [032414-9609-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Symbol Path validation summary **************
Response Time (ms) Location
Deferred SRV*C:\Program Files (x86)\Windows Kits\8.1\Debuggers\x64\localsymbols*http://msdl.microsoft.com/download/symbols
Symbol search path is: SRV*C:\Program Files (x86)\Windows Kits\8.1\Debuggers\x64\localsymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 9600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9600.16452.amd64fre.winblue_gdr.131030-1505
Machine Name:
Kernel base = 0xfffff800`ce00d000 PsLoadedModuleList = 0xfffff800`ce2d1990
Debug session time: Mon Mar 24 12:34:08.304 2014 (UTC + 1:00)
System Uptime: 1 days 18:02:06.034
Loading Kernel Symbols
.

Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
Run !sym noisy before .reload to track down problems loading symbols.

..............................................................
................................................................
...............................
Loading User Symbols
Loading unloaded module list
................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 24, {b500190637, ffffd0002216ff78, ffffd0002216f780, fffff800ce0907c6}

Probably caused by : ntkrnlmp.exe ( nt!CcGetDirtyPages+f6 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

NTFS_FILE_SYSTEM (24)
If you see NtfsExceptionFilter on the stack then the 2nd and 3rd
parameters are the exception record and context record. Do a .cxr
on the 3rd parameter and then kb to obtain a more informative stack
trace.
Arguments:
Arg1: 000000b500190637
Arg2: ffffd0002216ff78
Arg3: ffffd0002216f780
Arg4: fffff800ce0907c6

Debugging Details:
------------------


EXCEPTION_RECORD: ffffd0002216ff78 -- (.exr 0xffffd0002216ff78)
ExceptionAddress: fffff800ce0907c6 (nt!CcGetDirtyPages+0x00000000000000f6)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

CONTEXT: ffffd0002216f780 -- (.cxr 0xffffd0002216f780;r)
rax=00000000000002fd rbx=fdffe0000aae07a0 rcx=ffffe00009555a70
rdx=0000000000000000 rsi=ffffe0001c34e360 rdi=ffffe00009555b88
rip=fffff800ce0907c6 rsp=ffffd000221701b0 rbp=ffffd00022170300
r8=0000000000000000 r9=0000000000000000 r10=ffffe00009555b88
r11=7ffffffffffffffc r12=ffffe00009555a80 r13=ffffc0000033a800
r14=ffffd00022170388 r15=fdffe0000aae07b0
iopl=0 nv up ei ng nz na po cy
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010287
nt!CcGetDirtyPages+0xf6:
fffff800`ce0907c6 663903 cmp word ptr [rbx],ax ds:002b:fdffe000`0aae07a0=????
Last set context:
rax=00000000000002fd rbx=fdffe0000aae07a0 rcx=ffffe00009555a70
rdx=0000000000000000 rsi=ffffe0001c34e360 rdi=ffffe00009555b88
rip=fffff800ce0907c6 rsp=ffffd000221701b0 rbp=ffffd00022170300
r8=0000000000000000 r9=0000000000000000 r10=ffffe00009555b88
r11=7ffffffffffffffc r12=ffffe00009555a80 r13=ffffc0000033a800
r14=ffffd00022170388 r15=fdffe0000aae07b0
iopl=0 nv up ei ng nz na po cy
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010287
nt!CcGetDirtyPages+0xf6:
fffff800`ce0907c6 663903 cmp word ptr [rbx],ax ds:002b:fdffe000`0aae07a0=????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 1

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800ce35a150
GetUlongFromAddress: unable to read from fffff800ce35a208
ffffffffffffffff

FOLLOWUP_IP:
nt!CcGetDirtyPages+f6
fffff800`ce0907c6 663903 cmp word ptr [rbx],ax

FAULTING_IP:
nt!CcGetDirtyPages+f6
fffff800`ce0907c6 663903 cmp word ptr [rbx],ax

BUGCHECK_STR: 0x24

ANALYSIS_VERSION: 6.3.9600.16384 (debuggers(dbg).130821-1623) amd64fre

LAST_CONTROL_TRANSFER: from fffff800009a27d2 to fffff800ce0907c6

STACK_TEXT:
ffffd000`221701b0 fffff800`009a27d2 : 00000000`00000000 fffff800`008facf0 ffffd000`22170900 ffffd000`22170388 : nt!CcGetDirtyPages+0xf6
ffffd000`22170280 fffff800`009a8d81 : ffffd000`22170980 fffff800`009ab028 00000000`00000000 fffff800`00958d00 : Ntfs!NtfsCheckpointVolume+0xa22
ffffd000`22170790 fffff800`009a6ce1 : ffffd000`22170900 ffffd000`22170900 ffffe000`0031b188 00000000`00000000 : Ntfs!NtfsCheckpointAllVolumesWorker+0x61
ffffd000`221707e0 fffff800`009a1c38 : ffffd000`22170900 00000000`00000000 fffff800`009a8d20 ffffd000`221708b0 : Ntfs!NtfsForEachVcb+0x1ad
ffffd000`22170880 fffff800`ce0ae1b9 : fffff800`029b2724 fffff800`009a1b0c fffff800`00958d80 ffffe000`1c34e040 : Ntfs!NtfsCheckpointAllVolumes+0x12c
ffffd000`22170b50 fffff800`ce09a2e4 : 00000000`00000000 ffffe000`1c34e040 ffffe000`1c34e040 ffffe000`0033b900 : nt!ExpWorkerThread+0x2b5
ffffd000`22170c00 fffff800`ce1612c6 : fffff800`ce2fb180 ffffe000`1c34e040 ffffe000`0bcf8080 0000007f`fffffff8 : nt!PspSystemThreadStartup+0x58
ffffd000`22170c60 00000000`00000000 : ffffd000`22171000 ffffd000`2216b000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!CcGetDirtyPages+f6

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 52718d9c

IMAGE_VERSION: 6.3.9600.16452

STACK_COMMAND: .cxr 0xffffd0002216f780 ; kb

BUCKET_ID_FUNC_OFFSET: f6

FAILURE_BUCKET_ID: 0x24_nt!CcGetDirtyPages

BUCKET_ID: 0x24_nt!CcGetDirtyPages

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:0x24_nt!ccgetdirtypages

FAILURE_ID_HASH: {5a906867-130a-65fa-3cc0-b8318296b114}

Followup: MachineOwner
---------


Die Lösung steht bereits unter > STOP: 0x00000024 - NTFS_FILE_SYSTEM


Prüfe bitte Reparatur von Systemdateien

- für Windows 8 | 8.1

Führe bitte sfc /scannow über die Eingabeaufforderung (Administrator) aus, indem über die Windows- + x-Taste der Aufruf erfolgt.

Werden nicht alle Dateien repariert, so führe diese Aktion bei Bedarf ruhig 3 bis 5 mal aus. Einen Neustart zwischen Vorbenannten ist von Vorteil.
 
Ich habe zufällig eine Lösung gefunden.

Während einem erneuten Speichertest habe ich die Speicher unbewusst zwischen den Speicherbänken getauscht. Memtest hat bei keinem Riegel Fehler diagnostiziert. Gefrustet habe ich wieder zusammengepackt.. Doch seit dem hatte ich keinen BSOD.

Gelöst.. irgendwie :) Danke für die Hilfe!
 
Anzeige
Oben