Anzeige
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Bluescreen Stillstandcode Page Fault in Nonpaged Area
- Ersteller Darltman
- Erstellt am
Anzeige
Silver Server
gehört zum Inventar
Und ich soll jetzt mein Kopf verdrehen um Dein Bild zu lesen?
Im Ordner C:/Windows/Minidump
liegen die Informationen zum Stopp Fehler.
Die letzten fünf Files auf den Desktop kopieren.
Mit rar odr zip verpacken.
Hier im Forum hoch laden.
Im Ordner C:/Windows/Minidump
liegen die Informationen zum Stopp Fehler.
Die letzten fünf Files auf den Desktop kopieren.
Mit rar odr zip verpacken.
Hier im Forum hoch laden.
Ari45
gehört zum Inventar
Hallo @Darltman! Willkommen im Forum!
Der Treiber SYMEFASI64.SYS hat einen Stoppfehler (PAGE_FAULT_IN_NONPAGED_AREA) verursacht.
Dieser Treiber gehört zu Symantec Sicherheitssoftware.
Da du immer wieder diesen Stoppfehler bekommst, empfielt sich, die Symantec-Software zu deinstallieren. Welche Software von Symantec es bei dir ist, musst du selbst besser wissen, ich nehme an Norton Antivirus (o.ä. ).
Um der Sache auch noch mal richtig auf die Spur zu kommen, lade bitte die letzten 5 Dumpfiles hoch.
Diese sind zu finden in: C:\Windows\Minidump. Kopiere die 5 neusten dateien auf den Desktop und packe sie zusammen in ein RAR- oder ZIP-Archiv. Dieses Archiv hänge bitte an deine nächste Antwort an.
Nachtrag: @Silver Server war einen Fingerschlag schneller
Der Treiber SYMEFASI64.SYS hat einen Stoppfehler (PAGE_FAULT_IN_NONPAGED_AREA) verursacht.
Dieser Treiber gehört zu Symantec Sicherheitssoftware.
Da du immer wieder diesen Stoppfehler bekommst, empfielt sich, die Symantec-Software zu deinstallieren. Welche Software von Symantec es bei dir ist, musst du selbst besser wissen, ich nehme an Norton Antivirus (o.ä. ).
Um der Sache auch noch mal richtig auf die Spur zu kommen, lade bitte die letzten 5 Dumpfiles hoch.
Diese sind zu finden in: C:\Windows\Minidump. Kopiere die 5 neusten dateien auf den Desktop und packe sie zusammen in ein RAR- oder ZIP-Archiv. Dieses Archiv hänge bitte an deine nächste Antwort an.
Nachtrag: @Silver Server war einen Fingerschlag schneller
Zuletzt bearbeitet:
Silver Server
gehört zum Inventar
Ich habe mir als erstes Die neuste File angesehen. 092917-22125-01.dmp
Die Ursache hier war Dein Schutzprogramm von Smpantec.
Dieses Programm deinstallieren. Auch Reste mit dem Entfernungstool bestiegen.
Dann abwarten ob noch ein Stopp Fehler auftritt?
Sollte dies der Fall sein hier wieder hochladen.
---------------------------------
Ergänzung
Dein bios ist nicht auf dem neusten Stand.
Da solltest Du ein Update durchführen.
Dein Bios Nr. 701 ist vom 16.05.2016
Es gibt eins Nr.1001 vom 28.07.2017
Die Ursache hier war Dein Schutzprogramm von Smpantec.
Dieses Programm deinstallieren. Auch Reste mit dem Entfernungstool bestiegen.
Dann abwarten ob noch ein Stopp Fehler auftritt?
Sollte dies der Fall sein hier wieder hochladen.
FAULT_INSTR_CODE: 48018b48
SYMBOL_STACK_INDEX: 4
SYMBOL_NAME: SYMEFASI64+1b5e13
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: SYMEFASI64
IMAGE_NAME: SYMEFASI64.SYS
DEBUG_FLR_IMAGE_TIMESTAMP: 593b1cc4
SYMBOL_STACK_INDEX: 4
SYMBOL_NAME: SYMEFASI64+1b5e13
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: SYMEFASI64
IMAGE_NAME: SYMEFASI64.SYS
DEBUG_FLR_IMAGE_TIMESTAMP: 593b1cc4
---------------------------------
Ergänzung
Dein bios ist nicht auf dem neusten Stand.
Da solltest Du ein Update durchführen.
Dein Bios Nr. 701 ist vom 16.05.2016
Es gibt eins Nr.1001 vom 28.07.2017
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: 0701
BIOS_DATE: 05/16/2016
BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC.
BASEBOARD_PRODUCT: 970 PRO GAMING/AURA
BIOS_VERSION: 0701
BIOS_DATE: 05/16/2016
BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC.
BASEBOARD_PRODUCT: 970 PRO GAMING/AURA
Zuletzt bearbeitet:
Silver Server
gehört zum Inventar
Ja, das Norten ist von Smpantec. Das solltest Du deinstallieren und erst mal nur den Windows Defender benutzen.
Außerdem das bios Update machen.
Noch ein Anmerkung, Dein Prozessor Taktet mit 4014Hz. ist also nicht übertaktet.
Außerdem das bios Update machen.
Noch ein Anmerkung, Dein Prozessor Taktet mit 4014Hz. ist also nicht übertaktet.
CPU_COUNT: 8
CPU_MHZ: fae
CPU_VENDOR: AuthenticAMD
CPU_FAMILY: 15
CPU_MODEL: 2
CPU_STEPPING: 0
CPU_MHZ: fae
CPU_VENDOR: AuthenticAMD
CPU_FAMILY: 15
CPU_MODEL: 2
CPU_STEPPING: 0
Silver Server
gehört zum Inventar
Gut jetzt abwarten ob noch mal ein Fehler auftritt.
Sollte noch ein blue screen kommen die File wieder hier hoch laden.
Sollte noch ein blue screen kommen die File wieder hier hoch laden.
M
makodako
Gast
Du musst mit dem Norton Removal Tool deinstallieren. Die normale Deinstallation unter Windows ist nicht ausreichend.
@ all
Bitte auf die jeweiligen Removal Tools hinweisen.
@ all
Bitte auf die jeweiligen Removal Tools hinweisen.
Ari45
gehört zum Inventar
Hallo @makodako!
Wenn du schon ein Tool empfielst, dann liefere doch bitte auch den Link dazu.
https://support.norton.com/sp/de/de/home/current/solutions/v60392881_EndUserProfile_de_de
Wenn du schon ein Tool empfielst, dann liefere doch bitte auch den Link dazu.
https://support.norton.com/sp/de/de/home/current/solutions/v60392881_EndUserProfile_de_de
Silver Server
gehört zum Inventar
Die Dumpfile hier wieder hoch laden.
Ari45
gehört zum Inventar
Guten Morgen!
Dein Programm TeamSpeak hat den Bluescreen verursacht.
Da Teamspeak den Speicher intensiv nutzt, könnte durchaus auch ein Defekt im RAM vorliegen. Deshalb sollte als erstes dieser mit Memtest86+ überprüft werden.
Memtest86+ - Advanced Memory Diagnostic Tool
ot:
Sorry, meine "Regierung" hat mich zum Frühstück gerufen. Deshalb zwei Nachträge.
Nachtrag: Auf der Homepage von Memtest86+ bitte bis zu dieser Ansicht scrollen:
Nun entscheiden, ob über CD oder USB-Stick gebootet werden soll.
Den Memtest mindestens drei komplette Durchläufe (bis Pass = 3) laufen lassen. Nur wenn rote Markierungen auftreten kann sofort mit ESC abgebrochen werden.
Nachtrag 2: In der Modulliste habe ich gesehen, dass auch System-Treiber aus 1996 und 2006 vorhanden sind. Das bedeutet, dass keine Clean-Installation gemacht wurde, sondern ein Upgrade. Damit schleppt man auch alte Fehler mit in die neue Installation.
Wenn die Bluescreens mit den beiden Maßnahmen nicht weg zu bekommen sind, sollte an eine sauber Neuinstallation gedacht werden.
Dein Programm TeamSpeak hat den Bluescreen verursacht.
Code:
[COLOR="#008000"]Das ist der aktive Thread[/COLOR]
THREAD ffffb40c2be82700 Cid 0ce8.1efc Teb: 00000065e1709000 Win32Thread: ffffb40c2b5f1a10 RUNNING on processor 4
Not impersonating
GetUlongFromAddress: unable to read from fffff802ea9e0874
[COLOR="#FF0000"]Owning Process ffffb40c2bdbc5c0 Image: ts3client_win64.exe[/COLOR]
[COLOR="#008000"]Er gehört zu Teamspeak[/COLOR]
Attached Process N/A Image: N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount 171413
Context Switch Count 191245 IdealProcessor: 6
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address 0x00007ffb6d10d850
Stack Init ffffa684f395dc90 Current ffffa684f395cf40
Base ffffa684f395e000 Limit ffffa684f3958000 Call 0000000000000000
Priority 24 BasePriority 24 PriorityDecrement 0 IoPriority 2 PagePriority 5
.....
[COLOR="#008000"]Und hier der zugehörige Prozess[/COLOR]
PROCESS ffffb40c2bdbc5c0
SessionId: 1 Cid: 0ce8 Peb: 65e166e000 ParentCid: 17e4
DirBase: 38648d000 ObjectTable: ffff930405a5f040 HandleCount: <Data Not Accessible>
[COLOR="#FF0000"] Image: ts3client_win64.exe[/COLOR]
VadRoot ffffb40c2f843540 Vads 313 Clone 0 Private 10316. Modified 97291. Locked 52.
DeviceMap ffff9303fb883570
Token ffff930405b60960
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
ElapsedTime 00:00:00.000 // [COLOR="#008000"]Der Prozess ist sofort abgestürzt[/COLOR]
UserTime 00:00:00.000
KernelTime 00:00:00.000
QuotaPoolUsage[PagedPool] 635536
QuotaPoolUsage[NonPagedPool] 47880
Working Set Sizes (now,min,max) (21845, 50, 345) ([COLOR="#FF0000"]87380KB, 200KB, 1380KB[/COLOR])
[COLOR="#008000"]Speicherbedarf rund 87 MB. Unter Beachtung von min und max ist now etwas sehr hoch[/COLOR]
PeakWorkingSetSize 22567
VirtualSize 491 Mb
PeakVirtualSize 493 Mb
PageFaultCount 133552
MemoryPriority BACKGROUND
BasePriority 8
CommitCharge 14009
Job ffffb40c2b9ed830
Memtest86+ - Advanced Memory Diagnostic Tool
ot:
Sorry, meine "Regierung" hat mich zum Frühstück gerufen. Deshalb zwei Nachträge.
Nachtrag: Auf der Homepage von Memtest86+ bitte bis zu dieser Ansicht scrollen:
Nun entscheiden, ob über CD oder USB-Stick gebootet werden soll.
Den Memtest mindestens drei komplette Durchläufe (bis Pass = 3) laufen lassen. Nur wenn rote Markierungen auftreten kann sofort mit ESC abgebrochen werden.
Nachtrag 2: In der Modulliste habe ich gesehen, dass auch System-Treiber aus 1996 und 2006 vorhanden sind. Das bedeutet, dass keine Clean-Installation gemacht wurde, sondern ein Upgrade. Damit schleppt man auch alte Fehler mit in die neue Installation.
Wenn die Bluescreens mit den beiden Maßnahmen nicht weg zu bekommen sind, sollte an eine sauber Neuinstallation gedacht werden.
Zuletzt bearbeitet:
Michael_Bo
gehört zum Inventar
Moin,
wo ist was hochgeladen?
der letzte Dump 102117-5515-01 ist wohl derzeit das Aktuellste.
Richtig ist, der Prozess der gestartet werden sollte war Teamspeak (ts3client_win64.exe)
Von dessen Fehlverhalten bin ich aber nicht überzeugt, mehr würde evtl. ein kompletter Kerneldump (Memory.dmp) erzählen können.
Der Prozess sollte auf der CPU #6 laufen die da so im Idle döst
Wait Start TickCount 171413
war dem System recht lange vorgekommen und benötigte zum Wechsel
Context Switch Count 191245
auch etwas länger als üblich.
Was unter der Win10 1703 evtl. noch solala geklappt hat, geht unter der Win10 16299 richtig in die Hose?
Einzige "Module" die sich aus Erfahrung derart unsauber bei Prozess / Threadwechsel verhalten seit langem sind die Asus-Utilities die natürlich auch in dieser Maschine stecken.
Für den SysWow64 zuständig (32Bit Anwendungen) := Asus & nicht zeitgemäß
die gehört dazu, aber Win braucht die nicht, auch Asus
Da ein Asus-Board (Sky lake & Kaby Lake) wunderbar ohne läuft, meine Empfehlung: weg damit.
@Ari45
das mit der Modulliste kann ich nicht bestätigen, wird dein Debugger sein der da was fehlinterpretiert.
Matsch & Müll sind 15063 Versionen.
Geht noch: 1433 irgendwas mit eben fehlerhaften Anzeigen weil er es nicht weiß aber ignoriert.
Läuft: 16299 & dieser Preview GUI, auch wenn der noch nicht fertig ist.
wo ist was hochgeladen?
der letzte Dump 102117-5515-01 ist wohl derzeit das Aktuellste.
Richtig ist, der Prozess der gestartet werden sollte war Teamspeak (ts3client_win64.exe)
Von dessen Fehlverhalten bin ich aber nicht überzeugt, mehr würde evtl. ein kompletter Kerneldump (Memory.dmp) erzählen können.
Der Prozess sollte auf der CPU #6 laufen die da so im Idle döst
Wait Start TickCount 171413
war dem System recht lange vorgekommen und benötigte zum Wechsel
Context Switch Count 191245
auch etwas länger als üblich.
Was unter der Win10 1703 evtl. noch solala geklappt hat, geht unter der Win10 16299 richtig in die Hose?
Einzige "Module" die sich aus Erfahrung derart unsauber bei Prozess / Threadwechsel verhalten seit langem sind die Asus-Utilities die natürlich auch in dieser Maschine stecken.
Code:
Die die den letzten Stack befüllt hatte
PRCB for Processor 4 at ffffdc0004784180:
Current IRQL -- 0
Threads-- Current [COLOR="#FF0000"]ffffb40c2be82700[/COLOR] Next 0000000000000000 Idle ffffdc0004790cc0
Processor Index 4 Number (0, 4) GroupSetMember 10
Interrupt Count -- 00777850
Times -- Dpc 0000004a Interrupt 000000cd
Kernel 000259d1 User 000043b6
#6 pennt so vor sich hin, hat Siesta eingeleitet
PRCB for Processor 6 at ffffdc00048b9180:
Current IRQL -- 0
Threads-- Current ffffdc00048c5cc0 Next 0000000000000000 [COLOR="#FF0000"]Idle[/COLOR] ffffdc00048c5cc0
Processor Index 6 Number (0, 6) GroupSetMember 40
Interrupt Count -- 00532109
Times -- Dpc 00000023 Interrupt 00000076
Kernel 00026f6a User 00002e1c
Für den SysWow64 zuständig (32Bit Anwendungen) := Asus & nicht zeitgemäß
Code:
start end module name
fffff80e`30860000 fffff80e`30866000 AsIO (deferred)
Image path: \SystemRoot\SysWow64\drivers\AsIO.sys
Image name: AsIO.sys
Browse all global symbols functions data
Timestamp: Wed Aug 22 11:54:47 [COLOR="#FF0000"]2012[/COLOR] (5034AC67)
CheckSum: 0000EA4F
ImageSize: 00006000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
die gehört dazu, aber Win braucht die nicht, auch Asus
Code:
start end module name
fffff80e`34860000 fffff80e`34869000 IOMap64 (deferred)
Image path: \??\C:\Windows\system32\drivers\IOMap64.sys
Image name: IOMap64.sys
Browse all global symbols functions data
Timestamp: Fri Apr 28 12:02:15 2017 (59031327)
CheckSum: 000142FA
ImageSize: 00009000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
Da ein Asus-Board (Sky lake & Kaby Lake) wunderbar ohne läuft, meine Empfehlung: weg damit.
@Ari45
das mit der Modulliste kann ich nicht bestätigen, wird dein Debugger sein der da was fehlinterpretiert.
Matsch & Müll sind 15063 Versionen.
Geht noch: 1433 irgendwas mit eben fehlerhaften Anzeigen weil er es nicht weiß aber ignoriert.
Läuft: 16299 & dieser Preview GUI, auch wenn der noch nicht fertig ist.
Zuletzt bearbeitet:
Ari45
gehört zum Inventar
@Michael_Bo
ot:
Du hast Recht, ich hatte den Debugger 15063 gestartet.
Nun habe ich die Modulliste noch mal im Debugger 10.0.17016 angesehen und da sind die "uralten" Timestamps nicht mehr zu sehen.
Es wird Zeit, dass ich endlich die alte Debugger-Version entferne. (die liebe Bequemlichkeit)
ot:
Du hast Recht, ich hatte den Debugger 15063 gestartet.
Nun habe ich die Modulliste noch mal im Debugger 10.0.17016 angesehen und da sind die "uralten" Timestamps nicht mehr zu sehen.
Es wird Zeit, dass ich endlich die alte Debugger-Version entferne. (die liebe Bequemlichkeit)
!Anwender
Windows 11 aktuell
ot:
Könnte das helfen Ari ?
https://www.drwindows.de/windows-10...s-rund-um-windows-10-fuer-82.html#post1487794
Könnte das helfen Ari ?
https://www.drwindows.de/windows-10...s-rund-um-windows-10-fuer-82.html#post1487794
Michael_Bo
gehört zum Inventar
Anzeige