littlemoney
bekommt Übersicht
nur das ich die anhänge gefunden und genutzt habe
Willkommen im Forum, @littlemoney!
Und wenn du die Dumpfile hier im Forum als Anhang hoch geladen hast, schaut sich frankyLE oder ich diese mit dem Debugger an.
Viele Helfer, auch ich, laden sich keine unbekannten Dateien von einem Dateihoster herunter
Windows 8 Kernel Version 10586 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
[COLOR="#FF0000"]Built by: 10586.545.amd64fre.th2_release.160802-1857[/COLOR]
Machine Name:
Kernel base = 0xfffff802`84c8f000 PsLoadedModuleList = 0xfffff802`84f6ccf0
Debug session time: Tue Aug 30 19:46:16.672 2016 (UTC + 2:00)
System Uptime: 0 days 0:02:41.354
.....
THREAD_STUCK_IN_DEVICE_DRIVER_M (100000ea)
[COLOR="#FF0000"]Arg1: ffffe00170f49840[/COLOR], Pointer to a stuck thread object. Do .thread then kb on it to find the hung location.
Arg2: 0000000000000000, Pointer to a DEFERRED_WATCHDOG object.
Arg3: 0000000000000000, Pointer to offending driver name.
Arg4: 0000000000000000, Number of times "intercepted" bugcheck 0xEA was hit (see notes).
[COLOR="#008000"]Nur Arg1 enthält eine verwertbare Aussage. Mit Hilfe dieses Parameter
kann der verursachende Thread und der zugehörige Stack ermittelt werden.[/COLOR]
....
FAULTING_THREAD: ffffe00170f49840
DEFAULT_BUCKET_ID: GRAPHICS_DRIVER_FAULT
....
STACK_COMMAND: .thread 0xffffe00170f49840 ; kb
FOLLOWUP_IP:
dxgkrnl!TdrTimedOperationBugcheckOnTimeout+24
fffff800`d546e70c cc int 3
[B]SYMBOL_STACK_INDEX: 1[/B] [COLOR="#FF0000"]*)[/COLOR]
[COLOR="#FF0000"]SYMBOL_NAME: dxgkrnl!TdrTimedOperationBugcheckOnTimeout+24[/COLOR]
[COLOR="#FF0000"]Durch die Endlosschleife wird ein Timeout (Zeitüberschreitung) ausgelöst.[/COLOR]
....
[COLOR="#008000"]Als erstes den verursachenden Thread aufrufen, damit man im
richtigen Kontext ist[/COLOR]
1: kd> !thread ffffe00170f49840
GetPointerFromAddress: unable to read from fffff8028500d200
THREAD ffffe00170f49840 Cid 0004.0150 Teb: 0000000000000000 Win32Thread: 0000000000000000 RUNNING on processor 1
Not impersonating
GetUlongFromAddress: unable to read from fffff80284f5cfa8
Owning Process ffffe0016f2b5700 Image: System
Attached Process N/A Image: N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount 10325
Context Switch Count 3429 IdealProcessor: 2
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address nt!ExpWorkerThread (0xfffff80284d61270)
Stack Init ffffd000ebb91b90 Current ffffd000ebb90ea0
Base ffffd000ebb92000 Limit ffffd000ebb8b000 Call 0
Priority 13 BasePriority 13 UnusualBoost 0 ForegroundBoost 0 IoPriority 2 PagePriority 5
[COLOR="#008000"]Dann mit [B]kb[/B] den zugehörigen Stack aufrufen[/COLOR]
1: kd> kb
RetAddr : Args to Child : Call Site
fffff800`d546e70c : 00000000`000000ea ffffe001`70f49840 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
[COLOR="#FF0000"]fffff800`d546e7ce : ffffd000`ebb911e8 fffff800`d8764efc ffffd000`ebb911e8 ffffd000`ebb912b0 : dxgkrnl!TdrTimedOperationBugcheckOnTimeout+0x24[/COLOR]
fffff800`d870dc20 : ffffe001`70d74000 ffffd000`ebb912f1 ffffd000`ebb912b0 fffff800`d8764ee8 : dxgkrnl!TdrTimedOperationDelay+0xbe
ffffe001`70d74000 : ffffd000`ebb912f1 ffffd000`ebb912b0 fffff800`d8764ee8 00000000`00002710 : atikmdag+0x4dc20
ffffd000`ebb912f1 : ffffd000`ebb912b0 fffff800`d8764ee8 00000000`00002710 00000000`00000028 : 0xffffe001`70d74000
ffffd000`ebb912b0 : fffff800`d8764ee8 00000000`00002710 00000000`00000028 fffff800`d870dbf4 : 0xffffd000`ebb912f1
fffff800`d8764ee8 : 00000000`00002710 00000000`00000028 fffff800`d870dbf4 00000000`00000101 : 0xffffd000`ebb912b0
00000000`00002710 : 00000000`00000028 fffff800`d870dbf4 00000000`00000101 00000000`00000000 : atikmdag+0xa4ee8
00000000`00000028 : fffff800`d870dbf4 00000000`00000101 00000000`00000000 00000000`00002856 : 0x2710
fffff800`d870dbf4 : 00000000`00000101 00000000`00000000 00000000`00002856 fffff56d`905fc7cf : 0x28
00000000`00000101 : 00000000`00000000 00000000`00002856 fffff56d`905fc7cf fffff800`d8706123 : atikmdag+0x4dbf4
00000000`00000000 : 00000000`00002856 fffff56d`905fc7cf fffff800`d8706123 00000000`00000001 : 0x101
[COLOR="#008000"]Gemäß dieser [COLOR="#FF0000"]*)[/COLOR] Aussage des Debuggers liegt der
Fehler im Aufruf in Stackindex 1 (Zählung beginnt bei 0 ).[/COLOR]
MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000061941, The subtype of the bugcheck.
Arg2: ffffd00022b02000
Arg3: 0000000000000009
Arg4: ffffd0002030bb90
[COLOR="#008000"]Der Wert von Arg1 ist bei Stoppfehler 0x1a der einzige, der von Interesse ist. Leider ist der Wert [B]0x61941[/B] nicht in der Tabelle von MSDN enthalten. Am Ende der Tabelle steht sinngemäß: Werte, die nicht enthalten sind, deuten
auf einen unbekannten Fehler hin.[/COLOR]
....
TRAP_FRAME: ffffd0002030bb90 -- (.trap 0xffffd0002030bb90)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffd00022b02000 rbx=0000000000000000 rcx=ffffc001c15cd000
rdx=00000ffe61535000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff801ac9326e0 rsp=ffffd0002030bd28 rbp=000000000001ab80
r8=0000000000000000 r9=0000000000000080 r10=fffffa8300000000
r11=ffffc001c15cd000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
[COLOR="#FF0000"]atikmdag+0x2326e0:[/COLOR]
fffff801`ac9326e0 f30f6f040a [COLOR="#FF0000"]movdqu xmm0,xmmword ptr [rdx+rcx] ds:ffffd000`22b02000=????????????????????????????????[/COLOR]
[COLOR="#008000"]An das Datenregister (rdx) wird ein falscher Wert übergeben (?????...)[/COLOR]
....
STACK_TEXT:
ffffd000`2030ba28 fffff802`0e40d054 : 00000000`0000001a 00000000`00061941 ffffd000`22b02000 00000000`00000009 : nt!KeBugCheckEx
ffffd000`2030ba30 fffff802`0e3d0bbc : 00000000`00000001 fffff802`0e295a2b 00000020`00000000 00000020`00000001 : nt! ?? ::FNODOBFM::`string'+0x36d54
[COLOR="#FF0000"]ffffd000`2030bb90 fffff801`ac9326e0 : fffff801`ac81db1d ffffd000`22b01000 00000000`c0000000 ffffc001`c15cd000 : nt!KiPageFault+0x13c[/COLOR]
[COLOR="#008000"]Die erste Adresse in der Zeile mit dem Fehler ist die Adresse des Stackframe, der den Fehler ausgelöst hat. Trap mit dieser Adresse liefert den Trap-Frame etwas weiter oben. Dort ist wieder der Grafiktreiber atikmdag.sys der
Auslöser [/COLOR]
[COLOR="#008000"][/COLOR]
[COLOR="#FF0000"]ffffd000`2030bd28 fffff801`ac81db1d : ffffd000`22b01000 00000000`c0000000 ffffc001`c15cd000 00000000`00000000 : atikmdag+0x2326e0[/COLOR]
ffffd000`2030bd30 ffffd000`22b01000 : 00000000`c0000000 ffffc001`c15cd000 00000000`00000000 00000000`00000001 : atikmdag+0x11db1d
ffffd000`2030bd38 00000000`c0000000 : ffffc001`c15cd000 00000000`00000000 00000000`00000001 00001f80`00000061 : 0xffffd000`22b01000
ffffd000`2030bd40 ffffc001`c15cd000 : 00000000`00000000 00000000`00000001 00001f80`00000061 00000000`00000000 : 0xc0000000
ffffd000`2030bd48 00000000`00000000 : 00000000`00000001 00001f80`00000061 00000000`00000000 00000000`00000000 : 0xffffc001`c15cd000