Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Peripherie - Sporadische BSOD nach GPU und RAM Wechsel - gelöst nach Hardwaretausch!

Aang

bekommt Übersicht
Guten Tag zusammen, vielen Dank für die Aufnahme im Forum.

Seitdem ich meinem Bruder eine andere Graka sowie neuen 32GB eingebaut habe (Ende September), kam es nun sporadisch zu drei BSOD mit der Meldung "KERNEL_SECURITY_CHECK_FAILURE".

Das System ist folgendes:
- Ryzen 3700x
- Gigabyte Aorus Pro B550 V2
- 650W BQ Netzteil
- Sapphire Pulse RX6600 XT (vorher GTX970 Windfore x3)
- 32GB G-Skill Ripjaws F4-3200C16D-32GVK (vorher 16GB G-Skill Ripjaws F4-3200C16D-16GVBK), beide XMP
- 1x 500GB SSD (System), 1x 1.5TB HDD, 1x 1TB SSD

Laut Bluescreen Viewer ist bei allen BOSD "ntoskrnl.exe" rot markiert.
Zum letzten Crasheskann ich folgende Werte liefern:

11.08.2022 01:52:55 (gab wohl sogar einen vor dem Umbau, hmmm)
Bug Check String: ATTEMPTED_WRITE_TO_READONLY_MEMORY
Bug Check Code: 0x000000be
Parameter 1: ffffa9fb`2e40effc
Parameter 2: 8a000000`06f00121
Parameter 3: fffffc0e`7f795180
Parameter 4: 00000000`0000000b
Caused By Driver: ntoskrnl.exe
Caused By Address: ntoskrnl.exe+3f88c0

07.10.2022 04:05:43
Bug Check String:
Bug Check Code: 0x00000139
Parameter 1: 00000000`00000003
Parameter 2: ffffa20d`7b8605e0
Parameter 3: ffffa20d`7b860538
Parameter 4: 00000000`00000000
Caused By Driver: ntoskrnl.exe
Caused By Address: ntoskrnl.exe+3f8fa0

13.10.2022 02:29:16
Bug Check String: IRQL_NOT_LESS_OR_EQUAL
Bug Check Code: 0x0000000a
Parameter 1: 00000000`00007d10
Parameter 2: 00000000`00000002
Parameter 3: 00000000`00000001
Parameter 4: fffff802`3021e0e0
Caused By Driver: ntoskrnl.exe
Caused By Address: ntoskrnl.exe+3f90f0

19.10.2022 02:35:55
Bug Check String:
Bug Check Code: 0x00000139
Parameter 1: 00000000`00000003
Parameter 2: fffff807`233ee950
Parameter 3: fffff807`233ee8a8
Parameter 4: 00000000`00000000
Caused By Driver: ntoskrnl.exe
Caused By Address: ntoskrnl.exe+3f90f0

Beim Graka Wechsel habe ich den alten Treiber mit DDU entfernt. Zusätzlich habe ich gestern als Maßnahme den aktuellen AMD B550 Chipsatz installiert (habe ich früher beim Zusammenbau vergessen zu aktualisieren).

sfc /scannow hat nichts verdächtiges angezeigt. Laut der Windows Ereignisanzeige wird bei der Platte D manchmal ein Windows Defrag Fehler angezeigt.

Ob es jetzt mit dem Wechsel der beiden Komponenten zu tun hat, kann ich leider nicht sagen^^

Lieben Gruß
 
Anzeige
hallo

Im System-Ordner C:/Windows/Minidump lagern normalerweise die Informationen zum BSOD.
Die letzten verfügbaren Files solltest du auf den Desktop kopieren, mittels rar oder zip verpacken. Diese Files bitte hier im Forum hochladen

liste bitte deine komplette Hardware auf, dazu gehören auch das exakte Netzteil, der CPU Kühler und das PC Gehäuse mit Lüfter Bestückung

am besten trägst du das auch gleich in dein Foren Profil ein, dann erübrigen sich ständige Nachfragen

zur weiteren Ferndiagnose benötigen wir zusätzlich noch eine Systemübersicht deines laufenden Rechners mittels HWiNFO v7.3.0 in der portablen Version, die du nicht installieren brauchst:

HWINFO v7.3.0 Downloadübersicht

bitte darauf achten das die portable Version Verwendung findet ->rot markiert

Das Ganze möglichst so abbilden, dass wir analog zu meinem angehängten Beispiel eine komplette Systemübersicht als Screenshot erhalten und vergiss nicht im linken Bereich von HWInfo die RAM und USB Kategorien wie in meinem angehängten Beispiel komplett aufzuklappen (rot markiert). Das alles funktioniert am einfachsten, wenn man beim Aufrufen von HWInfo nichts weiter anhakt und gleich auf Start klickt...

darüber hinaus fertige bitte einen Screenshot vom Taskmanager/Autostart an und füge ihn in deine Antwort ein
 

Anhänge

  • HWInfo Download.jpg
    HWInfo Download.jpg
    123,9 KB · Aufrufe: 91
  • hwinfo übersicht.jpg
    hwinfo übersicht.jpg
    292,4 KB · Aufrufe: 94
Zuletzt bearbeitet:
Vielen Dank für die erste Antwort.

Bitte nicht falsch verstehen, jedoch sieht mir die Antwort ziemlich nach copy+paste aus, bzw. geht nicht individuell auf meinen Post ein.
Beim durchlesen meines Posts, dürfte ja auffallen, dass ich gewiss weiß wo die bsod Dumps liegen. Sonst hätte ich ja keine Werte mit dem Bluescreen Viewer liefern können.
Ferner weiß ich nicht, was Informationen über das Gehäuse bzw. den Lüftern bringen sollen.

Die Dumps an sich poste ich recht ungern, da man, wenn man weiß wie es geht, auch persönliche Infos herausfinden kann.
Die restlichen Screenshots sowie Werte aus den Dumps kann ich gerne liefern.
 
Willkommen im Forum, @Aang! 🙋‍♂️
Deine Kopien aus dem BluescreenViewer nutzen uns garnichts. Man kann zwar ablesen, welcher Stoppfehler eingetreten ist (Bug Check Code: 0x000000be, Bug Check Code: 0x00000139, Bug Check Code: 0x0000000a).
Aber damit ist dann auch schon Schluß. Die jeweiligen Parameter 1 bis Parameter 4 geben Speicheradressen auf deinem Rechner an. Natürlich kann man damit nichts anfangen, wenn man nicht den Speicherinhalt hat. Und der ist in den Dumpfiles hinterlegt.
Diese Dumpfiles enthalten keine persönlichen Daten, diese sind nicht Bestandteil des Absturzbildes. Sie enthalten aber den Zustand des Rechners zum Zeitpunkt des Absturzes, wie Modullisten der geladenen und ungeladenen Module und auch Kontextrecords.
Es ist deine Entscheidung, uns die gewünschten Informationen zu liefern oder nicht.

Übrigens, fällt es dir nicht auf, dass vom BluescreenViewer in allen 4 Logs ntoskrnl.exe als fehlerhaftes Modul angegeben wird?
ntoskrnl.exe = Windows-nt Operrationssystem Kernel
Also der grundlegende Bestandteil (Kern) von Windows. Wenn der beschädigt ist, läuft Windows nicht mehr.
Vom BluescreenViewer wird dieses Modul aber meist angegeben, weil es die letzte(n ) Funktion(en) auf dem Stack sind, die den BugcheckCode generiert haben.
Der Fehler ist aber meist vorher schon eingetreten.
 
Zuletzt bearbeitet:
Seitdem ich meinem Bruder eine andere Graka sowie neuen 32GB eingebaut habe (Ende September), kam es nun sporadisch zu drei BSOD mit der Meldung "KERNEL_SECURITY_CHECK_FAILURE".
[...]
Ob es jetzt mit dem Wechsel der beiden Komponenten zu tun hat, kann ich leider nicht sagen^^

Dann bau die Komponenten wieder zurück, dann weißt du es.

Wenn die einzige Änderung diese beiden Hardware-Änderungen waren und seitdem die Probleme auftauchen, dann wird eine der beiden Komponten sicherlich der Auslöser sein.

Ich tippe auf die RAM-Module, da sich diese natürlich nicht auf der QVL von Gigabyte für das Board finden.
 
Da steht nur allgemein der Chipsatz und nicht das Board.
GIGABYTE
  • AMD B550 (Ryzen 3000 series CPUs)
 
Die Dumps an sich poste ich recht ungern, da man, wenn man weiß wie es geht, auch persönliche Infos herausfinden kann.
@Ari hatte es Dir ja schon geschrieben, ohne diese Files ist eine genaue Hilfe nicht möglich, dann raten die User hier in Wochen noch woran es genau liegen könnte
Oder Du musst dich dann an den Hersteller der jeweiligen Bauteile wenden

Was wird in diesen Dateien gespeichert,

 
Da steht nur allgemein der Chipsatz und nicht das Board.
GIGABYTE
  • AMD B550 (Ryzen 3000 series CPUs)
Hi :) Doch, das Board steht da auch:


qvl.png



Allgemein erstmal sry, ich war die letzten Tage etwas beschäftigt und nach der Chipsatz Treiber Installation war erstmal ruhe. Jetzt ist es heute früh bei ihm nochmal passiert.

Den RAM habe ich mit memtest86 geprüft (lief um die 9 Std.). Fehler wurden nicht gefunden.

Ich liefer euch kurz die gewünschten Daten:

Das System ist folgendes:
- AMD Ryzen 3700x
- Gigabyte Aorus Pro B550 V2
- BE QUIET! Straight Power 11 750W 80 Plus Gold
- Sapphire Pulse RX6600 XT (vorher GTX970 Windfore x3)
- 32GB G-Skill Ripjaws F4-3200C16D-32GVK (vorher 16GB G-Skill Ripjaws F4-3200C16D-16GVBK), beide XMP
- 1x 500GB SSD Crucial MX500 (System), 1x 1.5TB Samsung HDD, 1x 1TB SSD Crucial MX500
- Alpenföhn Brocken 3
- Be Quiet Pure Base 500 Gehäuse / 2x Silent wings 2 vorne, 1x Silent wings 2 vorne

Gewünschte Bilder:


hw_info.png


autostart.PNG

diskmark.PNG

CrystalDiskInfo.png


chkdsk hat bei der HDD keine Fehler angezeigt.

Reicht euch auch die Analyse der dumps aus windbg? Die sind dann mit in der .zip drin:


Lieben Gruß
 
Zuletzt bearbeitet:
das Bios ist uralt und damit hat das System keinen Zugriff auf Agesa 1.2.0.7

die Samsung Festplatte muß aus dem System raus, die ist Schrott

im Autostart würde ich mal durchwischen, die Gamelauncher starten auch ohne das sie im Autostart aktiv sind

warum hat das System denn keine UEFI/GPT Installation? sind das noch Altlasten?
 
Zuletzt bearbeitet:
Ich hatte auch mal ne HD mit drei defekten Sektoren. Daran änderte sich jahrelang nichts.

Es könnte sich aber hier um eine der Spinpoint F2 oder F3 mit einem Firmware Bug handeln.
Bei mir trat der erst nach dem Upgrade von Win7 auf 8.1 hervor, indem sich die HD immer wieder bis zum Neustart mit einem Controllerfehler im Systemlog verabschiedete. Ohne Datenkorruption oder - verlust,aber das war wohl Glück, obwohl kaum mehr als ein File betroffen sein kann bei NTFS.

Wenn die neue Graka mehr Strom braucht als die Alte, dann steht das Netzteil als ein Verdächtiger schon mal fest. Ich weiß den Verbrauch einer GTX970 grad net, obwohl ich selbst eine hatte, kann alles von 120 bis 200w sein, und damit gibt's heute höchstens noch ne Karte der unteren Mittelklasse.
Es könnte auch was beschädigt worden sein beim Einbau. Oder der CPU Kühler berührt und ne Winzigkeit verrückt. Das kostet ein paar Grad bei verhärteter Paste, aber das sieht man ja auch mit Tools.
 
@rusticarlo
Soweit ich weiß, hat Agesa 1.2.0.7 eher gute Änderungen für die 5000er Gen mit im Gepäck.
Und bei meinem MB sind die beiden neuesten Bios, Betaversionen (Buchstabe nach der Zahl):
bios.png

Ich installiere dann am besten F14 aus diesem Jahr. Scheint ja eine stable Version zu sein und sie ist neuer als meine.
Bzgl. UEFI/GPT, das finde ich auch komisch.

@corvus
Ich bezweifel stark, dass das 750W Netzteil nicht mit dem System zurecht kommt. Außerdem hat laut Specs die alte 970 (Gigabyte GeForce GTX 970 Windforce 3X) einen Höchstverbrauch von 150W.
Die 6600XT liegt bei 170W.
 
@Aang, ich denke, du hast meine Antwort in #5 nicht verstanden oder du willst es nicht verstehen.
Mit den Textdateien aus dem Debugger können wir nichts anfangen. Wir brauchen die Dumpfiles, damit wir den Stack und die Speicheradressen mit den Instruction-Pointer verfolgen können.
Aber bitte schön, es ist deine Entscheidung.

Weiterhin:
-> Dateien werden grundsätzlich hier an die Antworten angehängt. Bei unerlaubten Dateitypen (zB dmp oder log) sind diese Dateien zu packen und das Archiv hier anzuhängen.
-> bei dem Screenshot von CrystaldiskInfo fehlt das untere Stück. Dort sind auch noch wichtige Infos. Man kann das Fenster so weit aufziehen, bis alles zu sehen ist.
-> das aktuelle BIOS ist die Version F15d vom 20.07.2022. Bei AM4-Boards kommt es darauf an, immer das aktuellste BIOS installiert zu haben.
 
Soweit ich weiß, hat Agesa 1.2.0.7 eher gute Änderungen für die 5000er Gen mit im Gepäck.

sagt wer?
wenn das so wäre, hätte AMD das nicht für alle Plattformen ausgerollt

darum ist für dich das Bios F15d maßgeblich

ob UEFI usw. prüfe mit Start/ausführen msinfo.32 eintippen, im rechten Fenster sollte da was zu sehen sein, entweder UEFI oder Bios


Windows 10 ist natürlich auch alles andere als aktuell
 
@Ari45
Ich habe deinen Post schon verstanden. Hast du dir denn die Dateien unter meinem Link angeschaut?
Die sind nicht aus dem "Bluescreenviewer" oder nutzlose Daten ...
Und das fehlende Bild ist dort auch zu sehen.

@rusticarlo
Wenn man nach Agesa z.B. 1.2.0.7 changelog googelt. Hier z.B.: AMD Releases AGESA V2 1.2.0.7 Microcode to Motherboard Vendors and OEMs

Bzgl. F15d, wie gesagt, es ist seitens Gigabyte ein Beta Bios. Sowas installiere ich ungern, wenn nicht explizit ein vorhandenes Problem gepatcht wird (so habe ich es eigentlich gelernt).

 
Sorry, ich hatte in #9 was zu den DMP-Dateien geschrieben, und du listet TXT Dateien auf fremden Hostern, die auch hier hätten hochgeladen werden konnten. Diesen Datenschutz verstehe wer will, aber so kommen wir nicht weiter.

Edit siehe auch #14 , und wenn Du kein Vertrauen in unsere Helfer hast, bleibt Dir nur der Weg in ein Fachgeschäft deines Vertrauens
 
Zuletzt bearbeitet:
Natürlich, ich gebe euch da recht. Es ist halt nicht mein PC und da schiebe ich immer Paranoia. Ich will auch nur helfen.
Hier sind die vier letzen Dumps.
Ich hoffe, diese helfen bei der Analyse.

Gruß und Danke

Edit by Mod:
17. Dez. 2022, auf ausdrücklichen Wunsch des TE den Anhang mit den enthaltenen Dump-File entfernt!
 
Zuletzt bearbeitet von einem Moderator:
Im ersten Post steht noch 650w. 750 werden wohl reichen, hab ich auch & meine Graka braucht schon mal mehr Strom. Trotzdem frug ich mich vor vier Jahren, ob 750w wirklich nötig sind oder nicht ein 650er reichen möge. Heute ist beides schon fast nix mehr.
 
Dumpfile 101922-23531-01.dmp
In dieser Dumpfile wurde ein Hardwareproblem protokolliert. Entweder der RAM hat ein Problem oder die Kommunikation zwischen RAM und Pagefile.sys ist fehlerhaft.
TRAP_FRAME: fffff807233ee950 -- (.trap 0xfffff807233ee950)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffff9e8375a3f8c0 rbx=0000000000000000 rcx=0000000000000003
rdx=ffff9e8375a41010 rsi=0000000000000000 rdi=0000000000000000
rip=fffff8071f73154c rsp=fffff807233eeae0 rbp=0000000000000001
r8=fffff807475b0000 r9=0000000000000003 r10=00000000ffffffe0
r11=ffff7d7fda400000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up di ng nz na po cy
nt!ExInterlockedRemoveHeadList+0x8c:
fffff807`1f73154c cd29 int 29h
Resetting default scope

EXCEPTION_RECORD: fffff807233ee8a8 -- (.exr 0xfffff807233ee8a8)
ExceptionAddress: fffff8071f73154c (nt!ExInterlockedRemoveHeadList+0x000000000000008c)
ExceptionCode: c0000409 (Security check failure or stack buffer overrun)
ExceptionFlags: 00000001
NumberParameters: 1
Parameter[0]: 0000000000000003
Subcode: 0x3 FAST_FAIL_CORRUPT_LIST_ENTRY
...
...

SYMBOL_NAME: PAGE_NOT_ZERO
MODULE_NAME: hardware
IMAGE_NAME: hardware_ram
FAILURE_BUCKET_ID: PAGE_NOT_ZERO_0x139
---------

*** Memory manager detected 982 instance(s) of page corruption, target is likely to have memory corruption.
Der Debugger hat es auch noch einmal explicid erwähnt, dass der Memory Manager entweder defekten RAM oder eine beschädigte Pagefile.sys festgestellt hat.
Darüber hinaus stehen in der Liste der "unloadet modules" 24 Instanzen der Hiberfile.sys, die entweder nicht geladen oder wieder entladen wurden, weil es Probleme gab.

Dumpfile 110222-11703-01.dmp
Hier gab es Probleme mit dem PagedPool, also der Auslagerungsdatei.
WRITE_ADDRESS: fffff801750fb390: Unable to get MiVisibleState
Unable to get NonPagedPoolStart
Unable to get NonPagedPoolEnd
Unable to get PagedPoolStart
Unable to get PagedPoolEnd
unable to get nt!MmSpecialPagesInUse
....
....
TRAP_FRAME: ffffc100cc5028f0 -- (.trap 0xffffc100cc5028f0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000000
rdx=0000000000000013 rsi=0000000000000000 rdi=0000000000000000
rip=fffff801746a9a33 rsp=ffffc100cc502a80 rbp=fffff8017477fb90
r8=ffffc100cc502b20 r9=0000000000000000 r10=0000fffff8017477
r11=ffff747999000000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
nt!KeAcquireSpinLockRaiseToDpc+0x53:
fffff801`746a9a33 f0480fba2b00 lock bts qword ptr [rbx],0 ds:00000000`00000000=????????????????
Hier sollten zurückgestellte ProcedurAufrufe (DPC) geladen werden, aber das aus der Pagfile ausgelesen Datensegment (ds ) enthält nur Speichermüll.
Also entweder die Funktion AV_nt!KeAcquireSpinLockRaiseToDpc ist fehlerhaft, oder die Pagefile ist beschädigt oder der RAM ist defekt.

Dumpfile 110222-12187-01.dmp
# Child-SP RetAddr Call Site
00 ffffc80a`b6387108 fffff804`4800b069 nt!KeBugCheckEx
01 ffffc80a`b6387110 fffff804`4800b490 nt!KiBugCheckDispatch+0x69
02 ffffc80a`b6387250 fffff804`48009823 nt!KiFastFailDispatch+0xd0
03 ffffc80a`b6387430 fffff804`48024e2f nt!KiRaiseSecurityCheckFailure+0x323
04 ffffc80a`b63875c8 fffff804`47e260c3 nt!RtlRbRemoveNode+0x1febff
05 ffffc80a`b63875e0 fffff804`47e25a38 nt!RtlpHpVsChunkCoalesce+0x183
06 ffffc80a`b6387640 fffff804`47e243c4 nt!RtlpHpVsContextFree+0x188
07 ffffc80a`b63876e0 fffff804`485b2019 nt!ExFreeHeapPool+0x4d4
08 ffffc80a`b63877c0 fffff804`47e20ed6 nt!ExFreePool+0x9
09 ffffc80a`b63877f0 fffff804`47e15c43 nt!IopCompleteRequest+0x106
0a ffffc80a`b63878b0 fffff804`482e0d1d nt!IoRemoveIoCompletion+0x393
0b ffffc80a`b63879e0 fffff804`4800aab8 nt!NtRemoveIoCompletion+0x13d
0c ffffc80a`b6387a90 00007ff9`f038d1e4 nt!KiSystemServiceCopyEnd+0x28
0d 0000007e`a67ff598 00000000`00000000 0x00007ff9`f038d1e4
...
...
FAILURE_BUCKET_ID: 0x139_1d_INVALID_BALANCED_TREE_nt!KiFastFailDispatch
Bei Stack#08 -> ein Pool wird frei gegeben
bei Stack #07 -> der Pool ist im Heap des Prozesses
bei Stack #04 -> der zugehörige Knoten wird entfernt
Zwei Stackschritte weiter beginnt der Fehler.

Wie zu sehen ist, war auch hier das Problem der Memory in Form des Heap.

Wenn Daten auf die defekte Festplatte D: ausgelagert werden und es wird während des Prozesses darauf zugegriffen, könnte der Fehler auch dadurch entstehen.
 
Anzeige
Oben