Frage: Windows 10 – Immer wieder BSOD

Mark O.

gehört zum Inventar
ich hab mir mal das Dumpfile aus Post #16 angesehen, da war der Prozess OriginWebHelperService.exe als Auslöser nominiert

achte darauf das du deinen Autostart in Windows 10 möglichst abspeckst, Dienste wie Origin, Steam usw. müssen nicht im Autostart permanent mitlaufen, die funktionieren auch problemlos, wenn man deren Verknüpfungen anklickt
 
Anzeige

Silver Server

gehört zum Inventar
CHKIMG_EXTENSION: !chkimg -lo 50 -d !win32kfull
ffff8d4e51827e83-ffff8d4e51827eca 72 bytes - win32kfull!GreUpdateSpriteClipRgn+147
[ 85 c0 0f 84 33 06 14 00:5f 41 5e 41 5c 5f 5e 5b ]
ffff8d4e51827ecc-ffff8d4e51827ee9 30 bytes - win32kfull!GreUpdateSpriteClipRgn+190 (+0x49)
[ f0 ff 4b 0c 48 8d 4d e8:41 83 f8 03 7f 4a 41 8b ]
ffff8d4e51827ef6-ffff8d4e51827eff 10 bytes - win32kfull!GreUpdateSpriteClipRgn+1ba (+0x2a)
[ 48 8b 0d 1b e6 33 00 48:d0 f7 d2 83 e2 01 41 89 ]
ffff8d4e51827f0c-ffff8d4e51827f38 45 bytes - win32kfull!GreUpdateSpriteClipRgn+1d0 (+0x16)
[ 48 8d 4d 10 e8 57 ba 06:10 48 8b 5c 24 30 49 8b ]
ffff8d4e51827f45-ffff8d4e51827f6d 41 bytes - win32kfull!GreUpdateSpriteClipRgn+209 (+0x39)
[ 48 8b 45 c8 48 85 c0 74:5f 13 00 41 83 e8 03 0f ]
ffff8d4e51827f7a-ffff8d4e51827f7d 4 bytes - win32kfull!GreUpdateSpriteClipRgn+23e (+0x35)
[ 48 83 67 58:56 1b 00 00 ]
ffff8d4e5185a298-ffff8d4e5185a389 242 bytes - win32kfull!CachedHalftonePattern+1cc (+0x3231e)
[ 5d c3 cc 48 81 c1 a0 00:8b d8 85 c0 74 40 33 c0 ]
ffff8d4e5185a38b-ffff8d4e5185a396 12 bytes - win32kfull!ComputeRGBLUTAA+cf (+0xf3)
[ 0f 10 40 50 8b 40 60 41:00 e8 8f c0 35 00 48 8d ]
ffff8d4e5185b0a9-ffff8d4e5185b0b4 12 bytes - win32kfull!pDCIAdjClr+715 (+0xd1e)
[ 45 04 49 8b d4 48 8b cf:e9 47 f8 ff ff 83 bc 24 ]
ffff8d4e5185b0b6-ffff8d4e5185b0e9 52 bytes - win32kfull!pDCIAdjClr+722 (+0x0d)
[ 8b 5c 24 70 66 0f c5 c2:0f 85 8b 00 00 00 4c 8b ]
ffff8d4e5185b0ec-ffff8d4e5185b0f7 12 bytes - win32kfull!pDCIAdjClr+758 (+0x36)
[ 00 48 8d 57 24 49 8b cc:48 83 b8 48 01 00 00 00 ]
ffff8d4e5185b0f9-ffff8d4e5185b11a 34 bytes - win32kfull!pDCIAdjClr+765 (+0x0d)
[ 45 33 db 85 c0 0f 84 14:00 48 39 98 48 01 00 00 ]
ffff8d4e5185b11c-ffff8d4e5185b134 25 bytes - win32kfull!pDCIAdjClr+788 (+0x23)
[ b7 e0 41 6b c4 64 89 55:84 e3 05 00 00 48 83 f9 ]
ffff8d4e5185b136-ffff8d4e5185b13b 6 bytes - win32kfull!pDCIAdjClr+7a2 (+0x1a)
[ 3b c1 0f 85 7c 01:48 8b 83 b8 01 00 ]
ffff8d4e5185b13d-ffff8d4e5185b162 38 bytes - win32kfull!pDCIAdjClr+7a9 (+0x07)
[ 00 83 e3 f7 44 89 5d a0:f6 40 06 40 0f 85 0e 0e ]
ffff8d4e5185b164-ffff8d4e5185b178 21 bytes - win32kfull!pDCIAdjClr+7d0 (+0x27)
[ 85 c0 0f 85 d6 09 12 00:44 3b f0 0f 84 7b f9 ff ]
ffff8d4e5185b17a-ffff8d4e5185b1a8 47 bytes - win32kfull!pDCIAdjClr+7e6 (+0x16)
[ 00 0f bf 45 74 69 c8 10:e8 a1 b2 35 00 48 85 c0 ]
ffff8d4e5185c9a8-ffff8d4e5185c9b3 12 bytes - win32kfull!RFONTOBJ::bAllocateCache+1cc (+0x182e)
[ 40 54 a8 01 75 64 83 fa:48 8b 9c 24 90 00 00 00 ]
ffff8d4e5185c9b7-ffff8d4e5185ca06 80 bytes - win32kfull!RFONTOBJ::bAllocateCache+1db (+0x0f)
[ 8b 8b 78 02 00 00 41 ba:5e c3 cc cc cc cc cc cc ]
ffff8d4e5185ca09-ffff8d4e5185ca20 24 bytes - win32kfull!RFONTOBJ::bAllocateCache+22d (+0x52)
[ 89 83 2c 02 00 00 49 8b:48 8b 05 30 b5 30 00 48 ]
ffff8d4e5185ca22-ffff8d4e5185ca25 4 bytes - win32kfull!RFONTOBJ::bAllocateCache+246 (+0x19)
[ 0f 87 93 00:c7 83 88 04 ]
ffff8d4e5185ca28-ffff8d4e5185ca30 9 bytes - win32kfull!RFONTOBJ::bAllocateCache+24c (+0x06)
[ 44 89 8b 5c 02 00 00 b8:00 00 00 00 83 bb e0 01 ]
ffff8d4e5185ca33-ffff8d4e5185ca80 78 bytes - win32kfull!RFONTOBJ::bAllocateCache+257 (+0x0b)
[ 00 48 83 c4 48 41 5f 41:0f 8c fd 06 12 00 48 8b ]
ffff8d4e5185ca82-ffff8d4e5185ca8d 12 bytes - win32kfull!RFONTOBJ::bAllocateCache+2a6 (+0x4f)
[ 8d 76 04 89 41 fc 0f b7:8b 6c 24 50 85 ff 74 70 ]
ffff8d4e5185ca8f-ffff8d4e5185caa7 25 bytes - win32kfull!RFONTOBJ::bAllocateCache+2b3 (+0x0d)
[ 8d 49 10 4d 8d 24 c4 48:b8 04 00 00 00 80 f7 ff ]
ffff8d4e5185ff0a-ffff8d4e5185ff1a 17 bytes - win32kfull!SfnINLPCREATESTRUCT+a (+0x347b)
[ 57 41 54 41 55 41 56 41:48 83 c4 38 c3 cc 41 83 ]
ffff8d4e5185ff1c-ffff8d4e5185ff2a 15 bytes - win32kfull!SfnINLPCREATESTRUCT+1c (+0x12)
[ 05 4f 0c 2d 00 48 33 c4:50 08 eb 88 3d 57 02 00 ]
ffff8d4e5185ff2c-ffff8d4e5185ff33 8 bytes - win32kfull!SfnINLPCREATESTRUCT+2c (+0x10)
[ 49 8b f9 4c 89 84 24 a8:45 85 c9 0f 84 ad e5 11 ]
ffff8d4e5185ff35-ffff8d4e5185ff5c 40 bytes - win32kfull!SfnINLPCREATESTRUCT+35 (+0x09)
[ 00 00 89 54 24 54 4c 8b:41 83 f9 ff 0f 84 61 ff ]
ffff8d4e5185ff60-ffff8d4e5185ff71 18 bytes - win32kfull!SfnINLPCREATESTRUCT+60 (+0x2b)
[ 8d 8c 24 40 01 00 00 e8:8b 4c d0 30 48 85 c9 74 ]
ffff8d4e5185ff73-ffff8d4e5185ffa5 51 bytes - win32kfull!SfnINLPCREATESTRUCT+73 (+0x13)
[ 00 4c 21 a4 24 88 00 00:66 3b d0 0f 85 4d ff ff ]
ffff8d4e5185ffa8-ffff8d4e5185ffb7 16 bytes - win32kfull!SfnINLPCREATESTRUCT+a8 (+0x35)
[ 00 65 4c 8b 2c 25 88 01:bf 12 00 00 00 4c 8b 15 ]
ffff8d4e5185ffb9 - win32kfull!SfnINLPCREATESTRUCT+b9 (+0x11)
[ 00:84 ]
ffff8d4e5185ffc6-ffff8d4e5185ffd0 11 bytes - win32kfull!SfnINLPCREATESTRUCT+c6 (+0x0d)
[ 84 c0 0f 85 da d9 11 00:15 4d 4f 30 00 e8 50 64 ]
ffff8d4e5185ffde-ffff8d4e5185ffed 16 bytes - win32kfull!SfnINLPCREATESTRUCT+de (+0x18)
[ 85 c0 0f 84 02 da 11 00:83 bb 68 01 00 00 00 74 ]
ffff8d4e5185ffef-ffff8d4e5185fffe 16 bytes - win32kfull!SfnINLPCREATESTRUCT+ef (+0x11)
[ 00 00 4d 85 ff 0f 84 f5:8b 83 54 01 00 00 85 c0 ]
ffff8d4e51860000-ffff8d4e51860009 10 bytes - win32kfull!SfnINLPCREATESTRUCT+100 (+0x11)
[ 00 4d 8b 6f 28 4c 2b e8:e8 1b 64 35 00 48 85 c0 ]
ffff8d4e51860b59-ffff8d4e51860b76 30 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+85 (+0xb59)
[ 48 8b f8 48 85 c0 0f 84:4c 89 b4 24 40 01 00 00 ]
ffff8d4e51860b78-ffff8d4e51860b93 28 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+a4 (+0x1f)
[ 8b f3 48 8d 4d a7 4c 8b:e8 a3 58 35 00 48 8b 86 ]
ffff8d4e51860b97-ffff8d4e51860b98 2 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+c3 (+0x1f)
[ 8b d6:00 e9 ]
ffff8d4e51860ba5-ffff8d4e51860ba7 3 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+d1 (+0x0e)
[ 3d 05 00:77 58 35 ]
ffff8d4e51860ba9-ffff8d4e51860bb1 9 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+d5 (+0x04)
[ 80 0f 84 58 d2 11 00 3d:8b 47 40 a8 10 0f 84 da ]
ffff8d4e51860bb4-ffff8d4e51860be0 45 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+e0 (+0x0b)
[ c0 0f 84 4d d2 11 00 85:48 8b cf e8 44 a5 fb ff ]
ffff8d4e51860be4-ffff8d4e51860bfc 25 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+110 (+0x30)
[ 8b 47 10 ba 2e 00 00 00:4c 8d 25 15 f4 f9 ff 48 ]
ffff8d4e51860c09-ffff8d4e51860c3f 55 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+135 (+0x25)
[ 48 8b cb 48 85 c0 0f 84:41 f6 c4 10 0f 84 92 03 ]
ffff8d4e51860c42-ffff8d4e51860c53 18 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+16e (+0x39)
[ 00 48 8b 4d 27 48 33 cc:ff ff ff ff 48 c7 84 24 ]
ffff8d4e51861384-ffff8d4e5186139c 25 bytes - win32kfull!_SetWinEventHook+90 (+0x742)
[ 00 00 00 85 f6 0f 85 da:48 8b d8 eb 96 8b 40 54 ]
ffff8d4e518613a9-ffff8d4e518613b4 12 bytes - win32kfull!_SetWinEventHook+b5 (+0x25)
[ 48 8b d8 48 85 c0 0f 84:6b 30 00 e8 6f 50 35 00 ]
ffff8d4e518613b6-ffff8d4e518613bb 6 bytes - win32kfull!_SetWinEventHook+c2 (+0x0d)
[ 4b 28 f7 dd 8b 44:54 24 60 48 89 54 ]
ffff8d4e518613bd-ffff8d4e518613ee 50 bytes - win32kfull!_SetWinEventHook+c9 (+0x07)
[ 50 1b d2 89 43 20 48 8b:38 89 7c 24 30 48 8b 54 ]
WARNING: !chkimg output was truncated to 50 lines. Invoke !chkimg without '-lo [num_lines]' to view entire output.
ffff8d4e51ae4dcc-ffff8d4e51ae4dee 35 bytes - win32kfull!RGB555Pat+3fc
[ d6 56 ff 80 e0 60 f8 78:00 00 00 00 00 00 00 00 ]
ffff8d4e51ae4df0-ffff8d4e51ae4e30 65 bytes - win32kfull!RGB555Pat+420 (+0x24)
[ 01 81 21 a1 09 89 29 a9:6d 00 65 00 6f 00 75 00 ]
ffff8d4e51ae4e32-ffff8d4e51ae4e72 65 bytes - win32kfull!RGB555Pat+462 (+0x42)
[ c1 41 e1 61 c9 49 e9 69:5c 00 53 00 6f 00 66 00 ]
ffff8d4e51ae4e74-ffff8d4e51ae4eb4 65 bytes - win32kfull!RGB555Pat+4a4 (+0x42)
[ 31 b1 11 91 39 b9 19 99:6e 00 74 00 56 00 65 00 ]
ffff8d4e51ae4eb6-ffff8d4e51ae4ecb 22 bytes - win32kfull!RGB555Pat+4e6 (+0x42)
[ f1 71 d1 51 f9 79 d9 59:67 00 69 00 73 00 74 00 ]
ffff8d4e51ae53e0-ffff8d4e51ae541e 63 bytes - win32kfull!RGB555Pat+a10 (+0x52a)
[ dd 5d f5 75 d5 55 ff 7f:43 4e e1 fa df e2 d4 34 ]
ffff8d4e51ae5420-ffff8d4e51ae5460 65 bytes - win32kfull!RGB555Pat+a50 (+0x40)
[ 04 84 24 a4 0c 8c 2c ac:70 00 68 00 53 00 65 00 ]
ffff8d4e51ae5462-ffff8d4e51ae54a2 65 bytes - win32kfull!RGB555Pat+a92 (+0x42)
[ c4 44 e4 64 cc 4c ec 6c:68 00 73 00 65 00 6d 00 ]
ffff8d4e51ae54a4-ffff8d4e51ae54df 60 bytes - win32kfull!RGB555Pat+ad4 (+0x42)
[ 34 b4 14 94 3c bc 1c 9c:69 00 73 00 52 00 67 00 ]
3083 errors : !win32kfull (ffff8d4e51827e83-ffff8d4e51ae54df)

MODULE_NAME: memory_corruption

IMAGE_NAME: memory_corruption

MEMORY_CORRUPTOR: LARGE

STACK_COMMAND: .thread ; .cxr ; kb

FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

OS_VERSION: 10.0.19041.1
Die letzte Dumpfile ist recht eindeutig Speicher Fehler.
 

Ari45

gehört zum Inventar
@valbordeaux, entschuldige bitte, aber wenn sfc Fehler findet und man möchte sfc noch mal laufen lassen, sollte man einen Neustart von Windows machen. Manchmal werden dann noch weitere Fehler gefunden, die sich erst nach dem Neustart zeigen.
Wenn man einen Neustart gemacht hat und dann findet sfc nichts mehr, erst dann ist man damit fertig.

Nachtrag:
@Silver Server, kann es sein, dass du eine falsche Dumpfile erwischt hast?
Dumpfile 011721-8515-01.dmp:
RESOURCE_NOT_OWNED (e3)
A thread tried to release a resource it did not own.
PROCESS_NAME: OriginWebHelperService.exe
MODULE_NAME: win32kbase
FAILURE_BUCKET_ID: 0xE3_win32kbase!unknown_function​
Die auslösende Funktion war nt!ExpReleaseResourceSharedForThreadLite

OriginWebHelperService.exe hat eine Ressource freigegeben, die ihm nicht gehört.
 
Zuletzt bearbeitet:

valbordeaux

bekommt Übersicht
achte darauf das du deinen Autostart in Windows 10 möglichst abspeckst, Dienste wie Origin, Steam usw. müssen nicht im Autostart permanent mitlaufen, die funktionieren auch problemlos, wenn man deren Verknüpfungen anklickt
Unter Autostart ist alles, was nicht zu Windows gehört, deaktiviert. Origin verwende ich auch nie.


@valbordeaux, entschuldige bitte, aber wenn sfc Fehler findet und man möchte sfc noch mal laufen lassen, sollte man einen Neustart von Windows machen. Manchmal werden dann noch weitere Fehler gefunden, die sich erst nach dem Neustart zeigen.
Wenn man einen Neustart gemacht hat und dann findet sfc nichts mehr, erst dann ist man damit fertig.
Ach so, das wusste ich nicht! Ich habe es noch mal durchlaufen lassen und es gab keine Fehler.
 

Silver Server

gehört zum Inventar
Microsoft (R) Windows Debugger Version 10.0.20153.1000 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Willi\Downloads\011721-8515-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Path validation summary **************
Response Time (ms) Location
Deferred srv*
Symbol search path is: srv*
Executable search path is:
Windows 10 Kernel Version 19041 MP (12 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
Machine Name:
Kernel base = 0xfffff801`1cc00000 PsLoadedModuleList = 0xfffff801`1d82a2b0
Debug session time: Sun Jan 17 01:12:18.462 2021 (UTC + 1:00)
System Uptime: 0 days 2:22:27.060
Loading Kernel Symbols
...............................................................
................................................................
................................................................
........
Loading User Symbols
Loading unloaded module list
...........................
For analysis of this file, run !analyze -v
nt!KeBugCheckEx:
fffff801`1cff5780 48894c2408 mov qword ptr [rsp+8],rcx ss:0018:fffffd88`2cfe8e40=00000000000000e3
9: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

RESOURCE_NOT_OWNED (e3)
A thread tried to release a resource it did not own.
Arguments:
Arg1: ffffa60988ea0b90, Address of resource
Arg2: ffffa60990b88080, Address of thread
Arg3: ffffa6098f64c510, Address of owner table if there is one
Arg4: 0000000000000002

Debugging Details:
------------------

*** WARNING: Unable to verify checksum for win32kfull.sys

KEY_VALUES_STRING: 1

Key : Analysis.CPU.mSec
Value: 4061

Key : Analysis.DebugAnalysisProvider.CPP
Value: Create: 8007007e on DESKTOP-CDBCO2C

Key : Analysis.DebugData
Value: CreateObject

Key : Analysis.DebugModel
Value: CreateObject

Key : Analysis.Elapsed.mSec
Value: 6643

Key : Analysis.Memory.CommitPeak.Mb
Value: 89

Key : Analysis.System
Value: CreateObject

Key : WER.OS.Branch
Value: vb_release

Key : WER.OS.Timestamp
Value: 2019-12-06T14:06:00Z

Key : WER.OS.Version
Value: 10.0.19041.1


ADDITIONAL_XML: 1

OS_BUILD_LAYERS: 1

BUGCHECK_CODE: e3

BUGCHECK_P1: ffffa60988ea0b90

BUGCHECK_P2: ffffa60990b88080

BUGCHECK_P3: ffffa6098f64c510

BUGCHECK_P4: 2

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: OriginWebHelperService.exe

STACK_TEXT:
fffffd88`2cfe8e38 fffff801`1d032c29 : 00000000`000000e3 ffffa609`88ea0b90 ffffa609`90b88080 ffffa609`8f64c510 : nt!KeBugCheckEx
fffffd88`2cfe8e40 fffff801`1ce631a9 : ffffa609`88ea0b90 fffffd88`2cfe9b80 00000000`00000000 00000000`00000000 : nt!ExpReleaseResourceSharedForThreadLite+0x1d15f9
fffffd88`2cfe8f00 ffff8d4e`51c3e464 : 00000000`00000000 00000000`00000000 00000000`00000113 00000000`000000a9 : nt!ExReleaseResourceAndLeaveCriticalRegion+0xc9
fffffd88`2cfe8f60 00000000`00000000 : 00000000`00000000 00000000`00000113 00000000`000000a9 00000000`0000002b : win32kbase+0x2e464


CHKIMG_EXTENSION: !chkimg -lo 50 -d !win32kfull
ffff8d4e51827e83-ffff8d4e51827eca 72 bytes - win32kfull!GreUpdateSpriteClipRgn+147
[ 85 c0 0f 84 33 06 14 00:5f 41 5e 41 5c 5f 5e 5b ]
ffff8d4e51827ecc-ffff8d4e51827ee9 30 bytes - win32kfull!GreUpdateSpriteClipRgn+190 (+0x49)
[ f0 ff 4b 0c 48 8d 4d e8:41 83 f8 03 7f 4a 41 8b ]
ffff8d4e51827ef6-ffff8d4e51827eff 10 bytes - win32kfull!GreUpdateSpriteClipRgn+1ba (+0x2a)
[ 48 8b 0d 1b e6 33 00 48:d0 f7 d2 83 e2 01 41 89 ]
ffff8d4e51827f0c-ffff8d4e51827f38 45 bytes - win32kfull!GreUpdateSpriteClipRgn+1d0 (+0x16)
[ 48 8d 4d 10 e8 57 ba 06:10 48 8b 5c 24 30 49 8b ]
ffff8d4e51827f45-ffff8d4e51827f6d 41 bytes - win32kfull!GreUpdateSpriteClipRgn+209 (+0x39)
[ 48 8b 45 c8 48 85 c0 74:5f 13 00 41 83 e8 03 0f ]
ffff8d4e51827f7a-ffff8d4e51827f7d 4 bytes - win32kfull!GreUpdateSpriteClipRgn+23e (+0x35)
[ 48 83 67 58:56 1b 00 00 ]
ffff8d4e5185a298-ffff8d4e5185a389 242 bytes - win32kfull!CachedHalftonePattern+1cc (+0x3231e)
[ 5d c3 cc 48 81 c1 a0 00:8b d8 85 c0 74 40 33 c0 ]
ffff8d4e5185a38b-ffff8d4e5185a396 12 bytes - win32kfull!ComputeRGBLUTAA+cf (+0xf3)
[ 0f 10 40 50 8b 40 60 41:00 e8 8f c0 35 00 48 8d ]
ffff8d4e5185b0a9-ffff8d4e5185b0b4 12 bytes - win32kfull!pDCIAdjClr+715 (+0xd1e)
[ 45 04 49 8b d4 48 8b cf:e9 47 f8 ff ff 83 bc 24 ]
ffff8d4e5185b0b6-ffff8d4e5185b0e9 52 bytes - win32kfull!pDCIAdjClr+722 (+0x0d)
[ 8b 5c 24 70 66 0f c5 c2:0f 85 8b 00 00 00 4c 8b ]
ffff8d4e5185b0ec-ffff8d4e5185b0f7 12 bytes - win32kfull!pDCIAdjClr+758 (+0x36)
[ 00 48 8d 57 24 49 8b cc:48 83 b8 48 01 00 00 00 ]
ffff8d4e5185b0f9-ffff8d4e5185b11a 34 bytes - win32kfull!pDCIAdjClr+765 (+0x0d)
[ 45 33 db 85 c0 0f 84 14:00 48 39 98 48 01 00 00 ]
ffff8d4e5185b11c-ffff8d4e5185b134 25 bytes - win32kfull!pDCIAdjClr+788 (+0x23)
[ b7 e0 41 6b c4 64 89 55:84 e3 05 00 00 48 83 f9 ]
ffff8d4e5185b136-ffff8d4e5185b13b 6 bytes - win32kfull!pDCIAdjClr+7a2 (+0x1a)
[ 3b c1 0f 85 7c 01:48 8b 83 b8 01 00 ]
ffff8d4e5185b13d-ffff8d4e5185b162 38 bytes - win32kfull!pDCIAdjClr+7a9 (+0x07)
[ 00 83 e3 f7 44 89 5d a0:f6 40 06 40 0f 85 0e 0e ]
ffff8d4e5185b164-ffff8d4e5185b178 21 bytes - win32kfull!pDCIAdjClr+7d0 (+0x27)
[ 85 c0 0f 85 d6 09 12 00:44 3b f0 0f 84 7b f9 ff ]
ffff8d4e5185b17a-ffff8d4e5185b1a8 47 bytes - win32kfull!pDCIAdjClr+7e6 (+0x16)
[ 00 0f bf 45 74 69 c8 10:e8 a1 b2 35 00 48 85 c0 ]
ffff8d4e5185c9a8-ffff8d4e5185c9b3 12 bytes - win32kfull!RFONTOBJ::bAllocateCache+1cc (+0x182e)
[ 40 54 a8 01 75 64 83 fa:48 8b 9c 24 90 00 00 00 ]
ffff8d4e5185c9b7-ffff8d4e5185ca06 80 bytes - win32kfull!RFONTOBJ::bAllocateCache+1db (+0x0f)
[ 8b 8b 78 02 00 00 41 ba:5e c3 cc cc cc cc cc cc ]
ffff8d4e5185ca09-ffff8d4e5185ca20 24 bytes - win32kfull!RFONTOBJ::bAllocateCache+22d (+0x52)
[ 89 83 2c 02 00 00 49 8b:48 8b 05 30 b5 30 00 48 ]
ffff8d4e5185ca22-ffff8d4e5185ca25 4 bytes - win32kfull!RFONTOBJ::bAllocateCache+246 (+0x19)
[ 0f 87 93 00:c7 83 88 04 ]
ffff8d4e5185ca28-ffff8d4e5185ca30 9 bytes - win32kfull!RFONTOBJ::bAllocateCache+24c (+0x06)
[ 44 89 8b 5c 02 00 00 b8:00 00 00 00 83 bb e0 01 ]
ffff8d4e5185ca33-ffff8d4e5185ca80 78 bytes - win32kfull!RFONTOBJ::bAllocateCache+257 (+0x0b)
[ 00 48 83 c4 48 41 5f 41:0f 8c fd 06 12 00 48 8b ]
ffff8d4e5185ca82-ffff8d4e5185ca8d 12 bytes - win32kfull!RFONTOBJ::bAllocateCache+2a6 (+0x4f)
[ 8d 76 04 89 41 fc 0f b7:8b 6c 24 50 85 ff 74 70 ]
ffff8d4e5185ca8f-ffff8d4e5185caa7 25 bytes - win32kfull!RFONTOBJ::bAllocateCache+2b3 (+0x0d)
[ 8d 49 10 4d 8d 24 c4 48:b8 04 00 00 00 80 f7 ff ]
ffff8d4e5185ff0a-ffff8d4e5185ff1a 17 bytes - win32kfull!SfnINLPCREATESTRUCT+a (+0x347b)
[ 57 41 54 41 55 41 56 41:48 83 c4 38 c3 cc 41 83 ]
ffff8d4e5185ff1c-ffff8d4e5185ff2a 15 bytes - win32kfull!SfnINLPCREATESTRUCT+1c (+0x12)
[ 05 4f 0c 2d 00 48 33 c4:50 08 eb 88 3d 57 02 00 ]
ffff8d4e5185ff2c-ffff8d4e5185ff33 8 bytes - win32kfull!SfnINLPCREATESTRUCT+2c (+0x10)
[ 49 8b f9 4c 89 84 24 a8:45 85 c9 0f 84 ad e5 11 ]
ffff8d4e5185ff35-ffff8d4e5185ff5c 40 bytes - win32kfull!SfnINLPCREATESTRUCT+35 (+0x09)
[ 00 00 89 54 24 54 4c 8b:41 83 f9 ff 0f 84 61 ff ]
ffff8d4e5185ff60-ffff8d4e5185ff71 18 bytes - win32kfull!SfnINLPCREATESTRUCT+60 (+0x2b)
[ 8d 8c 24 40 01 00 00 e8:8b 4c d0 30 48 85 c9 74 ]
ffff8d4e5185ff73-ffff8d4e5185ffa5 51 bytes - win32kfull!SfnINLPCREATESTRUCT+73 (+0x13)
[ 00 4c 21 a4 24 88 00 00:66 3b d0 0f 85 4d ff ff ]
ffff8d4e5185ffa8-ffff8d4e5185ffb7 16 bytes - win32kfull!SfnINLPCREATESTRUCT+a8 (+0x35)
[ 00 65 4c 8b 2c 25 88 01:bf 12 00 00 00 4c 8b 15 ]
ffff8d4e5185ffb9 - win32kfull!SfnINLPCREATESTRUCT+b9 (+0x11)
[ 00:84 ]
ffff8d4e5185ffc6-ffff8d4e5185ffd0 11 bytes - win32kfull!SfnINLPCREATESTRUCT+c6 (+0x0d)
[ 84 c0 0f 85 da d9 11 00:15 4d 4f 30 00 e8 50 64 ]
ffff8d4e5185ffde-ffff8d4e5185ffed 16 bytes - win32kfull!SfnINLPCREATESTRUCT+de (+0x18)
[ 85 c0 0f 84 02 da 11 00:83 bb 68 01 00 00 00 74 ]
ffff8d4e5185ffef-ffff8d4e5185fffe 16 bytes - win32kfull!SfnINLPCREATESTRUCT+ef (+0x11)
[ 00 00 4d 85 ff 0f 84 f5:8b 83 54 01 00 00 85 c0 ]
ffff8d4e51860000-ffff8d4e51860009 10 bytes - win32kfull!SfnINLPCREATESTRUCT+100 (+0x11)
[ 00 4d 8b 6f 28 4c 2b e8:e8 1b 64 35 00 48 85 c0 ]
ffff8d4e51860b59-ffff8d4e51860b76 30 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+85 (+0xb59)
[ 48 8b f8 48 85 c0 0f 84:4c 89 b4 24 40 01 00 00 ]
ffff8d4e51860b78-ffff8d4e51860b93 28 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+a4 (+0x1f)
[ 8b f3 48 8d 4d a7 4c 8b:e8 a3 58 35 00 48 8b 86 ]
ffff8d4e51860b97-ffff8d4e51860b98 2 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+c3 (+0x1f)
[ 8b d6:00 e9 ]
ffff8d4e51860ba5-ffff8d4e51860ba7 3 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+d1 (+0x0e)
[ 3d 05 00:77 58 35 ]
ffff8d4e51860ba9-ffff8d4e51860bb1 9 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+d5 (+0x04)
[ 80 0f 84 58 d2 11 00 3d:8b 47 40 a8 10 0f 84 da ]
ffff8d4e51860bb4-ffff8d4e51860be0 45 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+e0 (+0x0b)
[ c0 0f 84 4d d2 11 00 85:48 8b cf e8 44 a5 fb ff ]
ffff8d4e51860be4-ffff8d4e51860bfc 25 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+110 (+0x30)
[ 8b 47 10 ba 2e 00 00 00:4c 8d 25 15 f4 f9 ff 48 ]
ffff8d4e51860c09-ffff8d4e51860c3f 55 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+135 (+0x25)
[ 48 8b cb 48 85 c0 0f 84:41 f6 c4 10 0f 84 92 03 ]
ffff8d4e51860c42-ffff8d4e51860c53 18 bytes - win32kfull!xxxbEnumerateRegistryFontsInternal+16e (+0x39)
[ 00 48 8b 4d 27 48 33 cc:ff ff ff ff 48 c7 84 24 ]
ffff8d4e51861384-ffff8d4e5186139c 25 bytes - win32kfull!_SetWinEventHook+90 (+0x742)
[ 00 00 00 85 f6 0f 85 da:48 8b d8 eb 96 8b 40 54 ]
ffff8d4e518613a9-ffff8d4e518613b4 12 bytes - win32kfull!_SetWinEventHook+b5 (+0x25)
[ 48 8b d8 48 85 c0 0f 84:6b 30 00 e8 6f 50 35 00 ]
ffff8d4e518613b6-ffff8d4e518613bb 6 bytes - win32kfull!_SetWinEventHook+c2 (+0x0d)
[ 4b 28 f7 dd 8b 44:54 24 60 48 89 54 ]
ffff8d4e518613bd-ffff8d4e518613ee 50 bytes - win32kfull!_SetWinEventHook+c9 (+0x07)
[ 50 1b d2 89 43 20 48 8b:38 89 7c 24 30 48 8b 54 ]
WARNING: !chkimg output was truncated to 50 lines. Invoke !chkimg without '-lo [num_lines]' to view entire output.
ffff8d4e51ae4dcc-ffff8d4e51ae4dee 35 bytes - win32kfull!RGB555Pat+3fc
[ d6 56 ff 80 e0 60 f8 78:00 00 00 00 00 00 00 00 ]
ffff8d4e51ae4df0-ffff8d4e51ae4e30 65 bytes - win32kfull!RGB555Pat+420 (+0x24)
[ 01 81 21 a1 09 89 29 a9:6d 00 65 00 6f 00 75 00 ]
ffff8d4e51ae4e32-ffff8d4e51ae4e72 65 bytes - win32kfull!RGB555Pat+462 (+0x42)
[ c1 41 e1 61 c9 49 e9 69:5c 00 53 00 6f 00 66 00 ]
ffff8d4e51ae4e74-ffff8d4e51ae4eb4 65 bytes - win32kfull!RGB555Pat+4a4 (+0x42)
[ 31 b1 11 91 39 b9 19 99:6e 00 74 00 56 00 65 00 ]
ffff8d4e51ae4eb6-ffff8d4e51ae4ecb 22 bytes - win32kfull!RGB555Pat+4e6 (+0x42)
[ f1 71 d1 51 f9 79 d9 59:67 00 69 00 73 00 74 00 ]
ffff8d4e51ae53e0-ffff8d4e51ae541e 63 bytes - win32kfull!RGB555Pat+a10 (+0x52a)
[ dd 5d f5 75 d5 55 ff 7f:43 4e e1 fa df e2 d4 34 ]
ffff8d4e51ae5420-ffff8d4e51ae5460 65 bytes - win32kfull!RGB555Pat+a50 (+0x40)
[ 04 84 24 a4 0c 8c 2c ac:70 00 68 00 53 00 65 00 ]
ffff8d4e51ae5462-ffff8d4e51ae54a2 65 bytes - win32kfull!RGB555Pat+a92 (+0x42)
[ c4 44 e4 64 cc 4c ec 6c:68 00 73 00 65 00 6d 00 ]
ffff8d4e51ae54a4-ffff8d4e51ae54df 60 bytes - win32kfull!RGB555Pat+ad4 (+0x42)
[ 34 b4 14 94 3c bc 1c 9c:69 00 73 00 52 00 67 00 ]
3083 errors : !win32kfull (ffff8d4e51827e83-ffff8d4e51ae54df)

MODULE_NAME: memory_corruption

IMAGE_NAME: memory_corruption

MEMORY_CORRUPTOR: LARGE

STACK_COMMAND: .thread ; .cxr ; kb

FAILURE_BUCKET_ID: MEMORY_CORRUPTION_LARGE

OS_VERSION: 10.0.19041.1

BUILDLAB_STR: vb_release

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

FAILURE_ID_HASH: {e29154ac-69a4-0eb8-172a-a860f73c0a3c}

Followup: memory_corruption
Ich habe mal erlaubt die komplette Seite der Dumpfile zu zeigen.
Da ist zwar der letzte Besitzer OriginWebHelperService.exe, aber der Fehler wird durch große Speicherkorrosion verursacht. Das heißt der Speicher hält auf Dauer seine Daten nicht. Dadurch kommt es zum Fehler. Das ist meine Interpretation der Daten.
 

valbordeaux

bekommt Übersicht
Origin habe ich mittlerweile deinstalliert. Eine große Speicherkorrosion an sich sagt aber nicht was konkret das Problem ist, so wie ich das verstehe. 😯
 

Silver Server

gehört zum Inventar
Wenn ein Speicher seine Daten nicht halten kann, verändern sich der Speicherinhalt. Das heißt der Speicher wird mit Daten gespeist. Wenn nun der Speicher nicht in der Lage ist die Daten aufrecht zu erhalten werden die Daten Fehlerhaft.

Ich habe mir gerade mal deine anderen Dupfiles angesehen. Da ist weder von Memory corruption noch von Origin die Rede. Das sind alles unterschiedliche Fehler. Aus Erfahrung kann man sagen das liegt entweder an einem Antivirenprogramm oder am Arbeitsspeicher. Da Du lediglich Malwarebytes benutzt hast ist es wahrscheinlicher das es am Arbeitsspeicher liegt, was auch die letzte Dumpfile aussagt.

Passt der Arbeitsspeicher zum Motherboard (QVL Liste)?
Sitzt der Arbeitsspeicher im richtigen Slot?
Mich Bestückung des Arbeitsspeicher?
Ist der Arbeitsspeicher im Bios richtig eingestellt?
Ist der Arbeitsspeicher übertaktet?
ist der Arbeitsspeicher defekt?

Auch mal einen Memtest durchführen.
 

valbordeaux

bekommt Übersicht
Passt der Arbeitsspeicher zum Motherboard (QVL Liste)?
Laut QVL vom Arbeitsspeicher ja.
Sitzt der Arbeitsspeicher im richtigen Slot?
Siehe Anhang.
Ist der Arbeitsspeicher im Bios richtig eingestellt?
Ja.
Ist der Arbeitsspeicher übertaktet?
Nein.

Memtest wurde bereits durchgeführt.
 

Anhänge

  • dimm belegung.png
    dimm belegung.png
    296 KB · Aufrufe: 17
Zuletzt bearbeitet:

valbordeaux

bekommt Übersicht
Der nächste Absturz hat nicht lange auf sich warten lassen.

Edit: Ich weiß nicht ob das relevant ist, aber BSOD passieren hauptsächlich in idle. Nur sehr wenige Male während ich etwas spiele oder in Photoshop u.ä. zugange bin.
 

Anhänge

  • 011921-9171-01.zip
    363,1 KB · Aufrufe: 14
Zuletzt bearbeitet:

Silver Server

gehört zum Inventar
SYMBOL_NAME: amdppm!WriteGenAddrEx+6

MODULE_NAME: amdppm

IMAGE_NAME: amdppm.sys

IMAGE_VERSION: 10.0.19041.546

STACK_COMMAND: .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET: 6

FAILURE_BUCKET_ID: AV_amdppm!WriteGenAddrEx

OS_VERSION: 10.0.19041.1
Der Fehler wird durch den Prozessor Treiber amdppm.sys verursacht.
 

Ari45

gehört zum Inventar
Zitat aus dem Link, den @rusticarlo
Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amdppm
Change Start to have a value of 4.
Da wird also empfohlen, den Starttyp des Treibers auf 4, also deaktiviert zu setzen. Das ist zwar für die Fehlersuche okay, aber wenn es nicht die Ursache war, sollte dort schnellstens wieder 3 (manuel) eingetragen werden.
Dieser Treiber regelt u.a. die Stromversorgung der CPU.
 

valbordeaux

bekommt Übersicht
Da bin ich wieder! Heute gab es erneut einen Bluescreen.
Das ist zwar für die Fehlersuche okay, aber wenn es nicht die Ursache war, sollte dort schnellstens wieder 3 (manuel) eingetragen werden.
Ich schätze, das sollte ich dann wohl gleich tun.

Edit: Beim Neustart blinkt die "EZ Debug LED" "BOOT" am Motherboard kurz auf. Ein Problem mit der SSD?
Edit 2: Ich habe noch mal neu gestartet und erst blinkte "VGA" kurz auf, dann "BOOT".
Edit 3: Noch ein Bluescreen! Es sind wirklich viele in diesem Monat.
 

Anhänge

  • 012221-11515-01.zip
    333 KB · Aufrufe: 12
  • ez debug led indicator.jpeg
    ez debug led indicator.jpeg
    996,8 KB · Aufrufe: 10
  • 012221-12515-01.zip
    327,4 KB · Aufrufe: 13
Zuletzt bearbeitet:

Silver Server

gehört zum Inventar
SYMBOL_NAME: nt!ExFreePool+9

IMAGE_NAME: Pool_Corruption

IMAGE_VERSION: 10.0.19041.746

MODULE_NAME: Pool_Corruption

STACK_COMMAND: .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET: 9

FAILURE_BUCKET_ID: AV_R_INVALID_nt!ExFreePool

OS_VERSION: 10.0.19041.1

BUILDLAB_STR: vb_release

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

FAILURE_ID_HASH: {abe5a486-9a07-9785-197c-226bb9273d2c}

Followup: Pool_corruption
Der Fehler liegt im Speicher, ein ungültiger freier Speicher ist aufgetreten.
 

valbordeaux

bekommt Übersicht
Hallo noch mal! Ich hatte Freitag nach dem Post nachgeschaut welche Probleme die MSI Motherboard Software (Dragon Center) machen kann und gelesen, dass u.A. die Auto-OC Funktion "Gaming Mode" Bluescreens hervorrufen kann. Bei mir war der Modus eingeschaltet... Und nun, seitdem der aus ist, kamen jetzt auch keine mehr. Ich werde aber noch weiter warten bis etwas passiert und...
Der Fehler liegt im Speicher, ein ungültiger freier Speicher ist aufgetreten.
... dann vermutlich RAM austauschen. Mal schauen! :)
 

valbordeaux

bekommt Übersicht
keine Tuning Tools zu verwenden hatte ich dir schon in Post #11 empfohlen
Gut, Dragon Center habe ich nur für die RGB-Steuerung.

Bevor ich die RAM-Riegel reklamiere – Ist die Software weitesgehend auszuschließen? Heißt, die Mühe Windows noch mal neu aufzusetzen etc. kann ich mir sparen?
 

Anhänge

  • 012921-8125-01.zip
    431,6 KB · Aufrufe: 12
Oben