Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   BlueScreen Memory_Management 0x0000001a und weitere (https://www.trojaner-board.de/166450-bluescreen-memory_management-0x0000001a.html)

CircDAG 26.04.2015 14:48

BlueScreen Memory_Management 0x0000001a und weitere
 
Hallo liebes Trojaner-Board-Team,

ich habe leider seit letztem Dienstag einige BlueScreens gehabt.
Der erste lief unter Memory_Management und ist im Log zu finden.
Der Zweite hatte keinen Grund angegeben, außer den Codes, der letzte grade eben lief unter SYSTEM_SERVICE_EXEPTION.
Da diese anscheinend nicht im grade erstelltem Log zu finden sind, hänge ich noch Fotos an.

Vielen Dank schon mal für eure Hilfe!

Code:

==================================================
Dump File        : 042015-17986-01.dmp
Crash Time        : 20.04.2015 19:22:16
Bug Check String  : MEMORY_MANAGEMENT
Bug Check Code    : 0x0000001a
Parameter 1      : 00000000`00041284
Parameter 2      : 000007ff`fdda7001
Parameter 3      : 00000000`00000093
Parameter 4      : fffff700`01080000
Caused By Driver  : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+72a40
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company          : Microsoft Corporation
File Version      : 6.1.7601.18798 (win7sp1_gdr.150316-1654)
Processor        : x64
Crash Address    : ntoskrnl.exe+72a40
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\042015-17986-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 407.512
Dump File Time    : 20.04.2015 19:51:36
==================================================

http://dag.pf-control.de/Upload/1.jpg
http://dag.pf-control.de/Upload/2.jpg

Grüße,
Andre

felix1 26.04.2015 20:06

Lade Dir mal von Filepony dieses Analyseprogramm. Poste dann mal die Logs.

CircDAG 26.04.2015 21:10

Habe ich doch oben?

felix1 26.04.2015 21:28

Deutet auf einen Fehler des Treibers der GraKa hin. Bitte mal beim Hersteller nachsehen, ob dort neuere Treiber vorhanden sind.
Sieht irgendwie so aus, als ob bestimmte Treiber Probleme machen. Die Anfragen scheinen sich zu häufen.

CircDAG 26.04.2015 22:08

Treiber wird geladen, der laufende ist vom 10.02.15.
Passt denn ein GraKa-Treiber-Fehler zu BlueScreens wie MEMORY_MANAGEMENT?
Bin leider fremd in der Materie :)

Vielen Dank schon mal für deine Hilfe Felix!

Freundliche Grüße,
Andre

Seven 26.04.2015 22:50

Zitat:

Zitat von felix1 (Beitrag 1459677)
Lade Dir mal von Filepony dieses Analyseprogramm. Poste dann mal die Logs.

Hast du das Tool auch mal selbser gestartet? du erkennst nichteinmal die Ausgabe.

Zitat:

Treiber wird geladen, der laufende ist vom 10.02.15.
Passt denn ein GraKa-Treiber-Fehler zu BlueScreens wie MEMORY_MANAGEMENT?
Bin leider fremd in der Materie :)
Ein Bluescreen alleine hilft selten, da diese oft aus Nebenproblemen des Hauptproblems entstehen. Daher brauchen wir mindestens die letzten 5.

erstelle bitte mit Bluescreenview ein Logfile nach diesem Shema: Windows Bluescreen Absturz analysieren und beheben - so geht's - Anleitungen

CircDAG 26.04.2015 23:16

Hallo Seven,

ich habe exakt die Anleitung befolgt. Auch die Einstellungen im System habe ich nochmals abgeglichen.
Der einzige Unterschied ist, dass ich im letzten Menu (Erweiterte Systemeinstellungen anzeigen -> Erweitert -> Starten und Wiederherstellen -> Einstellungen)
nicht "Automatisches Speicherbild" zur Auswahl habe. Das mag vll. an Windows 7 bzw. 8 liegen.
Mir stehen nur "kein", "kleines Speicherabbild (256kbit)" und "Kernelspeicherabbild" zur Auswahl. Letzteres war und ist ausgewählt.

Dennoch wirft BlueScreenView nur diesen einen, oben geposteten Log aus.
Von den anderen 2 BlueScreens der letzten 5 Tage ist nichts zu finden.
Mehr als die oben geposteten Fotos habe ich leider nicht.
Auch ein Neustart des Systems hat keine weiteren Einträge hervor gebracht.

Die letzten Zeilen der letzten beiden BlueScreens lauten "Collecting data for crash dump... Initializing disk for crash dump...".
Könnte das ein Hinweis sein, dass die Speicherung der Logs noch nicht vollendet war, als der PC ausgeschaltet wurde? War mir dessen dann nämlich leider nicht bewusst :(

Ich hoffe ihr könnt mir dennoch irgendwie helfen, versuche so gut wie möglich mitzuarbeiten! Werde jetzt erstmal wie empfohlen den GraKa-Treiber installieren.

Freundliche Grüße und Dank für die bisherige Hilfe,
Andre

Seven 27.04.2015 11:53

Gut, wir können die sonstigen Ursachen für Bluescreens ausschliessen.

1.
Bitte mal ausfuehren:
http://www.trojaner-board.de/72874-s...eparieren.html

Danach:
- neustarten
nochmal versuchen


2.
Danach lasse bitte das Dateisystem mit ChkDsk auf Fehler überprüfen.

Wenn der nächste BSOD kommt, bitte bescheidsagen und auch angeben was du zuletzt am Rechner gemacht hast.

CircDAG 27.04.2015 15:37

Ok, alles gemacht. Bei den beiden Systemintegritätsüberprüfungen wurden beide Male kein Fehler gefunden.
Wenn ich die Logfile noch posten soll, bitte melden.

Zu der Überprüfung des Dateisystems mit ChkDsk:

In der Ergebnisanzeige unter "Anwendung" gibt es keinen Eintrag der Quelle "winlogon" mit Ereignis "1001".
Ich habe es mehrfach überprüft. Diese haben alle die Quellen 6006, 6005, 6004, 6000, 4101 und 4004.
Eventuell meinte der Autor die Quelle "wininit" mit Ereigniss "1001"?
Ansonsten sind die einzigen Einträge mit Ereignis "1001" von der Quelle "LoadPerf" oder "Windows Error Reporting".

Der Eintrag zu "wininit":

Code:

Protokollname: Application
Quelle:        Microsoft-Windows-Wininit
Datum:        27.04.2015 16:14:16
Ereignis-ID:  1001
Aufgabenkategorie:Keine
Ebene:        Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Andre-PC
Beschreibung:


Dateisystem auf C: wird überprüft.
Der Typ des Dateisystems ist NTFS.
Die Volumebezeichnung lautet Acer.

Eine Datenträgerüberprüfung ist geplant.
Die Datenträgerüberprüfung wird jetzt ausgeführt.       

CHKDSK überprüft Dateien (Phase 1 von 5)...
  297728 Datensätze verarbeitet.                                       

Dateiüberprüfung beendet.
  437 große Datensätze verarbeitet.                                 

  0 ungültige Datensätze verarbeitet.                             

  0 E/A-Datensätze verarbeitet.                                   

  88 Analysedatensätze verarbeitet.                                 

CHKDSK überprüft Indizes (Phase 2 von 5)...
  376730 Indexeinträge verarbeitet.                                     

Indexüberprüfung beendet.
  0 nicht indizierte Dateien überprüft.                           

  0 nicht indizierte Dateien wiederhergestellt.                   

CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 5)...
  297728 SDs/SIDs verarbeitet.                                         

558 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt.
558 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt.
558 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.
Überprüfung der Sicherheitsbeschreibungen beendet.
  39502 Datendateien verarbeitet.                                     

CHKDSK überprüft USN-Journal...
  34135768 USN-Bytes verarbeitet.                                         

Die Überprüfung von USN-Journal ist abgeschlossen.
CHKDSK überprüft Dateidaten (Phase 4 von 5)...
  297712 Dateien wurden verarbeitet.                                   

Dateidatenüberprüfung beendet.
CHKDSK überprüft freien Speicherplatz (Phase 5 von 5)...
  97475820 freie Cluster verarbeitet.                                     

Verifizierung freien Speicherplatzes ist beendet.
CHKDSK hat freien Speicher gefunden, der in der MFT-Bitmap (Master
File Table) als zugeordnet gekennzeichnet ist.
CHKDSK hat freien Speicher gefunden, der in der Volumebitmap als
zugeordnet gekennzeichnet ist.
Windows hat Probleme im Dateisystem behoben.

 721893375 KB Speicherplatz auf dem Datenträger insgesamt
 331456676 KB in 208833 Dateien
    112924 KB in 39503 Indizes
        0 KB in fehlerhaften Sektoren
    420491 KB vom System benutzt
    65536 KB von der Protokolldatei belegt
 389903284 KB auf dem Datenträger verfügbar

      4096 Bytes in jeder Zuordnungseinheit
 180473343 Zuordnungseinheiten auf dem Datenträger insgesamt
  97475821 Zuordnungseinheiten auf dem Datenträger verfügbar

Interne Informationen:
00 8b 04 00 ab c9 03 00 49 b2 06 00 00 00 00 00  ........I.......
c0 2f 00 00 58 00 00 00 00 00 00 00 00 00 00 00  ./..X...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................

Die Überprüfung des Datenträgers wurde abgeschlossen.
Bitte warten Sie bis der Computer neu gestartet wurde.

Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" EventSourceName="Wininit" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-04-27T14:14:16.000000000Z" />
    <EventRecordID>9212</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Andre-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>

Dateisystem auf C: wird überprüft.
Der Typ des Dateisystems ist NTFS.
Die Volumebezeichnung lautet Acer.

Eine Datenträgerüberprüfung ist geplant.
Die Datenträgerüberprüfung wird jetzt ausgeführt.       

CHKDSK überprüft Dateien (Phase 1 von 5)...
  297728 Datensätze verarbeitet.                                       

Dateiüberprüfung beendet.
  437 große Datensätze verarbeitet.                                 

  0 ungültige Datensätze verarbeitet.                             

  0 E/A-Datensätze verarbeitet.                                   

  88 Analysedatensätze verarbeitet.                                 

CHKDSK überprüft Indizes (Phase 2 von 5)...
  376730 Indexeinträge verarbeitet.                                     

Indexüberprüfung beendet.
  0 nicht indizierte Dateien überprüft.                           

  0 nicht indizierte Dateien wiederhergestellt.                   

CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 5)...
  297728 SDs/SIDs verarbeitet.                                         

558 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt.
558 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt.
558 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.
Überprüfung der Sicherheitsbeschreibungen beendet.
  39502 Datendateien verarbeitet.                                     

CHKDSK überprüft USN-Journal...
  34135768 USN-Bytes verarbeitet.                                         

Die Überprüfung von USN-Journal ist abgeschlossen.
CHKDSK überprüft Dateidaten (Phase 4 von 5)...
  297712 Dateien wurden verarbeitet.                                   

Dateidatenüberprüfung beendet.
CHKDSK überprüft freien Speicherplatz (Phase 5 von 5)...
  97475820 freie Cluster verarbeitet.                                     

Verifizierung freien Speicherplatzes ist beendet.
CHKDSK hat freien Speicher gefunden, der in der MFT-Bitmap (Master
File Table) als zugeordnet gekennzeichnet ist.
CHKDSK hat freien Speicher gefunden, der in der Volumebitmap als
zugeordnet gekennzeichnet ist.
Windows hat Probleme im Dateisystem behoben.

 721893375 KB Speicherplatz auf dem Datenträger insgesamt
 331456676 KB in 208833 Dateien
    112924 KB in 39503 Indizes
        0 KB in fehlerhaften Sektoren
    420491 KB vom System benutzt
    65536 KB von der Protokolldatei belegt
 389903284 KB auf dem Datenträger verfügbar

      4096 Bytes in jeder Zuordnungseinheit
 180473343 Zuordnungseinheiten auf dem Datenträger insgesamt
  97475821 Zuordnungseinheiten auf dem Datenträger verfügbar

Interne Informationen:
00 8b 04 00 ab c9 03 00 49 b2 06 00 00 00 00 00  ........I.......
c0 2f 00 00 58 00 00 00 00 00 00 00 00 00 00 00  ./..X...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................

Die Überprüfung des Datenträgers wurde abgeschlossen.
Bitte warten Sie bis der Computer neu gestartet wurde.
</Data>
  </EventData>
</Event>

Vielen Dank für die Hilfe bisher!

Grüße,
Andre

Seven 27.04.2015 19:36

Seitdem immer noch ruhe, richtig? ;)

Sieht gut aus.

Bitte lade VEW.exe von Vino Rosso herunter und speichere das Tool auf Deinem Desktop.
Starte die vew.exe durch Doppelklick und mache folgende Einstellungen:

  • Select log to query: System
  • Select type to list: Critical und Error


Bei Number of events gib bitte 10 ein

Drücke den Button Run, um den Suchlauf zu starten.
Wenn der Suchlauf beendet ist, öffnet sich der Editor mit dem Logfile.
Kopiere das Logfile (C:\vew.txt) hier in den Thread.

CircDAG 27.04.2015 20:39

Seitdem ist Ruhe, zuvor ist der PC aber zahlreiche Male "stehen geblieben".

Code:

Vino's Event Viewer v01c run on Windows 2008 in German
Report run at 27/04/2015 21:34:37

Note: All dates below are in the format dd/mm/yyyy

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Kritisch Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 27/04/2015 11:14:01
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Log: 'System' Date/Time: 26/04/2015 22:26:10
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Log: 'System' Date/Time: 26/04/2015 13:30:01
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Log: 'System' Date/Time: 25/04/2015 14:10:38
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Log: 'System' Date/Time: 22/04/2015 15:04:52
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Log: 'System' Date/Time: 20/04/2015 17:51:22
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Log: 'System' Date/Time: 15/04/2015 22:00:29
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Fehler Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 27/04/2015 19:28:12
Type: Fehler Category: 0
Event: 10000 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.  Modulpfad: C:\Windows\system32\athExt.dll Fehlercode: 126

Log: 'System' Date/Time: 27/04/2015 14:13:47
Type: Fehler Category: 0
Event: 10000 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.  Modulpfad: C:\Windows\system32\athExt.dll Fehlercode: 126

Log: 'System' Date/Time: 27/04/2015 11:49:02
Type: Fehler Category: 0
Event: 31004 Source: Microsoft-Windows-SharedAccess_NAT
0 Bytes Speicher konnten durch den DNS-Proxy-Agent nicht zugeordnet werden. Möglicherweise ist nicht genügend Speicher vorhanden oder ein interner Fehler ist im Speicher-Manager aufgetreten.

Log: 'System' Date/Time: 27/04/2015 11:47:57
Type: Fehler Category: 0
Event: 10000 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.  Modulpfad: C:\Windows\system32\athExt.dll Fehlercode: 126

Log: 'System' Date/Time: 27/04/2015 11:14:20
Type: Fehler Category: 0
Event: 10000 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.  Modulpfad: C:\Windows\system32\athExt.dll Fehlercode: 126

Log: 'System' Date/Time: 27/04/2015 11:08:05
Type: Fehler Category: 0
Event: 10000 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.  Modulpfad: C:\Windows\system32\athExt.dll Fehlercode: 126

Log: 'System' Date/Time: 26/04/2015 22:41:36
Type: Fehler Category: 0
Event: 10010 Source: Microsoft-Windows-DistributedCOM
Der Server "{AD3EDBCA-0901-415B-82E9-C16D3B65E38C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Log: 'System' Date/Time: 26/04/2015 22:27:07
Type: Fehler Category: 0
Event: 31004 Source: Microsoft-Windows-SharedAccess_NAT
0 Bytes Speicher konnten durch den DNS-Proxy-Agent nicht zugeordnet werden. Möglicherweise ist nicht genügend Speicher vorhanden oder ein interner Fehler ist im Speicher-Manager aufgetreten.

Log: 'System' Date/Time: 26/04/2015 22:26:18
Type: Fehler Category: 0
Event: 10000 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.  Modulpfad: C:\Windows\system32\athExt.dll Fehlercode: 126

Log: 'System' Date/Time: 26/04/2015 22:26:15
Type: Fehler Category: 0
Event: 7000 Source: Service Control Manager
Der Dienst "NVIDIA Stereoscopic 3D Driver Service" wurde aufgrund folgenden Fehlers nicht gestartet:  Das System kann die angegebene Datei nicht finden.

Grüße,
Andre

Seven 01.05.2015 15:13

Wie alt ist das Netzteil des Rechners?
Welche Leistungswerte hat es?

CircDAG 01.05.2015 20:15

Der PC ist ein Acer Predator G3-605. Somit ist alles vorinstalliert. Das System wurde bis jetzt noch nicht verändert oder erweitert. Auch das Netzteil ist vom Auslieferungsstand.
Die Male wo das System nicht ortnungsgemäß heruntergefahren wurde ist der PC vermutlich stecken geblieben. Heißt es ging gar nichts mehr. Auch durch kurzes Drücken des Ein/Ausschalters fuhr der PC nicht herunter. Somit musste ich ihn länger drücken, bis der PC schließlich aus ging.

Ich bin derzeit unterwegs, wenn du immer noch genaue Infos über das Netzteil brauchst, schaue ich mal ob ich im Gerätemanger etwas finde. Oder muss man woanders suchen?

Grüße,
Andre

Seven 08.05.2015 12:29

Im Gerätemanager steht das leider nicht.
Wie alt ist der Rechner?
Kannst du eines der Seitenteile entfernenoder Hinten am Stecker gucken und nachschauen welche Watt Angabe da ist?

CircDAG 11.05.2015 12:37

Der Rechner sollte ziemlich genau 3 Jahre alt sein.
Das Netzteil ist laut Internettrecherche der Modellnummer ein 500W Noname bzw. OEM-Modell.
Allerdings habe ich seitdem du geschrieben hast "Seitdem immer noch ruhe, richtig?" tatsächlich keinen Bluescreen oder Stecken mehr. Das war am 27.04 :applaus:

VEW gab noch einen Shutdown am 05.05.15 aus, wobei ich da echt verwundert bin, da dieser "Absturz" dann in den letzten Sekunden des Herunterfahrens passiert sein muss. Sonst wäre es mir nicht entgangen.

Naja, wenn wir von 4 Bluescreens und zahlreichen Freezes auf 0 bzw. 1 gekommen sind, ohne die Belastung zu verändern, scheinst du ja irgendwie das Problem gelöst zu haben.
Das einzige was noch in Frage kommen würde wäre MSI Afterburner. Das Programm habe ich während deiner "Therapie" auch deaktiviert. Da habe ich bisher noch nicht dran gedacht.
Ich nutze es aber auch nicht um irgendetwas zu übertakten oder ähnliches, sondern ausschließlich als Überwachungstool, um mir Prozessor-, Grakfikkarten- und Arbeitsspeicherlast bzw. Temperatur auf einer Logitech G13 anzeigen zu lassen.
Veränderungen am System sind keine vorgenommen worden. Mal gucken ob nach der Reaktivierung wieder Probleme auftreten!

Vielen vielen Dank für deine Hilfe bisher!

Grüße,
Andre

CircDAG 26.06.2015 18:08

Leider muss ich mich wieder melden, hatte 2 neue Bluescreens.
Es war zwar länger Ruhe, aber scheinbar habe ich mich zu früh gefreut :(

Hier ist alles von Bluescreenview:

Code:

==================================================
Dump File        : 062215-31418-01.dmp
Crash Time        : 22/06/2015 15:52:15
Bug Check String  : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code    : 0x1000007e
Parameter 1      : ffffffff`c0000005
Parameter 2      : fffff880`04ad0edd
Parameter 3      : fffff880`0518e948
Parameter 4      : fffff880`0518e1a0
Caused By Driver  : dxgmms1.sys
Caused By Address : dxgmms1.sys+37f3c
File Description  :
Product Name      :
Company          :
File Version      :
Processor        : x64
Crash Address    : dxgmms1.sys+3aedd
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\062215-31418-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 314.656
Dump File Time    : 22/06/2015 15:54:48
==================================================

==================================================
Dump File        : 050515-28298-01.dmp
Crash Time        : 05/05/2015 19:44:23
Bug Check String  : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code    : 0x00000050
Parameter 1      : ffffe403`00310040
Parameter 2      : 00000000`00000000
Parameter 3      : fffff960`001020c8
Parameter 4      : 00000000`00000007
Caused By Driver  : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+72a40
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company          : Microsoft Corporation
File Version      : 6.1.7601.18869 (win7sp1_gdr.150525-0603)
Processor        : x64
Crash Address    : ntoskrnl.exe+72a40
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\050515-28298-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 314.480
Dump File Time    : 05/05/2015 19:46:36
==================================================

==================================================
Dump File        : 042015-17986-01.dmp
Crash Time        : 20/04/2015 19:22:16
Bug Check String  : MEMORY_MANAGEMENT
Bug Check Code    : 0x0000001a
Parameter 1      : 00000000`00041284
Parameter 2      : 000007ff`fdda7001
Parameter 3      : 00000000`00000093
Parameter 4      : fffff700`01080000
Caused By Driver  : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+72a40
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company          : Microsoft Corporation
File Version      : 6.1.7601.18869 (win7sp1_gdr.150525-0603)
Processor        : x64
Crash Address    : ntoskrnl.exe+72a40
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\042015-17986-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 407.512
Dump File Time    : 20/04/2015 19:51:36
==================================================

Der letze Bluescreen grade eben wurde erneut nicht gespeichert.
Das System scheint sich einfach gänzlich aufzuhängen, sodass nicht mal das Speichern funktioniert. Habe allerdings ein Foto machen können:

http://dag.pf-control.de/Upload/3.jpg

Hoffentlich kommen wir dem Problem ja jetzt auf die Schliche.

Freundliche Grüße,
Andre

Da ich leider nicht bearbeiten kann, wage ich einen zweiten Post.

Ich habe /scannow durchgeführt, neugestartet und erneut ausgeführt.
Dabei wurden Fehler gefunden. Ich habe jetzt mehrfach versucht die Logfile zu posten.
Diese scheint aber sehr groß zu sein, denn teilweise blieb der PC stecken, das letzte Mal
meldete sich das Forum mit einer HTML Message, dass so viele Bytes nicht möglich/erlaubt wären. Wie kann ich euch die Logfile denn zugänglich machen?

Finde es schon merkwürdig, dass der PC dabei mehrfach abgestürzt/ hängen geblieben ist :confused:

Ich hoffe mir kann jemand helfen.

Freundliche Grüße,
Andre

Kronos60 26.06.2015 18:57

Zitat:

Zitat von CircDAG (Beitrag 1482462)
das letzte Mal
meldete sich das Forum mit einer HTML Message, dass so viele Bytes nicht möglich/erlaubt wären. Wie kann ich euch die Logfile denn zugänglich machen?

Einfach auf mehrere Beiträge aufsplitten und in Code-Tags posten.

Alois S 26.06.2015 19:21

Hi,

diesmal ist es eindeutig der RAM - entweder ist ein Riegel defekt oder die Spannungen stimmen nicht oder etwas ähnliches:

Das Log und die Meldungen zeigen diesmal ganz klar, dass der Treiber in einen Bereich schreiben wollte, den es nicht gibt - btw. - hast du zufällig "FireWire" - Geräte in Betrieb?

Liebe Grüße, Alois

Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! :aufsmaul:

CircDAG 26.06.2015 22:07

Hi, danke für eure Hilfe!

Im CBS sind 38097 Zeilen, das wird glaubig nichts. Sehr merkwürdig.
FireWire-Geräte habe ich keine im Betrieb, musste das ganze gar googlen.

Ich werde dann morgen wohl versuchen den PC zu öffnen und die RAM-Riegel einmal zu entfernen, zu reinigen und wieder einzusetzen. Danach melde ich mich nochmals.

Gibt es eine Möglichkeit genau zu überprüfen, ob die Riegel beschädigt sind?
Würde natürlich ungern Geld aufwenden, wenn dies am Ende doch nicht der Fehler war.

Wie ließen sich zum Beispiel die von /scannow gefunden Fehler im Dateisystem damit erklären? Bin da leider komplett überfragt!

Danke nochmals für eure Unterstützung!

Andre

Alois S 26.06.2015 22:16

Hi,

dieses "sfc /scannow" funktioniert aktuell leider nicht mehr so ganz zufriedenstellend;
wenn überhaupt, dann benutze in der Konsole bitte diesen Befehl:

DISM.exe /Online /Cleanup-image /Scanhealth

und poste danach das Log;

und nein, in die RAM-Riegel kann man leider nicht hineinschauen; selbst mehrfach wiederholte MEMtests sind nicht 100%ig aussagekräftig - leider;

aber die aktuelle Fehlermeldung zeigt eindeutig, dass das Schreiben in einem gewissen Speicherbereich schon am allerersten Bit scheitert - bei modernen Systemen ist dann wirklich fast immer der RAM defekt oder aber falsch eingestellt.

Liebe Grüße, Alois

CircDAG 26.06.2015 23:12

Alles klar, dann weiß ich in Zukunft bescheid.

Code:

=================================
Checking System Update Readiness.
Binary Version 6.1.7601.18741
2015-06-26 23:52

Checking Windows Servicing Packages

Checking Package Manifests and Catalogs
(f)        CBS MUM Corrupt        0x00000000        servicing\Packages\Microsoft-Windows-IE-Hyphenation-Parent-Package-English~31bf3856ad364e35~~~11.2.9412.0.mum                Expected file name Microsoft-Windows-IE-Hyphenation-Parent-Package-English~31bf3856ad364e35~neutral~~11.2.9412.0.mum does not match the actual file name
(f)        CBS MUM Corrupt        0x00000000        servicing\Packages\Microsoft-Windows-IE-Hyphenation-Parent-Package-German~31bf3856ad364e35~~~11.2.9412.0.mum                Expected file name Microsoft-Windows-IE-Hyphenation-Parent-Package-German~31bf3856ad364e35~neutral~~11.2.9412.0.mum does not match the actual file name
(f)        CBS MUM Corrupt        0x00000000        servicing\Packages\Microsoft-Windows-IE-Spelling-Parent-Package-English~31bf3856ad364e35~~~11.2.9412.0.mum                Expected file name Microsoft-Windows-IE-Spelling-Parent-Package-English~31bf3856ad364e35~neutral~~11.2.9412.0.mum does not match the actual file name
(f)        CBS MUM Corrupt        0x00000000        servicing\Packages\Microsoft-Windows-IE-Spelling-Parent-Package-German~31bf3856ad364e35~~~11.2.9412.0.mum                Expected file name Microsoft-Windows-IE-Spelling-Parent-Package-German~31bf3856ad364e35~neutral~~11.2.9412.0.mum does not match the actual file name

Checking Package Watchlist

Checking Component Watchlist

Checking Packages

Checking Component Store

Summary:
Seconds executed: 413
 Found 4 errors
  CBS MUM Corrupt Total count: 4

Unavailable repair files:
        servicing\packages\Microsoft-Windows-IE-Hyphenation-Parent-Package-English~31bf3856ad364e35~~~11.2.9412.0.mum
        servicing\packages\Microsoft-Windows-IE-Hyphenation-Parent-Package-German~31bf3856ad364e35~~~11.2.9412.0.mum
        servicing\packages\Microsoft-Windows-IE-Spelling-Parent-Package-English~31bf3856ad364e35~~~11.2.9412.0.mum
        servicing\packages\Microsoft-Windows-IE-Spelling-Parent-Package-German~31bf3856ad364e35~~~11.2.9412.0.mum
        servicing\packages\Microsoft-Windows-IE-Hyphenation-Parent-Package-English~31bf3856ad364e35~~~11.2.9412.0.cat
        servicing\packages\Microsoft-Windows-IE-Hyphenation-Parent-Package-German~31bf3856ad364e35~~~11.2.9412.0.cat
        servicing\packages\Microsoft-Windows-IE-Spelling-Parent-Package-English~31bf3856ad364e35~~~11.2.9412.0.cat
        servicing\packages\Microsoft-Windows-IE-Spelling-Parent-Package-German~31bf3856ad364e35~~~11.2.9412.0.cat

Einstellungen am RAM habe ich, zumindest bewusst, nicht vorgenommen.
Halte von Übertaktungen oder Ähnlichem immer Distanz.

Grüße,
Andre

Alois S 26.06.2015 23:18

Hallo CircDAG,

diese 4 "Fehler" sind vollkommen normal für IE 10/11 unter Win7 - frag´ jetzt bitte nicht warum - aber ich habe mich in der letzten Zeit ein wenig genauer damit beschäftigt......

Liebe Grüße, Alois

CircDAG 27.06.2015 00:19

Hallo Alois,

Das ist für mich in so fern ja noch ein "gutes" Zeichen.
Also scheint es der RAM zu sein. Sollte ich trotz nicht 100%tiger Aussagekraft noch Tests machen?
Falls ja, hast du Empfehlungen welches Programm noch am zuverlässigsten arbeitet?

Freundliche Grüße,
Andre

Alois S 27.06.2015 01:04

Ja, würde ich schon empfehlen! :daumenhoc

Wirklich zu 100% zuverlässig war mein ehemaliger Test unter DOS auf Diskette - der prüfte aber auch jede Zelle gründlich mehrmals, was heute vermutlich eine Woche dauern würde.....

Aber prinzipiell ist der in Windows eingebaute gut genug: Gib einfach "speicher" oder "ram" ein und klicke auf "Speicherprobleme diagnostizieren" oder "Windows Speicherdiagnose" - je nachdem, was die Suche dir gerade anbietet.
Das sollte zumindest für einen kurzen Überblick reichen.

Liebe Grüße, Alois

CircDAG 27.06.2015 11:47

Laut Diagnose gibt es keine Speicherprobleme.

Grüße,
Andre

Alois S 27.06.2015 12:26

Hi,

nimm mal alles raus, was so angesteckt ist - also alle Steckkarten; nach einer Entstaubung dann wieder einsetzen;
tausche die RAM-Riegel - Plätze aus und wenn es mehr als einer ist, lasse einzelne weg und probiere auch damit unterschiedliche Schächte;
eine weitere Möglichkeit wäre es im BIOS die RAMzeiten anzupassen - meist läuft es dann minimal langsamer, aber stabiler.

Danach käme ein Test des Netzteils dran......

Liebe Grüße, Alois

CircDAG 28.06.2015 21:53

Hallo,

noch bevor ich dazu gekommen bin heute den PC zu öffnen, hatte ich einen weiteren BSOD.
Hier nochmal alle gelogten inklusive dem Neusten.

Code:

==================================================
Dump File        : 062815-19141-01.dmp
Crash Time        : 28/06/2015 21:37:14
Bug Check String  : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code    : 0x00000050
Parameter 1      : fffff880`55ac7aed
Parameter 2      : 00000000`00000000
Parameter 3      : fffff880`0598f449
Parameter 4      : 00000000`00000005
Caused By Driver  : nvlddmkm.sys
Caused By Address : nvlddmkm.sys+2333d8
File Description  :
Product Name      :
Company          :
File Version      :
Processor        : x64
Crash Address    : ntoskrnl.exe+748c0
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\062815-19141-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 335.312
Dump File Time    : 28/06/2015 21:54:10
==================================================

==================================================
Dump File        : 062615-23275-01.dmp
Crash Time        : 26/06/2015 17:35:59
Bug Check String  : SYSTEM_SERVICE_EXCEPTION
Bug Check Code    : 0x0000003b
Parameter 1      : 00000000`c0000005
Parameter 2      : fffff800`034d34b4
Parameter 3      : fffff880`09f3dde0
Parameter 4      : 00000000`00000000
Caused By Driver  : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+748c0
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company          : Microsoft Corporation
File Version      : 6.1.7601.18869 (win7sp1_gdr.150525-0603)
Processor        : x64
Crash Address    : ntoskrnl.exe+748c0
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\062615-23275-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 341.360
Dump File Time    : 26/06/2015 17:37:38
==================================================

==================================================
Dump File        : 062215-31418-01.dmp
Crash Time        : 22/06/2015 15:52:15
Bug Check String  : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code    : 0x1000007e
Parameter 1      : ffffffff`c0000005
Parameter 2      : fffff880`04ad0edd
Parameter 3      : fffff880`0518e948
Parameter 4      : fffff880`0518e1a0
Caused By Driver  : dxgmms1.sys
Caused By Address : dxgmms1.sys+37f3c
File Description  :
Product Name      :
Company          :
File Version      :
Processor        : x64
Crash Address    : dxgmms1.sys+3aedd
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\062215-31418-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 314.656
Dump File Time    : 22/06/2015 15:54:48
==================================================

==================================================
Dump File        : 050515-28298-01.dmp
Crash Time        : 05/05/2015 19:44:23
Bug Check String  : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code    : 0x00000050
Parameter 1      : ffffe403`00310040
Parameter 2      : 00000000`00000000
Parameter 3      : fffff960`001020c8
Parameter 4      : 00000000`00000007
Caused By Driver  : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+72a40
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company          : Microsoft Corporation
File Version      : 6.1.7601.18869 (win7sp1_gdr.150525-0603)
Processor        : x64
Crash Address    : ntoskrnl.exe+72a40
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\050515-28298-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 314.480
Dump File Time    : 05/05/2015 19:46:36
==================================================

==================================================
Dump File        : 042015-17986-01.dmp
Crash Time        : 20/04/2015 19:22:16
Bug Check String  : MEMORY_MANAGEMENT
Bug Check Code    : 0x0000001a
Parameter 1      : 00000000`00041284
Parameter 2      : 000007ff`fdda7001
Parameter 3      : 00000000`00000093
Parameter 4      : fffff700`01080000
Caused By Driver  : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+72a40
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company          : Microsoft Corporation
File Version      : 6.1.7601.18869 (win7sp1_gdr.150525-0603)
Processor        : x64
Crash Address    : ntoskrnl.exe+72a40
Stack Address 1  :
Stack Address 2  :
Stack Address 3  :
Computer Name    :
Full Path        : C:\Windows\Minidump\042015-17986-01.dmp
Processors Count  : 4
Major Version    : 15
Minor Version    : 7601
Dump File Size    : 407.512
Dump File Time    : 20/04/2015 19:51:36
==================================================

Danach habe ich RAM (2x4) und Grakfikkarte entfernt, gesäubert und in allen Variationen wieder eingesetzt.
Jeder Riegel funktioniert in jedem Slot, zumindest ließ sich der PC hochfahren und einige Minuten bedienen. Zu Bluescreens ist es nicht gekommen.
Ich werde wohl gleich wieder beide einsetzen, und abwarten.
Die Hoffnung, dass es mit einer Reinigung getan ist ist zwar nahe null, aber wer weiß...
Ansonsten bin ich recht ratlos wie man das ganze weiter eingrenzen soll, gerade da die BSODs ja sporadisch auftreten.

Freundliche Grüße,
Andre

Alois S 28.06.2015 22:04

Hi,

teste bitte jeden Riegel einzeln - und zwar wesentlich länger als vorher (einige Minuten funktionsfähig genügt leider nicht)..... :kaffee:

Liebe Grüße, Alois

CircDAG 11.07.2015 17:53

Ich melde mich mal wieder zu Wort.
Seit dem 28.06 habe ich jetzt beide Riegel drinn, nachdem ich sowohl den Pc als auch die Riegel gesäubert habe. Bis dato noch keinen BlueScreen oder Hänger. Ich klopfe mal auf Holz... :) Melde mich sobald etwas passiert!

Vielen Dank nochmal für die Hilfe!

Freundliche Grüße,
Andre

Alois S 11.07.2015 18:37

Alles klar - viel Glück mit deiner Maschine und: "Gern geschehen!" :)

Liebe Grüße, Alois


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131