Windows 8.1 Bluescreen Memory Managment

Lajiola

Lt. Junior Grade
Registriert
Jan. 2007
Beiträge
374
Moin,

seit wenigen Tagen bekomme ich hin und wieder einen Bluescreen.

Letzte Debug:

Code:
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {888a, ffffc00122df9db0, fffff680004eb96b, fffffa8009b76cf0}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+2b242 )

Followup: MachineOwner
---------

6: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 000000000000888a, Internal memory management structures (likely the PTE or PFN) are corrupt.
Arg2: ffffc00122df9db0
Arg3: fffff680004eb96b
Arg4: fffffa8009b76cf0

Debugging Details:
------------------


BUGCHECK_STR:  0x1a_888a

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  bf4.exe

CURRENT_IRQL:  2

TRAP_FRAME:  ffffd00023046240 -- (.trap 0xffffd00023046240)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000062036114 rbx=0000000000000000 rcx=000000006204c100
rdx=ffffb0001cfe9eec rsi=0000000000000000 rdi=0000000000000000
rip=fffff800afb6c825 rsp=ffffd000230463d8 rbp=0000000000038b6c
 r8=0000000000000000  r9=000000000000015c r10=0000000000000000
r11=0000000062046114 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl nz na po nc
nt!memcpy+0xa5:
fffff800`afb6c825 f30f6f4c0a10    movdqu  xmm1,xmmword ptr [rdx+rcx+10h] ds:ffffb000`7f035ffc=????????????????????????????????
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff800afb9b6f2 to fffff800afb5ffa0

STACK_TEXT:  
ffffd000`23045e88 fffff800`afb9b6f2 : 00000000`0000001a 00000000`0000888a ffffc001`22df9db0 fffff680`004eb96b : nt!KeBugCheckEx
ffffd000`23045e90 fffff800`afab8def : 00000000`00000000 ffffb000`7f036000 fffff800`afd590c0 fffff800`afd590c0 : nt! ?? ::FNODOBFM::`string'+0x2b242
ffffd000`23045f30 fffff800`afab738d : ffffd000`230461c0 ffffb000`7f036000 fffff6d8`003f81b0 fffff800`afd590c0 : nt!MiResolveProtoPteFault+0x31f
ffffd000`23045fd0 fffff800`afa7358a : ffffe000`d9c1a080 ffffe000`d9c1a080 ffffd000`23046240 00000000`00000000 : nt!MiDispatchFault+0x29d
ffffd000`23046100 fffff800`afb6a22f : 00000000`00000000 00000000`00000000 ffffd000`23046300 ffffd000`23046240 : nt!MmAccessFault+0x36a
ffffd000`23046240 fffff800`afb6c825 : fffff800`afe10222 00000000`0001f380 ffffe000`dbfa9778 00000000`00039000 : nt!KiPageFault+0x12f
ffffd000`230463d8 fffff800`afe10222 : 00000000`0001f380 ffffe000`dbfa9778 00000000`00039000 00000000`00000001 : nt!memcpy+0xa5
ffffd000`230463e0 fffff800`afe0ffe0 : 00000000`3f3c0000 00000000`00038b6c 00000000`00000000 ffffd000`230464d0 : nt!CcCopyBytesToUserBuffer+0x46
ffffd000`23046430 fffff800`afa8c57e : ffffe000`daf50f20 00000000`3f380000 8280402e`00038b6c ffffe000`daf50f20 : nt!CcMapAndCopyFromCache+0x104
ffffd000`230464c0 fffff801`f7cfdacf : ffffe000`d6a64550 00000000`3f3b8b6c ffffe000`00000000 ffffe000`daf50f20 : nt!CcCopyReadEx+0xfe
ffffd000`23046530 fffff801`f7ae64dd : 00000000`00000000 00000000`000002a0 00000000`61eb0000 00000000`00040000 : Ntfs!NtfsCopyReadA+0x1ef
ffffd000`230467a0 fffff801`f7ae6cbd : ffffd000`23046890 ffffe000`daf50f00 ffffe000`d2eb9d70 ffffe000`d2eb9c80 : fltmgr!FltpPerformFastIoCall+0xbd
ffffd000`23046800 fffff801`f7b0d3ff : e000daf5`0ef0bc95 ffffe000`daf50f20 ffffd000`230469b0 00000000`00000000 : fltmgr!FltpPassThroughFastIo+0xbd
ffffd000`23046860 fffff800`afe0399b : ffffe000`daf50f20 00000000`00000001 ffffe000`daf50f20 00000000`0000000e : fltmgr!FltpFastIoRead+0x14f
ffffd000`23046910 fffff800`afb6b7b3 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!NtReadFile+0x44b
ffffd000`23046a90 00007ffb`19d2abea : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`6a69fcf8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffb`19d2abea


STACK_COMMAND:  kb

FOLLOWUP_IP: 
nt! ?? ::FNODOBFM::`string'+2b242
fffff800`afb9b6f2 cc              int     3

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt! ?? ::FNODOBFM::`string'+2b242

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  53388e13

BUCKET_ID_FUNC_OFFSET:  2b242

FAILURE_BUCKET_ID:  0x1a_888a_nt!_??_::FNODOBFM::_string_

BUCKET_ID:  0x1a_888a_nt!_??_::FNODOBFM::_string_

Followup: MachineOwner
---------

6: kd> .trap 0xffffd00023046240
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000062036114 rbx=0000000000000000 rcx=000000006204c100
rdx=ffffb0001cfe9eec rsi=0000000000000000 rdi=0000000000000000
rip=fffff800afb6c825 rsp=ffffd000230463d8 rbp=0000000000038b6c
 r8=0000000000000000  r9=000000000000015c r10=0000000000000000
r11=0000000062046114 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl nz na po nc
nt!memcpy+0xa5:
fffff800`afb6c825 f30f6f4c0a10    movdqu  xmm1,xmmword ptr [rdx+rcx+10h] ds:ffffb000`7f035ffc=????????????????????????????????

System wie in Sysprofile: http://www.sysprofile.de/id40046

memtest lief 12 stunden mit 6 Passes ohne einen Fehler.
System / Reg aufgeräumt, Treiber/BIOS updates gemacht.
bisher keine Besserung, aktuell hab ich mal das xmp profil abgeschaltet.

Hat sonst jemand eine idee?

Grüße und Danke
 
> Reg aufgeräumt

Mit dubiosen Tools wie TuneUp oder CCleaner? Dann kann man schon erahnen, woher die BlueScreens kommen.
Mach mal sfc /scannow als Admin in der Konsole, ansonsten noch verifier ausführen.
Sonst irgendwas übertaktet?
 
chriss_msi schrieb:
> Reg aufgeräumt

Mit dubiosen Tools wie TuneUp oder CCleaner? Dann kann man schon erahnen, woher die BlueScreens kommen.
Mach mal sfc /scannow als Admin in der Konsole, ansonsten noch verifier ausführen.
Sonst irgendwas übertaktet?

:-( Reg wurde erst aufgeräumt als die BSOD schon da waren^^ als mögliche Lösung...

sfc werde ich später machen, Übertaktet ja wie angegeben aber das läuft so schon seit Monaten ohne Probleme. Aber auch hier nach Takt Reduzierung keine Besserung..
 
Speicher wurde nicht übertaktet, lief so wie hinterlegt nach xmp profil

Code:
C:\WINDOWS\system32>sfc /scannow

Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.

Überprüfungsphase der Systemsuche wird gestartet.
Überprüfung 100 % abgeschlossen.

Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden.

C:\WINDOWS\system32>
 
Zuletzt bearbeitet:
Zurück
Oben