BSOD Page fault in nopaged area

Ich habe es jetzt geschafft an die dump files zu kommen, nur weiß ich nicht wie ich sie lesen kann. Ich kenne mich da nicht aus aber sie sind komischerweise 0kb groß und wenn ich sie mit notepad öffne steht da auch nichts drinnen
 
Drewkev schrieb:
Also sobald du Windows mit Internet installierst (warum eigentlich Internet dafür?) hast du einen Bluescreen und dein Internet funktioniert nicht mehr?
Jap genau, bzw wenn ich mein internet mit dem pc verbinde (auch nach der Installation). Ich könnte mir vorstellen das Windows einen Treiber automatisch installiert der den Bluescreen verursacht. Ich habe jetzt Windows auf meiner SSD und meiner HDD installiert damit ich den bluescreen auf der ssd herbeirufe und über die hdd auf die files zugreifen kann.
 
Also halten wie fest: sobald ich mein Internet am PC anmache passiert irgendwas in Windows was die Paging file beeinflusst und dazu führt das man bluescreens bekommt, bevor man überhaupt in windows drinnen ist. Nichtmal der abgesicherte modus ermöglicht es mir meinen pc zu starten. Selbst wenn ich nach dem Bluescreen mein internetkabel wieder rausnehme bleibt der bluescreen also muss sich irwas auf mein pc gepackt haben, was den bluescreen verursacht. Die Dump files sind alle leer bzw 0kb groß.

Und wenn das nicht genug wäre muss ich meinen kompletten internet router neustarten wenn ich in der wohnung wieder internet haben will.

Ich kenne mich zwar nicht aus aber könnte das ein problem mit dem Internet treiber meines Motherboards sein?
 
Leider gab's noch keine Reaktion auf einige der Fragen hier.
eYc schrieb:
Auch nicht im abgesicherten Modus? Sonst könnte auch AV-Software die Ursache sein, vor allem wenn verschieden "Lösungen" parallel laufen, oder Reste des Vorgängers nicht sauber deinstalliert wurden.

Auch die Slots einzeln getestet, mit beiden Speicherriegeln?

Zur Sicherheit würde ich noch ein Live-System booten, am besten gleich memtest86(+) und damit den Speicher testen. Außerdem Datenträger, Dateisystem und Ereignisanzeige überprüfen (soweit möglich). Außer EA geht alles auch mit Live-System oder den Computerreparaturoptionen/cmd.

.
 
eYc schrieb:
Leider gab's noch keine Reaktion auf einige der Fragen hier.


.
ich habe mein system gründlich neu installiert und der memtest zeigt keine Fehler. Slots habe ich auch schon hin und her gewechselt
 
Drewkev schrieb:
Naja wenn das Anschließen des Routers (mit LAN) ihn das Internet "zerschießt" dürfte das eher weniger mit dem Arbeitsspeicher zu tun haben.
Ja, eben deswegen die Fragen nach AV-Software, Internet Security, Firewall, und sonstigen Treibern im Zusammenhang mit Netzwerk & Internet (z. B Netzwerk-/Traffic Monitor, ...) Wenn im abgesicherten Modus alles geht, kann's ja fast nur irgendein Treiber auslösen, der im abgesicherten M. nicht geladen wird.
Man kann auch zusätzlich den abgesicherten Modus mit Netzwerk-Treibern testen. Hoffe den gibt's noch.
 
eYc schrieb:
Ja, eben deswegen die Fragen nach AV-Software, Internet Security, Firewall, und sonstigen Treibern im Zusammenhang mit Netzwerk & Internet (z. B Netzwerk-/Traffic Monitor, ...) Wenn im abgesicherten Modus alles geht, kann's ja fast nur irgendein Treiber auslösen, der im abgesicherten M. nicht geladen wird.
Man kann auch zusätzlich den abgesicherten Modus mit Netzwerk-Treibern testen. Hoffe den gibt's noch.
Der abgesicherte modus klappt leider nicht und av software hatte ich nur mal Kaspersky aber das ist ja durch die Formatierung auch wieder weg
 
Ich habe es geschafft an eine funktionierende dump file zu kommen!

Hier ist was ich mit WinDbg convertiert habe:

Microsoft (R) Windows Debugger Version 10.0.22473.1005 AMD64

Copyright (c) Microsoft Corporation. All rights reserved.





Loading Dump File [D:\020422-12796-01.dmp]

Mini Kernel Dump File: Only registers and stack trace are available



Symbol search path is: srv*

Executable search path is:

Windows 10 Kernel Version 19041 MP (8 procs) Free x64

Product: WinNt, suite: TerminalServer SingleUserTS

Machine Name:

Kernel base = 0xfffff807`16600000 PsLoadedModuleList = 0xfffff807`1722a270

Debug session time: Fri Feb 4 20:44:46.801 2022 (UTC + 1:00)

System Uptime: 0 days 0:13:57.435

Loading Kernel Symbols

...............................................................

................................................................

................................................

Loading User Symbols

Loading unloaded module list

.....................

For analysis of this file, run !analyze -v

nt!KeBugCheckEx:

fffff807`169f71b0 48894c2408 mov qword ptr [rsp+8],rcx ss:0018:fffff401`c33b07a0=0000000000000050

1: kd> !analyze -v

*******************************************************************************

* *

* Bugcheck Analysis *

* *

*******************************************************************************



PAGE_FAULT_IN_NONPAGED_AREA (50)

Invalid system memory was referenced. This cannot be protected by try-except.

Typically the address is just plain bad or it is pointing at freed memory.

Arguments:

Arg1: ffffbd8000000000, memory referenced.

Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.

Arg3: 0000000000000000, If non-zero, the instruction address which referenced the bad memory

address.

Arg4: 0000000000000006, (reserved)



Debugging Details:

------------------





KEY_VALUES_STRING: 1



Key : AV.Type

Value: Read



Key : Analysis.CPU.mSec

Value: 3327



Key : Analysis.DebugAnalysisManager

Value: Create



Key : Analysis.Elapsed.mSec

Value: 5917



Key : Analysis.Init.CPU.mSec

Value: 671



Key : Analysis.Init.Elapsed.mSec

Value: 98372



Key : Analysis.Memory.CommitPeak.Mb

Value: 74





FILE_IN_CAB: 020422-12796-01.dmp



DUMP_FILE_ATTRIBUTES: 0x8

Kernel Generated Triage Dump



BUGCHECK_CODE: 50



BUGCHECK_P1: ffffbd8000000000



BUGCHECK_P2: 0



BUGCHECK_P3: 0



BUGCHECK_P4: 6



READ_ADDRESS: fffff807172fb390: Unable to get MiVisibleState

Unable to get NonPagedPoolStart

Unable to get NonPagedPoolEnd

Unable to get PagedPoolStart

Unable to get PagedPoolEnd

unable to get nt!MmSpecialPagesInUse

ffffbd8000000000



MM_INTERNAL_CODE: 6



BLACKBOXBSD: 1 (!blackboxbsd)





BLACKBOXNTFS: 1 (!blackboxntfs)





BLACKBOXPNP: 1 (!blackboxpnp)





BLACKBOXWINLOGON: 1



CUSTOMER_CRASH_COUNT: 1



PROCESS_NAME: System



TRAP_FRAME: fffff401c33b0b20 -- (.trap 0xfffff401c33b0b20)

NOTE: The trap frame does not contain all registers.

Some register values may be zeroed or incorrect.

rax=ffffbddeef77b000 rbx=0000000000000000 rcx=ffffbd8000000000

rdx=ffffbddeef77b000 rsi=0000000000000000 rdi=0000000000000000

rip=fffff80716838530 rsp=fffff401c33b0cb8 rbp=ffffbddeef77b000

r8=ffffbddeef600000 r9=0000000000000002 r10=0000000000000002

r11=ffffbd8000000000 r12=0000000000000000 r13=0000000000000000

r14=0000000000000000 r15=0000000000000000

iopl=0 nv up ei pl zr na po nc

nt!MI_READ_PTE_LOCK_FREE:

fffff807`16838530 488b01 mov rax,qword ptr [rcx] ds:ffffbd80`00000000=????????????????

Resetting default scope



STACK_TEXT:

fffff401`c33b0798 fffff807`16a2cb0d : 00000000`00000050 ffffbd80`00000000 00000000`00000000 ffffbdde`ef600000 : nt!KeBugCheckEx

fffff401`c33b07a0 fffff807`1689fc57 : 00000000`00000000 00000000`00000000 fffff401`c33b0b20 00000000`00000000 : nt!MiInPagePageTable+0x1d3d5d

fffff401`c33b08f0 fffff807`1689f0fa : 00000000`00000001 00000000`00000000 fffff401`c33b0ba0 00000000`00000000 : nt!MiUserFault+0x5e7

fffff401`c33b0980 fffff807`16a0535e : fffff401`c33b0c00 ffff968b`582c5fe8 ffff968b`4e602280 fffff807`168899da : nt!MmAccessFault+0x16a

fffff401`c33b0b20 fffff807`16838530 : fffff807`168cd371 00000000`00000200 00000000`00000000 00000000`00008030 : nt!KiPageFault+0x35e

fffff401`c33b0cb8 fffff807`168cd371 : 00000000`00000200 00000000`00000000 00000000`00008030 fffff807`16fb11c4 : nt!MI_READ_PTE_LOCK_FREE

fffff401`c33b0cc0 fffff807`13956c3a : ffff968b`00000000 ffff968b`56b0b310 00000000`00000000 ffffbd80`00008000 : nt!MmBuildMdlForNonPagedPool+0x1f1

fffff401`c33b0d80 ffff968b`00000000 : ffff968b`56b0b310 00000000`00000000 ffffbd80`00008000 00000000`00000000 : TeeDriverW8x64+0x16c3a

fffff401`c33b0d88 ffff968b`56b0b310 : 00000000`00000000 ffffbd80`00008000 00000000`00000000 fffff401`c33b0e08 : 0xffff968b`00000000

fffff401`c33b0d90 00000000`00000000 : ffffbd80`00008000 00000000`00000000 fffff401`c33b0e08 00000000`00000000 : 0xffff968b`56b0b310





SYMBOL_NAME: TeeDriverW8x64+16c3a



MODULE_NAME: TeeDriverW8x64



IMAGE_NAME: TeeDriverW8x64.sys



STACK_COMMAND: .cxr; .ecxr ; kb



BUCKET_ID_FUNC_OFFSET: 16c3a



FAILURE_BUCKET_ID: AV_R_(null)_TeeDriverW8x64!unknown_function



OSPLATFORM_TYPE: x64



OSNAME: Windows 10



FAILURE_ID_HASH: {eea2596f-dd24-2d58-0d86-254ca00d5ae8}



Followup: MachineOwner

---------
 
Louis G. schrieb:
MODULE_NAME: TeeDriverW8x64
IMAGE_NAME: TeeDriverW8x64.sys
Das ist ein Windows Treiber unter andrem für
  • Out-of-Band-Management-Services (OOB) mit geringer Leistungsaufnahme
  • Capability Licensing Service (CLS)
  • Anti-Theft-Lösungen
  • Protected Audio Video Path (PAVP)
Der Treiber gehört zum Chipsatz.
Vom Motherboard Hersteller den neusten Chipsatztreiber herunterladen und installieren.
Abwarten ob der Fehler weg ist?
 
  • Gefällt mir
Reaktionen: Louis G.
Wie sieht's denn mit BIOS-Version, Chipsatztreibern, onboard-Geräten und der Intel Management Engine (TeeDriverW8x64.sys scheint zum IMEI zu gehören) aus?
 
  • Gefällt mir
Reaktionen: Louis G.
Drewkev schrieb:
Du sollst die dmp-Files hier hochladen....
Whoops mein fehler.
Hier
Ergänzung ()

eYc schrieb:
Wie sieht's denn mit BIOS-Version, Chipsatztreibern, onboard-Geräten und der Intel Management Engine (TeeDriverW8x64.sys scheint zum IMEI zu gehören) aus?
mein bios war nicht aktuell, ich habe den jetzt geupdatet und komme zumindest wieder in meinen PC ohne instand einen bluescreen zu bekommen

Update: es sieht so aus als würde alles wieder funktionieren
Ergänzung ()

Danke guys für euro hilfe, ihr habt mir echt eine menge geld und verzweiflung gespart.

Große liebe an dieses forum, ihr seid echt lieb <3
 

Anhänge

  • DMP.rar
    59,8 KB · Aufrufe: 163
Zuletzt bearbeitet:
Zurück
Oben