Regelmäßig unterschiedlichste Bluescreens (Win7, 64bit)

Bl4ckscream

Cadet 4th Year
Registriert
Okt. 2017
Beiträge
64
Ahoy,

mein Rechner hat immer wieder mit Bluescreens in vermeintlich merkwürdig auftretenden Abständen zu kämpfen. Seit bestimmt 2 Jahren habe ich immer wieder Phasen (mehrere Monate) in denen ich praktisch keinen Bluescreen erhalte, gefolgt von ca. 3 Wochen mit regelmäßigen Bluescreens die irgendwann auch einfach wieder verschwinden. Momentan hält sich die "Welle" an Abstürzen jedoch recht hartnäckig und irgendwann nervt es auch nur noch :D

Habe einfach mal mit BluescreenView den Minidump ausgelesen, sofern jemand sich auskennt bzw. mehr Infos benötigt, immer raus damit. Es ist jedes mal ein anderer Bug Check String. Unter Volllast treten die Abstürze nicht gehäuft auf, ganz im Gegenteil - meistens beim harmlosen Checken der Mails und desgleichen.



==================================================
Dump File : 120817-12027-01.dmp
Crash Time : 08.12.2017 20:59:35
Bug Check String : PAGE_FAULT_IN_NONPAGED_AREA

Bug Check Code : 0x00000050
Parameter 1 : ffffffff`ffffff8f
Parameter 2 : 00000000`00000001
Parameter 3 : fffff800`02d7fc51
Parameter 4 : 00000000`00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+70e00
File Description : NT Kernel & System

Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7601.23915 (win7sp1_ldr.170913-0600)
Processor : x64
Crash Address : ntoskrnl.exe+70e00
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\120817-12027-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 368.232
Dump File Time : 08.12.2017 21:00:24
==================================================

==================================================
Dump File : 120417-11310-01.dmp
Crash Time : 04.12.2017 23:43:08
Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED

Bug Check Code : 0x1000007e
Parameter 1 : ffffffff`c0000005
Parameter 2 : fffff800`02add06d
Parameter 3 : fffff880`033797b8
Parameter 4 : fffff880`03379020
Caused By Driver : Rt64win7.sys
Caused By Address : Rt64win7.sys+6123

File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+7606d
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\120417-11310-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 406.528
Dump File Time : 04.12.2017 23:44:18
==================================================

==================================================
Dump File : 120217-11232-01.dmp
Crash Time : 02.12.2017 16:34:01
Bug Check String : SYSTEM_SERVICE_EXCEPTION

Bug Check Code : 0x0000003b
Parameter 1 : 00000000`c0000005
Parameter 2 : fffff800`02aa57cc
Parameter 3 : fffff880`0a719ce0
Parameter 4 : 00000000`00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+70e00
File Description : NT Kernel & System

Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7601.23915 (win7sp1_ldr.170913-0600)
Processor : x64
Crash Address : ntoskrnl.exe+70e00
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\120217-11232-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 406.912
Dump File Time : 02.12.2017 16:35:19
==================================================

==================================================
Dump File : 102217-14851-01.dmp
Crash Time : 22.10.2017 22:00:30
Bug Check String : NTFS_FILE_SYSTEM

Bug Check Code : 0x00000024
Parameter 1 : 00000000`001904fb
Parameter 2 : fffff880`03b577b8
Parameter 3 : fffff880`03b57020
Parameter 4 : fffff880`012fbc2e
Caused By Driver : Ntfs.sys
Caused By Address : Ntfs.sys+b5c2e

File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+70e00
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\102217-14851-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 406.968
Dump File Time : 22.10.2017 22:01:20
==================================================

==================================================
Dump File : 100617-25038-01.dmp
Crash Time : 06.10.2017 16:21:13
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL

Bug Check Code : 0x000000d1
Parameter 1 : 00000000`00000000
Parameter 2 : 00000000`00000007
Parameter 3 : 00000000`00000008
Parameter 4 : 00000000`00000000
Caused By Driver : nvlddmkm.sys
Caused By Address : nvlddmkm.sys+1d3dd8

File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+6f980
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\100617-25038-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 406.520
Dump File Time : 06.10.2017 16:22:37
==================================================

==================================================
Dump File : 091817-11200-01.dmp
Crash Time : 18.09.2017 18:39:08
Bug Check String : SYSTEM_SERVICE_EXCEPTION

Bug Check Code : 0x0000003b
Parameter 1 : 00000000`c0000005
Parameter 2 : fffff800`02af33dc
Parameter 3 : fffff880`0933bce0
Parameter 4 : 00000000`00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+6f980
File Description : NT Kernel & System

Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7601.23915 (win7sp1_ldr.170913-0600)
Processor : x64
Crash Address : ntoskrnl.exe+6f980
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\091817-11200-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 403.584
Dump File Time : 18.09.2017 18:41:16
==================================================
 
Zuletzt bearbeitet:
Im Ordner C:/Windows/Minidump
befinden sich die Informationen zum blue screen.
Die letzten fünf Files auf den Desktop kopieren.
Mit rar odr zip verpacken.
Hier im Forum hoch laden.
Ergänzung ()

Caused By Driver : nvlddmkm.sys
Da ist der Treiber der Grafikkarte als Ursache benannt.
 
Wann hast Du die letzte Neuinstallation gemacht?
 
"Unterschiedliche Bluescreens" schreit doch geradezu nach Memtest86.
Lade Screenshots von CrystalDiskInfo (Portable) von allen Platten hier hoch. Das Fenster bitte so weit aufziehen, so dass alle Attribute sichtbar sind.
 
werkam schrieb:
Wann hast Du die letzte Neuinstallation gemacht?

Vor ca. einem Jahr, neue SSD eingebaut und ua. Systempartition dort eingerichtet. Bin mir recht sicher dass ich diese gehäuften Bluescreens auch schon davor mal hatte.



Darlis schrieb:
"Unterschiedliche Bluescreens" schreit doch geradezu nach Memtest86.
Lade Screenshots von CrystalDiskInfo (Portable) von allen Platten hier hoch. Das Fenster bitte so weit aufziehen, so dass alle Attribute sichtbar sind.

Mit Crystaldisk und Memtest hab ich schon bei der letzten "Welle" herumversucht, da konnte ich darüber allerdings nichts ausmachen; nochmal testen...




Silver Server schrieb:
Im Ordner C:/Windows/Minidump
befinden sich die Informationen zum blue screen.
Die letzten fünf Files auf den Desktop kopieren.
Mit rar odr zip verpacken.
Hier im Forum hoch laden.

DMP-Dateien:

Anhang anzeigen Bluescreen DMP Dateien.rar
 
Zuletzt bearbeitet:
Das sind alles ganz unterschiedliche Stopp Fehler. Da gab es immer ein andre Ursache für den Stopp Fehler.
Deshalb überprüfe Arbeitsspeicher und Festplatte ob sie noch in Ordnung sind?
Mit dem Memtest 86 den Arbeitsspeicher testen. Mache mindestens drei Durchläufe am Stück.
http://www.memtest.org/
Mit CrystalDiskInfo die SMART Werter aller Festplatten auslesen.
http://www.computerbild.de/download/CrystalDiskInfo-3103298.html
 
Die Bug checks mögen unterschiedlich sein, ihre Ursache eher nicht, die 0x3b und der 0x1000007e zeigen in Parameter1 eine Speicherzugriffsverletzung c0000005, der 0x50 und im Lichte der vorngegangenen Bugchecks auch der 0xd1 sind überwiegend RAM Fehler, auch im 0x24 zeigt sich die Speicherzugriffsverletzung:


Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [E:\HELP\Bl4ckscream\102217-14851-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.23915.amd64fre.win7sp1_ldr.170913-0600
Machine Name:
Kernel base = 0xfffff800`02a5c000 PsLoadedModuleList = 0xfffff800`02c9e750
Debug session time: Sun Oct 22 22:00:30.060 2017 (UTC + 1:00)
System Uptime: 0 days 9:10:35.200
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 24, {1904fb, fffff88003b577b8, fffff88003b57020, fffff880012fbc2e}

Probably caused by : Ntfs.sys ( Ntfs!NtfsUpdateStandardInformation+ee )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

NTFS_FILE_SYSTEM (24)
If you see NtfsExceptionFilter on the stack then the 2nd and 3rd
parameters are the exception record and context record. Do a .cxr
on the 3rd parameter and then kb to obtain a more informative stack
trace.
Arguments:
Arg1: 00000000001904fb
Arg2: fffff88003b577b8
Arg3: fffff88003b57020
Arg4: fffff880012fbc2e

Debugging Details:
------------------


EXCEPTION_RECORD: fffff88003b577b8 -- (.exr 0xfffff88003b577b8)
ExceptionAddress: fffff880012fbc2e (Ntfs!NtfsUpdateStandardInformation+0x00000000000000ee)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000001
Parameter[1]: 0000000000000048
Attempt to write to address 0000000000000048

CONTEXT: fffff88003b57020 -- (.cxr 0xfffff88003b57020)
rax=01d34b78cb2a5c6c rbx=fffff8a00fdad010 rcx=fffff88003b57a88
rdx=000001000f2c5210 rsi=fffff8800bed7730 rdi=0000000000000048
rip=fffff880012fbc2e rsp=fffff88003b579f0 rbp=fffff8800bed7980
r8=0000000000000000 r9=0000000000000000 r10=0000000000000000
r11=fffff88003b57a40 r12=0000000000000048 r13=0000000000000048
r14=0000000000000000 r15=0000000000000007
iopl=0 nv up ei ng nz na pe nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010282
Ntfs!NtfsUpdateStandardInformation+0xee:
fffff880`012fbc2e 488b4370 mov rax,qword ptr [rbx+70h] ds:002b:fffff8a0`0fdad080=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: chrome.exe

CURRENT_IRQL: 0

ERROR_CODE: (NTSTATUS) 0xc0000005 - The instruction at 0x%08lx referenced memory at 0x%08lx. The memory could not be %s.

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at 0x%08lx referenced memory at 0x%08lx. The memory could not be %s.

EXCEPTION_PARAMETER1: 0000000000000001

EXCEPTION_PARAMETER2: 0000000000000048

WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff80002d08100
0000000000000048

FOLLOWUP_IP:
Ntfs!NtfsUpdateStandardInformation+ee
fffff880`012fbc2e 488b4370 mov rax,qword ptr [rbx+70h]

FAULTING_IP:
Ntfs!NtfsUpdateStandardInformation+ee
fffff880`012fbc2e 488b4370 mov rax,qword ptr [rbx+70h]

BUGCHECK_STR: 0x24

DEFAULT_BUCKET_ID: NULL_CLASS_PTR_DEREFERENCE

LAST_CONTROL_TRANSFER: from fffff880012e488f to fffff880012fbc2e

STACK_TEXT:
fffff880`03b579f0 fffff880`012e488f : fffff880`0bed7730 fffff8a0`0fdad010 fffff8a0`127fc1f0 fffff8a0`0fdad140 : Ntfs!NtfsUpdateStandardInformation+0xee
fffff880`03b57b00 fffff880`01255749 : fffffa80`0ab5f1d0 fffffa80`09cc6010 fffff880`0bed7690 fffffa80`0886e4d0 : Ntfs!NtfsCommonCleanup+0xc1f
fffff880`03b57f30 fffff800`02ac48f7 : fffff880`0bed7690 00000000`00000000 00000000`00000000 00000000`00000000 : Ntfs!NtfsCommonCleanupCallout

+0x19
fffff880`03b57f60 fffff800`02ac48b8 : 00000000`00000000 00000000`00000000 fffff880`03b58000 fffff800`02ad98c2 : nt!KySwitchKernelStackCallout+0x27
fffff880`0bed7560 fffff800`02ad98c2 : fffffa80`09815d90 00000000`00000002 0000004d`43eba8af fffff880`00000008 : nt!KiSwitchKernelStackContinue
fffff880`0bed7580 fffff880`012557c2 : fffff880`01255730 fffff880`01917319 fffff880`0bed7900 00000000`00000000 : nt!KeExpandKernelStackAndCalloutEx

+0x2a2
fffff880`0bed7660 fffff880`012f2594 : fffff880`0bed7730 fffff880`0bed7730 fffff880`0bed7730 fffff800`02ad337a : Ntfs!NtfsCommonCleanupOnNewStack+0x42
fffff880`0bed76d0 fffff880`00c02bcf : fffff880`0bed7730 fffffa80`09cc6010 fffffa80`09cc6368 fffffa80`0a8fecb0 : Ntfs!NtfsFsdCleanup+0x144
fffff880`0bed7940 fffff880`00c016df : fffffa80`073abae0 00000000`00000000 fffffa80`0725a900 fffffa80`09cc6010 : fltmgr!

FltpLegacyProcessingAfterPreCallbacksCompleted+0x24f
fffff880`0bed79d0 fffff800`02ddb7cf : fffffa80`09cc6010 fffffa80`0981d220 00000000`00000000 fffffa80`09be8680 : fltmgr!FltpDispatch+0xcf
fffff880`0bed7a30 fffff800`02dc977e : 00000000`00000000 fffffa80`09be8650 00000000`00000001 00000000`19400201 : nt!IopCloseFile+0x11f
fffff880`0bed7ac0 fffff800`02dc93ef : fffffa80`09be8650 fffffa80`00000001 fffff8a0`17de1680 00000000`00000000 : nt!ObpDecrementHandleCount+0x8e
fffff880`0bed7b40 fffff800`02dc9b14 : 00000000`00001a1c fffffa80`0981d220 fffff8a0`17de1680 00000000`00001a1c : nt!ObpCloseHandleTableEntry+0xaf
fffff880`0bed7bd0 fffff800`02acc093 : fffffa80`0886e4d0 fffff880`0bed7ca0 00000000`00000000 00000000`00001c54 : nt!ObpCloseHandle+0x94
fffff880`0bed7c20 00000000`76e2be2a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!

KiSystemServiceCopyEnd+0x13
00000000`0a13f058 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x76e2be2a


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: Ntfs!NtfsUpdateStandardInformation+ee

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 59b2af3d

STACK_COMMAND: .cxr 0xfffff88003b57020 ; kb

FAILURE_BUCKET_ID: X64_0x24_Ntfs!NtfsUpdateStandardInformation+ee

BUCKET_ID: X64_0x24_Ntfs!NtfsUpdateStandardInformation+ee

Followup: MachineOwner
---------


Hauptspeicherprüfung mit Memtest86+, auf Datenträger oder CD brennen und davon booten, mind. 7 vollständige Durchläufe.
 
@ Inzersdorfer
Bei dem von Dir hier herein kopierten Stopp Fehler hat das Filesystem Probleme.
MODULE_NAME: Ntfs

IMAGE_NAME: Ntfs.sys
 
Das kommt weil ntfs.sys unmittelbar vor der Exception zugange war: Ntfs!NtfsUpdateStandardInformation+0xee, im exr findest du ja den ExceptionCode, the instruction at 0x%08lx referenced memory at 0x%08lx. The memory could not be %s.
 
Zurück
Oben