2 Bluescreens in 20 min!

Nein ist nicht kompliziert.
Infos und Download dazu gibt es hier;
http://www.microsoft.com/whdc/devtools/debugging/default.mspx
Dort kannst du den Debugger downloaden und installieren.
Dazu benötigst du den Server-Pfad zu den Symbolen.
Info dazu findest du bei dem Link rechts bei "Microsoft Symbol Server".
Den Pfad mußt du dann Eintragen bei File / Symbol File Path .

Hoffe es hilft.

Überprüfe mal deine USB-Treiber, Geräte und auch Chipsedriver.
Vielleicht auch Servicepack erneut installieren.
Überprüfe auch mal deinen Speicher mit Memtest.
https://www.computerbase.de/downloads/systemtools/

Dump 1;
*** ERROR: Symbol file could not be found. Defaulted to export symbols for win32k.sys -
Probably caused by : win32k.sys ( win32k+229d )

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0d000104, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 804ecc94, address which referenced memory


Hier wird die win32k.sys angezeigt.
Sieht aber für mich VIELLEICHT nicht sehr genau aus, da eine Fehlermeldung erschienen ist, das es das Symbol nicht vom Microsoft Server laden kann.

Dump 2;

Symbol search path is: SRV*G:\SERVER-Debugsymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 1) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp2_gdr.040517-1325
Kernel base = 0x804d4000 PsLoadedModuleList = 0x8054d4b0
Debug session time: Sun Dec 12 21:23:01.968 2004 (GMT+1)
System Uptime: 0 days 0:08:57.572
Loading Kernel Symbols
..................................................................................................................
Loading unloaded module list
.........
Loading User Symbols
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck D1, {14, 2, 0, f768367f}

Probably caused by : raspppoe.sys ( raspppoe!MpIndicateReceivedPackets+91 )

Followup: MachineOwner
---------

DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If kernel debugger is available get stack backtrace.
Arguments:
Arg1: 00000014, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000000, value 0 = read operation, 1 = write operation
Arg4: f768367f, address which referenced memory

Der 2 Dump verweist auf die raspppoe.sys .
Das bedeutet dein DSL.
Das kann mit Netzwerkkarte (Bitte auch Treiber überprüfen) und dein RasPPPoE-Protokoll zusammenhängen.
Vielleicht auch ein Hinweis auf deinen Virenscanner (hattest auch schon eine Fehlermeldung) wo sowas verursachen kann.
Wenn du nur DSL verwendest, sollte bei der Netzwerkkarte auch kein TCP/IP aktiviert sein.
Kannnst du auch mal überprüfen.


Viele Grüße

Fiona
 
Zuletzt bearbeitet:
Hi leute =)

Frohes Fest erstmal =)


Habe grade nach so langer zeit ohne Bluescreen einen neuen bekommen. Es war ein "0x0000008e"

Kann mal einer bitte die MiniDump durchlaufen lassen?
 

Anhänge

Habe ich mir angeschaut und folgende Info;

Unable to load image fakebus.sys, Win32 error 2
*** WARNING: Unable to verify timestamp for fakebus.sys
*** ERROR: Module load completed but symbols could not be loaded for fakebus.sys
Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+fb )

Followup: Pool_corruption
---------

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 8053cf57, The address that the exception occurred at
Arg3: f35b7c00, Trap Frame
Arg4: 00000000

STACK_TEXT:
f35b7cb4 8053cf3c e285a008 f78022a0 e285d008 nt!ExDeferredFreePool+0xfb
f35b7cec f77e6ffe e285d008 58434c41 f77e81d4 nt!ExFreePoolWithTag+0x413
WARNING: Stack unwind information not available. Following frames may be wrong.
f35b7d18 f77f3f35 e200d380 0012f7ec 005b7d30 fakebus+0xffe
f35b7d38 f77f3fcc 0012f828 0012f788 f35b7d64 fakebus+0xdf35
f35b7d64 00000000 00000000 00000000 00000000 fakebus+0xdfcc
----------

Überprügfe mal die Datei fakebus.sys .
Mache Rechtsklick / Eigenschaften.
Schaue dort nach Produktname und Firma.
Vielleicht kannst du die Datei damit zuordnen.
Im Internet habe ich dazu nichts gefunden.

Viele Grüße

Fiona
 
Hi ich hatte wieder 2.. kannste da auch mal bitte wieder drüber gucken?


Ich hab mir jetzt übrigens selbst den debugger runtergeladen aber ich check das nicht mit den symbols... kannst du mir das bitte ncohmal genau erklären?

ok habs rausgefunden ;D


der kann bei mir aber "KERNEL Symbols" nicht laden
***** Kernel symbols are WRONG. Please fix symbols to do analysis.

und

*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntoskrnl.exe -

sowieo

*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntoskrnl.exe -

und wieso bekomme ich eine andere bugcheck analysis von der ersten .dmp als du? bei mir kommt das:

Unable to load image fakebus.sys, Win32 error 2
*** WARNING: Unable to verify timestamp for fakebus.sys
*** ERROR: Module load completed but symbols could not be loaded for fakebus.sys
Probably caused by : fakebus.sys ( fakebus+ffe )

Followup: MachineOwner

bei dir steht da ja was ganz anderes, von wegen PoolCorruption
 

Anhänge

Zuletzt bearbeitet:
hallo!

Ich krieg auch den 0x000008E und den 050er Bluescreen...

habe ein ABIT AV 8 und A-Data Vitesta DDR 566

memtest und co hab ich nächteweise durchlaufen lassen, alle Ram - Tests finden KEINEN EINZIGEN FEHLER!!!!!

ich geh gleich die wände hoch...
 
geh mal in C:\Windows\Minidump und lade mal ein paar von den dateien (am besten die neusten) in einem zip-archiv hoch. dann können wir dir auch helfen =)
 
Hier sind die Minidumps von heute... hoffentlich helfen sie euch und mir weiter...

Wie gesagt, je schärfer die RAM Settings, desto schneller ist der Fehler da...
 

Anhänge

1. Minidump
BugCheck 1000008E, {c0000005, bf9e0668, f3454174, 0}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

Unable to load image nv4_disp.dll, Win32 error 2
*** WARNING: Unable to verify timestamp for nv4_disp.dll
*** ERROR: Module load completed but symbols could not be loaded for nv4_disp.dll
Probably caused by : hardware ( nv4_disp+d668 )

Followup: MachineOwner
2. Minidump
Gibt mir nix aus.. da hängt sich irgendwie der debugger auf...

3. Minidump
Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, bf8487b3, f43cb898, 0}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

Probably caused by : win32k.sys ( win32k!UpdateAsyncKeyState+bd )

Followup: MachineOwner
---------

kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
An exception code of 0x80000002 (STATUS_DATATYPE_MISALIGNMENT) indicates
that an unaligned data reference was encountered. The trap frame will
supply additional information.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: bf8487b3, The address that the exception occurred at
Arg3: f43cb898, Trap Frame
Arg4: 00000000

Debugging Details:
------------------

***** Kernel symbols are WRONG. Please fix symbols to do analysis.


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in "0x%08lx" verweist auf Speicher in "0x%08lx". Der Vorgang "%s" konnte nicht auf dem Speicher durchgef hrt werden.

FAULTING_IP:
win32k!UpdateAsyncKeyState+bd
bf8487b3 8b4284 mov eax,[edx-0x7c]

TRAP_FRAME: f43cb898 -- (.trap fffffffff43cb898)
ErrCode = 00000000
eax=00000001 ebx=00000004 ecx=865a36cc edx=80000018 esi=00000042 edi=00000055
eip=bf8487b3 esp=f43cb90c ebp=f43cb918 iopl=0 nv up ei ng nz ac pe cy
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010293
win32k!UpdateAsyncKeyState+0xbd:
bf8487b3 8b4284 mov eax,[edx-0x7c] ds:0023:7fffff9c=????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 3

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0x8E

LAST_CONTROL_TRANSFER: from bf84918e to bf8487b3

STACK_TEXT:
f43cb918 bf84918e e1dd9320 865a36cc 00000004 win32k!UpdateAsyncKeyState+0xbd
f43cb978 bf849a62 00000042 f43c0030 000494ba win32k!xxxKeyEvent+0x21c
f43cb9ac bf8c2afe f43cb942 00000000 00000000 win32k!xxxProcessKeyEvent+0x221
f43cb9ec bf8c3607 e1a93600 42a93640 00000001 win32k!ProcessKeyboardInputWorker+0x24d
f43cba0c bf85e489 e1a93640 864fbda8 f43cba64 win32k!ProcessKeyboardInput+0x68
f43cba1c 804fd030 e1a93640 e1a93668 00000000 win32k!InputApc+0x4e
WARNING: Stack unwind information not available. Following frames may be wrong.
f43cba64 80500198 00000000 00000000 00000000 nt+0x26030
f43cbab4 bf8aec51 00000007 85cc43b8 00000001 nt+0x29198
f43cbd30 bf8c8594 f43db4a8 00000002 f43cbd54 win32k!RawInputThread+0x4f3
f43cbd40 bf800ff4 f43db4a8 f43cbd64 006dfff4 win32k!xxxCreateSystemThreads+0x60
f43cbd54 8053c808 00000000 00000022 00000000 win32k!NtUserCallOneParam+0x23
f43cbd64 7c91eb94 badb0d00 006dffec f44aed98 nt+0x65808
00000000 00000000 00000000 00000000 00000000 0x7c91eb94


FOLLOWUP_IP:
win32k!UpdateAsyncKeyState+bd
bf8487b3 8b4284 mov eax,[edx-0x7c]

SYMBOL_STACK_INDEX: 0

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: win32k!UpdateAsyncKeyState+bd

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 41107f7a

STACK_COMMAND: .trap fffffffff43cb898 ; kb

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------


also die 1 minidump gibt aus, dass die Treiber für deine Grafikkarte defekt sind.. ( http://support.microsoft.com/default.aspx?scid=kb;de;325730 <-- da gibts sogar was von windows für ;D) also neue treiber drauf..

und die 3. sagt, dass wenn ich das richtig deute, dein windows putt ist.. aber warte da besser mal auf fiona, sie kann dir mehr sagen
 
Muuhmann schrieb:
Hi leute,

Ich habe Gestern nochmal mein Windows neu aufgesetzt, weil ich einfach zuviele Fehler hatte, Bluescreens etc.
Nun habe ich eben meinen PC hochgefahren, wollte Miranda starten und bekam folgenden Fehler:


Neugestartet.. Miranda gestartet, kein Bluescreen mehr!
Winamp gestartet --> Bluescreen!

Neustart, danach nix besonderes mehr gemacht, was am pc gelesen und es kam der gleiche Bluescreen!

Wegen dem IRQ Fehler oben mal nen Screenshot von meinen IRQ settings! P.s. ich habe keinen peil was IRQ ist un wie man die belegung ändert!!

mir passiert genau das gleiche immer wieder. was kann man da machen? kan einer bitte was echt hilfreiches bringen anstatt die links an den microsoft zu posten? da versteht man eh nix..hab auch memtest durchlaufen lassen über nacht..keine fehler im ram..danke für die hilfe
 
Hier ist auch mal Info.
https://www.computerbase.de/forum/threads/neustart-ohne-grund.95094/#post-910503
Schaue bitte mal nach einer mini.dmp oder memory.dmp.
Es kann auch sein, das Windows einen Ordner im Windows-Verzeichnis anlegt.
Überprüfe das mal und komprimiere die Dateien als Zip und lade die unter Anhänge hier hoch.
Ich werde es mir dann anschauen.

Viele Grüße

Fiona

Ich weiß leider auch nicht was für ein Windows.
Daher bin ich erstmal von WinXP ausgegangen.
 
Zuletzt bearbeitet:
Hi, auch ich habe jetzt dieses Problem.

Aber erst seitdem ich neu installiert habe... der PC läuft sauschnell und ansonsten echt einwandfrei. Nur diese scheiss Bluescreens jetzt, ich könnte kotzen!

Ich hab jetzt ca. 10 Crash Dumps debuggt...

ein paar mal die ntoskrnl.exe, dann die ndis.sys und jetzt die ha10kx2k.sys (creative audigy)..

ja WAS denn nun??

Ich hab die aktuellsten treiber drauf, aktuellstes windows update... ich könnte heulen :/

was zum henker ist da los?

ich habe lediglich vor der installation die netzwerkkarte und die soundkarte auf andere pci slots gesteckt, damit jede karte einen eigenen IRQ hat (ich wusste das diese kombination geht).

Dann die Bluescreens... jetzt Karten wieder getauscht und die BS kommer immer noch.
 
Zuletzt bearbeitet:
huhu,

mein problem is wieder da... kommt mir so vor als wär es wieder seitdem ich letztens AntiVir upgedatet hab...

aber ich will nochmal sicher gehn...


hier mal die minidumps!
 

Anhänge

Fehlermeldung ist Pool Corruption.
Im Bezug stehen 2 Treiber.
Filespy.sys und AVGNTDD.SYS

*** WARNING: Unable to verify timestamp for filespy.sys
*** ERROR: Module load completed but symbols could not be loaded for filespy.sys
Unable to load image AVGNTDD.SYS, Win32 error 2
*** WARNING: Unable to verify timestamp for AVGNTDD.SYS
*** ERROR: Module load completed but symbols could not be loaded for AVGNTDD.SYS
Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+aa )

Der Treiber filespy.sys ist oft bezogen auf Audio-Sofware als Audiosampler.
Verursacht oft Probleme.
Ein Programm ist TASCAM Gigastudio

Der andere Treiber ist wieder bezogen auf AntiVir.

Filespy.sys hat aber auch schon Probleme bei Bitdefender und Symantec verursacht.

Wenn du die Anwendung bei dir nicht zuordnen kannst, mache mal Rechtsklick auf filespy.sys im Windows / System32/ drivers-Ordner und schaue bei Version nach Hersteller und Produktname.

Viele Grüße

Fiona
 
ya gut hab gestern abend antivir wieder deinstalliert un seit dem kein bluescreen mehr aufgetaucht..

filespy.sys gehört bei mir zu BitDefender 8

die war aber nicht im drivers ordner sondern im bitdefender ordner
 
Dann besteht bei dir vielleicht auch die Möglichkeit, das sich Bitdefender und AntiVir in die Quere kommen.

Es ist manchmal problematisch zwei unterschiedliche Sicherheitsprogramme wie Virenscanner oder Firewall laufen zu lassen.

Werden auch beide in der Fehlermeldung gelistet.

Viele Grüße

Fiona
 
ya gut.. werde bitdefender mal deinstallieren und antivir wieder installieren
 
huhu fiona....habe auch seit ein paar tagen ständig mit bluescreens zu kämpfen und wollte dich bitten, mal meine dmp dateien zu checken!
OS ist win xp sp2 und hardware siehe sig unten (der shuttle min-pc)!!! danke schnarchi
 

Anhänge

Schnarchmaus schrieb:
huhu fiona....habe auch seit ein paar tagen ständig mit bluescreens zu kämpfen und wollte dich bitten, mal meine dmp dateien zu checken!
OS ist win xp sp2 und hardware siehe sig unten (der shuttle min-pc)!!! danke schnarchi

Generell ist ein kompletter Memory Dump zur Auswertung sinnvoller. Außerdem sollte beim 'IRQL_NOT_LESS_OR_EQUAL' der Driver Verifier mit der Option 'Special Pool' angeschaltet sein.

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
Mini012105-01.dmp: Firefox.exe
Mini012205-01.dmp: CG-NVNF3.exe

PAGE_FAULT_IN_NONPAGED_AREA (50)
Mini051705-01.dmp: mirc.exe

BAD_POOL_HEADER (19)
Mini051905-01.dmp: Hier bräuchte man einen Memory Dump

IRQL_NOT_LESS_OR_EQUAL (a)
Mini052005-01.dmp: lost.123.hdtv.s (?)
 
erstmal vielen dank, dass du es dir angeschaut hast....
wo zum beispiel stell ich diese driver verifiergeschichte denn ein?
und wo bekommt man so einen "memory dump" her`?
sorry für die unwissenheit...aber habe null plan auf dem gebiet....thx im voraus, schnarchi
 
Hi,
ich bin scho etwas müde (1.00Uhr *gähn*) aber ich versuchs mal

- SP2 drauf?

- Wenn ja, Treiber vor SP2 Installation installiert oder danach?

- haste ein SLi Mainboard?

- mach mal hijackthis und poste hier (dann sehen wir was alles an Anwendungen aktiv ist...)

:n8: byte_head
 
Zurück
Oben