BlueScreen direkt nach dem Booten

ElfenLied

Commander
Registriert
März 2011
Beiträge
2.618
Hey Leute,

Ich habe ein ziemliches Problem mit einem Rechner:

CPU: i7 860 @2.80GHz
RAM: 6GB Ram
Graka: ATI Radeon 5850
NT: FSP Fortron/Source FSP450-60EP(80) 450W
(war ein Komplettsystem aus dem MM, daher fehlen mir leider die genauen Daten)

Das Problem:
Der PC bootet ganz normal und stürzt dann nach ca. 10 Sekunden mit einem BlueScreen ab. Am Vortag lief der Rechner noch einwandfrei und es wurden keine neuen Programme installiert oder ähnliches (nur im Internet gesurft). Virenkiller, Netzwerktreiber etc werden vorher aber noch geladen. Der abgesicherte Modus funktioniert tadellos.

Bisherige Maßnahmen:
1) Windows Wiederherstellungspunkte ausprobiert, allerdings sind alle Versuche gescheitert.
2) Grakatreiber deaktiviert -> keine Veränderung
3) Überflüssige Programme per MSConfig deaktiviert -> keine Veränderung
4) CCleaner gestartet und sämtliche gefundenen Fehler behoben -> Startet immer noch nicht.
5) Dump Datei auselesen

Habe die Dumpdatei des Bluescreens mit dem Microsoft Debugger ausgelesen:


Code:
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

REGISTRY_ERROR (51)
Something has gone badly wrong with the registry.  If a kernel debugger
is available, get a stack trace. It can also indicate that the registry got
an I/O error while trying to read one of its files, so it can be caused by
hardware problems or filesystem corruption.
It may occur due to a failure in a refresh operation, which is used only
in by the security system, and then only when resource limits are encountered.
Arguments:
Arg1: 0000000000000001, (reserved)
Arg2: fffff8a000023250, (reserved)
Arg3: 0000000001027000, depends on where Windows bugchecked, may be pointer to hive
Arg4: 0000000000000374, depends on where Windows bugchecked, may be return code of
	HvCheckHive if the hive is corrupt.

Debugging Details:
------------------

CUSTOMER_CRASH_COUNT:  1
DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT
BUGCHECK_STR:  0x51
PROCESS_NAME:  services.exe
CURRENT_IRQL:  0
LAST_CONTROL_TRANSFER:  from fffff800031f284e to fffff80002ec4700

STACK_TEXT:  
fffff880`021f7438 fffff800`031f284e : 00000000`00000051 00000000`00000001 fffff8a0`00023250 00000000`01027000 : nt!KeBugCheckEx
fffff880`021f7440 fffff800`031611a4 : 00000000`001326d7 00000000`00008137 00000000`00000000 fffffa80`00000004 : nt! ?? ::NNGAKEGL::`string'+0x9a1a
fffff880`021f74a0 fffff800`031603bb : fffff8a0`00023250 fffff8a0`00023250 fffff8a0`00030ac0 00000000`000d6b76 : nt!HvMarkDirty+0x125
fffff880`021f7500 fffff800`0312312b : 00000000`00000001 fffff8a0`04face4c fffff8a0`056c15f4 fffff8a0`00023250 : nt!HvMarkCellDirty+0x13b
fffff880`021f7550 fffff800`03122f04 : fffff8a0`056c15f4 00000000`ffffffff fffff8a0`056c15f4 fffff8a0`00023250 : nt!CmpMarkKeyValuesDirty+0x14b
fffff880`021f75f0 fffff800`0312260a : fffff8a0`00023250 00000000`ffffffff fffff8a0`056c15f4 fffff8a0`00023250 : nt!CmpFreeKeyValues+0x24
fffff880`021f7620 fffff800`03122338 : fffff8a0`00023250 00000000`002392f0 fffff8a0`056c15f4 00000000`007015f0 : nt!CmpSyncKeyValues+0x7a
fffff880`021f7700 fffff800`03124bfe : fffff8a0`01139000 00000000`003fa3b8 fffffa80`00000000 00000000`00000000 : nt!CmpCopySyncTree2+0x2a8
fffff880`021f77b0 fffff800`03124b17 : 00000000`00000000 00000000`00000002 fffff8a0`0b52f510 fffff8a0`03376420 : nt!CmpCopySyncTree+0x6e
fffff880`021f7800 fffff800`031246e6 : fffff8a0`0b5ae140 00000000`00000000 00000000`00000001 00000000`00000000 : nt!CmpSaveBootControlSet+0x307
fffff880`021f79e0 fffff800`02ec3953 : fffffa80`07ea6630 00000000`0128f3f0 fffff880`021f7ab0 00000000`00000001 : nt!NtInitializeRegistry+0xc6
fffff880`021f7a30 fffff800`02ebfef0 : fffff800`0312468f 00000000`00000220 00000000`001cf248 00000000`001cf578 : nt!KiSystemServiceCopyEnd+0x13
fffff880`021f7bc8 fffff800`0312468f : 00000000`00000220 00000000`001cf248 00000000`001cf578 00000000`000a001f : nt!KiServiceLinkage
fffff880`021f7bd0 fffff800`02ec3953 : fffffa80`07ea6630 fffff880`021f7ca0 fffff880`021f7ca0 00000000`00000002 : nt!NtInitializeRegistry+0x6f
fffff880`021f7c20 00000000`772f045a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`001cf4f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x772f045a


STACK_COMMAND:  kb

FOLLOWUP_IP: 
nt! ?? ::NNGAKEGL::`string'+9a1a
fffff800`031f284e cc              int     3
SYMBOL_STACK_INDEX:  1
SYMBOL_NAME:  nt! ?? ::NNGAKEGL::`string'+9a1a

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  4d9fdd34

FAILURE_BUCKET_ID:  X64_0x51_nt!_??_::NNGAKEGL::_string_+9a1a

BUCKET_ID:  X64_0x51_nt!_??_::NNGAKEGL::_string_+9a1a

Followup: MachineOwner
---------

Hat vielleicht noch jemand eine Idee? Weiß einfach nicht mehr weiter :(
 
@etking: Der TE schrieb: Der abgesicherte Modus funktioniert tadellos.


Wenn ich mir die Dump-File richti lese, dann kann er einen "Service" nicht starten. Doch welchen erkenn ich jetzt nicht.

Der abgesicherte scheint dann deswegen zu funktionieren, weil dieser Service nicht in diesem Modus geladen wird...
 
CPU Temperatur, Speicher ist auch okay? Festplatte überprüft? Hast Du eine Software wie Truecrypt oder ähnliches drauf?
 
Versuch mal mit der Windows CD zu reparieren.
 
@Shadowlike: Gute Idee! Gibt es irgendeine Möglichkeit herauszufinden an welchem Service es liegen könnte? oder muß ich alle nacheinander deaktivieren und testen? :(

Temperaturen sind alle im grünen Bereich, an der Festplatte dürfte auch nichts dran sein. Wie gesagt, gestern lief alles auch noch.

Die letzten Installationen waren übrigens Adobe und Flash, kann es daran liegen?

Windows Repair würde ich gerne als letzte Möglichkeit in Betracht ziehen...
 
Der hier hatte dasselbe Problem.
Gelöst wurde es durch ein BIOS Reset sowie BIOS Update und er hat die Anzahl der RAM-Riegel mal reduziert.
Wie splitten sich denn deine RAMs auf? 3x2 GB, 1x4 + 1x2 GB?
Versuch erst mal, dein System wieder mit 2x2 GB zu reanimieren. :)

Später dann wiede komplettieren, aber auch die Spannung etwas erhöhen.
 
Ich hatte das selbe Problem mal.... Der PC hat ohne Probleme gebootet und nach ca. 5 - 10 sek. Windows BS. Bei mir stand im BS immer "Dumping physikal Memory to Disk" also habe ich was mit den RAM vermutet und getauscht, jedoch ohne erfolg.

Nach ca. 2 Monaten war es wieder weg ohne das ich was gemacht habe.

Sys:

AMD Phenom X2 955BE
Asus Crosshair 2 Formula
2 x GTX 275 1792MB SSC
8GB Corsair XMS2
und eine 60 GB und eine 240GB SSD (OCZ Agility 2 Extendet)
 
@Tamiya_Fan: 2Monate wollte ich jetzt allerdings nicht warten :)

Rambelegung ist 2x2GB + 2x1GB
 
Hallo zusammen.Vielleicht hast du dir nen Virus eingefangen weil du ja "nur" gesurft hast im Internet.Diese Service.exe kann auch durchaus ein Wurm oder ähnliches sein.Schon mal im abgesicherten Modus nach Viren gecheckt?Kannst auch das hier mal machen hab ich hier im Forum auch wo gelesen.:
Systemdateien reparieren. Dazu die Eingabeaufforderung als Admin öffnen (Start -> Programme -> Zubehör -> Eingabeaufforderung (mit rechter Maustaste anklicken und "als Admin öffnen" auswählen) -> folgenden Befehl eingeben:
sfc /scannow.Viel Glück;)
 
also wenn ich das richtig interpretiere dann ist das der nicht gestartet bzw fehlerhafte dienst: PROCESS_NAME: services.exe

schau doch im abgesicherten modus unter den diensten nach ob sich da was geändert hat. es wird sicher im internet ne menge übersichtstabellen geben in denen aufgelistet ist, welche dienste starten müssen. oder jemand postet die hier (für vista). oder aber du benutzt die windowsreperatur. alternativ geht sicher auch ein wiederherstellungspunkt.

viel erfolg.
 
Achso ne es ist schon Windows 7 Home drauf. Virenkiller läuft gerade drüber und ich hab ein paar Dienste deaktiviert, mal sehen was sich so tut...
 
Also so ein Unnsinn, Process Name: services.exe bedeutet, das dieser Prozess während des Bugchecks aktiv war, und sonst nichts.

Im Stack Text kannst du deinen Bluescreen verfolgen, die letzte "reguläre" Anweisung war nt!CmpFreeKeyValues+0x24, dannach kommt nt!CmpMarkKeyValuesDirty+0x14b, dann nt!HvMarkCellDirty+0x13b, dann nt!HvMarkDirty+0x125 und schließlich Rumms, Bugcheck.

Während die Registry einen Wert gelesen hat, trat ein Ein/Ausgabefehler auf. Ursache kann defekte Hardware (Festplatte, RAM) oder korrupte Systemdateien sein.
 
Zurück
Oben