BlueScreen - System_Service_Exception

mehmet_b_90

Lieutenant
Registriert
Aug. 2013
Beiträge
552
Guten Abend zusammen,

seit ein paar Tagen bekomme ich ab und zu beim Starten von Windows 10 ein Bluescreen mit SYSTEM_SERVICE_EXCEPTION. Ich habe die unter "BlueScreenView " angeschaut. Dort sehe ich immer, das der "ntoskrnl.exe" von Windows betroffen ist. Aber das bringt mich nicht weiter. Könnt Ihr mir da weiterhelfen? Ich habe auch mal ein MiniDump-Datei hochgeladen, damit man es sich mal mit BlueScreenView anschauen kann.

Meine Hardware ist der Signatur zu entnehmen. UEFI ist die neueste Version, mit AGESA 1.2.0.0, installiert. Ebenso habe ich die aktuellste Chipsatz-Treiber von AMD installiert. Windows ist die Version 20H2.

Ich hatte auch ein Scan über die Konsole mit "sfc /scannow" gemacht. Dort wurde auch defekte Systemdateien gefunden und erfolgreich repariert.

MfG
mehmet_b_90
 

Anhänge

  • MiniDump.7z
    346,1 KB · Aufrufe: 183
Erst mal..

Windowsversion ist die Windows 10, Version 2004..

Kein 20H2 drauf laut dem BlueScreen --> minor version 19041

20H2 wäre 19042^^

Würde bei dem Schuß ins Blaue mal auf den RAM tippen.. Übertaktet? Wenn ja, mal ohne probieren..

Mehrere MiniDumps wären hilfreich^^
 
THREAD ffff868c960130c0 Cid 3778.2ab8 Teb: 00000000002ef000 Win32Thread: ffff868ca066ebf0 RUNNING on processor 2
Not impersonating
GetUlongFromAddress: unable to read from fffff80359c114bc
Owning Process ffff868c974420c0 Image: <Unable to get process name>
Attached Process ffff868c84b4e040 Image: Registry
fffff78000000000: Unable to get shared data
Wait Start TickCount 1129714
Context Switch Count 362 IdealProcessor: 2
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address 0x00000000006b9480
Stack Init ffffd981e6668c90 Current ffffd981e6667020
Base ffffd981e6669000 Limit ffffd981e6663000 Call 0000000000000000
Priority 9 BasePriority 8 PriorityDecrement 0 IoPriority 2 PagePriority 5
Child-SP RetAddr : Args to Child : Call Site
ffffd981`e6666cb8 fffff803`59407a69 : 00000000`0000003b 00000000`c0000006 fffff803`5969e952 ffffd981`e66675c0 : nt!KeBugCheckEx
ffffd981`e6666cc0 fffff803`59406ebc : ffffd981`e6667400 fffff803`590e38ec ffffd981`e6666eb0 00000000`00000000 : nt!KiBugCheckDispatch+0x69
ffffd981`e6666e00 fffff803`593fe942 : fffff803`59406e40 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceHandler+0x7c
ffffd981`e6666e40 fffff803`5932bf97 : ffffd981`e66673b0 00000000`00000000 ffffd981`e6668b00 fffff803`594074b8 : nt!RtlpExecuteHandlerForException+0x12
ffffd981`e6666e70 fffff803`5932ab86 : ffffd981`e6667d88 ffffd981`e6667ac0 ffffd981`e6667d88 ffffa702`5e2a4000 : nt!RtlDispatchException+0x297
ffffd981`e6667590 fffff803`59407bac : ffff868c`84b4e780 fffff803`5920ecc6 00000000`00001000 ffffd981`e6667e30 : nt!KiDispatchException+0x186
ffffd981`e6667c50 fffff803`59403d43 : 00000000`000000e0 00000000`00000000 00000000`00000001 00000000`624e4d43 : nt!KiExceptionDispatch+0x12c
ffffd981`e6667e30 fffff803`5969e952 : fffff803`59621b39 00000000`68cabf5a 00000000`09a2f56b 00000000`00000000 : nt!KiPageFault+0x443 (TrapFrame @ ffffd981`e6667e30)
ffffd981`e6667fc8 fffff803`59621b39 : 00000000`68cabf5a 00000000`09a2f56b 00000000`00000000 00000000`00000000 : nt!HvpGetCellPaged+0xa2
ffffd981`e6667fd0 fffff803`59624fa9 : ffffa702`73c579b0 00000000`00000005 ffffd981`e66681d0 ffffd981`e6668230 : nt!CmpWalkOneLevel+0x4a9
ffffd981`e66680d0 fffff803`59623893 : ffffa702`0000001c ffffd981`e6668420 ffffd981`e66683d8 ffff868c`98646a60 : nt!CmpDoParseKey+0x849
ffffd981`e6668370 fffff803`5962795e : fffff803`59623501 00000000`00000000 ffff868c`98646a60 00000000`6d4e6201 : nt!CmpParseKey+0x2c3
ffffd981`e6668510 fffff803`595eb25a : ffff868c`98646a00 ffffd981`e6668778 00000000`00000040 ffff868c`84b66f00 : nt!ObpLookupObjectName+0x3fe
ffffd981`e66686e0 fffff803`595eb03c : 00000000`00000000 00000000`00000000 00000000`00000000 ffff868c`84b66f00 : nt!ObOpenObjectByNameEx+0x1fa
ffffd981`e6668810 fffff803`595eab61 : 00000000`0043e2c8 ffffd981`e6668b80 00000000`00000001 fffff803`5926119e : nt!ObOpenObjectByName+0x5c
ffffd981`e6668860 fffff803`595ea88f : 00000000`774a4660 00000000`0043fda0 00000000`0043ec10 00000000`002ef000 : nt!CmOpenKey+0x2c1
ffffd981`e6668ac0 fffff803`594074b8 : ffff868c`960130c0 00000000`00000006 00000000`00000001 ffff868c`00000000 : nt!NtOpenKeyEx+0xf
ffffd981`e6668b00 00007fff`f476ea14 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28 (TrapFrame @ ffffd981`e6668b00)
00000000`0043e268 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007fff`f476ea14
Da ist ein Fehler mit der Registery aufgetreten.
 
Also ich habe in der Zwischenzeit auch mal den RAM, mittels Windows-Speicherdiagnose, testen lassen. Keine Fehler festgestellt:

1614854007522.png


Silver Server schrieb:
THREAD ffff868c960130c0 Cid 3778.2ab8 Teb: 00000000002ef000 Win32Thread: ffff868ca066ebf0 RUNNING on processor 2
Not impersonating
GetUlongFromAddress: unable to read from fffff80359c114bc
Owning Process ffff868c974420c0 Image: <Unable to get process name>
Attached Process ffff868c84b4e040 Image: Registry
fffff78000000000: Unable to get shared data
Wait Start TickCount 1129714
Context Switch Count 362 IdealProcessor: 2
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address 0x00000000006b9480
Stack Init ffffd981e6668c90 Current ffffd981e6667020
Base ffffd981e6669000 Limit ffffd981e6663000 Call 0000000000000000
Priority 9 BasePriority 8 PriorityDecrement 0 IoPriority 2 PagePriority 5
Child-SP RetAddr : Args to Child : Call Site
ffffd981`e6666cb8 fffff803`59407a69 : 00000000`0000003b 00000000`c0000006 fffff803`5969e952 ffffd981`e66675c0 : nt!KeBugCheckEx
ffffd981`e6666cc0 fffff803`59406ebc : ffffd981`e6667400 fffff803`590e38ec ffffd981`e6666eb0 00000000`00000000 : nt!KiBugCheckDispatch+0x69
ffffd981`e6666e00 fffff803`593fe942 : fffff803`59406e40 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceHandler+0x7c
ffffd981`e6666e40 fffff803`5932bf97 : ffffd981`e66673b0 00000000`00000000 ffffd981`e6668b00 fffff803`594074b8 : nt!RtlpExecuteHandlerForException+0x12
ffffd981`e6666e70 fffff803`5932ab86 : ffffd981`e6667d88 ffffd981`e6667ac0 ffffd981`e6667d88 ffffa702`5e2a4000 : nt!RtlDispatchException+0x297
ffffd981`e6667590 fffff803`59407bac : ffff868c`84b4e780 fffff803`5920ecc6 00000000`00001000 ffffd981`e6667e30 : nt!KiDispatchException+0x186
ffffd981`e6667c50 fffff803`59403d43 : 00000000`000000e0 00000000`00000000 00000000`00000001 00000000`624e4d43 : nt!KiExceptionDispatch+0x12c
ffffd981`e6667e30 fffff803`5969e952 : fffff803`59621b39 00000000`68cabf5a 00000000`09a2f56b 00000000`00000000 : nt!KiPageFault+0x443 (TrapFrame @ ffffd981`e6667e30)
ffffd981`e6667fc8 fffff803`59621b39 : 00000000`68cabf5a 00000000`09a2f56b 00000000`00000000 00000000`00000000 : nt!HvpGetCellPaged+0xa2
ffffd981`e6667fd0 fffff803`59624fa9 : ffffa702`73c579b0 00000000`00000005 ffffd981`e66681d0 ffffd981`e6668230 : nt!CmpWalkOneLevel+0x4a9
ffffd981`e66680d0 fffff803`59623893 : ffffa702`0000001c ffffd981`e6668420 ffffd981`e66683d8 ffff868c`98646a60 : nt!CmpDoParseKey+0x849
ffffd981`e6668370 fffff803`5962795e : fffff803`59623501 00000000`00000000 ffff868c`98646a60 00000000`6d4e6201 : nt!CmpParseKey+0x2c3
ffffd981`e6668510 fffff803`595eb25a : ffff868c`98646a00 ffffd981`e6668778 00000000`00000040 ffff868c`84b66f00 : nt!ObpLookupObjectName+0x3fe
ffffd981`e66686e0 fffff803`595eb03c : 00000000`00000000 00000000`00000000 00000000`00000000 ffff868c`84b66f00 : nt!ObOpenObjectByNameEx+0x1fa
ffffd981`e6668810 fffff803`595eab61 : 00000000`0043e2c8 ffffd981`e6668b80 00000000`00000001 fffff803`5926119e : nt!ObOpenObjectByName+0x5c
ffffd981`e6668860 fffff803`595ea88f : 00000000`774a4660 00000000`0043fda0 00000000`0043ec10 00000000`002ef000 : nt!CmOpenKey+0x2c1
ffffd981`e6668ac0 fffff803`594074b8 : ffff868c`960130c0 00000000`00000006 00000000`00000001 ffff868c`00000000 : nt!NtOpenKeyEx+0xf
ffffd981`e6668b00 00007fff`f476ea14 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28 (TrapFrame @ ffffd981`e6668b00)
00000000`0043e268 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007fff`f476ea14
Da ist ein Fehler mit der Registery aufgetreten.

OK?! Ich bin auch der Meinung, dass irgendetwas mit Windows 10 selbst nicht in Ordnung ist. Was bedeutet das genau? Also ich weiß schon was die Registry ist, aber was kann ich dagegen machen? Gibt es da Lösungen?

Nebenbei noch eine Frage @Silver Server: Wie bist du an die Infos (im Spoiler) gekommen? Ich sehe das mit "BlueScreenView" nicht.

Übrigens habe ich hier mal die übrigen MiniDumps hochgeladen.
 

Anhänge

  • MiniDumps.7z
    962,5 KB · Aufrufe: 204
Zuletzt bearbeitet:
Zum Auswerten der Dumpfile hilft BlueScreenView selten weiter.
Die Dumpfile wertet man mit dem Programm WinDbg aus.

-------------

Bei drei der vier Files ist der Fehler gleich. Es ist ein Fehler in der Registery.

Bei einem Stopp Fehler liegt der Fehler bei der Grafikkarte, ausgelöst durch den Treiber dxgkrnl.sys.
SYMBOL_NAME: dxgkrnl!DXGADAPTER::AcquireCoreResourceShared+3a

MODULE_NAME: dxgkrnl

IMAGE_NAME: dxgkrnl.sys

IMAGE_VERSION: 10.0.19041.804

STACK_COMMAND: .cxr 0xfffff98a14483800 ; kb

BUCKET_ID_FUNC_OFFSET: 3a

FAILURE_BUCKET_ID: 0x3B_c0000005_dxgkrnl!DXGADAPTER::AcquireCoreResourceShared

OS_VERSION: 10.0.19041.1
 
  • Gefällt mir
Reaktionen: mehmet_b_90
Zuletzt bearbeitet:
Ich habe jetzt den GPU-Treiber komplett neu (inkl. Werkseinstellung im Treiber) installiert. Werde es jetzt beobachten.

Danke.
 
Habe den RAM jetzt auch nochmal mit MemTest86 testen lassen. Ebenfalls keine Fehler festgestellt:

1614873663814.png
 
Zurück
Oben