Bluescreen und Neustart (Ereignis-ID 6008)

ExXxitus

Ensign
Registriert
Nov. 2018
Beiträge
197
Hallo zusammen,

ich habe eben ein Game (Smite) am PC gestartet und nur kurz etwas im Menü geschaut. Nach dem Beenden des Spiels kam direkt ein Bluescreen und ein Neustart des Rechners. Der Neustart bzw. Bootvorgang hat länger als gewöhnlich gedauert und ich dachte erst, der PC bootet nicht mehr oder Windows lädt nicht mehr, was aber dann ging. Seltsam war nach dem Windows-Start, dass dann Maus und Tastatur sich mehrmals verbunden und wieder getrennt haben, aber letzten Endes nicht verbunden blieben, sodass ich einen Kaltstart machen musste.

Im Ereignisprotokoll ist folgendes vermerkt:
-Das System wurde unerwartet heruntergefahren. Ereignis-ID: 6008
-Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x000000be (0xffffbe7839e10000, 0x8a00000000200121, 0xffffaa890c0df190, 0x000000000000000b). Ein volles Abbild wurde gespeichert in: C:\Windows\Minidumps\102522-8250-01.dmp. Berichts-ID: 7efd72a2-1ae8-4c54-9b66-f9bac85ece66. Ereignis-ID: 1001

Im Protokoll ist noch eine Warnung die eine Stunde vor dem Crash war:
Der Datenträger "3" wurde überraschend entfernt. Ereignis-ID: 157
Dabei müsste es sich um meine Daten-HDD handeln, die ich nur für Fotos, Videos usw. verwende.

Jetzt gerade funktioniert zwar (noch) alles wieder, aber trotzdem bin ich in Besorgnis, was das ist oder gewesen sein könnte.
Können solche Crashes auch von Anti-Cheat-Software ausgelöst werden? Gestern stürzte besagtes Spiel (Smite) auch einfach ab und hatte die Fehlermeldung, dass EasyAntiCheat einen Error hatte.

Vielleicht hat schon jemand einen verdacht, ob es Hardware- oder Softwarebedingt sein könnte.
Sobald wieder was auftritt, werde ich berichten.
Danke euch vorab.

(Win 10 sowie Treiber sind aktuell)
 
Die Informationen zum blue screen befinden sich im Ordner
C:/Windows/Minidump
Die letzten fünf Files auf den Desktop kopieren.
Mit rar oder zip verpacken.
Hier im Forum hoch laden.
 
Silver Server schrieb:
Die Informationen zum blue screen befinden sich im Ordner
C:/Windows/Minidump
Die letzten fünf Files auf den Desktop kopieren.
In dem Ordner befindet sich nur eine Datei von vor einigen Monaten. Da ist noch ein Ordner Names Minidump's', ebenfalls nur eine Datei (dmp), aber die wurde heute erstellt, als der Crash war.
 
Hier die Datei von heute.
 

Anhänge

  • 102522-8250-01.zip
    220,2 KB · Aufrufe: 110
STACK_TEXT:
ffffaa89`0c0deee8 fffff803`54a31cd3 : 00000000`000000be ffffbe78`39e10000 8a000000`00200121 ffffaa89`0c0df190 : nt!KeBugCheckEx
ffffaa89`0c0deef0 fffff803`548399e0 : ffff03d5`99e2e3a1 00000000`00000003 ffffaa89`0c0df210 00000000`00000000 : nt!MiSystemFault+0x1da2c3
ffffaa89`0c0deff0 fffff803`54a0725e : ffffae81`721c8180 fffff803`548bc485 00000000`00000000 00000000`00000000 : nt!MmAccessFault+0x400
ffffaa89`0c0df190 fffff803`548cba8a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x35e
ffffaa89`0c0df320 fffff803`54ecddd7 : 00000000`000000d6 00000000`78080002 00000000`7807ff2c 00000000`00000000 : nt!RtlClearBitsEx+0x4a
ffffaa89`0c0df350 fffff803`54ecdd5c : ffff9582`94af2580 00000000`00000001 00000000`00000000 00000000`00000d53 : nt!MiMarkRetpolineBits+0x63
ffffaa89`0c0df380 fffff803`54e12f14 : ffff9582`94af2580 ffff9582`94af2580 ffffaa89`0c0df4b0 00000000`00000001 : nt!MiMarkKernelImageRetpolineBits+0x34
ffffaa89`0c0df3b0 fffff803`54d65b51 : 00000000`00000000 fffff803`ffffffff ffff03d5`00000001 ffffc583`e7b078c0 : nt!MiUnloadSystemImage+0x151b04
ffffaa89`0c0df550 fffff803`54d65a7e : ffff9582`8b7a2920 ffffaa89`0c0df880 00000000`00000000 ffffaa89`0c0df9f0 : nt!MmUnloadSystemImage+0x41
ffffaa89`0c0df580 fffff803`54c13d50 : ffff9582`8b7a2920 ffffaa89`0c0df880 ffff9582`8b7a2920 fffff803`54c9427f : nt!IopDeleteDriver+0x4e
ffffaa89`0c0df5d0 fffff803`5480ec07 : 00000000`00000000 00000000`00000000 ffffaa89`0c0df880 ffff9582`8b7a2950 : nt!ObpRemoveObjectRoutine+0x80
ffffaa89`0c0df630 fffff803`5480eb2e : ffff9582`8b7a2950 ffffaa89`0c0df9f0 ffff9582`8b7a2920 00000000`00060001 : nt!ObfDereferenceObjectWithTag+0xc7
ffffaa89`0c0df670 fffff803`54d5ed14 : ffff9582`8b7a2950 ffffaa89`0c0df880 ffffaa89`0c0df9f0 00000000`c0000001 : nt!HalPutDmaAdapter+0xe
ffffaa89`0c0df6a0 fffff803`54e985cb : ffff9582`985e0080 00000000`00000000 00000000`00000001 ffff9582`8b7a2950 : nt!IopUnloadDriver+0x250
ffffaa89`0c0df7d0 fffff803`54a0aab8 : 00000000`00000000 00000000`00000000 00000000`00000000 ffffc583`dadcf060 : nt!NtUnloadDriver+0xb
ffffaa89`0c0df800 fffff803`549fcf80 : fffff803`54e40250 ffff9582`985e0080 fffff803`54c6515d 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28
ffffaa89`0c0df998 fffff803`54e40250 : ffff9582`985e0080 fffff803`54c6515d 00000000`00000000 00000000`00000000 : nt!KiServiceLinkage
ffffaa89`0c0df9a0 fffff803`54e985cb : ffff9582`985e0080 000000e0`8707e964 00000000`00000000 00000000`00000000 : nt!IopUnloadDriver+0xe178c
ffffaa89`0c0dfad0 fffff803`54a0aab8 : ffff9582`985e0000 00000283`08362a20 ffffaa89`0c0dfb80 00000000`00000000 : nt!NtUnloadDriver+0xb
ffffaa89`0c0dfb00 00007ffb`6eb70974 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28
000000e0`8707e918 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffb`6eb70974


SYMBOL_NAME: nt!MiSystemFault+1da2c3

MODULE_NAME: nt

IMAGE_VERSION: 10.0.19041.2130

STACK_COMMAND: .cxr; .ecxr ; kb

IMAGE_NAME: ntkrnlmp.exe

BUCKET_ID_FUNC_OFFSET: 1da2c3

FAILURE_BUCKET_ID: AV_nt!MiSystemFault

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

FAILURE_ID_HASH: {d80c40a2-5000-439f-696b-1bd8abb14be3}

Followup: MachineOwner
Es wurde versucht, in den schreibgeschützten Speicher zu schreiben.
Die Dumpfile ist nicht eindeutig, aber der Fehler dürfte in Richtung des Arbeitsspeicher gehen.
Ich würde den Fehler Rund um den Arbeitsspeicher suchen.
 
@Silver Server Danke für die Info. Falls noch mal das Problem auftritt, werde ich hier weitere Files hochladen. Beim Spielen von OW2 und beim Surfen ist das Problem heute nicht mehr aufgetreten.
 
Zurück
Oben