Bluescreen unter Windows 8.1

Sadmo

Cadet 3rd Year
Registriert
Jan. 2014
Beiträge
34
Hallo,

ich hoffe hier in diesem Forum meine Rettung zu finden, denn ich bin es langsam wirklich leid.
Ich bekommen tägliche Bluescreens, in der Ereignis Anzeige wird er immer als "Kernel Power, Ereignis 41" deklariert.
Dahinter steht meistens : "kmode exception not handled" oder "IRQL-NOT-Less-OR-Equal" oder "Unexpected Kernel Mod Trap".

Der Bluescreenviewer gibt als Grund fast immer die selben "Caused by Driver" Namen an: ntoskrnl.exe oder zuletzt wfplwfs.sys.

Ich belese mich nun schon seit Monaten und hab meinen Rechner auch schon 2-3 mal bei einem "Experten" gehabt, welcher nichts gefunden hat.

Ich hab meinen alten Rechner ausgetauscht und komplett ersetzt. Das einzige was übrig geblieben ist, ist das Gehäuse.

Hier kurz die Randdaten:

-Windows 8.1 Pro 64 Bit
-Intel i5 - 4670K @ 3,40 GHz
-MSI Z87 - G45 Gaming
-3100 MB NVIDIA Geforce GTX 760 Phantom
-16 GB DDR3 G-Skill RipJawsZ 1600 MHz
-120 GB SSD Kingston HyperX & 1 TB WD Green Sata 6 Gb/s
-700 Watt BeQuiet Netzteil

Die Bluescreens tauchen total Random auf, manchmal wenn ich über den Browser einen Stream gucke oder wenn ich Spiele..... . Was aber total Strange ist , das wenn ich selber meinem Stream laufen habe ,habe ich sogut wie nie Probleme. Da läuft der Rechner 6-8 Std. im Spiel ohne Probleme.

Hier mal GPU-Z:
http://gpuz.techpowerup.com/14/01/23/cfh.png

Hier mal Bluescreenviewer:
Bluescreenviewer.png

Hier mal Coretemp:
CoreTemp-Scr.png


Per Memtest hatte ich meine Ram schon einmal selber getestet und es Traten keine Fehler auf. Der computermensch hatte per Furmark meine Grafikkarte getestet die Spannung vom Netzteil überprüft etc, er meinte er habe nichts gefunden.

Ich habe nun ja auch schon ein wenig durch Foren gelesen und hier was gefunden.

https://www.computerbase.de/forum/threads/bluescreen.715519/#post-7575054

In diesem Thread wird ein ähnliches Problem behandelt und ich ahbe nun ebenfalls das gemacht, was "Simpel1970" in diesem Thread gepostet hat. Die Geschichte mit dem Windows Debugging Tool.

Hier das Ergebnis:

Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\122213-61046-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 9600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9600.16452.amd64fre.winblue_gdr.131030-1505
Machine Name:
Kernel base = 0xfffff801`53087000 PsLoadedModuleList = 0xfffff801`5334b990
Debug session time: Sun Dec 22 17:03:24.653 2013 (UTC + 1:00)
System Uptime: 0 days 6:38:25.364
Loading Kernel Symbols
...............................................................
................................................................
............................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff9600037ac81, ffffd0002c4b4d00, 0}

Probably caused by : win32k.sys ( win32k!FHOBJ::bScanLists+c5 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff9600037ac81, Address of the instruction which caused the bugcheck
Arg3: ffffd0002c4b4d00, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
win32k!FHOBJ::bScanLists+c5
fffff960`0037ac81 8b4a30 mov ecx,dword ptr [rdx+30h]

CONTEXT: ffffd0002c4b4d00 -- (.cxr 0xffffd0002c4b4d00)
rax=00000000bbbcbeb9 rbx=fffff90140626010 rcx=00000000000e8071
rdx=b2b0b0abada8aea5 rsi=ffffd0002c4b58c0 rdi=ffffd0002c4b59c8
rip=fffff9600037ac81 rsp=ffffd0002c4b5730 rbp=fffff901401d8a90
r8=ffffd0002c4b56f0 r9=fffff90140081000 r10=0000000000000003
r11=ffffd0002c4b58c0 r12=0000000000000003 r13=0000000000000000
r14=fffff90140618c90 r15=ffffd0002c4b59c8
iopl=0 nv up ei pl zr na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010246
win32k!FHOBJ::bScanLists+0xc5:
fffff960`0037ac81 8b4a30 mov ecx,dword ptr [rdx+30h] ds:002b:b2b0b0ab`ada8aed5=????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: chrome.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff960001ade23 to fffff9600037ac81

STACK_TEXT:
ffffd000`2c4b5730 fffff960`001ade23 : ffffd000`2c4b59c8 00000000`00000001 00000000`00000001 fffff801`530c3ba6 : win32k!FHOBJ::bScanLists+0xc5
ffffd000`2c4b57f0 fffff960`001adcc7 : 00000000`00000000 00000000`00000000 00000000`00000001 fffff801`530c3ba6 : win32k!bScanTheList+0x63
ffffd000`2c4b5830 fffff960`001b3192 : 00000000`00000000 ffffd000`2c4b58f1 00000000`00000002 00000000`00000003 : win32k!bScanFamily+0xa7
ffffd000`2c4b5870 fffff960`001b48e7 : 00000000`00000000 00000000`00000000 ffffd000`2c4b5a50 00000000`002afdb0 : win32k!EnumEngineOnly+0x186
ffffd000`2c4b5930 fffff960`001b2dc6 : 00000000`00000000 00000000`00000001 00000000`00000000 00000000`fe95c000 : win32k!GreEnumFonts+0x167
ffffd000`2c4b5a10 fffff801`531e04b3 : 00000000`40010f27 00000000`00000003 fffff6fb`00000000 fffff6fb`7da00000 : win32k!NtGdiEnumFonts+0x12a
ffffd000`2c4b5a90 00000000`77ba7f5a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`002add28 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x77ba7f5a


FOLLOWUP_IP:
win32k!FHOBJ::bScanLists+c5
fffff960`0037ac81 8b4a30 mov ecx,dword ptr [rdx+30h]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: win32k!FHOBJ::bScanLists+c5

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 527c90e6

STACK_COMMAND: .cxr 0xffffd0002c4b4d00 ; kb

BUCKET_ID_FUNC_OFFSET: c5

FAILURE_BUCKET_ID: 0x3B_win32k!FHOBJ::bScanLists

BUCKET_ID: 0x3B_win32k!FHOBJ::bScanLists

Followup: MachineOwner


Bitte helft mir, ich habe nur die Treiber installiert die auch installiert seinen sollten, nichts übertaktet und im BIOS nicht rumgeschraubt.

Mit freundlichen Grüßen

Moritz
 
Memory Fast Boot = disabled

1T/2T Memory Timing = 2T ( kann auch Command Rate sein)
 
Windows Updates sind up-to-date.

Ehm meinste du Memory Fast Boot? Das stand auf Auto, das habe ich jetzt dissabled. Wo finde ich das Memory Timing?

Meint ihr es liegt an sowas?

Grüße
 
Zuletzt bearbeitet:
Advanced DRAM Configuration > ENTER

1T/2T Memory Timing = 2T ( kann auch Command Rate sein)
 
Hm.. das ist bei mir Grau hinterlegt, kann also keine Einstellung vornehmen:(
 
Konnte die letzten 4 Tage es leider nicht testen, aber ich habe gerade wieder einen bluescreen gekriegt. "1T/2T Memory Timing = 2T" ist grau hinterlegt, da geht nichts.
Gibt es sonst noch BIOS einstellungen die Probleme hervorrufen können?

grüße Mo
Ergänzung ()

Kann mir niemand mehr weiterhelfen? :/
 
Liegt es an Treibern oder ist Hardware vllt inkompatibel mit Windows 8.1? Probleme bestehen weiterhin,.....
 
Ein Treiberproblem ist aus der Auswertung nicht zu erkennen. Auch deuten die unterschiedlichen Bluescreen Stopfehlercodes auf ein Problem mit dem Speichermanagement hin. In den Paratmetern einiger Stopfehler sind auch aufgetretene Speicherzugriffsverletzungen zu sehen.

Wie lange wurde die Memtest Prüfung durchgeführt?
Lief die Memtest Prüfung außerhalb von Windows?

Poste bitte noch ein paar Screenshots von CPU-Z (Reiter Mainboard, CPU, Memory und SPD) und einen Screenshot von GPU-Z.

Ist die CPU Grafik im Bios deaktiviert?
 
Hallo, dank erstmal das ich nicht vergessen wurde!

Hier die Screenshots:

Bluescreenviewer 05.02.2014.png

http://gpuz.techpowerup.com/14/02/05/3xn.png

http://gpuz.techpowerup.com/14/02/05/cze.png

CPU.png

Grafik.png

Caches.png

Memory.png

Mainboard.png

SPD.png

Memtest hatte ich glaub ich Mem32 oder so verwendet und unter Windows laufen lassen.

Sollte die CPU Grafik im BIOS deaktiviert sein? Wo genau im BIOS find ich das?


Mfg Mo


P.S. Hier die Auswertung des letzten Bluescreens!

Microsoft (R) Windows Debugger Version 6.2.9200.20512 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\020314-27218-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 9600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9600.16452.amd64fre.winblue_gdr.131030-1505
Machine Name:
Kernel base = 0xfffff800`47000000 PsLoadedModuleList = 0xfffff800`472c4990
Debug session time: Mon Feb 3 12:03:48.056 2014 (UTC + 1:00)
System Uptime: 0 days 0:58:25.767
Loading Kernel Symbols
...............................................................
................................................................
...............................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {bffd02304, c, 0, fffff80047787271}

Probably caused by : ntkrnlmp.exe ( nt!KiPageFault+23a )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000000bffd02304, memory referenced
Arg2: 000000000000000c, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80047787271, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS: fffff800472b2340: Unable to get special pool info
fffff800472b2340: Unable to get special pool info
GetUlongFromAddress: unable to read from fffff8004734d208
0000000bffd02304

CURRENT_IRQL: c

FAULTING_IP:
hal!HalRequestIpi+2d3
fffff800`47787271 833c8805 cmp dword ptr [rax+rcx*4],5

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: AV

PROCESS_NAME: GameOverlayUI.

TRAP_FRAME: ffffd000277e6cf0 -- (.trap 0xffffd000277e6cf0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffffffffd02310 rbx=0000000000000000 rcx=00000002fffffffd
rdx=ffffd000277e6ef8 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80047787271 rsp=ffffd000277e6e80 rbp=ffffd000277e7160
r8=00000000ffffffff r9=0000000000000000 r10=0000000000000030
r11=ffffd000277e7160 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
hal!HalRequestIpi+0x2d3:
fffff800`47787271 833c8805 cmp dword ptr [rax+rcx*4],5 ds:0000000b`ffd02304=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff800471597e9 to fffff8004714dca0

STACK_TEXT:
ffffd000`277e6ba8 fffff800`471597e9 : 00000000`0000000a 0000000b`ffd02304 00000000`0000000c 00000000`00000000 : nt!KeBugCheckEx
ffffd000`277e6bb0 fffff800`4715803a : 00000000`00000000 ffffd000`277e7160 00000000`00000000 ffffd000`277e6cf0 : nt!KiBugCheckDispatch+0x69
ffffd000`277e6cf0 fffff800`47787271 : ffffd000`277e7160 00000000`00000000 ffffe000`0180f601 00000000`00000000 : nt!KiPageFault+0x23a
ffffd000`277e6e80 fffff800`4704ffef : ffffe000`4a7ce320 fffff800`010088cc ffffd000`277e7200 ffffc000`0041f638 : hal!HalRequestIpi+0x2d3
ffffd000`277e7100 fffff800`4705391e : ffffe000`00000000 00000000`00000002 00000000`00000005 fffff6e8`00139350 : nt!KiIpiSendRequest+0x31f
ffffd000`277e7310 fffff800`4702f7bc : fffff680`00000002 fffff680`0034e010 00000000`00000000 00000000`00000000 : nt!MiCopyOnWrite+0x93e
ffffd000`277e76a0 fffff800`4707029c : ffffe000`44cf4568 00000000`69c02d68 00000000`00000000 00000000`00000005 : nt!MiCompleteProtoPteFault+0x5ec
ffffd000`277e7750 fffff800`4703343f : 00000000`00000001 00000000`69c02d68 ffffe000`44cf4568 ffffe000`44cf4568 : nt!MiResolveTransitionFault+0x3fc
ffffd000`277e77f0 fffff800`470324fb : ffffd000`277e7a88 00000000`69c02d68 fffff680`0034e010 ffffe000`44cf4568 : nt!MiResolveProtoPteFault+0x31f
ffffd000`277e7890 fffff800`4703c124 : ffffe000`4999c080 00000000`00000000 00000000`00000000 ffffd000`277e7a50 : nt!MiDispatchFault+0x9ab
ffffd000`277e79c0 fffff800`47157f2f : 00000000`00000001 00000000`00000000 00000000`00000001 ffffd000`277e7b00 : nt!MmAccessFault+0x364
ffffd000`277e7b00 00000000`69b26db3 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x12f
00000000`0610d970 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x69b26db3


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiPageFault+23a
fffff800`4715803a 440f20c0 mov rax,cr8

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!KiPageFault+23a

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 52718d9c

BUCKET_ID_FUNC_OFFSET: 23a

FAILURE_BUCKET_ID: AV_nt!KiPageFault

BUCKET_ID: AV_nt!KiPageFault

Followup: MachineOwner
---------
 
Zuletzt bearbeitet:
Ich sehe an den Stopfehlercodes (Bluescreenview) und der Auswertung der Dump zunächst einmal Probleme mit dem Speichermanagement.
Dies kann durch alles mögliche verursacht werden (insbes. Probleme mit RAM, VRAM, CPU-Cache, etc). Ein spezifisches Treiberproblem ist nicht auszumachen. Es ist für mich daher eher fraglich, ob die Probleme durch eine Neuinstallation gelöst werden (schaden kann es aber keinesfalls).

Ich würde zunächst aber testen, ob die Probleme bleiben, wenn nur zwei RAM Riegel eingebaut sind. Teste dabei beide RAM Kits jeweils einzeln (2x4 GB RAM). Wenn du zwei RAM Riegel ausgebaut hast, poste einen aktuellen Screenshot von CPU-Z (Reiter Memory).
Ebenso den Screenshot von CrystalDiskInfo.
 
@thompson004: Hilf mir bitte mal auf die Sprünge. Was für Storage-Treiber-Fehler im 1. Beitrag meinst du?

Wenn du die ganzen Windows-Treiber und -Dateien meinst, die in den Fehlermeldungen genannt werden, wäre das noch kein Hinweis auf ein korrumpiertes Betriebssystem. Die Fehlermeldungen (wechselnde Stopfehlercode mit wechselnden Treiberursachen) werden typischerweise bei Speichermanagementproblemen ausgegeben.
Was aber im Umkehrschluss ein korrumpiertes Betriebssystem nicht ausschließt. Nur ist die Wahrscheinlichkeit gering.
 
Hallo,

danke erstmal für eure Vorschläge. werde bei Zeiten die Riegel nochmal testen und euch das Ergebnis zukommen lassen!

Was mir nochmal aufgefallen ist, das ich kaum Probleme mit Bluescreen habe, wenn ich Streame. Hab eben wieder 4 Std ohne Probleme gestreamt, danach den Stream ausgemacht und zack --> Bluescreen... schon das zweite mal in 2 Tagen. Keine Ahnung was das für ein Phänomen ist...
 
Zuletzt bearbeitet:
@Sadmo

Also die Command Rate für die Arbeitsspeichermodule sollte sich auch auf Deinem Mainboard problemlos umstellen lassen denn das Board unterstützt Ram-Module DDR3 - 3000 MHz und auch SMP-Profile werden unstützt. Wenn das bei Dir grau unterlegt ist, gibt es sicherlich eine Einstellung um diese aufzuheben. Persönlich kenne ich das MSI Board nicht, aber im Handbuch oder der MSI Hotline kann man bestimmt erfahren wie das geht;)

mfg Zotac2012
 
Guten Morgen!

Guckt Euch doch nochmal die CPU-Z-Anzeige von Sadmo an.

0.304V Core Voltage bei fast 3,8 GHz des Prozessors? Verdammt wenig wie ich finde. Sogar viel zu wenig, oder?

Gruß Andi
 
Zurück
Oben