Bluescreen

black1711

Lt. Junior Grade
Registriert
Jan. 2012
Beiträge
335
Guten Abend,
Ich bräuchte Hilfe bei folgendem mysteriösen Problem, nachdem Google nicht mit mir sprechen mag.

Vor einigen Minuten noch Battlefield 3 mit "volllast" gedaddelt, Graka 97% CPU 50%
und ca. 30 Sekunden nach dem die Runde vorbei war und das Spiel geschlossen wurde,
sprich "idle" tauchte ein Bluescreen auf

Ich habe folgendes mitbekommen:

Problemereignisname: BlueScreen
Betriebsystemversion: 6.0.6002.2.2.0.768.3 "-Vista"
Gebietsschema-ID: 3079

BCCode: 1000008e
BCP1: C0000005
BCP2: 9A5A8CB3
BCP3: BD2A7AA8
BCP4: 00000000
OS Version: 6_0_6002
Service Pack: 2_0
Product: 768_1

C:\Windows\Minidump\Mini052914-01.dmp
C:\Users\user\AppData\Local\Temp\WER-75317-0.sysdata.xml
C:\Users\user\AppData\Local\Temp\WER4E5D.tmp.version.txt
Kennt sich jemand mit der Auswertung der Dateien aus?


Ich werde gleich mal Memtest laufen lassen.
Ein Link zum Pc findet ihr unter, Danke schonmal im Vorhinein. (:
 
Zuletzt bearbeitet:
345.jpg
 
Da ich grad keinen geeigneten USB stick da hab, geht das leider nicht.
Der minderaussagende normale Memtest hat nach knapp 1 Stunde 0 Fehler gefunden (habe ihn 4 mal parallel laufen lassen)
 
Nichts dergleichen leider :(
Ich bin grad dabei den Bluescreen zu reproduzieren, sobald ich das geschafft habe
probieren ich mal die einzelnen Riegel aus

Ich hab letztens mal gelesen, dass eine Auswertung mit dem Debugger von Windows etwas näheres zur Absturzursache bringen kann. Kennt sich da jemand aus? Falls ja könnte ich die oben genannten Dateien hochladen.
 
Hier die Auswertung mittels !analyze -v:

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 9a5a8cb3, The address that the exception occurred at
Arg3: bd2a7aa8, Trap Frame
Arg4: 00000000

Debugging Details:
------------------

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".

FAULTING_IP:
win32k!ttfdCloseFontContext+1b
9a5a8cb3 ff0f dec dword ptr [edi]

TRAP_FRAME: bd2a7aa8 -- (.trap 0xffffffffbd2a7aa8)
ErrCode = 00000002
eax=ff25d8d0 ebx=ff25d8d0 ecx=00000000 edx=00000000 esi=fc4b7cd8 edi=00001870
eip=9a5a8cb3 esp=bd2a7b1c ebp=bd2a7b28 iopl=0 nv up ei pl nz ac pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010216
win32k!ttfdCloseFontContext+0x1b:
9a5a8cb3 ff0f dec dword ptr [edi] ds:0023:00001870=????????
Resetting default scope

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
BUGCHECK_STR: 0x8E
PROCESS_NAME: csrss.exe
CURRENT_IRQL: 0
LAST_CONTROL_TRANSFER: from 9a5a8bd5 to 9a5a8cb3

STACK_TEXT:
bd2a7b28 9a5a8bd5 ff25d8d0 bd2a7b7c bd2a7b44 win32k!ttfdCloseFontContext+0x1b
bd2a7b38 9a5a8bfb fc41c5d0 bd2a7b60 9a5a8c74 win32k!ttfdDestroyFont+0x16
bd2a7b44 9a5a8c74 fc41c5d0 fcecd4c0 bd2a7bb8 win32k!ttfdSemDestroyFont+0x18
bd2a7b60 9a5a8998 fc41c5d0 fcecd4c0 fc5f1778 win32k!PDEVOBJ::DestroyFont+0x65
bd2a7b84 9a56ac21 00000000 00000000 00000001 win32k!RFONTOBJ::vDeleteRFONT+0x33
bd2a7bbc 9a56ada2 bd2a7be0 00000000 fdefab88 win32k!vRestartKillRFONTList+0x7b
bd2a7bf0 9a51fcd7 00000009 fdefab88 00000000 win32k!PFTOBJ::bUnloadWorkhorse+0x115
bd2a7c1c 9a51f8d9 fddd7a20 00000000 00000000 win32k!vCleanupPrivateFonts+0x4d
bd2a7c34 9a51c06e fddd7a20 00000000 00000000 win32k!NtGdiCloseProcess+0x16c
bd2a7c54 9a51bbad fddd7a20 00000000 888a7100 win32k!GdiProcessCallout+0x145
bd2a7c70 83052a48 86461508 00000000 351cc8db win32k!W32pProcessCallout+0x5d
bd2a7cdc 8302f47f 00000000 8646c030 8646c001 nt!PspExitThread+0x4a0
bd2a7cf4 82eede8e 883f9348 bd2a7d20 bd2a7d2c nt!PsExitSpecialApc+0x22
bd2a7d4c 82e84d42 00000001 00000000 bd2a7d64 nt!KiDeliverApc+0x1dc
bd2a7d4c 77435d14 00000001 00000000 bd2a7d64 nt!KiServiceExit+0x56
WARNING: Frame IP not in any known module. Following frames may be wrong.
0136f7e4 00000000 00000000 00000000 00000000 0x77435d14


STACK_COMMAND: kb

FOLLOWUP_IP:
win32k!ttfdCloseFontContext+1b
9a5a8cb3 ff0f dec dword ptr [edi]

SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: win32k!ttfdCloseFontContext+1b
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: win32k
IMAGE_NAME: win32k.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 52f4b7a5
FAILURE_BUCKET_ID: 0x8E_win32k!ttfdCloseFontContext+1b
BUCKET_ID: 0x8E_win32k!ttfdCloseFontContext+1b
Followup: MachineOwner

Hieraus ist kein primäres Treiberproblem erkennbar. Der Absturz wurde durch eine Speicherzugriffsverletzung ausgelöst (NT Status 0xC05).
Speicher i.d.S. kann allerdings so gut wie alles sein, was sich in und um deinen PC herumtummelt. Insbes. RAM, VRAM, CPU-Cache, Motherboard, Festplatten, etc.

Erweitert man den Stackverlauf (Protokoll der letzten Vorgänge vor dem Bluescreen) erhält man einen wagen Anhaltspunkt, den man nachgehen könnte:

(Verlauf gekürzt)

bd2a726c 82f08929 nt!KeBugCheck2+0x97d
bd2a7274 82f68cf0 nt!KeBugCheckAddPagesCallbackListHead
bd2a7278 9a5a8cb3 win32k!ttfdCloseFontContext+0x1b
bd2a727c 82f68cf0 nt!KeBugCheckAddPagesCallbackListHead
bd2a7294 8b4b335c Ntfs!LfsWrite+0x307
bd2a72a4 9a5a8cb3 win32k!ttfdCloseFontContext+0x1b
bd2a72c8 82f692c0 nt!KiPreBugcheckStackSaveArea
bd2a72d4 8b41f000 Ntfs!NtfsLookupAllocation+0x83d
bd2a764c 82f079bd nt!KeBugCheckEx+0x1e
bd2a7658 9a5a8cb3 win32k!ttfdCloseFontContext+0x1b
bd2a766c 82e61908 nt!KiDispatchException+0x1a9
bd2a7678 9a5a8cb3 win32k!ttfdCloseFontContext+0x1b
bd2a76d8 82eeec60 nt!MiPfnShareCountIsZero+0x3b4
bd2a76f8 82f36600 nt!KiNode0+0x40
bd2a7700 82ee7175 nt!KiSwapKernelStackAndExit+0x1ad
bd2a7704 82f36600 nt!KiNode0+0x40
bd2a7714 82e0e70c hal!KfLowerIrql+0x64
bd2a7724 82ed2014 nt!MmDeleteKernelStack+0x111
bd2a7784 82e0e70c hal!KfLowerIrql+0x64
bd2a778c 82e61c89 nt!_except_handler4
bd2a7798 82eecee4 nt!KeExpandKernelStackAndCalloutEx+0x242
bd2a779c 8b41e5fe Ntfs!NtfsCallStorageDriver+0x2d
bd2a77a0 8b41e617 Ntfs!NtfsStorageDriverCallout

Hier kann man ein Problem mit dem Dateisystem erkennen/vermuten, welches die Speicherzugriffsverletzung begünstigt haben könnte (sehr vorsichtig ausgedrückt).

Was du daher noch bei der Problemsuche unternehmen könntest, wäre das Dateisystem zu überprüfen. Hierzu öffnest du die Eingabeaufforderung als Administrator (Start -> Programme -> Zubehör -> Eingabeaufforderung (mit rechter Maustaste anklicken und im Kontextmenü "als Admin starten" auswählen)). Anschließend gibst du folgenden Befehl ein und besätigst ihn mit ENTER:
chkdsk /f /r
Für die Überprüfung des Dateisystems ist ein Neustart (da Systemlaufwerk) notwendig.
Nach erfolgreicher Überprüfung (es wird dir abschließend ein Log ausgegeben, ob Fehler gefunden wurden und ob diese Repariert werden konnten) wiederholst du den Befehl für die Partition D.
chkdsk D: /f /r
Hier ist kein Neustart notwendig.

Viel Erfolg :)
 
Zurück
Oben