Bluescreenanalyse - PC startet nic

1mpuls1v3

Newbie
Dabei seit
März 2012
Beiträge
7
Hallo zusammen!

Ich habe in letzter Zeit immer wieder Bluescreens, wenn ich meinen PC am Nachmittag nachdem er ca. 10 bis 14 Stunden aus war, booten will.

Der PC stürtzt dann entweder schon direkt beim Booten oder 2 bis 5 Minuten nachdem er hochgefahren ist ab. Soll heißen er freezed entweder einfach nur, oder er produziert nen Bluescreen.
Nach 4 bis 5 Neustarts funktioniert er dann einwandfrei. Wenn man ihn nicht wieder abschaltet läuft er den ganzen Tag ohne abzustürzen.

Daraufhin habe ich mir mal das Windows Debugging Tool besorgt um die Memory.dmp auszulesen:

Der Debugger hat mir dann folgendes ausgespuckt:
32.0: kd:x86> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: 0000000000000000, The exception code that was not handled
Arg2: 0000000000000000, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: 0000000000000000, Parameter 1 of the exception

Debugging Details:
------------------


OVERLAPPED_MODULE: Address regions for 'Unknown_Module_fffffa80_04632d88' and 'Unknown_Module_00000000`00000000' overlap

EXCEPTION_CODE: (Win32) 0 (0) - Der Vorgang wurde erfolgreich beendet.

FAULTING_IP:
+0
00000000`00000000 ?? ???

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 0000000000000000

ERROR_CODE: (NTSTATUS) 0 - STATUS_WAIT_0

BUGCHECK_STR: 0x1e_0

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 0000000000000000 to 00000000632e2d16

STACK_TEXT:
0037e3b0 00000000 00000000 00000000 00000000 0x632e2d16


STACK_COMMAND: kb

SYMBOL_NAME: ANALYSIS_INCONCLUSIVE

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: INVALID_KERNEL_CONTEXT

Followup: MachineOwner
Könnt ihr mir damit weiterhelfen?

Hier noch die technischen Daten meines PC's:

Arbeitsspeicher: 4GB RAM
Prozessor: Intel Quad Q6600 @2.40GHz
Grafikkarte: Radeon HD6850
Betriebssystem: Windows 7 Professional SP1 (64-Bit)

Vielen Dank schon mal :)

/edit:
Kann man den Threadtitel noch irgendwie ändern? Bin vorhin beim Schreiben des Threadtitels statt auf Backspace auf Enter gekommen und dann hat es direkt den Thread erstellt :/ Sollte eigentlich ein "Bluescreenanalyse - PC startet nicht richtig" werden ;)
 
Zuletzt bearbeitet:

1mpuls1v3

Newbie
Ersteller dieses Themas
Dabei seit
März 2012
Beiträge
7
Die Hardware ist schon ne ganze Weile dort so verbaut. Lediglich vor nem Jahr :D kam die Grafikkarte und mehr Arbeitsspeicher hinzu. Wobei ich mir bei letzterem gar nicht mal so sicher bin :D ;)

Was genau meinst du mit Nullprobe? ;)
Ist aus der .dmp ersichtlich, dass es sich um ein Hardware Problem handeln muss?
 

Inzersdorfer

Vice Admiral
Dabei seit
Juli 2010
Beiträge
6.337
SYMBOL_NAME: ANALYSIS_INCONCLUSIVE = Analyse uneindeutig.
Entweder ein Fehler durch ein Programm oder ein Fehler im Systemspeicher, hier sollte der RAM geprüft werden.
 

simpel1970

Fleet Admiral
Dabei seit
Apr. 2009
Beiträge
16.261
Ich habe in letzter Zeit immer wieder Bluescreens, wenn ich meinen PC am Nachmittag nachdem er ca. 10 bis 14 Stunden aus war, booten will.
...
Wenn man ihn nicht wieder abschaltet läuft er den ganzen Tag ohne abzustürzen.
Was für ein Netzteil ist eingebaut? Und hättest du die Möglichkeit ein anderes Netzteil, oder eine andere Grafikkarte zu testen?
 

JaboSammy

Lieutenant
Dabei seit
Nov. 2011
Beiträge
911
nullrobe musst du im forum mal suchen.. anfangenb mt it prozessor+mobo+NT... kommt das beep ist alles i.o.. dann die hdds.. usw..
 

1mpuls1v3

Newbie
Ersteller dieses Themas
Dabei seit
März 2012
Beiträge
7
Da melde ich mich wieder ;)

Folgendes: Gerade den 10ten Bluescreen hintereinander gehabt. Ich bekomme den PC jetzt gar nicht mehr gebootet, bzw nicht sonderlich lang...

Zum Netzteil kann ich nichts genaues sagen, außer dass es schon sehr alt ist und von Anfang an in dem Rechner verbaut ist. Der Rechner wurde glaube ich vor 4 Jahren als Komplett-PC gekauft. Nachgerüstet wurden lediglich Arbeitsspeicher und Grafikkarte vor etwas mehr als einem Jahr.

Großartige Möglichkeiten andere Netzteile oder Grafikkarten zu testen habe ich hier leider nicht. Gerade eben schreibe ich von meinem Firmenlaptop aus...

Den abgesicherten Modus probiere ich gleich noch aus.

Inzwischen komme ich bei 10 Bootversuchen ca. 2 mal bis ins Windows und lande dort nach spätestens 3 Minuten auf nem Bluescreen :D

Zur Nullprobe habe ich noch einige Fragen: Sehe ich das richtig dass man den geöffneten PC, nach dem Abstecken von allen Teilen wie es in der Anleitung steht, einfach mit dem Startknopf starten kann? Was ist mit den 12V extra gemeint? Wird das Netzteil nun abgesteckt oder nicht?

Ich stelle hier mal noch ein paar links zu Bluescreens die ich gerade eben hatte ein.
Vor allem dieser hier kam recht häufig vor: http://www.bild.me/bild.php?file=3992973IMG-20120306-WA0004.jpg

Ansonsten:
http://www.bild.me/bild.php?file=5002420IMG-20120306-WA0005.jpg und
http://www.bild.me/bild.php?file=1343237IMG-20120306-WA0002.jpg


PS:
Im abgesicherten Modus läuft und läuft und läuft die Maschine einwandfrei.
Ergänzung ()

gerade eben hab ich es endlich wieder geschafft ihn zu starten. ich habe jetzt direkt die crashdump auslesen lassen mit folgendem ergebnis:
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc000001d, The exception code that was not handled
Arg2: fffff88002f19490, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: 0000000000000000, Parameter 1 of the exception

Debugging Details:
------------------

TRIAGER: Could not open triage file : C:\Program Files (x86)\Windows Kits\8.0\Debuggers\x64\triage\modclass.ini, error 2

EXCEPTION_CODE: (NTSTATUS) 0xc000001d - {AUSNAHME} Ung ltige Anweisung Es wurde versucht, eine ung ltige Anweisung auszuf hren.

FAULTING_IP:
+0
fffff880`02f19490 b8a3f10280 mov eax,8002F1A3h

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: 0000000000000000

ERROR_CODE: (NTSTATUS) 0xc000001d - {AUSNAHME} Ung ltige Anweisung Es wurde versucht, eine ung ltige Anweisung auszuf hren.

BUGCHECK_STR: 0x1e_c000001d

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 2

LAST_CONTROL_TRANSFER: from fffff88001714b29 to fffff880017111c7

FAILED_INSTRUCTION_ADDRESS:
+0
fffff880`02f19490 b8a3f10280 mov eax,8002F1A3h

CONTEXT: fffff88002f19c10 -- (.cxr 0xfffff88002f19c10)
rax=000000000e101625 rbx=0000000000000042 rcx=0000000000000000
rdx=fffff880017153c0 rsi=fffffa8003b91b50 rdi=fffffa8005df8aa0
rip=fffff880017111c7 rsp=fffff88002f1a5f0 rbp=fffff88002f1a700
r8=0000000000000002 r9=0000000000000010 r10=0000000000000010
r11=fffff88002f1a814 r12=0000000000000000 r13=000000000000fab5
r14=fffff88002f1a8d4 r15=0000000000000002
iopl=0 nv up ei pl zr na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010246
tcpip!TcpBeginTcbSend+0xc87:
fffff880`017111c7 0fbae00c bt eax,0Ch
Resetting default scope

STACK_TEXT:
fffff880`02f1a5f0 fffff880`01714b29 : 00000000`00000002 ffff0000`0373a6a4 00000000`00000000 00000000`00000042 : tcpip!TcpBeginTcbSend+0xc87
fffff880`02f1a870 fffff880`01730d66 : 00000000`00000000 fffffa80`0455bc01 fffff880`01820128 fffffa80`0455bc50 : tcpip!TcpTcbSend+0x1d9
fffff880`02f1aaf0 fffff880`01710325 : fffff880`06ea0300 00000000`00000000 00000000`00000000 fffff880`0172f100 : tcpip!TcpFlushDelay+0x316
fffff880`02f1abd0 fffff880`017071c7 : fffffa80`046893a0 fffffa80`0455bb01 fffffa80`00002fc0 00000000`00002fc0 : tcpip!TcpPreValidatedReceive+0x3e5
fffff880`02f1aca0 fffff880`01706d3a : 00000000`00000000 fffff880`018269a0 fffff880`02f1ae60 fffffa80`052b5030 : tcpip!IppDeliverListToProtocol+0x97
fffff880`02f1ad60 fffff880`01706339 : fffffa80`04676000 fffffa80`052b5100 fffff880`02f1ad00 fffff880`02f1ae50 : tcpip!IppProcessDeliverList+0x5a
fffff880`02f1ae00 fffff880`017040af : 0000000f`005c0000 fffffa80`04676000 fffff880`018269a0 00000000`053a9001 : tcpip!IppReceiveHeaderBatch+0x23a
fffff880`02f1aee0 fffff880`017036a2 : fffffa80`05134010 00000000`00000000 fffffa80`053a9001 00000000`00000001 : tcpip!IpFlcReceivePackets+0x64f
fffff880`02f1b0e0 fffff880`01702b3a : fffffa80`053a9010 fffff880`02f1b210 fffffa80`053a9010 00000000`00000000 : tcpip!FlpReceiveNonPreValidatedNetBufferListChain+0x2b2
fffff880`02f1b1c0 fffff800`02ea1618 : fffffa80`052b8030 00000000`00004800 fffff880`009f2fc0 00000000`00000000 : tcpip!FlReceiveNetBufferListChainCalloutRoutine+0xda
fffff880`02f1b210 fffff880`01703202 : fffff880`01702a60 00000000`00000000 00000000`00000002 00000000`00000000 : nt!KeExpandKernelStackAndCalloutEx+0xd8
fffff880`02f1b2f0 fffff880`0157b0eb : fffffa80`053aa010 00000000`00000000 fffffa80`04be21a0 fffffa80`04be21a0 : tcpip!FlReceiveNetBufferListChain+0xb2
fffff880`02f1b360 fffff880`01544ad6 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ndis!ndisMIndicateNetBufferListsToOpen+0xdb
fffff880`02f1b3d0 fffff880`014c69c4 : fffffa80`04be21a0 00000000`00000002 00000000`00000001 fffffa80`057759b0 : ndis!ndisMDispatchReceiveNetBufferLists+0x1d6
fffff880`02f1b850 fffff880`014c6939 : 00000000`00000000 fffffa80`00000028 fffff880`00000000 00000000`00000000 : ndis!ndisMTopReceiveNetBufferLists+0x24
fffff880`02f1b890 fffff880`014c68d0 : fffffa80`057e2000 fffff880`07d68c57 ffff0000`0021419d fffffa80`050d3480 : ndis!ndisFilterIndicateReceiveNetBufferLists+0x29
fffff880`02f1b8d0 fffff880`02cc406d : fffffa80`053a8960 00000000`00000001 00000000`00000001 fffffa80`052b8030 : ndis!NdisFIndicateReceiveNetBufferLists+0x50
fffff880`02f1b910 fffff880`014df4f7 : fffffa80`053a8960 fffffa80`052b8030 00000000`00000000 00000000`00000001 : vsdatant+0x1906d
fffff880`02f1b9b0 fffff880`06af5108 : fffffa80`05287000 fffffa80`052b70c0 fffffa80`05287600 00000000`00000000 : ndis! ?? ::FNODOBFM::`string'+0xcf1f
fffff880`02f1ba00 fffff880`06ae4260 : fffffa80`053a2900 fffff880`073f4100 fffffa80`00000000 fffff880`02f1bc40 : Rt64win7+0x16108
fffff880`02f1bbe0 fffff880`014bdbb6 : 00000000`00000000 fffffa80`053a29c0 00000000`00000000 fffffa80`04be21a0 : Rt64win7+0x5260
fffff880`02f1bc40 fffff800`02ea00ac : fffffa80`053a29e8 00000000`00000000 00000000`00000000 fffff880`009e8180 : ndis!ndisInterruptDpc+0x1b6
fffff880`02f1bcd0 fffff800`02e8c96a : fffff880`009e8180 fffff880`009f2fc0 00000000`00000000 fffff880`014bda00 : nt!KiRetireDpcList+0x1bc
fffff880`02f1bd80 00000000`00000000 : fffff880`02f1c000 fffff880`02f16000 fffff880`02f1bd40 00000000`00000000 : nt!KiIdleLoop+0x5a


FOLLOWUP_IP:
vsdatant+1906d
fffff880`02cc406d 41b801000000 mov r8d,1

SYMBOL_STACK_INDEX: 11

SYMBOL_NAME: vsdatant+1906d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: vsdatant

IMAGE_NAME: vsdatant.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4dc387a2

STACK_COMMAND: .cxr 0xfffff88002f19c10 ; kb

FAILURE_BUCKET_ID: X64_0x1e_c000001d_BAD_IP_vsdatant+1906d

BUCKET_ID: X64_0x1e_c000001d_BAD_IP_vsdatant+1906d

Followup: MachineOwner
---------
 
Zuletzt bearbeitet:

Inzersdorfer

Vice Admiral
Dabei seit
Juli 2010
Beiträge
6.337
Bug Check 0xA: IRQL_NOT_LESS_OR_EQUAL
Paged Memory oder ungültiger Speicher wurde angesprochen während der IRQL zu hoch war.
1) ein Treiber im Kernel Mode 2) defekter Systemspeicher

Bug Check 0x7E: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Parameter1: 0xC0000005: STATUS_ACCESS_VIOLATION eine Speicherzugriffsverletzung

Bug Check 0x50: PAGE_FAULT_IN_NONPAGED_AREA
Ungültiger Systemspeicher wurde angesprochen

Systemspeicher kann der CPU Cache, das RAM oder der Massenspeicher sein.
 

1mpuls1v3

Newbie
Ersteller dieses Themas
Dabei seit
März 2012
Beiträge
7
Hallo! :)
Ich habe ZA gestern Abend noch deinstalliert beim Booten gestern morgen hatte ich keinerlei Probleme, aber nach circa zehn Minuten ist mir der Rechner dann doch noch abgeschmiert.
Kann es sein, dass nach der "Standarddeinstallation" über das Windows Software Menü noch irgendwelche Registry Überbleibsel vorhanden sind, die man noch manuell löschen muss?

Und welche Freeware Alternativen als Firewall würdet ihr denn vorschlagen? Taugt die von Commodo was? Oder sollte ich am besten gleich n paar Öcken berappen und mir F-Secure oder was vergleichbares besorgen?

Danke schon mal für die Ratschläge ;)


/edit:
hier nochmal ne .dmp Auswertung (von einer der circa 30 die in meinem minidump ordner sind^^), in der Hoffnung, dass sie was hilft ;)
Microsoft (R) Windows Debugger Version 6.2.8229.0 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.17640.amd64fre.win7sp1_gdr.110622-1506
Machine Name:
Kernel base = 0xfffff800`02e57000 PsLoadedModuleList = 0xfffff800`0309c670
Debug session time: Wed Mar 7 17:25:22.122 2012 (UTC + 1:00)
System Uptime: 0 days 0:11:28.042
Loading Kernel Symbols
...............................................................
................................................................
..........................
Loading User Symbols
PEB is paged out (Peb.Ldr = 00000000`fffdf018). Type ".hh dbgerr001" for details
Loading unloaded module list
.....
TRIAGER: Could not open triage file : C:\Program Files (x86)\Windows Kits\8.0\Debuggers\x64\triage\oca.ini, error 2
TRIAGER: Could not open triage file : C:\Program Files (x86)\Windows Kits\8.0\Debuggers\x64\winxp\triage.ini, error 2
TRIAGER: Could not open triage file : C:\Program Files (x86)\Windows Kits\8.0\Debuggers\x64\triage\user.ini, error 2
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck F7, {fffff8800ac797a0, 19ad76828bb0, ffffe652897d744f, 0}

TRIAGER: Could not open triage file : C:\Program Files (x86)\Windows Kits\8.0\Debuggers\x64\triage\modclass.ini, error 2
Probably caused by : hardware ( nt!_report_gsfailure+25 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_OVERRAN_STACK_BUFFER (f7)
A driver has overrun a stack-based buffer. This overrun could potentially
allow a malicious user to gain control of this machine.
DESCRIPTION
A driver overran a stack-based buffer (or local variable) in a way that would
have overwritten the function's return address and jumped back to an arbitrary
address when the function returned. This is the classic "buffer overrun"
hacking attack and the system has been brought down to prevent a malicious user
from gaining complete control of it.
Do a kb to get a stack backtrace -- the last routine on the stack before the
buffer overrun handlers and bugcheck call is the one that overran its local
variable(s).
Arguments:
Arg1: fffff8800ac797a0, Actual security check cookie from the stack
Arg2: 000019ad76828bb0, Expected security check cookie
Arg3: ffffe652897d744f, Complement of the expected security check cookie
Arg4: 0000000000000000, zero

Debugging Details:
------------------

TRIAGER: Could not open triage file : C:\Program Files (x86)\Windows Kits\8.0\Debuggers\x64\triage\modclass.ini, error 2

DEFAULT_BUCKET_ID: GS_FALSE_POSITIVE_MISSING_GSFRAME

SECURITY_COOKIE: Expected 000019ad76828bb0 found fffff8800ac797a0

BUGCHECK_STR: 0xF7

PROCESS_NAME: firefox.exe

CURRENT_IRQL: 0

EXCEPTION_RECORD: fffff8800ac79568 -- (.exr 0xfffff8800ac79568)
ExceptionAddress: fffff80002f68aa7 (nt!PpmInitIllegalThrottleLogging+0x00000000000000a7)
ExceptionCode: c0000094 (Integer divide-by-zero)
ExceptionFlags: 00000000
NumberParameters: 0

TRAP_FRAME: fffff8800ac79610 -- (.trap 0xfffff8800ac79610)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=fffffa8003d73000 rbx=0000000000000000 rcx=fffffa8003a369b8
rdx=fffffa8003d73000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002f68aa7 rsp=fffff8800ac797a0 rbp=0000000006c40000
r8=0000000000001000 r9=00000000000007ff r10=00000000000000f4
r11=0000000000000000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na po nc
nt!PpmInitIllegalThrottleLogging+0xa7:
fffff800`02f68aa7 f6ff idiv bh
Resetting default scope

MISALIGNED_IP:
nt!PpmInitIllegalThrottleLogging+a7
fffff800`02f68aa7 f6ff idiv bh

LAST_CONTROL_TRANSFER: from fffff80002f61e35 to fffff80002ed3c40

STACK_TEXT:
fffff880`0ac78608 fffff800`02f61e35 : 00000000`000000f7 fffff880`0ac797a0 000019ad`76828bb0 ffffe652`897d744f : nt!KeBugCheckEx
fffff880`0ac78610 fffff800`02f23b47 : 00000000`00000000 00000000`00000000 fffff880`0ac78dc0 fffff800`02eff830 : nt!_report_gsfailure+0x25
fffff880`0ac78650 fffff800`02eff4fd : 00000000`0010001f fffff880`0ac78dc0 fffff880`0ac79610 fffff880`0ac79568 : nt!_GSHandlerCheck+0x13
fffff880`0ac78680 fffff800`02efe2d5 : fffff800`03024128 fffff880`0ac786f8 fffff880`0ac79568 fffff800`02e57000 : nt!RtlpExecuteHandlerForException+0xd
fffff880`0ac786b0 fffff800`02f0f361 : fffff880`0ac79568 fffff880`0ac78dc0 fffff880`00000000 00000000`00000000 : nt!RtlDispatchException+0x415
fffff880`0ac78d90 fffff800`02ed32c2 : fffff880`0ac79568 00000000`00001000 fffff880`0ac79610 fffffa80`03a369b8 : nt!KiDispatchException+0x135
fffff880`0ac79430 fffff800`02ed0ab4 : 00000000`00000007 fffff880`02f00000 fffff880`03000000 fffff680`00036200 : nt!KiExceptionDispatch+0xc2
fffff880`0ac79610 fffff800`02f68aa7 : ffffffff`e8cc3348 fffff800`02fd4ddb 00000000`00000000 00000000`00001000 : nt!KiDivideErrorFault+0xf4
fffff880`0ac797a0 fffffa80`03a369b8 : fffff680`00036200 fffff800`02f42ea7 00000003`00000000 fffffa80`02070990 : nt!PpmInitIllegalThrottleLogging+0xa7
fffff880`0ac79820 fffff680`00036200 : fffff800`02f42ea7 00000003`00000000 fffffa80`02070990 00000000`06c40000 : 0xfffffa80`03a369b8
fffff880`0ac79828 fffff800`02f42ea7 : 00000003`00000000 fffffa80`02070990 00000000`06c40000 ad300000`ad033867 : 0xfffff680`00036200
fffff880`0ac79830 fffff800`02f07569 : fffff880`00000000 00000000`06c62fff 00000000`00000000 fffff880`00961000 : nt! ?? ::FNODOBFM::`string'+0x35d67
fffff880`0ac799f0 fffff800`031eb221 : fffffa80`03954f80 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MiRemoveMappedView+0xd9
fffff880`0ac79b10 fffff800`031eb623 : 0000007f`00000000 00000000`06c40000 fffffa80`00000001 00000000`002cea01 : nt!MiUnmapViewOfSection+0x1b1
fffff880`0ac79bd0 fffff800`02ed2ed3 : 00000000`00000000 00000000`06c5f0f8 fffffa80`03a36620 00000000`00000000 : nt!NtUnmapViewOfSection+0x5f
fffff880`0ac79c20 00000000`776c15ba : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`002ce098 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x776c15ba


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!_report_gsfailure+25
fffff800`02f61e35 cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!_report_gsfailure+25

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: hardware

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: hardware

FAILURE_BUCKET_ID: X64_IP_MISALIGNED

BUCKET_ID: X64_IP_MISALIGNED

Followup: MachineOwner
---------
 
Zuletzt bearbeitet:

1mpuls1v3

Newbie
Ersteller dieses Themas
Dabei seit
März 2012
Beiträge
7
Sry :D mein Fehler, ich meinte natürlich vorgestern Abend. Also nochmal zusammengefasst: ZA wurde am Dienstag Abend deinstalliert und am Mittwoch morgen hatte ich direkt wieder den ersten Bluescreen.die Dmp Datei sollte also entstanden sein als za schon deinstalliert war.
An ein Temperatur Problem kann ich nicht so recht glauben, da die abstürze immer nur nach dem der PC lange aus war beim oder unmittelbar nach dem starten auftreten :rolleyes:
 
Zuletzt bearbeitet:
Top