Bluescreens (Treiber Problem)

Der ATI Eintrag ist der Install Manager. Den kannst du deinstallieren.
Installiere dir danach die aktuellsten Chipsatztreiber (Motherboard/Integrated Video Drivers -> Betriebssystem auswählen -> Optional Downloads -> South Bridge Driver).

Ist die Onboard Grafikkarte im Bios deaktiviert?

Avira sollte eigentlich keine derartigen Probleme bereiten. Testweise könntest du es aber deinstallieren und solange die Microsoft Essentials nutzen.

Teste auch den aktuellsten Nvidia Treiber (260.99).
 
Zuletzt bearbeitet:
Also die Onboard Grafikkarte ist, soweit ich weiß, nicht deaktiviert worden.

Ich hab den Treiber, den du empfohlen hast heruntergeladen, und den neusten Nvidia Treiber installiert.

Gerade Starcraft 2 gestartet, und einen Bluescreen gehabt. Ich weiß nicht, ob es hilft aber ich will die Bluescreens mal ein bisschen näher beschreiben. Also zur Zeit ist es so, dass die Bluescreens nur auftreten, wenn ich ca. 5 Minuten im Spiel bin. Im 2D Modus geht alles einwandfrei. Und am Anfang hatte ich die Probleme nicht. Die Bluescreens sind mit der Zeit immer häufiger aufgetreten. Also am Anfang hatte ich einmal in der Woche einen, und dann irgendwann 2x pro Woche, und jetzt täglich. Und wie gesagt primär in 3D Anwendungen.

Wie üblich hab ich die .dmp Datei des Bluescreens wieder hochgeladen. Diesmal stand auch wieder was von "nvlddmkm.sys" drin.


Edit: Wenn dir erstmal nichts mehr einfällt, dann werde ich morgen mal damit beschäftigen meine Daten zu sichern, und Windows 7 neu aufspielen.

Edit2: Okay, Stability Test mit Furmark gemacht, und keinen Bluescreen gehabt.
 

Anhänge

Zuletzt bearbeitet:
In dieser Auswertung war der Grafiktreiber die Ursache. Sollten die nächsten Bluescreens weiter hin auf den Grafikkartentreiber hinweisen, würde es sich anbieten eine andere Grafikkarte zu testen (hast du die Möglichkeit - z.B. eine Karte von einem Bekannten)?

Alternativ die Grafiktreiber deinstallieren, mit DriverSweeper die Reste des Treibers im abgesicherten Modus entfernen (Nvidia-Display) und den aktuellsten Treiber installieren.
 
So, folgendes:
Ich hab mich dazu entschieden Windows neuaufzuspielen. Ich hab alles formatiert, es war also nichts mehr auf der Festplatte drauf.
Die Installation verlief ohne Probleme, und auch die Treiber konnte ich problemlos installieren.
Ich hatte also nichts auf dem Rechner, außer den Treibern, Firefox, und Starcraft II.
Also das Spiel gestartet, und nach kurzer Zeit im Spiel wieder einen Bluescreen gehabt. (memory_management). Die .dmp Datei hab ich wieder hochgeladen. Bei dem Bluescreen, ich kann mich auch täuschen, hab ich ein "knacken" wahrgenommen. Ich bin mir nicht sicher, ob es vom Rechner kam, oder nicht, aber es kam auf jeden Fall im selben Moment, wie der Bluescreen.

So, ein Software Problem kann man ja, in meinen Augen, ausschließen.
Kann denn die Tastatur, die Maus, der Drucker, die 5.1 Surround Boxen für den Bluescreen verantwortlich sein?
Und wenn das auch nicht in Frage kommt, was soll ich dann reklamieren? Auf dem Arbeitsspeicher/Mainboard/CPU/Grafikkarte hab ich noch Garantie.

Edit: Achso, die .dmp Datei kommt jeden Moment.

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\103110-31496-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.amd64fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0xfffff800`02c4e000 PsLoadedModuleList = 0xfffff800`02e8be50
Debug session time: Sun Oct 31 17:34:17.708 2010 (GMT+1)
System Uptime: 0 days 4:14:25.471
Loading Kernel Symbols
...............................................................
................................................................
........................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {41287, 9736c000000, 0, 0}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::FNODOBFM::`string'+42ba5 )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000041287, The subtype of the bugcheck.
Arg2: 000009736c000000
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR: 0x1a_41287

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: firefox.exe

CURRENT_IRQL: 0

TRAP_FRAME: fffff88007982830 -- (.trap 0xfffff88007982830)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=000000019f900004 rbx=0000000000000000 rcx=fffffa8006905850
rdx=000009736c000001 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002cc1905 rsp=fffff880079829c0 rbp=fffff88007982a40
r8=000009736c000000 r9=fffff68000038518 r10=fffffa8006905850
r11=fffff88007982c20 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na po nc
nt!ExpInterlockedPopEntrySListFault16:
fffff800`02cc1905 498b08 mov rcx,qword ptr [r8] ds:0080:00000973`6c000000=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002c6ab7a to fffff80002cbe740

STACK_TEXT:
fffff880`079826c8 fffff800`02c6ab7a : 00000000`0000001a 00000000`00041287 00000973`6c000000 00000000`00000000 : nt!KeBugCheckEx
fffff880`079826d0 fffff800`02cbc82e : 00000000`00000000 00000000`00000002 00000000`00000000 00000000`00000433 : nt! ?? ::FNODOBFM::`string'+0x42ba5
fffff880`07982830 fffff800`02cc1905 : 00000000`00000002 fffff800`02cdbe9d 80000000`b9e84867 fffff880`07982a40 : nt!KiPageFault+0x16e
fffff880`079829c0 fffff800`02cdbe9d : 80000000`b9e84867 fffff880`07982a40 fffffa80`08389ec8 fffffa80`08389ec8 : nt!ExpInterlockedPopEntrySListFault16
fffff880`079829d0 fffff800`02cd89c6 : 00000000`00000001 00000000`070a3c7a fffff880`07982c20 fffff680`00038518 : nt!MiResolveDemandZeroFault+0x14d
fffff880`07982ac0 fffff800`02cbc82e : 00000000`00000001 00000000`00550000 00000000`000ed801 00000000`00000001 : nt!MmAccessFault+0x5c6
fffff880`07982c20 00000000`77ad2d9e : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x16e
00000000`000ea6a0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x77ad2d9e


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+42ba5
fffff800`02c6ab7a cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::FNODOBFM::`string'+42ba5

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9

FAILURE_BUCKET_ID: X64_0x1a_41287_nt!_??_::FNODOBFM::_string_+42ba5

BUCKET_ID: X64_0x1a_41287_nt!_??_::FNODOBFM::_string_+42ba5

Followup: MachineOwner
---------
 
Zuletzt bearbeitet:
MEMORY_MANAGEMENT (1a) Arg1: 0000000000041287

Das bedeutet, dass die interne Memory Management Struktur fehlerhaft ist.
Läuft denn Prime95 (Blend Test) bei dir stabil (1-2 Std. laufen lassen)?

Ich würde das aktuellste Bios auf dein Board flashen. Lade vor- und nach dem Update die "Defaults Setups".
Mache danach bitte erneut ein Screenshot von CPU-Z Reiter Memory.
 
Okay, danke für den Tipp.3

Prime95 hab ich schonmal laufen lassen, aber nicht den Blend Test. Das werde ich heute Abend mal machen.
Das BIOS werd ich gleich mal flashen.

Und gerade eben im 2D Modus einen Bluescreen gehabt. Ich war nur dabei im Internet zu surfen.

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\110110-19765-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.amd64fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0xfffff800`02c08000 PsLoadedModuleList = 0xfffff800`02e45e50
Debug session time: Mon Nov 1 14:22:38.278 2010 (GMT+1)
System Uptime: 0 days 0:38:05.041
Loading Kernel Symbols
.

Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
Run !sym noisy before .reload to track down problems loading symbols.

..............................................................
................................................................
......................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {fffff680003bc9a8, 0, 0, fffff80002cab5dc}

Probably caused by : memory_corruption ( nt!MiDeletePageTableHierarchy+9c )

Followup: MachineOwner
---------

3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: fffff680003bc9a8, memory referenced
Arg2: 0000000000000000, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80002cab5dc, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002eb00e0
fffff680003bc9a8

CURRENT_IRQL: 0

FAULTING_IP:
nt!MiDeletePageTableHierarchy+9c
fffff800`02cab5dc 498b06 mov rax,qword ptr [r14]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: svchost.exe

TRAP_FRAME: fffff88002bebdd0 -- (.trap 0xfffff88002bebdd0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=000000ef26a00000 rbx=0000000000000000 rcx=0000000fffffffff
rdx=0000058000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002cab5dc rsp=fffff88002bebf60 rbp=fffffa8007746b30
r8=0000007ffffffff8 r9=0000098000000000 r10=fffffa80069064c0
r11=fffff88002bec040 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe cy
nt!MiDeletePageTableHierarchy+0x9c:
fffff800`02cab5dc 498b06 mov rax,qword ptr [r14] ds:00000000`00000000=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002c77ca9 to fffff80002c78740

STACK_TEXT:
fffff880`02bebc88 fffff800`02c77ca9 : 00000000`0000000a fffff680`003bc9a8 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
fffff880`02bebc90 fffff800`02c76920 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
fffff880`02bebdd0 fffff800`02cab5dc : fffffa80`0049ee40 00000000`00000001 fffffa80`003e4870 fffff680`00007000 : nt!KiPageFault+0x260
fffff880`02bebf60 fffff800`02c4cd16 : fffff700`010805d0 fffffa80`07746ec8 fffff700`01080000 fffff8a0`00d61c20 : nt!MiDeletePageTableHierarchy+0x9c
fffff880`02bec070 fffff800`02c4b68a : fffffa80`07746b30 fffffa80`00000000 fffff8a0`0000015c fffff880`00000000 : nt!MiDeleteAddressesInWorkingSet+0x3fb
fffff880`02bec920 fffff800`02f5ddcf : fffff8a0`08e4e5a0 fffff880`02becc20 00000000`00000000 fffffa80`0778bb60 : nt!MmCleanProcessAddressSpace+0x96
fffff880`02bec970 fffff800`02f36635 : 00000000`c0000005 00000000`00000001 000007ff`fffda000 00000000`00000000 : nt!PspExitThread+0x92f
fffff880`02beca30 fffff800`02c551db : 00000000`02becca0 fffffa80`076e9610 00000000`00000000 00000000`00000000 : nt!PsExitSpecialApc+0x1d
fffff880`02beca60 fffff800`02c55620 : 00000000`779f4298 fffff880`02becae0 fffff800`02f3674c 00000000`00000001 : nt!KiDeliverApc+0x2eb
fffff880`02becae0 fffff800`02c77a37 : fffffa80`0778bb60 00000000`779f4270 fffff880`000000c0 00000000`00000000 : nt!KiInitiateUserApc+0x70
fffff880`02becc20 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceExit+0x9c


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!MiDeletePageTableHierarchy+9c
fffff800`02cab5dc 498b06 mov rax,qword ptr [r14]

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: nt!MiDeletePageTableHierarchy+9c

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9

IMAGE_NAME: memory_corruption

FAILURE_BUCKET_ID: X64_0xA_nt!MiDeletePageTableHierarchy+9c

BUCKET_ID: X64_0xA_nt!MiDeletePageTableHierarchy+9c

Followup: MachineOwner
---------
 
Oh, ein bisschen missverständlich ausgedrückt. Sorry. Den Bluescreen gabs noch VOR dem BIOS Flash, und dem Prime95 Blend Test.

BIOS wollte ich jetzt flashen, und wie gesagt, den Prime95 Test heute Abend mal laufen lassen.
 
Okay, tut mir Leid, dass ich nicht vorher antworten konnte.

Also: Bevor ich heute das BIOS geflasht habe, hatte ich nochmal einen Bluescreen im 2D Modus.
Hier der Inhalt der .dmp Datei:
Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\110510-14554-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.amd64fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0xfffff800`02c18000 PsLoadedModuleList = 0xfffff800`02e55e50
Debug session time: Fri Nov 5 13:22:20.961 2010 (GMT+1)
System Uptime: 0 days 0:01:44.365
Loading Kernel Symbols
...............................................................
................................................................
......................
Loading User Symbols
Loading unloaded module list
....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff96000161cce, fffff88008845e30, 0}

Probably caused by : win32k.sys ( win32k!xxxInterSendMsgEx+6e )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff96000161cce, Address of the exception record for the exception that caused the bugcheck
Arg3: fffff88008845e30, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
win32k!xxxInterSendMsgEx+6e
fffff960`00161cce 488b8858010000 mov rcx,qword ptr [rax+158h]

CONTEXT: fffff88008845e30 -- (.cxr 0xfffff88008845e30)
rax=000000000002c04c rbx=fffff900c064bb00 rcx=fffff900c064bb00
rdx=000000000000007f rsi=fffff900c010ece0 rdi=000000000000007f
rip=fffff96000161cce rsp=fffff88008846800 rbp=fffff88008846ca0
r8=0000000000000000 r9=0000000000000000 r10=fffff88008846600
r11=fffff88008846900 r12=0000000000000000 r13=fffff88008846b68
r14=0000000000000000 r15=0000000000000001
iopl=0 nv up ei ng nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010286
win32k!xxxInterSendMsgEx+0x6e:
fffff960`00161cce 488b8858010000 mov rcx,qword ptr [rax+158h] ds:002b:00000000`0002c1a4=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: firefox.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 0000000000000000 to fffff96000161cce

STACK_TEXT:
fffff880`08846800 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : win32k!xxxInterSendMsgEx+0x6e


FOLLOWUP_IP:
win32k!xxxInterSendMsgEx+6e
fffff960`00161cce 488b8858010000 mov rcx,qword ptr [rax+158h]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: win32k!xxxInterSendMsgEx+6e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c483f

STACK_COMMAND: .cxr 0xfffff88008845e30 ; kb

FAILURE_BUCKET_ID: X64_0x3B_win32k!xxxInterSendMsgEx+6e

BUCKET_ID: X64_0x3B_win32k!xxxInterSendMsgEx+6e

Followup: MachineOwner
---------

So, danach hab ich das BIOS aktualisiert, und den Blend Test in Prime95 gestartet,
Es verlief alles ohne Probleme, und auch beim Blend Test gab es keinen Bluescreen.

Hier 2 Screenshots von CPU-Z.
unbenanntrht.jpg
unbenannt2yu.jpg


Das Problem ist ziemlich verwirrend, und frustrierend. Vielleicht hat das BIOS Update ja geholfen. Gleich werd ich nochmal ein Spiel starten, und schauen was passiert.
 
Nach dem BIOS Flash hab ich die Defaultsettings ausgewählt. Also ja, wieder auf Auto.
 
Hallo,

nur nebenbei : Wieso läuft denn der Memory im "Unganged MODE" ?
Besser : GANGED MODE (ändern läßt sich dies im BIOS).

Viele Grüße
 
Ich würds gerne ändern, wenn ich nur wüsste, wo ich das finde.
Ergänzung ()

Okay habs gefunden. Jetzt steht in CPU-Z auch "Ganged" an Stelle von "Unganged".
 
Also gestern Abend konnte ich 1 Stunde lange ohne Probleme Starcraft II spielen. Ich hab mich schon ein klein wenig gefreut, aber heute Morgen gabs dann im 2D Modus wieder Bluescreens.

Nach dem ersten Bluescreen hab ich mal den Drucker abgezogen, und eine neue Maus/Tastatur verwendet. Aber auch dann gabs noch einen Bluescreen.
Und bei dem zweiten Bluescreen hatte ich nur Firefox geöffnet, und plötzlich war das Fenster weg. Als wenn man oben rechts auf "x" gedrückt hätte- 10 Sekunden später gabs dann den Bluescreen.

icrosoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\110610-15007-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.amd64fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0xfffff800`02c0c000 PsLoadedModuleList = 0xfffff800`02e49e50
Debug session time: Sat Nov 6 13:35:07.733 2010 (GMT+1)
System Uptime: 0 days 0:12:21.574
Loading Kernel Symbols
...............................................................
................................................................
........................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7F, {8, 80050031, 6f8, fffff80002c8298e}

Probably caused by : ntkrnlmp.exe ( nt!KiDoubleFaultAbort+b2 )

Followup: MachineOwner
---------

3: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

UNEXPECTED_KERNEL_MODE_TRAP (7f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault). The first number in the
bugcheck params is the number of the trap (8 = double fault, etc)
Consult an Intel x86 family manual to learn more about what these
traps are. Here is a *portion* of those codes:
If kv shows a taskGate
use .tss on the part before the colon, then kv.
Else if kv shows a trapframe
use .trap on that value
Else
.trap on the appropriate frame will show where the trap was taken
(on x86, this will be the ebp that goes with the procedure KiTrap)
Endif
kb will then show the corrected stack.
Arguments:
Arg1: 0000000000000008, EXCEPTION_DOUBLE_FAULT
Arg2: 0000000080050031
Arg3: 00000000000006f8
Arg4: fffff80002c8298e

Debugging Details:
------------------


BUGCHECK_STR: 0x7f_8

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 2

LAST_CONTROL_TRANSFER: from fffff80002c7bca9 to fffff80002c7c740

STACK_TEXT:
fffff880`02fdbce8 fffff800`02c7bca9 : 00000000`0000007f 00000000`00000008 00000000`80050031 00000000`000006f8 : nt!KeBugCheckEx
fffff880`02fdbcf0 fffff800`02c7a172 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
fffff880`02fdbe30 fffff800`02c8298e : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiDoubleFaultAbort+0xb2
fffff880`0375e7d0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!SwapContext_PatchXSave+0x8b


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiDoubleFaultAbort+b2
fffff800`02c7a172 90 nop

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!KiDoubleFaultAbort+b2

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9

FAILURE_BUCKET_ID: X64_0x7f_8_nt!KiDoubleFaultAbort+b2

BUCKET_ID: X64_0x7f_8_nt!KiDoubleFaultAbort+b2

Followup: MachineOwner
---------

Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\110610-19640-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.amd64fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0xfffff800`02c68000 PsLoadedModuleList = 0xfffff800`02ea5e50
Debug session time: Sat Nov 6 14:07:13.724 2010 (GMT+1)
System Uptime: 0 days 0:06:54.566
Loading Kernel Symbols
...............................................................
................................................................
.........................
Loading User Symbols
Loading unloaded module list
..............
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {0, 2, 0, fffff80002d0ec53}

Probably caused by : memory_corruption ( nt!MiGatherMappedPages+11b )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000000000000000, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80002d0ec53, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS: GetPointerFromAddress: unable to read from fffff80002f100e0
0000000000000000

CURRENT_IRQL: 2

FAULTING_IP:
nt!MiGatherMappedPages+11b
fffff800`02d0ec53 488b09 mov rcx,qword ptr [rcx]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: System

TRAP_FRAME: fffff8800330f9c0 -- (.trap 0xfffff8800330f9c0)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000080 rbx=0000000000000000 rcx=0000000000000000
rdx=000000000013f098 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002d0ec53 rsp=fffff8800330fb50 rbp=fffffa8003bd4c80
r8=0000058000000000 r9=fffffa8000000008 r10=fffff80002c68000
r11=2aaaaaaaaaaaaaab r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr ac po nc
nt!MiGatherMappedPages+0x11b:
fffff800`02d0ec53 488b09 mov rcx,qword ptr [rcx] ds:00000000`00000000=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002cd7ca9 to fffff80002cd8740

STACK_TEXT:
fffff880`0330f878 fffff800`02cd7ca9 : 00000000`0000000a 00000000`00000000 00000000`00000002 00000000`00000000 : nt!KeBugCheckEx
fffff880`0330f880 fffff800`02cd6920 : 00000000`00000000 00000000`00000001 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
fffff880`0330f9c0 fffff800`02d0ec53 : 00000000`00000001 fffff800`00000000 00000000`00000000 fffffa80`03bd4c80 : nt!KiPageFault+0x260
fffff880`0330fb50 fffff800`02d0fa6c : 00000000`00000000 fffffa80`06ddf330 fffffa80`06ddf3c8 00000000`00000005 : nt!MiGatherMappedPages+0x11b
fffff880`0330fc50 fffff800`02f7cc06 : fffffa80`06a3c680 00000000`00000080 fffffa80`06a1d040 00000000`00000000 : nt!MiMappedPageWriter+0x198
fffff880`0330fd40 fffff800`02cb6c26 : fffff800`02e52e80 fffffa80`06a3c680 fffff800`02e60c40 00000000`00000000 : nt!PspSystemThreadStartup+0x5a
fffff880`0330fd80 00000000`00000000 : fffff880`03310000 fffff880`0330a000 fffff880`0330f8d0 00000000`00000000 : nt!KxStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!MiGatherMappedPages+11b
fffff800`02d0ec53 488b09 mov rcx,qword ptr [rcx]

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: nt!MiGatherMappedPages+11b

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9

IMAGE_NAME: memory_corruption

FAILURE_BUCKET_ID: X64_0xA_nt!MiGatherMappedPages+11b

BUCKET_ID: X64_0xA_nt!MiGatherMappedPages+11b

Followup: MachineOwner
---------
 
Okay, werd ich machen. Falls es nicht läuft, soll ich dann zusätzlich noch die RAM Frequenz auf 533 senken?
 
Zurück
Oben