Windows wird nach unerwartetem Herunterfahren wieder ausgeführt

Meditak

Cadet 3rd Year
Registriert
Feb. 2010
Beiträge
39
Hallo Zusammen, habe seit ein paar Wochen ein ernstes Problem. Mein Rechner friert ständig ein (Win7 64Bit) ohne mir einen Bluescreen anzuzeigen. Bekomme nach dem Neustart nur folgende Meldung:

Code:
Problemsignatur:
  Problemereignisname:	BlueScreen
  Betriebsystemversion:	6.1.7600.2.0.0.256.1
  Gebietsschema-ID:	1031

Zusatzinformationen zum Problem:
  BCCode:	3b
  BCP1:	00000000C0000005
  BCP2:	FFFFF88003EFD817
  BCP3:	FFFFF880080878C0
  BCP4:	0000000000000000
  OS Version:	6_1_7600
  Service Pack:	0_0
  Product:	256_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
  C:\Windows\Minidump\022511-16161-01.dmp
  C:\Users\User\AppData\Local\Temp\WER-49389-0.sysdata.xml

Lesen Sie unsere Datenschutzbestimmungen online:
  http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0407

Wenn die Onlinedatenschutzbestimmungen nicht verfügbar sind, lesen Sie unsere Datenschutzbestimmungen offline:
  C:\Windows\system32\de-DE\erofflps.txt

Gibt es eine Möglichkeit die Dumpdatei zu analysieren um zu sehen was das Problem ist? Hatte davor mit dem Rechner keine Probleme :(
 
Das Programm heist WinDbg (Debuging Tools for Windows) von MS und ist gratis.
für 32 bit=x86:http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx
für 64 bit :http://www.microsoft.com/whdc/devtools/debugging/install64bit.mspx

-Den Debugger öffnest du über Start/Programme/Debugging Tools für Windows/WinDbg.
-Zur Auswertung werden noch die Symboldateien benötigt, Im Menü "File" -> "Sybol File Path" trägst du in die Eingabebox ein:
"SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols" (ohne "). Und du mußt Online sein.
-Anschließend öffnest du mit dem Programm die Dumpdatei aus dem Verzeichnis "%SystemRoot%\Minidump" über File/Open Crash Dump.
-Jetzt wird die Datei geladen und die Informationen dazu angezeigt. Jetzt nicht ungeduldig werden wenn es etwas dauert.
-Für Weitere Analysen gibst du !analyze -v ein (Leerzeichen vor - beachten).
 
Zuletzt bearbeitet:
Vielen Dank für deine Hilfe, hier mein Dump

Code:
Loading Dump File [C:\Windows\Minidump\022511-16161-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16695.amd64fre.win7_gdr.101026-1503
Machine Name:
Kernel base = 0xfffff800`02c4d000 PsLoadedModuleList = 0xfffff800`02e8ae50
Debug session time: Fri Feb 25 18:27:23.473 2011 (UTC + 1:00)
System Uptime: 0 days 4:46:15.377
Loading Kernel Symbols
...............................................................
................................................................
.........................................
Loading User Symbols
Loading unloaded module list
........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff88003efd817, fffff880080878c0, 0}

Probably caused by : atikmdag.sys ( atikmdag+90817 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff88003efd817, Address of the instruction which caused the bugcheck
Arg3: fffff880080878c0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP: 
atikmdag+90817
fffff880`03efd817 8b4820          mov     ecx,dword ptr [rax+20h]

CONTEXT:  fffff880080878c0 -- (.cxr 0xfffff880080878c0)
rax=0000000000000000 rbx=fffffa8004b9f150 rcx=fffffa8004f3a1f0
rdx=0000000000000000 rsi=0000000000000015 rdi=fffffa8004c9c010
rip=fffff88003efd817 rsp=fffff88008088290 rbp=fffffa8004f3a1f0
 r8=0000000000000015  r9=fffff880042bf970 r10=0000000000000000
r11=fffff880080883e0 r12=0000000000000000 r13=fffffa8004cffd00
r14=0000000000000001 r15=0000000000000000
iopl=0         nv up ei pl zr na po nc
cs=0010  ss=0000  ds=002b  es=002b  fs=0053  gs=002b             efl=00010246
atikmdag+0x90817:
fffff880`03efd817 8b4820          mov     ecx,dword ptr [rax+20h] ds:002b:00000000`00000020=????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x3B

PROCESS_NAME:  dwm.exe

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from 0000000000000000 to fffff88003efd817

STACK_TEXT:  
fffff880`08088290 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : atikmdag+0x90817


FOLLOWUP_IP: 
atikmdag+90817
fffff880`03efd817 8b4820          mov     ecx,dword ptr [rax+20h]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  atikmdag+90817

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: atikmdag

IMAGE_NAME:  atikmdag.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  4cef1f94

STACK_COMMAND:  .cxr 0xfffff880080878c0 ; kb

FAILURE_BUCKET_ID:  X64_0x3B_atikmdag+90817

BUCKET_ID:  X64_0x3B_atikmdag+90817

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff88003efd817, Address of the instruction which caused the bugcheck
Arg3: fffff880080878c0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP: 
atikmdag+90817
fffff880`03efd817 8b4820          mov     ecx,dword ptr [rax+20h]

CONTEXT:  fffff880080878c0 -- (.cxr 0xfffff880080878c0)
rax=0000000000000000 rbx=fffffa8004b9f150 rcx=fffffa8004f3a1f0
rdx=0000000000000000 rsi=0000000000000015 rdi=fffffa8004c9c010
rip=fffff88003efd817 rsp=fffff88008088290 rbp=fffffa8004f3a1f0
 r8=0000000000000015  r9=fffff880042bf970 r10=0000000000000000
r11=fffff880080883e0 r12=0000000000000000 r13=fffffa8004cffd00
r14=0000000000000001 r15=0000000000000000
iopl=0         nv up ei pl zr na po nc
cs=0010  ss=0000  ds=002b  es=002b  fs=0053  gs=002b             efl=00010246
atikmdag+0x90817:
fffff880`03efd817 8b4820          mov     ecx,dword ptr [rax+20h] ds:002b:00000000`00000020=????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x3B

PROCESS_NAME:  dwm.exe

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from 0000000000000000 to fffff88003efd817

STACK_TEXT:  
fffff880`08088290 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : atikmdag+0x90817


FOLLOWUP_IP: 
atikmdag+90817
fffff880`03efd817 8b4820          mov     ecx,dword ptr [rax+20h]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  atikmdag+90817

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: atikmdag

IMAGE_NAME:  atikmdag.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  4cef1f94

STACK_COMMAND:  .cxr 0xfffff880080878c0 ; kb

FAILURE_BUCKET_ID:  X64_0x3B_atikmdag+90817

BUCKET_ID:  X64_0x3B_atikmdag+90817

Followup: MachineOwner

Das heisst jetzt genau?
 
Klasse, scheint ja ein großes Problem zu sein und keine Lösung zu geben :freak::freak:
 
Nur im IDLE oder wenn gerade nichts gemacht wird. Win7 64Bit SP1 + 10.92 Catalyst
 
Zurück
Oben