Bluescreen Analyse

M4st3rM

Enthusiast
Thread Starter
Mitglied seit
10.10.2011
Beiträge
242
Moin Moin,
ich habe leider ein Problem mit meinem Rechner und hoffe, das mir vieleicht jemand bei der Ursachenforschung etwas helfen kann.

Da ich mit meinem PC immer wieder Bluescreens hatte (Unterschiedliche Meldungen) habe ich mir einen neuen Rechner zusammengestellt.
Aus meinem alten System habe ich Ram, Netzteil, SSD und die HDD's übernommen.
HDD's und SSD sind getestet, den Ram habe ich 8 Stunden mit Memtest geprüft ohne Fehler.
Nun habe ich allerdings schon wieder zwei Bluescreens bekommen.

Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\051914-10966-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Longhorn Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18409.amd64fre.win7sp1_gdr.140303-2144
Kernel base = 0xfffff800`02e06000 PsLoadedModuleList = 0xfffff800`03049890
Debug session time: Mon May 19 20:19:11.188 2014 (GMT+2)
System Uptime: 0 days 1:34:29.000
Loading Kernel Symbols
...............................................................................................................................................................................
Loading unloaded module list
........
Loading User Symbols
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {fffff80102ffb5a0, 2, 1, fffff80002e86844}

Probably caused by : ntkrnlmp.exe ( nt!KiProcessTimerDpcTable+54 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: fffff80102ffb5a0, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, value 0 = read operation, 1 = write operation
Arg4: fffff80002e86844, address which referenced memory

Debugging Details:
------------------


OVERLAPPED_MODULE: WUDFRd

WRITE_ADDRESS: unable to get MiSystemVaType - probably bad symbols
fffff80102ffb5a0

CURRENT_IRQL: 2

FAULTING_IP:
nt!KiProcessTimerDpcTable+54
fffff800`02e86844 4189af20470000 mov [r15+0x4720],ebp

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from fffff80002e7b169 to fffff80002e7bbc0

STACK_TEXT:
fffff800`047334c8 fffff800`02e7b169 : 00000000`0000000a fffff801`02ffb5a0 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffff800`047334d0 fffff800`02e79de0 : 00000000`00000000 fffffa80`1dd41ff8 fffffa80`1dd41e80 fffff800`04733878 : nt!KiBugCheckDispatch+0x69
fffff800`04733610 fffff800`02e86844 : 00000000`00000000 fffff800`04733860 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x260
fffff800`047337a0 fffff800`02e866f6 : fffffa80`22580c58 fffffa80`22580c58 00000000`00000000 00000000`00000000 : nt!KiProcessTimerDpcTable+0x54
fffff800`04733810 fffff800`02e865de : 0000000d`32fce671 fffff800`04733e88 00000000`00058b83 fffff800`02ffa2e8 : nt!KiProcessExpiredTimerList+0xc6
fffff800`04733e60 fffff800`02e863c7 : fffffa80`1e064cc7 fffffa80`00058b83 fffffa80`1e05e000 00000000`00000083 : nt!KiTimerExpiration+0x1be
fffff800`04733f00 fffff800`02e7ed15 : 00000000`00000000 fffffa80`1e147b50 00000000`00000000 fffff880`07055480 : nt!KiRetireDpcList+0x277
fffff800`04733fb0 fffff800`02e7eb2c : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KyRetireDpcList+0x5
fffff880`043e25b0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiDispatchInterruptContinue


FOLLOWUP_IP:
nt!KiProcessTimerDpcTable+54
fffff800`02e86844 4189af20470000 mov [r15+0x4720],ebp

SYMBOL_STACK_INDEX: 3

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: nt!KiProcessTimerDpcTable+54

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 531590fb

STACK_COMMAND: kb

FAILURE_BUCKET_ID: X64_0xA_W_nt!KiProcessTimerDpcTable+54

BUCKET_ID: X64_0xA_W_nt!KiProcessTimerDpcTable+54

Followup: MachineOwner


und

Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\051914-10998-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Longhorn Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18409.amd64fre.win7sp1_gdr.140303-2144
Kernel base = 0xfffff800`02e04000 PsLoadedModuleList = 0xfffff800`03047890
Debug session time: Mon May 19 20:23:21.255 2014 (GMT+2)
System Uptime: 0 days 0:03:29.442
Loading Kernel Symbols
................................................................................................................................................................................
Loading unloaded module list
.....
Loading User Symbols
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {41, 2, 1, fffff80002e3b6e4}

Probably caused by : ntkrnlmp.exe ( nt!KeQueryBasePriorityThread+34 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000000000000041, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000001, value 0 = read operation, 1 = write operation
Arg4: fffff80002e3b6e4, address which referenced memory

Debugging Details:
------------------


OVERLAPPED_MODULE: spsys

WRITE_ADDRESS: unable to get MiSystemVaType - probably bad symbols
0000000000000041

CURRENT_IRQL: 2

FAULTING_IP:
nt!KeQueryBasePriorityThread+34
fffff800`02e3b6e4 f0480fba6b4000 lock bts qword ptr [rbx+0x40],0x0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from fffff80002e79169 to fffff80002e79bc0

STACK_TEXT:
fffff880`0aff9598 fffff800`02e79169 : 00000000`0000000a 00000000`00000041 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffff880`0aff95a0 fffff800`02e77de0 : fffff880`0aff9850 fffff880`0aff9860 fffff880`0aff9918 00000000`00000001 : nt!KiBugCheckDispatch+0x69
fffff880`0aff96e0 fffff800`02e3b6e4 : 00000000`0187d1c0 00000000`00000000 00000000`00000000 fffff880`0aff9b60 : nt!KiPageFault+0x260
fffff880`0aff9870 fffff800`03167880 : fffffa80`21fe2880 fffff880`0aff9b60 00000000`00000000 fffff800`02e44c01 : nt!KeQueryBasePriorityThread+0x34
fffff880`0aff98a0 fffff800`02e78e53 : 00000000`0000074c fffffa80`21fe2880 fffffa80`21fe2880 00000000`0187d228 : nt!NtQueryInformationThread+0x1b3
fffff880`0aff9a70 00000000`77b1150a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0187d188 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x77b1150a


FOLLOWUP_IP:
nt!KeQueryBasePriorityThread+34
fffff800`02e3b6e4 f0480fba6b4000 lock bts qword ptr [rbx+0x40],0x0

SYMBOL_STACK_INDEX: 3

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: nt!KeQueryBasePriorityThread+34

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 531590fb

STACK_COMMAND: kb

FAILURE_BUCKET_ID: X64_0xA_W_nt!KeQueryBasePriorityThread+34

BUCKET_ID: X64_0xA_W_nt!KeQueryBasePriorityThread+34

Followup: MachineOwner
---------

Da es diesmal die gleiche Meldung und auch direkt hintereinander war könnte es vieleicht einen zusammenhang geben.
Beim Auftreten des BS habe ich normal im Internet gesurft, der zweite kam direkt nach der Anmeldung beim aufrufen der ersten Webseite im Browser.
Leider sagen mir die Sachen in dem Log nicht so viel.


Gruß
Dirk
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
OVERLAPPED_MODULE: WUDFRd
...
OVERLAPPED_MODULE: spsys

Die Windows-Updates sind alle eingespielt?

fffff880`0aff9598 fffff800`02e79169 : 00000000`0000000a 00000000`00000041 00000000`00000002 00000000`00000001 : nt!KeBugCheckEx
fffff880`0aff95a0 fffff800`02e77de0 : fffff880`0aff9850 fffff880`0aff9860 fffff880`0aff9918 00000000`00000001 : nt!KiBugCheckDispatch+0x69
fffff880`0aff96e0 fffff800`02e3b6e4 : 00000000`0187d1c0 00000000`00000000 00000000`00000000 fffff880`0aff9b60 : nt!KiPageFault+0x260

Auslöser für die Bluescreens war in beiden Fällen ein Speicherzugriffsfehler.
Ein Treiberproblem ist hier nicht zu erkennen.

Lade aber bitte mal die Minidumps hier hoch. Ich würde mir gerne noch den erweiterten Stack Verlauf ansehen, ob nicht doch ein Treiber querschießt.
Des weiteren bitte noch ein paar Screenshots von CPU-Z (Reiter Mainboard, CPU, Memory und SPD), sowie Screenshots von CrystalDiskInfo (aller angeschlossenen Laufwerke) posten.
 
Okay, hoffe ich habe hier alle nötigen Informationen zusammen.


CPU.PNGUpdates.PNGSSD.PNGRam4.PNGRam3.PNGRam2.PNGRam1.PNGRam.PNGMainboard.PNGHDD5.PNGHDD4.PNGHDD3.PNGHDD2.PNGHDD1.PNGAnhang anzeigen Bluescreens.zip
 
OK. Ich habe mir die Dumps alle angeschaut.
2 Dumps sind ohne erkennbare Treiberprobleme
2 Dumps mit. Die eine zeigt ein Problem mit dem TechniSat Mantis BDA Driver (TV Karte), die andere mit dem ASMedia SATA Treiber.

Nimmt man die zusammen, hast du entweder ein generelles Problem mit dem Speichermanagement (ggf. Problem mit der Vollbestückung RAM), oder du hast mehrere Probleme (Treiber und MemoryManagement).

Um das etwas sortieren zu können würde ich wie folgt vorgehen:
Als erstes dein System testweise eine Zeit mit nur zwei RAM Riegeln betreiben. Bleiben die Probleme dann aus, teste das System mit den anderen beiden RAM Riegeln (aber nicht mehr als zwei Riegel).
Läuft das System mit beiden RAM Paaren jeweils fehlerfrei, hast du "nur" ein Problem mit der Vollbestückung. Hier könnten manuelle Bios Einstellungen abhilfe schaffen (dazu kommen wir dann, wenn es wirklich so ist).

Treten auch mit zwei RAM Riegeln (egal welchen) die Probleme weiterhin auf, schließe die Festplatten ausschließlich an den Intel SATA Ports an. An die ASMedia Ports keine Festplatte anschließen!

Bei der Gelegenheit bei der 2TB WDC Platte (Laufwerk H, O, P) das Datenkabel tauschen (SATA Kabel). In den SMART Werten der Platte kannst du 17 UDMA CRC Fehler sehen (Hex Wert 11). Diese Fehler treten i.d.R. durch lockere oder defekte Datenkabel auf. Behalte nach dem Kabeltausch diesen Wert im Auge, der Wert (Hex Wert 11) darf nach dem Kabeltausch nicht weiter ansteigen.

Behalte ebenso die 1,5TB WDC Platte (Laufwerk G, M, N) im Auge. Hier ist in den SMART Werten ein schwebender und ein unkorrigierbarer Sektor zu sehen. Ein Wiederzuweisungseregnis ist indes nicht protokolliert. Auch wenn CrystalDiskinfo hier ein "Vorsicht" ausgibt, ist der Zustand noch lange nicht krititisch. Behalte die Werte einfach im Auge (im Zweifel einfach wieder aktuelle Screenshots hier posten).
Der schwebende Sektor ist/war nur beim letzten Zugriff schlecht lesbar und wurde "vorgemerkt". Beim nächsten Zugriff auf diesen Sektor zeigt sich dann erst, ob er noch OK ist, oder ausrangiert wird.

Treten auch danach noch Abstürze auf, baue die TV Karte aus.

Aktuelle Minidumps bitte immer wieder hier hochladen.

So ist erst mal ein Haufen Zeug...wenn du dazu noch Fragen hast, immer her damit.

Edit: fast vergessen...die 35 optionalen Updates? Was ist denn da alles dabei?
 
Zuletzt bearbeitet:
Hey Danke für die Antwort ;)
Das ist ja schon mal eine Strategie nach der ich vorgehen kann.

Bzgl. der Updates: Das sind 34 weitere Sprachen sowie der Bing Desktop.
Bisher konnte ich darauf verzichten ;)

Die 1.5 WD HDD hat den Fehler schon lange, aber auch für WD noch kein Grund sie zu tauschen.
Bisher auch noch keine Ausfälle. Sata Leitung tauschen ist auch kein Problem.
Habe mir bisher noch keine Gedanken gemacht welche Sata Anschlüsse wozu gehören und erstmal nachgelesen.
Allerdings bleibt mein DVD Laufwerk dann trotzdem auf dem AsMedia Ports richtig?

Ich melde mich dann wenn wieder was ist.

Gruß
Dirk
 
Kein Ding :)

Bzgl. der Updates: Das sind 34 weitere Sprachen sowie der Bing Desktop.
Bisher konnte ich darauf verzichten ;)

Und das kannst du auch weiterhin (ich blende die Updates für die Sprachen und dem Bing Destkop immer aus) ;)

Allerdings bleibt mein DVD Laufwerk dann trotzdem auf dem AsMedia Ports richtig?

Das DVD Laufwerk kann auf dem ASMedia Port verbleiben.

Bis dahin. Gruß
Simon
 
So kleines Update;)
Hatte jetzt seit dem 23.5 keinen Bluescreen mehr.
Habe 2 der 4 Ramriegel rausgenommen und die Anschlüsse getauscht.
Heute habe ich dann mal die anderen beiden Ramriegel eingesetzt und bekam direkt beim Start bluescreens.
Habe dann herausgefunden, das es an einem der beiden Riegel liegen muss, mit dem anderen startet der Rechner.
In Memtest werden mir auch sehr viele Fehler angezeigt.
Komisch ist allerdings nur, das memtest mir beim ersten Test vor ein paar Wochen keine Fehler angezeigt hat (Da waren alle Riegel drinn). Liegt das evtl. an der Version? Habe diesmal eine ältere verwendet.

k-DSC_0736.jpgk-DSC_0758.jpg
Kann ich davon ausgehen, das der Ram hin ist?
Würde ihn dann nach Taiwan einschicken.


Gruß
Dirk
 
Das kann durchaus an der Version liegen. Je nach Version werden nicht alle Chipsätze (Board) unterstützt.
Überprüfe das Ergebnis noch mal mit der aktuellsten Version. Auch hier die Riegel einzeln testen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh