Rechner stürzt ab und hängt sich auf

caye

Neuling
Thread Starter
Mitglied seit
25.11.2008
Beiträge
38
Hallo zusammen,

nachdem mein Rechner in unregelmäßigen Abständen neustartet oder einfriert,
hab ich heute einen BSOD zu Gesicht bekommen.

bluescreenv.jpg


Nach dem Neustart kam das:

Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.0.6002.2.2.0.256.6
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: a
BCP1: 000000000000002A
BCP2: 000000000000000C
BCP3: 0000000000000000
BCP4: FFFFF80002273D17
OS Version: 6_0_6002
Service Pack: 2_0
Product: 256_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\Mini090709-01.dmp
C:\Users\xxx\AppData\Local\Temp\WER-46906-0.sysdata.xml
C:\Users\xxx\AppData\Local\Temp\WER3B7D.tmp.version.txt

Lesen Sie unsere Datenschutzrichtlinie:
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0407

Hab dann mal ein bisschen gegooglet und herausgefunden, dass es ein Treiberproblem sein könnte.
Wollte dann herausfinden, welcher Treiber mir das Probleme bereitet und das MS Debugging Tool installiert, aus dem ich aber net schlau werd....die Fehlermeldung lautet:

BugCheck A, {2a, c, 0, fffff80002273d17}

Was mich jetzt stutzig macht: Wieso friert die Kiste bei nem Treiberproblem ein? Hab gedacht, sowas passiert eher bei Hardwareproblemen =/
Die ganzen Probleme hatte ich net, als der Rechner noch neu war...seit damals ist nur eine Festplatte dazugekommen, sonst nix..

Mein System:
Windows Vista 64bit mit SP2
Core i7 920, Standardtakt
OCZ 3x2GB 1066 7-7-7-20
2 Samsung Festplatten
HD4870x2 mit Catalyst 9.6
Gigabyte EX58 Extreme, davon benutz ich den onboard Sound..

Übertaktet hab ich nix (oder ich weiß davon nix^^).

Wär cool, wenn jemand weiter weiß...

Viele Grüße,
caye
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Äh danke für den Link o0 kann leider gar nix damit anfangen^^
Bin wohl kein fortgeschrittener Benuter =)
Gibts das auch in einfach?

Hab zwar rumprobiert, aber schlau werd ich aus dem verifier net..
 
Du musst im Debugging Tool auf analyze-v gehen, dann zeigt er an, welche .dll dafür verantwortlich ist.

Zunächst aber im Symbol File Path folgendes eintragen:
SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

Ich hatte den Fehler auch vor einer Woche, es lag an einem VPN-Client. Seitdem ich den deinstalliert habe, habe ich keine BOS mehr.
 
Das muss kein Software-Fehler sein. ;)


"IRQL_NOT_LESS_OR_EQUAL" ist oft auf Speicherfehler oder dergleichen zurückzuführen.

Ich würde spontan mal empfehlen über Nacht Memtest+ laufen zu lassen. Wenn das fehlerfrei bleibt, dann würde ich schauen, was sich software-seitig machen lässt.
 
7: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 000000000000002a, memory referenced
Arg2: 000000000000000c, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80002273d17, address which referenced memory

Debugging Details:
------------------

Page 81b5c not present in the dump file. Type ".hh dbgerr004" for details
PEB is paged out (Peb.Ldr = 000007ff`fffdb018). Type ".hh dbgerr001" for details
PEB is paged out (Peb.Ldr = 000007ff`fffdb018). Type ".hh dbgerr001" for details

READ_ADDRESS: 000000000000002a

CURRENT_IRQL: c

FAULTING_IP:
nt!KeSetEvent+277
fffff800`02273d17 4438682a cmp byte ptr [rax+2Ah],r13b

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: svchost.exe

TRAP_FRAME: fffffa60091cc140 -- (.trap 0xfffffa60091cc140)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=fffffa6001b997f0
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80002273d17 rsp=fffffa60091cc2d0 rbp=0000000000000000
r8=0000000000000000 r9=0000000000000000 r10=a8c01400a8c031a3
r11=fffffa8006568220 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl zr na po nc
nt!KeSetEvent+0x277:
fffff800`02273d17 4438682a cmp byte ptr [rax+2Ah],r13b ds:b590:002a=??
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff8000226d1ee to fffff8000226d450

STACK_TEXT:
fffffa60`091cbff8 fffff800`0226d1ee : 00000000`0000000a 00000000`0000002a 00000000`0000000c 00000000`00000000 : nt!KeBugCheckEx
fffffa60`091cc000 fffff800`0226c0cb : 00000000`00000000 00000000`00000000 00000000`00000000 fffffa80`09a96a90 : nt!KiBugCheckDispatch+0x6e
fffffa60`091cc140 fffff800`02273d17 : fffffa60`091cc340 fffffa60`04b2aa90 00000000`00000047 fffffa60`091cc3c0 : nt!KiPageFault+0x20b
fffffa60`091cc2d0 fffffa60`04b2a92b : fffffa80`078a63e0 00000000`00000000 fffffa80`08acc600 fffffa80`00000000 : nt!KeSetEvent+0x277
fffffa60`091cc340 fffffa60`04b2a419 : fffffa80`09a96a60 fffffa80`079ab490 fffffa80`079ab490 fffffa80`08acc630 : vfilter+0x292b
fffffa60`091cc370 fffffa60`04b29b9f : 00000000`00000020 fffffa60`00e0e080 00000000`00000633 fffffa80`09d707a8 : vfilter+0x2419
fffffa60`091cc4c0 fffffa60`04b29698 : fffffa80`079ab498 fffffa80`08acc630 fffffa80`08acc630 fffffa80`0955a130 : vfilter+0x1b9f
fffffa60`091cc530 fffffa60`00e0615e : fffffa80`08a8d8b0 00000000`00000000 fffffa80`079ab490 fffffa80`07ae6240 : vfilter+0x1698
fffffa60`091cc580 fffffa60`04b10ea7 : 00000002`000061ec 00000000`00000000 00000000`00000000 fffffa80`081421a0 : ndis!NdisFSendNetBufferLists+0x11e
fffffa60`091cc5d0 fffffa60`00e061ae : 00000000`00000000 fffffa80`079ab490 fffffa80`00000000 00000000`00000000 : pacer!PcFilterSendNetBufferLists+0x3b3
fffffa60`091cc6d0 fffffa60`00fa8189 : ffff0000`080fb4e9 fffffa80`081421a0 00000000`00000000 00000000`00000000 : ndis!ndisSendNBLToFilter+0x3e
fffffa60`091cc710 fffffa60`010707c4 : fffffa80`08a51c40 00000000`0000000e fffffa60`091cc7e0 00000000`00000000 : ndis!NdisSendNetBufferLists+0x69
fffffa60`091cc760 fffffa60`01073ef8 : 00000000`00000000 00000000`00000800 00000000`00000001 00000000`00000000 : tcpip!IppDispatchSendPacketHelper+0x414
fffffa60`091cc860 fffffa60`0107335a : 00000000`00000000 00000000`00000011 fffffa80`00000014 00000000`00000000 : tcpip!IppPacketizeDatagrams+0x2e8
fffffa60`091cc990 fffffa60`0105ae8e : 00000000`00000000 00000000`00000001 00000000`00000000 fffffa80`0950c170 : tcpip!IppSendDatagramsCommon+0x77b
fffffa60`091ccdb0 fffffa60`0104013a : fffffa80`07ae6240 fffffa80`07ae6240 00000000`00000000 fffffa80`079ab490 : tcpip!IpNlpSendDatagrams+0x3e
fffffa60`091ccdf0 fffffa60`01040355 : fffffa60`091cd500 fffffa60`091cd570 fffffa60`04a70006 fffffa80`095f3500 : tcpip!UdpSendMessages+0x92a
fffffa60`091cd420 fffff800`0227ede2 : 00000000`00000000 00000000`00000000 fffffa80`07d99bd0 fffffa60`04a931d7 : tcpip!UdpTlProviderSendMessagesCalloutRoutine+0x15
fffffa60`091cd450 fffffa60`010403b6 : fffffa60`091cd570 fffffa80`07cf8280 fffffa80`05edbaf0 fffffa60`091cd840 : nt!KeExpandKernelStackAndCalloutEx+0xb2
fffffa60`091cd4d0 fffffa60`04a96b6a : fffffa60`01b99180 fffffa80`07d99c48 fffffa80`095f3960 fffff800`02282a1e : tcpip!UdpTlProviderSendMessages+0x46
fffffa60`091cd530 fffffa60`04a968bb : fffffa80`07cf8280 fffffa60`091cdca0 fffffa80`095f3960 fffffa60`091cd840 : afd!AfdTLFastDgramSend+0xba
fffffa60`091cd5c0 fffffa60`04a7ec9f : fffffa80`095f3960 fffffa60`091cd840 fffffa80`0000001d 00000000`00000000 : afd!AfdFastDatagramSend+0x2ab
fffffa60`091cd6b0 fffff800`024cf8ac : 00000000`00000000 fffffa60`04a7e010 fffffa80`0796e0f0 fffffa80`0796e001 : afd!AfdFastIoDeviceControl+0xc8f
fffffa60`091cda10 fffff800`024d8586 : 00000000`00000000 00000000`00000950 00000000`00000000 00000000`00000000 : nt!IopXxxControlFile+0x34c
fffffa60`091cdb40 fffff800`0226cef3 : fffffa80`094fc4a0 fffff800`024cd3ff 00000000`00000001 fffff800`00000006 : nt!NtDeviceIoControlFile+0x56
fffffa60`091cdbb0 00000000`776c6d8a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0287dc18 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x776c6d8a


STACK_COMMAND: kb

FOLLOWUP_IP:
vfilter+292b
fffffa60`04b2a92b 8bc7 mov eax,edi

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: vfilter+292b

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: vfilter

IMAGE_NAME: vfilter.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4900a5be

FAILURE_BUCKET_ID: X64_0xA_vfilter+292b

BUCKET_ID: X64_0xA_vfilter+292b





Sorry für den ganzen Käse, aber bevor was fehlt, wollt ich lieber alles posten :d

Liegts jetzt an der svchost.exe oder an vfilter.sys?
Nen VPN-Klienten hab ich vor ner Weile auch installiert (was für n Krampf, mal einen zu finden, der für x64 anständig funzt :grrr: ) , kann aber net sagen, obs seitdem schlechter geworden ist.

Memtest werd ich auch mal laufen lassen, danke für den Tipp!
 
Oh lol, das is GENAU die vfilter.sys... Haargenau den Fehler hatte ich auch.

Zufällig den Shrewsoft 64Bit Client installiert?

Der ist dafür verantwortlich. Bei mir ging es komischerweise auch erst nach 2 Wochen los.
Erst ein Freeze, dann Bluescreens.
Du musst jetzt ALLES deinstallieren,löschen etc was du dazu finden kannst.
Ist nicht ganz einfach leider. driverquery kann dabei helfen zu sehen, ob noch Treiberreste übrig sind.

Aber das wichtigste ist wohl, in deiner Netzwerkverbindung /Settings den Treiber zu deinstallieren, danach sollte es behoben sein.
Habe jetzt seit dem 30.8. keinerlei Probleme mehr.
 
Verdammt......
Genau das Ding hatte ich drauf, aber habs gleich wieder runtergeschmissen, weils net so wollte wie sollte :P
Hab jetzt bei den Treibern nur den "Shrewsoft Lightweight Filter" und den "Shrewsoft Adapter" im Gerätemanager gefunden und rausgeschmissen. Mal guggen, ob das was gebracht hat :d
 
Problem behoben oder nochmal Bluescreens bekommen? :)
 
Zuletzt bearbeitet:
Bis jetzt tut sich nix...hab aber die Bluescreens recht unregelmäßig bekommen ;)
Falls sich noch was tut, halt ich euch aufm Laufenden!
thx for help!
 
habe genau das gleiche problem gehabt. erst mit dem debugger habe ich es herausgefunden.

habe den vpn client danach sofort heruntergeschmissen. jedoch finde ich immer noch die "vfilter.sys" unter C:\Windows\System32\drivers.

sollte ich sie manuell löschen oder einfach dabei belassen?

hab gerade noch driverquery durchgeführt und dort wird mir noch "vnet" als modulname und "Shrew Soft Virtual Adapter " angezeigt.
Wie kriege ich nun am besten alles nun runter?

in den fehlermeldungen wird zusätzlich noch ein fehler bzgl der gemeinsamen internetnutzung meldet. kann mir sehr gut vorstellen, dass das was mit virtuellen netzwerkadaptern zu tun hat.

danke im voraus

usta
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh