darthjimbo
Goto Top

Bleuscreen unter Windows XP beim Start von Internet Explorer (NUR bei Start von Internet Explorer, Bugcheck Analysis angehängt)

Der Rechner crasht und startet neu sobald Internet Explorer gestartet wird; ein anderer Browser wurde nicht getestet (habe keinen zur Hand und runterladen geht schlecht, Umweg über Windows-Explorer funktioniert nicht)
Es war Internet Explorer 8 drauf, habe diesen mit SPUNINST deinstalliert (Rollback zu Ver 6) aber gleicher Fehler. Unten die Minidump-Auslese der Debugging Tools

Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [F:\FileRoot\minidump\kd-Weidler_PC7 (Fr. Weidler)\Mini041510-08.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.100216-1514
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805634c0
Debug session time: Thu Apr 15 16:31:38.498 2010 (GMT+2)
System Uptime: 0 days 0:03:36.703
Loading Kernel Symbols
Loading unloaded module list
Loading User Symbols
Unable to load image usbzfos3.sys, Win32 error 2
* WARNING: Unable to verify timestamp for usbzfos3.sys
* ERROR: Module load completed but symbols could not be loaded for usbzfos3.sys
*
  • *
  • Bugcheck Analysis *
  • *
*

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, 0, f407f744, 0}

Probably caused by : usbzfos3.sys ( usbzfos3+10f8 )

Followup: MachineOwner

1: kd> !analyze -v
*
  • *
  • Bugcheck Analysis *
  • *
*

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 00000000, The address that the exception occurred at
Arg3: f407f744, Trap Frame
Arg4: 00000000

Debugging Details:


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in "0x%08lx" verweist auf Speicher in "0x%08lx". Der Vorgang "%s" konnte nicht auf dem Speicher durchgef hrt werden.

FAULTING_IP:
+0
00000000 ?? ???

TRAP_FRAME: f407f744 -- (.trap fffffffff407f744)
ErrCode = 00000000
eax=00000000 ebx=804e3496 ecx=eb150003 edx=eb140002 esi=00000000 edi=00000000
eip=00000000 esp=f407f7b8 ebp=f407f818 iopl=0 nv up ei pl zr na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
00000000 ?? ???
Resetting default scope

CUSTOMER_CRASH_COUNT: 8

DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT

BUGCHECK_STR: 0x8E

LAST_CONTROL_TRANSFER: from f6af70f8 to 00000000

STACK_TEXT:
f407f7b4 f6af70f8 00000618 00000001 00000000 0x0
WARNING: Stack unwind information not available. Following frames may be wrong.
f407f818 f6afba67 00000e08 02b2988a e18eeaf0 usbzfos3+0x10f8
f407fb80 80604c6b 0000019c 00000e08 00000001 usbzfos3+0x5a67
f407fcc4 80595abd 039cf640 001f03ff 00000000 nt!PspCreateThread+0x3a7
f407fd3c 804dd99f 039cf640 001f03ff 00000000 nt!NtCreateThread+0x118
f407fd3c 7c91e514 039cf640 001f03ff 00000000 nt!KiFastCallEntry+0xfc
039cf26c 00000000 00000000 00000000 00000000 0x7c91e514


FOLLOWUP_IP:
usbzfos3+10f8
f6af70f8 ?? ???

SYMBOL_STACK_INDEX: 1

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: usbzfos3+10f8

MODULE_NAME: usbzfos3

IMAGE_NAME: usbzfos3.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4bc40395

STACK_COMMAND: .trap fffffffff407f744 ; kb

FAILURE_BUCKET_ID: 0x8E_usbzfos3+10f8

BUCKET_ID: 0x8E_usbzfos3+10f8

Followup: MachineOwner


Die Datei usbzfos3.sys, die er ja anmeckert, habe ich auch gefunden in WINDOWS\system32\drivers\
Dateiversion: 6.0.6000.20596
Beschreibung: USB Support
Copyright: Microsoft Corporation. All rights reserved

Hier mein erster Verdacht:
Die Dateiversionsnummern sind ja meist ans Betriebssystem "angepasst"
Sprich: Version 6.0... wäre doch Vista

Ich habe die Datei auch schon bei Google eingegeben aber finde nichts (also nicht nur "nichts verwertbares" sondern so wirklich "nichts")

Auch gibt es im Gerätemanager ein Gerät, das diesen Treiber verwendet, und zwar in den "Nicht-PnP-Geräten" und heißt (wer hätts gedacht) "usbzfos3". Dieses hat folgende Geräteinstanzkennung: ROOT\LEGACY_USBZFOS3\0000

-> Zweiter Verdacht:
Legacy?! Vielleicht USB-Legacy-Support im BIOS?

Meine Hauptfrage ist:
Weiß jemand zufällig, wo diese Datei dazugehört? Wie gesagt Google weiß es nicht.

Danke im Vorraus für eure Bemühungen...
Gruß Michel

Content-Key: 140799

Url: https://administrator.de/contentid/140799

Ausgedruckt am: 28.03.2024 um 14:03 Uhr

Mitglied: DarthJimbo
DarthJimbo 16.04.2010 um 11:33:07 Uhr
Goto Top
Aktualisierung:
Inzwischen steht der Rechner bei uns in der Werkstatt.
So konnte ich weitere Minidumps auslesen (auch noch von vor der Deinstallation von IE8)
Gleicher Fehler, gleiche Datei
ABER: Bei uns im Netz tritt der Fehler nicht auf (ich kann IE ganz normal starten)
Verdacht auf vor Ort angeschlossenes USB-Gerät (habe den HP-Drucker im Visier)
Werde in Kürze den Rechner zurückbringen zum Kunden.
Mitglied: DarthJimbo
DarthJimbo 22.04.2010 um 20:53:11 Uhr
Goto Top
Aktualisierung:
Seither keine Änderungen am System vorgenommen
Rechner zurückgebracht, und plötzlich funktioniert der Rechner ohne Fehler
Aber es kommt noch besser:
Die im Minidump verwiesene Systemdatei sowie das zugehörige Gerät im Manager sind verschwunden, einfach gelöscht
Auch IE8 hab ich wieder installiert und weiterhin kein Fehler

Manchmal versteh ich Windows echt nicht

Würde dennoch gerne wissen, wo die Datei dazugehört