Bleuscreen unter Windows XP beim Start von Internet Explorer (NUR bei Start von Internet Explorer, Bugcheck Analysis angehängt)
Der Rechner crasht und startet neu sobald Internet Explorer gestartet wird; ein anderer Browser wurde nicht getestet (habe keinen zur Hand und runterladen geht schlecht, Umweg über Windows-Explorer funktioniert nicht)
Es war Internet Explorer 8 drauf, habe diesen mit SPUNINST deinstalliert (Rollback zu Ver 6) aber gleicher Fehler. Unten die Minidump-Auslese der Debugging Tools
Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [F:\FileRoot\minidump\kd-Weidler_PC7 (Fr. Weidler)\Mini041510-08.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.100216-1514
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805634c0
Debug session time: Thu Apr 15 16:31:38.498 2010 (GMT+2)
System Uptime: 0 days 0:03:36.703
Loading Kernel Symbols
Loading unloaded module list
Loading User Symbols
Unable to load image usbzfos3.sys, Win32 error 2
* WARNING: Unable to verify timestamp for usbzfos3.sys
* ERROR: Module load completed but symbols could not be loaded for usbzfos3.sys
*
Use !analyze -v to get detailed debugging information.
BugCheck 1000008E, {c0000005, 0, f407f744, 0}
Probably caused by : usbzfos3.sys ( usbzfos3+10f8 )
Followup: MachineOwner
1: kd> !analyze -v
*
KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 00000000, The address that the exception occurred at
Arg3: f407f744, Trap Frame
Arg4: 00000000
Debugging Details:
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in "0x%08lx" verweist auf Speicher in "0x%08lx". Der Vorgang "%s" konnte nicht auf dem Speicher durchgef hrt werden.
FAULTING_IP:
+0
00000000 ?? ???
TRAP_FRAME: f407f744 -- (.trap fffffffff407f744)
ErrCode = 00000000
eax=00000000 ebx=804e3496 ecx=eb150003 edx=eb140002 esi=00000000 edi=00000000
eip=00000000 esp=f407f7b8 ebp=f407f818 iopl=0 nv up ei pl zr na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
00000000 ?? ???
Resetting default scope
CUSTOMER_CRASH_COUNT: 8
DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT
BUGCHECK_STR: 0x8E
LAST_CONTROL_TRANSFER: from f6af70f8 to 00000000
STACK_TEXT:
f407f7b4 f6af70f8 00000618 00000001 00000000 0x0
WARNING: Stack unwind information not available. Following frames may be wrong.
f407f818 f6afba67 00000e08 02b2988a e18eeaf0 usbzfos3+0x10f8
f407fb80 80604c6b 0000019c 00000e08 00000001 usbzfos3+0x5a67
f407fcc4 80595abd 039cf640 001f03ff 00000000 nt!PspCreateThread+0x3a7
f407fd3c 804dd99f 039cf640 001f03ff 00000000 nt!NtCreateThread+0x118
f407fd3c 7c91e514 039cf640 001f03ff 00000000 nt!KiFastCallEntry+0xfc
039cf26c 00000000 00000000 00000000 00000000 0x7c91e514
FOLLOWUP_IP:
usbzfos3+10f8
f6af70f8 ?? ???
SYMBOL_STACK_INDEX: 1
FOLLOWUP_NAME: MachineOwner
SYMBOL_NAME: usbzfos3+10f8
MODULE_NAME: usbzfos3
IMAGE_NAME: usbzfos3.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 4bc40395
STACK_COMMAND: .trap fffffffff407f744 ; kb
FAILURE_BUCKET_ID: 0x8E_usbzfos3+10f8
BUCKET_ID: 0x8E_usbzfos3+10f8
Followup: MachineOwner
Die Datei usbzfos3.sys, die er ja anmeckert, habe ich auch gefunden in WINDOWS\system32\drivers\
Dateiversion: 6.0.6000.20596
Beschreibung: USB Support
Copyright: Microsoft Corporation. All rights reserved
Hier mein erster Verdacht:
Die Dateiversionsnummern sind ja meist ans Betriebssystem "angepasst"
Sprich: Version 6.0... wäre doch Vista
Ich habe die Datei auch schon bei Google eingegeben aber finde nichts (also nicht nur "nichts verwertbares" sondern so wirklich "nichts")
Auch gibt es im Gerätemanager ein Gerät, das diesen Treiber verwendet, und zwar in den "Nicht-PnP-Geräten" und heißt (wer hätts gedacht) "usbzfos3". Dieses hat folgende Geräteinstanzkennung: ROOT\LEGACY_USBZFOS3\0000
-> Zweiter Verdacht:
Legacy?! Vielleicht USB-Legacy-Support im BIOS?
Meine Hauptfrage ist:
Weiß jemand zufällig, wo diese Datei dazugehört? Wie gesagt Google weiß es nicht.
Danke im Vorraus für eure Bemühungen...
Gruß Michel
Es war Internet Explorer 8 drauf, habe diesen mit SPUNINST deinstalliert (Rollback zu Ver 6) aber gleicher Fehler. Unten die Minidump-Auslese der Debugging Tools
Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [F:\FileRoot\minidump\kd-Weidler_PC7 (Fr. Weidler)\Mini041510-08.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.100216-1514
Kernel base = 0x804d7000 PsLoadedModuleList = 0x805634c0
Debug session time: Thu Apr 15 16:31:38.498 2010 (GMT+2)
System Uptime: 0 days 0:03:36.703
Loading Kernel Symbols
Loading unloaded module list
Loading User Symbols
Unable to load image usbzfos3.sys, Win32 error 2
* WARNING: Unable to verify timestamp for usbzfos3.sys
* ERROR: Module load completed but symbols could not be loaded for usbzfos3.sys
*
- *
- Bugcheck Analysis *
- *
Use !analyze -v to get detailed debugging information.
BugCheck 1000008E, {c0000005, 0, f407f744, 0}
Probably caused by : usbzfos3.sys ( usbzfos3+10f8 )
Followup: MachineOwner
1: kd> !analyze -v
*
- *
- Bugcheck Analysis *
- *
KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 00000000, The address that the exception occurred at
Arg3: f407f744, Trap Frame
Arg4: 00000000
Debugging Details:
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in "0x%08lx" verweist auf Speicher in "0x%08lx". Der Vorgang "%s" konnte nicht auf dem Speicher durchgef hrt werden.
FAULTING_IP:
+0
00000000 ?? ???
TRAP_FRAME: f407f744 -- (.trap fffffffff407f744)
ErrCode = 00000000
eax=00000000 ebx=804e3496 ecx=eb150003 edx=eb140002 esi=00000000 edi=00000000
eip=00000000 esp=f407f7b8 ebp=f407f818 iopl=0 nv up ei pl zr na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
00000000 ?? ???
Resetting default scope
CUSTOMER_CRASH_COUNT: 8
DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT
BUGCHECK_STR: 0x8E
LAST_CONTROL_TRANSFER: from f6af70f8 to 00000000
STACK_TEXT:
f407f7b4 f6af70f8 00000618 00000001 00000000 0x0
WARNING: Stack unwind information not available. Following frames may be wrong.
f407f818 f6afba67 00000e08 02b2988a e18eeaf0 usbzfos3+0x10f8
f407fb80 80604c6b 0000019c 00000e08 00000001 usbzfos3+0x5a67
f407fcc4 80595abd 039cf640 001f03ff 00000000 nt!PspCreateThread+0x3a7
f407fd3c 804dd99f 039cf640 001f03ff 00000000 nt!NtCreateThread+0x118
f407fd3c 7c91e514 039cf640 001f03ff 00000000 nt!KiFastCallEntry+0xfc
039cf26c 00000000 00000000 00000000 00000000 0x7c91e514
FOLLOWUP_IP:
usbzfos3+10f8
f6af70f8 ?? ???
SYMBOL_STACK_INDEX: 1
FOLLOWUP_NAME: MachineOwner
SYMBOL_NAME: usbzfos3+10f8
MODULE_NAME: usbzfos3
IMAGE_NAME: usbzfos3.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 4bc40395
STACK_COMMAND: .trap fffffffff407f744 ; kb
FAILURE_BUCKET_ID: 0x8E_usbzfos3+10f8
BUCKET_ID: 0x8E_usbzfos3+10f8
Followup: MachineOwner
Die Datei usbzfos3.sys, die er ja anmeckert, habe ich auch gefunden in WINDOWS\system32\drivers\
Dateiversion: 6.0.6000.20596
Beschreibung: USB Support
Copyright: Microsoft Corporation. All rights reserved
Hier mein erster Verdacht:
Die Dateiversionsnummern sind ja meist ans Betriebssystem "angepasst"
Sprich: Version 6.0... wäre doch Vista
Ich habe die Datei auch schon bei Google eingegeben aber finde nichts (also nicht nur "nichts verwertbares" sondern so wirklich "nichts")
Auch gibt es im Gerätemanager ein Gerät, das diesen Treiber verwendet, und zwar in den "Nicht-PnP-Geräten" und heißt (wer hätts gedacht) "usbzfos3". Dieses hat folgende Geräteinstanzkennung: ROOT\LEGACY_USBZFOS3\0000
-> Zweiter Verdacht:
Legacy?! Vielleicht USB-Legacy-Support im BIOS?
Meine Hauptfrage ist:
Weiß jemand zufällig, wo diese Datei dazugehört? Wie gesagt Google weiß es nicht.
Danke im Vorraus für eure Bemühungen...
Gruß Michel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 140799
Url: https://administrator.de/forum/bleuscreen-unter-windows-xp-beim-start-von-internet-explorer-nur-bei-start-von-internet-explorer-bugcheck-140799.html
Ausgedruckt am: 23.01.2025 um 13:01 Uhr
2 Kommentare
Neuester Kommentar