malcomxcia
Goto Top

Bluescreen Dump Analyse ?

Hallo ! ! !

Ich habe an einem Rechner immer wieder das Problem mit Bluescreens. Folgende Auswerrtung des Dumps ergab:

Kann mir dahingehend jemand weiterhelfen was dieser Dump aussagt ?


3: kd> !analyze -v
*
  • *
  • Bugcheck Analysis *
  • *
*

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80002c5e7bd, Address of the instruction which caused the bugcheck
Arg3: fffff880084a4760, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!MiDeletePfnList+1bd
fffff800`02c5e7bd f00fba6b1000 lock bts dword ptr [rbx+10h],0

CONTEXT: fffff880084a4760 -- (.cxr 0xfffff880084a4760;r)
rax=0000000000000002 rbx=00014a80063d2fc0 rcx=fffff70001080000
rdx=0000007ffffffff8 rsi=fffff680000015a0 rdi=0000000000000000
rip=fffff80002c5e7bd rsp=fffff880084a5140 rbp=fffffa800641c1f0
r8=00000000000001a6 r9=fffff70001080530 r10=0000000000000000
r11=0000058000000000 r12=fffff70001080ce8 r13=000000000000010c
r14=0000070000214654 r15=fffffa8009b7d060
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!MiDeletePfnList+0x1bd:
fffff800`02c5e7bd f00fba6b1000 lock bts dword ptr [rbx+10h],0 ds:002b:00014a80`063d2fd0=????????
Last set context:
rax=0000000000000002 rbx=00014a80063d2fc0 rcx=fffff70001080000
rdx=0000007ffffffff8 rsi=fffff680000015a0 rdi=0000000000000000
rip=fffff80002c5e7bd rsp=fffff880084a5140 rbp=fffffa800641c1f0
r8=00000000000001a6 r9=fffff70001080530 r10=0000000000000000
r11=0000058000000000 r12=fffff70001080ce8 r13=000000000000010c
r14=0000070000214654 r15=fffffa8009b7d060
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!MiDeletePfnList+0x1bd:
fffff800`02c5e7bd f00fba6b1000 lock bts dword ptr [rbx+10h],0 ds:002b:00014a80`063d2fd0=????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: bump.exe

CURRENT_IRQL: 2

ANALYSIS_VERSION: 6.3.9600.17237 (debuggers(dbg).140716-0327) amd64fre

LAST_CONTROL_TRANSFER: from 0000000000000000 to fffff80002c5e7bd

STACK_TEXT:
fffff880`084a5140 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MiDeletePfnList+0x1bd


FOLLOWUP_IP:
nt!MiDeletePfnList+1bd
fffff800`02c5e7bd f00fba6b1000 lock bts dword ptr [rbx+10h],0

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!MiDeletePfnList+1bd

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc600

IMAGE_VERSION: 6.1.7600.16385

STACK_COMMAND: .cxr 0xfffff880084a4760 ; kb

IMAGE_NAME: memory_corruption

FAILURE_BUCKET_ID: X64_0x3B_nt!MiDeletePfnList+1bd

BUCKET_ID: X64_0x3B_nt!MiDeletePfnList+1bd

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:x64_0x3b_nt!mideletepfnlist+1bd

FAILURE_ID_HASH: {39ad9965-e513-690f-6f11-ae60a79b9736}

Followup: MachineOwner

3: kd> lmvm nt
start end module name
fffff800`02c19000 fffff800`031f6000 nt (pdb symbols) d:\ablage\ntkrnlmp.pdb\F8E2A8B5C9B74BF4A6E4A48F180099942\ntkrnlmp.pdb
Loaded symbol image file: ntkrnlmp.exe
Mapped memory image file: d:\ablage\ntkrnlmp.exe\4A5BC6005dd000\ntkrnlmp.exe
Image path: ntkrnlmp.exe
Image name: ntkrnlmp.exe
Timestamp: Tue Jul 14 01:40:48 2009 (4A5BC600)
CheckSum: 0054B487
ImageSize: 005DD000
File version: 6.1.7600.16385
Product version: 6.1.7600.16385
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 1.0 App
File date: 00000000.00000000
Translations: 0409.04b0
CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: ntkrnlmp.exe
OriginalFilename: ntkrnlmp.exe
ProductVersion: 6.1.7600.16385
FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255)
FileDescription: NT Kernel & System
LegalCopyright: © Microsoft Corporation. All rights reserved.


Gruß und vielen Dank schonmal im voraus
Malcom

Content-ID: 250793

Url: https://administrator.de/contentid/250793

Ausgedruckt am: 22.11.2024 um 09:11 Uhr

colinardo
colinardo 02.10.2014 aktualisiert um 11:30:46 Uhr
Goto Top
Hi,
schon mal einen Malwarecheck/Viruscheck gemacht? bump.exe ist dafür bekannt andere Dateien im laufenden Betrieb zu verändern und das führt dann zum Absturz.

Grüße Uwe
malcomxcia
malcomxcia 02.10.2014 um 11:44:28 Uhr
Goto Top
Erst mal Danke für deine Anteort ;)

Sollte eigentlich nicht der Fall sein, da ich das System komplett neu aufgesetzt habe, inkl. Partitionierung

Gruß
Malcom
Nightythehawk
Nightythehawk 02.10.2014 um 12:32:23 Uhr
Goto Top
Sieht nach einem Treiber-Problem aus.

"DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT"

Hast du dir irgendwo aus dem Internet eine Win7 Version heruntergeladen? Oder eine Original-CD/Image verwendet?
malcomxcia
malcomxcia 02.10.2014 um 12:36:59 Uhr
Goto Top
Danke erst mal für deine Antwort !

Original Version !

Malcom
ITvortex
ITvortex 02.10.2014 um 16:42:34 Uhr
Goto Top
Hi,

wann tritt der Bluescreen auf?

Gruß
ITvortex
malcomxcia
malcomxcia 10.10.2014 um 11:38:40 Uhr
Goto Top
Sorry das ich mich jetzt ers zurückmelde.

Der Bluescreen tritt sporadisch auf und ict nicht an etwas bestimmten festzumachen

Malcom
Nightythehawk
Nightythehawk 10.10.2014 um 11:42:06 Uhr
Goto Top
lad dir Bluescreenview runter und schick mal die Logdatei.
colinardo
colinardo 10.10.2014 aktualisiert um 11:47:02 Uhr
Goto Top
Zitat von @malcomxcia:
Der Bluescreen tritt sporadisch auf und ict nicht an etwas bestimmten festzumachen
  • Alle Treiber aktualisieren, bzw. erneut installieren
  • RAM mit memtest mehrere Stunden testen lassen
  • Virenscanner-Version aktualisieren oder diesen restlos entfernen und erneut installieren
  • mit einem neuen Userprofil testen
  • Windows neu installieren, wenn der Fehler dort dann auch auftritt hast du ein Hardware-Problem.

Mach mal eine Online-Analyse des Dumps, das liefert wesentlich mehr Infos zum Problem !:
http://www.osronline.com/page.cfm?name=analyze

Bluescreen-View liefert da zu wenig Info ...