94erbrom
Goto Top

BSOD Memory Management - RAM ist O.K

Hallo.

Ich habe auf meinem Notebook Windows 10 neu installiert.
Es lief mehrere Tage ohne Probleme.
Ich hatte so weit alles eingerichtet, als die Bluescreens begannen.
Als letztes hatte ich Visual Studio 2015 Community installiert und in Hyper-V eine VM mit Kali Linux eingerichtet.

Deshalb habe ich aus einem Backup, das ich direkt vor der Neuinstallation erstellt hatte, Windows 10 wiederhergestellt.
Danach habe ich das System zurückgesetzt und alles genau so installiert wie zuvor. Wieder trat das Problem nach der Installation
von VS und Hyper-V auf. Das System aus dem Backup lief so schon viele Monate stabil, an den Treibern habe ich nichts geändert.
Es wurde nur die Software neu installiert.

Hat jemand eine Ahnung, woher das Problem kommt, wenn weder RAM (mit MemTest86+ geprüft) noch Treiber die Ursache sind?

MfG André Hahn
Fachinformatiker f. Systemintegration (gerade frisch fertig, juhu)

Content-ID: 310381

Url: https://administrator.de/contentid/310381

Ausgedruckt am: 26.11.2024 um 03:11 Uhr

tomolpi
tomolpi 20.07.2016 um 20:52:56 Uhr
Goto Top
Hallo André,

welcher Fehlercode bzw. Name trägt denn dein Bluescreen?

Was steht in der Ereignisanzeige dazu drin?

LG,

tomolpi
94erBrom
94erBrom 20.07.2016 um 21:16:10 Uhr
Goto Top
Im Zuverlässigkeitsverlauf steht zum Bluescreen:
Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000001a (0x0000000000004477, 0x00000000deadbf07, 0x0000000000000000, 0x0000000000000000). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 24289cc1-61ce-4964-abc8-050763f0524d.

In der Ereignisanzeige finde ich nichts, was mit dem Fehler direkt zusammenhängt.
Da war nichts kritisches.

Ich habe jetzt fürs Erste mal Visual Studio deinstalliert.
Wenn der Fehler weiter auftritt, schmeiße ich Hyper-V runter.
Eins von beiden wird das Problem wohl auslösen.
Doof ist halt nur, dass ich VS ab September fürs Studium brauche...
tomolpi
Lösung tomolpi 20.07.2016 um 21:22:08 Uhr
Goto Top
Zitat von @94erBrom:

Im Zuverlässigkeitsverlauf steht zum Bluescreen:
Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000001a (0x0000000000004477, 0x00000000deadbf07, 0x0000000000000000, 0x0000000000000000). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 24289cc1-61ce-4964-abc8-050763f0524d.

Dieses Abbild kannst du auslesen, z.B so: http://www.instructables.com/id/How-to-Analyze-a-BSOD-Crash-Dump/
94erBrom
94erBrom 20.07.2016 um 22:29:44 Uhr
Goto Top
Bei der Installation des Windows SDK zum Auswerten der Minidump-Datei ist mir direkt der Rechner wieder abgeschmiert, mit dem selben Fehler.
Vorher lief es über eine Stunde lang stabil.

Ich werde das SDK trotzdem versuchen zu installieren.
94erBrom
94erBrom 20.07.2016 aktualisiert um 22:49:15 Uhr
Goto Top
Der Debugger hat folgendes ausgeworfen:

************* Symbol Path validation summary **************
Response                         Time (ms)     Location
Deferred                                       SRV*C:\Windows\symbol_cache*http://msdl.microsoft.com/download/symbols

Microsoft (R) Windows Debugger Version 6.3.9600.17336 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\072016-9796-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Symbol Path validation summary **************
Response                         Time (ms)     Location
Deferred                                       SRV*C:\Windows\symbol_cache*http://msdl.microsoft.com/download/symbols
Symbol search path is: SRV*C:\Windows\symbol_cache*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Windows 8 Kernel Version 10586 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 10586.494.amd64fre.th2_release_sec.160630-1736
Machine Name:
Kernel base = 0xfffff801`5b003000 PsLoadedModuleList = 0xfffff801`5b2e0cf0
Debug session time: Wed Jul 20 20:18:26.540 2016 (UTC + 2:00)
System Uptime: 0 days 0:07:14.341
Loading Kernel Symbols
.

Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
Run !sym noisy before .reload to track down problems loading symbols.

..............................................................
................................................................
................................................................
.....
Loading User Symbols
Loading unloaded module list
..........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1A, {4477, deadbf07, 0, 0}

*** WARNING: Unable to verify timestamp for bcmwl63a.sys
*** ERROR: Module load completed but symbols could not be loaded for bcmwl63a.sys
Probably caused by : bcmwl63a.sys ( bcmwl63a+179502 )

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000004477, The subtype of the bugcheck.
Arg2: 00000000deadbf07
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR:  0x1a_4477

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  System

CURRENT_IRQL:  2

ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre

TRAP_FRAME:  ffffd00035338840 -- (.trap 0xffffd00035338840)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffe000913ca788 rbx=0000000000000000 rcx=72c20919fa1c0000
rdx=00000000deadbeef rsi=0000000000000000 rdi=0000000000000000
rip=fffff8006c9e9502 rsp=ffffd000353389d0 rbp=0000000000000000
 r8=ffffe000913ca780  r9=00000000000000e0 r10=00000000000000ec
r11=ffffe0009101e3c0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei ng nz na pe nc
bcmwl63a+0x179502:
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d ds:00000000`00000018=????????
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff8015b168178 to fffff8015b145940

STACK_TEXT:  
ffffd000`353385d8 fffff801`5b168178 : 00000000`0000001a 00000000`00004477 00000000`deadbf07 00000000`00000000 : nt!KeBugCheckEx
ffffd000`353385e0 fffff801`5b0a0f86 : ffffd000`353387d0 00000000`00000003 ffffd000`35338660 fffff800`6c89dac0 : nt! ?? ::FNODOBFM::`string'+0x13e78  
ffffd000`35338620 fffff801`5b0a028c : 00000000`00000002 00000000`deadbf07 00000000`00000000 00000000`00000000 : nt!MiResolvePageTablePage+0x2f6
ffffd000`353386e0 fffff801`5b14ebbc : ffffe000`91029010 ffffe000`8eea17c0 ffffe000`913ca026 fffff800`6c930000 : nt!MmAccessFault+0x25c
ffffd000`35338840 fffff800`6c9e9502 : 00000000`00000000 00000000`00000000 00000000`0000c000 ffffe000`90faed30 : nt!KiPageFault+0x13c
ffffd000`353389d0 00000000`00000000 : 00000000`00000000 00000000`0000c000 ffffe000`90faed30 00000000`1918238a : bcmwl63a+0x179502


STACK_COMMAND:  kb

FOLLOWUP_IP: 
bcmwl63a+179502
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d

SYMBOL_STACK_INDEX:  5

SYMBOL_NAME:  bcmwl63a+179502

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: bcmwl63a

IMAGE_NAME:  bcmwl63a.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  56a8655f

FAILURE_BUCKET_ID:  0x1a_4477_bcmwl63a+179502

BUCKET_ID:  0x1a_4477_bcmwl63a+179502

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x1a_4477_bcmwl63a+179502

FAILURE_ID_HASH:  {954f68a8-f24e-ddf3-5684-dbeccbbcd767}

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000004477, The subtype of the bugcheck.
Arg2: 00000000deadbf07
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR:  0x1a_4477

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  System

CURRENT_IRQL:  2

ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre

TRAP_FRAME:  ffffd00035338840 -- (.trap 0xffffd00035338840)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffe000913ca788 rbx=0000000000000000 rcx=72c20919fa1c0000
rdx=00000000deadbeef rsi=0000000000000000 rdi=0000000000000000
rip=fffff8006c9e9502 rsp=ffffd000353389d0 rbp=0000000000000000
 r8=ffffe000913ca780  r9=00000000000000e0 r10=00000000000000ec
r11=ffffe0009101e3c0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei ng nz na pe nc
bcmwl63a+0x179502:
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d ds:00000000`00000018=????????
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff8015b168178 to fffff8015b145940

STACK_TEXT:  
ffffd000`353385d8 fffff801`5b168178 : 00000000`0000001a 00000000`00004477 00000000`deadbf07 00000000`00000000 : nt!KeBugCheckEx
ffffd000`353385e0 fffff801`5b0a0f86 : ffffd000`353387d0 00000000`00000003 ffffd000`35338660 fffff800`6c89dac0 : nt! ?? ::FNODOBFM::`string'+0x13e78  
ffffd000`35338620 fffff801`5b0a028c : 00000000`00000002 00000000`deadbf07 00000000`00000000 00000000`00000000 : nt!MiResolvePageTablePage+0x2f6
ffffd000`353386e0 fffff801`5b14ebbc : ffffe000`91029010 ffffe000`8eea17c0 ffffe000`913ca026 fffff800`6c930000 : nt!MmAccessFault+0x25c
ffffd000`35338840 fffff800`6c9e9502 : 00000000`00000000 00000000`00000000 00000000`0000c000 ffffe000`90faed30 : nt!KiPageFault+0x13c
ffffd000`353389d0 00000000`00000000 : 00000000`00000000 00000000`0000c000 ffffe000`90faed30 00000000`1918238a : bcmwl63a+0x179502


STACK_COMMAND:  kb

FOLLOWUP_IP: 
bcmwl63a+179502
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d

SYMBOL_STACK_INDEX:  5

SYMBOL_NAME:  bcmwl63a+179502

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: bcmwl63a

IMAGE_NAME:  bcmwl63a.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  56a8655f

FAILURE_BUCKET_ID:  0x1a_4477_bcmwl63a+179502

BUCKET_ID:  0x1a_4477_bcmwl63a+179502

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x1a_4477_bcmwl63a+179502

FAILURE_ID_HASH:  {954f68a8-f24e-ddf3-5684-dbeccbbcd767}

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000004477, The subtype of the bugcheck.
Arg2: 00000000deadbf07
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR:  0x1a_4477

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  System

CURRENT_IRQL:  2

ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre

TRAP_FRAME:  ffffd00035338840 -- (.trap 0xffffd00035338840)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffe000913ca788 rbx=0000000000000000 rcx=72c20919fa1c0000
rdx=00000000deadbeef rsi=0000000000000000 rdi=0000000000000000
rip=fffff8006c9e9502 rsp=ffffd000353389d0 rbp=0000000000000000
 r8=ffffe000913ca780  r9=00000000000000e0 r10=00000000000000ec
r11=ffffe0009101e3c0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei ng nz na pe nc
bcmwl63a+0x179502:
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d ds:00000000`00000018=????????
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff8015b168178 to fffff8015b145940

STACK_TEXT:  
ffffd000`353385d8 fffff801`5b168178 : 00000000`0000001a 00000000`00004477 00000000`deadbf07 00000000`00000000 : nt!KeBugCheckEx
ffffd000`353385e0 fffff801`5b0a0f86 : ffffd000`353387d0 00000000`00000003 ffffd000`35338660 fffff800`6c89dac0 : nt! ?? ::FNODOBFM::`string'+0x13e78  
ffffd000`35338620 fffff801`5b0a028c : 00000000`00000002 00000000`deadbf07 00000000`00000000 00000000`00000000 : nt!MiResolvePageTablePage+0x2f6
ffffd000`353386e0 fffff801`5b14ebbc : ffffe000`91029010 ffffe000`8eea17c0 ffffe000`913ca026 fffff800`6c930000 : nt!MmAccessFault+0x25c
ffffd000`35338840 fffff800`6c9e9502 : 00000000`00000000 00000000`00000000 00000000`0000c000 ffffe000`90faed30 : nt!KiPageFault+0x13c
ffffd000`353389d0 00000000`00000000 : 00000000`00000000 00000000`0000c000 ffffe000`90faed30 00000000`1918238a : bcmwl63a+0x179502


STACK_COMMAND:  kb

FOLLOWUP_IP: 
bcmwl63a+179502
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d

SYMBOL_STACK_INDEX:  5

SYMBOL_NAME:  bcmwl63a+179502

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: bcmwl63a

IMAGE_NAME:  bcmwl63a.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  56a8655f

FAILURE_BUCKET_ID:  0x1a_4477_bcmwl63a+179502

BUCKET_ID:  0x1a_4477_bcmwl63a+179502

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x1a_4477_bcmwl63a+179502

FAILURE_ID_HASH:  {954f68a8-f24e-ddf3-5684-dbeccbbcd767}

Followup: MachineOwner
---------

1: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000004477, The subtype of the bugcheck.
Arg2: 00000000deadbf07
Arg3: 0000000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR:  0x1a_4477

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  System

CURRENT_IRQL:  2

ANALYSIS_VERSION: 6.3.9600.17336 (debuggers(dbg).150226-1500) amd64fre

TRAP_FRAME:  ffffd00035338840 -- (.trap 0xffffd00035338840)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffffe000913ca788 rbx=0000000000000000 rcx=72c20919fa1c0000
rdx=00000000deadbeef rsi=0000000000000000 rdi=0000000000000000
rip=fffff8006c9e9502 rsp=ffffd000353389d0 rbp=0000000000000000
 r8=ffffe000913ca780  r9=00000000000000e0 r10=00000000000000ec
r11=ffffe0009101e3c0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei ng nz na pe nc
bcmwl63a+0x179502:
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d ds:00000000`00000018=????????
Resetting default scope

LAST_CONTROL_TRANSFER:  from fffff8015b168178 to fffff8015b145940

STACK_TEXT:  
ffffd000`353385d8 fffff801`5b168178 : 00000000`0000001a 00000000`00004477 00000000`deadbf07 00000000`00000000 : nt!KeBugCheckEx
ffffd000`353385e0 fffff801`5b0a0f86 : ffffd000`353387d0 00000000`00000003 ffffd000`35338660 fffff800`6c89dac0 : nt! ?? ::FNODOBFM::`string'+0x13e78  
ffffd000`35338620 fffff801`5b0a028c : 00000000`00000002 00000000`deadbf07 00000000`00000000 00000000`00000000 : nt!MiResolvePageTablePage+0x2f6
ffffd000`353386e0 fffff801`5b14ebbc : ffffe000`91029010 ffffe000`8eea17c0 ffffe000`913ca026 fffff800`6c930000 : nt!MmAccessFault+0x25c
ffffd000`35338840 fffff800`6c9e9502 : 00000000`00000000 00000000`00000000 00000000`0000c000 ffffe000`90faed30 : nt!KiPageFault+0x13c
ffffd000`353389d0 00000000`00000000 : 00000000`00000000 00000000`0000c000 ffffe000`90faed30 00000000`1918238a : bcmwl63a+0x179502


STACK_COMMAND:  kb

FOLLOWUP_IP: 
bcmwl63a+179502
fffff800`6c9e9502 44896f18        mov     dword ptr [rdi+18h],r13d

SYMBOL_STACK_INDEX:  5

SYMBOL_NAME:  bcmwl63a+179502

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: bcmwl63a

IMAGE_NAME:  bcmwl63a.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  56a8655f

FAILURE_BUCKET_ID:  0x1a_4477_bcmwl63a+179502

BUCKET_ID:  0x1a_4477_bcmwl63a+179502

ANALYSIS_SOURCE:  KM

FAILURE_ID_HASH_STRING:  km:0x1a_4477_bcmwl63a+179502

FAILURE_ID_HASH:  {954f68a8-f24e-ddf3-5684-dbeccbbcd767}

Followup: MachineOwner
---------
BassFishFox
Lösung BassFishFox 21.07.2016 um 03:12:17 Uhr
Goto Top
Hallo,

"bcmwl63a.sys" ist ein Netzwerktreiber. Der scheint die Ursache zu sein. Lies Dich hier mal durch, passt eventuell zu Deinem BSOD.

http://www.tenforums.com/bsod-crashes-debugging/21902-bsod-windows-10-b ...

Am Ende schreibt jemand das hier :

"Did you try to use Hyper-V? Latest Broadcom 802.11n driver is incompatible with Hyper-V. I had to replace the 7.25.118.40 version (7/24/2015) of bcmwl63a with an older Windows 8.1 version - I used version 6.30.223.215 (12/13/2013).

Otherwise you'll have BSOD followed by no WiFi connection possible after trying to create a virtual switch. "


Gruss Ralf
94erBrom
94erBrom 21.07.2016 aktualisiert um 12:27:01 Uhr
Goto Top
Die Broadcom-Wlan-Karte macht immer nur Probleme.
Der Standard-Treiber von Windows für die Karte schränkt die Reichweite auf etwa 2 Meter ein!

Ich werde mal den erwähnten Windows 8.1-Treiber ausprobieren. Vielen Dank.
Bisher hatte ich nur gelesen, dass der Treiber dieser Karte Bluescreens mit der Meldung "Page Fault in Nonpaged Area" auslösen kann.
Schlägt ja aber auch in eine ähnliche Kerbe wie "Memory Management". Ich hatte den Page-Fault-BSOD auch schon in Verbindung mit kaputtem Ram.
Die scheinen beide mit der Speicheradressierung zu tun zu haben.

Das nächste Notebook bekommt wieder eine Intel-Karte.

LG André

Edit:
Ich habe den Treiber installiert, jedoch ist die Signalstärke danach katastrophal.
Bei nur 3 Metern Abstand und einer Decke dazwischen bekomme ich nur sehr geringen Empfang und nicht mehr als 1Mbit Downstream trotz 50.000er DSL. Ich werde wohl statt dessen VMware Player verwenden.
94erBrom
94erBrom 22.07.2016 um 09:38:48 Uhr
Goto Top
Um hier noch mal kurz alles zu einem Ende zu führen:

- Hyper-V und BCMWL63a.sys vertragen sich nicht. VMware Workstation Player und BCMWL63a.sys machen keine Probleme
- Der Treiber in der Version 7.35.344.0 gibt guten Empfang und gute Bandbreite, führt in Verbindung mit Hyper-V jedoch zu den Bluescreens
- Der Treiber in der Version 6.30.223.215 gibt katastrophal schlechten Empfang und Bandbreite, ist deshalb keine Alternative

Gelöst habe ich das wie folgt:
- Visual Studio 2015 Community habe ich wieder installiert, da es nicht die Ursache der Abstürze war
- Hyper-V habe ich deinstalliert
- ich habe VMware Workstation Player installiert
- ich habe den Treiber in Version 7.35.344.0 wieder installiert

Das System läuft jetzt wieder stabil. Der Wlan-Empfang ist gut, und meine VM kann ich auch nutzen.
Mein Problem hat sich also gelöst.

Ich bedanke mich bei allen, die zur Lösung beigetragen haben.

Mit lieben Grüßen,

André Hahn