mr-durden
Goto Top

WinXP - Bluescreen (ntoskrnl.exe) - unwillkürlich

Auftreten bei Lenovo Notebooks

Hallo zusammen,

seit geraumer Zeit verzweifele ich an unseren neuen Notebook Typen von Lenovo (X201 / L412). In unregelmäßigen Abständen tauchen Bluescreens auf.
Dies ohne ein bestimmtes Ereignis des Mitarbeiter (einige kommen aus der Pause zurück und erhalten diesen Bluescreen.

Einen fehlerhaften RAM oder ähnliches schließe ich aus, da dieses Problem bei 6 Notebooks auftritt.
Die Fehler sind nach einem Windows Update bzw. Lenovo Update aufgetreten. Die PC's laufen teilweise eine Woche ohne Probleme, dann gibt es teilweise bis zu 3 Abstürze pro Tag.

Die Notebook wurde komplett neu mit Windows aufgesetzt, weswegen ich Spyware oder Ähnliches ausschießen kann.

Vielleicht kann mir hier jemand helfen.

Dump File : Mini091211-01.dmp
Crash Time : 12.09.2011 13:27:26
Bug Check String : IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x1000000a
Parameter 1 : 0x00000004
Parameter 2 : 0x0000001c
Parameter 3 : 0x00000001
Parameter 4 : 0x80502386
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+2b386
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Crash Address : ntoskrnl.exe+2b386
Stack Address 1 : ntoskrnl.exe+2b45b
Stack Address 2 : ntoskrnl.exe+24017
Stack Address 3 : ntoskrnl.exe+e9794
Computer Name :
Full Path : C:\WINDOWS\MiniDump\Mini091211-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 2600
Dump File Size : 114.688

1fc734d03adc14727bb7dcb39e8c2e7d
df0cad3e5877f23233b14abd47b6d3ac
82b4e29a4fb0f211982709877a5db228
76e58c0bf1183b24c502b7733d8950a2

Content-ID: 172968

Url: https://administrator.de/contentid/172968

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

Mr-Durden
Mr-Durden 12.09.2011 um 14:29:50 Uhr
Goto Top
Filename : win32k.sys
Address In Stack : win32k.sys+8337
From Address : 0xbf800000
To Address : 0xbf9c5d80
Size : 0x001c5d80
Time Stamp : 0x4de797d3
Time String : 02.06.2011 16:01:55
Product Name : Microsoft® Windows® Operating System
File Description : Multi-User Win32 Driver
File Version : 5.1.2600.6119 (xpsp_sp3_gdr.110602-1657)
Company : Microsoft Corporation
Full Path : C:\WINDOWS\system32\win32k.sys
Matthias-Wenig
Matthias-Wenig 12.09.2011 um 14:41:08 Uhr
Goto Top
Hi,
ich kann mich erinnern das es mal Prob. mit ATI GAKA gab (Probleme im Speicher bei Temperatur)
event hilft:
- Catalyst Treiber dowgrade
- BM Firmware update
99045
99045 12.09.2011 um 14:49:17 Uhr
Goto Top
Mr-Durden
Mr-Durden 12.09.2011 um 15:07:47 Uhr
Goto Top
@Matthias

Danke für den Hinweis. Leider ist in den Lenovo Produkte für uns eine Intel Graka verbaut.

@99045

Vielen Dank damit habe ich bereits die oben genannten Dumbfiles ausgelesen.

Ich habe mir mit dem Windows Tools WinDbg die Dumbfile analyisieren lassen


Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\WINDOWS\Minidump\Mini091211-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: c:\windows\symbols;http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.101209-1647
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055d720
Debug session time: Mon Sep 12 13:27:04.809 2011 (GMT+2)
System Uptime: 0 days 1:58:54.149
Loading Kernel Symbols
Loading User Symbols
Loading unloaded module list
*
  • *
  • Bugcheck Analysis *
  • *
*

Use !analyze -v to get detailed debugging information.

BugCheck 1000000A, {4, 1c, 1, 80502386}

Probably caused by : ntkrpamp.exe ( nt!KiInsertTimerTable+4e )

Followup: MachineOwner

0: kd> !analyze -v
*
  • *
  • Bugcheck Analysis *
  • *
*

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 00000004, memory referenced
Arg2: 0000001c, IRQL
Arg3: 00000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 80502386, address which referenced memory

Debugging Details:


WRITE_ADDRESS: 00000004

CURRENT_IRQL: 1c

FAULTING_IP:
nt!KiInsertTimerTable+4e
80502386 894204 mov dword ptr [edx+4],eax

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0xA

PROCESS_NAME: SynTPEnh.exe

LAST_CONTROL_TRANSFER: from 8050245b to 80502386

STACK_TEXT:
a5efaca0 8050245b fd050f80 ffffffff 9c48cf7d nt!KiInsertTimerTable+0x4e
a5efacbc 804fb017 fd050f80 ffffffff 00000000 nt!KiInsertTreeTimer+0x7d
a5efacec 805c0794 00000001 00000006 8a93aa01 nt!KeWaitForSingleObject+0x161
a5efad50 8054167c 00000200 00000000 a5efad1c nt!NtWaitForSingleObject+0x9a
a5efad50 7c90e514 00000200 00000000 a5efad1c nt!KiFastCallEntry+0xfc
WARNING: Frame IP not in any known module. Following frames may be wrong.
013eff84 00000000 00000000 00000000 00000000 0x7c90e514


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiInsertTimerTable+4e
80502386 894204 mov dword ptr [edx+4],eax

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!KiInsertTimerTable+4e

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrpamp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4d00d46f

FAILURE_BUCKET_ID: 0xA_nt!KiInsertTimerTable+4e

BUCKET_ID: 0xA_nt!KiInsertTimerTable+4e

Followup: MachineOwner

PROCESS_NAME: SynTPEnh.exe hört sich nach den Touchpad Treibern an. Ich werde hier mal ansetzen.
99045
99045 12.09.2011 um 15:18:48 Uhr
Goto Top
verguckt.
Mr-Durden
Mr-Durden 07.02.2012 um 08:56:41 Uhr
Goto Top
Nachdem wir endlich ein Update unseres TrendMicro Virenscanners bekommen haben, hat sich die Bluescreen Problematik aufgelöst, somit auch das Problem.
Danke nochmal für eure Hilfe.