Hallo zusammen,
seit über einem Jahr nun stürzt mein Windows Explorer gelegentlich, aber mehrmals pro Woche ab und muss dann immer wieder über den Taskmanager neu gestartet werden, damit er wieder verwendet werden kann. Dieses Problem trat zum ersten Mal auf, nachdem ich Windows vor ungefähr einem Jahr neu aufgesetzt habe und bereitet mir seither große Frustration.
Seitdem habe ich nämlich schon unzählige Foren und FAQs nach ähnlichen Problemen und Lösungsvorschlägen durchsucht, jedoch leider bisher keine einzige funktionierende Lösung gefunden.
Folgendes habe ich schon probiert:
Da der Fehler immer gelegentlich und an zufälligen Zeiten auftritt, kann ich ihn nur schwer bewusst herbeiführen.
Der Fehler tritt wenn aber immer dann auf, wenn ich den Explorer versuche zu öffnen.
Während der Explorer dann einmal geöffnet ist, stürzt er auch nicht mehr ab, sprich Ordner öffnen usw. klappt ohne Probleme. Vermehrt stürzt der Explorer auch dann ab, wenn ich ihn fast zeitgleich mit einem anderen beliebigen Programm (wie. z.B. der Mail App) starte.
Vielen Dank im Voraus für jede Antwort!
Hier die Details:
Quelle
Windows Explorer
Zusammenfassung
Nicht mehr funktionsfähig
Datum
27.04.2022 14:08
Status
Der Bericht wurde gesendet.
Beschreibung
Pfad der fehlerhaften Anwendung: C:\Windows\explorer.exe
Problemsignatur
Problemereignisame: BEX64
Anwendungsname: Explorer.EXE
Anwendungsversion: 10.0.19041.1415
Anwendungszeitstempel: 2d7da47f
Fehlermodulname: StackHash_686f
Fehlermodulversion: 0.0.0.0
Fehlermodulzeitstempel: 00000000
Ausnahmeoffset: PCH_6E_FROM_ntdll+0x000000000009D8C4
Ausnahmecode: c0000005
Ausnahmedaten: 0000000000000008
Betriebsystemversion: 10.0.19044.2.0.0.256.48
Gebietsschema-ID: 1031
Zusatzinformation 1: 686f
Zusatzinformation 2: 686fa74059c76c74c3be5bab467b2332
Zusatzinformation 3: d358
Zusatzinformation 4: d358f2fc7d9c7de1c4be1e3977b4b59d
Weitere Informationen über das Problem
Bucket-ID: d7b419af2d834c51b06a856ba6e6ab66 (1182904549546306406)
Derselbe Fehler tritt auch unter der Bezeichnung StackHash_9147 statt StackHash_686f auf.
Der Debugger fand mithilfe der CrashDump-Datei folgendes heraus:
Microsoft (R) Windows Debugger Version 10.0.22473.1005 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Users\Admin\AppData\Local\CrashDumps\explorer.exe.5944.dmp]
User Mini Dump File: Only registers, stack and portions of memory are available
************* Path validation summary **************
Response Time (ms) Location
Deferred srv*
Symbol search path is: srv*
Executable search path is:
Windows 10 Version 19044 MP (12 procs) Free x64
Product: WinNt, suite: SingleUserTS
Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
Machine Name:
Debug session time: Sun Dec 26 13:16:04.000 2021 (UTC + 1:00)
System Uptime: not available
Process Uptime: 0 days 0:13:22.000
................................................................
................................................................
................................................................
................................................................
................................................................
...............
Loading unloaded module list
................................................................
This dump file has an exception of interest stored in it.
The stored exception information can be accessed via .ecxr.
(1738.2a74): Access violation - code c0000005 (first/second chance not available)
For analysis of this file, run !analyze -v
ntdll!NtWaitForMultipleObjects+0x14:
00007ffe`45ded8c4 c3 ret
0:050> !analyze -v
*******************************************************************************
*** WARNING: Unable to verify timestamp for atidxx64.dll
Failed to request MethodData, not in JIT code range
Failed to request MethodData, not in JIT code range
KEY_VALUES_STRING: 1
Key : AV.Fault
Value: Execute
Key : Analysis.CPU.mSec
Value: 121140
Key : Analysis.DebugAnalysisManager
Value: Create
Key : Analysis.Elapsed.mSec
Value: 131187
Key : Analysis.Init.CPU.mSec
Value: 328
Key : Analysis.Init.Elapsed.mSec
Value: 18958
Key : Analysis.Memory.CommitPeak.Mb
Value: 662
Key : CLR.BuiltBy
Value: NET48REL1LAST_C
Key : CLR.Engine
Value: CLR
Key : CLR.Version
Value: 4.8.4420.0
Key : Timeline.Process.Start.DeltaSec
Value: 802
Key : WER.OS.Branch
Value: vb_release
Key : WER.OS.Timestamp
Value: 2019-12-06T14:06:00Z
Key : WER.OS.Version
Value: 10.0.19041.1
Key : WER.Process.Version
Value: 10.0.19041.1415
FILE_IN_CAB: explorer.exe.5944.dmp
NTGLOBALFLAG: 0
PROCESS_BAM_CURRENT_THROTTLED: 0
PROCESS_BAM_PREVIOUS_THROTTLED: 0
APPLICATION_VERIFIER_FLAGS: 0
CONTEXT: (.ecxr)
rax=0000000009900fd8 rbx=0000000000000001 rcx=000000000004082e
rdx=000000000000c2d7 rsi=0000000000000000 rdi=0000000080000022
rip=0000000009900fd8 rsp=0000000002f3f1d8 rbp=0000000000000001
r8=0000000000000000 r9=0000000000000000 r10=00000000013201fb
r11=ffffffffffffffff r12=0000000000000000 r13=000000000000c2d7
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe cy
cs=0033 ss=002b ds=002b es=002b fs=0053 gs=002b efl=00010203
00000000`09900fd8 0000 add byte ptr [rax],al ds:00000000`09900fd8=00
Resetting default scope
EXCEPTION_RECORD: (.exr -1)
ExceptionAddress: 0000000009900fd8
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000008
Parameter[1]: 0000000009900fd8
Attempt to execute non-executable address 0000000009900fd8
PROCESS_NAME: explorer.exe
EXECUTE_ADDRESS: 9900fd8
FAILED_INSTRUCTION_ADDRESS:
+0
00000000`09900fd8 0000 add byte ptr [rax],al
ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%p verwies auf Arbeitsspeicher bei 0x%p. Der Vorgang %s konnte im Arbeitsspeicher nicht durchgef hrt werden.
EXCEPTION_CODE_STR: c0000005
EXCEPTION_PARAMETER1: 0000000000000008
EXCEPTION_PARAMETER2: 0000000009900fd8
IP_ON_HEAP: 0000000009900fd8
The fault address in not in any loaded module, please check your build's rebase
log at <releasedir>\bin\build_logs\timebuild\ntrebase.log for module which may
contain the address if it were loaded.
STACK_TEXT:
00000000`02f3f1d8 00007ffe`44f2e7e8 : 00000000`00000000 00007ffe`44f43f7f 00000000`00000001 00000000`00000000 : 0x9900fd8
00000000`02f3f1e0 00007ffe`44f2e229 : 00000000`00003dff 00000000`09900fd8 00000000`0004082e 00000000`0000c2d7 : user32!UserCallWinProcCheckWow+0x2f8
00000000`02f3f370 00007ffe`1cf1e056 : 00000000`09900fd8 00000000`0ac6f808 00000000`11407360 00000000`00000000 : user32!DispatchMessageWorker+0x249
00000000`02f3f3f0 00007ffe`1cf1d557 : 00000000`11407360 00000000`11407360 00000000`00000000 00000000`00000003 : explorerframe!CExplorerFrame::FrameMessagePump+0x106
00000000`02f3f4d0 00007ffe`1cf1d474 : 00000000`11407360 00000000`0d784a60 00000000`00000000 00000000`00000003 : explorerframe!BrowserThreadProc+0x9b
00000000`02f3f500 00007ffe`1cf1d412 : 100954ea`0000064e 00000000`11389170 00000000`00000000 00000000`00000000 : explorerframe!BrowserNewThreadProc+0x4c
00000000`02f3f530 00007ffe`1cf0c6a2 : 00000000`00000000 00000000`113d9ef8 00000000`11388c90 00000000`113d9e90 : explorerframe!CExplorerTask::InternalResumeRT+0x12
00000000`02f3f560 00007ffe`4126d2dc : 00000000`00000000 00000000`00000000 00000000`11388c90 00000000`0000000b : explorerframe!CRunnableTask::Run+0xb2
00000000`02f3f5a0 00007ffe`4126cf21 : 00000000`0ddce5e0 ffffffff`fffffffe ffffffff`fffffffe 00000000`0d894080 : windows_storage!CShellTask::TT_Run+0x3c
00000000`02f3f5d0 00007ffe`412b58d4 : 00000000`0ddce5e0 00000000`0ddce5e0 00000000`02f3f759 00000000`00000000 : windows_storage!CShellTaskThread::ThreadProc+0xdd
00000000`02f3f680 00007ffe`450fc889 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : windows_storage!CShellTaskThread::s_ThreadProc+0x44
00000000`02f3f6e0 00007ffe`45287034 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : SHCore!_WrapperThreadProc+0xe9
00000000`02f3f7c0 00007ffe`45da2651 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : kernel32!BaseThreadInitThunk+0x14
00000000`02f3f7f0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x21
SYMBOL_NAME: explorerframe!CExplorerFrame::FrameMessagePump+106
MODULE_NAME: explorerframe
IMAGE_NAME: explorerframe.dll
STACK_COMMAND: ~50s ; .ecxr ; kb
FAILURE_BUCKET_ID: SOFTWARE_NX_FAULT_c0000005_explorerframe.dll!CExplorerFrame::FrameMessagePump
OS_VERSION: 10.0.19041.1
BUILDLAB_STR: vb_release
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
IMAGE_VERSION: 10.0.19041.1023
FAILURE_ID_HASH: {87bcbf33-d9be-8c26-ba75-c9bc4aa72782}
Followup: MachineOwner
---------
seit über einem Jahr nun stürzt mein Windows Explorer gelegentlich, aber mehrmals pro Woche ab und muss dann immer wieder über den Taskmanager neu gestartet werden, damit er wieder verwendet werden kann. Dieses Problem trat zum ersten Mal auf, nachdem ich Windows vor ungefähr einem Jahr neu aufgesetzt habe und bereitet mir seither große Frustration.
Seitdem habe ich nämlich schon unzählige Foren und FAQs nach ähnlichen Problemen und Lösungsvorschlägen durchsucht, jedoch leider bisher keine einzige funktionierende Lösung gefunden.
Folgendes habe ich schon probiert:
- sfc /scannow
- /restoreHealth
- Kontextmenüfunktionen von Drittanbietern über ShellEx deaktiviert
- Grafiktreiber über DDU komplett neu installiert
- Windows 10 neu installiert
- Clean Boot durchgeführt
Da der Fehler immer gelegentlich und an zufälligen Zeiten auftritt, kann ich ihn nur schwer bewusst herbeiführen.
Der Fehler tritt wenn aber immer dann auf, wenn ich den Explorer versuche zu öffnen.
Während der Explorer dann einmal geöffnet ist, stürzt er auch nicht mehr ab, sprich Ordner öffnen usw. klappt ohne Probleme. Vermehrt stürzt der Explorer auch dann ab, wenn ich ihn fast zeitgleich mit einem anderen beliebigen Programm (wie. z.B. der Mail App) starte.
Vielen Dank im Voraus für jede Antwort!
Hier die Details:
Quelle
Windows Explorer
Zusammenfassung
Nicht mehr funktionsfähig
Datum
27.04.2022 14:08
Status
Der Bericht wurde gesendet.
Beschreibung
Pfad der fehlerhaften Anwendung: C:\Windows\explorer.exe
Problemsignatur
Problemereignisame: BEX64
Anwendungsname: Explorer.EXE
Anwendungsversion: 10.0.19041.1415
Anwendungszeitstempel: 2d7da47f
Fehlermodulname: StackHash_686f
Fehlermodulversion: 0.0.0.0
Fehlermodulzeitstempel: 00000000
Ausnahmeoffset: PCH_6E_FROM_ntdll+0x000000000009D8C4
Ausnahmecode: c0000005
Ausnahmedaten: 0000000000000008
Betriebsystemversion: 10.0.19044.2.0.0.256.48
Gebietsschema-ID: 1031
Zusatzinformation 1: 686f
Zusatzinformation 2: 686fa74059c76c74c3be5bab467b2332
Zusatzinformation 3: d358
Zusatzinformation 4: d358f2fc7d9c7de1c4be1e3977b4b59d
Weitere Informationen über das Problem
Bucket-ID: d7b419af2d834c51b06a856ba6e6ab66 (1182904549546306406)
Derselbe Fehler tritt auch unter der Bezeichnung StackHash_9147 statt StackHash_686f auf.
Der Debugger fand mithilfe der CrashDump-Datei folgendes heraus:
Microsoft (R) Windows Debugger Version 10.0.22473.1005 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Users\Admin\AppData\Local\CrashDumps\explorer.exe.5944.dmp]
User Mini Dump File: Only registers, stack and portions of memory are available
************* Path validation summary **************
Response Time (ms) Location
Deferred srv*
Symbol search path is: srv*
Executable search path is:
Windows 10 Version 19044 MP (12 procs) Free x64
Product: WinNt, suite: SingleUserTS
Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
Machine Name:
Debug session time: Sun Dec 26 13:16:04.000 2021 (UTC + 1:00)
System Uptime: not available
Process Uptime: 0 days 0:13:22.000
................................................................
................................................................
................................................................
................................................................
................................................................
...............
Loading unloaded module list
................................................................
This dump file has an exception of interest stored in it.
The stored exception information can be accessed via .ecxr.
(1738.2a74): Access violation - code c0000005 (first/second chance not available)
For analysis of this file, run !analyze -v
ntdll!NtWaitForMultipleObjects+0x14:
00007ffe`45ded8c4 c3 ret
0:050> !analyze -v
*******************************************************************************
- *
- Exception Analysis *
- *
*** WARNING: Unable to verify timestamp for atidxx64.dll
Failed to request MethodData, not in JIT code range
Failed to request MethodData, not in JIT code range
KEY_VALUES_STRING: 1
Key : AV.Fault
Value: Execute
Key : Analysis.CPU.mSec
Value: 121140
Key : Analysis.DebugAnalysisManager
Value: Create
Key : Analysis.Elapsed.mSec
Value: 131187
Key : Analysis.Init.CPU.mSec
Value: 328
Key : Analysis.Init.Elapsed.mSec
Value: 18958
Key : Analysis.Memory.CommitPeak.Mb
Value: 662
Key : CLR.BuiltBy
Value: NET48REL1LAST_C
Key : CLR.Engine
Value: CLR
Key : CLR.Version
Value: 4.8.4420.0
Key : Timeline.Process.Start.DeltaSec
Value: 802
Key : WER.OS.Branch
Value: vb_release
Key : WER.OS.Timestamp
Value: 2019-12-06T14:06:00Z
Key : WER.OS.Version
Value: 10.0.19041.1
Key : WER.Process.Version
Value: 10.0.19041.1415
FILE_IN_CAB: explorer.exe.5944.dmp
NTGLOBALFLAG: 0
PROCESS_BAM_CURRENT_THROTTLED: 0
PROCESS_BAM_PREVIOUS_THROTTLED: 0
APPLICATION_VERIFIER_FLAGS: 0
CONTEXT: (.ecxr)
rax=0000000009900fd8 rbx=0000000000000001 rcx=000000000004082e
rdx=000000000000c2d7 rsi=0000000000000000 rdi=0000000080000022
rip=0000000009900fd8 rsp=0000000002f3f1d8 rbp=0000000000000001
r8=0000000000000000 r9=0000000000000000 r10=00000000013201fb
r11=ffffffffffffffff r12=0000000000000000 r13=000000000000c2d7
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe cy
cs=0033 ss=002b ds=002b es=002b fs=0053 gs=002b efl=00010203
00000000`09900fd8 0000 add byte ptr [rax],al ds:00000000`09900fd8=00
Resetting default scope
EXCEPTION_RECORD: (.exr -1)
ExceptionAddress: 0000000009900fd8
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000008
Parameter[1]: 0000000009900fd8
Attempt to execute non-executable address 0000000009900fd8
PROCESS_NAME: explorer.exe
EXECUTE_ADDRESS: 9900fd8
FAILED_INSTRUCTION_ADDRESS:
+0
00000000`09900fd8 0000 add byte ptr [rax],al
ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%p verwies auf Arbeitsspeicher bei 0x%p. Der Vorgang %s konnte im Arbeitsspeicher nicht durchgef hrt werden.
EXCEPTION_CODE_STR: c0000005
EXCEPTION_PARAMETER1: 0000000000000008
EXCEPTION_PARAMETER2: 0000000009900fd8
IP_ON_HEAP: 0000000009900fd8
The fault address in not in any loaded module, please check your build's rebase
log at <releasedir>\bin\build_logs\timebuild\ntrebase.log for module which may
contain the address if it were loaded.
STACK_TEXT:
00000000`02f3f1d8 00007ffe`44f2e7e8 : 00000000`00000000 00007ffe`44f43f7f 00000000`00000001 00000000`00000000 : 0x9900fd8
00000000`02f3f1e0 00007ffe`44f2e229 : 00000000`00003dff 00000000`09900fd8 00000000`0004082e 00000000`0000c2d7 : user32!UserCallWinProcCheckWow+0x2f8
00000000`02f3f370 00007ffe`1cf1e056 : 00000000`09900fd8 00000000`0ac6f808 00000000`11407360 00000000`00000000 : user32!DispatchMessageWorker+0x249
00000000`02f3f3f0 00007ffe`1cf1d557 : 00000000`11407360 00000000`11407360 00000000`00000000 00000000`00000003 : explorerframe!CExplorerFrame::FrameMessagePump+0x106
00000000`02f3f4d0 00007ffe`1cf1d474 : 00000000`11407360 00000000`0d784a60 00000000`00000000 00000000`00000003 : explorerframe!BrowserThreadProc+0x9b
00000000`02f3f500 00007ffe`1cf1d412 : 100954ea`0000064e 00000000`11389170 00000000`00000000 00000000`00000000 : explorerframe!BrowserNewThreadProc+0x4c
00000000`02f3f530 00007ffe`1cf0c6a2 : 00000000`00000000 00000000`113d9ef8 00000000`11388c90 00000000`113d9e90 : explorerframe!CExplorerTask::InternalResumeRT+0x12
00000000`02f3f560 00007ffe`4126d2dc : 00000000`00000000 00000000`00000000 00000000`11388c90 00000000`0000000b : explorerframe!CRunnableTask::Run+0xb2
00000000`02f3f5a0 00007ffe`4126cf21 : 00000000`0ddce5e0 ffffffff`fffffffe ffffffff`fffffffe 00000000`0d894080 : windows_storage!CShellTask::TT_Run+0x3c
00000000`02f3f5d0 00007ffe`412b58d4 : 00000000`0ddce5e0 00000000`0ddce5e0 00000000`02f3f759 00000000`00000000 : windows_storage!CShellTaskThread::ThreadProc+0xdd
00000000`02f3f680 00007ffe`450fc889 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : windows_storage!CShellTaskThread::s_ThreadProc+0x44
00000000`02f3f6e0 00007ffe`45287034 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : SHCore!_WrapperThreadProc+0xe9
00000000`02f3f7c0 00007ffe`45da2651 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : kernel32!BaseThreadInitThunk+0x14
00000000`02f3f7f0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x21
SYMBOL_NAME: explorerframe!CExplorerFrame::FrameMessagePump+106
MODULE_NAME: explorerframe
IMAGE_NAME: explorerframe.dll
STACK_COMMAND: ~50s ; .ecxr ; kb
FAILURE_BUCKET_ID: SOFTWARE_NX_FAULT_c0000005_explorerframe.dll!CExplorerFrame::FrameMessagePump
OS_VERSION: 10.0.19041.1
BUILDLAB_STR: vb_release
OSPLATFORM_TYPE: x64
OSNAME: Windows 10
IMAGE_VERSION: 10.0.19041.1023
FAILURE_ID_HASH: {87bcbf33-d9be-8c26-ba75-c9bc4aa72782}
Followup: MachineOwner
---------