Absturzberichte (Minidump) ohne Absturz

robert.vienna

Ensign
Registriert
Feb. 2008
Beiträge
135
Hi,

mein W8 läuft wunderbar, absolut keine Probleme ... bis auf eines:

Wenn ich den PC ganz normal runterfahre und nach längerer Zeit (z.B. 24h) wieder starte, kommt manchmal eine Meldung über einen PC-Absturz und ob ich das an M$ senden will (unter Details gibts einen Verweis auf eine Minidump-Datei).

???

Ich hatte doch gar keinen Absturz, keinen BSOD oder ähnliches!


Wenn ich im normalen Betrieb den PC neustarte oder runterfahre und nach kurzer Zeit wieder starte, passiert nichts - keine Fehlermeldung, alles normal.


Meine laienhafte Erklärung: Irgendwas im System verändert sich während der PC runtergefahren ist (ich verwende die Standard-Energieoptionen von W8). Im Verdacht habe ich Box.net, meinen Cloud-Speicher. Wenn ich an einem Zweit-PC Daten verändere, vielleicht findet dann der Erst-PC eine Datei verändert vor und produziert eine Absturzmeldung?

Oder beim normalen Herunterfahren wird ein Dienst so gewaltsam geschlossen, dass das System das als Crash interpretiert? Aber warum passiert das nie wenn ich einen Neustart mache oder nach kurzer Zeit wieder einschalte?

Hat jemand eine Idee was das sein könnte?
 
Muss nicht unbegingt sein, dass bei einem Absturz (mit Bluescreen) der Bluescreen zu sehen ist.
Wenn die Windows Meldung aber auf einen solchen mit Minidump hinweist, wird es aber im Zweifel auch so sein.

Schau doch mal in den Minidump Ordner nach, ob dort Dump Dateien angelegt wurden (zu finden unter C:\Windows\Minidumps).

Des weiteren kannst du -wenn du den Bluescreen unbedingt sehen willst- in den erweiterten Systemeinstellungen den automatischen Neustart deaktivieren. Dann sollte der Bluescreen stehen bleiben. So kommst du zu der Einstellung: https://eu.battle.net/support/de/article/neustart-deaktivieren
 
welches Virenprogramm ist in Benutzung? Neustes Bios des Boards drauf?
Ergänzung ()

welches Virenprogramm ist in Benutzung? Neustes Bios des Boards drauf?
 
Nur das in W8 integrierte Virenschutzprogramm.

Ja neuestes Bios.
 
Treiber auch alle auf dem neusten stand?

Kann dir aber aus eigener Erfahrung sagen, das es noch etliche Probs gibt unter Win 8 mit den Treibern.
 
Ja. Das ganze System wurde erst vor 1 Monat aufgesetzt.
 
Die Minidumps musst du dir erst mal nicht näher anschauen. Sollten es wechselnde Stopfehler sein, würde eher ein Problem mit dem Speichermanagement vorliegen (insbes. RAM, VRAM, CPU-Cache, etc).
Für einen ersten Überblick über die aufgetretenen Stopfehlercodes reicht zunächst einmal Bluescreenview aus: http://www.chip.de/downloads/BlueScreenView_37830608.html

Die Vorgehensweise für die Auswertung der Minidumps für Win8 kannst du in meiner Signatur nachlesen. Im Prinzip ist die Vorgehensweise gleich geblieben, nur die Links haben sich etwas verändert.

Danke übrigens für den Link zu dem Blog. Habe mich über das Video wunderbar amüsieren können :)
Wusste gar nicht, dass Ingo Appelt früher Dumps ausgewertet hat :D
Inhaltlich solltest du jedenfalls nicht darauf hören, was dort verzapft wird ;)
 
versus010919761 schrieb:
auch nichts übertaktet oder so?

Um die 1866er DRAM auch wirklich mit 1866 MHz laufen zu lassen, musste ich im Bios auf "D.O.C.P." umstellen.

Das ist aber so empfohlen:

http://myxbmc.bplaced.net/blog/?p=362
https://www.computerbase.de/forum/threads/ddr3-1866-wird-nur-als-1333mhz-erkannt.1204593/
Ergänzung ()

Das hier war der erste Minidump:




Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\042013-6130-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Mini Kernel Dump does not have process information
Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 9200 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9200.16551.amd64fre.win8_gdr.130306-1502
Machine Name:
Kernel base = 0xfffff803`f6689000 PsLoadedModuleList = 0xfffff803`f6955b00
Debug session time: Sat Apr 20 19:18:28.128 2013 (UTC + 2:00)
System Uptime: 0 days 1:00:07.804
Loading Kernel Symbols
...............................................................
................................................................
...............................
Loading User Symbols
Loading unloaded module list
..........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A0, {10a, a, fffffa80087fe270, ffffffffc0000001}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::OKHAJAOM::`string'+1c89 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

INTERNAL_POWER_ERROR (a0)
The power policy manager experienced a fatal error.
Arguments:
Arg1: 000000000000010a, The disk subsystem failed to properly read or write part of the hibernation
file.
Arg2: 000000000000000a
Arg3: fffffa80087fe270, POP_HIBER_CONTEXT
Arg4: ffffffffc0000001, NTSTATUS failure code

Debugging Details:
------------------


BUGCHECK_STR: 0xA0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

CURRENT_IRQL: f

LAST_CONTROL_TRANSFER: from fffff803f69f633f to fffff803f66e3240

STACK_TEXT:
fffff880`1d7c81a8 fffff803`f69f633f : 00000000`000000a0 00000000`0000010a 00000000`0000000a fffffa80`087fe270 : nt!KeBugCheckEx
fffff880`1d7c81b0 fffff803`f69f19dc : fffffa80`087fe270 fffff8a0`055e5e20 fffffa80`00000001 fffff880`1da06000 : nt! ?? ::OKHAJAOM::`string'+0x1c89
fffff880`1d7c8240 fffff803`f69fcdec : fffffa80`087fe2a8 fffffa80`087fe2a8 00000000`5cc20000 00000000`00150000 : nt!PopWriteHiberImage+0x5c
fffff880`1d7c8400 fffff803`f6653890 : ffffffff`ffd06000 00000000`00000000 00000000`00000037 fffff803`f6981180 : nt! ?? ::OKHAJAOM::`string'+0x226c
fffff880`1d7c86a0 fffff803`f69ecc1c : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : hal!HaliAcpiSleep+0x1d1
fffff880`1d7c8730 fffff803`f69ecacb : 00000000`00000000 fffff880`1d7c88b0 fffff803`f6913450 00000000`00000000 : nt!PopHandleNextState+0x125
fffff880`1d7c8780 fffff803`f69ebfa4 : 00000000`00000009 00000000`00000000 00000000`00000000 00000000`00000000 : nt!PopIssueNextState+0x1f
fffff880`1d7c87b0 fffff803`f69f716a : 00000000`0023f000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!PopInvokeSystemStateHandler+0x2c4
fffff880`1d7c8990 fffff803`f69f6b8a : 00000000`0023f000 00000000`00000000 00000000`00000000 00000000`00000001 : nt!PopEndMirroring+0x1da
fffff880`1d7c8a40 fffff803`f69eae99 : fffff880`1d7c8b50 fffff880`00000008 00000000`00000000 fffff880`00000000 : nt!MmDuplicateMemory+0x772
fffff880`1d7c8b20 fffff803`f66b5e45 : fffffa80`07c22b00 fffff800`00000000 fffff880`03524a90 fffffa80`06cab180 : nt!PopTransitionToSleep+0x105
fffff880`1d7c8b90 fffff803`f676a676 : fffff803`f6981180 fffffa80`07c22b00 fffff803`f69db880 fffffa80`06cf6040 : nt!PspSystemThreadStartup+0x59
fffff880`1d7c8be0 00000000`00000000 : fffff880`1d7c9000 fffff880`1d7c2000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::OKHAJAOM::`string'+1c89
fffff803`f69f633f cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::OKHAJAOM::`string'+1c89

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 513814ba

BUCKET_ID_FUNC_OFFSET: 1c89

FAILURE_BUCKET_ID: 0xA0_nt!_??_::OKHAJAOM::_string_

BUCKET_ID: 0xA0_nt!_??_::OKHAJAOM::_string_

Followup: MachineOwner
---------




Hilft das weiter?
 
Zuletzt bearbeitet:
INTERNAL_POWER_ERROR (a0)
The power policy manager experienced a fatal error.
Arguments:
Arg1: 000000000000010a, The disk subsystem failed to properly read or write part of the hibernation
file.
Arg2: 000000000000000a
Arg3: fffffa80087fe270, POP_HIBER_CONTEXT
Arg4: ffffffffc0000001, NTSTATUS failure code

NT Status Code: 0xC0000001 -> STATUS_UNSUCCESSFUL

Bei diesem Absturz trat ein Problem mit dem Hibernation-Zustand auf.
Sind die Chipsatztreiber auf dem aktuellsten Stand? Haben die anderen Dumps die gleiche Absturzursache?
 
Das ist der Dump von heute beim Einschalten:





Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\052913-6271-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Mini Kernel Dump does not have process information
Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 9200 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9200.16581.amd64fre.win8_gdr.130410-1505
Machine Name:
Kernel base = 0xfffff803`6308a000 PsLoadedModuleList = 0xfffff803`63356a20
Debug session time: Mon May 27 23:28:50.807 2013 (UTC + 2:00)
System Uptime: 0 days 4:51:28.480
Loading Kernel Symbols
...............................................................
................................................................
......................................
Loading User Symbols
Loading unloaded module list
..................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A0, {10a, a, fffffa8008cf3800, ffffffffc0000001}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::OKHAJAOM::`string'+1c89 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

INTERNAL_POWER_ERROR (a0)
The power policy manager experienced a fatal error.
Arguments:
Arg1: 000000000000010a, The disk subsystem failed to properly read or write part of the hibernation
file.
Arg2: 000000000000000a
Arg3: fffffa8008cf3800, POP_HIBER_CONTEXT
Arg4: ffffffffc0000001, NTSTATUS failure code

Debugging Details:
------------------


BUGCHECK_STR: 0xA0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

CURRENT_IRQL: f

LAST_CONTROL_TRANSFER: from fffff803633f737b to fffff803630e4440

STACK_TEXT:
fffff880`19adf1a8 fffff803`633f737b : 00000000`000000a0 00000000`0000010a 00000000`0000000a fffffa80`08cf3800 : nt!KeBugCheckEx
fffff880`19adf1b0 fffff803`633f29e4 : fffffa80`08cf3800 fffff8a0`00ca8e20 fffffa80`00000001 fffffa80`144c8000 : nt! ?? ::OKHAJAOM::`string'+0x1c89
fffff880`19adf240 fffff803`633f6d8e : fffffa80`08cf3838 fffffa80`08cf3838 00000000`07b5d000 00000000`00150000 : nt!PopWriteHiberImage+0x5c
fffff880`19adf400 fffff803`63054890 : fffff880`00015404 00000000`00000000 00000000`00000015 fffff803`63382180 : nt!PopSaveHiberContext+0x417
fffff880`19adf6a0 fffff803`633edc20 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : hal!HaliAcpiSleep+0x1d1
fffff880`19adf730 fffff803`633edacf : 00000000`00000000 fffff880`19adf8b0 fffff803`63314390 00000000`00000000 : nt!PopHandleNextState+0x125
fffff880`19adf780 fffff803`633ecfa4 : 00000000`00000009 00000000`0032aaeb fffff803`63314390 fffffa80`08cf3800 : nt!PopIssueNextState+0x1f
fffff880`19adf7b0 fffff803`633f81b6 : 00000000`0023f000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!PopInvokeSystemStateHandler+0x2c4
fffff880`19adf990 fffff803`633f7bd2 : 00000000`0023f000 00000000`00000000 00000000`00000000 00000000`00000001 : nt!PopEndMirroring+0x1da
fffff880`19adfa40 fffff803`633ebe99 : fffff880`19adfb50 fffff880`00000007 00000000`00000000 fffffa80`00000000 : nt!MmDuplicateMemory+0x772
fffff880`19adfb20 fffff803`630b7045 : fffffa80`0a2ed7c0 fffff880`01dc52cc 00000000`00000103 00000000`60000001 : nt!PopTransitionToSleep+0x105
fffff880`19adfb90 fffff803`6316b766 : fffff880`009cc180 fffffa80`0a2ed7c0 fffff880`009d7e40 fffffa80`06d0e1c0 : nt!PspSystemThreadStartup+0x59
fffff880`19adfbe0 00000000`00000000 : fffff880`19ae0000 fffff880`19ad9000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::OKHAJAOM::`string'+1c89
fffff803`633f737b cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::OKHAJAOM::`string'+1c89

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 5165e551

BUCKET_ID_FUNC_OFFSET: 1c89

FAILURE_BUCKET_ID: 0xA0_nt!_??_::OKHAJAOM::_string_

BUCKET_ID: 0xA0_nt!_??_::OKHAJAOM::_string_

Followup: MachineOwner
---------



Die 15 zwischen dem ersten und dem letzten hab ich mir nicht angeschaut, aber ich vermute mal sie sind identisch.

Chipsatz-Treiber: Wo finde ich den? Gerätemanager/Systemgeräte/? Ich glaube ich habe den AMD Chipset Driver V2.0.10.273 for Windows Win7 64bit & Win8 64bit---(WHQL), das wäre der Neueste.

Kann es sein dass der Chipsatz-Treiber im AMD Vision Engine Control Center dabei ist? Wenn nein: Kann ich den neuesten zur Sicherheit einfach drüberbügeln?
 
Zuletzt bearbeitet:
du hast ein Problem mit dem HybridBoot/FastStartup. Der bugcheck 0xA0 tritt auf, wen die Hyberfile.sys zu klein ist. Nutze powercfg um die Größe auf 100% zu setzen.
 
Danke, werde ich gleich ausprobieren!

Aber sollte ich mit meiner SSD den Hibernate-Zustand nicht überhaupt abschalten?

Solid-State Disks vertragen ja bekanntlich nicht unendlich viele Schreibzugriffe. Verkürzt der Ruhezustand die SSD-Lebensdauer?
 
ich nutze trotz Win8 + SSD nur den Ruhezustand.

Hat es geholfen die Größe zu ändern?
 
Ja und nein.

Ich glaube, die Absturzberichte sind jetzt etwas anders, irgendwas mit "Error writing or reading hibernation file". Werde den Bericht am Abend uppen wenn ich wieder daheim bin.

Beim Runterfahren erscheint kurz ein blauer Screen, auf dem steht "Dennoch herunterfahren?" und noch irgendwas. Leider erscheint der nur für Bruchteile von Sekunden.

Wie kann ich das länger anzeigen? Irgendein wichtiger Prozess wird da gekillt. Kann es sein, dass W8 so schnell runterfährt, dass nicht genug Zeit zum Schreiben des Arbieitsspeicherinhalts bleibt?
 
Probiere mal das Herunterfahren ohne die Vorbereitung für das "schnelle starten", ob das irgendeine Veränderung bringt:
http://www.deskmodder.de/wiki/index.php/Herunterfahren_von_Windows_8_-_Die_verschiedenen_Varianten

Win+ i drücken
Shift-Taste (Pfeil nach oben) grdrückt halten und gleichzeitig auf Ein / Aus Herunterfahren klicken.

------

http://www.deskmodder.de/wiki/index...ieren_bzw._Speicherplatz_verringern_Windows_8

Unter Windows 8 bekommt der Ruhezustand eine neue Rolle zugewiesen. Die hiberfil.sys speichert beim herunterfahren unter anderem Treiber, Dienste etc. Dadurch kommt es zu einem schnelleren Booten.

----

Dauerhafte Deaktivierung des hybriden Herunterfahrens:
http://www.it-administrator.de/themen/server_client/123378.html
 
Zuletzt bearbeitet:
Ich bin sicher wenn ich Hibernate abstelle ist der Fehler weg. Würde mich aber interessieren was da schief läuft.



Die Windows Ereignisprotokolle sagen (täglicher Eintrag):

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 31.05.2013 21:08:31
Ereignis-ID: 41
Aufgabenkategorie:(63)
Ebene: Kritisch
Schlüsselwörter:(2)
Benutzer: SYSTEM
Computer: HTPC
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>3</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2013-05-31T19:08:31.350723700Z" />
<EventRecordID>42678</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>HTPC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">160</Data>
<Data Name="BugcheckParameter1">0x10a</Data>
<Data Name="BugcheckParameter2">0xa</Data>
<Data Name="BugcheckParameter3">0xfffffa80088a3170</Data>
<Data Name="BugcheckParameter4">0xffffffffc0000001</Data>
<Data Name="SleepInProgress">6</Data>
<Data Name="PowerButtonTimestamp">0</Data>
<Data Name="BootAppStatus">3221225473</Data>
</EventData>
</Event>



und



Protokollname: System
Quelle: disk
Datum: 31.05.2013 21:17:08
Ereignis-ID: 153
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: HTPC
Beschreibung:
Der E/A-Vorgang bei der logischen Blockadresse "4e96fb8" für Datenträger "2" wurde wiederholt.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="disk" />
<EventID Qualifiers="32772">153</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-05-31T19:17:08.871905200Z" />
<EventRecordID>42744</EventRecordID>
<Channel>System</Channel>
<Computer>HTPC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\Harddisk2\DR2</Data>
<Data>4e96fb8</Data>
<Data>2</Data>
<Binary>0F01040003002C0000000000990004800000000000000000000000000000000000000000000000000000042A</Binary>
</EventData>
</Event>





MiniDumps sagen:



Microsoft (R) Windows Debugger Version 6.2.9200.20512 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\053113-6068-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Mini Kernel Dump does not have process information
Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 8 Kernel Version 9200 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 9200.16581.amd64fre.win8_gdr.130410-1505
Machine Name:
Kernel base = 0xfffff803`5fc86000 PsLoadedModuleList = 0xfffff803`5ff52a20
Debug session time: Fri May 31 00:21:45.673 2013 (UTC + 2:00)
System Uptime: 0 days 1:52:27.651
Loading Kernel Symbols
...............................................................
................................................................
.....................................
Loading User Symbols
Loading unloaded module list
............
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A0, {10a, a, fffffa80088a3170, ffffffffc0000001}

Probably caused by : ntkrnlmp.exe ( nt! ?? ::OKHAJAOM::`string'+1c89 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

INTERNAL_POWER_ERROR (a0)
The power policy manager experienced a fatal error.
Arguments:
Arg1: 000000000000010a, The disk subsystem failed to properly read or write part of the hibernation
file.
Arg2: 000000000000000a
Arg3: fffffa80088a3170, POP_HIBER_CONTEXT
Arg4: ffffffffc0000001, NTSTATUS failure code

Debugging Details:
------------------


BUGCHECK_STR: 0xA0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

CURRENT_IRQL: f

LAST_CONTROL_TRANSFER: from fffff8035fff337b to fffff8035fce0440

STACK_TEXT:
fffff880`1d1671a8 fffff803`5fff337b : 00000000`000000a0 00000000`0000010a 00000000`0000000a fffffa80`088a3170 : nt!KeBugCheckEx
fffff880`1d1671b0 fffff803`5ffee9e4 : fffffa80`088a3170 fffff8a0`02130e20 fffffa80`00000001 fffffa80`108c8000 : nt! ?? ::OKHAJAOM::`string'+0x1c89
fffff880`1d167240 fffff803`5fff9e3c : fffffa80`088a31a8 fffffa80`088a31a8 00000000`4683e000 00000000`00150000 : nt!PopWriteHiberImage+0x5c
fffff880`1d167400 fffff803`5fc50890 : fffff880`00015404 00000000`00000000 00000000`00000015 fffff803`5ff7e180 : nt! ?? ::OKHAJAOM::`string'+0x226c
fffff880`1d1676a0 fffff803`5ffe9c20 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : hal!HaliAcpiSleep+0x1d1
fffff880`1d167730 fffff803`5ffe9acf : 00000000`00000000 fffff880`1d1678b0 fffff803`5ff10390 00000000`00000000 : nt!PopHandleNextState+0x125
fffff880`1d167780 fffff803`5ffe8fa4 : 00000000`00000009 00000000`0032aafa fffff803`5ff10390 fffffa80`088a3170 : nt!PopIssueNextState+0x1f
fffff880`1d1677b0 fffff803`5fff41b6 : 00000000`0023f000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!PopInvokeSystemStateHandler+0x2c4
fffff880`1d167990 fffff803`5fff3bd2 : 00000000`0023f000 00000000`00000000 00000000`00000000 00000000`00000001 : nt!PopEndMirroring+0x1da
fffff880`1d167a40 fffff803`5ffe7e99 : fffff880`1d167b50 fffff880`00000007 00000000`00000000 fffffa80`00000000 : nt!MmDuplicateMemory+0x772
fffff880`1d167b20 fffff803`5fcb3045 : fffffa80`0af1b040 fffff880`019cd2cc 00000000`00000103 00000000`60000001 : nt!PopTransitionToSleep+0x105
fffff880`1d167b90 fffff803`5fd67766 : fffff880`02cdc180 fffffa80`0af1b040 fffff880`02ce7e40 fffffa80`06c77940 : nt!PspSystemThreadStartup+0x59
fffff880`1d167be0 00000000`00000000 : fffff880`1d168000 fffff880`1d161000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::OKHAJAOM::`string'+1c89
fffff803`5fff337b cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::OKHAJAOM::`string'+1c89

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 5165e551

BUCKET_ID_FUNC_OFFSET: 1c89

FAILURE_BUCKET_ID: 0xA0_nt!_??_::OKHAJAOM::_string_

BUCKET_ID: 0xA0_nt!_??_::OKHAJAOM::_string_

Followup: MachineOwner
---------



Meine persönliche Theorie als Laie:

Die Fehlermeldung wird durch Programme ausgelöst, die schlicht zu langsam sind, um zu schließen bevor Windows das Licht ausmacht. Windows will das Benutzer-Profil beenden und diese Programme sind noch aktiv.
Hier handelt Windows schneller als das betroffene Programm und beendet selbst die noch offenen Zugriffe.
Deshalb die Fehlermeldung wenn wieder aus dem Hibernation Mode gestartet wird.

Aber welches Programm ist da noch aktiv?
Ergänzung ()

Mit Hilfe einer Kamera ist es mir gelungen, den blauen Bildschirm zu fortografieren, der beim Runterfahren kurz aufblitzt. Er sagt:

.Net-BroadcastEventWindow 4.0.0.0.0298bee.0
Diese App verhindert das Herunterfahren.
Klicken Sie zum Zurückgehen und Speichern ihrer Arbeit auf "Abbrechen"
und stellen Sie die erforderlichen Schritte fertig.

Dennoch herunterfahren Abbrechen



Googlet man im Netz sagen einige das ist ein CCC.exe 12.6 Problem. Werde mal updaten. Angelbich hilft auch die App aus dem Autostart zu nehmen.
 
Zuletzt bearbeitet:
stell mal die Größe auf 100% und versuche ein normalen Ruhezustand. Klappt das oder bootet Windows dann normal.
 
Größe hiberfil.sys auf 100%
CCC upgedatet
Chipsatz-Treiber upgedatet
Bios upgedatet

Heute keine Fehlermeldung. :)

Melde mich.
 
Zurück
Oben