Andauernde BSOD - kann jmd. vllt. die Minidump auswerten?

blechbüchse13

Cadet 2nd Year
Registriert
Juni 2010
Beiträge
28
Hallo zusammen,

ich hab seit dem Einbau eines neuen Mainboards (Asrock N68-S) - leider ein Notkauf nach dem das alte MB kaputt war - andauernde BSODs. Zuerst lag der Verdacht auf den neuen RAMs (https://www.computerbase.de/forum/threads/dauernde-bods-falsche-ram-einstellungen.745968/), da Memtest Fehler anzeigte, diese sind z.Z. auch eingeschickt und ich benutze die alten, die zwar nicht 100% gleich sind (5300/333Mhz / 6400/400MHz), es aber vorher auch problemlos taten. Daher tippe ich schon fast darauf, dass die RAMs nicht für die Bluescreens verantwortlich sind, oder nur teilweise.

OS auch komplett neu aufgesetzt, nur die nötigsten Progs & Treiber installiert (Gerätetreiber, GraKa), kein Drucker, kein Kaspersky mehr, weil zuletzt alle Bluescreens an der klbgs.sys hingen. Nach der Neuinstallation weiterhin Bluesreens, v.a. während "intensiver" Anwendungen, Spiele (ME2), Grafikprogramme etc.

Sys:
ASrock N68-S (nForce 630a Chipsatz)
[2 x 2 Gb A-Data DDR2 Extreme 800+ Vitesta Edidtion] - in Reparatur
z.Z. 1 x Nanya PC2-5300 DDR2 (333MHz), 1 x Aenon PC2-6400 DDR2 (400MHz)
AMD Athlon 64 X2 4600+
ATI Radeon HD 4890 1 Gb
HDD: Samsung HD103SI 1TB
Techsolo PC-Netzteil TP-730 W ATX Lüfter
OS: Win 7 Prof 64bit

Typische Fehlermeldung:
Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.256.48
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 3b
BCP1: 00000000C0000005
BCP2: FFFFF80002AC76FB
BCP3: FFFFF8800527A180
BCP4: 0000000000000000
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1

Langsam bin ich echt am verzweifeln :freak: ich hab schon 3 x mal neuaufgesetzt, RAMs gewechselt, diverse GraKa-Treiber ausprobiert, Bios ist auf dem aktuellsten Stand (2.0). Frage mich, ob sich der Chipsatz von Nvidia (630a oder so) mit der ATI HD Radeon 4890 verträgt, aber nichts dazu im Netz gefunden. Es muß ja irgendwas zwischen Hardware und System sein. Leider funzt das MS-Debuggingtool bei mir nicht so wie es soll, könnte vllt. jemand mit mehr Erfahrung einmal die angehängten Minidumps auslesen, ob man das Problem darüber einkreisen kann. Das geht ja schon seit April so...für jeden Hinweis äußerst dankbar!

Im Anhang zwei Minidumps seit der Neuinstallation als RAR

Edit:
Eben weiterer Bluescreen:
Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.256.48
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 3b
BCP1: 00000000C0000005
BCP2: FFFFF80002A8585B
BCP3: FFFFF88006D3A250
BCP4: 0000000000000000
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1

Scheint zuletzt jedesmal am Stopfehler 3B zu liegen, find edazu leider nichts weiter im Netz...
 

Anhänge

Zuletzt bearbeitet: (weiterer BSOD)
Hattest du die (jetzigen) RAM Riegel mit der aktuellsten Version von Memtest86+ überprüft?
Baue bitte erst mal nur ein Riegel testweise in den PC ein, um zu sehen, ob die aktuellen Probleme durch den Mischbetrieb (Nanya PC2-5300 DDR2 (333MHz), 1 x Aenon PC2-6400 DDR2 (400MHz)) verursacht werden. Vor dem Ausbau der RAM-Riegel nicht vergessen, den PC vom Strom zu nehmen und ein paar mal den Anschalter zu drücken, um dem NT die Restspannung zu nehmen. Bevor du die Riegel entnimmst, solltest du dich auch noch erden.

Bitte auch noch ein Screenshot von CPU-Z (Reiter Memory und SPD) posten.
Heute Abend kann ich mir mal die Minidumps ansehen.
 
Hi,

Danke erst mal - anbei die Screenshots. Da die beiden RAMs zuvor im Mischbetrieb eigentlich gut liefen, und bislang ein Test keine Fehler anzeigte, schätze ich sind sie unschuldig...es hat sich bei den letzten 3 Crashs wie geschildert auf Stop-Fehler 3 b eingehagelt. Who knows... jedenfalls danke fürs Auswerten, ich werd nachher die Rams sicherheitshalber nochmal ausbauen und einzeln testen.
Bis später...
 

Anhänge

  • memory.png
    memory.png
    23 KB · Aufrufe: 207
  • spd1.png
    spd1.png
    25,6 KB · Aufrufe: 178
  • spd2.png
    spd2.png
    25,8 KB · Aufrufe: 167
... ja, die Chance, dass RAM im Mischbetrieb stabil laufen ist praktisch gleich Null. Wenn es übereinstimmende Timings gäbe, gäbe es vielleicht eine geringe Chance. Deswegen unterstütze ich den Rat von simpel1970.
 
...alles klar, ich boote gleich mal memtest86+ vom usb-stick und poste später das ergebnis. kann evtl. etwas dauern. aber normalerweise ist es doch so, dass sich der schnellere ramriegel dem langsameren anpasst?
na ja, was im universum ist schon kompatibel... ich starte gleich mal und dann bis später. wie gesagt, die minidump wär bestimmt auch interessant, zumal es bei Fehler 3b bleibt (eben noch einer).
 
Hast Du nach dem Wechsel der Rambausteine CmosClear gemacht und das Board neu eingestellt?
 
1. Minidump:

Code:
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [G:\Programme\061710-27875-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16539.amd64fre.win7_gdr.100226-1909
Machine Name:
Kernel base = 0xfffff800`0281c000 PsLoadedModuleList = 0xfffff800`02a59e50
Debug session time: Thu Jun 17 23:18:04.315 2010 (GMT+2)
System Uptime: 0 days 5:06:43.002
Loading Kernel Symbols
...............................................................
................................................................
.................
Loading User Symbols
Loading unloaded module list
........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff8800116456a, fffff880058d4010, 0}

Probably caused by : fltmgr.sys ( fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+57a )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff8800116456a, Address of the exception record for the exception that caused the bugcheck
Arg3: fffff880058d4010, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP: 
fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+57a
fffff880`0116456a 807b0102        cmp     byte ptr [rbx+1],2

CONTEXT:  fffff880058d4010 -- (.cxr 0xfffff880058d4010)
rax=000000000000000c rbx=fffffa8001fa3fb0 rcx=fffff88001174a00
rdx=fffffa8001fa3c10 rsi=fffffa8002466b20 rdi=0000000000000000
rip=fffff8800116456a rsp=fffff880058d49e0 rbp=fffff880058d4a20
 r8=0000000000000000  r9=0000000000000000 r10=fffffa8002466b20
r11=fffffa8001fa3c10 r12=fffffa8001fa3c10 r13=0000000000000000
r14=0000000010000004 r15=fffff880058d4a90
iopl=0         nv up ei pl zr na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010246
fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x57a:
fffff880`0116456a 807b0102        cmp     byte ptr [rbx+1],2 ds:002b:fffffa80`01fa3fb1=??
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x3B

PROCESS_NAME:  SpybotSD.exe

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from fffff880011626df to fffff8800116456a

STACK_TEXT:  
fffff880`058d49e0 fffff880`011626df : fffffa80`02abd630 fffffa80`02a9bf20 fffffa80`02abd600 fffffa80`01fa3c10 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x57a
fffff880`058d4a70 fffff800`02baac5d : fffffa80`01fa3c10 fffff880`058d4ca0 00000000`098ae748 fffff880`058d4bc8 : fltmgr!FltpDispatch+0xcf
fffff880`058d4ad0 fffff800`0288b853 : fffffa80`0448ca60 fffff880`058d4ca0 00000000`098ae748 fffff880`058d4bc8 : nt!NtQueryDirectoryFile+0x1ad
fffff880`058d4bb0 00000000`774f020a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`098ae728 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x774f020a


FOLLOWUP_IP: 
fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+57a
fffff880`0116456a 807b0102        cmp     byte ptr [rbx+1],2

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+57a

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: fltmgr

IMAGE_NAME:  fltmgr.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  4a5bc11f

STACK_COMMAND:  .cxr 0xfffff880058d4010 ; kb

FAILURE_BUCKET_ID:  X64_0x3B_fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+57a

BUCKET_ID:  X64_0x3B_fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+57a

Followup: MachineOwner
---------

0: kd> .cxr 0xfffff880058d4010 ; kb
rax=000000000000000c rbx=fffffa8001fa3fb0 rcx=fffff88001174a00
rdx=fffffa8001fa3c10 rsi=fffffa8002466b20 rdi=0000000000000000
rip=fffff8800116456a rsp=fffff880058d49e0 rbp=fffff880058d4a20
 r8=0000000000000000  r9=0000000000000000 r10=fffffa8002466b20
r11=fffffa8001fa3c10 r12=fffffa8001fa3c10 r13=0000000000000000
r14=0000000010000004 r15=fffff880058d4a90
iopl=0         nv up ei pl zr na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010246
fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x57a:
fffff880`0116456a 807b0102        cmp     byte ptr [rbx+1],2 ds:002b:fffffa80`01fa3fb1=??
  *** Stack trace for last set context - .thread/.cxr resets it
RetAddr           : Args to Child                                                           : Call Site
fffff880`011626df : fffffa80`02abd630 fffffa80`02a9bf20 fffffa80`02abd600 fffffa80`01fa3c10 : fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x57a
fffff800`02baac5d : fffffa80`01fa3c10 fffff880`058d4ca0 00000000`098ae748 fffff880`058d4bc8 : fltmgr!FltpDispatch+0xcf
fffff800`0288b853 : fffffa80`0448ca60 fffff880`058d4ca0 00000000`098ae748 fffff880`058d4bc8 : nt!NtQueryDirectoryFile+0x1ad
00000000`774f020a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x774f020a
0: kd> lmv

fffff880`01161000 fffff880`011ad000   fltmgr     (pdb symbols)          c:\symbols\fltMgr.pdb\202F74922F7B48949E02974DA199AFCB2\fltMgr.pdb
    Loaded symbol image file: fltmgr.sys
    Mapped memory image file: C:\symbols\fltmgr.sys\4A5BC11F4c000\fltmgr.sys
    Image path: \SystemRoot\system32\drivers\fltmgr.sys
    Image name: fltmgr.sys
    Timestamp:        Tue Jul 14 01:19:59 2009 (4A5BC11F)
    CheckSum:         00056413
    ImageSize:        0004C000
    File version:     6.1.7600.16385
    Product version:  6.1.7600.16385
    File flags:       0 (Mask 3F)
    File OS:          40004 NT Win32
    File type:        3.7 Driver
    File date:        00000000.00000000
    Translations:     0409.04b0
    CompanyName:      Microsoft Corporation
    ProductName:      Microsoft® Windows® Operating System
    InternalName:     fltMgr.sys
    OriginalFilename: fltMgr.sys
    ProductVersion:   6.1.7600.16385
    FileVersion:      6.1.7600.16385 (win7_rtm.090713-1255)
    FileDescription:  Microsoft Filesystem Filter Manager
    LegalCopyright:   © Microsoft Corporation. All rights reserved.

Ausgelöst wurde der Bluescreen durch die Systemdatei flmgr.sys. Dies ist der Microsoft Filesystem Filter Manager.

2. Minidump:

Code:
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [G:\Programme\062210-14437-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16539.amd64fre.win7_gdr.100226-1909
Machine Name:
Kernel base = 0xfffff800`02a53000 PsLoadedModuleList = 0xfffff800`02c90e50
Debug session time: Tue Jun 22 13:54:55.009 2010 (GMT+2)
System Uptime: 0 days 6:34:41.681
Loading Kernel Symbols
...............................................................
................................................................
...................
Loading User Symbols
Loading unloaded module list
......
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff80002ac76fb, fffff8800527a180, 0}

Probably caused by : ntkrnlmp.exe ( nt!KeSetEvent+16b )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80002ac76fb, Address of the exception record for the exception that caused the bugcheck
Arg3: fffff8800527a180, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP: 
nt!KeSetEvent+16b
fffff800`02ac76fb 488b1b          mov     rbx,qword ptr [rbx]

CONTEXT:  fffff8800527a180 -- (.cxr 0xfffff8800527a180)
rax=0000000000000002 rbx=ffff000000000000 rcx=132bfeb031cf0000
rdx=ffffffffffffffff rsi=0000000000000001 rdi=fffff80002c3de80
rip=fffff80002ac76fb rsp=fffff8800527ab50 rbp=0000000000000000
 r8=fffeffffffffff60  r9=000000000000000b r10=fffff80002a53000
r11=fffff8800527ab20 r12=00000000fff83001 r13=000000000cf3fd20
r14=000000000cf3f170 r15=00000000747d2450
iopl=0         nv up ei ng nz na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010286
nt!KeSetEvent+0x16b:
fffff800`02ac76fb 488b1b          mov     rbx,qword ptr [rbx] ds:002b:ffff0000`00000000=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x3B

PROCESS_NAME:  MassEffect2.ex

CURRENT_IRQL:  2

LAST_CONTROL_TRANSFER:  from fffff80002de1100 to fffff80002ac76fb

STACK_TEXT:  
fffff880`0527ab50 fffff800`02de1100 : fffff880`00000000 00000000`00000001 fffffa80`018de200 fffffa80`03995c68 : nt!KeSetEvent+0x16b
fffff880`0527abc0 fffff800`02ac2853 : fffffa80`01fd44e0 fffff800`02a39460 00000000`00000000 fffffa80`044e45d0 : nt!NtSetEvent+0x90
fffff880`0527ac20 00000000`747d2dd9 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0cf3f0f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x747d2dd9


FOLLOWUP_IP: 
nt!KeSetEvent+16b
fffff800`02ac76fb 488b1b          mov     rbx,qword ptr [rbx]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  nt!KeSetEvent+16b

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  4b88cfeb

STACK_COMMAND:  .cxr 0xfffff8800527a180 ; kb

FAILURE_BUCKET_ID:  X64_0x3B_nt!KeSetEvent+16b

BUCKET_ID:  X64_0x3B_nt!KeSetEvent+16b

Followup: MachineOwner
---------

0: kd> .cxr 0xfffff8800527a180 ; kb
rax=0000000000000002 rbx=ffff000000000000 rcx=132bfeb031cf0000
rdx=ffffffffffffffff rsi=0000000000000001 rdi=fffff80002c3de80
rip=fffff80002ac76fb rsp=fffff8800527ab50 rbp=0000000000000000
 r8=fffeffffffffff60  r9=000000000000000b r10=fffff80002a53000
r11=fffff8800527ab20 r12=00000000fff83001 r13=000000000cf3fd20
r14=000000000cf3f170 r15=00000000747d2450
iopl=0         nv up ei ng nz na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010286
nt!KeSetEvent+0x16b:
fffff800`02ac76fb 488b1b          mov     rbx,qword ptr [rbx] ds:002b:ffff0000`00000000=????????????????
  *** Stack trace for last set context - .thread/.cxr resets it
RetAddr           : Args to Child                                                           : Call Site
fffff800`02de1100 : fffff880`00000000 00000000`00000001 fffffa80`018de200 fffffa80`03995c68 : nt!KeSetEvent+0x16b
fffff800`02ac2853 : fffffa80`01fd44e0 fffff800`02a39460 00000000`00000000 fffffa80`044e45d0 : nt!NtSetEvent+0x90
00000000`747d2dd9 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x747d2dd9


fffff800`02a53000 fffff800`0302f000   nt         (pdb symbols)          c:\symbols\ntkrnlmp.pdb\7E9A3CAB626845DE8E10816E3080A3B72\ntkrnlmp.pdb
    Loaded symbol image file: ntkrnlmp.exe
    Mapped memory image file: C:\symbols\ntoskrnl.exe\4B88CFEB5dc000\ntoskrnl.exe
    Image path: ntkrnlmp.exe
    Image name: ntkrnlmp.exe
    Timestamp:        Sat Feb 27 08:55:23 2010 (4B88CFEB)
    CheckSum:         00545094
    ImageSize:        005DC000
    File version:     6.1.7600.16539
    Product version:  6.1.7600.16539
    File flags:       0 (Mask 3F)
    File OS:          40004 NT Win32
    File type:        1.0 App
    File date:        00000000.00000000
    Translations:     0409.04b0
    CompanyName:      Microsoft Corporation
    ProductName:      Microsoft® Windows® Operating System
    InternalName:     ntkrnlmp.exe
    OriginalFilename: ntkrnlmp.exe
    ProductVersion:   6.1.7600.16539
    FileVersion:      6.1.7600.16539 (win7_gdr.100226-1909)
    FileDescription:  NT Kernel & System
    LegalCopyright:   © Microsoft Corporation. All rights reserved.

Dieser wurde durch die Datei ntkrnlmp.exe ausgelöst. Diese gehört zum Systemkernel.

Gemeinsam haben die Bluescreenmeldungen, dass sie -wie du auch selbst bestätigst- immer den Stopfehlercode BCCode: 3b mit dem ersten Argument BCP1: 00000000C0000005 haben.

Nun kann ein 0x3b Bluescreen verschiedene Gründe haben, wie z.B. Geräte Treiber, Grafik Treiber, Systemfehler und eben auch den RAM.
Da das System von dir frisch aufgesetzt wurde, sind die Windowssystemdaten, die Ursächlich für die Bluescreens sind, sicherlich nicht defekt. Grafik- und Gerätetreiber sind daher auch eher auszuschließen (insbesondere, da diese in der Auswertung aufgefallen wären).

Das erste Argument (0xc0000005) der Stopfehlermeldung verweist auf einen Vorgang (die genannten Systemvorgänge), der im Speicher (Adresse fffff80002de1100 to fffff80002ac76fb) nicht durchgeführt werden konnte. Der Arbeitsspeicher kommt für mich daher in erster Linie in Verdacht.

Konntest du zwischenzeitlich den Betrieb mit nur einem RAM Riegel testen?
 
Zuletzt bearbeitet:
blechbüchse13 schrieb:
... na ja, was im universum ist schon kompatibel...

... Mischbetrieb mit hoher Wahrscheinlichkeit nicht ;). Sollte es tatsächlich mit einem RAM Baustein auch nicht laufen nehme ich die Behauptung gerne zurück.
 
Hm,

habe CMOSClear gemacht, ja, auch im Bios Werte auf default gesetzt. Habe beide Riegel jetzt einzeln in Slot 1 getestet und bei beiden ist wieder der 3B Stopfehler + Bluescreen aufgetreten. Schon merkwürdig... kann gerne die Minidumps der letzten beiden Crashs mit nur je 1 Riegel nochmal hochladen, falls das noch was nützt :confused_alt:
 
... und hast du auch mal Slot 2 getestet?
 
Hatte mit den vorigen schonmal alle Slots durchgetestet...mom, ich stecke nochmal um, dauert immer ein paar Minuten, um den BSOD zu produzieren. Poste gleich, was passiert

Edit:

Ging recht schnell...bei Slot2 passiert das gleiche, Stop-Fehler 3B. Zumindest scheint der Fehler damit eingekreist. Aber was nun?

Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.256.48
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 3b
BCP1: 00000000C0000005
BCP2: FFFFF80002AC785B
BCP3: FFFFF88006633250
BCP4: 0000000000000000
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\062210-13531-01.dmp
C:\Users\Robert\AppData\Local\Temp\WER-29796-0.sysdata.xml


Hab nochmal die letzte Minidump als RAR angehängt!
Ergänzung ()

Ich lasse sicherheitshalber nochmal Memtest heut Nacht laufen und poste morgen früh, ob diesbezüglich noch irgendwas auffälliges zu finden war. Langsam glaub ich, dieses leidige MoBo hat selbst ne Macke weg...

:n8:
 

Anhänge

Zuletzt bearbeitet: (Test beendet)
Das wäre natürlich möglich, dass es nicht am RAM selbst, sondern am Board liegt.

Überprüfe mit Prime95 und Furmark die Stabilität deines PC´s. Behalte aber, insbes. bei Furmark, die Temperaturen im Auge.
Für den Prime95 test, wähle zuerst den "Custom" Test -> Torture Test Settings: Run FFTs in-place. Ca. 1 Std. laufen lassen. Danach noch den Blend Test für ca. 1 Std.

Was klappte bei dir eigentlich beim Auswerten der Minidump nicht?
Gehst du so vor:
- Die Datei windbg.exe als Administrator starten.
- Auf Files -> Symbol File Path und in das kleine Fenster folgenden Befehl eingeben (paste&copy):
"SRV*C:\symbols*http://msdl.microsoft.com/download/symbols" (ohne "")
- Über Files -> Open Crash Dump Memory.dmp auswählen und öffnen
- in die untere Befehlszeile "!analyze –v" eingeben und Entertaste drücken.

Probiere es noch mal aus und gib bescheid was im Zeileneintrag "IMAGE_NAME" steht.
(Die Auswertungen kann ich selbst leider nur zuhause vornehmen und das wird frühestens wieder morgen Abend sein.)
 
Zuletzt bearbeitet:
Moin,

also Memtest hat bei beiden Riegeln im Einzeltest wie zu erwarten nix gefunden!

Das Debuggingtool meldete bei der ersten Installation einen Fehler, dann Appcrash, beim nächsten Anlauf machte er Probleme wegen einem Symbolordner, dann hab ich's irgendwann aufgegeben - probiere aber jetzt gleich mal deinen beschriebenen Weg und poste das Ergebnis. Danach werde ich den PC gleich mit Prime95 und Furmark testen. Kann da bei Furmark was passieren (wegen der Temps) ?
 
So, Danke für die Anleitung mitd em Debuggingtool, das hat jetzt wunderbar funktioniert - IMAGE_NAME: ntkrnlmp.exe

Das ist auch bis auf die eine Ausnahme mit flmgr.sys bei allen 8 Crashs die Ursache bzw. damit im Zusammenhang. Vllt. die Ansteuerung der RAms selber?

Ich teste jetzt mal mit Prime und Furmark, was die Möhre so hergibt...
Ergänzung ()

Der Form halber nochmal der Debugging-Text vom letzten Minidump:


Microsoft (R) Windows Debugger Version 6.11.0001.404 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\062210-21218-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16539.amd64fre.win7_gdr.100226-1909
Machine Name:
Kernel base = 0xfffff800`02a1c000 PsLoadedModuleList = 0xfffff800`02c59e50
Debug session time: Tue Jun 22 19:25:25.921 2010 (GMT+2)
System Uptime: 0 days 0:00:35.218
Loading Kernel Symbols
...............................................................
................................................................
.................
Loading User Symbols
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff80002a8b85b, fffff8800458a1e0, 0}

Probably caused by : ntkrnlmp.exe ( nt!KiSystemServiceExit+0 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80002a8b85b, Address of the exception record for the exception that caused the bugcheck
Arg3: fffff8800458a1e0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!KiSystemServiceExit+0
fffff800`02a8b85b 488b9dc0000000 mov rbx,qword ptr [rbp+0C0h]

CONTEXT: fffff8800458a1e0 -- (.cxr 0xfffff8800458a1e0)
rax=0000000000000000 rbx=fffffa8002990760 rcx=fffff8a003e919f0
rdx=fffffa8002990760 rsi=000000000023bcd8 rdi=fffff8800458abc8
rip=fffff80002a8b85b rsp=fffff8800458abb0 rbp=fffff8800458aca0
r8=0000000000000000 r9=0000000000000000 r10=fffffa8000cd4900
r11=fffffa8002990760 r12=0000000000000000 r13=000000000023bee0
r14=0000000000000000 r15=00000000000009c5
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!KiSystemServiceExit:
fffff800`02a8b85b 488b9dc0000000 mov rbx,qword ptr [rbp+0C0h] ss:0018:fffff880`0458ad60=000000000023bef0
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: runonce.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 00000000771c01da to fffff80002a8b85b

STACK_TEXT:
fffff880`0458abb0 00000000`771c01da : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceExit
00000000`0023bcb8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x771c01da


FOLLOWUP_IP:
nt!KiSystemServiceExit+0
fffff800`02a8b85b 488b9dc0000000 mov rbx,qword ptr [rbp+0C0h]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!KiSystemServiceExit+0

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4b88cfeb

STACK_COMMAND: .cxr 0xfffff8800458a1e0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!KiSystemServiceExit+0

BUCKET_ID: X64_0x3B_nt!KiSystemServiceExit+0

Followup: MachineOwner
---------

0: kd> !analyze –v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff80002a8b85b, fffff8800458a1e0, 0}

Probably caused by : ntkrnlmp.exe ( nt!KiSystemServiceExit+0 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80002a8b85b, Address of the exception record for the exception that caused the bugcheck
Arg3: fffff8800458a1e0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!KiSystemServiceExit+0
fffff800`02a8b85b 488b9dc0000000 mov rbx,qword ptr [rbp+0C0h]

CONTEXT: fffff8800458a1e0 -- (.cxr 0xfffff8800458a1e0)
rax=0000000000000000 rbx=fffffa8002990760 rcx=fffff8a003e919f0
rdx=fffffa8002990760 rsi=000000000023bcd8 rdi=fffff8800458abc8
rip=fffff80002a8b85b rsp=fffff8800458abb0 rbp=fffff8800458aca0
r8=0000000000000000 r9=0000000000000000 r10=fffffa8000cd4900
r11=fffffa8002990760 r12=0000000000000000 r13=000000000023bee0
r14=0000000000000000 r15=00000000000009c5
iopl=0 nv up ei pl nz na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010206
nt!KiSystemServiceExit:
fffff800`02a8b85b 488b9dc0000000 mov rbx,qword ptr [rbp+0C0h] ss:0018:fffff880`0458ad60=000000000023bef0
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: runonce.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 00000000771c01da to fffff80002a8b85b

STACK_TEXT:
fffff880`0458abb0 00000000`771c01da : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceExit
00000000`0023bcb8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x771c01da


FOLLOWUP_IP:
nt!KiSystemServiceExit+0
fffff800`02a8b85b 488b9dc0000000 mov rbx,qword ptr [rbp+0C0h]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!KiSystemServiceExit+0

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4b88cfeb

STACK_COMMAND: .cxr 0xfffff8800458a1e0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!KiSystemServiceExit+0

BUCKET_ID: X64_0x3B_nt!KiSystemServiceExit+0

Followup: MachineOwner
---------
 
Das Problem bei dem 0x3b Stopfehler ist, dass die Ursache sowohl defekte Hardware, als auch Gerätetreiber sein können (teilweise können sie auch durch Viren verursacht werden).

Da die Bluescreens bei dir vor allem bei "intensiven Programmen" (RAM-Auslastung) verursacht werden, war/ist für mich der RAM gleich mal naheliegend gewesen.
Da der Stopfehler generell auf Hardwareprobleme hinweist, können die Probleme natürlich auch vom Mainbaord oder der Grafikkarte (z.B. Video-RAM) kommen.

Mit den Tests sollen nun die Grafikkart (Furmark) als auch die CPU (Prime-Custom) und der RAM/Mobo (Prime-Blend) unter die Lupe genommen werden.
Jetzt schau ma mal, ob wir nach den Tests schauer sind.

Edit: Um Gerätetreiber ausschließen zu können, wäre auch der Einsatz des Tools Verifier möglich.

OS auch komplett neu aufgesetzt, nur die nötigsten Progs & Treiber installiert (Gerätetreiber, GraKa),

Lässt du auch das MS Update nach der Installation laufen? Welche Gerätetreiber installierst du? Die aktuellsten aus dem Netz? Direkt vom Hersteller?
 
Zuletzt bearbeitet:
Den Verifier hatte ich schon mal benuzt, war alles einwandfrei...dafür ist Prime95 gerad nach wenigen Minuten im Custom-Test gecrasht. Zuerst hat "Worker 1" einen Fehler gemeldet (s.u.), dann war ich kurz weg und in der Zeit ist der PC wohl gecrasht, es kam die Meldung "Windows funktioniert nicht mehr einwandfrei."

Folgendes hat prime95 noch geröchelt:

result.txt:
[Wed Jun 23 10:34:10 2010]
FATAL ERROR: Rounding was 0.5, expected less than 0.4
Hardware failure detected, consult stress.txt file.

Mehr Angaben haben den Absturz nicht überstanden

Einstellungen (prime.txt):
V24OptionsConverted=1
WGUID_version=2
StressTester=1
UsePrimenet=0
MinTortureFFT=8
MaxTortureFFT=4096
TortureMem=8
TortureTime=15

[PrimeNet]
Debug=0

P.S. Ja, alle MS-Updates drauf via Windows Live Update, Treiber von den Herstellerseiten, also Asrock & ATI bzw. AMD. Bringt der AMD Duo-Core Optimizer eigentlich etwas? Hatte ihn sonst immer drauf, jetzt mal vorsichtshalber nicht, scheint aber absolut keinen Unterschied zu machen.

An Gerätetreibern ist es der All-In-One-Win7-64 (15.37) von Asrock, dabei installier ich allerdings nur die SMU & Ethernettreiber, nicht die Nvidia Network Management Software Suite, die ist optional und soll nur eine Art zusätzlicher Firewall o.ä. sein, die allerlei Probleme bescheren soll, v.a. was die Deinstallation betrifft, daher hab ich die weggelassen. Frage mich halt auch, ob der Nvidia Chipsatz so super mit einer ATI GPU zusammenarbeitet?

Ich probiere jetzt mal den Blend-Test...
 
So, beim Blend-Test hat sich Worker1 auch schnell wieder verabschiedet, derselbe Fehler. Worker2 lief noch einige Minuten weiter und dann gabs wieder einen Bluescreen. Beim 1. Prime Absturz war es wieder diese "ntkrnlmp.exe" und beim 2. die "flmtgr.exe", beidesmal auch SE 3B.

Habe jetzt mal eben Furmark gestartet, die Temp der GPU zieht aber steil von zuerst 70° rasant steigend gen 90°, dann hab ich mal gestoppt - bis wieviel Grad sollte man gehen?
Im Normalbetrieb liegt sie laut GPU-Z so bei 60° z.Z., Fanspeed liegt dann bei 40+ %, normalerweis sitzt noch ein Lüfter an der Außenwand, der heiße Luft abtransportiert (hinterer Lüfter bläst noch rein), ist gerad ab, weil dauernd am rumschrauben und Klappe nur angelehnt...

Ich häng mal die Einstellungen von Furmark mit dran. Die Auflösung von 1680 x 1050 ist meine normale (Desktop-)Auflösung. Eher kleinere einstellen?

Edit:
Bei 1280x1024 pendeln sich die Temps zw. 90-95° ein, steigen dann aber weiter, daher wieder Stop. Will das Teil ja nicht einschmelzen... aber noch kein Absturz oder zu kurz. Allerdings recht heiß, wie ich finde...

Edit (2):
Auch mit niedrigerer Auflösung erreicht die Temp knapp unter hundert Grad, da ich nicht weiß, ob das gut ist (denke eher nicht), stope ich Furmark jetzt endgültig. K.A. ob's an den Einstellungen liegt...
 

Anhänge

  • furmark-einstell.png
    furmark-einstell.png
    186,2 KB · Aufrufe: 169
Zuletzt bearbeitet: (GraKa zu heiß)
Zurück
Oben