Bluescreen dump of physical memory

Welchen meinst du?
Den vom Windows Debugger?
Dann kopier ich den hier hin?
Juhu er ist fertig!
Also den Rest mach ich wenn ich von der Schule komme, ok?

Danke schonmal (:

ich hab ebend kurz getestet:
Nach der Installation findest du im Programmverzeichnis die 'Debugging Tools for Windows'. Hier befindet sich die Datei windbg.exe, diese starten (bei Vista/Win7 als Administrator starten).

hab ich, er hat sich geöffnet

Der Debugger muss zunächst noch verschiedene Informationen über installierte Patches, SPs, Treiber, etc., bekommen. Dies macht er eigenständig...einfach warten.

Es passiert irgendwie nichts :S
 
Zuletzt bearbeitet:
Das sagt das Programm:

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED (7e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff800034a93a4, The address that the exception occurred at
Arg3: fffff880009a9968, Exception Record Address
Arg4: fffff880009a91d0, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!MiUnlinkFreeOrZeroedPage+1ca
fffff800`034a93a4 48893cc2 mov qword ptr [rdx+rax*8],rdi

EXCEPTION_RECORD: fffff880009a9968 -- (.exr 0xfffff880009a9968)
ExceptionAddress: fffff800034a93a4 (nt!MiUnlinkFreeOrZeroedPage+0x00000000000001ca)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

CONTEXT: fffff880009a91d0 -- (.cxr 0xfffff880009a91d0)
rax=f9fffffffffffffa rbx=fffffa8002634000 rcx=0000000000000008
rdx=fffffa8000000008 rsi=fffffa8003902800 rdi=ffffffffffffffff
rip=fffff800034a93a4 rsp=fffff880009a9ba0 rbp=0000000000000000
r8=0000000000000000 r9=0000000000000000 r10=fffffa8003902820
r11=fffff880009a9c08 r12=0000000000000000 r13=0000000000000001
r14=0000000000000001 r15=00000000ffffffff
iopl=0 nv up ei ng nz ac po cy
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010297
nt!MiUnlinkFreeOrZeroedPage+0x1ca:
fffff800`034a93a4 48893cc2 mov qword ptr [rdx+rax*8],rdi ds:002b:cffffa7f`ffffffd8=????????????????
Resetting default scope

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 2

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: ffffffffffffffff

FOLLOWUP_IP:
nt!MiUnlinkFreeOrZeroedPage+1ca
fffff800`034a93a4 48893cc2 mov qword ptr [rdx+rax*8],rdi

BUGCHECK_STR: 0x7E

LAST_CONTROL_TRANSFER: from fffff800034cf4c6 to fffff800034a93a4

STACK_TEXT:
fffff880`009a9ba0 fffff800`034cf4c6 : 00000000`000000ff 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MiUnlinkFreeOrZeroedPage+0x1ca
fffff880`009a9c10 fffff800`0372cc06 : fffffa80`039d4b60 00000000`00000080 fffffa80`039d4040 fffff800`03466c19 : nt!MmZeroPageThread+0x551
fffff880`009a9d40 fffff800`03466c26 : fffff800`03602e80 fffffa80`039d4b60 fffff800`03610c40 8d4c0824`548b4110 : nt!PspSystemThreadStartup+0x5a
fffff880`009a9d80 00000000`00000000 : fffff880`009aa000 fffff880`009a4000 fffff880`009a99b0 00000000`00000000 : nt!KxStartSystemThread+0x16


SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!MiUnlinkFreeOrZeroedPage+1ca

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9

STACK_COMMAND: .cxr 0xfffff880009a91d0 ; kb

IMAGE_NAME: memory_corruption

FAILURE_BUCKET_ID: X64_0x7E_nt!MiUnlinkFreeOrZeroedPage+1ca

BUCKET_ID: X64_0x7E_nt!MiUnlinkFreeOrZeroedPage+1ca

Followup: MachineOwner
---------

Ich hoffe ihr könnt es Auswerten (:

mfg.
 
Zumindest so weit, um zu sagen, dass offensichtlich kein Treiberproblem vorliegt.
Bei dem Bluescreen ist eine Zugriffsverletzung im Speicher aufgetreten (Speicher kann RAM, CPU-Cache, VRAM, HDD sein).
Hauptsächlich tritt das Problem durch RAM-Probleme auf.

Stelle die RAM im Bios fest auf: 9-9-9-25-40; Command Rate 2T, Frequenz 1333mhz, Spannung 1,65V ein. Überprüfe die RAM mit Memtest86+ auf Fehler (falls du das noch nicht gemacht hast).

Nach der Einstellung der RAM/Timings bitte noch mal ein Screenshot von CPU-Z (Reiter Memory).
Welche Bios-Version ist auf deinem Board? Dazu bitte noch einen CPU-Z (Reiter Mainboard und CPU) Screenshot anhängen.
 
Zuletzt bearbeitet:
jooo da ist der Bluescreen wieder :(

Windows sagt:
Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.768.3
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 1e
BCP1: FFFFFFFFC0000005
BCP2: FFFFF80003473905
BCP3: 0000000000000000
BCP4: FFFFFFFFFFFFFFFF
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\092610-22089-01.dmp
C:\Users\Administrator\AppData\Local\Temp\WER-31044-0.sysdata.xml

Deebugging tool sagt:


BugCheck 1E, {ffffffffc0000005, fffff80003473905, 0, ffffffffffffffff}

Probably caused by : ntkrnlmp.exe ( nt!ExpInterlockedPopEntrySListFault16+0 )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80003473905, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!ExpInterlockedPopEntrySListFault16+0
fffff800`03473905 498b08 mov rcx,qword ptr [r8]

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: ffffffffffffffff

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

BUGCHECK_STR: 0x1E_c0000005

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: BFHeroes.exe

CURRENT_IRQL: 0

EXCEPTION_RECORD: fffff88009864788 -- (.exr 0xfffff88009864788)
ExceptionAddress: fffff80003473905 (nt!ExpInterlockedPopEntrySListFault16)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: 0000000000000000
Parameter[1]: ffffffffffffffff
Attempt to read from address ffffffffffffffff

TRAP_FRAME: fffff88009864830 -- (.trap 0xfffff88009864830)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=000000000d610001 rbx=0000000000000000 rcx=fffffa8003905000
rdx=fefffa8002637001 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80003473905 rsp=fffff880098649c0 rbp=fffff88009864a40
r8=fefffa8002637000 r9=fffff6800006a708 r10=fffffa8003905000
r11=fffff88009864c20 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na po nc
nt!ExpInterlockedPopEntrySListFault16:
fffff800`03473905 498b08 mov rcx,qword ptr [r8] ds:0080:7000=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff800034aaa39 to fffff80003470740

STACK_TEXT:
fffff880`09863fb8 fffff800`034aaa39 : 00000000`0000001e ffffffff`c0000005 fffff800`03473905 00000000`00000000 : nt!KeBugCheckEx
fffff880`09863fc0 fffff800`0346fd82 : fffff880`09864788 00000000`00000002 fffff880`09864830 fffffa80`068488a8 : nt!KiDispatchException+0x1b9
fffff880`09864650 fffff800`0346e68a : fffffa80`00000003 00000000`00040001 fffffa80`01370f10 fffff800`03495d4e : nt!KiExceptionDispatch+0xc2
fffff880`09864830 fffff800`03473905 : 00000000`00000002 fffff800`0348de9d 80000000`118ff867 fffff880`09864a40 : nt!KiGeneralProtectionFault+0x10a
fffff880`098649c0 fffff800`0348de9d : 80000000`118ff867 fffff880`09864a40 fffffa80`068488a8 fffffa80`068488a8 : nt!ExpInterlockedPopEntrySListFault16
fffff880`098649d0 fffff800`0348a9c6 : 00000000`00000001 00000000`0d4e1e22 fffff880`09864c20 fffff680`0006a708 : nt!MiResolveDemandZeroFault+0x14d
fffff880`09864ac0 fffff800`0346e82e : 00000000`00000001 00000000`03fb0000 00000000`0d4ce101 00000000`00000001 : nt!MmAccessFault+0x5c6
fffff880`09864c20 00000000`76fa338f : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiPageFault+0x16e
00000000`0018f310 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x76fa338f


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!ExpInterlockedPopEntrySListFault16+0
fffff800`03473905 498b08 mov rcx,qword ptr [r8]

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: nt!ExpInterlockedPopEntrySListFault16+0

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9

FAILURE_BUCKET_ID: X64_0x1E_c0000005_nt!ExpInterlockedPopEntrySListFault16+0

BUCKET_ID: X64_0x1E_c0000005_nt!ExpInterlockedPopEntrySListFault16+0

Followup: MachineOwner
---------


hoffe ihr könnt mir helfen!



€dit:

Oh mein Gott jetzt habe ich gerade GTA 4 mit ENB mod und Visual 1.7 gestartet etwas gespielt
und er hatte wieder einen Bluescreen, was soll ich tuen?!? Ich bin am verzeifeln!!

Hab gerade Furmark laufen:
läuft gerade 5 min und sie hat 90°C ist das ok?

Und Prime95 läuft dabei auch und stellt keine Fehler fest.

Wo liegt denn das Problem das Bluescreens entstehen müssen?
 
Zuletzt bearbeitet:
Die Auswertung des Bluescreens zeigt, dass eine Speicherzugriffsverletzung aufgetreten ist. Speicher kann in dem Fall der RAM, CPU-Cache, VRAM oder HDD sein.

Furmark und Prime liefen längere Zeit problemlos? (Furmark ~20-30min, Prime95 ~2 Stunden)

Mache bitte ein paar Screenshots von CPU-Z (Reiter Mainboard, CPU, Memory und SPD) - auch wenn du die teilweise schon mal gemacht hast -.

Mache bitte auch noch ein Screenshot von HDTune (Reiter Health), um die SMART Werte der Platte sehen zu können.
 

Ähnliche Themen

Zurück
Oben