Bluescreen jedesmal nach dem Starten

Furlong

Cadet 1st Year
Registriert
März 2011
Beiträge
10
Hi

Ich bin gestern ganz normal im Internet gesurft und auf einmal bekomm ich einen Bluescreen (der erste überhaupt mit Vista) und der PC startet neu. Seit dem kommt jedes Mal direkt nach der Passworteingabe der Bluescreen und Windows startet neu. Das einzige was ich derzeit machen kann ist der abgesicherte Modus. Ich habe ehrlich gesagt keine Ahnung woran es liegen könnte, ich habe weder neue Hardware noch irgendwelchen neuen Treiber installiert. Der PC ist zwei Jahre alt und läuft bis jetzt eigentlich absolut problemlos ohne Bluescreens oder Windows Abstürze, bist gestern eben das Problem aufgetreten ist. Ich kenne mich leider in dem Bereich auch nicht wirklich aus und hoffe, dass mir jemand von euch weiterhelfen kann.

Hier sind die Details zur Fehlermeldung:

Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.0.6002.2.2.0.768.3
Gebietsschema-ID: 3079

Zusatzinformationen zum Problem:
BCCode: a
BCP1: 00003C8800000008
BCP2: 000000000000000C
BCP3: 0000000000000000
BCP4: FFFFF800058AEEF1
OS Version: 6_0_6002
Service Pack: 2_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\Mini032611-02.dmp
C:\Users\User\AppData\Local\Temp\WER-170930-0.sysdata.xml
C:\Users\User\AppData\Local\Temp\WER6BFB.tmp.version.txt

Lesen Sie unsere Datenschutzrichtlinie:
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0407


Die Datei C:\Windows\Minidump\Mini032611-02.dmp hab ich angehängt.
Ergänzung ()

So jetzt mit Anhang, sorry für den Doppelpost.
 

Anhänge

am besten, du stellst unter syssteuerung>system>erw.syseinstellungen>starten,wiederherstellen ein, das kein neustart vorgenommen werden soll.

so bleibt der bluescreen stehen, dann vielleicht ein foto oder abschreiben , was dort steht.

so kann man dir hier am besten helfen
 
Kann es sein das im BIOS du AHCI als Mode eingestellt hast und das OS im IDE Modus installiert hast? Oder umgedreht? Einfach probieren. Ist mir auch schon mal so gegangen. Vllt hast du nem CMOS gemacht?
 
vllt. hat sich Hardwareseitig etwas verabschiedet,
poste mal den Fehlercode ***Stop:
 
Gemäß dem Minidump "IRQL_NOT_LESS_OR_EQUAL", 0x0000000a.

Genannt ist des Weiteren mcupdate_genuineintel.dll - eine kurze Recherche führte zu folgender Seite:

http://support.microsoft.com/kb/936357

Wäre dies mein Problem so würde ich erstmal das ServicePack 2 (re-)installieren nachdem ich per F8 zum letzten als funktionierend bekannten Zeitpunkt zurück bin und das Sys startet.

Nächster Schritt, wenn dies nicht hilft oder nicht umsetzbar ist wäre RAM-/HDD testen, gefolgt von einer Reparaturinstallation wenn genannte Komponenten OK sind.

greetz
 
Zuletzt bearbeitet:
Cyby schrieb:
vllt. hat sich Hardwareseitig etwas verabschiedet,
poste mal den Fehlercode ***Stop:

Ich hab jetzt die Neustartfunktion deaktiviert und den Fehlercode abgeschrieben:

*** STOP: 0x0000000A (0x0000000000000010, 0x000000000000000C, 0x0000000000000000, 0xFFFFF800058D4194)
 
Wäre dies mein Problem so würde ich erstmal das [URL="http://www.microsoft.com/downloads/de-de/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3" schrieb:
ServicePack 2[/URL] (re-)installieren nachdem ich per F8 zum letzten als funktionierend bekannten Zeitpunkt zurück bin und das Sys startet.

Sorry wenn die Frage etwas dumm klingt aber wann und wo soll ich F8 drücken? Ich bin leider wirklich kein Computerpro :(
 
Bevor Windows startet (also nach dem ersten BIOS-Bild) die Taste F8 immer wieder drücken, dann bekommst Du einen Auswahlbildschirm, was Du machen möchtest (unter anderem abgesicherter Modus, aber auch "letzte als funktionierend bekannte Konfiguration [sinngemäß].

Damit sollte er auf einen früheren Systemstand zurück gehen wo der Windows-Start noch erfolgreich war.
 
dirky8 schrieb:
Achso wenn jetzt keine Antwort auf meine Posts kommt bin ich raus.

Ich hab auf deinen Post deshalb nicht geantwortet, weil ich absolut keine Ahnung habe was die Sachen (Kann es sein das im BIOS du AHCI als Mode eingestellt hast und das OS im IDE Modus installiert hast? Oder umgedreht?) bedeuten. Wenn die du mir das vielleicht etwas einfacher und detaillierter beschrieben könntest, dann würde ich das gerne probieren.

Ein paar Angaben zum System:

Intel Core 2 Duo E8400 3 Ghz
4 GB RAM DDR 2 Corsair
Radeon HD 4870 1024 MB
Asus P5Q Motherboard
Windows Vista Home Premium 64 Bit

Übertaktet habe ich nicht und installiert habe ich letzter Zeit eigentlich auch nichts, drum wunderts mich ja auch das jetzt auf einmal ständig der Bluescreen kommt.
 
Furlong schrieb:
1.Ich hab auf deinen Post deshalb nicht geantwortet, weil ich absolut keine Ahnung habe was die Sachen (Kann es sein das im BIOS du AHCI als Mode eingestellt hast und das OS im IDE Modus installiert hast? Oder umgedreht?) bedeuten.

Wenn die du mir das vielleicht etwas einfacher und detaillierter beschrieben könntest, dann würde ich das gerne probieren.

Ein paar Angaben zum System:

Intel Core 2 Duo E8400 3 Ghz
4 GB RAM DDR 2 Corsair
Radeon HD 4870 1024 MB
Asus P5Q Motherboard
Windows Vista Home Premium 64 Bit

2.Übertaktet habe ich nicht und installiert habe ich letzter Zeit eigentlich auch nichts, drum wunderts mich ja auch das jetzt auf einmal ständig der Bluescreen kommt.
Red doch mit den Leuten;) dann werden wir hier dein Problem schon lösen können.

zu erstens)
ich hatte das P5Q deluxe selber jahrelang im Rechner;)ist praktisch gleich vom Bios

geh ins BIOS deines P5Qdazu beim Posten "entfernen/delete" mehrfach drücken(gleich wenn du den Rechner startest)

dann gehst du unter zugehörigen Punkt nachschauen ob da IDE oder Ahci steht(müsste der zweite oder dritte Punkt von oben sein(Handbuch auf deutsch bekommst du hier>>>http://www.asus.com/product.aspx?P_ID=BxdaHYTJECBvPJ3k&templete=2
Unter Reiter Download dein OS auswählen und dann unter Manuel die german Version downloaden)

zu zweitens)
bist du dir da sicher? auf irgendwelchen Seiten gewesen? war jmnd anderes an deinem Rechner?

drittens)
nachdem du im Bios geschaut hast ob AHCI oder IDE einfach mal auf den anderen Modus umstellen und Rechner starten


Wenn da alles nicht hilft, würde ich erstmal einen CMOS clear durchführen.Genauso wie unten beschrieben machen. CMOS mit Strom und das brett ist schrott;)

1. Rechner ausschalten
2. Rechner vom Netz nehmen, Stecker ziehen
3. den ON/OFF Taster am Gehäuse mehrfach drücken um die Kondensatoren entladen
4. ein blankes geerdetes Metall anfassen(Heizung o.ä.) um sich selber zu entladen
5. Jumper für eine Minute setzen, siehe Handbuch
6. jumper zurücksetzen(nicht vergessen!)
7. Rechner starten

Dann meldest dich nochmal.
 
@dirky8: ich häng dir die Bugcheckauswertung einmal an, vielleicht hilfts ja, Auslöser soll die taskeng.exe gewesen sein, also das Aufgabenplanungsmodul, der eigentliche Verursacher könnte wohl nur mit einem Kerneldump bestimmt werden (falls überhaupt).
 
Zuletzt bearbeitet:
Die Datei "taskeng.exe" befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei taskeng.exe um einen Virus, Spyware, Trojaner oder Worm!
vllt liegt es ja auch daran?

da ntkrnlmp.exe vorkommt auch mal die HDD und den Ram testen
 
Ich hab das im BIOS jezt überprüft, es ist beides auf IDE Modus eingestellt. Gestern hab ich aber bei meinem Laptop auf einmal genau den gleichen Bluescreen gehabt, zum Glück funktioniert der aber wieder ganz normal, der Laptop ist gerade mal 2 Monate alt. Dadurch bin ich aber auf die Idee gekommen, dass der Bluescreen vielleicht an Norton Internet Security 2011 liegen könnte. Ich hab Norton am Laptop installiert und seit zwei Wochen auch bei mir am Stand PC. Davor hatte ich Kaspersky am PC, nur hab leider vergessen es komplett mit removal tool zu löschen und hab dann Norton installiert. Kann dass vielleicht der Grund sein, dass noch irgendwelche Reste von Kaspersky Norton blockieren und dadurch der PC immer abstürzt? Ich hab das auch gleich im Norton Forum gepostet und dort hat jemand das minidump File ausgewertet und folgendes gepostet:

ich habe dein minidump File gelesen, und der error war im ntoskrnl.exe. Es kann ob Drivers BSOD machen.

Ich würde dir erst empfehlen, das Kaspersky Removal Tool ( http://support.kaspersky.com/faq/?qid=208279463 ) zu startem.

Dann starte den Rechner neu, lade das Norton Removal Tool herunter ( www.norton.com/nrt ), deinstalliere Norton Internet Security, start PC neu, lauf NRT.

Dann installier Norton Internet Security wieder.

Das war in dein minidump File:

MODULE_NAME: nt

FAULTING_MODULE: fffff80005817000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4cb7275f

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
00003c8800000008

CURRENT_IRQL: 0

FAULTING_IP:
nt+97ef1
fffff800`058aeef1 ?? ???

CUSTOMER_CRASH_COUNT: 2

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from fffff8000587122e to fffff80005871490

STACK_TEXT:
fffffa60`070ba538 fffff800`0587122e : 00000000`0000000a 00003c88`00000008 00000000`0000000c 00000000`00000000 : nt+0x5a490
fffffa60`070ba540 00000000`0000000a : 00003c88`00000008 00000000`0000000c 00000000`00000000 fffff800`058aeef1 : nt+0x5a22e
fffffa60`070ba548 00003c88`00000008 : 00000000`0000000c 00000000`00000000 fffff800`058aeef1 fffff800`0592b657 : 0xa
fffffa60`070ba550 00000000`0000000c : 00000000`00000000 fffff800`058aeef1 fffff800`0592b657 00000000`00000000 : 0x3c88`00000008
fffffa60`070ba558 00000000`00000000 : fffff800`058aeef1 fffff800`0592b657 00000000`00000000 00000000`00000000 : 0xc


STACK_COMMAND: .bugcheck ; kb

FOLLOWUP_IP:
nt+97ef1
fffff800`058aeef1 ?? ???

SYMBOL_NAME: nt+97ef1

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------

0: kd> lmvm nt
start end module name
fffff800`05817000 fffff800`05d2f000 nt T (no symbols)
Loaded symbol image file: ntoskrnl.exe
Image path: \SystemRoot\system32\ntoskrnl.exe
Image name: ntoskrnl.exe
Timestamp: Thu Oct 14 17:53:03 2010 (4CB7275F)
CheckSum: 00481423
ImageSize: 00518000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
0: kd> lmvm nt
start end module name
fffff800`05817000 fffff800`05d2f000 nt T (no symbols)
Loaded symbol image file: ntoskrnl.exe
Image path: \SystemRoot\system32\ntoskrnl.exe
Image name: ntoskrnl.exe
Timestamp: Thu Oct 14 17:53:03 2010 (4CB7275F)
CheckSum: 00481423
ImageSize: 00518000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
 
Wenn du beide Auswertungen vergleichst, fällt dir was auf? Da fehlt doch etwas. Wenns nicht zuviel Mühe macht, könntest du die 2. .dmp auch hier verzipt anhängen, würds gern nachkontrollieren.

Sonst den Tipp mit den Uninstallern ausführen.
 
Kurzes Veto: Die taskeng.exe (angegeben unter PROCESS_NAME) ist nicht Ursache des Bluescreens.
Unter Process Name wird der Prozess genannt der zum Zeitpunkt des Bluescreens im Kernel ausgeführt wurde.

Ursächlich für den Bluescreen ist ein Speicherlesezugriffsfehler eines Systemdienstes.
Ursächlich kann dafür ein Treiber (der jedoch nicht einmal im Stack-Verlauf der Auswertung zu sehen ist) sein. Denkbar ist auch ein Problem seitens des Viren- oder Firewallsoftware.

Möglich ist jedoch auch ein hardwareseitiges Speicherproblem (insbes. RAM, VRAM, CPU-Cache oder HDD).
 
Veto zurückgewiesen:
Das taskeng.exe der Verursacher war, wurde auch nicht behauptet, eben weil kein Treiber oder Anwendung im Stackverlauf zu sehen war.
[keiner liest meine Posts komplett :( ]
 
simpel1970 schrieb:
Ursächlich für den Bluescreen ist ein Speicherlesezugriffsfehler eines Systemdienstes.
Ursächlich kann dafür ein Treiber (der jedoch nicht einmal im Stack-Verlauf der Auswertung zu sehen ist) sein. Denkbar ist auch ein Problem seitens des Viren- oder Firewallsoftware.

Ich bin mir ziemlicher sicher, dass die Virensoftware der Auslöser dafür ist. Ich kann im abgesicherten Modus eigentlich alles normal starten und ausführen, nur wenn ich das Kaspersky Removal Tool starte oder versuche Norton zu deinstallieren kommt der Bluescreen und der PC stürzt ab (auch im abgesicherten Modus).

@ Inzersdorfer: Welche 2. .dmp meinst du? Ich finde nur die erste die ich schon hier gepostet habe. Ich habe das gleiche .dmp File auch im Norton Forum gepostet und das hat den jemand ausgewertet und das Ergebniss wie oben von mir geschrieben gepostet.
 
Zuletzt bearbeitet:
Zurück
Oben