Bluescreen kommt öfters [win32k.sys]

CMDCake schrieb:
Aber es hat gemein mit den Games das es ab und zu erst beim beenden zum Bluescreen führt

Wie hier damals Access 2010 und Firefox unter W7.

Wie ist eigentlich Deine Auslagerungsdatei eingestellt? Automatisch?

BFF
 
  • Gefällt mir
Reaktionen: CMDCake
hallo@CMDCake

Möglichkeiten deinem Problem auf die Pelle zu rücken gibt es sehr viele -die Frage wäre halt bloß ob du dafür langen Atem genug besitzt?! 2nd/3rd Level Support gerne, Tools dafür gibt`s etliche und Ideen hätte ich genug -PowerShell, MSInfo, WMI, Event Viewer, WDK -die hier für uns aktuell verfügbaren Infos lassen leider lediglich Vermutungen zu -eine genaue Eingrenzung des Fehlers ist damit nicht möglich.

Gib bitte mal hier im Forum ein kurzen Post dazu ab und schon geht`s weiter..

Greetz

IT_Nerd


@BFF

><((((*>
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: CMDCake
BFF schrieb:
Wie ist eigentlich Deine Auslagerungsdatei eingestellt? Automatisch?
Windows Defaultmäßig, habe daran nie gefummelt, einzig der Schnellstart ist deaktiviert
 
IT_Nerd schrieb:
Gib bitte mal hier im Forum ein kurzen Post dazu ab und schon geht`s weiter..

Nach den Entfernen des alten Nvidia Treibers im abgesicherten Modus mit DDU und der Installation des aktuellsten war das Problem für 1,5 Wochen vom Tisch, bis heute, da kam wieder ein Bluescreen mit dem Stopcode: irql not less or equal direkt nach dem Beenden einer langen Runde Dead by Daylight

Ich hab das DUMP File auf osronline analysieren lassen, folgendes spuckt die Analyse aus:

Crash Dump Analysis provided by OSR Open Systems Resources, Inc. (http://www.osr.com)
Online Crash Dump Analysis Service
See http://www.osronline.com for more information
Windows 8 Kernel Version 17763 MP (16 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0xfffff801`02ca7000 PsLoadedModuleList = 0xfffff801`030c1a50
Debug session time: Sat Jan 26 15:34:53.317 2019 (UTC - 5:00)
System Uptime: 0 days 6:08:10.023
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: ffffc58446124e38, memory referenced
Arg2: 00000000000000ff, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80102da00b4, address which referenced memory

Debugging Details:
------------------

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPagedPoolEnd
unable to get nt!MmNonPagedPoolStart
unable to get nt!MmSizeOfNonPagedPoolInBytes
ffffc58446124e38

CURRENT_IRQL: 0

FAULTING_IP:
nt!ExpApplyPriorityBoost+304
fffff801`02da00b4 f0480fb199488d4dc8 lock cmpxchg qword ptr [rcx-37B272B8h],rbx

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

BUGCHECK_STR: AV

PROCESS_NAME: csrss.exe

BAD_PAGES_DETECTED: f41f

TRAP_FRAME: fffffa02a71cb150 -- (.trap 0xfffffa02a71cb150)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=fffffa02a71cb320 rbx=0000000000000000 rcx=ffffc5847dc4c0f0
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80102da00b4 rsp=fffffa02a71cb2e0 rbp=fffffa02a71cb358
r8=0000000000000004 r9=ffffc584889f5080 r10=ffffc5847f635080
r11=ffffb28aa8441ac0 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up di pl zr na po nc
nt!ExpApplyPriorityBoost+0x304:
fffff801`02da00b4 f0480fb199488d4dc8 lock cmpxchg qword ptr [rcx-37B272B8h],rbx ds:ffffc584`46124e38=????????????????
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80102e6a369 to fffff80102e58b40

STACK_TEXT:
fffffa02`a71cb008 fffff801`02e6a369 : 00000000`0000000a ffffc584`46124e38 00000000`000000ff 00000000`00000000 : nt!KeBugCheckEx
fffffa02`a71cb010 fffff801`02e6678e : 00000000`00000000 00000000`00000000 00000000`00000000 fffff801`0332b02f : nt!KiBugCheckDispatch+0x69
fffffa02`a71cb150 fffff801`02da00b4 : ffffc584`8573d720 ffffc584`7dc4c090 ffff66e2`00000000 fffffa02`a71cbb00 : nt!KiPageFault+0x44e
fffffa02`a71cb2e0 fffff801`02dc14d5 : 00000000`00000000 fffffeb3`00000002 ffffc584`7dc4c0f0 fffffed6`c06c4900 : nt!ExpApplyPriorityBoost+0x304
fffffa02`a71cb380 fffff801`02dc073f : 00000000`00000002 00000000`000000f0 fffffeb3`00000000 00000171`00000377 : nt!ExpAcquireResourceExclusiveLite+0x335
fffffa02`a71cb450 fffffeb3`ae931588 : ffffc584`7de09cd0 00000000`00989680 00000000`00000001 00000000`00000000 : nt!ExEnterCriticalRegionAndAcquireResourceExclusive+0x3f
fffffa02`a71cb490 fffffeb3`addee900 : 00000000`00000000 fffffa02`a71cb679 00000000`00000000 fffffeb3`ae9a7b3a : win32kbase!EnterCrit+0x88
fffffa02`a71cb570 fffffeb3`ae9a7baa : 00000000`00000051 00000000`00000000 fffffa02`a71cb5d0 00000000`00000000 : win32kfull!EnterEditionCrit+0x30
fffffa02`a71cb5a0 fffffeb3`ae9a59ef : ffffc584`7cfb5c20 00000000`00000000 fffffed6`c06062d0 00000000`00000003 : win32kbase!ApiSetEditionCrit::ApiSetEditionCrit+0x36
fffffa02`a71cb5d0 fffffeb3`ae997c95 : fffffed6`c06062d0 fffffed6`c06062d0 fffffed6`c06062d0 ffffc584`7ce19070 : win32kbase!RIMReadInput+0x9f
fffffa02`a71cb6c0 fffffeb3`aea5fd93 : 00000000`00000000 00000000`00000000 fffffed6`c06062d0 fffffed6`00000000 : win32kbase!CBaseInput::Read+0x55
fffffa02`a71cb710 fffffeb3`ae912d97 : 00000000`00000040 00000000`00000000 00000000`00000003 fffffed6`c06062d0 : win32kbase!CBaseInput::OnReadNotification+0x1f3
fffffa02`a71cb790 fffffeb3`ae912ae2 : 00000000`00000000 fffffed6`c06e3830 fffffa02`a71cb9e9 00000000`00000002 : win32kbase!CBaseInput::OnDispatcherObjectSignaled+0x1df
fffffa02`a71cb830 fffffeb3`ae99cf8c : 00000000`00000000 00000000`00000000 fffffeb3`aeae5a01 fffffed6`c06e3830 : win32kbase!CBaseInput::_OnDispatcherObjectSignaled+0x12
fffffa02`a71cb860 fffffeb3`ae99ce26 : 00000000`00000004 fffffed6`c06e3830 00000000`00000004 fffffed6`0000000d : win32kbase!LegacyInputDispatcher::Dispatch+0x88
fffffa02`a71cb890 fffffeb3`add86ce6 : fffffed6`c06a9050 fffffed6`c06a9050 00000000`00000002 00000000`00000002 : win32kbase!LegacyInputDispatcher::WaitAndDispatch+0xb6
fffffa02`a71cb910 fffffeb3`add86a24 : 00000000`00000000 00000000`00000000 00000000`00000000 fffffeb3`aeae5ad0 : win32kfull!xxxDesktopThreadWaiter+0x12a
fffffa02`a71cb990 fffffeb3`ae94b025 : ffffc584`7f635080 ffffc584`7f635080 00000000`00000000 00000000`00000005 : win32kfull!xxxDesktopThread+0x354
fffffa02`a71cba50 fffffeb3`addaf230 : ffffc584`7f635080 fffffa02`a71cbb80 00000000`00000000 00000000`00000000 : win32kbase!xxxCreateSystemThreads+0x155
fffffa02`a71cbad0 fffff801`02e69d85 : ffffc584`7f635080 00000000`00000005 000001b2`118043e0 00000000`0000044c : win32kfull!NtUserCallNoParam+0x70
fffffa02`a71cbb00 00007fff`d1901144 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x25
00000009`800bfa28 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7fff`d1901144


STACK_COMMAND: kb

SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 62495 instance(s) of page corruption, target is likely to have memory corruption.

3 Stunden Memtest & Error Scan sämtlicher Festplatten war unauffällig.
 
Zuletzt bearbeitet:
Heute wieder ein Bluescreen, wieder nach dem Beenden eines Games -.-

Stillstandcode: dxgmms1.sys

Ich hab das DUMP File wieder auf osronline analysieren lassen, folgendes spuckt die Analyse aus:

Crash Dump Analysis provided by OSR Open Systems Resources, Inc. (http://www.osr.com)
Online Crash Dump Analysis Service
See http://www.osronline.com for more information
Windows 8 Kernel Version 17763 MP (16 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0xfffff800`48209000 PsLoadedModuleList = 0xfffff800`48624ad0
Debug session time: Mon Jan 28 17:41:59.572 2019 (UTC - 5:00)
System Uptime: 0 days 5:31:08.281
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff80054950629, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".

FAULTING_IP:
dxgmms2!VidSchiSetupMmIoFlipMultiPlaneOverlay3+599
fffff800`54950629 80040000 add byte ptr [rax+rax],0

EXCEPTION_PARAMETER1: 0000000000000000

EXCEPTION_PARAMETER2: ffffffffffffffff

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPagedPoolEnd
unable to get nt!MmNonPagedPoolStart
unable to get nt!MmSizeOfNonPagedPoolInBytes
ffffffffffffffff

ERROR_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".

BUGCHECK_STR: 0x1e_c0000005

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT

PROCESS_NAME: System

CURRENT_IRQL: 2

BAD_PAGES_DETECTED: f301

EXCEPTION_RECORD: ffffa78fe742b4b0 -- (.exr 0xffffa78fe742b4b0)
Cannot read Exception record @ ffffa78fe742b4b0

TRAP_FRAME: ffffa78fe7c0eb40 -- (.trap 0xffffa78fe7c0eb40)
Unable to read trap frame at ffffa78f`e7c0eb40

LAST_CONTROL_TRANSFER: from fffff80048496ffe to fffff800483bc440

CONTEXT: 0d0000041cbb8357 -- (.cxr 0xd0000041cbb8357)
Unable to read context, Win32 error 0n30

STACK_TEXT:
fffff800`4a85c508 fffff800`48496ffe : 00000000`0000001e ffffffff`c0000005 fffff800`54950629 00000000`00000000 : nt!KeBugCheckEx
fffff800`4a85c510 fffff800`483c4f2f : fffff800`486ec000 fffff800`48209000 0005be48`00a6f000 00000000`0010001f : nt!KiFatalExceptionHandler+0x22
fffff800`4a85c550 fffff800`4822fb20 : fffff800`4a85cba0 00000000`00000000 fffff800`4a85cac0 00000000`00000000 : nt!RtlpExecuteHandlerForException+0xf
fffff800`4a85c580 fffff800`48274e74 : fffff800`4a85d4b8 fffff800`4a85d200 fffff800`4a85d4b8 ffffa78f`eba96b70 : nt!RtlDispatchException+0x430
fffff800`4a85ccd0 fffff800`483cdd42 : ffffa78f`e742b4b0 00000000`00000000 ffffa78f`e7c0eb40 00000000`00000001 : nt!KiDispatchException+0x144
fffff800`4a85d380 fffff800`483c9c05 : fffff800`4a85d5f0 00000000`00000004 ffffa78f`e74e4b20 ffffa78f`e7d389a0 : nt!KiExceptionDispatch+0xc2
fffff800`4a85d560 fffff800`54950629 : ffffa78f`ebc838b8 fffff800`54949f2f ffffa78f`f5c9d18a fffff800`521f8cd1 : nt!KiGeneralProtectionFault+0x305
fffff800`4a85d6f0 fffff800`54949cc7 : ffffa78f`ffffffff fffff800`ffffffff 00005870`00000001 fffff800`4a85da90 : dxgmms2!VidSchiSetupMmIoFlipMultiPlaneOverlay3+0x599
fffff800`4a85d7c0 fffff800`5493fe30 : 00000000`00001001 00000000`00000fff 00000000`00000030 ffffa78f`e1a02000 : dxgmms2!VidSchiExecuteMmIoFlipMultiPlaneOverlay3+0xb7
fffff800`4a85d910 fffff800`5492aa04 : 00000000`00000000 00000000`00989680 ffffa78f`e8aa0000 ffffa78f`ebc81000 : dxgmms2!VidSchiExecuteMmIoFlip+0x127f0
fffff800`4a85e350 fffff800`54926ecb : fffff800`4a85e448 00000000`00989600 fffff800`00000000 ffffa78f`00000008 : dxgmms2!VidSchUnwaitFlipQueue+0x364
fffff800`4a85e3f0 fffff800`54924302 : ffffa78f`e8b19cb0 ffffa78f`e8729000 ffffa78f`e7572030 fffff800`4a85e500 : dxgmms2!VidSchiProcessDpcCompletedPacket+0x84b
fffff800`4a85e550 fffff800`51614452 : fffff800`4a85e649 ffffa78f`e8aa0000 ffffa78f`e7572670 00000000`00000000 : dxgmms2!VidSchDdiNotifyDpc+0x232
fffff800`4a85e600 fffff800`54b9a9c4 : ffffa78f`e7572030 00000000`00000000 ffffa78f`e7572030 ffffa78f`e777e000 : dxgkrnl!DxgNotifyDpcCB+0x92
fffff800`4a85e6b0 ffffa78f`e7572030 : 00000000`00000000 ffffa78f`e7572030 ffffa78f`e777e000 fffff800`54b9a957 : nvlddmkm+0x12a9c4
fffff800`4a85e6b8 00000000`00000000 : ffffa78f`e7572030 ffffa78f`e777e000 fffff800`54b9a957 ffffa78f`e777e000 : 0xffffa78f`e7572030


SYMBOL_NAME: PAGE_NOT_ZERO

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME: Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP: 0

STACK_COMMAND: .cxr 0xd0000041cbb8357 ; kb

BUCKET_ID: PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 62209 instance(s) of page corruption, target is likely to have memory corruption.
 
Dann führe ich mal weiter meine Selbstgespräche :D

Ich habe jetzt mal den Intel lan Treiber deinstalliert, da gab es damals Probleme mit der Installation, habe dann den aktuellen installiert. Im BIOS habe ich die DRAM Voltage von 1,2 auf 1,35 Volt erhöht, ich kam durch die Einträge in der DUMP bezüglich Corrupted Memory auf den Gedanken das der RAM vielleicht instabil ist wegen zu wenig Spannung. Prime95 und Realbench laufen jedenfalls Stunden Fehlerfrei, aber das hat bis jetzt auch nichts geheißen ^~^
 
hallo@CMDCake

https://download.sysinternals.com/files/Autoruns.zip

Starten, von dem unter dem Reiter "Logon" angezeigten Infos Screenshot anfertigen (damit werden alle Progs die mit Windows starten aufgelistet)

Nee, nix "Selbstgespräche" -die verschiedenen Dumps lassen sowohl eine deiner verbauten Platten wie auch ein auf dem System befindlichen "Faulty Driver" als Verursacher zu.

Falls noch nicht durchgeführt: mit CDI, GSmart Control bzw. Ähnlichem mal die SMART Parameter der Platten auslesen.

Hier mal der Hinweis auf ein recht zuverlässiges Verfahren unter Windows einen suspicious driver zu identifizieren. Diese Vorgehensweise arbeitet sehr systemnah und richtet sich an fortgeschrittene Anwender. Ansonsten besser Finger weg!

Here we go:

Computerschutz für das SysVol aka C:\ (falls nicht bereits aktiviert) einschalten, Wiederherstellungspunkt (manuell) erstellen. (for safety reasons)

WIN+R: Verifier + ENTER (Windows analysiert mit diesem Tool deine Treiber)

Unter dem Punkt "Benutzerdefinierte Einstellungen"

- E/A-Überprüfung

- Ausstehende E/A-Anforderungen erzwingen

- IRP-Protokollierung

"ankreuzen". ==> Weiter

Treiber aus einer Liste wählen. Alle Unknown bzw. nicht MS-Treiber mit nem Kreuz versehen. Beenden + Neustart. Driver Verifier läuft im Hintergrund -System möglicherweise etwas laggy.

Mit dem Rechner wie gewohnt mal ein Tag arbeiten. Zum Beenden Verifier aufrufen und "Vorhandene Einstellungen löschen" auswählen. Neustart. Sollte es zu einem Blue Screen kommen muss Windows im Safe Mode gestartet werden.

Feedback welcome

IT_Nerd
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: CMDCake
Hallo, sorry für die späte Antwort

IT_Nerd schrieb:
Starten, von dem unter dem Reiter "Logon" angezeigten Infos Screenshot anfertigen (damit werden alle Progs die mit Windows starten aufgelistet)

Autoruns PNG.PNG

IT_Nerd schrieb:
Nee, nix "Selbstgespräche" -die verschiedenen Dumps lassen sowohl eine deiner verbauten Platten wie auch ein auf dem System befindlichen "Faulty Driver" als Verursacher zu.

Heute kam erneut ein Bluescreen, während einer Runde Apex. Mit der Meldung: KMODE_Exception_not_Handled

Code:
Crash Dump Analysis provided by OSR Open Systems Resources, Inc. (http://www.osr.com)
Online Crash Dump Analysis Service
See http://www.osronline.com for more information
Windows 8 Kernel Version 17763 MP (16 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0xfffff802`3fa08000 PsLoadedModuleList = 0xfffff802`3fe23ad0
Debug session time: Tue Feb 12 15:18:15.416 2019 (UTC - 5:00)
System Uptime: 0 days 1:18:54.122
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

KMODE_EXCEPTION_NOT_HANDLED (1e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff802400af83b, The address that the exception occurred at
Arg3: 0000000000000000, Parameter 0 of the exception
Arg4: ffffffffffffffff, Parameter 1 of the exception

Debugging Details:
------------------

TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".

FAULTING_IP:
nt!NtWaitForAlertByThreadId+5b
fffff802`400af83b c3              ret

EXCEPTION_PARAMETER1:  0000000000000000

EXCEPTION_PARAMETER2:  ffffffffffffffff

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPagedPoolEnd
unable to get nt!MmNonPagedPoolStart
unable to get nt!MmSizeOfNonPagedPoolInBytes
ffffffffffffffff

ERROR_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".

BUGCHECK_STR:  0x1e_c0000005

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT

PROCESS_NAME:  r5apex.exe

CURRENT_IRQL:  0

BAD_PAGES_DETECTED: d898

EXCEPTION_RECORD:  ffffaf0193118180 -- (.exr 0xffffaf0193118180)
Cannot read Exception record @ ffffaf0193118180

TRAP_FRAME:  00000065b4bbbdff -- (.trap 0x65b4bbbdff)
Unable to read trap frame at 00000065`b4bbbdff

LAST_CONTROL_TRANSFER:  from fffff8023fbfe18d to fffff8023fbbb440

CONTEXT:  894808245c8948cc -- (.cxr 0x894808245c8948cc)
Unable to read context, Win32 error 0n30

STACK_TEXT:
ffffe987`d968b0c8 fffff802`3fbfe18d : 00000000`0000001e ffffffff`c0000005 fffff802`400af83b 00000000`00000000 : nt!KeBugCheckEx
ffffe987`d968b0d0 fffff802`3fbccd42 : ffffaf01`93118180 fffff802`3fbc246f 00000065`b4bbbdff 00000000`00000000 : nt!KiDispatchException+0x18a45d
ffffe987`d968b780 fffff802`3fbc8c05 : 00000000`00000000 ffff9d0d`02ecf080 ffffaf01`92d23180 ffff9d0d`033931f0 : nt!KiExceptionDispatch+0xc2
ffffe987`d968b960 fffff802`400af83b : fbfff802`3fbcc685 0000008d`9b90ac58 00000000`00000000 ffff9d0c`f60b4600 : nt!KiGeneralProtectionFault+0x305
ffffe987`d968baf8 fbfff802`3fbcc685 : 0000008d`9b90ac58 00000000`00000000 ffff9d0c`f60b4600 ffff9d0c`ff44c9e0 : nt!NtWaitForAlertByThreadId+0x5b
ffffe987`d968bb00 0000008d`9b90ac58 : 00000000`00000000 ffff9d0c`f60b4600 ffff9d0c`ff44c9e0 00000000`00000000 : 0xfbfff802`3fbcc685
ffffe987`d968bb08 00000000`00000000 : ffff9d0c`f60b4600 ffff9d0c`ff44c9e0 00000000`00000000 00001fbf`02010000 : 0x8d`9b90ac58


SYMBOL_NAME:  PAGE_NOT_ZERO

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: Unknown_Module

IMAGE_NAME:  Unknown_Image

DEBUG_FLR_IMAGE_TIMESTAMP:  0

STACK_COMMAND:  .cxr 0x894808245c8948cc ; kb

BUCKET_ID:  PAGE_NOT_ZERO

Followup: MachineOwner
---------

*** Memory manager detected 55448 instance(s) of page corruption, target is likely to have memory corruption.

IT_Nerd schrieb:
Falls noch nicht durchgeführt: mit CDI, GSmart Control bzw. Ähnlichem mal die SMART Parameter der Platten auslesen.

CrystalDisk PNG.PNG

IT_Nerd schrieb:
Hier mal der Hinweis auf ein recht zuverlässiges Verfahren unter Windows einen suspicious driver zu identifizieren. Diese Vorgehensweise arbeitet sehr systemnah und richtet sich an fortgeschrittene Anwender. Ansonsten besser Finger weg!

Ist deine Anleitung dafür vollständig oder hast du Schritte ausgelassen die dir als slebstverständlich vorkommen ? Ansonnsten bin ich gerne bereit das Problem mit dir anzugehen :)

IT_Nerd schrieb:
WIN+R: Verifier + ENTER (Windows analysiert mit diesem Tool deine Treiber)

Unter dem Punkt "Benutzerdefinierte Einstellungen"

- E/A-Überprüfung

- Ausstehende E/A-Anforderungen erzwingen

- IRP-Protokollierung


"ankreuzen". ==> Weiter

Verifier 1.PNG

IT_Nerd schrieb:
Treiber aus einer Liste wählen. Alle Unknown bzw. nicht MS-Treiber mit nem Kreuz versehen. Beenden + Neustart. Driver Verifier läuft im Hintergrund -System möglicherweise etwas laggy.

Habe ich gemacht, wie gehen wir weiter vor ? Brauchst du Protokolle davon ? Was wenn es kein Bluescreen gibt ? Wie hilft uns der Verifier weiter ? :)

Ok, mit dem aktivierten Verifier, strikt nach deinen Vorgaben gibt's immer 30 Sekunden nach dem booten auf dem Desktop einen Bluescreen mit: System_Thread_Exception_Not_Handled

Er bekommt jetzt nach jedem Boot einen Bluescreen, ich konnte den Verifier noch deaktivieren nach deiner Anleitung, aber das mit dem Bluescreen bleibt, abgesicherter Modus auch Bluescreen, was mache ich jetzt um das wieder zu beheben?
 
Zuletzt bearbeitet:
Ich habe Windows wieder startfähig bekommen über die Reperaturoptionen, mit Hilfe der CMD.

Der Driver Verifier funktioniert also kein Stück, im Gegenteil, er hat Windows komplett in ne Bluescreen Bootloop Schleife verwandelt
:heul:

Wie gehts jetzt weiter ? Hat der Verifier evntl schon Logs oder so angelegt die man auslesen kann ?

Hier im Anhang die erstellten DMP Files während der Bluescreens nach dem Verifier
 

Anhänge

Zuletzt bearbeitet:
Doch tut er, mach das nicht zum 1. Mal. In vielen Fällen wird ein Bug Check ausgelöst -der Dump enthält dann zumindest einen Verweis auf den verursachenden Treiber. Allerdings treten auch Szenarien mit Crash ohne Hinweise auf, will ich gar nicht in Abrede stellen.

System_Thread_Exception_Not_Handled -eigentlich wurst, welchen Namen wir dem Kind geben -diese Meldung deutet ursächlich erneut Richtung Graka(-treiber).

Dmp-Analyse mach ich morgen in der Mittagspause..

Greetz

IT_Nerd

PS: Weshalb der neue Thread :confused_alt:
 
  • Gefällt mir
Reaktionen: CMDCake
IT_Nerd schrieb:
Dmp-Analyse mach ich morgen in der Mittagspause..

Vielen Dank, ich bin für jede Hilfe sehr dankbar. So ein teures und instabiles System ist wahrlich nichts schönes.

IT_Nerd schrieb:
PS: Weshalb der neue Thread :confused_alt:

Welcher neuer Thread ? Es gibt zu dem Thema von mir nur diesen ^^
 
IT_Nerd schrieb:

Achso das war eine Private Nachricht in meiner Verzweiflung nach dem Verifier :D Wird ja seit dem neuen Forum als Thread und nicht mehr als Nachrichtenverlauf angezeigt ^^

Nachtrag: Ich habe jetzt mal für 35 Minuten den Latency Monitor laufen lassen, soweit unauffällig.

Die Ergebnisse:

Code:
CONCLUSION
_________________________________________________________________________________________________________
Your system appears to be suitable for handling real-time audio and other tasks without dropouts.
LatencyMon has been analyzing your system for  0:34:35  (h:mm:ss) on all processors.


_________________________________________________________________________________________________________
SYSTEM INFORMATION
_________________________________________________________________________________________________________
Computer name:                                        CHERRY
OS version:                                           Windows 10 , 10.0, build: 17763 (x64)
Hardware:                                             ASUSTeK COMPUTER INC., ROG STRIX X470-F GAMING
CPU:                                                  AuthenticAMD AMD Ryzen 7 2700X Eight-Core Processor
Logical processors:                                   16
Processor groups:                                     1
RAM:                                                  16315 MB total


_________________________________________________________________________________________________________
CPU SPEED
_________________________________________________________________________________________________________
Reported CPU speed:                                   3693 MHz

Note: reported execution times may be calculated based on a fixed reported CPU speed. Disable variable speed settings like Intel Speed Step and AMD Cool N Quiet in the BIOS setup for more accurate results.

WARNING: the CPU speed that was measured is only a fraction of the CPU speed reported. Your CPUs may be throttled back due to variable speed settings and thermal issues. It is suggested that you run a utility which reports your actual CPU frequency and temperature.



_________________________________________________________________________________________________________
MEASURED INTERRUPT TO USER PROCESS LATENCIES
_________________________________________________________________________________________________________
The interrupt to process latency reflects the measured interval that a usermode process needed to respond to a hardware request from the moment the interrupt service routine started execution. This includes the scheduling and execution of a DPC routine, the signaling of an event and the waking up of a usermode thread from an idle wait state in response to that event.

Highest measured interrupt to process latency (µs):   457,40
Average measured interrupt to process latency (µs):   4,227698

Highest measured interrupt to DPC latency (µs):       455,10
Average measured interrupt to DPC latency (µs):       1,234505


_________________________________________________________________________________________________________
 REPORTED ISRs
_________________________________________________________________________________________________________
Interrupt service routines are routines installed by the OS and device drivers that execute in response to a hardware interrupt signal.

Highest ISR routine execution time (µs):              501,498781
Driver with highest ISR routine execution time:       dxgkrnl.sys - DirectX Graphics Kernel, Microsoft Corporation

Highest reported total ISR routine time (%):          0,022102
Driver with highest ISR total time:                   dxgkrnl.sys - DirectX Graphics Kernel, Microsoft Corporation

Total time spent in ISRs (%)                          0,027268

ISR count (execution time <250 µs):                   481785
ISR count (execution time 250-500 µs):                0
ISR count (execution time 500-999 µs):                14
ISR count (execution time 1000-1999 µs):              0
ISR count (execution time 2000-3999 µs):              0
ISR count (execution time >=4000 µs):                 0


_________________________________________________________________________________________________________
REPORTED DPCs
_________________________________________________________________________________________________________
DPC routines are part of the interrupt servicing dispatch mechanism and disable the possibility for a process to utilize the CPU while it is interrupted until the DPC has finished execution.

Highest DPC routine execution time (µs):              895,914974
Driver with highest DPC routine execution time:       ntoskrnl.exe - NT Kernel & System, Microsoft Corporation

Highest reported total DPC routine time (%):          0,009773
Driver with highest DPC total execution time:         nvlddmkm.sys - NVIDIA Windows Kernel Mode Driver, Version 418.81 , NVIDIA Corporation

Total time spent in DPCs (%)                          0,040049

DPC count (execution time <250 µs):                   3485880
DPC count (execution time 250-500 µs):                0
DPC count (execution time 500-999 µs):                23
DPC count (execution time 1000-1999 µs):              0
DPC count (execution time 2000-3999 µs):              0
DPC count (execution time >=4000 µs):                 0


_________________________________________________________________________________________________________
 REPORTED HARD PAGEFAULTS
_________________________________________________________________________________________________________
Hard pagefaults are events that get triggered by making use of virtual memory that is not resident in RAM but backed by a memory mapped file on disk. The process of resolving the hard pagefault requires reading in the memory from disk while the process is interrupted and blocked from execution.

NOTE: some processes were hit by hard pagefaults. If these were programs producing audio, they are likely to interrupt the audio stream resulting in dropouts, clicks and pops. Check the Processes tab to see which programs were hit.

Process with highest pagefault count:                 msmpeng.exe

Total number of hard pagefaults                       8642
Hard pagefault count of hardest hit process:          6222
Number of processes hit:                              31


_________________________________________________________________________________________________________
 PER CPU DATA
_________________________________________________________________________________________________________
CPU 0 Interrupt cycle time (s):                       55,032269
CPU 0 ISR highest execution time (µs):                501,498781
CPU 0 ISR total execution time (s):                   9,020397
CPU 0 ISR count:                                      458717
CPU 0 DPC highest execution time (µs):                773,773897
CPU 0 DPC total execution time (s):                   12,545950
CPU 0 DPC count:                                      3268363
_________________________________________________________________________________________________________
CPU 1 Interrupt cycle time (s):                       8,036564
CPU 1 ISR highest execution time (µs):                97,494449
CPU 1 ISR total execution time (s):                   0,023488
CPU 1 ISR count:                                      2472
CPU 1 DPC highest execution time (µs):                162,196859
CPU 1 DPC total execution time (s):                   0,068062
CPU 1 DPC count:                                      8683
_________________________________________________________________________________________________________
CPU 2 Interrupt cycle time (s):                       9,148811
CPU 2 ISR highest execution time (µs):                13,906309
CPU 2 ISR total execution time (s):                   0,000477
CPU 2 ISR count:                                      49
CPU 2 DPC highest execution time (µs):                270,040888
CPU 2 DPC total execution time (s):                   0,096281
CPU 2 DPC count:                                      97643
_________________________________________________________________________________________________________
CPU 3 Interrupt cycle time (s):                       8,031540
CPU 3 ISR highest execution time (µs):                0,0
CPU 3 ISR total execution time (s):                   0,0
CPU 3 ISR count:                                      0
CPU 3 DPC highest execution time (µs):                29,876523
CPU 3 DPC total execution time (s):                   0,000501
CPU 3 DPC count:                                      140
_________________________________________________________________________________________________________
CPU 4 Interrupt cycle time (s):                       7,677030
CPU 4 ISR highest execution time (µs):                0,0
CPU 4 ISR total execution time (s):                   0,0
CPU 4 ISR count:                                      0
CPU 4 DPC highest execution time (µs):                40,406445
CPU 4 DPC total execution time (s):                   0,005618
CPU 4 DPC count:                                      1285
_________________________________________________________________________________________________________
CPU 5 Interrupt cycle time (s):                       7,904737
CPU 5 ISR highest execution time (µs):                0,0
CPU 5 ISR total execution time (s):                   0,0
CPU 5 ISR count:                                      0
CPU 5 DPC highest execution time (µs):                62,668562
CPU 5 DPC total execution time (s):                   0,004611
CPU 5 DPC count:                                      1224
_________________________________________________________________________________________________________
CPU 6 Interrupt cycle time (s):                       7,199803
CPU 6 ISR highest execution time (µs):                0,0
CPU 6 ISR total execution time (s):                   0,0
CPU 6 ISR count:                                      0
CPU 6 DPC highest execution time (µs):                41,839155
CPU 6 DPC total execution time (s):                   0,005441
CPU 6 DPC count:                                      1670
_________________________________________________________________________________________________________
CPU 7 Interrupt cycle time (s):                       6,829952
CPU 7 ISR highest execution time (µs):                0,0
CPU 7 ISR total execution time (s):                   0,0
CPU 7 ISR count:                                      0
CPU 7 DPC highest execution time (µs):                33,292987
CPU 7 DPC total execution time (s):                   0,000715
CPU 7 DPC count:                                      198
_________________________________________________________________________________________________________
CPU 8 Interrupt cycle time (s):                       7,949079
CPU 8 ISR highest execution time (µs):                0,0
CPU 8 ISR total execution time (s):                   0,0
CPU 8 ISR count:                                      0
CPU 8 DPC highest execution time (µs):                49,373409
CPU 8 DPC total execution time (s):                   0,005536
CPU 8 DPC count:                                      2369
_________________________________________________________________________________________________________
CPU 9 Interrupt cycle time (s):                       8,293889
CPU 9 ISR highest execution time (µs):                0,0
CPU 9 ISR total execution time (s):                   0,0
CPU 9 ISR count:                                      0
CPU 9 DPC highest execution time (µs):                37,781478
CPU 9 DPC total execution time (s):                   0,000855
CPU 9 DPC count:                                      308
_________________________________________________________________________________________________________
CPU 10 Interrupt cycle time (s):                       14,276114
CPU 10 ISR highest execution time (µs):                0,0
CPU 10 ISR total execution time (s):                   0,0
CPU 10 ISR count:                                      0
CPU 10 DPC highest execution time (µs):                895,914974
CPU 10 DPC total execution time (s):                   0,087455
CPU 10 DPC count:                                      20922
_________________________________________________________________________________________________________
CPU 11 Interrupt cycle time (s):                       8,576546
CPU 11 ISR highest execution time (µs):                0,0
CPU 11 ISR total execution time (s):                   0,0
CPU 11 ISR count:                                      0
CPU 11 DPC highest execution time (µs):                66,896561
CPU 11 DPC total execution time (s):                   0,000708
CPU 11 DPC count:                                      166
_________________________________________________________________________________________________________
CPU 12 Interrupt cycle time (s):                       10,500611
CPU 12 ISR highest execution time (µs):                21,681018
CPU 12 ISR total execution time (s):                   0,008191
CPU 12 ISR count:                                      15894
CPU 12 DPC highest execution time (µs):                598,682643
CPU 12 DPC total execution time (s):                   0,069608
CPU 12 DPC count:                                      13267
_________________________________________________________________________________________________________
CPU 13 Interrupt cycle time (s):                       11,918027
CPU 13 ISR highest execution time (µs):                15,148660
CPU 13 ISR total execution time (s):                   0,002443
CPU 13 ISR count:                                      3608
CPU 13 DPC highest execution time (µs):                727,626591
CPU 13 DPC total execution time (s):                   0,323460
CPU 13 DPC count:                                      57331
_________________________________________________________________________________________________________
CPU 14 Interrupt cycle time (s):                       9,030584
CPU 14 ISR highest execution time (µs):                3,446520
CPU 14 ISR total execution time (s):                   0,000399
CPU 14 ISR count:                                      448
CPU 14 DPC highest execution time (µs):                627,717574
CPU 14 DPC total execution time (s):                   0,054874
CPU 14 DPC count:                                      8100
_________________________________________________________________________________________________________
CPU 15 Interrupt cycle time (s):                       9,244515
CPU 15 ISR highest execution time (µs):                2,745194
CPU 15 ISR total execution time (s):                   0,000502
CPU 15 ISR count:                                      611
CPU 15 DPC highest execution time (µs):                56,627132
CPU 15 DPC total execution time (s):                   0,030891
CPU 15 DPC count:                                      4234
__________________________________________________________________________
 
Zuletzt bearbeitet:
Keiner von den Dumps war analysierbar -sowas gibt's halt auch. Dass jedoch ein USB Device (HID Class Driver) Verursacher deiner Probleme sein könnte ist kurios. Driver Verifier hat seine eigenen Error Codes, auch hier keinerlei Hinweise.

Macht nix, bevor wir als finale Lösung deinen Rechner evtl. neu aufsetzen -es gibt durchaus noch andere Mittel/Wege dem Übel auf die Spur zu kommen. Team Viewer wäre hier cool aber man kann eben nicht alles haben.

Macht Sinn jetzt mal kritische Komponenten deiner Kiste zu überprüfen. RAM-Speicher + Platten. Solltest du die Progs noch nicht haben -gibt es alles hier im Bereich DL:

- Platte/n) mit Chrystal Disk Info checken (S.M.A.R.T Parameter) Bei Problemen mit der Interpretation Screenshot
https://www.computerbase.de/downloads/systemtools/festplatten/crystaldiskinfo/

- die verbauten RAM Riegel mit MemTest86 testen (das Tool muss via USB-Stick gestartet werden)

https://www.computerbase.de/downloads/systemtools/memtest86-plus/

- CPU-Z spuckt viele brauchbare Infos zur HW aus und fasst dieses in einer XML-Datei zusammen
https://www.computerbase.de/downloads/systemtools/cpu-z/

- das windowsinterne DXDiag. WIN+R, wenn grüner Balken fertig "Alle Infos speichern"

Als Arbeitsgrundlage bis hier schon mal ne Menge Infos -um das Ganze zu toppen habe ich eine kleine Befehlskette geschrieben, welche noch andere Quellen durchforstet. Diesen Absatz via Copy/Paste in die Konsole (Elevated) und ENTER:

systeminfo > "%USERPROFILE%\Documents\systeminfo.txt"&driverquery /v > "%USERPROFILE%\Documents\treiber.txt" &msinfo32 /nfo "%USERPROFILE%\Documents\msinfo32.nfo"&reg export HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall "%USERPROFILE%\Documents\uninstall.txt"&net start > "%USERPROFILE%\Documents\dienste.txt"&wmic STARTUP GET Caption, Command, User > "%USERPROFILE%\Documents\autoruns.txt"

Nein, damit wird kein Crypto Miner/Rootkit installiert (LOL), die Calls/Systemabfragen rufen jeweils unterschiedliche Windows Helferlein auf - die einzelnen Infos dieser Systemabfragen hab ich unter deinem Benutzerprofil im Ordner Dokumente sammeln lassen. Das Abarbeiten/Erstellen kann - vor allem MSInfo- durchaus bis zu etwa 120 Sek. dauern.

Kannst die entsprechenden Outputs (6 insgesamt) nach dem Durchlauf selbst unter die Lupe nehmen - der einzige private Hinweis findet sich in systeminfo.txt in Form von "Registered Owner", hier also bei Bedarf mal den schwarzen Edding zücken..

bei Gelegenheit die Ergebnisse zippen/hier posten. THX in Advance

IT_Nerd
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: CMDCake
@IT_Nerd - mich machte bei seine dmp`s diese Zeile stutzig bei hidcclass.sys
"Timestamp: Sun Sep 30 20:58:36 1979 (1255155C)", obwohl Versionsnummern ja auf W10 verweisen.

@ TE poste doch mal, wo (kann mehrfach vorhanden sein) konkret diese Datei bei dir ist, deren genaue Grösse und wenn es nicht zuviel ist, der MD5-Wert jeweils dazu.
https://www.tecchannel.de/a/dateien-mit-md5-hashwerten-ueberpruefen,2029962
 
  • Gefällt mir
Reaktionen: CMDCake
IT_Nerd schrieb:
Keiner von den Dumps war analysierbar -sowas gibt's halt auch. Dass jedoch ein USB Device (HID Class Driver) Verursacher deiner Probleme sein könnte ist kurios.

Woher der Verdacht mit dem USB Device ? Und wieso ist das Kurios ? Angeschlossen via USB sind:

Logitech G403 Gaming Maus
Corsair K70 Mx Red Keyboard
Behringer Xenyx 502 Interface
Xbox One Controller

IT_Nerd schrieb:
Macht nix, bevor wir als finale Lösung deinen Rechner evtl. neu aufsetzen -es gibt durchaus noch andere Mittel/Wege dem Übel auf die Spur zu kommen. Team Viewer wäre hier cool aber man kann eben nicht alles haben.

Es gab auch schon vor dem Neu aufsetzen Bluescreens. Mit Teamviewer kann ich dienen :)

IT_Nerd schrieb:
Macht Sinn jetzt mal kritische Komponenten deiner Kiste zu überprüfen. RAM-Speicher + Platten.

Wie oben bereits aufgeführt, Memtest x86 über USB Stick gebootet lief über 6 Stunden Fehlerfrei durch.

IT_Nerd schrieb:
- Platte/n) mit Chrystal Disk Info checken (S.M.A.R.T Parameter) Bei Problemen mit der Interpretation Screenshot

Laufwerk C.PNGAufnahmeplatte HDD.PNGHDD 2 Teil von AMD Drive.PNGSSD 2 Teil von AMD Hybrid Drive.PNG

IT_Nerd schrieb:
- CPU-Z spuckt viele brauchbare Infos zur HW aus und fasst dieses in einer XML-Datei zusammen

Datei im Anhang

IT_Nerd schrieb:
- das windowsinterne DXDiag. WIN+R, wenn grüner Balken fertig "Alle Infos speichern"
Ergänzung ()

octo124 schrieb:
poste doch mal, wo (kann mehrfach vorhanden sein) konkret diese Datei bei dir ist, deren genaue Grösse und wenn es nicht zuviel ist, der MD5-Wert jeweild dazu.

Ich verstehe nicht genau was genau du benötigst ^^


So, ich habe alles abgearbeitet und hier hochgeladen, nur die Msinfo32 Datei hab ich noch hier zurückgehalten, ich weiß auf die schnelle nicht was darin Privat ist und was nicht, wenn mir das jemand erklärt die empfindlichen Details wie evtl Seriennummer unsw unkenntlich zu machen, dann lade ich sie hier gerne auch noch hoch oder schicke sie auf Anfrage per Pn :)
 

Anhänge

Zuletzt bearbeitet:
mal vorab Danke an alle beide (octo124 -"fachlich fundierte Interventionen" weiß ich echt zu schätzen (Thumbs Up Anyway -Malwarebytes?) und CmdCake für deine schnelle Reaktion.

Der Output von MSInfo32 enthält weder Seriennummern noch Angaben über deinen VISA-Account (LOL) bestenfalls den Namen deiner Maschine bzw. den deines Accounts. Somit mal durchchecken und dann bitte hier für uns verfügbar machen.

Diese File enthält sprichwörtlich die Basics -don't hesitate, per favore :D

Greetz

IT_Nerd
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: CMDCake
IT_Nerd schrieb:
mal vorab Danke an alle beide (octo124 -"fachlich fundierte Interventionen" weiß ich echt zu schätzen (Thumbs Up Anyway -Malwarebytes?) und CmdCake für deine schnelle Reaktion.

Ich bedanke mich ebenfalls für die kompetente Hilfe :)

Malewarebytes hatte ich kurzzeitig mal drauf gehabt weil ich damit ne externe Festplatte eines bekannten gescannt hatte. Die Bluescreens traten auch schon davor auf, er ist mit ziemlicher Sicherheit nicht das Problem ^~^

IT_Nerd schrieb:
MSInfo32 enthält weder Seriennummern noch deinen VISA-Account (LOL) bestenfalls den Namen deiner Maschine bzw. den deines Accounts. Somit mal durchchecken und dann bitte hier für uns verfügbar machen.

Hier die angeforderte MSInfo32 File im Anhang.

Kannst du mit den anderen Dateien die du angefordert hast was anfangen? Hab dir die TXT Files im Beitrag über mir angehängt: CPUZ TXT, autoruns TXT, dienste TXT, DxDiag TXT, treiber TXT, uninstall TXT


@IT_Nerd Die Frage mit dem USB Device aus meinem Obigen Beitrag hast du scheinbar überlesen ^^
 

Anhänge

Zuletzt bearbeitet:
@ TE - da @IT_Nerd auf dem richtigen Weg ist, wollte ich von dir nur Zusatz-Infos, in welchen Ordnerpfaden obige Datei ist in welcher Grösse und der MD5-Wert ist wichtig bei Dateivergleichen - einfach im Netz sich dazu informieren.

Ich und zig andere W10-User haben zwar auch diese Datei, aber mit anderem Erstellungsdatum - 1979 kannte noch keiner das Wort USB, geschweige die Hardware dazu.
 
Oh je, da hab ich ja was losgetreten..

Bezogen auf MSInfo32.nfo, als da wären

- Systemübersicht > Benutzername

- SW-Umgebung > > Umgebungsvariablen > User Entries

- SW-Umgebung > Autostart Progs

Ansonsten die SuFU explizit nach deinem Key, VISA Karten-Nr. Telefon-Nr. was weiß ich suchen lassen (LOL), das Gros der gesammelten Infos ist echt rein technischer Natur.

Du glaubst nicht wie viele solcher NFO`s/ EventLogs/Ergebnisse von Systemabfragen von anderen Anwendern aktuell auf meiner Platte schlummern. :D

Greetz

IT_Nerd


PS: angucken geht erst heute Abend, muss noch was für meine Rente tun
 
Zurück
Oben