Bluescreen und BITS-Aufträge

Mr.Fraggor

Lieutenant
Registriert
Juni 2013
Beiträge
678
Ich habe vor kurzem einen Bluescreen bekommen nachdem ich die schnelle Untersuchung von Kaspersky ausgeführt hatte.
Hier mal ein Screenshot von Bluescreenview:
Anmerkung 2019-10-05 005758.png

In der Ereignis Anzeige von Windows findet sich nicht wirklich viel, außer das wiederholt dieser Eintrag zu finden ist:
Anmerkung 2019-10-05 005932.png

Hat jemand eine Ahnung was das ist?

Ansonsten läuft das System vernünftig. Ist auch der erste Bluescreen seit das System läuft und das tut es bereits seit Release von Ryzen 3000.
Kann man die ganze Geschichte ignorieren wenn es nicht wiederholt auftritt?
System findet ihr in meiner Signature.

MfG.
 
NTFS-Fehler sagt dir, dass mit dem Dateisystem was nicht stimmt. Entweder da hat sich Kaspersky irgendwie eingeklinkt und ist nicht auf dem aktuellen Stand, oder das Dateisystem ist fehlerhaft.

Die Daten wirst du ja sicherlich gesichert haben, also mach einfach einen checkdisk
 
  • Gefällt mir
Reaktionen: Mr.Fraggor
Ein Bluescreen 0x3b, mit Ntfs.sys als möglichem Auslöser, bei einem Kaspersky-Scan - das schreit doch förmlich danach, dass der Filtertreiber von Kaspersky der wahre Verursacher ist.
 
  • Gefällt mir
Reaktionen: rg88
areiland: Jein, kann auch genauso sein, dass das FS beschädigt ist und das den NTFS-Treiber ins Abseits befördert
 
Dann müsste die Ereignisanzeige aber schon vorher regelmässig Fehler mit der ID 66 der Quelle NTFS und ID 137 der Quelle Disk geloggt haben. Der BITS Fehler ist jedenfalls kein Indikator dafür, dass da was nicht stimmt. Der weist nur darauf hin, dass zuviele Updateaufträge gleichzeitig ausgeführt werden sollen. Was sich dann von selbst regelt, dann werden neue Updates (Store, Windows Update, Defender, fremde Software) eben erst ausgeführt, wenn schon laufende Updates erledigt sind.
 
  • Gefällt mir
Reaktionen: Mr.Fraggor
@rg88
Habe mal chkdsk /f /r über c: durch laufen lassen. Muss man da jetzt irgendwo was auslesen? Oder macht Windows alles von alleine?

@areiland
Hatte den Schnell Scan von KiS danach nochmal ausgeführt um zu testen ob es wieder passiert. Ging aber ohne Probleme. Hat nur etwas lange gedauert.
Also liegt es nicht an den BITS-Aufträgen dass ich einen Bluescreen bekommen habe? Und ich kann die Geschichte jetzt ignorieren wenn es nicht nochmal vorkommt?

Grade mal geschaut der Eintrag für BITS steht heute noch nicht drin und der Rechner läuft schon seit ein paar Stunden.

MfG.
 
Das BITS im Journal hat mit deiner Sache überhaupt nichts zu tun
 
  • Gefällt mir
Reaktionen: Mr.Fraggor
Habe leider erneut einen Bluescreen bekommen.
Dieses Mal wurde nicht Kaspersky genutzt. Nur Chrome war an. (youtube, twitch)
Hier mal der Screenshot:
Anmerkung 2019-10-05 194719.png


MfG.
 
Dann stell uns doch auch mal die Minidumps zur Verfügung - damit man den Verursacher ermitteln kann. Bluescreenview ist dazu nämlich völlig ungeeignet. Ausserdem muss Kaspersky, wenn schon, komplett runter und nicht bloss deaktiviert werden. Und das geht nur mit dem KAVRemover.
 
Ohne vorherigen Memtest86, der fehlerhaften/defekten RAM ausschließt,
ist das auswerten von Bluescreens/Dump-Files eher Sinnlos.
"Memtest86"
 
areiland schrieb:
Ausserdem muss Kaspersky, wenn schon, komplett runter und nicht bloss deaktiviert werden. Und das geht nur mit dem KAVRemover.

Das hab ich ihm auch schon gesagt in seinem Thread von heute.
Zusaetzlich wurde ihm von @Nickel gesagt er sollte ein Memtest machen.

Ahja, da ist es zusaetzlich nochmal. :D

BFF
 
@Nickel
Wie bereits erwähnt halte ich das für eher unwahrscheinlich. Der Ram ist neu und wurde damals als ich mein Ryzen 3000 System zusammengebaut habe sofort getestet.
Ich werde trotzdem später mal den Stick mit Memtest booten. Nochmal um sicher zu gehen.
 
Das solltest du tun, wenn du hier ernsthaft auf Fehlersuche gehen möchtest, statt seitenlang
zu spekulieren und multiple Threads zu eröffnen.
Mr.Fraggor schrieb:
Wie bereits erwähnt halte ich das für eher unwahrscheinlich.
 
  • Gefällt mir
Reaktionen: rg88
Schnellschussauskunft per WhoCrashed.

On Fri 10/4/2019 6:25:05 PM your computer crashed or a problem was reported
crash dump file: D:\bff\minidump\100519-9359-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x1C1220)
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8067C1E007D, 0xFFFF9E81567EF7A0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Sat 10/5/2019 2:43:10 PM your computer crashed or a problem was reported
crash dump file: D:\bff\minidump\100519-6390-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x964CC5)
Bugcheck code: 0x1000007E (0xFFFFFFFFC0000005, 0xFFFFF80057C0DCC5, 0xFFFFCB8C20084198, 0xFFFFCB8C200839E0)
Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a system thread generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Sat 10/5/2019 2:39:52 PM your computer crashed or a problem was reported
crash dump file: D:\bff\minidump\100519-21109-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x964CC5)
Bugcheck code: 0x1000007E (0xFFFFFFFFC0000005, 0xFFFFF8030B97FCC5, 0xFFFF840E76CFB198, 0xFFFF840E76CFA9E0)
Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a system thread generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Sat 10/5/2019 1:43:15 PM your computer crashed or a problem was reported
crash dump file: D:\bff\minidump\100519-9375-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x1C1220)
Bugcheck code: 0x1E (0xFFFFFFFFC0000005, 0xFFFFF80759E21305, 0x0, 0xFFFFFFFFFFFFFFFF)
Error: KMODE_EXCEPTION_NOT_HANDLED
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a kernel-mode program generated an exception which the error handler did not catch.
This might be a case of memory corruption. This may be because of a hardware issue such as faulty RAM, overheating (thermal issue) or because of a buggy driver.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.

Das ist sowas von durch den Gemuesegarten. :D

Fuer mehr ist keine Zeit im Moment.

BFF
 
Zuletzt bearbeitet:
Zwei von den hochgeladenen Minidumps passierten als ich den Driver Verifier von Windows starten wollte. Nach dem neustart ging dann gar nichts mehr.
Den konnte ich zum Glück beenden im Abgesichertem Modus.
 
Exakt.
Das waeren der z.B. Dump 100519-6390-01 und 100519-21109-0.
Die anderen beiden schieben die Schuld zur "ntkrnlmp.exe" ohne irgendwas vernuenftiges zu zeigen.

Ist das Memtest durch?

BFF
 
Mache ich jetzt.
IMG_20191006_005819570.jpg

Wie lange dauert das ungefähr? Oder ab wann weiß ich ob er fertig ist?
 
Zuletzt bearbeitet:
Stunden. Geh in's Bett. ;)

BFF
Ergänzung ()

So.

Waehrend Dir der Driver Verifier abgeraucht ist.
Das hier findet sich in den Dumps 100519-6390 und 100519-21109 :

1570317175649.png


Die blau markierte Datei gehoert zu Kaspersky.

BFF
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Mr.Fraggor
Zurück
Oben