Bluscreen auf neuem Rechner

Norberto

Cadet 3rd Year
Registriert
Aug. 2008
Beiträge
55
Hallo Leute,
ich habe mir folgenden Rechner zusammengestellt:
Intel Core i5 2500K, Asus P8P67 P67 Rev3.1, 128GB Crucial C300 Series, 8GB G.Skill Ripjaws DDR3-1600 DIMM CL9-9-9-24 Dual Kit, 1 x CPU 4x 3.30GHz So.1155 BOX, 1024MB PowerColor Radeon HD 5450
Installiert habe ich Win 7, leider bekomme ich sporadische Bluesreens (Fehlercode am Ende). Die Abstürze tauchen ganz unterschiedlich auf,einmal ist bei dem Einstecken eines Bluetoothsticks passiert. Hat jemand eine Idee woran das liegen kann?

Den Intelshipsatztreiber habe ich schon einmal neu installiert (bei Asus heruntergeladen).

Ansonsten habe ich Avira-Antivir und Zonealarm installiert.

Des weiteren könnt Ihr hier die DMP-Dateien herunterladen:

https://mc.gmx.net/guest?path=Gast ...m&token=78100F49FDDFE0BC&locale=de&viewType=0



Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.256.48
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 7f
BCP1: 0000000000000008
BCP2: 0000000080050031
BCP3: 00000000000406F8
BCP4: FFFFF80002C9FB2F
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1


Danke
Norberto
 
Zuletzt bearbeitet:
hast du alles richtig eingesteckt bei der hardware, kontrollier noch mal...

hab nur mal ne frage, wozu brauchst du das system?
 
Faszinierend... Ich hab mir auch einen neune Rechner gekauft... Der deinem sehr ähnlich ist!

Intel Core i5-2500K
Asus P8P67
Corsair CMX8GX3M4A1600C9 8GB
64GB Crucial C300 Series

Und ich habe auch Bluscreens...
Ich häng mal mein dmp mit dran... vlt ist dein auch mein Problem und jemand kann helfen:
0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

ATTEMPTED_SWITCH_FROM_DPC (b8)
A wait operation, attach process, or yield was attempted from a DPC routine.
This is an illegal operation and the stack track will lead to the offending
code and original DPC routine.
Arguments:
Arg1: fffffa800f8f09a0, Original thread which is the cause of the failure
Arg2: fffffa800bbb2060, New thread
Arg3: 0000000000000000, Stack address of the original thread
Arg4: 0000000000000000

Debugging Details:
------------------


FAULTING_THREAD: fffffa800f8f09a0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: CODE_CORRUPTION

BUGCHECK_STR: 0xB8

PROCESS_NAME: System

CURRENT_IRQL: 2

LAST_CONTROL_TRANSFER: from fffff80002e92f92 to fffff80002e904da

STACK_TEXT:
fffff800`00ba2470 fffff800`02e92f92 : 00000000`00000000 fffffa80`0f8f09a0 fffff800`00ba2650 00000000`0000000a : nt!KiSwapContext+0x7a
fffff800`00ba25b0 fffff800`02e957af : 00000000`00000001 00000000`00000001 0000000f`00000000 00000000`00000000 : nt!KiCommitThreadWait+0x1d2
fffff800`00ba2640 fffff880`02018e71 : fffff880`0202b100 fffff880`00000000 00000000`00000000 00000000`00000000 : nt!KeWaitForSingleObject+0x19f
fffff800`00ba26e0 fffff880`0202b100 : fffff880`00000000 00000000`00000000 00000000`00000000 fffff800`03000e80 : snapman+0x18e71
fffff800`00ba26e8 fffff880`00000000 : 00000000`00000000 00000000`00000000 fffff800`03000e80 fffff880`0202b140 : snapman+0x2b100
fffff800`00ba26f0 00000000`00000000 : 00000000`00000000 fffff800`03000e80 fffff880`0202b140 fffffa80`07fc15a0 : 0xfffff880`00000000


STACK_COMMAND: .thread 0xfffffa800f8f09a0 ; kb

CHKIMG_EXTENSION: !chkimg -lo 50 -d !nt
fffff80002e90803 - nt!SwapContext_PatchXSave+2
[ 01:21 ]
fffff80002e908e4 - nt!SwapContext_PatchXRstor+2 (+0xe1)
[ 09:29 ]
fffff80002e90aa3 - nt!EnlightenedSwapContext_PatchXSave+2 (+0x1bf)
[ 01:21 ]
fffff80002e90b86 - nt!EnlightenedSwapContext_PatchXRstor+2 (+0xe3)
[ 09:29 ]
4 errors : !nt (fffff80002e90803-fffff80002e90b86)

MODULE_NAME: memory_corruption

IMAGE_NAME: memory_corruption

FOLLOWUP_NAME: memory_corruption

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MEMORY_CORRUPTOR: ONE_BIT_LARGE

FAILURE_BUCKET_ID: X64_MEMORY_CORRUPTION_ONE_BIT_LARGE

BUCKET_ID: X64_MEMORY_CORRUPTION_ONE_BIT_LARGE

Followup: memory_corruption
---------

Greets
 
@Magguz

"Followup: memory_corruption"

Bei dir liegt es 100% am RAM.
 
ja das hab ich mir auch fast schon gedenkt... ;) das ist son vierer Kit, und das da einer von kaputt ist, ist ja sehr hoch...

Ich weiss nicht... Ich hab immer pech mit ram... Bei meinem letzten rechner durfte ich das RAM auch zurückschicken... :-/

Werd jetzt mal einen nach dem anderen rausziehen und gucken wann ich keine mehr habe...
Kann aber leider keinen BS absichtlich hervorrufen...
 
@Norberto:Bug Check 0x7F: UNEXPECTED_KERNEL_MODE_TRAP
Parameter1:0x00000008 Double Fault
Deinstalliere ZOMBIE äh.. ZONE ALARM

Übrigens: du kannst die .dmp verzippt hier auf CB hochladen.
 
Zuletzt bearbeitet:
@Inzersdorfer:
ok, ZA werde ich direkt deinstallieren.

@doll-by-doll:
den Win7-Speichertest habe ich schon ohne Fehler am Laufen gehabt,
Verschiedee andere Testprogramme von BootCD sind einfach hängengeblieben. Ich versuche mal Memtest86

Außerdem versuche ich mal den Speicher neu zu installieren.

Ich habe nun ein Zip mit ein paar .dmp`s angehängt.

Vielen Dank
schon mal für Eure Tipps :-)
Ergänzung ()

so, Memtest86 läuft nun!
Habe auch einfach mal die Riegen untereinander getauscht.

Gruß

Norbert
Ergänzung ()

so, Memtest86+ 4.20 läuft nun! Komischerweise bleibt die Version 4.10 (von Lubuntu-CD) einfach hängen.

Ich habe auch einfach mal die Speicher-Riegel untereinander getauscht.

Gruß

Norberto
 

Anhänge

Zuletzt bearbeitet:
So, die Analyse war wie Erwartet nicht Aussagekräftig. Warum: siehe rote Textstellen (Dump verkürzt)
Owning process: Unknown (gilt für 10186 + 12682, beim 11793 gabs eine Corrupt Modulelist, daher kein Ergebnis)

Loading Dump File [D:\HELP\Norberto\052211-12682-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16792.amd64fre.win7_gdr.110408-1633
Machine Name:
Kernel base = 0xfffff800`02c08000 PsLoadedModuleList = 0xfffff800`02e45e50
Debug session time: Sun May 22 14:30:17.271 2011 (GMT+2)
System Uptime: 0 days 0:05:58.551
Loading Kernel Symbols
..................................
Loading User Symbols
Loading unloaded module list
*******************************************************************************
BugCheck 7F, {8, 80050031, 406f8, fffff80002c53b2f}
Probably caused by : NETIO.SYS ( NETIO!CompareSecurityContexts+6a )
Followup: MachineOwner
---------
3: kd> !analyze -v
UNEXPECTED_KERNEL_MODE_TRAP (7f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault).
Arguments:
Arg1: 0000000000000008, EXCEPTION_DOUBLE_FAULT
Arg2: 0000000080050031
Arg3: 00000000000406f8
Arg4: fffff80002c53b2f

Debugging Details:
------------------
BUGCHECK_STR: 0x7f_8
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
PROCESS_NAME: System
CURRENT_IRQL: 2
LAST_CONTROL_TRANSFER: from fffff80002c77c69 to fffff80002c78700

(Stack Text entfernt)

STACK_COMMAND: kb
FOLLOWUP_IP:
NETIO!CompareSecurityContexts+6a
fffff880`01606c5a 448b442470 mov r8d,dword ptr [rsp+70h]
SYMBOL_STACK_INDEX: 6
SYMBOL_NAME: NETIO!CompareSecurityContexts+6a
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: NETIO
IMAGE_NAME: NETIO.SYS
DEBUG_FLR_IMAGE_TIMESTAMP: 4bbe946f
FAILURE_BUCKET_ID: X64_0x7f_8_NETIO!CompareSecurityContexts+6a
BUCKET_ID: X64_0x7f_8_NETIO!CompareSecurityContexts+6a
Followup: MachineOwner
---------

3: kd> !thread
GetPointerFromAddress: unable to read from fffff80002eb0000
THREAD fffff880033dffc0 Cid 0000.0000 Teb: 0000000000000000 Win32Thread: 0000000000000000

RUNNING on processor 3
Not impersonating
GetUlongFromAddress: unable to read from fffff80002deeba4
Owning Process fffff80002e01140 Image: <Unknown>
Attached Process fffffa8006d07040 Image: System
fffff78000000000: Unable to get shared data
Wait Start TickCount 20714
Context Switch Count 197176
ReadMemory error: Cannot get nt!KeMaximumIncrement value
UserTime 00:00:00.000
KernelTime 00:00:00.000
Win32 Start Address nt!KiIdleLoop (0xfffff80002c80e90)
Stack Init fffff880033fdd70 Current fffff880033fdd00
Base fffff880033fe000 Limit fffff880033f8000 Call 0
Priority 16 BasePriority 0 UnusualBoost 0 ForegroundBoost 0 IoPriority 0 PagePriority 0

Es bleibt dabei: Zombie Alarm entfernen, Windows Firewall verwenden.

Um ZA korrekt deinstallieren zu können, muß zuerst in den Einstellungen der Autostart abgewählt werden, dann neu Starten und mit dem Zonealarm-Uninstaller deinstallieren und nocheinmal neu Starten.
 
Zuletzt bearbeitet:
Guten Morgen,
vielen vielen Dank schon mal für Eure Mühe. Schaun wir mal wie es ohne ZA geht.
Wäre ja superfroh wenns das gewesen wäre :-)

Unter XP hatte ich eigentlich nie Probleme mit ZA, ich fand das Programm bislang immer sehr hilfreich. Gibt es eigentlich Freeware-Alternativen. Mit der WIN7-Firewall kann man ja nicht (so viel ich weiss) verhindern, dass Programme Online gehen.

Der Speichertest ist jedenfalls die Nacht ohne Errors durchgelaufen. Ich lasse ihn noch bis heute abend weiter laufen.

Gruß

Norberto
 
Zuletzt bearbeitet:
Hallo Leute,
der Fehler ist bisslang noch nicht wieder aufgetreten. Wäre ja schön, wenn nur es an ZA gelegen hätte :-)

Falls es noch Probleme werde ich mir mal den Tip von Höhenmeter anschauen (danke dafür).

Gure Nacht

Norberto
 
Zuletzt bearbeitet:
So, siehr wirklich gut aus. Super, dass ich mit Eurer Hilfe das Problem so schnell lösen konnte :-)

Danke noch mal.
Gruß

Norberto
 
hmm... mein Problem gibts immer noch :(
Ich habe da es sich um ein 4er Kit beim Ram handelt, einfach mal 2 entfernt und geguckt ob der BS
immer noch auftaucht... Das tat er auch und dann habe ich einfach die anderen beiden rein gemacht...
Leider kam der BS wieder... Also entweder sind 2 Riegel defekt (was ich nicht glaube) oder der BS kommt von was anderem...

Hat noch jemand einen Tipp???
Kann jemand Kernel dumps auslesen???

Gruß
 
Ist es den immer der gleiche Stopfehlercode der beim Bluescreen angezeigt wird, oder variieren die?
Bei der letzten (von dir geposteten) Dump-Auswertung ist die Ursache "memory_corruption". Dies muss aber nicht unbeding der RAM sein (auch wenn es am wahrscheinlichsten ist). Memory = Speicher; und Speicher i.d.S. ist insbes. RAM, VRAM, CPU-Cache, Festplatte, etc). Das Problem kann daher von "überall" kommen. Von Kompatibilitätsproblemen bis hin zum defekten Motherboard kann das alles sein.

Poste bitte ein paar Screenshots von CPU-Z (Reiter Mainboard, CPU, Memory und SPD).

Edit: In deinem Sysprofil sehe ich gerade, dass der RAM auf 1.65V eingestellt ist.
Sind die von dir fix eingestellt? 1,65V wären für Sandy-Bridge CPU´s nicht optimal. Setze die RAM Einstellung testweise auf AUTO, den RAM Takt manuell auf 1333mhz stellen.

Edit2: zu der obigen Auswertung...hast du ein Acronis Produkt installiert?
 
Zuletzt bearbeitet:
simpel1970 schrieb:
Ist es den immer der gleiche Stopfehlercode der beim Bluescreen angezeigt wird, oder variieren die?
sind bis jetzt immer die gleichen!

simpel1970 schrieb:
Bei der letzten (von dir geposteten) Dump-Auswertung ist die Ursache "memory_corruption". Dies muss aber nicht unbeding der RAM sein (auch wenn es am wahrscheinlichsten ist). Memory = Speicher; und Speicher i.d.S. ist insbes. RAM, VRAM, CPU-Cache, Festplatte, etc). Das Problem kann daher von "überall" kommen. Von Kompatibilitätsproblemen bis hin zum defekten Motherboard kann das alles sein.
Hmm... also wie oben gesagt ist alles bis auf RAM CPU und Mainboard schon mindestens ein Jahr alt... Das heisst es kann nur von Treibern (sind ja viele neue dazugekommen), Software oder Mainboard kommen...

simpel1970 schrieb:
Poste bitte ein paar Screenshots von CPU-Z (Reiter Mainboard, CPU, Memory und SPD).


simpel1970 schrieb:
Edit: In deinem Sysprofil sehe ich gerade, dass der RAM auf 1.65V eingestellt ist.
Sind die von dir fix eingestellt? 1,65V wären für Sandy-Bridge CPU´s nicht optimal. Setze die RAM Einstellung testweise auf AUTO, den RAM Takt manuell auf 1333mhz stellen.
Das ist der ja der standardtakt bei 1600er Ram... das hat mein MB von selber so eingestellt... Ich hab die auch schon testweise auf nur 1333 gestellt... kamen trotzdem die BS...


simpel1970 schrieb:
Edit2: zu der obigen Auswertung...hast du ein Acronis Produkt installiert?
O_o Ja, wieso... Ich hab Acronis True Image 2010 drauf...
 
Zuletzt bearbeitet:
Weil der Bug Check 0xB8: ATTEMPTED_SWITCH_FROM_DPC eigentlich auf eine illegale Operation durch Code hinweist. In der DPC (delayed procedure call) Routine wurde eine Operation versucht, die laut Programmierrichtlinien nicht erlaubt ist.

Da jetzt ja alle Klarheiten beseitigt sind: simpel1970 hat wohl einen Verdacht in Richtung eines Acronis Produkts. Ergänze deinen Post um das/die Acronis Produkt/e das/die du verwendest.
 
Zuletzt bearbeitet:
Zurück
Oben