BSOD Ursache unklar

Heckantrieb

Cadet 2nd Year
Registriert
Juni 2019
Beiträge
26
Hallo Forum,

ich habe an einem PC regelmäßige BSOD - so in etwa alle zwei Wochen, aber in letzter Zeit häufiger.
OS ist Windows 10

BlueScreen View sagt mir zu den Dump Files:

Bug Check String DRIVER_IRQL_NOT_LESS_OR_EQUAL
Caused By Driver ntoskrnl.exe

Die BSOD treten sporadisch auf, kann sie keiner Anwendung zuordnen. Jedenfalls nicht unter großer Last o.ä. sondern einfach im "Officebetrieb" Excel etc.

Das Problem besteht praktisch seit Anfang an mit dem PC. Es handelt sich um einen NBB Alleskönner NBB01346 von Notebooksbilliger.
Ich habe das selbe Modell mit sehr ähnlicher Softwarekonfiguration auch hier und der macht keine Probleme.

Ich habe
-die SSD mit chkdsk geprüft, keine Fehler
-SSD hat laut WD-Tool keine Probleme
-HDD mit Toshiba Tool per Schnelltest getestet, Pass
-Memtest86 8.2 3h laufen lassen, pass
-sfc /scannow, keine Integritätsverletzung
-die neueste verfügbare BIOS Version (F11) ist installiert (Hyrican OEM BIOS!)

Ich bin mit meinem Latein am Ende.
Hat jemand einen Tipp?

Grüße
Ergänzung ()

Nachtrag:

Bei einem BSOD stand als Stillstandcode: WHEA_UNCORRECTABLE_ERROR
Dazu habe ich aber keine .dmp Datei.
 
Zuletzt bearbeitet:
War das Win 10 vorinstalliert?
Sieht für mich nach einem Treiber problem aus.
 
  • Gefällt mir
Reaktionen: areiland
Ist ein Treiberproblem - schmeiss nach und nach die Treiber runter und installiere die Treiber neu.
 
Schau mal bitte in den Ordner C:/Windows/Minidump ob irgendwelche Dateien drinnen sind. Wenn ja, bitte maximal die jüngsten 3-5 herauskopieren(auf den Desktop z.B.),
zippen(mit Rechtsklick an ZIP-komprimierten Ordner senden) und hier unter "Datei-Upload" zur besseren Analyse Hochladen.
Danke.

Oder gibt es in C:/Windows eine MEMORY.DMP ?
 
DJKno schrieb:
War das Win 10 vorinstalliert?

Ja!

HerrAbisZ schrieb:
Schau mal bitte in den Ordner C:/Windows/Minidump ob irgendwelche Dateien drinnen sind. Wenn ja, bitte maximal die jüngsten 3-5 herauskopieren(auf den Desktop z.B.)

Sind nur zwei drin, obwohl es mehr BSOD gab.

HerrAbisZ schrieb:
Oder gibt es in C:/Windows eine MEMORY.DMP ?

Gibt es auch. Hab ich per WinDbg ausgelesen und auch die Zip-Datei gepackt.

Sebbi schrieb:
Hardware bitte auflisten - komplett mit Netzteil Modell

CPU: Intel(R) Core(TM) i7-8700 CPU @ 3.20GHz
RAM: 2x Micron Technology 8192 MBytes
Mobo: Gigabyte B360M D3H-CF
Graka: MSI NVIDIA GeForce GTX 1050 Ti
Netzteil: HEC-450TC-4WEM
 

Anhänge

  • Gefällt mir
Reaktionen: HerrAbisZ
Gut erkannt, das ist mir bisher nicht aufgefallen!
Ich hab heute tatsächlich die Software deinstalliert, da es eines der wenigen Programme ist, das auf dem anderen baugleichen PC nicht läuft, der keine Probleme macht.

Wäre ja eine sehr einfache Lösung.
 
Heckantrieb schrieb:
Netzteil: HEC-450TC-4WEM

raus damit .... das teil ist nicht wirklich was gutes, und jetzt bei der Wärme wird es noch schneller an seine Grenzen kommen daher die häufigeren Ausfälle
 
Sebbi schrieb:
raus damit .... das teil ist nicht wirklich was gutes, und jetzt bei der Wärme wird es noch schneller an seine Grenzen kommen daher die häufigeren Ausfälle

Ich hab den PC so neu gekauft bei Notebooksbilliger. Ich kann mir auch nicht vorstellen, dass das Netzteil an seine Grenzen kommt, wenn Excel, Word und Thunderbird Mail geöffnet ist. Außerdem hab ich den gleichen PC nochmal hier und der läuft (auch mit diesem Netzteil) problemlos.

Leider war Display Tune offensichtlich nicht das Problem, da es trotz dessen Deinstallation heute wieder zu einem Bluescreen kam. Es wurde leider keine .dmp-Datei erstellt (hing bei 0 %, siehe Anhang).
 

Anhänge

  • IMG_20190730_152126.jpg
    IMG_20190730_152126.jpg
    301,9 KB · Aufrufe: 204
Wo ist die neue Minidump bitte ?
 
@Heckantrieb

Um es mal vorweg zu nehmen: aus den von dir geposteten Dumps lässt sich de facto nix entnehmen -nicht mal mit PDE v11.3 (eine Debugger Erweiterung => Prototype Debugger Extension). Das MS Tool Driver Verifier würde evtl. Resultate erbringen..

Code:
10: kd> lmnt
fffff806`194b0000 fffff806`194b8000   aswElamaswElam  aswElam.sys  Thu Dec 06 20:29:28 2018 (5C097898)
fffff806`194d0000 fffff806`1965e000     aswElam.sys  Thu Dec 06 20:29:28 2018 (5C097898)
fffff806`19ef0000 fffff806`19f4b000   aswVmmaswVmm   aswVmm.sys   Thu Mar 07 11:04:44 2019 (5C80ECBC)
fffff806`19f50000 fffff806`1a018000      aswVmm.sys   Thu Mar 07 11:04:44 2019 (5C80ECBC)
fffff806`1a1e0000 fffff806`1a1ee000   aswbunivaswbuniv aswbuniv.sys Mon Feb 25 13:49:42 2019 (5C73E466)
fffff806`1a1f0000 fffff806`1a23b000    aswbuniv.sys Mon Feb 25 13:49:42 2019 (5C73E466)
fffff806`1a1f0000 fffff806`1a23b000   aswblogaswblog  aswblog.sys  Mon Feb 25 13:49:47 2019 (5C73E46B)
fffff806`1a240000 fffff806`1a26e000     aswblog.sys  Mon Feb 25 13:49:47 2019 (5C73E46B)
fffff806`1a240000 fffff806`1a26e000   aswbidshaswbidsh aswbidsh.sys Mon Feb 25 13:49:45 2019 (5C73E469)
fffff806`1a290000 fffff806`1a2ac000    aswbidsh.sys Mon Feb 25 13:49:45 2019 (5C73E469)
fffff806`1a3a0000 fffff806`1a416000   aswSPaswSP    aswSP.sys    Fri Apr 12 10:59:03 2019 (5CB05357)
fffff806`1a440000 fffff806`1a483000       aswSP.sys    Fri Apr 12 10:59:03 2019 (5CB05357)
fffff806`1b5e0000 fffff806`1b5f4000   aswRvrtaswRvrt  aswRvrt.sys  Thu Mar 07 11:04:52 2019 (5C80ECC4)
fffff806`1b600000 fffff806`1b93b000     aswRvrt.sys  Thu Mar 07 11:04:52 2019 (5C80ECC4)
fffff806`1bab0000 fffff806`1baca000   aswRdr2aswRdr2  aswRdr2.sys  Thu Mar 07 11:04:43 2019 (5C80ECBB)
fffff806`1bad0000 fffff806`1bae3000     aswRdr2.sys  Thu Mar 07 11:04:43 2019 (5C80ECBB)
fffff806`1bbf0000 fffff806`1bc6d000   aswNetSecaswNetSec aswNetSec.sys Thu Mar 07 11:28:24 2019 (5C80F248)
fffff806`1bc70000 fffff806`1bc84000    aswNetSec.sys Thu Mar 07 11:28:24 2019 (5C80F248)
fffff806`1bf10000 fffff806`1bf4e000   aswbidsdriveraswbidsdriver aswbidsdriver.sys Mon Feb 25 13:49:39 2019 (5C73E463)
fffff806`1bf50000 fffff806`1bfa6000    aswbidsdriver.sys Mon Feb 25 13:49:39 2019 (5C73E463)
fffff806`1bf50000 fffff806`1bfa6000   aswArPotaswArPot aswArPot.sys Thu Mar 07 11:04:42 2019 (5C80ECBA)
fffff806`1bfb0000 fffff806`1bfd7000    aswArPot.sys Thu Mar 07 11:04:42 2019 (5C80ECBA)
fffff806`1bfe0000 fffff806`1c0da000   aswSnxaswSnx   aswSnx.sys   Thu Mar 07 11:04:56 2019 (5C80ECC8)
fffff806`1c0e0000 fffff806`1c156000      aswSnx.sys   Thu Mar 07 11:04:56 2019 (5C80ECC8)
fffff806`1c1b0000 fffff806`1c1ba000   aswKbdaswKbd   aswKbd.sys   Thu Mar 07 11:04:53 2019 (5C80ECC5)
fffff806`1c200000 fffff806`1c837000      aswKbd.sys   Thu Mar 07 11:04:53 2019 (5C80ECC5)

War aber nicht im Lieferumfang, gelle? Will ja nicht behaupten der isses, trotzdem eher ungünstig (LOL).

BSOD ohne Dumps, na dann erzähl mal:

- einer deiner Dumps wurde aus %WINDIR%TEMP geladen -dein Dump Folder by Default?

- wie viel freier Speicherplatz auf deinem SysVol (da wo Windows installiert ist)?

- ein Dump wird grundsätzlich nur auf dieses Volume geschrieben

- in den Settings unter "Systemfehler" Kernelspeicherabild auswählen, den Neustart ausknipsen und das Überschreiben vorhandener Dateien deaktivieren. Dumpfolder ggf. anpassen: %SystemRoot%\Minidump\MEMORY.DMP

-ein großer Kerneldump (Memory.dmp) landet eh im Windows-Verzeichnis, neue Minidumps jeweils unter anderem Namen

IT_Nerd



-
 
Zuletzt bearbeitet von einem Moderator:
Die Datei MEMORY.DMP 11.06.2019 15:21 liegt unter C:\Windows\ .
Allerdings kann ich sie von dort in WinDbg nicht öffnen: "Sie verfügen nicht über die Berechtigung, diese Datei zu öffnen".
Deshalb habe ich sie kopiert nach C:\Temp\ .

Bei den *.dmp Dateien unter C:\Windows\Minidump\ habe ich das gleiche "Problem".

Was willst du mir mit der Liste der asw*.sys Dateien sagen? Die stammen von Avast Business, wenn ich das richtig interpretiere!?
Avast Business läuft hier auf allen anderen PCs problemlos, auch auf dem baugleichen.

Freier Speicher Systemvolume: 127 GB

Unter "Debuginformationen speichern" hab ich jetzt "Kernelspeicherabbild" ausgewählt, es stand zuvor auf "Automatisches Speicherabbild".
"Vorhandene Dateien überschreiben" hab ich deaktiviert.
 
  • Gefällt mir
Reaktionen: HerrAbisZ
Nach langer Zeit gab es heute wieder einen BSOD!
Diesmal Stillstandcode: "PAGE_FAULT_IN_NONPAGED_AREA"
Es gibt keine *.dmp Datei zum Absturz.
 
Dann installiere die Treiber von der Gigabyte Seite noch einmal, beginnend mit dem Chipsatz
 
Zurück
Oben