Dump File auslesen

redshift

Cadet 2nd Year
Registriert
Juni 2005
Beiträge
22
Hallo,
kann jemand von euch Dump Files auslesen und interpretieren? Mein PC hat einfach so - ohne Belastung im Windows Betrieb - neugestartet (kommt neuerdings häufiger vor



Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7601.2.1.0.768.3
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 1000007e
BCP1: FFFFFFFFC0000005
BCP2: FFFFF800030E0311
BCP3: FFFFF880009FB288
BCP4: FFFFF880009FAAE0
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\091512-32151-01.dmp
C:\Users\AppData\Local\Temp\WER-91151-0.sysdata.xml

Lesen Sie unsere Datenschutzbestimmungen online:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0407

Wenn die Onlinedatenschutzbestimmungen nicht verfügbar sind, lesen Sie unsere Datenschutzbestimmungen offline:
C:\Windows\system32\de-DE\erofflps.txt


vielen Dank
 

Anhänge

Zuletzt bearbeitet:
0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: ffffffffc0000005, The exception code that was not handled
Arg2: fffff800030e0311, The address that the exception occurred at
Arg3: fffff880009fb288, Exception Record Address
Arg4: fffff880009faae0, Context Record Address

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!KiInsertTimerTable+171
fffff800`030e0311 4c3b7df8 cmp r15,qword ptr [rbp-8]

EXCEPTION_RECORD: fffff880009fb288 -- (.exr 0xfffff880009fb288)
ExceptionAddress: fffff800030e0311 (nt!KiInsertTimerTable+0x0000000000000171)
ExceptionCode: c0000005 (Access violation)
ExceptionFlags: 00000000
NumberParameters: 2
Parameter[0]: ffffffffffffffff
Parameter[1]: 0000000000000000
Attempt to unknown address 0000000000000000

CONTEXT: fffff880009faae0 -- (.cxr 0xfffff880009faae0)
rax=0000000000009858 rbx=fffffa8004c77720 rcx=000000000001482b
rdx=fffffa8008bccfd0 rsi=00000000000015e0 rdi=fffff80003247e80
rip=fffff800030e0311 rsp=fffff880009fb4c0 rbp=0720000000000004
r8=ffffffffffffffff r9=000000000000009f r10=fffff80003247e80
r11=fffff80003056000 r12=fffff8000324b668 r13=0000000000000001
r14=0000000000000000 r15=000000001bab3d57
iopl=0 nv up ei pl nz ac po cy
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010217
nt!KiInsertTimerTable+0x171:
fffff800`030e0311 4c3b7df8 cmp r15,qword ptr [rbp-8] ss:0018:071fffff`fffffffc=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: NULL_DEREFERENCE

PROCESS_NAME: System

CURRENT_IRQL: 2

ERROR_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

EXCEPTION_PARAMETER1: ffffffffffffffff

EXCEPTION_PARAMETER2: 0000000000000000

WRITE_ADDRESS: GetPointerFromAddress: unable to read from fffff80003304100
GetUlongFromAddress: unable to read from fffff800033041c0
0000000000000000 Nonpaged pool


FOLLOWUP_IP:
rdyboost!SmdRBMemoryWatchdogThread+258
fffff880`01c2a128 e9d9fdffff jmp rdyboost!SmdRBMemoryWatchdogThread+0x36 (fffff880`01c29f06)

BUGCHECK_STR: 0x7E

LAST_CONTROL_TRANSFER: from fffff800030cad32 to fffff800030e0311

STACK_TEXT:
fffff880`009fb4c0 fffff800`030cad32 : fffffa80`04c77660 fffffa80`04c77660 00000000`00000000 00000000`00000000 : nt!KiInsertTimerTable+0x171
fffff880`009fb520 fffff800`030daf82 : fffffa80`03dca210 00000000`00000000 fffffa80`0000009f fffff880`00000001 : nt!KiCommitThreadWait+0x332
fffff880`009fb5b0 fffff880`01c2a128 : fffffa80`04c17010 fffffa80`04c17010 00000000`000b7500 fffff880`0000009f : nt!KeDelayExecutionThread+0x186
fffff880`009fb620 fffff800`0336be6a : 00000000`00000014 ffffffff`ffe91ca0 fffffa80`04c77660 fffffa80`04c77660 : rdyboost!SmdRBMemoryWatchdogThread+0x258
fffff880`009fbd00 fffff800`030c5ec6 : fffff880`009e8180 fffffa80`04c77660 fffff880`009f2f40 00000000`00000000 : nt!PspSystemThreadStartup+0x5a
fffff880`009fbd40 00000000`00000000 : fffff880`009fc000 fffff880`009f6000 fffff880`009fb3a0 00000000`00000000 : nt!KiStartSystemThread+0x16


SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: rdyboost!SmdRBMemoryWatchdogThread+258

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: rdyboost

IMAGE_NAME: rdyboost.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4ce7982e

STACK_COMMAND: .cxr 0xfffff880009faae0 ; kb

FAILURE_BUCKET_ID: X64_0x7E_rdyboost!SmdRBMemoryWatchdogThread+258

BUCKET_ID: X64_0x7E_rdyboost!SmdRBMemoryWatchdogThread+258

Followup: MachineOwner

Bei diesem Absturz trat eine Speicherzugriffsverletzung auf. Zwar wird als Absturzursache der Treiber rdyboost.sys angegeben (Windows Treiber), allerdings ist es hier fraglich, ob es tatsächlich an diesem Treiber liegt. Hierzu müssten die weiteren Dumps angeschaut werden, ob sich die Absturzursachen gleichen, oder ob der einzig gemeinsame Nenner die Speicherzugriffsverletzungen sind (Speicher i.d.S. kann insbes. RAM, VRAM, CPU-Cache oder Festplatte sein).

Lief das System denn schon mal fehlerfrei, oder treten/traten diese Probleme seit Beginn auf?

Ob der Treiber tatsächlich das Problem ist, kannst du mit einer Systemdatei-Integritätsprüfung herausfinden:
http://support.microsoft.com/kb/929833/de#method1

1.Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten. Dazu klicken Sie auf Start, klicken Sie auf Alle Programme, klicken Sie auf Zubehör, mit der rechten Maustaste Eingabeaufforderung, und klicken Sie dann auf als Administrator ausführen. Wenn Sie für eines Administratorkennworts bzw. zur Bestätigung aufgefordert werden, geben Sie das Kennwort ein, oder klicken Sie auf zulassen.
2.Geben Sie an der Eingabeaufforderung den folgenden Befehl, und drücken Sie dann die EINGABETASTE:
sfc/scannow
Der Befehl sfc/scannow überprüft alle geschützten Systemdateien und ersetzt falsche Versionen durch die korrekten Microsoft-Versionen.

Korrumpierte Systemdateien werden hierbei erkannt und ggf. ausgetauscht.

Des weiteren kannst du bei dem Laptophersteller nach den aktuellsten Treiber für deinen Vaio ausschau halten.
Sowie diese Treiber aktualisieren:
AVMCOWAN AVMCOWAN.sys Tue Jul 04 16:44:31 2006 (44AA7ECF)
fus2base fus2base.sys Fri May 13 18:02:41 2005 (4284CFA1)
MtiCtwl MtiCtwl.sys Tue Nov 04 08:40:50 2008 (490FFC82)
regi regi.sys Mon Apr 16 17:19:10 2007 (462393EE)
SFEP SFEP.sys Fri Aug 03 07:35:53 2007 (46B2BEB9)

Überprüfe des weiteren die RAM mit Memtest86+ auf Fehler.
 
Hallo
Danke für die Antwort.

Das System lief bis vor 2 Tagen einwandfrei ohne Fehler.

Beim ersten Bluescreen habe ich das System mit Acronis auf den letzten Stand zurückgesetzt da ich eventuelle Updates in verdacht hatte.

Frage; wenn die rdyboost.sys fehler wirft, würde es was bringen wenn ich den readyboot deaktiviere ?

Ansonsten werde ich Deinen Anweisungen abarbeiten und mich melden
 
Kein Ding.

Wenn es tatsächlich an ReadyBoost liegen sollte, kann das helfen. Allerdings bezweifel ich noch, ob die rdyboost.sys tatsächlich die Ursache für die Probleme ist. Aber probieren kannst du es auf jeden Fall.

In den letzten zwei Tagen hast du irgend etwas am System geändert? Neue Hardware, neue Software (Programme, Treiber)?
 
Neu installiert bzw. neue Hardware habe ich keine installiert/angeschlossen.
Die neuesten Treiber sind Installiert.
sfc/scannow ergab das er ein paar Dateien nicht reparieren konnte.
Den RAM prüfe ich im Anschluss
 
Poste noch die Protokolldatei des Prüfdurchlaufs (wie und wo findest du auch in dem Microsoft Link)

1.Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten, wie im vorherigen Schritt 1 beschrieben.
2.Geben Sie an der Eingabeaufforderung den folgenden Befehl, und drücken Sie dann die EINGABETASTE:
Findstr/c: "SR" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt

Hinweis Die Sfcdetails.txt-Datei enthält Informationen über jedes Mal, die auf dem Computer das Systemdatei-Überprüfungsprogramm ausgeführt wurde. Die Datei enthält Informationen zu Dateien, die durch das Systemdatei-Überprüfungsprogramm nicht repariert wurden. Stellen Sie sicher, dass die Einträge für Datum und Uhrzeit fest, dass die Problemdateien, die die letzte gefunden wurden, dass Sie Zeit das Systemdatei-Überprüfungsprogramm ausgeführt haben.
3.Geben Sie sfcdetails.txt in Programme / Dateien durchsuchen, und drücken Sie dann die EINGABETASTE.

Die Sfcdetails.txt-Datei verwendet das folgende Format:
Datum/Uhrzeit SFC-detail
 
anbei die gewünschte Datei :)
Ergänzung ()

ja leider, es liegt am RAM

werde mir morgen neuen besorgen
 

Anhänge

  • CBS.rar
    CBS.rar
    78,1 KB · Aufrufe: 116
  • 20120916_103015.jpg
    20120916_103015.jpg
    546,8 KB · Aufrufe: 225
Zuletzt bearbeitet:
sorry für die späte Antwort.

Ja habe ich und auch ausgetauscht. Das Laptop läuft wieder ohne wenn und aber.

Danke für den Hinweis und die Unterstützung.
 
Zurück
Oben