PC stützt ab egal wann und wo

L

Ledeker

Gast
Hallo,

der Rechner meines Freundes stürzt mind. 1x am Tag ab.
Habe jetzt den Graikkartentreiber frisch installiert (hat eine Radeon 9200 SE verbaut) sowohl den Chipsatztreiber von VIA erneuert (KT600-8237). RAM wurde ebenfalls schon getauscht.

Einen Virenscan habe ich ebenfalls vollzogen, wo er die Datei: "PAK_Generic.005" findet. Hängt aber glaube ich mit everest zusammen.


Im Anhang die Minidump beim Absturz.

Vllt. habt ihr noch Tipps und Tricks zur Suche/Hilfe. Danke

PS: Das SP ist noch installiert, were sicherlich auf SP3 updaten, dürfte aber nich der Grund sein, oder?
 

Anhänge

Mach einen größeren Dump und such nach der Handhabung von Windbg (Debugging Tools for Windows). Da brauchst du entsprechend Windbg und passende Symboldateien (WXP Prof SP2 bei dem System momentan).

Der Minidump verweist auf Treiberfehler, gibt aber kaum Aufschluss.
 
Ledeker schrieb:
Hallo,
der Rechner meines Freundes stürzt mind. 1x am Tag ab.

1. Wie lange ist das schon so?
2. Wurde in der Zwischenzeit etwas an der Hardware geändret?
3. In wiefer stürtzt er ab (Bluescreen, einfaches abschalten...)
4. Prime und Memtest mal drüber laufen lassen.
5. Gibt es einen bestimmten Auslöser für die Abstürze?
 
Der Minidump ausgewertet:

Code:
Loading Kernel Symbols
........................................................................................................................
Loading User Symbols
Loading unloaded module list
...........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000000A, {faad04bc, 1, 0, 804e70d5}

*** WARNING: Unable to verify timestamp for Ntfs.sys
*** WARNING: Unable to verify timestamp for rdbss.sys
Probably caused by : ntoskrnl.exe ( nt!WmiTraceEvent+2ef )

Followup: MachineOwner
---------

kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high.  This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: faad04bc, memory referenced
Arg2: 00000001, IRQL
Arg3: 00000000, bitfield :
	bit 0 : value 0 = read operation, 1 = write operation
	bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 804e70d5, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS:  faad04bc 

CURRENT_IRQL:  1

FAULTING_IP: 
nt!WmiTraceEvent+2ef
804e70d5 8b0490          mov     eax,dword ptr [eax+edx*4]

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  DRIVER_FAULT

BUGCHECK_STR:  0xA

PROCESS_NAME:  €AÀ…

LAST_CONTROL_TRANSFER:  from 804f37b7 to 804e70d5

STACK_TEXT:  
b8040820 804f37b7 c0c0003c 00000000 d9ac0000 nt!WmiTraceEvent+0x2ef
b80408a8 804f347b d9ac0000 0012e9f8 00000000 nt!`string'+0x7
b8040938 804f3307 85c2e298 0012e9f8 b804097c nt!`string'+0xf
b80409c4 f769f721 866e6188 b8040b94 0000001f nt!`string'+0xf
b8040bb8 f769cc24 85c577e8 85bca008 85bca008 Ntfs!InitializeNewTable+0x3a
b8040c1c 804e37f7 867cf020 85bca008 86772910 Ntfs!NtfsLookupAllocation+0x3e6
b8040c3c 804e37f7 867796d8 e21b4440 85bca1d8 nt!ExExtendZone+0x5b
b8040c60 804e37f7 865c6c70 865c6d28 806ee2d0 nt!ExExtendZone+0x5b
b8040c84 80577530 865c6c70 85bca008 866e6188 nt!ExExtendZone+0x5b
b8040d38 804de7ec 000005e4 00000000 00000000 nt!KiTimerTableListHead+0x2b0
b8040d64 7c91eb94 badb0d00 0012e95c baf0054a nt!MiPfPutPagesInTransition+0x494
WARNING: Frame IP not in any known module. Following frames may be wrong.
b8040d70 baf0054a 00000000 00000000 00000000 0x7c91eb94
b8040d74 00000000 00000000 00000000 00000000 rdbss!RxShouldRequestBeThrottled <PERF> (rdbss+0x54a)


STACK_COMMAND:  kb

FOLLOWUP_IP: 
nt!WmiTraceEvent+2ef
804e70d5 8b0490          mov     eax,dword ptr [eax+edx*4]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  nt!WmiTraceEvent+2ef

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntoskrnl.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  45e54711

FAILURE_BUCKET_ID:  0xA_nt!WmiTraceEvent+2ef

BUCKET_ID:  0xA_nt!WmiTraceEvent+2ef

Followup: MachineOwner
---------
 
Zuletzt bearbeitet:
@ MoD85
1. Wie lange ist das schon so?
2. Wurde in der Zwischenzeit etwas an der Hardware geändret?
3. In wiefer stürtzt er ab (Bluescreen, einfaches abschalten...)
4. Prime und Memtest mal drüber laufen lassen.
5. Gibt es einen bestimmten Auslöser für die Abstürze?

1. Paar Wochen
2. Nein
3. Er friert ein
4. Memtest spuckt keine Fehler aus, Prmie noch nicht getestet
5. Nein, egal welche Softwareläuft.

Nein, war Trend Micro Antivir.

Deutet sicherlich auf das OS, Treiber oder Hardware hin.

@ milch
ICh werde ein vollständiges Speicherabbild erstellen, wenn der fehler wieder auftritt und hier posten.
 
hmm, bei einem Freeze in unbestimmten Zeitabständen würd ich ja auf Hardware tippen... (jedenfalls war das bei mir meist der Grund)

CPU oder Grafikkarte übertaktet? bzw. Kannst du mal die Temperaturen mit Programmen ablesen, schau mal auch im Rechner nach Staub und ob sich alle Lüfter drehen.

Wenn es aber wirklich ein Temperraturproblem ist wird Prime sich da schon bemerkbar machen...
 
Jo, der VIA-Chipsatz ist denke ich mal der Übeltäter.
Hatte das Problem auch schon ein paar mal, seither keine VIA-Chipsätze mehr... leider
 
Er betreibt kein OC.
Temps sind i.O. Aber ich schaue liber noch mal nach.
@ locobmw
Ja ist leider VIA und er gibt ihn sicherlich nicht ohne weiteres her. ;-)
Außer es geht gar nichts mehr.
~~~
So Fehler ist heute seit langem wieder aufgetreten.
Habe nur ein vollständiges Kernelabbild da.
*************************************************

MODULE_NAME: NDIS

FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 41107ec3

WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
feff8900

FAULTING_IP:
nt!FsRtlGetFileSize+1bc
805728a1 e82cf8f6ff call nt!ExInterlockedPopEntrySList (804e20d2)

MM_INTERNAL_CODE: 0

DEFAULT_BUCKET_ID: WRONG_SYMBOLS

BUGCHECK_STR: 0x50

LAST_CONTROL_TRANSFER: from 80523fa0 to 8053354e

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
b9b47aa8 80523fa0 00000050 feff8900 00000001 nt!KeBugCheckEx+0x1b
b9b47af4 804e1718 00000001 feff8900 00000000 nt!IoSetFileOrigin+0xc064
b9b47b28 806eec35 00000000 00000000 b9b47b40 nt!Kei386EoiHelper+0x26bc
b9b47b8c 805636db 00000070 00000001 b9b47c68 hal!HalClearSoftwareInterrupt+0x341
b9b47be4 805637d3 01a1a601 01a1a61c b9b47c68 nt!SeDeleteAccessState+0x13d
b9b47c38 80567413 867bf8a0 01a1a601 01a1a601 nt!SeDeleteAccessState+0x235
b9b47c7c 80567dfd 01a1a5b4 867bf8a0 01a1a601 nt!ObOpenObjectByName+0x54
b9b47d50 804de7ec 01a1a650 00020019 01a1a5b4 nt!ObOpenObjectByName+0xa3e
b9b47ddc 804f827a f7674b85 860adf88 00000000 nt!ZwYieldExecution+0xb78
b9b47de0 f7674b85 860adf88 00000000 0020027f nt!KeInitializeTimer+0x107
b9b47de4 860adf88 00000000 0020027f 00000000 NDIS!NdisFreeToBlockPool+0x15e1
b9b47de8 00000000 0020027f 00000000 00000000 0x860adf88


STACK_COMMAND: kb

FOLLOWUP_IP:
NDIS!NdisFreeToBlockPool+15e1
f7674b85 8bff mov edi,edi

SYMBOL_STACK_INDEX: a

SYMBOL_NAME: NDIS!NdisFreeToBlockPool+15e1

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: NDIS.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner

Weiß jemand näheres?
 
Zuletzt bearbeitet:
Zurück
Oben