Verschiedene BSOD anstatt Schwarzbild

@Silver Server

Microsoft (R) Windows Debugger Version 10.0.21349.1004 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\dammy\AppData\Local\Temp\Rar$DIa10800.42532\062321-6156-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available


************* Path validation summary **************
Response Time (ms) Location
Deferred srv*
Symbol search path is: srv*
Executable search path is:
Windows 10 Kernel Version 19041 MP (12 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
Machine Name:
Kernel base = 0xfffff806`11800000 PsLoadedModuleList = 0xfffff806`1242a290
Debug session time: Wed Jun 23 23:17:32.154 2021 (UTC + 2:00)
System Uptime: 0 days 0:35:20.804
Loading Kernel Symbols
...............................................................
................................................................
...............................................
Loading User Symbols
Loading unloaded module list
......
For analysis of this file, run !analyze -v
nt!KeBugCheckEx:
fffff806`11bf6b90 48894c2408 mov qword ptr [rsp+8],rcx ss:0018:ffffe186`92261420=000000000000000a
5: kd> !analyze -v
*******************************************************************************
  • *
  • Bugcheck Analysis *
  • *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000000000003134, memory referenced
Arg2: 00000000000000ff, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff80611a18b6a, address which referenced memory

Debugging Details:
------------------

*** WARNING: Unable to verify checksum for win32k.sys

KEY_VALUES_STRING: 1

Key : Analysis.CPU.mSec
Value: 2968

Key : Analysis.DebugAnalysisManager
Value: Create

Key : Analysis.Elapsed.mSec
Value: 7806

Key : Analysis.Init.CPU.mSec
Value: 328

Key : Analysis.Init.Elapsed.mSec
Value: 22458

Key : Analysis.Memory.CommitPeak.Mb
Value: 81

Key : WER.OS.Branch
Value: vb_release

Key : WER.OS.Timestamp
Value: 2019-12-06T14:06:00Z

Key : WER.OS.Version
Value: 10.0.19041.1


BUGCHECK_CODE: a

BUGCHECK_P1: 3134

BUGCHECK_P2: ff

BUGCHECK_P3: 0

BUGCHECK_P4: fffff80611a18b6a

READ_ADDRESS: fffff806124fb390: Unable to get MiVisibleState
Unable to get NonPagedPoolStart
Unable to get NonPagedPoolEnd
Unable to get PagedPoolStart
Unable to get PagedPoolEnd
unable to get nt!MmSpecialPagesInUse
0000000000003134

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXWINLOGON: 1

CUSTOMER_CRASH_COUNT: 1

PROCESS_NAME: System

TRAP_FRAME: ffffe18692261560 -- (.trap 0xffffe18692261560)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=fffff78000000320 rbx=0000000000000000 rcx=0000000000000000
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80611a18b6a rsp=ffffe186922616f0 rbp=0000000000000000
r8=0000000000021233 r9=0000000000000000 r10=0000fffff80611ac
r11=ffff977ff3c00000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up di pl zr na po nc
nt!PpmIdleExecuteTransition+0x177a:
fffff806`11a18b6a 418b9534310000 mov edx,dword ptr [r13+3134h] ds:00000000`00003134=????????
Resetting default scope

STACK_TEXT:
ffffe186`92261418 fffff806`11c08b69 : 00000000`0000000a 00000000`00003134 00000000`000000ff 00000000`00000000 : nt!KeBugCheckEx
ffffe186`92261420 fffff806`11c04e69 : fffff806`11b62cb0 fffff806`11ae260b fffff806`11b62c90 fffff806`11ada397 : nt!KiBugCheckDispatch+0x69
ffffe186`92261560 fffff806`11a18b6a : 00000701`8ec4a3b8 00000000`00000001 00000004`f03cde6a 00000000`00000000 : nt!KiPageFault+0x469
ffffe186`922616f0 fffff806`11a17274 : 00000000`00000000 00001f80`002600c0 00000000`00000003 00000000`00000002 : nt!PpmIdleExecuteTransition+0x177a
ffffe186`92261af0 fffff806`11bfa6b4 : ffffffff`00000000 ffffa781`e4f77340 ffff8f8a`9cedb080 00000000`00000900 : nt!PoIdle+0x374
ffffe186`92261c60 00000000`00000000 : ffffe186`92262000 ffffe186`9225c000 00000000`00000000 00000000`00000000 : nt!KiIdleLoop+0x54


SYMBOL_NAME: nt!PpmIdleExecuteTransition+177a

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

IMAGE_VERSION: 10.0.19041.1081

STACK_COMMAND: .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET: 177a

FAILURE_BUCKET_ID: AV_nt!PpmIdleExecuteTransition

OS_VERSION: 10.0.19041.1

BUILDLAB_STR: vb_release

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

FAILURE_ID_HASH: {0ced0187-972d-f83e-de87-663d75806c32}

Followup: MachineOwner
---------


Also der Arbeitsspeicher selber ist es zumindest nicht, dennoch kann es ja der RAM Slot am Mainboard oder ähnliches sein :/

Hab jetzt mit DDU den AMD Treiber runter und werde berichten ob Blue Screens kommen. Was soll ich aber machen wenn wirklich der Treiber verantwortlich ist?
 
dxmmyS schrieb:
READ_ADDRESS: fffff806124fb390: Unable to get MiVisibleState
Unable to get
NonPagedPoolStart
Unable to get NonPagedPoolEnd
Unable to get PagedPoolStart
Unable to get PagedPoolEnd
unable to get nt!MmSpecialPagesInUse
0000000000003134
Auch das was Du da gepostet hast deutet auf einen Speicher Fehler.
 
@Silver Server
Hmm okay, dann ist vielleicht echt was mit dem Mainboard oder eben RAM Inkompatibilität (obwohl er offiziell gehen sollte)
Ich habe jetzt wie gesagt den Grafikkarten Treiber mit DDU entfernt. Wenn das Problem Speicher (RAM) bezogen ist, sollten ja weiterhin Bluescreens auftauchen oder?
Dann werde ich jetzt mal wieder 3 Tage testen
 
@Silver Server
"Gottseidank" einen Bluescreen ohne Grafikkarten Treiber... also der sollte es nicht sein.
Soll ich nochmal auf einen RAM Austausch drängen?


Microsoft (R) Windows Debugger Version 10.0.21349.1004 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\dammy\Desktop\MEMORY.DMP]
Kernel Bitmap Dump File: Kernel address space is available, User address space may not be available.


************* Path validation summary **************
Response Time (ms) Location
Deferred srv*
Symbol search path is: srv*
Executable search path is:
Windows 10 Kernel Version 19041 MP (12 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
Machine Name:
Kernel base = 0xfffff806`69600000 PsLoadedModuleList = 0xfffff806`6a22a290
Debug session time: Fri Jun 25 20:51:59.012 2021 (UTC + 2:00)
System Uptime: 1 days 13:35:08.276
Loading Kernel Symbols
...............................................................
................................................................
............................................
Loading User Symbols
PEB is paged out (Peb.Ldr = 0000008e`0e658018). Type ".hh dbgerr001" for details
Loading unloaded module list
.......................................
For analysis of this file, run !analyze -v
nt!KeBugCheckEx:
fffff806`699f6b90 48894c2408 mov qword ptr [rsp+8],rcx ss:ffffed82`3445a730=0000000000000139
4: kd> !analyze -v
*******************************************************************************
  • *
  • Bugcheck Analysis *
  • *
*******************************************************************************

KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure. The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffed823445aa50, Address of the trap frame for the exception that caused the BugCheck
Arg3: ffffed823445a9a8, Address of the exception record for the exception that caused the BugCheck
Arg4: 0000000000000000, Reserved

Debugging Details:
------------------


KEY_VALUES_STRING: 1

Key : Analysis.CPU.mSec
Value: 2546

Key : Analysis.DebugAnalysisManager
Value: Create

Key : Analysis.Elapsed.mSec
Value: 2545

Key : Analysis.Init.CPU.mSec
Value: 327

Key : Analysis.Init.Elapsed.mSec
Value: 8194

Key : Analysis.Memory.CommitPeak.Mb
Value: 75

Key : FailFast.Name
Value: CORRUPT_LIST_ENTRY

Key : FailFast.Type
Value: 3

Key : WER.OS.Branch
Value: vb_release

Key : WER.OS.Timestamp
Value: 2019-12-06T14:06:00Z

Key : WER.OS.Version
Value: 10.0.19041.1


BUGCHECK_CODE: 139

BUGCHECK_P1: 3

BUGCHECK_P2: ffffed823445aa50

BUGCHECK_P3: ffffed823445a9a8

BUGCHECK_P4: 0

TRAP_FRAME: ffffed823445aa50 -- (.trap 0xffffed823445aa50)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=ffff868e642ab1b0 rbx=0000000000000000 rcx=0000000000000003
rdx=ffffdb8173500180 rsi=0000000000000000 rdi=0000000000000000
rip=fffff80669909a88 rsp=ffffed823445abe0 rbp=fffff8066a2247a0
r8=000000000000082f r9=000000000000002f r10=0000fffff806698c
r11=ffffcb782b800000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei pl nz na pe nc
nt!KiProcessThreadWaitList+0x88:
fffff806`69909a88 cd29 int 29h
Resetting default scope

EXCEPTION_RECORD: ffffed823445a9a8 -- (.exr 0xffffed823445a9a8)
ExceptionAddress: fffff80669909a88 (nt!KiProcessThreadWaitList+0x0000000000000088)
ExceptionCode: c0000409 (Security check failure or stack buffer overrun)
ExceptionFlags: 00000001
NumberParameters: 1
Parameter[0]: 0000000000000003
Subcode: 0x3 FAST_FAIL_CORRUPT_LIST_ENTRY

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

PROCESS_NAME: opera.exe

ERROR_CODE: (NTSTATUS) 0xc0000409 - Das System hat in dieser Anwendung den berlauf eines stapelbasierten Puffers ermittelt. Dieser berlauf k nnte einem b sartigen Benutzer erm glichen, die Steuerung der Anwendung zu bernehmen.

EXCEPTION_CODE_STR: c0000409

EXCEPTION_PARAMETER1: 0000000000000003

DPC_STACK_BASE: FFFFED823445AFB0

EXCEPTION_STR: 0xc0000409

STACK_TEXT:
ffffed82`3445a728 fffff806`69a08b69 : 00000000`00000139 00000000`00000003 ffffed82`3445aa50 ffffed82`3445a9a8 : nt!KeBugCheckEx
ffffed82`3445a730 fffff806`69a08f90 : ffffed82`3445ab18 00000000`00000000 ffffed82`3445a8e0 00000000`00000000 : nt!KiBugCheckDispatch+0x69
ffffed82`3445a870 fffff806`69a07323 : ffffed82`3445abe8 00000000`00000002 00000000`00000000 00000000`00000000 : nt!KiFastFailDispatch+0xd0
ffffed82`3445aa50 fffff806`69909a88 : ffff868e`6cc721b0 00000000`00000000 ffff868e`694021f0 00000000`00000000 : nt!KiRaiseSecurityCheckFailure+0x323
ffffed82`3445abe0 fffff806`6990a70d : ffff868e`6ec7ed00 00000000`00000005 ffffdb81`73500180 ffffdb81`00000002 : nt!KiProcessThreadWaitList+0x88
ffffed82`3445ac30 fffff806`6992272d : ffffdb81`73500180 04418d48`00000000 00000000`00000008 00000000`004ec299 : nt!KiProcessExpiredTimerList+0x31d
ffffed82`3445ad20 fffff806`699fdbd5 : 245c8948`cccccccc ffffdb81`73500180 ffff868e`642c9ac0 00004038`002d1b00 : nt!KiRetireDpcList+0x5dd
ffffed82`3445afb0 fffff806`699fd9c0 : fffff806`699f2c80 fffff806`698c653a 0000008e`0e9fdc00 0000008e`0e9fded0 : nt!KxRetireDpcList+0x5
ffffed82`3856bac0 fffff806`699fd275 : 00004038`002d1b00 fffff806`699f8c21 00007ff8`de4087c0 ffff868e`70cd3fe0 : nt!KiDispatchInterruptContinue
ffffed82`3856baf0 fffff806`699f8c21 : 00007ff8`de4087c0 ffff868e`70cd3fe0 ffffed82`3856bb18 ffffffff`fff4dc70 : nt!KiDpcInterruptBypass+0x25
ffffed82`3856bb00 00007ff8`d9964ea1 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiInterruptDispatchNoLockNoEtw+0xb1
0000008e`0e9fd7d0 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ff8`d9964ea1


SYMBOL_NAME: nt!KiProcessExpiredTimerList+31d

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

STACK_COMMAND: .thread ; .cxr ; kb

BUCKET_ID_FUNC_OFFSET: 31d

FAILURE_BUCKET_ID: 0x139_3_CORRUPT_LIST_ENTRY_KTIMER_LIST_CORRUPTION_nt!KiProcessExpiredTimerList

OS_VERSION: 10.0.19041.1

BUILDLAB_STR: vb_release

OSPLATFORM_TYPE: x64

OSNAME: Windows 10

FAILURE_ID_HASH: {9db7945b-255d-24a1-9f2c-82344e883ab8}

Followup: MachineOwner
---------
 
Silver Server schrieb:
Auch das was Du da gepostet hast deutet auf einen Speicher Fehler.
Hier noch die Dumpdatei zum obigen Text.
Falls du die wieder nicht auslesen kannst, woran liegt das dann dass ich sie auslesen kann und du nicht?

Gut zu wissen wäre noch, der PC ist genau da gecrashed als ich die VPN in Opera aktiviert habe, nach dem neustart konnte ich die VPN ohne Probleme nutzen.
 

Anhänge

@Silver Server
Blue Screen Numero 2 ohne Vega Treiber...
Stoppcode: unexpected kernel mode trap
Keine Dumpfile generiert worden, da der PC nicht neu gestartet hat......

Soll ich Windows mal auf meine andere SSD installieren?
Hab denen jetzt geschrieben was sie vorschlagen... :/
 
Eine Kernelkomponente hat eine kritische Datenstruktur beschädigt. Die Korruption könnte es einem böswilligen Benutzer möglicherweise ermöglichen, die Kontrolle über diesen Computer zu erlangen.

Da ist das Betriebssystem an sich abgestürzt. Damit dadurch kein Schädling auf den Rechner kommt wurde Windows mit einem blue screen abgeschaltet.
 
Silver Server schrieb:
Eine Kernelkomponente hat eine kritische Datenstruktur beschädigt. Die Korruption könnte es einem böswilligen Benutzer möglicherweise ermöglichen, die Kontrolle über diesen Computer zu erlangen.

Da ist das Betriebssystem an sich abgestürzt. Damit dadurch kein Schädling auf den Rechner kommt wurde Windows mit einem blue screen abgeschaltet.
Genau, das konnte ich auch rauslesen, deswegen die Zusatzinfo dass ich die Opera VPN anhatte, denke das war dafür verantwortlich. Der "unexpected kernel mode trap" gestern passierte aber während ich nicht den Browser auf hatte, sondern Office. Oftmals ist der mit Treiber oder Ram Problemen verbunden, Treiber habe ich nur die Chipset Treiber drauf. Habe denen jetzt vorgeschlagen Windows nochmal auf der neuen SSD zu installieren, um einen Fehler auf der NVme auszuschließen. (wenn das was nützt??) :)
 
@Silver Server

Kleines Update:

War jetzt vergangene Woche im Kontakt mit dem Versender, sie haben mir als die letzten zwei Möglichkeiten noch Memtest und Stabilitätstest von GPU, CPU, VRAM etc. mit dem Tool OCCT angeboten.
Memtest nochmal über Nacht durchlaufen lassen: Kein Fehler
Alle Tests in OCCT durchlaufen lassen, alle negativ BIS AUF der "Leistungstest"

Bei voller Leistung von CPU und GraKa verabschiedet sich der PC nach 2 Minuten, im Programm kam der Fehler CPU.... und dann war Blue Screen, beliebig oft reproduzierbar :)))))))))
Ich tippe sehr stark darauf, dass deswegen damals mein Bildschirm auch einfach schwarz geworden ist

Habe die Ergebnisse eingeschickt, werde nächste Woche ne Antwort erhalten ob wirklich die CPU der Übeltäter ist. Ich lade die Dumpfiles als txt und dmp hier mal hoch, vielleicht kannst du ja auch noch was rauslesen, wobei die recht unspektakulär aussehen.

Lg
 

Anhänge

5: kd> !thread
THREAD ffffa982f407e080 Cid 1268.2cd4 Teb: 00000080b7bbd000 Win32Thread: 0000000000000000 RUNNING on processor 5
Not impersonating
GetUlongFromAddress: unable to read from fffff8001b81150c
Owning Process ffffa982f0eb70c0 Image: CpuOcct64.exe
Attached Process N/A Image: N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount 11470067
Context Switch Count 106348 IdealProcessor: 5
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Der blue screen wird hier jeweils durch das Programm CpuOcct64.exe (OCCT) ausgelöst. Das Programm schaltet den Rechner ab um ihn vor Schäden zu schützen.
 
@Silver Server
Da auch einmal IRQL NOT LESS OR EQUAL dabei war, ging / gehe ich davon aus, dass die Bluescreens die ich im Idle bekomme, mit denen die in OCCT reproduzierbar sind irgendwie zusammenhängen, zumal das ja wieder was mit Strom zu tun hat und ein Netzteil Austausch auf wundersame Weise die Blackscreens so gut wie ganz beseitigt hat. Was mich jetzt allerding stutzig macht, seitdem ich den Leistungstest gemacht habe bekomme ich auf beiden Bildschirmen ganz random immer wieder ein flackern im unteren Bildschirm Bereich oder dem gesamten Bildschirm.
Ich glaube das gescheiteste ist wirklich den PC einzusenden......... mal schauen was für ne Antwort ich die Woche bekomme ;)
 
Zuletzt bearbeitet:
Silver Server schrieb:
5: kd> !thread
THREAD ffffa982f407e080 Cid 1268.2cd4 Teb: 00000080b7bbd000 Win32Thread: 0000000000000000 RUNNING on processor 5
Not impersonating
GetUlongFromAddress: unable to read from fffff8001b81150c
Owning Process ffffa982f0eb70c0 Image: CpuOcct64.exe
Attached Process N/A Image: N/A
fffff78000000000: Unable to get shared data
Wait Start TickCount 11470067
Context Switch Count 106348 IdealProcessor: 5
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
UserTime 00:00:00.000
KernelTime 00:00:00.000
Der blue screen wird hier jeweils durch das Programm CpuOcct64.exe (OCCT) ausgelöst. Das Programm schaltet den Rechner ab um ihn vor Schäden zu schützen.
Wollten nur mal nen kleinen Nachtrag geben.
Habe vor circa 1 1/2 Monaten den PC eingesendet, da ich nur noch 1 Woche Garantie hatte. Der PC kam schon nach 2 Wochen zurück. Es wurde der Prozessor ausgetauscht, ein neues Mainboard eingebaut und ein Alpenföhn CPU Kühler eingebaut. Seit dem läuft der PC absolut stabil und ich konnte noch keine Bluescreens verzeichnen, nichtmal beim OCCT Benchmark.
Vielen Dank für deine Mithilfe bei der Fehlersuche @Silver Server !
 
  • Gefällt mir
Reaktionen: Silver Server
Zurück
Oben