Windows 10 Bluescreen "CRITICAL_PROCESS_DIED"! Caused By Address "ntoskrnl.exe+142760

"chkdsk /scan"
Starte mal neu und führe DISM erneut aus. Lösche vorher das log.
 
So hier dann die CHKDSK /Scan von beide Festplatten und nochmal DISM.
Ist aller im Anhang.

Ach was ich noch erwähnen will ist: Dass ich das Installationsabbild mit das Tool erstellt habe was simpel1970 verlinkt hatte.
Mich hat da nur gewundert, dass da stand "... wird Heruntergeladen" und wollte nur kurz fragen ob das trotzdem richtig ist?
Da mich es halt wundert, dass da herunterladen steht und nicht so was wie "kopieren" oder so.
 

Anhänge

Jetzt ist alles sauber. :)
Bekommst du den Bluescreen noch?
 
KoggeHD schrieb:
Ach was ich noch erwähnen will ist: Dass ich das Installationsabbild mit das Tool erstellt habe was simpel1970 verlinkt hatte.
Mich hat da nur gewundert, dass da stand "... wird Heruntergeladen" und wollte nur kurz fragen ob das trotzdem richtig ist?
Da mich es halt wundert, dass da herunterladen steht und nicht so was wie "kopieren" oder so.

Ja, das ist richtig. Das Tool lädt die aktuellste, verfügbare Build von Microsoft herunter. Mit diesem "sauberen" Installationsmedium wird die Reparatur vorgenommen.
 
simpel1970 schrieb:
Ja, das ist richtig. Das Tool lädt die aktuellste, verfügbare Build von Microsoft herunter. Mit diesem "sauberen" Installationsmedium wird die Reparatur vorgenommen.

Ah ok Gut wollte nur sicher gehen.

So weit habe ich seit dem kein BlueScreen mehr. Allerdings hatte ich seit dem ich, das gestern gemacht habe ab und zu mal das mein PC Voll freezt und auch nicht mehr von alleine weiter geht. Bzw. innerhalb von 30 min. nicht weiter geht, danach habe ich pc neugestartet.
 
Lass mal Memtest86+ über Nacht laufen.
 
Ich hatte entweder kurz bevor ich im forum hier geschrieben habe oder kurz nach mein ersten post Memtest86+ durchlaufen lassen, aber werde es über Nacht mal laufen lassen.
Ergänzung ()

Da ich kein Plan habe wo ich die Logs von Memtest86+ finde. Kann ich nur sagen, dass da stand 3 Pass 0 Fehler.
 
Bei Memtest86+ gibt es keine Logs. Entweder es gib Fehler oder nicht.

Freezes sind normalerweise Hardwarebedingt. Der nächste Schritt wäre Prime95. Fan mit dem Small-FFts Test an, nach einer Stunde den Blend Test.

Hat dein PC eine LED für HDD-Aktivität? Wenn er wieder hängt, beobachte mal ob die dann dauerhaft leuchtet.
 
So ich vermute mal das ihr die results datei haben wollt. Ist im Anhang.

Und zu die Frage mit der LED:
Ich habe an mein Gehäuse neben den Power-Knopf eine LED die ständig blinkt allerdings nie im selben Muster. Von daher vermute ich, dass es eine LED für die Festplatten Aktivität ist.

Allerdings ist heute der Fehler noch nicht aufgetretten von daher kann ich dazu nichts sagen.
 

Anhänge

Ich sehe keine Fehler, CPU+RAM scheinen OK zu sein.
Beobachte mal, wann die Freezes wieder auftreten (wenn überhaupt).
 
simpel1970 schrieb:
Hast du irgendwelche systemrelevanten Vorgänge auf der Datenplatte? (z.B. Auslagerungsdatei, etc.)?
Wurde die Größe der Auslagerungsdatei reduziert?

So weit ich weiß nicht. Eigentlich ist das gesammte Win 10 System auf der SSD und auf der HDD nur Games, Programme und sonstige Dateien.
Jedenfalls habe ich Win 10 nur auf der SSD installiert und nie eine zweite Festplatte da angegeben.

simpel1970 schrieb:
Sofern der PC noch einmal freezt, klemme die HDD auch an einen Intel Port.

Ok hoffe ich mal das es nicht mehr auftritt, denn sonst muss ich den gesammten pc auseinander bauen :D. Da es unter der Graka ist und da ein enges Kabel zum CPU geht :D

Ok Aber erstmal an alle die so hilfsbereit waren:
VIELEN DANK FÜR DIE HILFE :)
Ihr habt mir echt sehr weiter geholfen.
Werde mir das Forum jedenfalls als Favo wegspeichern und bei dem nächsten Problem wieder kommen.

MfG Uwe "KoggeHD"
Ergänzung ()

Wollt ihr eine Schlechte oder eine Schlechte Nachricht ? ok ich warte mal nicht auf eure Antwort.

Der Bluescreen ist wieder da :/ mit den selben Fehler
Ergänzung ()

Noch eine Info:
hatte gerade den Freeze und da war die LED dauerhaft aus/dunkel.

Kann es sein das der Freeze und der Bluescreen das selbe Problem sind? Nur, dass es bei den Freeze so ist das der PC es nicht schaft den Bluescreen anzuzeigen ?
 
KoggeHD schrieb:
Kann es sein das der Freeze und der Bluescreen das selbe Problem sind? Nur, dass es bei den Freeze so ist das der PC es nicht schaft den Bluescreen anzuzeigen ?

Bei dem Fehler "Critical Prozess Died" (bei dem ein -für das Betriebssystem- wichtiger Prozess abschmiert) sehe ich hier durchaus einen Zusammenhang. Meine Vermutung ist, dass hier durch ein Zugriffsproblem (welcher Art auch immer) die Systemplatte, bzw. bestimmte Bereiche der Systemplatte nicht mehr ansprechbar sind.

Stelle uns bitte die aktuellste Dump (Kernelspeicherabbild) zur Verfügung. Ich würde gerne nachsehen, ob das Fehlerbild bzw. der Absturzverlauf identisch ist.

KoggeHD schrieb:
Noch eine Info:
hatte gerade den Freeze und da war die LED dauerhaft aus/dunkel.

Du meinst die HDD LED?
 
simpel1970 schrieb:
Bei dem Fehler "Critical Prozess Died" (bei dem ein -für das Betriebssystem- wichtiger Prozess abschmiert) sehe ich hier durchaus einen Zusammenhang. Meine Vermutung ist, dass hier durch ein Zugriffsproblem (welcher Art auch immer) die Systemplatte, bzw. bestimmte Bereiche der Systemplatte nicht mehr ansprechbar sind.

Ah ok.

simpel1970 schrieb:
Stelle uns bitte die aktuellste Dump (Kernelspeicherabbild) zur Verfügung. Ich würde gerne nachsehen, ob das Fehlerbild bzw. der Absturzverlauf identisch ist.
Ist Im Anhang

simpel1970 schrieb:
Du meinst die HDD LED?

Ja und Kein Plan. Also kurz: Ich habe neben mein Power und Reset Knopf am Gehäuse eine kleine LED, die unregelmäßig (jedenfalls für mich) blinkt. Also gehe ich davon aus, dass es für die Festplatte ist. Ob es nun für die SSD oder HDD ist weiß ich nicht. Allerdings vermute ich, da ihr nur nach die LED für die HDD fragt, dass es für SSD gar keine gibt.
 

Anhänge

Bitte das große Kernelspeicherabbild, nicht die Minidumps.

KoggeHD schrieb:
Also gehe ich davon aus, dass es für die Festplatte ist. Ob es nun für die SSD oder HDD ist weiß ich nicht. Allerdings vermute ich, da ihr nur nach die LED für die HDD fragt, dass es für SSD gar keine gibt.

HDD LED ist nur der Anschlussname (Bezeichnung des Anschlusses auf dem Motherboard). Das blinken zeigt die Zugriffe auf die Systemplatte. In deinem Fall die SSD (also SSD LED).
 
simpel1970 schrieb:
Bitte das große Kernelspeicherabbild, nicht die Minidumps.

Oh sorry. Ist im als Link
https://drive.google.com/file/d/0B9FWDDhlppWARzMxTk4xNTBldTg/view?usp=sharing

simpel1970 schrieb:
HDD LED ist nur der Anschlussname (Bezeichnung des Anschlusses auf dem Motherboard). Das blinken zeigt die Zugriffe auf die Systemplatte. In deinem Fall die SSD (also SSD LED).

Ah ok, thx.

Und sorry, dass ich jetzt erst antworte. kam vor ca 1h erst nach hause.
 
Kein Problem.

Ich versuche mich kurz zu fassen.
Der Absturzverlauf ist zunächst identisch. Bei der Auflösung nach den Locks ist bei dieser Dump jedoch ein weiterer Thread zu sehen, der ein Problem durch das Virenschutzprogramm AVIRA aufzeigt.
Dieses Problem war bei der letzten Dump zwar nicht ersichtlich, jedoch passt das aufgezeigte Problem durchaus in das "Gesamtbild":

1: kd> !locks
**** DUMP OF ALL RESOURCE OBJECTS ****
KD: Scanning for held locks.....

Resource @ 0xffffe0013ee46a00 Shared 1 owning threads
Contention Count = 24
Threads: ffffe00147a9f080-01<*>
KD: Scanning for held locks...............................................................................................

Resource @ 0xffffe001467762a0 Shared 1 owning threads
Contention Count = 2
Threads: ffffe001403ab040-01<*>
KD: Scanning for held locks........................................................................................................................................................................................

Resource @ 0xffffe001400ef050 Exclusively owned
Threads: ffffe00147a9f080-01<*>
KD: Scanning for held locks......................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................

Resource @ 0xffffe00146adc580 Shared 1 owning threads
Contention Count = 1
Threads: ffffe00147a9f080-01<*>
KD: Scanning for held locks............

Resource @ 0xffffe0013f864a00 Shared 1 owning threads
Threads: ffffe00148181080-01<*>
KD: Scanning for held locks...........................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................
44719 total locks, 5 locks currently held

Hier noch die Auflösung des Threads:

1: kd> !thread ffffe00148181080
THREAD ffffe00148181080 Cid 09ec.1470 Teb: 00000000002f7000 Win32Thread: 0000000000000000 WAIT: (WrPageIn) KernelMode Non-Alertable
ffffe001405fdc20 NotificationEvent
IRP List:
ffffe0014bb64300: (0006,0430) Flags: 00060403 Mdl: ffffe001465098d0
ffffe00148fd1bd0: (0006,0430) Flags: 00060403 Mdl: ffffe0013f73b000
ffffe0013f432bd0: (0006,0430) Flags: 00060403 Mdl: ffffe00147a76000
ffffe0014bb2dbd0: (0006,0430) Flags: 00060403 Mdl: ffffe0013f793000
ffffe0014bae77c0: (0006,0430) Flags: 00060403 Mdl: ffffe001448a6010
ffffe001481787c0: (0006,0118) Flags: 00060030 Mdl: ffffe0013f083000
Not impersonating
DeviceMap ffffc000d2216320
Owning Process ffffe00146da8080 Image: avguard.exe
Attached Process N/A Image: N/A
Wait Start TickCount 4329023 Ticks: 1 (0:00:00:00.015)
Context Switch Count 18074 IdealProcessor: 3
UserTime 00:00:07.031
KernelTime 00:00:00.843
Win32 Start Address 0x000000007480bfb4
Stack Init ffffd0002190dc90 Current ffffd0002190c960
Base ffffd0002190e000 Limit ffffd00021908000 Call 0
Priority 9 BasePriority 8 UnusualBoost 0 ForegroundBoost 0 IoPriority 2 PagePriority 2
*** ERROR: Module load completed but symbols could not be loaded for avgntflt.sys
Child-SP RetAddr : Args to Child : Call Site
ffffd000`2190c9a0 fffff803`8270c08a : 00000000`0088c000 ffffe001`485123e0 00000000`00000000 00000000`0008c000 : nt!KiSwapContext+0x76
ffffd000`2190cae0 fffff803`8270bb19 : 00000000`00000000 00000000`00000000 ffffe001`4814ff80 ffffc000`f38178e0 : nt!KiSwapThread+0x15a
ffffd000`2190cb90 fffff803`8270b785 : 00000000`00000001 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiCommitThreadWait+0x149
ffffd000`2190cc20 fffff803`82719e36 : ffffe001`405fdc20 00000000`00000009 00000000`00000000 ffffe001`4bb64300 : nt!KeWaitForSingleObject+0x375
ffffd000`2190cce0 fffff803`827195de : ffffe001`44a00058 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MiWaitForInPageComplete+0xd6
ffffd000`2190ce10 fffff803`82719564 : 00000000`00000000 00000000`00000003 00000000`ffffffff 00000000`0000008c : nt!MiPfCompleteInPageSupport+0x2e
ffffd000`2190ce50 fffff803`8271bc8e : 00000000`0088a000 00000000`00000000 00000000`00000001 00000000`00008000 : nt!MiPfCompletePrefetchIos+0x58
ffffd000`2190ce80 fffff803`826efa42 : 00000000`0088a000 ffffb000`cc788000 00000000`00038000 00000000`00008000 : nt!MmWaitForCacheManagerPrefetch+0x36
ffffd000`2190ceb0 fffff803`82a7252f : 00000000`00008c10 00000000`00000000 00000000`00000001 ffffd000`2190cfc0 : nt!CcFetchDataForRead+0xf2
ffffd000`2190cf10 fffff803`826ef7ae : ffffe001`4903b770 00000000`00008c10 ffffe001`000373f0 00000000`00000001 : nt!CcMapAndCopyFromCache+0xcf
ffffd000`2190cfb0 fffff800`a1ddc4b7 : ffffe001`44ca7040 00000000`00891800 ffffe001`00000000 ffffe001`46af1a10 : nt!CcCopyReadEx+0xfe
ffffd000`2190d020 fffff800`a1108124 : 00000000`000002b0 fffff800`a11047fa ffffe001`44ca77e0 ffffdff4`47600038 : NTFS!NtfsCopyReadA+0x217
ffffd000`2190d2b0 fffff800`a110566d : ffffe001`3ffab270 ffffd000`2190d3a0 ffffe001`46af1a00 ffffe001`3ffab360 : FLTMGR!FltpPerformFastIoCall+0xc4
ffffd000`2190d310 fffff800`a1135f09 : ffffd000`2190d460 ffffe001`46d3e7e8 00000000`00000000 00000000`00000000 : FLTMGR!FltpPassThroughFastIo+0xbd
ffffd000`2190d370 fffff803`82a6e7d3 : ffffe001`46af1a10 fffff803`827d5432 ffffd000`2190d5e0 ffffe001`46af1a10 : FLTMGR!FltpFastIoRead+0x159
ffffd000`2190d410 fffff803`827dafa3 : fffff6ef`fa23b000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!NtReadFile+0x423
ffffd000`2190d500 fffff803`827d3670 : fffff800`a5b068c4 ffffe001`47649640 ffffdff4`47600038 ffffe001`47649640 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ ffffd000`2190d570)
ffffd000`2190d708 fffff800`a5b068c4 : ffffe001`47649640 ffffdff4`47600038 ffffe001`47649640 00000000`00000000 : nt!KiServiceLinkage
ffffd000`2190d710 fffff800`a5b1bc3a : ffffc000`efd701a0 00000000`00000004 00000000`caba0532 00000000`00008c10 : avgntflt+0x68c4
ffffd000`2190d780 fffff800`a5b06eae : ffffffff`800017d8 00000000`caba0532 00000000`00000000 ffffe001`47649640 : avgntflt+0x1bc3a
ffffd000`2190d7c0 fffff800`a5b06ac2 : ffffe001`481787c0 ffffd000`2190db80 ffffe001`46382380 00000000`c0000001 : avgntflt+0x6eae
ffffd000`2190d800 fffff803`82a90842 : ffffe001`46382380 ffffd000`2190db80 00000000`00000001 ffffd000`00000001 : avgntflt+0x6ac2
ffffd000`2190d850 fffff803`82a8f6d6 : ffffe001`48181080 ffffe001`48181080 00000000`00000001 00000000`05f5ee44 : nt!IopXxxControlFile+0x1162
ffffd000`2190da20 fffff803`827dafa3 : fffff6fb`7da00000 fffff6fb`40000250 fffff680`0004a110 ffffd7eb`b822e35b : nt!NtDeviceIoControlFile+0x56
ffffd000`2190da90 00000000`692f21bc : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13 (TrapFrame @ ffffd000`2190db00)
00000000`05e5f308 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x692f21bc

1: kd> !irp ffffe001481787c0
Irp is active with 1 stacks 1 is current (= 0xffffe00148178890)
Mdl=ffffe0013f083000: System buffer=ffffe00147649640: Thread ffffe00148181080: Irp stack trace.
cmd flg cl Device File Completion-Context
>[IRP_MJ_DEVICE_CONTROL(e), N/A(0)]
5 0 ffffe00143fcc640 ffffe00146382380 00000000-00000000
\FileSystem\avgntflt
Args: 00888bf0 00000010 caba0532 00000000

Ich würde daher AVIRA deinstallieren und beobachten, ob die Fehler nun ausbleiben. Die Deinstallation von AVIRA über die Systemsteuerung vornehmen. Nach der Deinstallation von AVIRA (und einem Neustart des Betriebssystems) noch mit dem AVIRA Registry Cleaner überprüfen lassen, ob noch irgendwelche Reste auf dem System sind: http://www.avira.com/de/download/product/avira-registry-cleaner

Anschließend über die Systemsteuerung -> Update und Sicherheit -> Windows Defender überprüfen, ob sich der Echtzeitschutz nach der Deinstallation von AVIRA automatisch eingeschaltet hat.

Ich würde auch zunächst nur den windowseigenen Virenschutz laufen lassen. Erst mal keine Virensoftware von Drittherstellern.
 
Ok Habe jetzt Avira deinstalliert und Win Defender läuft

@simpel1970 Eine Frage zu etwas was du vor paar tagen geschrieben hattest:

Und zwar sagtest du das TuneUp mehr kaputt macht als wie es hilft. Aber ist es nicht eigentlich gut das die Register usw. ab und zu bereinigt werden? Ich hatte bisher auf jeden Pc von mir TuneUp und hatte nie Probleme damit, allerdings trifft das auch auf Avira zu.

MfG Uwe "KoggeHD"
Ergänzung ()

Also der Bluescreen Fehler ist immer noch da.
Ergänzung ()

Habe sonst hier nochmal die Dump Datei von dem letzten Bluescreen wo ich vorher Avira deinstalliert hatte.

https://drive.google.com/file/d/0B9FWDDhlppWAZklwQzdUU0podUU/view?usp=sharing
 
Tuneup/CCleaner/... bringen nichts. Die wichtigsten Funktionen kann Windows von Haus aus wie die Datenträgerbereinigung.
Registry bereinigen bringt dir komplett nichts. Windows lädt nur den Bereich in der Registry der momentan benötigt wird.
Also macht es von der Geschwindigkeit keinen Unterschied ob sie nun 1kb oder 1gb groß wäre.
 
Wäre zu schön gewesen. Da aber Avira im letzten Dump (wie ich geschrieben hatte) nicht negativ aufgefallen war, hatte ich auch nicht viel Hoffnung, dass damit die Ursache der Abstürze gefunden ist (sonst hätte Avira auch in den anderen Dumps auffallen müssen). Aber es war ein Strohhalm nach dem ich gegriffen hatte und die Hoffnung stirbt ja bekanntlich zuletzt.

Wie auch immer...
Ein- zwei Strohhälme hätte ich noch, ob diese jedoch helfen ist ungewiss.
Ausgehend von den in den Auswertungen zu sehenden "Filesystem" Problemen wäre da noch folgende Optionen:
- Deinstallation des Intel Rapid Storage (welcher den inteleigenen iastor.sys mitbringt. Dieser bindet Geräte an den Intel SATA Port an. Der Treiber ist nicht notwendig, da dies ebenfalls und gleichermaßen gut vom windowseigenen AHCI Treiber erledigt wird).
- Anschluss der Datenplatte an den Intel Port

Bringt auch das keine Besserung, kann ich nur noch eine Neuinstallation des Betriebssystems empfehlen.

KoggeHD schrieb:
@simpel1970 Eine Frage zu etwas was du vor paar tagen geschrieben hattest:

Und zwar sagtest du das TuneUp mehr kaputt macht als wie es hilft. Aber ist es nicht eigentlich gut das die Register usw. ab und zu bereinigt werden? Ich hatte bisher auf jeden Pc von mir TuneUp und hatte nie Probleme damit, allerdings trifft das auch auf Avira zu.

Bezüglich Tuning Tools kann ich die Ausführung von Grunz nur bestätigen.
Zunächst ist es völlig unnötig die Registry mit welchen Tools auch immer zu bereinigen (sprich verwaiste Einträge zu löschen). Dies bringt keinerlei Vorteile. Der Gegenteil kann sogar eintreten und das Betriebssystem irreparabel beschädigen (ggf. ist ja das in deinem Fall eingetreten).

Die Registry ist eine Datenbank von der das Betriebssystem (seit XP) und Programme nur die Inhalte auslesen, die benötigt werden. Andere bzw. ungültige Inhalte werden i.d.R. ignoriert. Es wird direkt der relevante Unterschlüssel angesprungen. Daher stellt auch eine Registry mit diversen verwaisten, überflüssigen Einträgen kein Problem dar. Zudem ist die Registry viel zu komplex für ein Ein-Klick-Tool (egal welches)!

Hier mal einen schönen Artikel zu diesen Tuning-Tools: http://www.borncity.com/blog/2011/03/19/tuning-tools-die-plage-des-21-jahrhunderts/
 
Zuletzt bearbeitet:
Zurück
Oben