Windows 7 - Ereignis-ID: 41 / BugcheckCode 244

Nefilion

Cadet 1st Year
Registriert
Juni 2013
Beiträge
13
Hallo allerseits,

ich habe mir vor einigen Tagen einen neuen Computer zusammen gestellt und erfolgreiche alle Teile verbaut.
Im Bios alles auf "normal" gelassen bzw. außer die Bootreihenfolge nichts verändert.
Werte stimmen soweit auch mit der verbauten Hardware überein.

Nach der Installation waren die Windows Updates an der Reihe (Nach Installation von Chipsatz, Grafikkarte, LAN Treiber und Virenscanner).
Updates verliefen soweit auch problemlos bis zu dem Moment an dem der Computer neu startetet.
Windows Logo sichtbar, Dann Login Bildschirm bzw. Daten wurden aktualisiert.
Und da war's... das all zu beliebte Bluescreen... (hab's ja sooo vermisst :( )

Folgendes habe ich nun in den "Administrative Ereignisse" gefunden.

Code:
Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         08.06.2013 15:37:43
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(2)
Benutzer:      SYSTEM
Computer:      PC-Nefilion
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
    <EventID>41</EventID>
    <Version>2</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000002</Keywords>
    <TimeCreated SystemTime="2013-06-08T13:37:43.587207100Z" />
    <EventRecordID>1954</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>PC-Nefilion</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">244</Data>
    <Data Name="BugcheckParameter1">0x3</Data>
    <Data Name="BugcheckParameter2">0xfffffa8007b6c060</Data>
    <Data Name="BugcheckParameter3">0xfffffa8007b6c340</Data>
    <Data Name="BugcheckParameter4">0xfffff8000358a350</Data>
    <Data Name="SleepInProgress">false</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
  </EventData>
</Event>

Habe daraufhin im Intenet etwas rumgestöbert aber nichts brauchbares mit diesem Fehlercode in Verbindung mit diesem BugcheckCode gefunden, bzw. für mich nichts verständliches ;).

Ich hoffe Ihr könnt mir helfen...

Hier noch einige Infos zur Hardware usw.:

Bios & SSD sind Firmware-technisch auf dem aktuellen Stand.

Hardware:
Prozessor: i7-3770K
Netzteil: be quiet! Dark Power Pro P10 550W
Festplatte: Samsung SSD840 Pro Series (256GB) - andere Festplatten sind keine Verbaut (bzw. noch nicht verbaut ;))
Mainboard: Gigabyte G1.Sniper M3
RAM: G.Skill Trident X (2x 4GB)
Grafikkarte: Zotac Geforce GTX 680 AMP! Dual Silencer Edition

CristalDiskInfo habe ich ebenfalls mal installiert und Screenshot angehängt.
Memorytest habe ich von Windows mal laufen lassen --> keine Fehler gefunden
Windows ist neu installiert
Treiber sollte alle auf aktuellem Stand sein.

Wie oben schon gesagt, hoffe ich dass Ihr mir helfen könnt die Quelle des Übels zu lokalisieren... :(

Grüße
Nefi

Nachtrag: kann den minidump nicht anhängen (zip/rar nicht möglich O_o)
 

Anhänge

  • CrystalDiskInfo.JPG
    CrystalDiskInfo.JPG
    101,3 KB · Aufrufe: 372
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Danke für die Antwort :)

Sorry... nicht alle Infos mit gegeben...

Übertaktet: Nichts übertaktet
Stromsparfunktionen: habe ich nichts eingestellt/umgestellt - sollte ich diesbezüglich was machen?
Treiber: alle benötigten Treiber habe ich von Gigabyte direkt runtergeladen.

Kümmere mich jetzt mal um den Memtest...
 
Schalt alle Stromsparfunktionen aus - alle - Platten, Bildschirm usw.

Dann die Updates ziehen.
 
so.... memtest ist 1 mal komplett ohne Fehler durchgelaufen.
Werde heute Nacht ein dauertest durchlaufen lassen...

Habe den PC jetzt in den Energieoptionen auf höchstleistung eingestellt.
@Moselbär: meinst du nach der Windows Installation erst auf höchstleistung usw. stellen und dann Win Updates ziehen?

@azereus: jo nach jeder isntallation mache ich ein neustart.... :) auch wenn keiner verlangt wird ;) - vll bissle "krank" aber naja ^^

Edit1:
im Anhang - Auszug aus BlueScreenView
Bild 1: Scrollbalken links
Bild 2: Scrollbalken rechts

Edit2:
Dump Datei ist hochgeladen :)
 

Anhänge

  • BlueScreenView2.JPG
    BlueScreenView2.JPG
    335,6 KB · Aufrufe: 290
  • BlueScreenView1.JPG
    BlueScreenView1.JPG
    336,7 KB · Aufrufe: 291
  • minidump.rar
    minidump.rar
    22,7 KB · Aufrufe: 272
Zuletzt bearbeitet:
Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [D:\HELP\Nefilion\060813-8689-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7601 (Service Pack 1) MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7601.18113.amd64fre.win7sp1_gdr.130318-1533
Machine Name:
Kernel base = 0xfffff800`0320e000 PsLoadedModuleList = 0xfffff800`03451670
Debug session time: Sat Jun 8 15:37:20.306 2013 (UTC + 2:00)
System Uptime: 0 days 0:00:54.118
Loading Kernel Symbols
....
Loading User Symbols
Loading unloaded module list
....................
***********************************************************
* *
* Bugcheck Analysis *
* *
***********************************************************

BugCheck F4, {3, fffffa8007b6c060, fffffa8007b6c340, fffff8000358a350}

Probably caused by : csrss.exe

Followup: MachineOwner
---------

0: kd> !analyze -v

Bugcheck Analysis

CRITICAL_OBJECT_TERMINATION (f4)
A process or thread crucial to system operation has unexpectedly exited or been
terminated.
Several processes and threads are necessary for the operation of the
system; when they are terminated (for any reason), the system can no
longer function.
Arguments:
Arg1: 0000000000000003, Process
Arg2: fffffa8007b6c060, Terminating object
Arg3: fffffa8007b6c340, Process image file name
Arg4: fffff8000358a350, Explanatory message (ascii)

Debugging Details:
------------------
PROCESS_OBJECT: fffffa8007b6c060
IMAGE_NAME: csrss.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 0
MODULE_NAME: csrss
FAULTING_MODULE: 0000000000000000
PROCESS_NAME: csrss.exe
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at 0x%08lx referenced memory at 0x%08lx. The memory could not be %s.
BUGCHECK_STR: 0xF4_C0000005
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
CURRENT_IRQL: 0

STACK_TEXT:
fffff880`036e29c8 fffff800`03611d22 : 00000000`000000f4 00000000`00000003 fffffa80`07b6c060 fffffa80`07b6c340 : nt!KeBugCheckEx
fffff880`036e29d0 fffff800`035be08b : ffffffff`ffffffff fffffa80`096ba390 fffffa80`07b6c060 fffffa80`07b6c060 : nt!PspCatchCriticalBreak+0x92
fffff880`036e2a10 fffff800`0353e144 : ffffffff`ffffffff 00000000`00000001 fffffa80`07b6c060 000007fe`00000008 : nt! ?? ::NNGAKEGL::`string'+0x17486
fffff880`036e2a60 fffff800`03282e93 : fffffa80`07b6c060 fffff880`c0000005 fffffa80`096ba390 fffffa80`09794770 : nt!NtTerminateProcess+0xf4
fffff880`036e2ae0 00000000`76f315da : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`020bd6f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x76f315da


STACK_COMMAND: kb
FOLLOWUP_NAME: MachineOwner
FAILURE_BUCKET_ID: X64_0xF4_C0000005_IMAGE_csrss.exe
BUCKET_ID: X64_0xF4_C0000005_IMAGE_csrss.exe
Followup: MachineOwner
---------

0: kd> !process fffffa8007b6c060 3
GetPointerFromAddress: unable to read from fffff800034bb000
PROCESS fffffa8007b6c060
SessionId: none Cid: 01f8 Peb: 7fffffdf000 ParentCid: 01e0
DirBase: 191d86000 ObjectTable: fffff8a001e10840 HandleCount: <Data Not Accessible>
Image: csrss.exe
VadRoot fffffa8008c69aa0 Vads 75 Clone 0 Private 450. Modified 123. Locked 0.
DeviceMap fffff8a0000060a0
Token fffff8a001e10b20
ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
ElapsedTime 00:00:00.000
UserTime 00:00:00.000
KernelTime 00:00:00.000
QuotaPoolUsage[PagedPool] 0
QuotaPoolUsage[NonPagedPool] 0
Working Set Sizes (now,min,max) (1073, 50, 345) (4292KB, 200KB, 1380KB)
PeakWorkingSetSize 8914
VirtualSize 40 Mb
PeakVirtualSize 50 Mb
PageFaultCount 87540
MemoryPriority BACKGROUND
BasePriority 13
CommitCharge 595

*** Error in reading nt!_ETHREAD @ fffffa8008c68920

Fazit: eine Speicherzugriffsverletzung im Client/Server Runtime Subsystem, also dem User Mode.
(http://en.wikipedia.org/wiki/Client/Server_Runtime_Subsystem)

Wenn es nicht der RAM sein sollte, kann die SSD dafür verantwortlich gewesen sein.
 
Guten Abend,

vielen Dank für das Auslesen der Dump und vor allem für die Analyse :).
Gibt es eine Möglichkeit wie ich rausfinden kann ob es nun RAM oder Festplatte (SSD) ist?

Starte jetzt nochmal ein Memtest und lasse den heute Nacht mal durchlaufen. Vielleicht wird das Prog. ja fündig ;).

Grüße und vielen Dank nochmal bis hier her für die Hilfe :D.
Nefi


Edit1:
Memtest ist heute Nacht 6 mal ohne Fehler durchgelaufen...

Edit2: gibt es eine Möglichkeit genau heraus zu finden ob es RAM oder SSD ist?
Memtest & CrystalDiskInfo "sagen" alles i.O.??

Edit 3: *push* - niemand eine Idee?
 
Zuletzt bearbeitet:
Zurück
Oben