Windows 8.1 - Abstürze

Knufu

Lieutenant
Registriert
Dez. 2011
Beiträge
592
Hallo Forum,

seit dem letzten Updatezyklus (ca. 2 Wochen?) von Windows 8.1 gibt es ständig Abstürze und Neustarts.

Welche Tools kann ich zur Analyse nutzen um den Fehlerteufel zu finden?
Es wurden keine neuen Programme installiert!!


Danke Euch für Eure Unterstützung.
 
Ereignisanzeige
 
Windowsereignisanzeige checken. Dumpfiles von Bluescreen kannste mit BlueScreenView auslesen
 
Besten Dank soweit.

Das ist die Ursache ... :freak:
Code:
Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         18.06.2015 19:15:49
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(2)
Benutzer:      SYSTEM

Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
 
Startet der PC sofort neu? Direkt einfach so?
Wenn ja, BIOS mal zurücksetzen und sämtliche Übertaktungstools entfernen.
 
Hallo,

ja der PC startet einfach neu.
Manchmal sieht man noch kurz den (neuen) Bluescreen.

Weder wurde etwas BIOS verändert noch habe ich Übertaktungstools installiert....
 
Knufu schrieb:
Das ist die Ursache ... :freak:
Code:
Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         18.06.2015 19:15:49
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(2)
Benutzer:      SYSTEM

Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Das ist nicht die Ursache, sondern nur die Reaktion.

Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Hilfreicher wäre es, wenn du -wie Janz bereits vorschlägst- einen Screenshot von Bluescreenview postest. Damit können die Stopfehlercodes der bisher aufgetretenen Bluescreens angezeigt werden.
Insbes. wenn in dieser Übersicht jedes mal der gleiche Stopfehlercode zu sehen ist, liegt das Problem sehr wahrscheinlich an einem Treiberkonflikt. In diesem Fall lade die Dump Dateien (C:\Windows\Minidumps) hier hoch. Diese können dann mit den Debugging Tools ausgewertet werden (Bluescreenview arbeitet dafür meist zu oberflächlich).
 
simpel1970 schrieb:
Das ist nicht die Ursache, sondern nur die Reaktion.
Du hast recht!

Screenshots und Dumps werde ich heute mal schauen.

Danke erstmal!
 
So, nun sind alle verfügbaren Updates vom Mainboard und Windows 8.1 (auch die nicht kritischen) installiert.
Habe den Rechner mal laufen lassen.
Er stürtzt periodisch alle ca. 11 Minuten ab.

Ursachen nacheinander und abwechselnd sind ntoskrnl+150ca0 oder NETIO+9a15.:freak:


Edit:
Komischerweise aber nur wenn ich nicht dran sitze, d.h. wenn ich dran arbeite (wie die letzten 30 min) passiert nichts!!
 
Zuletzt bearbeitet: (Ergänzung)
NETIO+9a15 googlen!
https://www.google.de/?gws_rd=ssl#q=NETIO+9a15
gibt es ja nicht erst seit Windows 8.1
keine Ahnung wie man da helfen soll, was die User sich so alles selbst an "falschen" Treibern und Software draufhauen, zzz
 
Danke für den Hinweis, aber das erklärt nicht das Verhalten des Rechners...
Vorher hat auch alles funktioniert und es wurden keine neuen Treiber installiert!!
 
Hast du schon die Windows Systemdateien überprüft?
http://www.pc-experience.de/wbb2/thread.php?threadid=35314
Kurz und gut, das Problem ist nach einem Systemneustart anschließend in der Regel bereinigt und alle vorherigen Systemirritationen gehören der Vergangenheit an.

Ist das nicht der Fall und sollte der winsxs Systemordner schwer beschädigt sein, was sich im CBS.log meistens als nicht reparierte Pakete darstellt, hilft ohnehin nur noch eine Inplace Upgrade Reparatur respektive eine saubere Neuinstallation von Windows 8.1, oder eben das Einspielen eines funktionierenden Abbildes (Image), das in einer funktionstüchtigen Backup Strategie ohnehin unumgänglich sein sollte...
Ansonsten,
alle Reparaturmöglichkeiten von Windows 8.1 mit und ohne booten von DVD bis hin zu Windows Refresh werden hier beschrieben.
http://www.deskmodder.de/wiki/index.php?title=Reparatur_Wiederherstellung_Windows_8.1
 
Zuletzt bearbeitet:
Hallo Knufu,
ich habe mir die Minidumps angesehen, die du mir zugeschickt hast. Es ist bei jedem Absturz der selbe Stopfehler: 0x139, 1. Arg. 0x03 (KERNEL_SECURITY_CHECK_FAILURE; A LIST_ENTRY has been corrupted).
Insofern sieht das schon mal sehr verdächtig nach einem (oder mehreren) Treiberproblemen aus.

Allerdings bringt die Minidump hier nicht genügend Informationen mit, um eine eindeutige Auswertung fahren zu können. Es wäre notwendig die Debuginformationen auf "Kernelspeicherabbild" umzustellen (mehr dazu siehe in meinem HowTo: "Vorbereitung").

Aber schauen wir erst mal das an, was wir haben:

KERNEL_SECURITY_CHECK_FAILURE (139)
A kernel component has corrupted a critical data structure. The corruption
could potentially allow a malicious user to gain control of this machine.
Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffd000207b32b0, Address of the trap frame for the exception that caused the bugcheck
Arg3: ffffd000207b3208, Address of the exception record for the exception that caused the bugcheck
Arg4: 0000000000000000, Reserved
....
STACK_TEXT:
ffffd000`207b2f88 fffff802`6ade97e9 : 00000000`00000139 00000000`00000003 ffffd000`207b32b0 ffffd000`207b3208 : nt!KeBugCheckEx
ffffd000`207b2f90 fffff802`6ade9b10 : 00000000`00000000 00000000`00000000 ffffe000`fc7a1e40 fffff802`6ad49f3d : nt!KiBugCheckDispatch+0x69
ffffd000`207b30d0 fffff802`6ade8d34 : 00000000`00000002 fffff801`d171ea90 00000000`00000002 ffffe000`ffe60140 : nt!KiFastFailDispatch+0xd0
ffffd000`207b32b0 fffff801`d16ca699 : 00000000`ffffe000 ffffe000`ff6bc010 ffffd000`207b34d9 00000000`00000000 : nt!KiRaiseSecurityCheckFailure+0xf4
ffffd000`207b3440 fffff801`d0c077d3 : ffffd000`207b35a0 ffffe001`0316a002 00000000`00000000 00000000`00000002 : ndis!ndisNsiGetAllInterfaceInformation+0x25819
ffffd000`207b3540 fffff801`d21f1677 : 00000000`00000068 ffffe000`ff60acd0 00000000`00000000 ffffe001`030cc7d8 : NETIO!NsiGetAllParametersEx+0x1f8
ffffd000`207b3650 fffff801`d21f1c20 : 00000000`00000000 ffffe001`030cc870 ffffe001`030cc7a0 00000000`00000000 : nsiproxy!NsippGetAllParameters+0x1d7
ffffd000`207b3840 fffff802`6b0b277f : 00000000`00000000 ffffe001`030cc7a0 ffffe001`030cc7a0 00000000`00000001 : nsiproxy!NsippDispatch+0x90
ffffd000`207b3880 fffff802`6b0b1d22 : 0000005c`f58ef5a0 00000000`0012000f 00000000`00000000 00000000`00000000 : nt!IopXxxControlFile+0xa4f
ffffd000`207b3a20 fffff802`6ade94b3 : 00000000`00020019 00000000`00000000 00000000`00000000 00000000`00000000 : nt!NtDeviceIoControlFile+0x56
ffffd000`207b3a90 00007ff9`105a123a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
0000005c`f58eece8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ff9`105a123a

Hier ist nur ein Problem mit dem Netzwerk erkennbar.
Für nähere Infos ist die Minidump nicht ausreichend:

1: kd> !ndiskd.miniport
The full list of miniports is not included in this dump file. Ndiskd will
grovel through the available memory and search for possible miniport data.

Miniport
[No miniports were found in the dump file]

Machen wir trotzdem weiter und schauen in den erweiterten Stackverlauf:
Stark gekürzt!

ffffd000`207b2f88 fffff802`6ade97e9 nt!KiBugCheckDispatch+0x69
ffffd000`207b2f90 00000000`00000139
ffffd000`207b3058 00000000`00000000
ffffd000`207b3060 00000000`00000428
ffffd000`207b3068 fffff801`d22218fb aswSP+0x218fb
ffffd000`207b3070 00000000`00000000
ffffd000`207b3078 00000000`00000000
ffffd000`207b3080 00000004`00000100
ffffd000`207b3088 00000000`00000101
ffffd000`207b30c8 fffff802`6ade9b10 nt!KiFastFailDispatch+0xd0

Hier fällt die aswSP.sys negativ auf. Dies ist ein Bestandteil von AVAST.
Ob nun Avast allein für die Probleme verantwortlich ist, oder noch andere Treiber querschießen, lässt sich anhand der Minidump nicht herausfinden.
Denkbar wären insbes. aber noch zwei veraltete Treiber, die mir aufgefallen sind:

1: kd> lmvm dne64x
start end module name
fffff801`d07d1000 fffff801`d07fd000 dne64x (deferred)
Image path: \SystemRoot\system32\DRIVERS\dne64x.sys
Image name: dne64x.sys
Timestamp: Tue Nov 11 02:01:24 2008 (4918D964)
CheckSum: 000359DA
ImageSize: 0002C000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4
1: kd> lmvm arusb_win7x
start end module name
fffff801`d3632000 fffff801`d373c000 arusb_win7x (deferred)
Image path: \SystemRoot\system32\DRIVERS\arusb_win7x.sys
Image name: arusb_win7x.sys
Timestamp: Wed Oct 21 06:01:33 2009 (4ADE879D)
CheckSum: 000C5CEC
ImageSize: 0010A000
Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4

Die dne64x.sys gehört zu einem Cisco Systems VPN Client,
die arusb_win7x.sys zu einem TP-LINK USB Wireless N Adapter.

Diese Treiber solltest du unbedingt aktualisieren, sofern es keine aktuelleren Treiber gibt erst einmal darauf verzichten (den VPN Client deinstallieren, den WLAN Adapter natürlich nur, wenn du noch andere Internetzugänge hast).

Deinstalliere aber zunächst erst mal nur AVAST, und beobachte, ob die Probleme bleiben.
 
Hallo,

besten Dank soweit für deine Mühe!
Werde dies mal Schritt für Schritt durchgehen. Wenn alles nichts hilft, dann das große Abbild einstellen.


Was mich jedoch immer noch stutzig macht ist das Auftreten des Fehlers ... eben nur wenn der Rechner im Leerlauf ist und alle 11 Minuten!!
Ggf. doch eine Einstellun in den Energieoptionen? Obwohl ich imho alles abgeschalten habe was so geht?!
 
Zuletzt bearbeitet:
Da bin ich nochmal.

Avast und den Cisco-VPN-Client deinstalliert.
(Zu Testzwecken mal 360 Total Security Essential installiert).

nach ca. 20 min Leerlauf war alles noch wie es sein soll.... ich beobachte das mal.
Aber im Moment scheint es so, als ob es das war :daumen:
 
Bis jetzt alles i.O.
Auch bei Leerlauf von 1 h.
 
Zurück
Oben