Einzelnen Beitrag anzeigen

unicum1000

Registriert seit: 7. Nov 2008
3 Beiträge
 
#1

wer kann helfen den Fehler für meine Bluescreens zu finden

  Alt 7. Nov 2008, 21:48
Hallo,
ich habe seit einiger Zeit das Problem das sich mein Rechner ab und zu einfach mit einem Bluescreen eine Pause genehmigt.
Das gefällt mir natürlich nicht ganz so und deshalb habe ich begonnen nach dem Fehler zu suchen.
1. Hardware optisch kontrolliert auf richtigen Sitz und Defekte = i.O.
2. Eine memory.dmp anlegen lassen und diese endlich mit WinDbg ausgelesen so gut wie ich konnte = Ergebnis habe ich unten gepostet

Ich habe einen Verweis auf die ntoskrnl.exe gefunden werde aber daraus trotzdem nicht schlau, habe auf einen Treiber gehofft, aber vielleicht kann mir ja einer von Euch helfen.





AUSGABE VON WINDOWS DEBUGGER

Microsoft (R) Windows Debugger Version 6.9.0003.113 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\C&A\Desktop\Windowsfehler\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols

Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.080814-1236
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055b1c0
Debug session time: Sun Nov 2 19:13:39.484 2008 (GMT+1)
System Uptime: 0 days 1:11:13.090
Loading Kernel Symbols
.................................................. .................................................. ..Unable to read NT module Base Name string at ebf9bdb0 - NTSTATUS 0xC0000147
Missing image name, possible paged-out or corrupt data.
.Unable to read KLDR_DATA_TABLE_ENTRY at a6d9760d - NTSTATUS 0xC0000147

Loading unloaded module list
.............
WARNING: .reload failed, module list may be incomplete
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {fa36519f, 2, 0, 804dbe7b}

Unable to read NT module Base Name string at ebf9bdb0 - NTSTATUS 0xC0000147
Missing image name, possible paged-out or corrupt data.
Unable to read KLDR_DATA_TABLE_ENTRY at a6d9760d - NTSTATUS 0xC0000147
WARNING: .reload failed, module list may be incomplete
Unable to read NT module Base Name string at ebf9bdb0 - NTSTATUS 0xC0000147
Missing image name, possible paged-out or corrupt data.
Unable to read KLDR_DATA_TABLE_ENTRY at a6d9760d - NTSTATUS 0xC0000147
WARNING: .reload failed, module list may be incomplete
Probably caused by : ntoskrnl.exe ( nt!KiInsertTimerTable+2f )

Followup: MachineOwner
---------

kd> !thread
THREAD 86caca50 Cid 0478.049c Teb: 7ffd9000 Win32Thread: e1c75688 RUNNING on processor 0
IRP List:
86440b58: (0006,01b4) Flags: 00000970 Mdl: 00000000
86bfb008: (0006,0190) Flags: 00000970 Mdl: 00000000
Not impersonating
DeviceMap e1004490
Owning Process 86ca9da0 Image: csrss.exe
Attached Process N/A Image: N/A
Wait Start TickCount 273477 Ticks: 0
Context Switch Count 855097 LargeStack
UserTime 00:00:00.000
KernelTime 00:00:01.015
Start Address 0x75b07cdf
Stack Init f786f000 Current f786ea58 Base f786f000 Limit f786c000 Call 0
Priority 13 BasePriority 13 PriorityDecrement 0 DecrementCount 16
ChildEBP RetAddr Args to Child
f786e9d0 804dbe7b badb0d00 00000009 00000008 nt!KiTrap0E+0x233 (FPO: [0,0] TrapFrame @ f786e9d0)
f786ea4c 804dbeff fffe7960 ffffffff f2f5ea2c nt!KiInsertTimerTable+0x2f (FPO: [Non-Fpo])
f786ea68 804dc3cb fffe7960 ffffffff 00000000 nt!KiInsertTreeTimer+0x7d (FPO: [Non-Fpo])
f786ea88 804dc402 00e167f0 fffe7960 ffffffff nt!KeSetTimerEx+0x4b (FPO: [Non-Fpo])
f786eaa4 bf8011e1 86e167f0 fffe7960 ffffffff nt!KeSetTimer+0x18 (FPO: [Non-Fpo])
WARNING: Frame IP not in any known module. Following frames may be wrong.
f786eb48 804fe650 86f30000 000017e8 86eb548c 0xbf8011e1
f786ed30 bf878b35 f785e490 00000002 f786ed54 nt!CcPfLogPageFault+0x87 (FPO: [Non-Fpo])
f786ed54 804de7ec 00000000 00000022 00000000 0xbf878b35
f786ed54 001648c0 00000000 00000022 00000000 nt!KiFastCallEntry+0xf8 (FPO: [0,0] TrapFrame-EDITED @ f786ed54)
0000003b 00000000 00000000 00000000 00000000 0x1648c0

kd> !irp 86440b58
Irp is active with 5 stacks 5 is current (= 0x86440c58)
No Mdl: System buffer=86e19738: Thread 86caca50: Irp stack trace.
cmd flg cl Device File Completion-Context
[ 0, 0] 0 0 00000000 00000000 00000000-00000000

Args: 00000000 00000000 00000000 00000000
[ 0, 0] 0 0 00000000 00000000 00000000-00000000

Args: 00000000 00000000 00000000 00000000
[ 0, 0] 0 0 00000000 00000000 00000000-00000000

Args: 00000000 00000000 00000000 00000000
[ 0, 0] 0 0 00000000 00000000 00000000-00000000

Args: 00000000 00000000 00000000 00000000
>[ 3, 0] 0 1 86e4d220 86cb96f0 00000000-00000000 pending
\Driver\Kbdclass
Args: 00000078 00000000 00000000 00000000
kd> !irp 86bfb008
Irp is active with 3 stacks 3 is current (= 0x86bfb0c0)
No Mdl: System buffer=86eff608: Thread 86caca50: Irp stack trace.
cmd flg cl Device File Completion-Context
[ 0, 0] 0 0 00000000 00000000 00000000-00000000

Args: 00000000 00000000 00000000 00000000
[ 0, 0] 0 0 00000000 00000000 00000000-00000000

Args: 00000000 00000000 00000000 00000000
>[ 3, 0] 0 1 86ca0598 86cd1440 00000000-00000000 pending
\Driver\Kbdclass
Args: 00000078 00000000 00000000 00000000
windbg> .hh KLDR_DATA_TABLE_ENTRY
  Mit Zitat antworten Zitat