seit einigen Tagen stürzt mein PC des öfteren durch ein BlueScreen ab, ich hab keine Ahnung wodurch er verursacht wird. Ich hatte erst die Befürchtung es könnte am Ram liegen aber mehrfache MEM Tests haben nichts ergeben.
Leider weiß ich nicht wie man so einen BlueScreen "einfängt" damit ich ihn hier verlinken könnte, Pause Taste habe ich schon versucht aber er startet dennoch so schnell neu das ich nicht lesen kann was da steht.
Die Problemmeldung nach dem Neustart ist diese hier:
Zusatzinformationen zum Problem:
BCCode: a
BCP1: 000003392DB01D60
BCP2: 0000000000000002
BCP3: 0000000000000000
BCP4: FFFFF80002B88A8F OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1
Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\053110-17406-01.dmp
C:\Users\Lavaria\AppData\Local\Temp\WER-35906-0.sysdata.xml
Lesen Sie unsere Datenschutzbestimmungen online: ]
Wenn die Onlinedatenschutzbestimmungen nicht verfügbar sind, lesen Sie unsere Datenschutzbestimmungen offline:
C:\Windows\system32\de-DE\erofflps.txt
ich weiß nicht ob die Meldung etwas nützt, falls nicht könnte mir vielleicht jemand sagen wie ich ein Screen speichern kann falls der BlueScreen erneut erscheint? Oder hat vielleicht schon jemand eine Idee woran es noch liegen könnte?
Nach ewigen forschen habe ich es nun hinbekommen mir die Fehlerdatei anzeigen zulassen, vielleicht ist die ja hilfreich:
Microsoft (R) Windows Debugger Version 6.4.0007.2
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\Windows\Minidump\053110-17406-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: *** Invalid ***
************************************************** **************************
* Symbol loading may be unreliable without a symbol search path. *
* Use .symfix to have the debugger choose a symbol path. *
* After setting your symbol path, use .reload to refresh symbol locations. *
************************************************** **************************
Executable search path is:
************************************************** *******************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
************************************************** *******************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Longhorn Kernel Version 7600 MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16385.amd64fre.Windows 7_rtm.090713-1255
Kernel base = 0xfffff800`02a66000 PsLoadedModuleList = 0xfffff800`02ca3e50
Debug session time: Mon May 31 22:23:06.395 2010 (GMT+2)
System Uptime: 0 days 8:02:03.333
************************************************** *******************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
************************************************** *******************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
.................................................. .................................................. .................................................. .......
Loading unloaded module list
......
Loading User Symbols
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************
Use !analyze -v to get detailed debugging information.
BugCheck A, {3392db01d60, 2, 0, fffff80002b88a8f}
***** Kernel symbols are WRONG. Please fix symbols to do analysis.
************************************************** ***********************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
************************************************** ***********************
*** WARNING: Unable to verify timestamp for hal.dll
*** ERROR: Module load completed but symbols could not be loaded for hal.dll
Unable to load image \SystemRoot\system32\mcupdate_AuthenticAMD.dll, Win32 error 2
*** WARNING: Unable to verify timestamp for mcupdate_AuthenticAMD.dll
*** ERROR: Module load completed but symbols could not be loaded for mcupdate_AuthenticAMD.dll
IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 000003392db01d60, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000000, value 0 = read operation, 1 = write operation
Arg4: fffff80002b88a8f, address which referenced memory
Debugging Details:
------------------
***** Kernel symbols are WRONG. Please fix symbols to do analysis.
************************************************** ***********************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
************************************************** ***********************
MODULE_NAME: nt
FAULTING_MODULE: fffff80002a66000 nt
DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bc600
READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
unable to get nt!MiSessionPoolStart
unable to get nt!MiSessionPoolEnd
000003392db01d60
das habe ich bereits gelesen jedoch kann ich diese Einstellung, die für den Neustart nach dem BlueScreen verantwortlich ist nicht finden.
Weißt du wo diese Einstellung in Windows 7 ist?
lg
Lavaria
31.05.2010, 21:53
Buschi
start => rechtsklick auf Computer => Eigenschaften => Die Registerkarte Erweitert => Klick nun auf einstellungen bei Starten und Wiederherstellen
31.05.2010, 22:34
Threadersteller
Lavaria
so nu war er wieder da und ich konnte es diesmal lesen.
Es kommt der Fehler: Page fault in nonpaged Area
Die Hilfe hier konnte mir leider nicht helfen da die Aufschlüsselung des Problems dort nicht beschrieben wird.
Hat da jemand eine Idee?
04.06.2010, 18:24
Threadersteller
Lavaria
Ich habe heute mal die neue Anleitung für Bluescreens befolgt und erhalte 2 Dateien die scheinbar fehlerhaft sind: ntoskrnl.exe und die Win32k.sys