Windows 7: Bluescreen 1031 - ntkrnlmp.exe

RickJames

New member
Moin zusammen!

Seit mehreren Wochen habe ich immer mal wieder - etwa alle 1-2 Tage - einen ominösen Bluescreen aus dem Gebietsschema 1031.

Eins vorweg: mit dem Dell Support habe ich es bereits versucht. Sie haben alle möglichen Komponenten (Grafikkarte, Prozessor, Mainboard, Arbeitsspeicher, Lüfter, ...) ausgetauscht. Das Problem blieb. Besitze einen Dell Studio 1558.

Somit bin ich mittlerweile der Ansicht, dass es sich um ein Softwareproblem handeln muss, wahrscheinlich verursacht durch einen fehlerhaften Treiber.

Laut Windows Debugger ist die Datei "ntkrnlmp.exe" dafür verantwortlich. Nach ein wenig Google-Recherche meinte jemand, es hinge mit dem Windows-Update im Startregister (msconfig) zusammen, allerdings weiß ich nicht, wo man so etwas abschalten kann.

Ich weiß im Grunde aber nicht wirklich, wo nun der Fehler liegt. Deswegen hier einmal die Auswertung vom Minidump - wenn mir jemand weiterhelfen könnte, wäre ich sehr dankbar!




Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\081810-30997-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (8 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.amd64fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0xfffff800`02c15000 PsLoadedModuleList = 0xfffff800`02e52e50
Debug session time: Wed Aug 18 10:25:26.672 2010 (UTC + 2:00)
System Uptime: 0 days 2:25:10.843
Loading Kernel Symbols
...............................................................
................................................................
.........................................
Loading User Symbols
Loading unloaded module list
.........
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 3B, {c0000005, fffff80002db990d, fffff8800901bdc0, 0}

Probably caused by : ntkrnlmp.exe ( nt!ExAllocatePoolWithTag+53d )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80002db990d, Address of the instruction which caused the bugcheck
Arg3: fffff8800901bdc0, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in 0x%08lx verweist auf Speicher 0x%08lx. Der Vorgang %s konnte nicht im Speicher durchgef hrt werden.

FAULTING_IP:
nt!ExAllocatePoolWithTag+53d
fffff800`02db990d 48895808 mov qword ptr [rax+8],rbx

CONTEXT: fffff8800901bdc0 -- (.cxr 0xfffff8800901bdc0)
rax=1388eb1d0663e1ad rbx=fffff80002e14a20 rcx=fffffa80047df0e0
rdx=0000000000000000 rsi=0000000000001000 rdi=0000000000000000
rip=fffff80002db990d rsp=fffff8800901c790 rbp=fffff80002e14880
r8=0000000000000000 r9=fffff80002e14a20 r10=fffff80002e14888
r11=0000000000000002 r12=0000000000000004 r13=0000000000000000
r14=0000000000000000 r15=0000000048706657
iopl=0 nv up ei pl zr na po nc
cs=0010 ss=0018 ds=002b es=002b fs=0053 gs=002b efl=00010246
nt!ExAllocatePoolWithTag+0x53d:
fffff800`02db990d 48895808 mov qword ptr [rax+8],rbx ds:002b:1388eb1d`0663e1b5=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x3B

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 2

LAST_CONTROL_TRANSFER: from 0000000000000000 to fffff80002db990d

STACK_TEXT:
fffff880`0901c790 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!ExAllocatePoolWithTag+0x53d


FOLLOWUP_IP:
nt!ExAllocatePoolWithTag+53d
fffff800`02db990d 48895808 mov qword ptr [rax+8],rbx

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: nt!ExAllocatePoolWithTag+53d

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 4c1c44a9

STACK_COMMAND: .cxr 0xfffff8800901bdc0 ; kb

FAILURE_BUCKET_ID: X64_0x3B_nt!ExAllocatePoolWithTag+53d

BUCKET_ID: X64_0x3B_nt!ExAllocatePoolWithTag+53d

Followup: MachineOwner
---------
 
X
Keine passende Antwort gefunden?