Bluescreen STOP-Fehler Analyse mit WinDbg

Alt 24.08.2009, 18:38   # 1
X-PaX
 
Benutzerbild von X-PaX
 
Registriert seit: 20.03.2009
Ort: Bad Schwartau
Beiträge: 35
Hallo Forumgemeinde,

ich habe leider in letzter Zeit häufiger mal das Problem, dass mein Rechner sich plötzlich mit einem Bluescreen verabschiedet. Dies sind die genauen Details der Stopmeldung:
MEMORY_MANAGEMENT
0x0000001A (0x00041284, 0x00010001, 0x00000049, 0xC0C00000)
Da ich gelesen habe, dass dies evetuell mit dem Arbeitsspeicher zu tun hat, habe ich diesen mit MemTest überprüft. Der ist in Ordnung.
Nun habe ich den Verdacht, dass es vielleicht ein Treiberproblem sein könnte und habe daraufhin einmal die Minidump-Datei die Windows beim Crash angelegt hat mit dem Windows Debugger (WinDbg) analysiert.

Im letzten Teil der Analyse steht dann folgendes:

************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************
Bugcheck code 0000001A
Arguments 00041284 00010001 00000049 c0c00000

ChildEBP RetAddr Args to Child
f78bebec 80529e5a 0000001a 00041284 00010001 nt!MiRemoveUnusedSegments+0x3e3
f78bec24 804f49d5 00000049 89cfdb40 89cfdb70 nt!WmipDataProviderPnPIdInstanceNamesGuid+0x56
f78bec64 805709ac 00010000 00000000 00000000 nt!CcGetVacbMiss+0x1a9
f78bec7c 804f48c0 89cfdb70 89cfdb40 00000000 nt!CmQueryKey+0x2
f78becb0 804f4dce 00000000 00000000 89cfdba4 nt!ExpFindCurrentThread+0x48
f78beccc 804f4d40 89cfdb40 80702a4c 89cfdb40 nt!MmPurgeSection+0x13
f78becfc 804ed964 00000001 8055f690 89d01820 nt!CcSetValidData+0x4c
f78bed34 804e67c8 8a1b21e8 8056a5c0 8a1b1c10 nt!MmCheckCachedPageState+0x1d7
f78bed7c 804e23b5 8a1b21e8 00000000 8a1b1c10 nt!MmDeterminePoolType+0xb
f78bedac 80575723 8a1b21e8 00000000 00000000 nt!LsapPort+0x41
f78bedb0 8a1b21e8 00000000 00000000 00000000 nt!PsRevertThreadToSelf+0x1
WARNING: Frame IP not in any known module. Following frames may be wrong.
f78beddc 804ec6d9 804e22f1 00000000 00000000 0x8a1b21e8
00000000 00000000 00000000 00000000 00000000 nt!Magic86400000+0x201


Ich hoffe es gibt hier jemanden, der mir vielleicht sagen kann wie ich diese Meldung deuten soll und wie ich das Problem beheben kann.

Vielen Dank für Eure Hilfe.
  Mit Zitat antworten
Alt 24.08.2009, 19:14   # 2
immorb
Gastposter
 
Zitat:
Zitat von X-PaX Beitrag anzeigen
[...]

Ich hoffe es gibt hier jemanden, der mir vielleicht sagen kann wie ich diese Meldung deuten soll und wie ich das Problem beheben kann.

Vielen Dank für Eure Hilfe.
Versuche es mal hiermit:
Ein Computer, auf dem Microsoft Windows XP mit Service Pack 2 ausgeführt wird, stürzt ab. Es wird möglicherweise eine der folgenden STOP-Fehlermeldungen angezeigt:STOP 0x0000001a: MEMORY_MANAGEMENT
Lösung:
Update-Informationen
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:>> Quelle mit download>> support.microsoft.

m.f.G.
  Mit Zitat antworten
Alt 25.08.2009, 18:57   # 3
X-PaX
Threadstarter
 
Benutzerbild von X-PaX
 
Registriert seit: 20.03.2009
Ort: Bad Schwartau
Beiträge: 35
Diesen Artikel kenne ich.
Ich habe allerdings das Service Pack 3 und wenn ich versuche diese Dateien zu installieren gibt es gleich eine Meldung.
Ich habe auch die in dem Artikel angegebenen Dateien überprüft und meine Dateien sind wesentlich neuer. Deshalb gehe ich davon aus das dies durch die Installation des Service Packs 3 gefixt worden ist.
  Mit Zitat antworten
Alt 25.08.2009, 23:10   # 4
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Hi,

Benutzt Du auf dem PC irgendwelche Tuningprogramme?
Ist der Rechner virenfrei? --> Hijackthis Log posten
HijackThis - Trend Micro USA

Gruß, Sebastian.
  Mit Zitat antworten
Alt 26.08.2009, 18:23   # 5
X-PaX
Threadstarter
 
Benutzerbild von X-PaX
 
Registriert seit: 20.03.2009
Ort: Bad Schwartau
Beiträge: 35
Ja ich verwende ein paar Tuning-Programme.
Ich verwende den Ashampoo Win Optimizer 6 und habe aber auch noch die TuneUp-Utilities im Einsatz. Die Tune-Up Utilities werde ich aber nun deinstallieren.
Der Rechner wurde ausgibig auf Viren getestet. Dazu habe ich G-Data Antivirus 2009 verwendet. Es wurden keine Viren gefunden.
Weiterhin habe ich auch einen Mailwarescann mit dem Tool Malwarebytes gemacht. Da gab es auch nichts auffällig.

Eine Analyse mit HijackThis habe ich auch gemacht.
Hier ist das Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:15:18, on 26.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\WindowsStyler\SUThemeService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA\AVK\AVKService.exe
C:\Programme\G DATA\AVK\AVKWCtl.exe
C:\WINDOWS\system32\cJCMS.exe
C:\WINDOWS\system32\cjpcsc.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt. exe
C:\WINDOWS\Explorer.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5 a.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2 a.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\G DATA\AVKTray\AVKTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\SysInternals\ProcessExplorer\procexp. exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Speed Commander\SpeedCommander.exe
C:\Programme\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\Webfilter\AVKWebIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp 5a.exe" /source=HKLM
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis 2a.exe" /source=HKLM
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AutorunsDisabled
O4 - Global Startup: ProcessExplorer.lnk = C:\Programme\SysInternals\ProcessExplorer\procexp. exe
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www2.snapfish.de/SnapfishActivia.cab
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA\AVK\AVKService.exe
O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA\AVK\AVKWCtl.exe
O23 - Service: cyberjack Card Monitor (cjCms) - REINER SCT - C:\WINDOWS\system32\cJCMS.exe
O23 - Service: cyberJack PC/SC COM Service (cjpcsc) - REINER SCT - C:\WINDOWS\system32\cjpcsc.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Programme\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt. exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: SystemUp ThemeService (srvSUThemeService) - zoneLINK - C:\Programme\WindowsStyler\SUThemeService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5577 bytes


Dies habe ich auch hochgeladen und analysieren lassen.
Da ist aber auch nichts auffälliges.
Vielleicht sieht da aber jemand von Euch mehr.

Ich bin für weitere Tipps dankbar.
  Mit Zitat antworten
Alt 27.08.2009, 00:21   # 6
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Als erstes rate ich Dir dazu, diese Tuningstools vom PC zu fegen. Ashampoo Winoptimizer, Tuneup Utilities und wie sie sonst noch heissen --> das sind nur Placebo-Programme und Gift fürs Betriebssystem.

Auch Programme, die optische Styles auf den PC einspielen, verändern Systemdateien, was zu Instabilitäten führen kann, da diese Systemdateien nicht mehr dem Standard entsprechen.
Es wundert mich ehrlich nicht, dass Du Bluescreens hast.
Im Prinzip würde ich Dir eine Neuinstallation empfehlen, denn diese Tuningprogramme lassen die Veränderungen nicht mehr restlos rückgängig machen.
Daher Windows neu installieren und in Zukunft keine Tuningprogramme mehr verwenden.

Zum Thema Tuning-Software (hier speziell Tuneup-Utilities, was allerdings auch für andere Tuningprogramme gilt) habe ich mich bereits hier geäußert: Daten aus Outlook 2007 rücksichern?

Gruß, Sebastian.
__________________
Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button.
Kein Support via PN! Bin bis zum 02.06.2012 in Urlaub.
  Mit Zitat antworten
Alt 27.08.2009, 13:50   # 7
X-PaX
Threadstarter
 
Benutzerbild von X-PaX
 
Registriert seit: 20.03.2009
Ort: Bad Schwartau
Beiträge: 35
Hallo N-Traxx,

vielen Dank für Deine Antwort.
Ich habe nun die TuneUp-Utilities deinstalliert.
Auf den Ashampoo WinOptimizer möchte ich jedoch nicht verzichten, da dieser in Testberichten immer recht postitiv beurteilt wurde.

Aber ich denke das es vielleicht verkehrt gewesen ist mehrere Tuning Tools parallel zu verwenden.
  Mit Zitat antworten
Alt 27.08.2009, 14:33   # 8
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Das ist nun Deine Entscheidung. Ich halte von diesen Tuningprogrammen nichts. Die angeblichen Tests, von denen Du sprichst, sind mir durchaus bekannt. Meine Meinung dazu: Die kannst Du allesamt in die Tonne treten. Ehrlich, hast Du bei irgendeinem dieser Tests Messungen gesehen, bei denen eine Performancesteigerung nachgewiesen wurde??? Sicher nicht.

Die Funktionen, die diese Tools bewerben, findet man fast komplett unter Windows wieder. Gut, man ist bei diesen Tools zwar durchaus bequem, weil man vieles unter einer Benutzeroberfläche findet, aber durch diese Einfachheit wird es eben auch schnell gefährlich.

Ich habe schon einige dieser Tools selbst getestet und kann Dir echt nur sagen, dass keines dieser Programme nur einen einzigen Cent wert gewesen wäre. Das Geld investiert man dann doch lieber in einen guten Virenscanner, oder etwas Hardware.

Viele Funktionen dieser Tools verändern Dein System einfach teilweise derart stark, dass es eben dann zu solchen Problemen kommt, wie Du schon beschrieben hast.

Ich rate Dir wirklich dazu, Dein System neu aufzusetzen, unnötige Dienste, die Du nicht brauchst zu deaktivieren und auf Tuning-Tools zu verzichten. Glaub mir, Du wirst mit dem PC wesentlich mehr Freude haben, als jetzt.

Lies Dir doch einfach mal den einen Thread, den ich Dir verlinkt habe, durch. Dort habe ich auch ein paar Links zu Tuneup angegeben.
Diese Informationen kannst Du ohne Bedenken auch auf den Ashampoo Optimizer anwenden.

Hier noch ein Link für Dich:
http://www.supernature-forum.de/alle...s-beendet.html

Gruß, Sebastian.
__________________
Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button.
Kein Support via PN! Bin bis zum 02.06.2012 in Urlaub.
  Mit Zitat antworten
Alt 28.08.2009, 19:13   # 9
X-PaX
Threadstarter
 
Benutzerbild von X-PaX
 
Registriert seit: 20.03.2009
Ort: Bad Schwartau
Beiträge: 35
Hallo Sebastian,

Du hast natürlich recht das die Tuning-Tools nicht zur Performancesteigerung gut sind. Das wird in den Tests auch gesagt.
Die "Tweaking Tools" sind dagegen doch recht nützlich.
Obwohl die Tuning-Tools dann z. B. bei einer Festplattenkontrolle wieder auf das Windows chkdsk Tool zurückgreifen.

Nun aber noch mal zu meinem Problem.
Nach einigen Recherchen im Internet zu dem Programm WinDbg ist es mir nun endlich gelungen, dieses Tool so zu konfigurieren das eine Analyse von Crashfiles nun besser möglich ist und mir das Tool wirklich sehr genaue Details nennt, was die Fehlerursache sein könnte.

Dort stand dann genau das ein Prozess mit der Bezeichnung "jqs.exe" der Verantwortliche ist (JavaQuickStarter Service). Dies ist ein Dienst der bei mir automatisch gestartet wurde. Den habe ich nun mal deaktiviert.
  Mit Zitat antworten
Alt 31.08.2009, 19:30   # 10
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Das dieser Java-Dinest gleich einen Memory-Management-Fehler auslöst, kann ich wirklich nicht nachvollziehen. Hatte selbst noch nie dieses Problem.
  Mit Zitat antworten

Alt 28.05.2012, 18:53 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort

Stichworte
dmp, memory_management, stopfehler, windbg
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 18:53 Uhr.