BSOD Parade!

Diskutiere BSOD Parade! im Windows 10 Allgemeines Forum im Bereich Windows 10 Foren; Hallo zusammen, ich habe da seit ca. 20 Tagen eine schöne BSOD Parade. Jedes mal wenn ich morgens meinen PC starte um zu arbeiten, bekomme ich...
  • BSOD Parade! Beitrag #1
Gaijin

Gaijin

Neuer Benutzer
Threadstarter
Dabei seit
10.08.2017
Beiträge
17
Version
WIN 10 Pro 64bit (1703)
System
AMD FX-6100, 16GB RAM, Radeon RX480 mit 8GB RAM,Board MSI 970A-G45
Hallo zusammen,
ich habe da seit ca. 20 Tagen eine schöne BSOD Parade. Jedes mal wenn ich morgens meinen PC starte um zu arbeiten, bekomme ich immer eine andere BSOD Meldung. Sie sind irgendwie unterschiedlich aber hängen bestimmt alle zusammen. Ich habe schon MemTest86+ (8 Std.) und scandisk durchgeführt und nach beenden der Tests, wurden keine Fehler gefunden. Somit schließe ich RAM und die SSD aus. Nach dem BSOD starte ich den PC per Reset nochmal neu und dann läuft er den ganzen Tag ohne Probleme.
Ich hatte stark das Netzteil in Verdacht, da ich mir eh ein neues holen wollte, wurde es vor 4 Tagen getauscht. Parallel dazu habe ich ein sauberes Backup von vor ca. 6 Monaten aufgespielt um die Software auszuschließen (keine neue Software oder Updates installiert um extra zu beobachten was passiert). Danach gab´es 3 Tage lang keine BSOD Meldungen mehr... bis heute. Heute lautete die Meldung: BAD POOL HEADER

Die BSOD Parade beinhaltete auch solche Meldungen wie: DRIVER OVERRUN STACK BUFFER, IRQL_NOT_LESS_OR_EQUAL oder PFN_LIST_CORRUPT...es ist wie ein Weihnachtskalender, jeden Tag eine neue BSOD Meldung, die ich vorher noch nie gelesen habe...toll oder!

Auffällig ist, das der PC nur beim ersten Start den BSOD fabriziert und nach dem erneuten Start nicht mehr. Es wirkt sich auch nicht irgendwie negativ auf die funktion des PC´s aus. Der PC läuft bzw. arbeitet ohne Probleme den ganzen Tag.

OS: WIN 10 64bit 1703
CPU: AMD FX 6100
Graka: Radeon RX480 8GB
Board: MSI 970A-G45
Ram: 16GB
HD: SSD 250GB Samsung (ca. 6 Monate alt)
Netzteil: be quiet 600 Watt (wurde vor 4 Tagen getauscht)


Hier ist nochmal die Auswertung der heutigen dump Datei. Vielleicht kann jemand den Fehler eingrenzen?

Code:
[I][COLOR="#B22222"]
Windows 8 Kernel Version 15063 MP (6 procs) Free x64 -  [B][COLOR="#008000"]ist mir ein Rätsel warum hier Windows 8 steht???[/COLOR][/B]
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 15063.0.amd64fre.rs2_release.170317-1834
Machine Name:
Kernel base = 0xfffff801`4107d000 PsLoadedModuleList = 0xfffff801`413c9660
Debug session time: Tue Dec  5 01:57:14.791 2017 (UTC - 5:00)
System Uptime: 0 days 23:23:09.231
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************
BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 0000000000000020, a pool block header size is corrupt.
Arg2: ffff9486268c6640, The pool entry we were looking for within the page.
Arg3: ffff9486268c66f0, The next pool entry.
Arg4: 00000000040b0005, (reserved)

Debugging Details:
------------------
TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2
BUGCHECK_STR:  0x19_20
POOL_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPagedPoolEnd
unable to get nt!MmNonPagedPoolStart
unable to get nt!MmSizeOfNonPagedPoolInBytes
 ffff9486268c6640 

DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT
PROCESS_NAME:  System
CURRENT_IRQL:  0
LAST_CONTROL_TRANSFER:  from fffff801412fe0b2 to fffff801411e9580

STACK_TEXT:  
ffffa681`e5ed23f8 fffff801`412fe0b2 : 00000000`00000019 00000000`00000020 ffff9486`268c6640 ffff9486`268c66f0 : nt!KeBugCheckEx
ffffa681`e5ed2400 fffff807`74a53879 : 00000000`00000000 00000000`00000000 ffff9486`2e336630 fffff807`00000000 : nt!ExFreePoolWithTag+0x1092
ffffa681`e5ed2500 00000000`00000000 : 00000000`00000000 ffff9486`2e336630 fffff807`00000000 ffffa681`e5ed2580 : atc+0xa3879

STACK_COMMAND:  kb
FOLLOWUP_IP: 
atc+a3879
fffff807`74a53879 4883631800      and     qword ptr [rbx+18h],0
SYMBOL_STACK_INDEX:  2
SYMBOL_NAME:  atc+a3879
FOLLOWUP_NAME:  MachineOwner
MODULE_NAME: atc
IMAGE_NAME:  atc.sys
DEBUG_FLR_IMAGE_TIMESTAMP:  59b946d7
FAILURE_BUCKET_ID:  X64_0x19_20_atc+a3879
BUCKET_ID:  X64_0x19_20_atc+a3879
Followup: MachineOwner[/COLOR][/I]

Gruß und danke für ein paar Tipps
 
Zuletzt bearbeitet von einem Moderator:
#
schau mal hier: BSOD Parade!. Dort wird jeder fündig!
Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  • BSOD Parade! Beitrag #2
areiland

areiland

Erfahrener Benutzer
Dabei seit
25.08.2014
Beiträge
29.670
Ort
Ludwigshafen
Version
Windows 10 Pro x64 immer aktuell!
System
970M Pro3, FX8350, RX560, 16GB DDR3 1600, 860Evo256 GB, MK7559GSXP, SH224BB, BenQ GW2780
  • BSOD Parade! Beitrag #3
dau0815

dau0815

Erfahrener Benutzer
Dabei seit
11.08.2015
Beiträge
3.535
Deaktivier mal den "Schnellstart". Solche Probleme geschehen gern mal, wenn die Treiber nicht 100% kompatibel zum "Schnellstart" sind.
 
  • BSOD Parade! Beitrag #4
Gaijin

Gaijin

Neuer Benutzer
Threadstarter
Dabei seit
10.08.2017
Beiträge
17
Version
WIN 10 Pro 64bit (1703)
System
AMD FX-6100, 16GB RAM, Radeon RX480 mit 8GB RAM,Board MSI 970A-G45
@areiland das mit dem Bitdefender habe ich auch schon raus gefunden allerdings glaube ich nicht, dass er die Ursache dafür ist denn alle anderen dump Auswertungen deuten auf ein Modul Namens "nt".
@dau0815 danke für den Tipp, das werde ich jetzt die Tage beobachten.

hier ist nochmal die dump Auswertung vom 28.11.17.
Code:
[I][COLOR="#B22222"]PFN_LIST_CORRUPT (4e)
Typically caused by drivers passing bad memory descriptor lists (ie: calling
MmUnlockPages twice with the same list, etc).  If a kernel debugger is
available get the stack trace.
Arguments:
Arg1: 0000000000000099, A PTE or PFN is corrupt
Arg2: 0000000000181938, page frame number
Arg3: 0000000000000002, current page state
Arg4: 0000042000420f37, 0

Debugging Details:
------------------
TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2
BUGCHECK_STR:  0x4E_99
CUSTOMER_CRASH_COUNT:  1
DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT
PROCESS_NAME:  System
CURRENT_IRQL:  2
LAST_CONTROL_TRANSFER:  from fffff80025e2b85e to fffff80025e073f0

STACK_TEXT:  
ffffa201`0bb2d9c8 fffff800`25e2b85e : 00000000`0000004e 00000000`00000099 00000000`00181938 00000000`00000002 : nt!KeBugCheckEx
ffffa201`0bb2d9d0 fffff800`25ce6416 : ffffa201`00000000 00000000`00000000 00000000`00000000 ffff9580`0484ba80 : nt!MiDecrementShareCount+0x144f8e
ffffa201`0bb2da10 fffff800`25dc3620 : ffff9580`0379b210 00000000`00000000 fffff800`260180c0 ffff9580`05e74240 : nt!MiRestoreTransitionPte+0x1f6
ffffa201`0bb2da80 fffff800`25dc33ef : 0000000f`ffffffff ffff9580`05e74240 00000000`00000800 fffff800`00000001 : nt!MiRemoveLowestPriorityStandbyPage+0x1b0
ffffa201`0bb2db10 fffff800`25dc3008 : ffffcf08`e374f8e0 00000000`00000007 ffffcf08`e361d020 fffff800`260047b8 : nt!MiPurgePartitionStandby+0x3b
ffffa201`0bb2db50 fffff800`25cd8ca8 : ffffcf08`f065b280 fffff800`25dc2fc0 fffff800`260047b8 ffffcf08`00000000 : nt!MiFinishResume+0x48
ffffa201`0bb2db80 fffff800`25d77a37 : ffffcf08`e93e9cc0 00000000`00000080 ffffcf08`e36b54c0 ffffcf08`f065b280 : nt!ExpWorkerThread+0xd8
ffffa201`0bb2dc10 fffff800`25e0c876 : fffff800`24a10180 ffffcf08`f065b280 fffff800`25d779f0 ffffcf08`e7320001 : nt!PspSystemThreadStartup+0x47
ffffa201`0bb2dc60 00000000`00000000 : ffffa201`0bb2e000 ffffa201`0bb28000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16

STACK_COMMAND:  kb
FOLLOWUP_IP: 
nt!MiDecrementShareCount+144f8e
fffff800`25e2b85e cc              int     3
SYMBOL_STACK_INDEX:  1
SYMBOL_NAME:  nt!MiDecrementShareCount+144f8e
FOLLOWUP_NAME:  MachineOwner
MODULE_NAME: nt
DEBUG_FLR_IMAGE_TIMESTAMP:  59327910
IMAGE_NAME:  memory_corruption
FAILURE_BUCKET_ID:  X64_0x4E_99_nt!MiDecrementShareCount+144f8e
BUCKET_ID:  X64_0x4E_99_nt!MiDecrementShareCount+144f8e
Followup: MachineOwner[/COLOR][/I]
 
Zuletzt bearbeitet von einem Moderator:
  • BSOD Parade! Beitrag #5
typo2708

typo2708

Erfahrener Benutzer
Dabei seit
14.12.2016
Beiträge
365
Man könnte ja vielleicht - auch wenn man es nicht GLAUBT - den Ratschlag von areiland befolgen. Nur so als Idee. Und wenn sich das Problem dadurch lösen lässt, gleich noch meinen Ratschlag befolgen: Verwende den Defender, ohne Bit.
 
Zuletzt bearbeitet:
  • BSOD Parade! Beitrag #6
Gaijin

Gaijin

Neuer Benutzer
Threadstarter
Dabei seit
10.08.2017
Beiträge
17
Version
WIN 10 Pro 64bit (1703)
System
AMD FX-6100, 16GB RAM, Radeon RX480 mit 8GB RAM,Board MSI 970A-G45
..natürlich werde ich es ausprobieren und berichten.
 
  • BSOD Parade! Beitrag #7
areiland

areiland

Erfahrener Benutzer
Dabei seit
25.08.2014
Beiträge
29.670
Ort
Ludwigshafen
Version
Windows 10 Pro x64 immer aktuell!
System
970M Pro3, FX8350, RX560, 16GB DDR3 1600, 860Evo256 GB, MK7559GSXP, SH224BB, BenQ GW2780
Das Modul "NT" ist der Systemkern und atc.sys läuft in dessen Kontext. Je nachdem wie früh der Fehler von atc.sys ausgelöst wird, kann es passieren dass der Speicherdump den gar nicht mehr beinhaltet. Klar ist aber es kommt zu einer Speicherkorruption und atc.sys wird im ersten Dump direkt benannt. Also muss Bitdefender runter, damit dieser Auslöser schon mal eliminiert ist.
 
  • BSOD Parade! Beitrag #8
maniacu22

maniacu22

Erfahrener Benutzer
Dabei seit
05.05.2014
Beiträge
2.314
Ort
Leipzig
Version
Windows 10 Pro 64 Bit - Build 1709
System
Intel Core i5-3570K, 32 GB RAM, 500 GB Crucial MX200, HIS Radeon HD 5750 Passiv
Ich hatte Mitte/Ende der letzten Woche ein ähnliches Problem, das ebenfalls bei Systemstart am Morgen bis zu 5 BSD inklusive Neustarts zur Folge hatte. Ich vermute, dass es bei mir an einer älteren, probeweise installierten DirecX-Version gelegen hat. System zurückgesetzt, was einer Neusinstallation glich und Problem beseitigt.
 
  • BSOD Parade! Beitrag #9
Gaijin

Gaijin

Neuer Benutzer
Threadstarter
Dabei seit
10.08.2017
Beiträge
17
Version
WIN 10 Pro 64bit (1703)
System
AMD FX-6100, 16GB RAM, Radeon RX480 mit 8GB RAM,Board MSI 970A-G45
Hallo zusammen,
also Bitdefender restlos deinstalliert, keine Besserung. Die BSOD Parade geht weiter.

Ein sauberes Backup ca. 6 Monate alt habe ich gleich als erstes eingespielt. Auch das trug nicht zu Problemlösung.
Ich weiß nicht mal, ob es wirklich Hardware oder Software Fehler ist. Niemand kann die Fehler Meldungen richtig deuten. Sie sind jeden Tag anders.
Die Fehler werden in verschiedenen Modulen ausgelöst daher kann man jetzt nicht genau bestimmen das der Fehler z.B. vom Bitdefender kommt. Heute ist z.B. der Prozess svchost.exe betroffen.

Heutige Auswertung:

Code:
SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the bugcheck
Arg2: fffff80118d99fef, Address of the instruction which caused the bugcheck
Arg3: ffffaa81df023d20, Address of the context record for the exception that caused the bugcheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------
TRIAGER: Could not open triage file : e:\dump_analysis\program\triage\modclass.ini, error 2
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".
FAULTING_IP: 
nt!AlpcpFormatConnectionRequest+af
fffff801`18d99fef 0f108038060000  movups  xmm0,xmmword ptr [rax+638h]

CONTEXT:  ffffaa81df023d20 -- (.cxr 0xffffaa81df023d20)
rax=0000000000000080 rbx=0000000000000000 rcx=ffffcf81321bc750
rdx=0000000000000000 rsi=0000000000020000 rdi=ffffcf81321bc750
rip=fffff80118d99fef rsp=ffffaa81df024710 rbp=ffffaa81df0247e0
 r8=0000000000000000  r9=0000000000000007 r10=0000000000000000
r11=fffff801189f8a1b r12=0000000000000000 r13=0000000000020000
r14=ffffaa81df0247f8 r15=0000000000000000
iopl=0         nv up ei pl zr na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010246
nt!AlpcpFormatConnectionRequest+0xaf:
fffff801`18d99fef 0f108038060000  movups  xmm0,xmmword ptr [rax+638h] ds:002b:00000000`000006b8=????????????????????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1
DEFAULT_BUCKET_ID:  WIN8_DRIVER_FAULT
BUGCHECK_STR:  0x3B
PROCESS_NAME:  svchost.exe
CURRENT_IRQL:  0
LAST_CONTROL_TRANSFER:  from fffff80118d97ac8 to fffff80118d99fef

STACK_TEXT:  
ffffaa81`df024710 fffff801`18d97ac8 : ffffaa81`df0247e0 00000000`00000000 ffffcf81`321bc750 00000000`00000000 : nt!AlpcpFormatConnectionRequest+0xaf
ffffaa81`df024780 fffff801`18d98097 : ffffe587`619878f0 ffffaa81`00020000 00000000`00000001 00000094`6227e301 : nt!AlpcpProcessConnectionRequest+0x190
ffffaa81`df024890 fffff801`18d97438 : 00000000`00000000 00000000`00000000 00000000`00000000 fffff801`18d0e8cd : nt!AlpcpConnectPort+0x2bf
ffffaa81`df024a10 fffff801`189f7413 : ffffffff`fffffffa ffffe587`5e3ff080 00000094`6227e288 00000000`00000000 : nt!NtAlpcConnectPortEx+0x70
ffffaa81`df024a90 00007ffd`05426274 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000094`6227e3d8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7ffd`05426274

FOLLOWUP_IP: 
nt!AlpcpFormatConnectionRequest+af
fffff801`18d99fef 0f108038060000  movups  xmm0,xmmword ptr [rax+638h]

SYMBOL_STACK_INDEX:  0
SYMBOL_NAME:  nt!AlpcpFormatConnectionRequest+af
FOLLOWUP_NAME:  MachineOwner
MODULE_NAME: nt
IMAGE_NAME:  ntkrnlmp.exe
DEBUG_FLR_IMAGE_TIMESTAMP:  59fa9d38
STACK_COMMAND:  .cxr 0xffffaa81df023d20 ; kb
FAILURE_BUCKET_ID:  X64_0x3B_nt!AlpcpFormatConnectionRequest+af
BUCKET_ID:  X64_0x3B_nt!AlpcpFormatConnectionRequest+af
Followup: MachineOwner
---------
 
Zuletzt bearbeitet von einem Moderator:
  • BSOD Parade! Beitrag #10
dau0815

dau0815

Erfahrener Benutzer
Dabei seit
11.08.2015
Beiträge
3.535
Nochmal: Schalt mal den "Schnellstart" aus. Wahrscheinlich ist ein Treiber nicht mit dem Schnellstart kompatibel.
 
  • BSOD Parade! Beitrag #11
Gaijin

Gaijin

Neuer Benutzer
Threadstarter
Dabei seit
10.08.2017
Beiträge
17
Version
WIN 10 Pro 64bit (1703)
System
AMD FX-6100, 16GB RAM, Radeon RX480 mit 8GB RAM,Board MSI 970A-G45
..also heute morgen ohne den Schnellstart gestartet und leider wieder ein BSOD Namens DRIVER RUN OVER STACK BUFFER.

Ich habe da so eine Theorie und zwar der PC spuckt die BSOD Meldungen nur, aber wirklich nur, wenn er morgens hochgefahren wird dh. der PC ist noch "kalt"
Später im Laufe des Tages wenn ich ihn ausmache für 2-3 Std. dann fährt er ganz normal hoch ohne BSOD. Das passiert ausschließlich nur morgens.

Meine Theorie: ist da nicht irgendwie eine kalte Lötstelle oder ein Haarriss in den Leiterbahnen? Wäre denn so was möglich?

Gruß
 
Thema:

BSOD Parade!

BSOD Parade! - Ähnliche Themen

Pc stürzt bei spielen ab: Guten Tag, Ich habe ungefähr vor 2 Wochen meinen Pc neu uns sauber aufgesetzt. Allerdings stürzt mein Pc bei Spielen mit mehr Leistung immer...
Bluescreens: Hallo erstmal :) Habe Probleme mit regelmäßigen Bluscreens und zwar fing es vor einigen Wochen an. in der Zwichenzeit habe ich bspw nun auch...
Nach Crash die Minidump File ausgelesen; was ist das Problem?: Ich hatte vor kurzen einen System Service Exeption Bluescreen, dabei habe ich die Crash File versucht auszulesen, aber selbst komme ich nicht...
BSOD bei vermeintlichem Treiberfehler (seit Jan 2020) verursacht durch ndis.sys+79ccb: Seit Jan 2020 bekomme ich häufig eine BSOD zu sehen. Neuere Netzwerktreiber lassen sich nicht installieren. Windows 10 sagt der aktuelle Treiber...
BSOD SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e): SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M (1000007e) This is a very common bugcheck. Usually the exception address pinpoints the driver/function that...
Oben