| | | | Fortgeschrittener Benutzer
Status: Offline Beiträge: 58 Registriert seit: 13.07.2006 Ort: Grabs Alter: 19 | Ungeklärte Systemcrashs -
28.11.2006, 14:55
Hallo zusammen
Ein Mitarbeiter-PC stürzt immer mal wieder ab. Dh. er startet automatisch neu. Fast jede Woche ein mal.
Im Event Viewer stehen darauf die Events 1001 und 1003
1001 Zitat: |
The computer has rebooted from a bugcheck. The bugcheck was: 0x0000004e (0x00000099, 0x00000000, 0x00000000, 0x00000000). A dump was saved in: C:\WINDOWS\Minidump\Mini112006-01.dmp.
| 1003 Zitat: |
Error code 0000004e, parameter1 00000099, parameter2 00000000, parameter3 00000000, parameter4 00000000.
| Ich hab gegoogelt, gesucht und schliesslich herausgefunden, dass ich die dump Files im Windows Debugger anschauen kann. Das hier ist der Kerneldump vom letzten Absturz. Zitat:
Microsoft (R) Windows Debugger Version 6.6.0007.5
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\WINDOWS\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available
Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp2_gdr.050301-1519
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055a420
Debug session time: Mon Nov 27 16:18:24.641 2006 (GMT+1)
System Uptime: 0 days 7:15:27.636
Loading Kernel Symbols
.................................................. .................................................. ...Unable to add module at bf9d4000
.............
Loading User Symbols
PEB is paged out (Peb.Ldr = 7ffde00c). Type ".hh dbgerr001" for details
Loading unloaded module list
.........................
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************
Use !analyze -v to get detailed debugging information.
BugCheck 8E, {c0000005, 8054a7c3, ef7a0b58, 0}
Probably caused by : win32k.sys ( win32k+2acb )
Followup: MachineOwner
---------
kd> !analyze -v
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************
KERNEL_MODE_EXCEPTION_NOT_HANDLED (8e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 8054a7c3, The address that the exception occurred at
Arg3: ef7a0b58, Trap Frame
Arg4: 00000000
Debugging Details:
------------------
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s".
FAULTING_IP:
nt!ExFreePoolWithTag+47b
8054a7c3 813b80000000 cmp dword ptr [ebx],80h
TRAP_FRAME: ef7a0b58 -- (.trap ffffffffef7a0b58)
ErrCode = 00000000
eax=000000d3 ebx=00000024 ecx=8215cd88 edx=0038ce78 esi=e13699d8 edi=00000000
eip=8054a7c3 esp=ef7a0bcc ebp=ef7a0c00 iopl=0 nv up ei pl nz na po nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010202
nt!ExFreePoolWithTag+0x47b:
8054a7c3 813b80000000 cmp dword ptr [ebx],80h ds:0023:00000024=????????
Resetting default scope
DEFAULT_BUCKET_ID: DRIVER_FAULT
BUGCHECK_STR: 0x8E
PROCESS_NAME: McScript_InUse.
LAST_CONTROL_TRANSFER: from 8051d6a7 to 8053331e
STACK_TEXT:
ef7a0c00 bf802acb e13699e0 8215cda0 ef7a0c24 nt!ExFreePoolWithTag+0x47b
WARNING: Stack unwind information not available. Following frames may be wrong.
ef7a0c10 bf8c0d9f e13699e0 81cef230 00000000 win32k+0x2acb
ef7a0c24 bf8c17b8 e13699e0 e13699e0 ef7a0c44 win32k+0xc0d9f
ef7a0c34 bf8c0d1c e13699e0 00000000 ef7a0c5c win32k+0xc17b8
ef7a0c44 bf820f39 e13699e0 81dca020 81cef230 win32k+0xc0d1c
ef7a0c5c 80582e08 81cef230 00000000 81dca020 win32k+0x20f39
ef7a0d08 8057a46a 00000000 81dca020 00000000 nt!PspExitThread+0x423
ef7a0d28 80582d13 81dca020 00000000 ef7a0d64 nt!PspTerminateThreadByPointer+0x52
ef7a0d54 804de7ec 00000000 00000000 0012feec nt!NtTerminateProcess+0x118
ef7a0d54 7c90eb94 00000000 00000000 0012feec nt!KiFastCallEntry+0xf8
0012feec 00000000 00000000 00000000 00000000 0x7c90eb94
STACK_COMMAND: .trap 0xffffffffef7a0b58 ; kb
FOLLOWUP_IP:
win32k+2acb
bf802acb 5d pop ebp
SYMBOL_STACK_INDEX: 1
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: win32k
IMAGE_NAME: win32k.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 43446a58
SYMBOL_NAME: win32k+2acb
FAILURE_BUCKET_ID: 0x8E_win32k+2acb
BUCKET_ID: 0x8E_win32k+2acb
Followup: MachineOwner
---------
| So wie es aussieht, macht die Datei win32k.sys dem PC den Garaus.
Mein Problem jetzt ist, wie kann ich der Datei das abgewöhnen. System Recovery oder gleich formatieren und neu aufsetzen?
Ausserdem weiss ich nicht ob das überhaupt etwas nützen würde, da ich den Verdacht habe, dass HD oder RAM einen Schaden haben, da ich Schreibfehler erhalten habe, während ich Dateien herum kopiert habe und ausserdem die Offlinedatei der Mailbox korrupt war.
diskcheck allerdings hat die Platte für gesund erklärt. | | | | | Links zum gleichem Thema: | | | | | | | Moderator
Status: Offline Beiträge: 811 Registriert seit: 08.10.2003 Ort: Austria/Lower Austria Alter: 39 | 
28.11.2006, 15:09
überprüf mal die HD mit chkdsk /r Gruß
Wolfen
Nur tote Fische schwimmen mit dem Strom. | | | | | | | | Moderator
Status: Offline Beiträge: 2,563 Registriert seit: 07.11.2003 Ort: The Sprawl Alter: 32 | 
28.11.2006, 17:13
oder sfc /scannow.
grz zer00 | | | | | | | | Fortgeschrittener Benutzer
Status: Offline Beiträge: 58 Registriert seit: 13.07.2006 Ort: Grabs Alter: 19 | 
01.12.2006, 10:22
Zitat: Original geschrieben von Wolfen überprüf mal die HD mit chkdsk /r | Habe ich Probiert, aber es war alles in Ordnung | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 318 Registriert seit: 04.06.2006 Ort: zu Hause | 
01.12.2006, 11:10
Versuch mal mit Knoppix die Memory zu testen (memtest).
bye, pantheros "There is no such thing as a best solution, be it a tool, a language, or an operating system. There can only be systems that are more appropriate in a particular set of circumstances." | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 468 Registriert seit: 26.07.2006 Ort: Schweiz, Erdbeben-City, 1356 Alter: 47 | 
01.12.2006, 13:52
Hast Du ev. etwas im Taskplaner laufen?
Jedenfalls schon mal Daten sichern.
Wenn Du Dir die Arbeit mit Knoppix (was natürlich ne gute Idee ist ) sparen willst, lass mal ein Defrag laufen. Somit füllt sich der Arbeitsspeicher und schreibts je nach dem wieder zurrück. Wenn dann der PC abserbelt, haste ein Memory Defekt.
Gruss PC Heini Sollte ich etwas falsches geschrieben haben, so möge man mich korrigieren und aufklären. Danke. | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 318 Registriert seit: 04.06.2006 Ort: zu Hause | 
01.12.2006, 14:12
Hehe. Memory Hardcore Test  "There is no such thing as a best solution, be it a tool, a language, or an operating system. There can only be systems that are more appropriate in a particular set of circumstances." | | | | | | | | Super Profi Benutzer
Status: Offline Beiträge: 2,161 Registriert seit: 28.09.2004 Ort: Wettswil am Albis Alter: 29 | 
01.12.2006, 20:22
Zitat: Original geschrieben von PC Heini
Wenn Du Dir die Arbeit mit Knoppix (was natürlich ne gute Idee ist ) sparen willst, lass mal ein Defrag laufen. Somit füllt sich der Arbeitsspeicher und schreibts je nach dem wieder zurrück. Wenn dann der PC abserbelt, haste ein Memory Defekt. | Defrag als Memorytester? Hallo???
Klar wird dabei der Arbeitsspeicher AUCH belastet! Aber vor allem muss hier die HD Schwerarbeit leisten! Und somit haben auch der Controller, Chipsatz, etc. viel zu tun.
Somit KÖNNTE bei einem Absturz der Arbeisspeicher fehlerhaft sein, aber auch vieles Anderes! (Und die Daten evtl. danach unbrauchbar!)
Wenn schon einen Memorytest, dann mit memtest!
bis bald
Kermit
PS: Bitte dieses Posting nicht persönlich nehmen! | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 468 Registriert seit: 26.07.2006 Ort: Schweiz, Erdbeben-City, 1356 Alter: 47 | 
02.12.2006, 07:13
Hallo Kermit
Klar ist Memtest gut.
Wer seine Daten nicht sichert, ist eh selberschuld.
Wenn der PC beim Defrag abserbelt, setzt man das Betriebssystem neu auf.
Was früher oder später eh der Fall sein wird.
Desshalb sag ich immer "Gleich volle Pulle".
Dadurch viel Zeit und Nerven gespart.
Gruss PC Heini Sollte ich etwas falsches geschrieben haben, so möge man mich korrigieren und aufklären. Danke. | | | | | Links zum gleichem Thema: | | | | | | | Fortgeschrittener Benutzer
Status: Offline Beiträge: 58 Registriert seit: 13.07.2006 Ort: Grabs Alter: 19 | 
02.12.2006, 19:52
Ich würde sagen wennschon dennschon, ich nehm das Defragmentieren, das wollte ich sowieso schon, aber ich habs vergessen
Danke für die Antworten | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 468 Registriert seit: 26.07.2006 Ort: Schweiz, Erdbeben-City, 1356 Alter: 47 | 
02.12.2006, 20:03
Was jetzt vieleicht viele stört; Machaber auch nen fdisk. Somit wird die Spur Null auch gelöscht. Was das ist, brauch ich hier nicht erklären.
Dh: Neu Partitionieren.
Gruss PC Heini Sollte ich etwas falsches geschrieben haben, so möge man mich korrigieren und aufklären. Danke. | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 468 Registriert seit: 26.07.2006 Ort: Schweiz, Erdbeben-City, 1356 Alter: 47 | 
02.12.2006, 20:17
PC Heini nochmal
Fdisk natürlich nur, wenn Du das BS neu aufsetzen tust. Ansonsten bringts nichts.
Gruss PC Heini Sollte ich etwas falsches geschrieben haben, so möge man mich korrigieren und aufklären. Danke. | | | | |
|