Volledige versie bekijken : Blue Screen



Bubs
6 August 2009, 14:29
Beste mensen,

Sinds een ruime driekwart jaar ben ik in het bezit van een nieuwe pc. Maar ruim een half jaar geleden ben ik voor het eerst een bleu screen tegen gekomen. Deze bevatte een Memory_management fout. Deze heb ik niet meer gezien nadat ik mijn ram modules een keer los heb gehad en goed heb terug gestoken.

Maar nu heb ik sinds 1,5 week last van een blue screen met de melding Page_fault_in_nonpaged_area. Hopelijk kan iemand mij hiermee helpen.

Deze melding krijg ik willekeurig en ook geregeld meerdere keren achter elkaar.

Helaas moet ik melden dat ik zojuist (rond 14.40 uur) ook een blue screen memory_management heb gehad.

Tevens heb ik onder mijn system32 map in de file eventvwr gekeken en die gaf mij de volgende melding:
Kan geen compatibel TPM (Trusted Platform Module)-beveiligingsapparaat op deze computer vinden. Kan TBS niet starten.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:26:00, on 6-8-2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\PROGRAM FILES (X86)\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe
C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\ApVxdWin.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CtxfiReg] CTXFIREG.exe /FAIL1 (User 'SYSTEEM')
O4 - HKUS\.DEFAULT\..\Run: [CtxfiReg] CTXFIREG.exe /FAIL1 (User 'Default user')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-NL/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASP.NET-statusservice (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (file missing)
O23 - Service: Creative ALchemy AL1 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL1Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Dolby Digital Live Pack Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\DDLLicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\pavsrvx86.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\SysWOW64\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Panda Host Service (PSHost) - Panda Software International - C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\Firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Antivirus Pro 2009\TPSrvWow.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8982 bytes

ultddave
6 August 2009, 16:11
Ik zou memtest eens downloaden, branden op een CD en dan opstarten vanaf die disc. Dan zal hij je RAM geheugen testen op fouten. Ik heb ook iets in de aard gehad:
http://www.minatica.be/showthread.php?t=61196

Post nummer 2:


En ik kreeg ineens deze crash (Bsod);

Probleemhandtekening:
Gebeurtenisnaam van probleem: BlueScreen
Versie van besturingssysteem: 6.0.6001.2.1.0.768.3
Landinstelling-id: 2067

Aanvullende informatie over dit probleem:
BCCode: 1a
BCP1: 0000000000004000
BCP2: FFFFFA800679F360
BCP3: 0000000000000008
BCP4: 00000000002FFA8D
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1

Bestanden die helpen bij het beschrijven van het probleem:
C:\Windows\Minidump\Mini041909-01.dmp
C:\Users\David\AppData\Local\Temp\WER-85862-0.sysdata.xml
C:\Users\David\AppData\Local\Temp\WER7C5F.tmp.vers ion.txt

Van het proces memory_management. Ik hoop dat men RAM het weer niet aant begeven is ^^.

EDIT; Nog een blauw scherm: process; dxgkrnl is gecrashed.
"Page fault in non paged area"

EDIT2; Kben voor de zekerheid alle belangrijke data aant overzetten . Ik heb AVG laten scannen, maar ik kon de tracking cookies niet verwijderen. Ik duwde op "geselecteerde infecties verwijderen", maar er gebeurde niets :(. Had ongeveer een 50-tal tracking cookies .


Ik heb toen men RAM geheugen vervangen. En toen werkte alles weer. Toen ik later de minidump had gedebugged zag ik dat het inderdaad kwam door "Memory corruption".

Als je wilt mag je me altijd de minidump file sturen (email staat op men profiel) dan geef ik je de oorzaak van de foutmelding. (c:\windows\minidump)

Mvg,
Dave

Bubs
6 August 2009, 16:23
Bedankt voor de snelle reactie :) Er staan 4 files in de Minidump map, moet ik die alle 4 sturen dan? ik zal zondag memtest draaien, moet namelijk ook nog werken en ik heb gelezen dat dat nogal een tijd duurt eer dat die klaar is met controleren. BTW ik moet dan wel mijn ram 1 voor 1 checke neem ik aan?

ultddave
7 August 2009, 17:22
Alleen de laatste 2 files zijn goed (kijken wanneer ze zijn aangemaakt) ;).
Als ge een blauw scherm krijgt, dan maakt windows automatisch zo een minidump file aan. Als ge kiest voor "foutenrapport verzenden naar microsoft" als de PC opstart. Dan zend hij dus die minidump file naar Microsoft. Maar dan hebt ge die zelf niet meer normaal gezien :(.

Memtest test uw gehele RAM. Als hij een fout in het RAM moest aanduiden, dan heb je problemen :). Als ge wilt weten, welk latje het is, moet ge via trial en error ze er 1 voor 1 uitlaten en testen.

Ik had 4 latjes (1 was kappot):
Eerst 2 latjes eruit gehaald. Toen had ik geen problemen meer.
Toen die 2 'goede' latjes eruit gehaald en de 2 'slechte' erin. Weer problemen met crashes en dergelijke.

Toen 1 van de 2 latjes slechte latjes eruit gehaald. Geen problemen. Dus 1 van de 2 was nog goed ;). Toen voor de zekerheid de andere erin gestoken. (Uiteraard weer crashes :P).


Mvg,
Dave

Bubs
7 August 2009, 19:21
Ok, de minidumps zijn verstuurd. Memtest draai ik zo spoedig mogelijk :)

ultddave
7 August 2009, 20:24
De debug logs van de crash dumps. (Uitleg heb ik onderaan gezet)

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffff68000a000d8, memory referenced.
Arg2: 0000000000000001, value 0 = read operation, 1 = write operation.
Arg3: fffffa600c63feda, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 0000000000000002, (reserved)

Debugging Details:
------------------


Could not read faulting driver name

WRITE_ADDRESS: fffff68000a000d8

FAULTING_IP:
PavTPK+3eda
fffffa60`0c63feda ?? ???

MM_INTERNAL_CODE: 2

CUSTOMER_CRASH_COUNT: 3

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x50

PROCESS_NAME: svchost.exe

CURRENT_IRQL: 0

TRAP_FRAME: fffffa6001db6a10 -- (.trap 0xfffffa6001db6a10)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=fffff68000a000d8 rbx=fffffa800d2b4b10 rcx=0000000000000003
rdx=0000000000a000d8 rsi=fffffa6001db6c50 rdi=fffff800027ed8f8
rip=fffffa600c63feda rsp=fffffa6001db6ba8 rbp=fffff800027ed8f8
r8=fffffa6001db6c98 r9=000000000000000c r10=0000000000000000
r11=0000000001140000 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na po nc
PavTPK+0x3eda:
fffffa60`0c63feda ?? ???
Resetting default scope

LAST_CONTROL_TRANSFER: from fffff80002716a5a to fffff800026b6450

STACK_TEXT:
fffffa60`01db6928 fffff800`02716a5a : 00000000`00000050 fffff680`00a000d8 00000000`00000001 fffffa60`01db6a10 : nt!KeBugCheckEx
fffffa60`01db6930 fffff800`026b4fd9 : 00000000`00000001 fffffa80`0d2b4b10 fffffa60`01db6a00 00000001`4001b0b0 : nt! ?? ::FNODOBFM::`string'+0x2c465
fffffa60`01db6a10 fffffa60`0c63feda : fffffa60`0c63ff67 00000000`00000010 00000000`00010202 fffffa60`01db6bd8 : nt!KiPageFault+0x119
fffffa60`01db6ba8 fffffa60`0c63ff67 : 00000000`00000010 00000000`00010202 fffffa60`01db6bd8 00000000`00000018 : PavTPK+0x3eda
fffffa60`01db6bb0 00000000`00000010 : 00000000`00010202 fffffa60`01db6bd8 00000000`00000018 fffffa80`0d2b4b10 : PavTPK+0x3f67
fffffa60`01db6bb8 00000000`00010202 : fffffa60`01db6bd8 00000000`00000018 fffffa80`0d2b4b10 fffffa60`0c6447ec : 0x10
fffffa60`01db6bc0 fffffa60`01db6bd8 : 00000000`00000018 fffffa80`0d2b4b10 fffffa60`0c6447ec fffffa60`01db6c50 : 0x10202
fffffa60`01db6bc8 00000000`00000018 : fffffa80`0d2b4b10 fffffa60`0c6447ec fffffa60`01db6c50 fffff880`0a4a2150 : 0xfffffa60`01db6bd8
fffffa60`01db6bd0 fffffa80`0d2b4b10 : fffffa60`0c6447ec fffffa60`01db6c50 fffff880`0a4a2150 fffffa80`054dfbb0 : 0x18
fffffa60`01db6bd8 fffffa60`0c6447ec : fffffa60`01db6c50 fffff880`0a4a2150 fffffa80`054dfbb0 fffffa80`0d2b4b10 : 0xfffffa80`0d2b4b10
fffffa60`01db6be0 fffffa60`01db6c50 : fffff880`0a4a2150 fffffa80`054dfbb0 fffffa80`0d2b4b10 00000000`00001000 : PavTPK+0x87ec
fffffa60`01db6be8 fffff880`0a4a2150 : fffffa80`054dfbb0 fffffa80`0d2b4b10 00000000`00001000 fffffa60`00000040 : 0xfffffa60`01db6c50
fffffa60`01db6bf0 fffffa80`054dfbb0 : fffffa80`0d2b4b10 00000000`00001000 fffffa60`00000040 fffffa80`054dfc1c : 0xfffff880`0a4a2150
fffffa60`01db6bf8 fffffa80`0d2b4b10 : 00000000`00001000 fffffa60`00000040 fffffa80`054dfc1c 00000000`01140000 : 0xfffffa80`054dfbb0
fffffa60`01db6c00 00000000`00001000 : fffffa60`00000040 fffffa80`054dfc1c 00000000`01140000 fffff880`0a4a2150 : 0xfffffa80`0d2b4b10
fffffa60`01db6c08 fffffa60`00000040 : fffffa80`054dfc1c 00000000`01140000 fffff880`0a4a2150 00000000`00002000 : 0x1000
fffffa60`01db6c10 fffffa80`054dfc1c : 00000000`01140000 fffff880`0a4a2150 00000000`00002000 00000000`011400be : 0xfffffa60`00000040
fffffa60`01db6c18 00000000`01140000 : fffff880`0a4a2150 00000000`00002000 00000000`011400be fffff880`0a4a2150 : 0xfffffa80`054dfc1c
fffffa60`01db6c20 fffff880`0a4a2150 : 00000000`00002000 00000000`011400be fffff880`0a4a2150 fffff880`00000002 : 0x1140000
fffffa60`01db6c28 00000000`00002000 : 00000000`011400be fffff880`0a4a2150 fffff880`00000002 00000000`00000005 : 0xfffff880`0a4a2150
fffffa60`01db6c30 00000000`011400be : fffff880`0a4a2150 fffff880`00000002 00000000`00000005 00000001`00000440 : 0x2000
fffffa60`01db6c38 fffff880`0a4a2150 : fffff880`00000002 00000000`00000005 00000001`00000440 fffffa80`0c06ec10 : 0x11400be
fffffa60`01db6c40 fffff880`00000002 : 00000000`00000005 00000001`00000440 fffffa80`0c06ec10 00000000`00000000 : 0xfffff880`0a4a2150
fffffa60`01db6c48 00000000`00000005 : 00000001`00000440 fffffa80`0c06ec10 00000000`00000000 00000000`00000000 : 0xfffff880`00000002
fffffa60`01db6c50 00000001`00000440 : fffffa80`0c06ec10 00000000`00000000 00000000`00000000 00000000`00000000 : 0x5
fffffa60`01db6c58 fffffa80`0c06ec10 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x1`00000440
fffffa60`01db6c60 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0xfffffa80`0c06ec10
fffffa60`01db6c68 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x0
fffffa60`01db6c70 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000001 : 0x0
fffffa60`01db6c78 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000001 00000114`00a2b848 : 0x0
fffffa60`01db6c80 00000000`00000000 : 00000000`00000000 00000000`00000001 00000114`00a2b848 fffffa80`e0ff0000 : 0x0
fffffa60`01db6c88 00000000`00000000 : 00000000`00000001 00000114`00a2b848 fffffa80`e0ff0000 0000fa60`0c64296d : 0x0
fffffa60`01db6c90 00000000`00000001 : 00000114`00a2b848 fffffa80`e0ff0000 0000fa60`0c64296d fffffa80`0d2b4b10 : 0x0
fffffa60`01db6c98 00000114`00a2b848 : fffffa80`e0ff0000 0000fa60`0c64296d fffffa80`0d2b4b10 fffffa60`0c63ffd0 : 0x1
fffffa60`01db6ca0 fffffa80`e0ff0000 : 0000fa60`0c64296d fffffa80`0d2b4b10 fffffa60`0c63ffd0 00000000`00000001 : 0x114`00a2b848
fffffa60`01db6ca8 0000fa60`0c64296d : fffffa80`0d2b4b10 fffffa60`0c63ffd0 00000000`00000001 fffffa80`0d2b4b28 : 0xfffffa80`e0ff0000
fffffa60`01db6cb0 fffffa80`0d2b4b10 : fffffa60`0c63ffd0 00000000`00000001 fffffa80`0d2b4b28 fffffa80`0d2b4b10 : 0xfa60`0c64296d
fffffa60`01db6cb8 fffffa60`0c63ffd0 : 00000000`00000001 fffffa80`0d2b4b28 fffffa80`0d2b4b10 fffffa80`054dfbb0 : 0xfffffa80`0d2b4b10
fffffa60`01db6cc0 00000000`00000001 : fffffa80`0d2b4b28 fffffa80`0d2b4b10 fffffa80`054dfbb0 fffffa60`0c63ffc0 : PavTPK+0x3fd0
fffffa60`01db6cc8 fffffa80`0d2b4b28 : fffffa80`0d2b4b10 fffffa80`054dfbb0 fffffa60`0c63ffc0 fffff800`026bd8c3 : 0x1
fffffa60`01db6cd0 fffffa80`0d2b4b10 : fffffa80`054dfbb0 fffffa60`0c63ffc0 fffff800`026bd8c3 fffffa60`0c63ffc0 : 0xfffffa80`0d2b4b28
fffffa60`01db6cd8 fffffa80`054dfbb0 : fffffa60`0c63ffc0 fffff800`026bd8c3 fffffa60`0c63ffc0 fffff800`027ed801 : 0xfffffa80`0d2b4b10
fffffa60`01db6ce0 fffffa60`0c63ffc0 : fffff800`026bd8c3 fffffa60`0c63ffc0 fffff800`027ed801 fffffa80`054dfb00 : 0xfffffa80`054dfbb0
fffffa60`01db6ce8 fffff800`026bd8c3 : fffffa60`0c63ffc0 fffff800`027ed801 fffffa80`054dfb00 00000000`00000000 : PavTPK+0x3fc0
fffffa60`01db6cf0 fffff800`028c0f37 : fffffa80`0d2b4b28 00000000`00000000 fffffa80`054dfbb0 00000000`00000080 : nt!ExpWorkerThread+0xfb
fffffa60`01db6d50 fffff800`026f3616 : fffffa60`01966180 fffffa80`054dfbb0 fffffa60`0196fd40 fffffa80`054ee5e8 : nt!PspSystemThreadStartup+0x57
fffffa60`01db6d80 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiStartSystemThread+0x16


STACK_COMMAND: kb

FOLLOWUP_IP:
PavTPK+3eda
fffffa60`0c63feda ?? ???

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: PavTPK+3eda

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: PavTPK

IMAGE_NAME: PavTPK.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 482b11d7

FAILURE_BUCKET_ID: X64_0x50_PavTPK+3eda

BUCKET_ID: X64_0x50_PavTPK+3eda

Followup: MachineOwner

*********************************
*********************************
*********************************

MEMORY_MANAGEMENT (1a)
# Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000041790, The subtype of the bugcheck.
Arg2: fffffa80012a0d10
Arg3: 000000000000ffff
Arg4: 0000000000000000

Debugging Details:
------------------


BUGCHECK_STR: 0x1a_41790

CUSTOMER_CRASH_COUNT: 4

DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT

PROCESS_NAME: java.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff80002700eeb to fffff800026a4450

STACK_TEXT:
fffffa60`0f698168 fffff800`02700eeb : 00000000`0000001a 00000000`00041790 fffffa80`012a0d10 00000000`0000ffff : nt!KeBugCheckEx
fffffa60`0f698170 fffff800`02683478 : fffffa80`06221c10 fffffa80`00001985 fffffa80`00000000 00000000`00000001 : nt! ?? ::FNODOBFM::`string'+0x1c4eb
fffffa60`0f698a30 fffff800`028fca55 : fffff880`0f40c060 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MmCleanProcessAddressSpace+0xa8
fffffa60`0f698a80 fffff800`028feee9 : 00000000`00000000 fffffa80`07ac1001 00000000`7efd5000 00000000`00000000 : nt!PspExitThread+0x4ad
fffffa60`0f698b70 fffff800`028eff72 : 00000000`00000000 00000000`0000000c 00000000`7efd7000 fffff880`0000000c : nt!PspTerminateThreadByPointer+0x4d
fffffa60`0f698bc0 fffff800`026a3ef3 : fffffa80`06221c10 fffffa80`07ac1060 fffffa60`0f698ca0 00000000`7efd7000 : nt!NtTerminateProcess+0xfa
fffffa60`0f698c20 00000000`77636fda : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`00b9e848 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x77636fda


STACK_COMMAND: kb

FOLLOWUP_IP:
nt! ?? ::FNODOBFM::`string'+1c4eb
fffff800`02700eeb cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt! ?? ::FNODOBFM::`string'+1c4eb

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 49e0237f

FAILURE_BUCKET_ID: X64_0x1a_41790_nt!_??_::FNODOBFM::_string_+1c4eb

BUCKET_ID: X64_0x1a_41790_nt!_??_::FNODOBFM::_string_+1c4eb

Followup: MachineOwner


*********************************
*********************************
*********************************
*********************************
*********************************
*********************************

Zoals je ziet. De eerste error is die:

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.

Mogelijkheden:
RAM latje = stuk
Indien u 4Gb RAM heeft. Kan het zijn dat er een driver problemen heeft daarmee. Dan moet je eens kijken of je je drivers kan updaten.

Ik zet mijn geld op de RAM want ik had dezelfde errors :D. (Ik was te lui om mijn PC open te doen. Dus ik heb 43 minidump logs van mijn eigen :P Voor elke crash eentje (a). De meeste waren PAGE FAULTs en MEMORY MANAGEMENT.

Dus je kan inderdaad beter memtest eens runnen ;). Ik denk dat memtest blijft lopen totdat je het stop zet. Dus je kan hem een aantal uren laten lopen (als je een film kijkt op TV ofzo) en af en toe eens checken of hij iets zegt.

Mvg,
Dave

Bubs
7 August 2009, 22:00
Ok, hartelijk dank, ik heb 6 gig totaal. Ik zal morgen avond of zondag memtest runnen en zodra ik meer weet meld ik het :)

Juisterr
7 August 2009, 22:11
Deze mag wat mij betreft naar de windows sectie.

Bubs
9 August 2009, 12:44
Beste Ultdave (en andere),

Ik heb zojuist geprobeert een memtest te draaien, maar hij blijft continu hangen na 4 sec (test 1 op 6%). Waardoor het dus niet mogelijk is verder te testen. Weet je misschien wat ik nu het beste kan doen?

ultddave
9 August 2009, 22:04
Mmm das raar dat memtest vast hangt :(.

Ik zou eens proberen, latjes RAM eruit te halen. En op die manier te kijken, of de errors nog blijven. En dan weet ge direct welk latje kappot is. :)

Mvg,
Dave

Bubs
10 August 2009, 13:59
Beste Ultdave (en andere),

Zojuist heb ik memtest kunnen draaien, dit heb ik dus gedaan door alle 3 de ram balkjes te verwijderen en ze daarna 1 voor 1 door te laten lopen. Geen fouten (helaas), want nu denk ik dat het aan mijn moederbord ligt, dit komt doordat ik wou checke of mijn sluitingen op mijn moederbord wel goed werkte, dus heb ik de bovenste 2 balkjes in mijn pc gestoken maar toen deed mijn pc dus helemaal niets. Hij begon wel te draaien waarna hij na 5 sec even uitvalt en daarna beginnen de fans te draaien, maar zonder verder resultaat. Toen ik ook het 3e ram balkje erin gestoken had deed hij het ook niet, pas toen ik het middelste en de onderste rambalkjes verwisseld had draaide mijn pc weer normaal. Nu weet ik niet hoe het komt, memtest vond niks in de ram balkjes maar hij doet het alleen als mijn rambalkjes er in een bepaalde volgorde in zitten. Iemand ideeën?

Groetjes.

Edit 14.03: Ok, zojuist weer een page fault in nonpaged area gehad, dit omdat ik probeerde Xfire te starten, nu ik erover nadenk komt het wel vaker voor als ik xfire wil starten. Kan het hieraan liggen?

P.s. Moet ik de laatste minidump door sturen Ultdave? als je er iets aan heb meld het me dan stuur ik hem door.

ultddave
12 August 2009, 12:02
Bwa opzich mag je hem altijd doorzenden. :D

Maar ik ken niet zoveel van hardware spijtig genoeg, misschien iemand anders hier? :(
Je kan eens proberen de laatste drivers van je grafische kaart, moederbord en eventueel geluidskaart te downloaden en installeren.

Of het aan Xfire ligt, weet ik niet. :( Zou kunnen, maar het lijkt raar. :)

Mvg,
Dave

Bubs
12 August 2009, 17:11
Ok, zal eens checken of er nieuwe drivers zijn uitgekomen. Iig bedankt voor de moeite :)

Vriendelijke groet.

carl
13 August 2009, 11:51
Probeer eens het volgende (het gaat een hel zijn als je 6 gb gewoon bent, toegegeven):
- 1 en slechts 1 RAM plaatje installeren en de pc een dag of 2-3 gebruiken (dat je zeker bent dat je al een fout zou moeten gehad hebben) of tot je een fout krijgt
-dit herhalen met alle 3 de plaatjes
Mogelijk is 1 van de plaatjes een beetje kapot (dat klinkt grappig :)) en krijg je daardoor het probleem. Op deze manier kan je vinden welk(e) dat is/zijn ;)
Een vrij drastische actie die je altijd eens kan proberen is het herinstalleren van windows.

Bubs
14 August 2009, 17:22
Dit ga ik zeker proberen mocht het na de tip van Paradigit niet zijn opgelost, deze firma heeft namelijk mijn pc in elkaar geschroeft dus vond dat zij ook wel mee mochten denken, na een mailtje gestuurd te hebben adviseerde deze mij om mijn systeem te recoveren omdat er ergens een complicatie zou kunnen zitten, Ik ben benieuwd maar ik houd jullie op de hoogte.

M.v.g.

Bubs
17 August 2009, 11:11
Beste mensen,

Ik heb mijn pc gerestored met het zogenaamde recovery systeem, en zoals het er nu naar uit ziet draait het allemaal naar behoren. Ik heb nog geen blue screens gehad dus ik hoop dat het probleem van de baan is. Bedankt allemaal voor jullie support :)

m.v.g. Bubs.

ultddave
17 August 2009, 13:28
Ok bedankt voor het te laten weten ;).