BSOD bij ontwaken slaapstand

Status
Niet open voor verdere reacties.

dyncmaser

Gebruiker
Lid geworden
10 mrt 2011
Berichten
83
Hallo allemaal,

Sinds een paar weken heb ik het vervelende probleem dat Windows de hele tijd gerestart is zodra ik mn laptop weer open klap. Met de melding dat windows is hersteld van een onverwachte fout.

De BSOD code is 9f, meer informatie over de BSOD:
Probleemhandtekening:
Gebeurtenisnaam van probleem: BlueScreen
Versie van besturingssysteem: 6.1.7601.2.1.0.768.3
Landinstelling-id: 1043

Aanvullende informatie over dit probleem:
BCCode: 9f
BCP1: 0000000000000003
BCP2: FFFFFA8003BB3060
BCP3: FFFFF80000B9C518
BCP4: FFFFFA8008C1F160
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1

Bestanden die helpen bij het beschrijven van het probleem:
C:\Windows\Minidump\030911-30888-01.dmp
C:\Users\Kay\AppData\Local\Temp\WER-77984-0.sysdata.xml

Lees de onlineprivacyverklaring:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0413

Als de onlineprivacyverklaring niet beschikbaar is, lees dan onze offlineprivacyverklaring:
C:\Windows\system32\nl-NL\erofflps.txt

Met Windows debugging tools kwam dit eruit:
Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [c:\windows\minidump\030611-33899-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?00000000`00000000?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?00000000`00000000?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?00000000`00000000?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?fffff800`00b9c500?
WARNING: Inaccessible path: 'c:\windows\i386'
Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: c:\windows\i386
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.17514.amd64fre.win7sp1_rtm.101119-1850
Machine Name:
Kernel base = 0xfffff800`0305a000 PsLoadedModuleList = 0xfffff800`0329fe90
Debug session time: Sun Mar 6 18:18:37.025 2011 (UTC + 1:00)
System Uptime: 0 days 9:28:24.103
Loading Kernel Symbols
...............................................................
................................................................
..............................................................
Loading User Symbols
Loading unloaded module list
..........................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 9F, {3, fffffa8003babbb0, fffff80000b9c518, fffffa8008351870}

Unable to load image \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for VBoxNetFlt.sys
*** ERROR: Module load completed but symbols could not be loaded for VBoxNetFlt.sys
Probably caused by : ntkrnlmp

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_POWER_STATE_FAILURE (9f)
A driver is causing an inconsistent power state.
Arguments:
Arg1: 0000000000000003, A device object has been blocking an Irp for too long a time
Arg2: fffffa8003babbb0, Physical Device Object of the stack
Arg3: fffff80000b9c518, Functional Device Object of the stack
Arg4: fffffa8008351870, The blocked IRP

Debugging Details:
------------------


DRVPOWERSTATE_SUBCODE: 3

IMAGE_NAME: ntkrnlmp

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: ntkrnlmp

FAULTING_MODULE: fffff88005a5c000 VBoxNetFlt

IRP_ADDRESS: fffffa8008351870

DEVICE_OBJECT: fffffa8005ffa050

DRIVER_OBJECT: fffffa8005d18560

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x9F

PROCESS_NAME: System

CURRENT_IRQL: 2

STACK_TEXT:
fffff800`00b9c4c8 fffff800`03146b52 : 00000000`0000009f 00000000`00000003 fffffa80`03babbb0 fffff800`00b9c518 : nt!KeBugCheckEx
fffff800`00b9c4d0 fffff800`030e6062 : fffff800`00b9c600 fffff800`00b9c600 00000000`00000002 00000000`00000000 : nt! ?? ::FNODOBFM::`string'+0x34a90
fffff800`00b9c570 fffff800`030e5f06 : fffffa80`06471148 fffffa80`06471148 00000000`00000000 00000000`00000000 : nt!KiProcessTimerDpcTable+0x66
fffff800`00b9c5e0 fffff800`030e5dee : 0000004f`67a13a93 fffff800`00b9cc58 00000000`00215ba2 fffff800`032506c8 : nt!KiProcessExpiredTimerList+0xc6
fffff800`00b9cc30 fffff800`030e5bd7 : 00000011`885c64c3 00000011`00215ba2 00000011`885c6420 00000000`000000a2 : nt!KiTimerExpiration+0x1be
fffff800`00b9ccd0 fffff800`030d236a : fffff800`0324ce80 fffff800`0325acc0 00000000`00000002 fffffa80`00000000 : nt!KiRetireDpcList+0x277
fffff800`00b9cd80 00000000`00000000 : fffff800`00b9d000 fffff800`00b97000 fffff800`00b9cd40 00000000`00000000 : nt!KiIdleLoop+0x5a


STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

FAILURE_BUCKET_ID: X64_0x9F_3_IMAGE_ntkrnlmp

BUCKET_ID: X64_0x9F_3_IMAGE_ntkrnlmp

Followup: MachineOwner

Ik heb nu een aantal dingen geupdate etc, intel HD driver nieuwere versie van geïnstalleerd. Nu kan je uit die analyse opmaken dat het te maken heeft met VirtualBox, maar die heb ik nu verwijdert en ook geprobeert opnieuw te installeren en zonder resultaat...

Heeft iemand enig idee hoe ik dit kan oplossen, alvast heel erg bedankt!

Mvg,
Dync;)
 
ik zeg niet dat het zo is...
maar bij het overgaan/naartoegaan van slaapstand/sluimerstand wordt de energiemodus verandert. daar zou het probleem kunnen zitten.
maar is het probleem ALLEEN bij slaapstand of ook bij sluimerstand?

ps: Meestal is de makkelijkst optie in zo'n geval om met systeemherstel terug te gaan naar een punt voor het probleem!
 
ik zeg niet dat het zo is...
maar bij het overgaan/naartoegaan van slaapstand/sluimerstand wordt de energiemodus verandert. daar zou het probleem kunnen zitten.
maar is het probleem ALLEEN bij slaapstand of ook bij sluimerstand?

ps: Meestal is de makkelijkst optie in zo'n geval om met systeemherstel terug te gaan naar een punt voor het probleem!

Nou het probleem is dat als ik hem in slaap/sluimerstand (gewoon dichtdoen van de laptop) doe en doe hem na 5 minuut weer open dat die het gewoon doet. Maar zodra het langer dan een half uur is, dan is die opnieuw opgestart.
 
Inderdaad met vb:
\SystemRoot\system32\DRIVERS\VBoxNetFlt.sys
Maar ga eens naar het volgende pad op je pc: C:\Windows\System32\drivers
Zoek daar zelf even of: VBoxNetFlt.sys
er tussen staat. Verwijder eerst virtualbox nog even een keertje
Kijk dan of je dat bestand (VBoxNetFlt.sys) nog kan vinden in de map Drivers van system 32 van je C schijf. Staat VBoxNetFlt.sys er nog tussen? Dan is vb slordig geweest met het verwijderen (zoals heeeeel veel programma's). Als de driver er nog tussen staat moet je hem zelf denk ik maar verwijderen;)


Zo te zien is je Windows 7 wel up to date: Versie7601 (1 = sp1)
 
@error53 :

Nee, het is een Acer Aspire 7740.

Maar Oracle Virtualbox is verwijdert en alle drivers staan nog in die map? (Onder andere de VBoxNetFlt.sys)
En het leuke is als ik Virtualbox weer wil installeren dat de installatie op ongeveer 75% stopt en verder niks meer doet...

Hoe kan ik deze drivers netjes op de correcte manier verwijderen, neem aan dat je niet zomaar de bestanden kan verwijderen.?
 

Bijlagen

  • Knipsel.JPG
    Knipsel.JPG
    29,1 KB · Weergaven: 68
Bedankt voor de sneller reacties, ik heb nu de 5 driver bestanden handmatig verwijdert. (voor de zekerheid wel even een backup gemaakt)
Dit kwam ik tegen op internet en dit beschrijft precies het probleem dat ik ook had met de installatie van VB en het verwijderen...
http://forums.virtualbox.org/viewtopic.php?f=6&t=31008

Ik ga zo wel even proberen half uurtje in slaapstand te gaan om te kijken of het heeft geholpen.


Edit:
Helaas, na het opnieuw opstarten was ik mijn internet verbindingen kwijt en kon er niet meer mee verbinden. Ook stonden bij apparaat beheer nu 2 uitroeptekens bij de twee netwerk drivers voor VB. Zodra ik de backup weer terug zette, had ik weer verbinding en de twee drivers waren gewoon WEG in apparaat beheer ......

Ik heb echt geen idee meer hoe ik dit moet oplossen, hopelijk kan iemand hier me helpen?

Alvast heel erg bedankt!
 
Laatst bewerkt:
Had je vbox wel verwijdert voordat je die .sys (drivers) hebt weggehaald?? Dat moet natuurlijk wel hea...
 
Ja, had VB verwijdert via Configuratiescherm en daarna pas de .sys verwijdert. Maa ik **denk** dat ik het heb opgelost, gisteravond > half uur slaapstand gehad en geen problemen ondervonden.

Hoop dat het zo blijft:), voor diegene die hetzelfde probleem hebben:

Virtualbox verwijderen, dan de setup downloaden. Dan verwijder je de .sys bestanden waardoor je internet verbinding wegvalt, installeer nu VirtualBox en (bij mij) maakte hij de installatie nu helemaal af en daarna geen problemen meer ondervonden.
 
Helaas, wordt nu echt beetje gek van dit probleem. Het is weer terug en ditmaal met weer een andere driver die zich weer niet wilt laten verwijderen.

Dit is de analyse van de minidump;
Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [c:\windows\minidump\031111-24492-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?00000000`00000000?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?00000000`00000000?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?00000000`00000000?
DbsSplayTreeRangeMap::Add: ignoring zero-sized range at ?fffff800`00b9c500?
WARNING: Inaccessible path: 'c:\windows\i386'
Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: c:\windows\i386
Windows 7 Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.17514.amd64fre.win7sp1_rtm.101119-1850
Machine Name:
Kernel base = 0xfffff800`0304a000 PsLoadedModuleList = 0xfffff800`0328fe90
Debug session time: Fri Mar 11 16:15:58.627 2011 (UTC + 1:00)
System Uptime: 0 days 3:23:39.705
Loading Kernel Symbols
...............................................................
................................................................
........................................................
Loading User Symbols
Loading unloaded module list
......................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 9F, {3, fffffa8003bb0980, fffff80000b9c518, fffffa8007ef7640}

Unable to load image \SystemRoot\system32\DRIVERS\appliand.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for appliand.sys
*** ERROR: Module load completed but symbols could not be loaded for appliand.sys
Probably caused by : ntkrnlmp

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_POWER_STATE_FAILURE (9f)
A driver is causing an inconsistent power state.
Arguments:
Arg1: 0000000000000003, A device object has been blocking an Irp for too long a time
Arg2: fffffa8003bb0980, Physical Device Object of the stack
Arg3: fffff80000b9c518, Functional Device Object of the stack
Arg4: fffffa8007ef7640, The blocked IRP

Debugging Details:
------------------


DRVPOWERSTATE_SUBCODE: 3

IMAGE_NAME: ntkrnlmp

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: ntkrnlmp

FAULTING_MODULE: fffff88005bf0000 appliand

IRP_ADDRESS: fffffa8007ef7640

DEVICE_OBJECT: fffffa8005e90050

DRIVER_OBJECT: fffffa8005e0a490

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

BUGCHECK_STR: 0x9F

PROCESS_NAME: System

CURRENT_IRQL: 2

STACK_TEXT:
fffff800`00b9c4c8 fffff800`03136b52 : 00000000`0000009f 00000000`00000003 fffffa80`03bb0980 fffff800`00b9c518 : nt!KeBugCheckEx
fffff800`00b9c4d0 fffff800`030d6062 : fffff800`00b9c600 fffff800`00b9c600 00000000`00000001 00000000`00000000 : nt! ?? ::FNODOBFM::`string'+0x34a90
fffff800`00b9c570 fffff800`030d5f06 : fffffa80`083d6168 fffffa80`083d6168 00000000`00000000 00000000`00000000 : nt!KiProcessTimerDpcTable+0x66
fffff800`00b9c5e0 fffff800`030d5dee : 0000001c`73830552 fffff800`00b9cc58 00000000`000bf3cd fffff800`03240c28 : nt!KiProcessExpiredTimerList+0xc6
fffff800`00b9cc30 fffff800`030d5bd7 : 00000006`483a9ec2 00000006`000bf3cd 00000006`483a9eb6 00000000`000000cd : nt!KiTimerExpiration+0x1be
fffff800`00b9ccd0 fffff800`030c236a : fffff800`0323ce80 fffff800`0324acc0 00000000`00000002 fffff880`00000000 : nt!KiRetireDpcList+0x277
fffff800`00b9cd80 00000000`00000000 : fffff800`00b9d000 fffff800`00b97000 fffff800`00b9cd40 00000000`00000000 : nt!KiIdleLoop+0x5a


STACK_COMMAND: kb

FOLLOWUP_NAME: MachineOwner

FAILURE_BUCKET_ID: X64_0x9F_3_IMAGE_ntkrnlmp

BUCKET_ID: X64_0x9F_3_IMAGE_ntkrnlmp

Followup: MachineOwner
---------

Nu is het weer \SystemRoot\system32\DRIVERS\appliand.sys deze driver, dit is de driver van appplian media catcher. Heb de software geprobeert te verwijderen en die setup crashed hele tijd en toch is het programma op een of andere manier verwijdert? Maar toch staat die appliand.sys weer in de system32 drivers map, en als je hem handmatig verwijdert is mijn internet verbinding weer weg..

Iemand enig idee?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan