BSoD

Status
Niet open voor verdere reacties.
[...]Ik heb deze actie voor 2/3 (succesvol) uitgevoerd...
het onderdeel KMXCV bestaat NIET!
(De dll/sys-bestanden staan nog steeds in de eerdergenoemde mappen)

Is het aan te bevelen om nu ook nog die bestanden te verwijderen of raad je aan om het volgende blauwe scherm 'af te wachten' (en dan hoop ik op oneindig moeten wachten)

Dat ze niet allemaal meer aanwezig zijn zal wel aan de gedeeltelijke deïnstallatie liggen.
Je bent nu al een flink stuk op streek! Ik vermoed zelfs dat die Bsod niet meer terug hoeft te komen, nu je de driver KmxFile.sys al 'op de nette manier' verwijderd hebt van je systeem.

Wat mij betreft ga je nu die andere instructie doen (let op mijn opmerkingen van mijn vorige posting).

Succes,

Tijs.
 
Ik heb de bestanden verwijderd van mijn pc (wel geback-upd op usb). De bestanden die jij aanraadde om over te slaan heb ik overgeslagen. Na een herstart (en een virusvrije virusscan) draait mijn pc nog normaal. Het verwijderen heeft dus (nog?) geen negatieve gevolgen opgeleverd!

Bedankt voor de tips!!!

Ik hoop dat ik dit topic niet nogmaals hoef te heropenen :p

EDIT:
Sinds ik dit uitgevoerd heb zijn er enkele dingen behoorlijk verbeterd:
  • Als ik via Verkenner bestanden naar een FTP map kopieer houden de bestanden gewoon hun grootte (eerst was het wel eens zo dat ze spontaan 0 bytes werden (dus eigenlijk weg waren)).
  • Mijn huidige virusscanner (Avast! 4) kan zijn Webschild nu ook gebruiken. Eerst blokkeerde hij allerlei 'goede' sites.
  • Tijdens het opstarten loopt WMediaPlayer niet meer vast (of soms zelfs de hele pc)
  • Mijn internetsnelheid is veel beter
 
Laatst bewerkt:
Na een lange vredige periode zonder blauwe schermen kreeg ik er weer een. Ditmaal weer eentje zonder dat er een melding bij getoond werd

Volgens Microsofts debugger tool is system32\ntoskrnl.exe de boosdoener... Ik kan deze echter niet verwijderen...

Dit zei de debuggertool:

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini060909-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: .sympath SRV*C:\localsymbols*http://msdl.microsoft.com/download/...ls*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 6001.18226.x86fre.vistasp1_gdr.090302-1506
Machine Name:
Kernel base = 0x81c4e000 PsLoadedModuleList = 0x81d5b930
Debug session time: Tue Jun 9 20:52:39.994 2009 (GMT+2)
System Uptime: 0 days 3:53:20.861
Loading Kernel Symbols
...............................................................
................................................................
............
Loading User Symbols
Loading unloaded module list
..........................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck C2, {7, 110b, 836ee618, 84ff5468}

GetPointerFromAddress: unable to read from 81d7a6d8
Unable to read MiSystemVaType memory at 81d5b2e0
*** WARNING: Unable to verify timestamp for Lbd.sys
*** ERROR: Module load completed but symbols could not be loaded for Lbd.sys
*** WARNING: Unable to verify timestamp for PxHelp20.sys
*** ERROR: Module load completed but symbols could not be loaded for PxHelp20.sys
*** ERROR: Module load completed but symbols could not be loaded for spldr.sys
*** WARNING: Unable to verify timestamp for msrpc.sys
*** ERROR: Module load completed but symbols could not be loaded for msrpc.sys
*** WARNING: Unable to verify timestamp for aswMonFlt.sys
*** ERROR: Module load completed but symbols could not be loaded for aswMonFlt.sys
*** WARNING: Unable to verify timestamp for aswFsBlk.sys
*** ERROR: Module load completed but symbols could not be loaded for aswFsBlk.sys
*** WARNING: Unable to verify timestamp for Rtnicxp.sys
*** ERROR: Module load completed but symbols could not be loaded for Rtnicxp.sys
*** WARNING: Unable to verify timestamp for drmk.sys
*** ERROR: Module load completed but symbols could not be loaded for drmk.sys
*** WARNING: Unable to verify timestamp for Btcomm.sys
*** ERROR: Module load completed but symbols could not be loaded for Btcomm.sys
*** WARNING: Unable to verify timestamp for vadmulti.sys
*** ERROR: Module load completed but symbols could not be loaded for vadmulti.sys
*** WARNING: Unable to verify timestamp for atikmdag.sys
*** ERROR: Module load completed but symbols could not be loaded for atikmdag.sys
*** WARNING: Unable to verify timestamp for btkrnbdg.sys
*** ERROR: Module load completed but symbols could not be loaded for btkrnbdg.sys
*** WARNING: Unable to verify timestamp for RTKVHDA.sys
*** ERROR: Module load completed but symbols could not be loaded for RTKVHDA.sys
*** WARNING: Unable to verify timestamp for Fs_Rec.SYS
*** ERROR: Module load completed but symbols could not be loaded for Fs_Rec.SYS
*** WARNING: Unable to verify timestamp for Null.SYS
*** ERROR: Module load completed but symbols could not be loaded for Null.SYS
*** WARNING: Unable to verify timestamp for Msfs.SYS
*** ERROR: Module load completed but symbols could not be loaded for Msfs.SYS
*** WARNING: Unable to verify timestamp for aswTdi.SYS
*** ERROR: Module load completed but symbols could not be loaded for aswTdi.SYS
*** WARNING: Unable to verify timestamp for aswRdr.SYS
*** ERROR: Module load completed but symbols could not be loaded for aswRdr.SYS
*** WARNING: Unable to verify timestamp for VBoxUSBMon.sys
*** ERROR: Module load completed but symbols could not be loaded for VBoxUSBMon.sys
*** WARNING: Unable to verify timestamp for VBoxDrv.sys
*** ERROR: Module load completed but symbols could not be loaded for VBoxDrv.sys
*** WARNING: Unable to verify timestamp for aswSP.SYS
*** ERROR: Module load completed but symbols could not be loaded for aswSP.SYS
*** WARNING: Unable to verify timestamp for TSDDD.dll
*** ERROR: Module load completed but symbols could not be loaded for TSDDD.dll
*** WARNING: Unable to verify timestamp for cdd.dll
*** ERROR: Module load completed but symbols could not be loaded for cdd.dll
*** WARNING: Unable to verify timestamp for spsys.sys
*** ERROR: Module load completed but symbols could not be loaded for spsys.sys
*** ERROR: Symbol file could not be found. Defaulted to export symbols for peauth.sys -
*** WARNING: Unable to verify timestamp for secdrv.SYS
*** ERROR: Module load completed but symbols could not be loaded for secdrv.SYS
GetPointerFromAddress: unable to read from 81d7a6d8
Unable to read MiSystemVaType memory at 81d5b2e0
Probably caused by : ntkrnlmp.exe ( nt!ExFreePoolWithTag+17f )

Followup: MachineOwner

Windows foutrapportage zei:
Probleem met handtekening
Naam van probleemgebeurtenis: BlueScreen
Versie van besturingssysteem: 6.0.6001.2.1.0.768.3
Landinstelling-id: 1043

Bestanden die helpen bij het beschrijven van het probleem (sommige bestanden zijn mogelijk niet meer beschikbaar)
Mini060909-01.dmp
sysdata.xml
Version.txt

Tijdelijke kopie van deze bestanden weergeven
Waarschuwing: Het openen van een kopie van deze bestanden kan schadelijk zijn voor uw computer als een virus of een ander beveiligingsprobleem het probleem veroorzaakt.

Extra informatie over het probleem
BCCode: c2
BCP1: 00000007
BCP2: 0000110B
BCP3: 836EE618
BCP4: 84FF5468
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1
Servergegevens: 5d1e346e-3588-4beb-8640-2a5e8fc9bcf6


p.s.: sorry voor het heropenen van een oude post...
 
Laatst bewerkt:
Meer informatie zou prettig zijn:
1. Wat heb je recent nog geïnstalleerd (hardware/software)?
2. Nog 'onveilige' websites bezocht danwel 'illegale/linke' software gedownload en geïnstalleerd?
3. Recent nog malware-checks gedaan met MBAM en SUPERANTISPYWARE
4. Misschien beter even de juiste symbolen in WinDbg erbij laden voor een beter beeld:
In Windbg, vóór het inladen van de crashdump en het draaien van !analyze -v:
.sympath SRV*C:\localsymbols*http://msdl.microsoft.com/download/symbols

Edit even je vorige posting, en haal de log er even uit. Geef antwoord op de bovenstaande vragen en post een nieuwe log.

Tijs.
 
Meer informatie zou prettig zijn:
1. Wat heb je recent nog geïnstalleerd (hardware/software)?
Een nieuw videokaartstuurprogramma (2 weken terug ongeveer) en Windows 7 als virtuele computer en updates voor google chrome/antivirus etc...
2. Nog 'onveilige' websites bezocht danwel 'illegale/linke' software gedownload en geïnstalleerd?
niet echt
3. Recent nog malware-checks gedaan met MBAM en SUPERANTISPYWARE
De dag ervoor met Ad-Aware, 2 dagen ervoor met Avast
4. Misschien beter even de juiste symbolen in WinDbg erbij laden voor een beter beeld:
In Windbg, vóór het inladen van de crashdump en het draaien van !analyze -v:
.sympath SRV*C:\localsymbols*http://msdl.microsoft.com/download/symbols

Edit even je vorige posting, en haal de log er even uit. Geef antwoord op de bovenstaande vragen en post een nieuwe log.
Gedaan!
Tijs.
 
Laatst bewerkt:
Zie ik het nou goed dat je geen !analyze -v gedaan hebt in WinDbg?
Beter dat je dat even doet (met symbols geladen), en dan de informatie post van !analyze -v

Tijs.
 
Zie ik het nou goed dat je geen !analyze -v gedaan hebt in WinDbg?
Beter dat je dat even doet (met symbols geladen), en dan de informatie post van !analyze -v

Tijs.

Dan krijg ik dit:
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

BAD_POOL_CALLER (c2)
The current thread is making a bad pool request. Typically this is at a bad IRQL level or double freeing the same allocation, etc.
Arguments:
Arg1: 00000007, Attempt to free pool which was already freed
Arg2: 0000110b, (reserved)
Arg3: 836ee618, Memory contents of the pool block
Arg4: 84ff5468, Address of the block of pool being deallocated

Debugging Details:
------------------

GetPointerFromAddress: unable to read from 81d7a6d8
Unable to read MiSystemVaType memory at 81d5b2e0
GetPointerFromAddress: unable to read from 81d7a6d8
Unable to read MiSystemVaType memory at 81d5b2e0

POOL_ADDRESS: GetPointerFromAddress: unable to read from 81d7a6d8
Unable to read MiSystemVaType memory at 81d5b2e0
84ff5468

BUGCHECK_STR: 0xc2_7

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: wlcomm.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 81d32c2c to 81d09759

STACK_TEXT:
9a329c3c 81d32c2c 000000c2 00000007 0000110b nt!KeBugCheckEx+0x1e
9a329cb4 81ccded5 84ff5468 00000000 98603569 nt!ExFreePoolWithTag+0x17f
9a329d4c 81ca597a ffffffff 049af2cc 049af2d0 nt!NtFreeVirtualMemory+0x7d7
9a329d4c 77149a94 ffffffff 049af2cc 049af2d0 nt!KiFastCallEntry+0x12a
WARNING: Frame IP not in any known module. Following frames may be wrong.
049af2c0 00000000 00000000 00000000 00000000 0x77149a94


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!ExFreePoolWithTag+17f
81d32c2c cc int 3

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt!ExFreePoolWithTag+17f

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 49ac8fa8

FAILURE_BUCKET_ID: 0xc2_7_nt!ExFreePoolWithTag+17f

BUCKET_ID: 0xc2_7_nt!ExFreePoolWithTag+17f

Followup: MachineOwner
 
Enig idee wat wlcomm.exe uit je log voor een bestand is?
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: wlcomm.exe

CURRENT_IRQL: 0

Tijs.
 
Enig idee wat wlcomm.exe uit je log voor een bestand is?

Tijs.

Als ik me niet vergis is dat Windows Live Communications Platform. Een altijd draaiend proces dat bij WLmessenger (windows live messenger) en WLMail hoort.
 
Probeer dan eens een tijdlang zónder MSN te draaien, en te kijken of de BSOD weer terugkomt?

Overigens zou ik het op prijs stellen dat je even grondig nakijkt of dit inderdaad dezelfde dump-file is als waarvan je eerder meldde dat ntoskrnl.exe de 'boosdoener' was.

Tijs.
 
Probeer dan eens een tijdlang zónder MSN te draaien, en te kijken of de BSOD weer terugkomt?

Overigens zou ik het op prijs stellen dat je even grondig nakijkt of dit inderdaad dezelfde dump-file is als waarvan je eerder meldde dat ntoskrnl.exe de 'boosdoener' was.

Tijs.

Het is hetzelfde minidumpbestandje: alles C:\Windows\Minidump\Mini060909-01.dmp

Overigens heeft MSN altijd al gedraaid, en heb ik al enkele maanden (probleemloos) dezelfde versie van MSN (en WLMail en MSN+ (msgplus.nl))

Ik heb het debuglog toegevoegd als txt. Eerst zonder !analyze -v en dan (na "Followup: MachineOwner") met.
 

Bijlagen

Geen directe oorzaak bij de hand. Een paar dingen die je kunt proberen:
1. Doe een geheugentest. Maak hiervoor een opstart-cd met memtest86, via het uitpakken van dit bestand en dan het .ISO bestand als image branden naar cd, bijv. met imgburn
Dan opstarten vanaf die nieuwe opstartcd en geheugen gaan testen.
2. Scan je harde schijf op fouten.
3. Je kunt natuurlijk ook gewoon even wachten, en kijken of het probleem nog terugkomt. Als ik je goed volg heb je na die Bsod geen nieuwe meer gehad.

Tijs.
 
Geen directe oorzaak bij de hand. Een paar dingen die je kunt proberen:
1. Doe een geheugentest. Maak hiervoor een opstart-cd met memtest86, via het uitpakken van dit bestand en dan het .ISO bestand als image branden naar cd, bijv. met imgburn
Dan opstarten vanaf die nieuwe opstartcd en geheugen gaan testen.
2. Scan je harde schijf op fouten.
3. Je kunt natuurlijk ook gewoon even wachten, en kijken of het probleem nog terugkomt. Als ik je goed volg heb je na die Bsod geen nieuwe meer gehad.

Tijs.

Geheugentest: foutloos
schijfcontrole: hoe doe je dit???
Wachten: nog bezig...
 
[...]schijfcontrole: hoe doe je dit???[...]

Open Computer in Verkenner. Rechtsklik op de C: schijf, kies Eigenschappen, tabblad Extra, knop Nu controleren
Je hebt dan 2 mogelijkheden:
a. Vinkje aan in eerste optie: Alleen bestandssysteem wordt gecontroleerd en gecorrigeerd.
b. Vinkje aan in beide opties: Bestandssysteem én fysieke sectoren op de harde schijf worden gecontroleerd en gecorrigeerd.

De controle zelf kan niet tijdens een draaiende Windows, dus wordt je voorgesteld om het bij de volgende herstart te doen. Kies dat, en herstart je computer om de schijfcontrole te laten uitvoeren vóórdat Windows uiteindelijk volledig opstart.

Let op: Met beide vinkjes aan (mogelijkheid b.) duurt de controle heel lang, Als je daarvoor kiest ga er maar vanuit dat je pc de hele avond en nacht ermee bezig is, dus zet die schijfcontrole aan het werk voordat je gaat slapen bijv.

Succes,

Tijs.
 
Open Computer in Verkenner. Rechtsklik op de C: schijf, kies Eigenschappen, tabblad Extra, knop Nu controleren
Je hebt dan 2 mogelijkheden:
a. Vinkje aan in eerste optie: Alleen bestandssysteem wordt gecontroleerd en gecorrigeerd.
b. Vinkje aan in beide opties: Bestandssysteem én fysieke sectoren op de harde schijf worden gecontroleerd en gecorrigeerd.

De controle zelf kan niet tijdens een draaiende Windows, dus wordt je voorgesteld om het bij de volgende herstart te doen. Kies dat, en herstart je computer om de schijfcontrole te laten uitvoeren vóórdat Windows uiteindelijk volledig opstart.

Let op: Met beide vinkjes aan (mogelijkheid b.) duurt de controle heel lang, Als je daarvoor kiest ga er maar vanuit dat je pc de hele avond en nacht ermee bezig is, dus zet die schijfcontrole aan het werk voordat je gaat slapen bijv.

Succes,

Tijs.

Uitgevoerd... geen problemen gevonden...
 
Dan maar wachten totdat er weer een BSOD komt (hopelijk gebeurt dat niet..)

Tijs.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan