unregelmäßiger Absturz beim Herunterfahren

Status
Nicht offen für weitere Antworten.

PCversum

Neuer Benutzer
#1
Hallo,
vor ca. 1 - 2 Monaten hab ich mir einen neuen PC gekauft. Ich hab dann eine PCI Soundkarte eingebaut, klappte auch für paar Minuten/Stunden alles, dann fiel mir jedoch auf, dass ich ein leichtes Störgeräusch hörte, wenn ich Lieder auf meinem PC abgespielt habe (Lautsprecher an die neue Soundkarte angeschlossen).

Ich hab dann geschaut ob die Kabel richtig drin stecken (sie steckten wohl nicht ganz drin) und hab sie einfach bisschen weiter reingesteckt.
Plötzlich ging nun der Media Player bei mir überhaupt nicht mehr (der Playbutton reagierte nicht mehr, war auf Pause gestellt) und wenige Sekunden später sah ich einen ganz bunten Bildschirm und der PC ging aus und startete neu.

Der Media Player ging aber immer noch nicht, erst als ich die Soundkarte wieder ausgebaut hatte, ging er wieder.

Nun testete ich die Soundkarte auf meinem alten Computer und da ging alles ganz normal. Ich versuchte schließlich es nochmal auf dem neuen PC zu versuchen, jetzt kam es zwar nicht zu einem Absturz, aber die Störgeräusche kamen nach ca. 10 - 30 Sekunden wenn ich einen Song abgespielt habe. Wenn ich die Soundkarte dann über den Gerätemanager deaktiviert habe, und dann wieder aktivierte, ging wieder alles nur störfrei für 10- 15 Sekunden.
Die neusten Treiber (von der Firma M-Audio für Windows 7) waren auch drauf.

Schließlich baute ich die Soundkarte wieder aus und holte mir ein USB Interface von der gleichen Firma mit aktuellen Treibern. Alles läuft perfekt, dennoch kommt es ab und zu vor, dass beim Herunterfahren( nur beim Herunterfahren) wieder ein bunter Bildschirm kommt und der PC neu hochfährt. Die Treiber der Soundkarte (nicht des neuen USB Interfaces) hab ich mittlerweile auch deinstalliert, aber bringt nichts.

Und etwas kaputt machen konnte ich absolut nicht wenn man den Stecker einfach so reinsteckt, dass er richtitg drin ist.

Vielleicht sollte ich einfach Windows nochmal raufladen? Den PC wollte ich 3 Tage nach Kauf zurückgeben, aber nahmen sie nicht an, weil der Fehler nicht erkennbar war (der bunte Bildschirm kommt ja nicht regelmäßig).

Nach dem Neustart kommt es übrigens zu dieser Meldung:

Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.768.3
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: c5
BCP1: 00000004
BCP2: 00000002
BCP3: 00000001
BCP4: 82D5C067
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\081510-17456-01.dmp
C:\Users\XXXX\AppData\Local\Temp\WER-29406-0.sysdata.xml


So, und das kam mit dem Windows Debugger raus.



Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*C:\symbols*Symbol information
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7600.16617.x86fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0x82c3c000 PsLoadedModuleList = 0x82d84810
Debug session time: Sun Aug 15 23:53:12.659 2010 (UTC + 2:00)
System Uptime: 0 days 1:14:09.628
Loading Kernel Symbols
...............................................................
................................................................
............
Loading User Symbols
PEB is paged out (Peb.Ldr = 7ffd800c). Type ".hh dbgerr001" for details
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck C5, {4, 2, 1, 82d5c067}

*** ERROR: Module load completed but symbols could not be loaded for vsdatant.sys
Probably caused by : Pool_Corruption ( nt!ExAllocatePool+15 )

Followup: Pool_corruption
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_CORRUPTED_EXPOOL (c5)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is
caused by drivers that have corrupted the system pool. Run the driver
verifier against any new (or suspect) drivers, and if that doesn't turn up
the culprit, then use gflags to enable special pool.
Arguments:
Arg1: 00000004, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 82d5c067, address which referenced memory

Debugging Details:
------------------


BUGCHECK_STR: 0xC5_2

CURRENT_IRQL: 2

FAULTING_IP:
nt!ExAllocatePoolWithTag+4b7
82d5c067 897004 mov dword ptr [eax+4],esi

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: IAStorDataMgrS

TRAP_FRAME: 8f0a7b24 -- (.trap 0xffffffff8f0a7b24)
ErrCode = 00000002
eax=00000000 ebx=82d718c0 ecx=8a497958 edx=85b2ed98 esi=82d71c68 edi=82d718c4
eip=82d5c067 esp=8f0a7b98 ebp=8f0a7be0 iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
nt!ExAllocatePoolWithTag+0x4b7:
82d5c067 897004 mov dword ptr [eax+4],esi ds:0023:00000004=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from 82d5c067 to 82c8282b

STACK_TEXT:
8f0a7b24 82d5c067 badb0d00 85b2ed98 8f0a7b88 nt!KiTrap0E+0x2cf
8f0a7be0 82c4c615 00000000 00000268 656e6f4e nt!ExAllocatePoolWithTag+0x4b7
8f0a7bf4 90f07d8c 00000000 00000268 8f0a7c78 nt!ExAllocatePool+0x15
WARNING: Stack unwind information not available. Following frames may be wrong.
8f0a7c04 90ee0956 00000268 00000000 00000000 vsdatant+0x4cd8c
8f0a7c78 90ee0e1f 8f0a7ca0 8f0a7d00 90ee123e vsdatant+0x25956
8f0a7c84 90ee123e 8f0a7ca0 1ff8778e 03afdd38 vsdatant+0x25e1f
8f0a7d00 82c7f44a 03afdd38 c0100080 03afdcdc vsdatant+0x2623e
8f0a7d00 77bd64f4 03afdd38 c0100080 03afdcdc nt!KiFastCallEntry+0x12a
03afdd40 00000000 00000000 00000000 00000000 0x77bd64f4


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!ExAllocatePool+15
82c4c615 5d pop ebp

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!ExAllocatePool+15

FOLLOWUP_NAME: Pool_corruption

IMAGE_NAME: Pool_Corruption

DEBUG_FLR_IMAGE_TIMESTAMP: 0

MODULE_NAME: Pool_Corruption

FAILURE_BUCKET_ID: 0xC5_2_nt!ExAllocatePool+15

BUCKET_ID: 0xC5_2_nt!ExAllocatePool+15

Followup: Pool_corruption
 
Zuletzt bearbeitet:

Xiaolong

Erfahrener Benutzer
#2
Also das Problem ist dass da deine Soundkarte auf einen von Windows geschützten Speicherbereich zugreifen will, dadurch scheinbar einen Interrupt betätigt und Windows zum Absturz gebracht wird.

Ich würde mich deshalb vorerst an den Support von denen wenden und denen die ganzen Fehler Logs etc. schicken. Die Entwickler dessen können dir dort mehr sagen als wir.

Ansonsten die Standarttipps:

- Ältere Treiberversion probieren
- VISTA Treiber mal versuchen

So wie ich das nämlich im Moment sehe ist das ein Einzelfall, kleine Recherche bei Google hat nicht wirklich viel ergeben in Verbindung mit dieser Karte...
 

PCversum

Neuer Benutzer
#3
Danke für die Antwort. Das Problem ist ja auch nicht groß, solange kein größerer Schaden dadurch entsteht.

Ansonsten mach ich Windows 7 nochmal rauf, denn das Problem trat ja zum ersten Mal mit der PCi Soundkarte auf, die ja inzwischen ausgebaut ist und dessen Treiber auch deinstalliert wurde. Aber vielleicht wurde bei der Deinstallation ja doch nicht alles rückgängig gemacht, denn es wäre schon komisch, wenn dieses Problem durch meine PCI Soundkarte und durch mein USB Interface (was ich ja jetzt stattdessen habe) verursacht wurde bzw. wird.
 

Xiaolong

Erfahrener Benutzer
#4
solange kein größerer Schaden dadurch entsteht.
Bis auf die Abstürze, nein.

Kannst es gerne versuchen wenn du magst und dich das formatieren dich jetzt nicht stört. ^^ Lass aber die Soundkarte eingebaut bei der Windowsinstallation, sonst landest du evtl. da wo du jetzt auch bist.
 

PCversum

Neuer Benutzer
#5
Ich hab jetzt nach einem erneuten Absturz plötzlich jedoch andere Informationen durch den Debugger bekommen:
Außerdem stand nach dem Neustart des Computers dieses Mal bei BCP4: 82D70067

Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*C:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows 7 Kernel Version 7600 MP (4 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7600.16617.x86fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0x82c50000 PsLoadedModuleList = 0x82d98810
Debug session time: Tue Aug 17 16:54:47.708 2010 (UTC + 2:00)
System Uptime: 0 days 2:14:55.066
Loading Kernel Symbols
...............................................................
................................................................
............
Loading User Symbols

Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck C5, {4, 2, 1, 82d70067}

Probably caused by : volsnap.sys ( volsnap!VspLaunchCowRead+25 )

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_CORRUPTED_EXPOOL (c5)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is
caused by drivers that have corrupted the system pool. Run the driver
verifier against any new (or suspect) drivers, and if that doesn't turn up
the culprit, then use gflags to enable special pool.
Arguments:
Arg1: 00000004, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 82d70067, address which referenced memory

Debugging Details:
------------------

BUGCHECK_STR: 0xC5_2

CURRENT_IRQL: 2

FAULTING_IP:
nt!ExAllocatePoolWithTag+4b7
82d70067 897004 mov dword ptr [eax+4],esi

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

TRAP_FRAME: a4693a0c -- (.trap 0xffffffffa4693a0c)
ErrCode = 00000002
eax=00000000 ebx=82d858c0 ecx=856657c0 edx=858bbce0 esi=82d85c68 edi=82d858c4
eip=82d70067 esp=a4693a80 ebp=a4693ac8 iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
nt!ExAllocatePoolWithTag+0x4b7:
82d70067 897004 mov dword ptr [eax+4],esi ds:0023:00000004=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from 82d70067 to 82c9682b

STACK_TEXT:
a4693a0c 82d70067 badb0d00 858bbce0 a4693a68 nt!KiTrap0E+0x2cf
a4693ac8 82cdc747 00000000 00000268 20707249 nt!ExAllocatePoolWithTag+0x4b7
a4693afc 82d06adf 0000000e 00000000 8b9c3ead nt!IopAllocateIrpPrivate+0x148
a4693b10 8b9c3ead 0000000e 00000000 8a27b060 nt!IoAllocateIrp+0x14
a4693b38 8b9c473b 8a27b018 87e680d8 8a3b4b5c volsnap!VspLaunchCowRead+0x25
a4693c04 8b9a6559 8a3b4b58 8a392410 8a3b4b5c volsnap!VspWriteVolume+0x70f
a4693cb4 8b9a82cb 00ea50e8 8a3b4b5c 00000000 volsnap!VspAcquireNonPagedResource+0xff
a4693ce8 8b9a82fd 00e68020 87e680e4 a4693d10 volsnap!VolsnapWriteFilter+0x557
a4693cf8 82c8c4bc 87e68020 8a392410 8d5bf8b8 volsnap!VolSnapWrite+0x21
a4693d10 8b44091c 8d5bf818 a4693d34 82cc011e nt!IofCallDriver+0x63
a4693d1c 82cc011e 8d5bf8b8 00000000 ffffffff Ntfs!NtfsStorageDriverCallout+0x14
a4693d1c 82cc0215 8d5bf8b8 00000000 ffffffff nt!KiSwapKernelStackAndExit+0x15a
8d5bf828 82ce011d 8d5bf8b8 8b440908 a4694000 nt!KiSwitchKernelStackAndCallout+0x31
8d5bf89c 8b43f939 8b440908 8d5bf8b8 00000000 nt!KeExpandKernelStackAndCalloutEx+0x29d
8d5bf8c8 8b4405a6 87e68020 8a392410 862f1828 Ntfs!NtfsCallStorageDriver+0x2d
8d5bf90c 8b43f0a0 8a3cfad0 87e68020 8a392410 Ntfs!NtfsMultipleAsync+0x4d
8d5bfa0c 8b43e0a6 8a3cfad0 8a392410 9cdba678 Ntfs!NtfsNonCachedIo+0x413
8d5bfb24 8b43f85f 8a3cfad0 8a392410 061d3079 Ntfs!NtfsCommonWrite+0x1ebd
8d5bfb9c 82c8c4bc 86318020 8a392410 8a392410 Ntfs!NtfsFsdWrite+0x2e1
8d5bfbb4 8b14520c 89461020 8a392410 00000000 nt!IofCallDriver+0x63
8d5bfbd8 8b1453cb 8d5bfbf8 89461020 00000000 fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x2aa
8d5bfc10 82c8c4bc 89461020 8a392410 8a392410 fltmgr!FltpDispatch+0xc5
8d5bfc28 82c89811 8a30ca6c 8a30ca48 00000001 nt!IofCallDriver+0x63
8d5bfc3c 82cd4081 89461020 8d5bfc80 82cd30c7 nt!IoAsynchronousPageWrite+0x1c1
8d5bfcec 82cd4244 8a30ca48 00000000 855e8bf8 nt!MiGatherMappedPages+0xa62
8d5bfd50 82e5e6d3 00000000 a9bf69e0 00000000 nt!MiMappedPageWriter+0x13d
8d5bfd90 82d100f9 82cd4107 00000000 00000000 nt!PspSystemThreadStartup+0x9e
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19


STACK_COMMAND: kb

FOLLOWUP_IP:
volsnap!VspLaunchCowRead+25
8b9c3ead 56 push esi

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: volsnap!VspLaunchCowRead+25

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: volsnap

IMAGE_NAME: volsnap.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bbf26

FAILURE_BUCKET_ID: 0xC5_2_volsnap!VspLaunchCowRead+25

BUCKET_ID: 0xC5_2_volsnap!VspLaunchCowRead+25

Followup: MachineOwner
---------

2: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_CORRUPTED_EXPOOL (c5)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is
caused by drivers that have corrupted the system pool. Run the driver
verifier against any new (or suspect) drivers, and if that doesn't turn up
the culprit, then use gflags to enable special pool.
Arguments:
Arg1: 00000004, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 82d70067, address which referenced memory

Debugging Details:
------------------


BUGCHECK_STR: 0xC5_2

CURRENT_IRQL: 2

FAULTING_IP:
nt!ExAllocatePoolWithTag+4b7
82d70067 897004 mov dword ptr [eax+4],esi

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: System

TRAP_FRAME: a4693a0c -- (.trap 0xffffffffa4693a0c)
ErrCode = 00000002
eax=00000000 ebx=82d858c0 ecx=856657c0 edx=858bbce0 esi=82d85c68 edi=82d858c4
eip=82d70067 esp=a4693a80 ebp=a4693ac8 iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
nt!ExAllocatePoolWithTag+0x4b7:
82d70067 897004 mov dword ptr [eax+4],esi ds:0023:00000004=????????
Resetting default scope

LAST_CONTROL_TRANSFER: from 82d70067 to 82c9682b

STACK_TEXT:
a4693a0c 82d70067 badb0d00 858bbce0 a4693a68 nt!KiTrap0E+0x2cf
a4693ac8 82cdc747 00000000 00000268 20707249 nt!ExAllocatePoolWithTag+0x4b7
a4693afc 82d06adf 0000000e 00000000 8b9c3ead nt!IopAllocateIrpPrivate+0x148
a4693b10 8b9c3ead 0000000e 00000000 8a27b060 nt!IoAllocateIrp+0x14
a4693b38 8b9c473b 8a27b018 87e680d8 8a3b4b5c volsnap!VspLaunchCowRead+0x25
a4693c04 8b9a6559 8a3b4b58 8a392410 8a3b4b5c volsnap!VspWriteVolume+0x70f
a4693cb4 8b9a82cb 00ea50e8 8a3b4b5c 00000000 volsnap!VspAcquireNonPagedResource+0xff
a4693ce8 8b9a82fd 00e68020 87e680e4 a4693d10 volsnap!VolsnapWriteFilter+0x557
a4693cf8 82c8c4bc 87e68020 8a392410 8d5bf8b8 volsnap!VolSnapWrite+0x21
a4693d10 8b44091c 8d5bf818 a4693d34 82cc011e nt!IofCallDriver+0x63
a4693d1c 82cc011e 8d5bf8b8 00000000 ffffffff Ntfs!NtfsStorageDriverCallout+0x14
a4693d1c 82cc0215 8d5bf8b8 00000000 ffffffff nt!KiSwapKernelStackAndExit+0x15a
8d5bf828 82ce011d 8d5bf8b8 8b440908 a4694000 nt!KiSwitchKernelStackAndCallout+0x31
8d5bf89c 8b43f939 8b440908 8d5bf8b8 00000000 nt!KeExpandKernelStackAndCalloutEx+0x29d
8d5bf8c8 8b4405a6 87e68020 8a392410 862f1828 Ntfs!NtfsCallStorageDriver+0x2d
8d5bf90c 8b43f0a0 8a3cfad0 87e68020 8a392410 Ntfs!NtfsMultipleAsync+0x4d
8d5bfa0c 8b43e0a6 8a3cfad0 8a392410 9cdba678 Ntfs!NtfsNonCachedIo+0x413
8d5bfb24 8b43f85f 8a3cfad0 8a392410 061d3079 Ntfs!NtfsCommonWrite+0x1ebd
8d5bfb9c 82c8c4bc 86318020 8a392410 8a392410 Ntfs!NtfsFsdWrite+0x2e1
8d5bfbb4 8b14520c 89461020 8a392410 00000000 nt!IofCallDriver+0x63
8d5bfbd8 8b1453cb 8d5bfbf8 89461020 00000000 fltmgr!FltpLegacyProcessingAfterPreCallbacksCompleted+0x2aa
8d5bfc10 82c8c4bc 89461020 8a392410 8a392410 fltmgr!FltpDispatch+0xc5
8d5bfc28 82c89811 8a30ca6c 8a30ca48 00000001 nt!IofCallDriver+0x63
8d5bfc3c 82cd4081 89461020 8d5bfc80 82cd30c7 nt!IoAsynchronousPageWrite+0x1c1
8d5bfcec 82cd4244 8a30ca48 00000000 855e8bf8 nt!MiGatherMappedPages+0xa62
8d5bfd50 82e5e6d3 00000000 a9bf69e0 00000000 nt!MiMappedPageWriter+0x13d
8d5bfd90 82d100f9 82cd4107 00000000 00000000 nt!PspSystemThreadStartup+0x9e
00000000 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x19


STACK_COMMAND: kb

FOLLOWUP_IP:
volsnap!VspLaunchCowRead+25
8b9c3ead 56 push esi

SYMBOL_STACK_INDEX: 4

SYMBOL_NAME: volsnap!VspLaunchCowRead+25

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: volsnap

IMAGE_NAME: volsnap.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4a5bbf26

FAILURE_BUCKET_ID: 0xC5_2_volsnap!VspLaunchCowRead+25

BUCKET_ID: 0xC5_2_volsnap!VspLaunchCowRead+25

Followup: MachineOwner
---------
 

PCversum

Neuer Benutzer
#7
Ahoi!

Besitzt das Mainboard evtl. eine Onboard-Soundkarte die du vergessen hast, vor dem Einbau der PCI-Karte im Bios zu deaktivieren?
Ja, ist richtig. Denn das hatte auch bei meinem alten PC ohne deaktivieren im Bios alles funktioniert, stattdessen hab ich einfach hinterher die Onboardkarte im Gerätemanager deaktiviert. Aber mittlerweile ist die PCI Karte ja auch längst schon wieder draußen. Ich wusste zudem nicht so recht, wie man die Onboardsoundkarte im Bios deaktiviert.
 
Status
Nicht offen für weitere Antworten.
Oben