PC-Experience (https://www.pc-experience.de/wbb2/index.php)
- Software Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=17)
-- Windows 7: (https://www.pc-experience.de/wbb2/board.php?boardid=101)
--- Fatal System Error (https://www.pc-experience.de/wbb2/thread.php?threadid=31702)
Geschrieben von DemonsHeart am 24.04.2011 um 11:12:
Fatal System Error
Hallo,
ich weiß nicht ob ich hier mit meinem Prob richtig bin, falls nicht verschiebt es bitte. Ich weiss nicht ob es ein Soft-oder Hardware Prob ist.
Also, hab gestern im Garten gesessen und mein Laptop lief im Akkubetrieb. Auf einmal mir nichts dir nichts geht die Kiste aus. Hab dann das Stromkabel angeschlossen und versucht die Kiste wieder hoch zu fahren.
Der Bluescreen kam und was ich noch afu die Schnelle abschreiben konnte war dies hier:
Stop:c000021a (Fatal system Error) The Initial Session Process or System Process terminated unexpectedly with a Status of 0x00000000( 0x00000001-0x00100540)
Collecting Data for Crash Dump
Dann stand da noch irgendwas von memory. Konnte ich aber nicht mehr weiter abschreiben da die Kiste dann wieder aus ging. hab leider meine Cam nicht zur hand gehabt.
Hab dann versucht im abgesicherten Modus zu starten, nichts. Ebenso versucht über die Bootreihenfolge von einer Backup-Cd zu starten, nichts.
So nach ca. 25 Min. hab ich versucht das Läppi nochmal hochzufahren und siehe da, die Kiste läuft als ob nie was gewesen wäre.
Hab die letzte Zeit nichts installiert oder deinstalliert oder irgendwas verändert. keine Tuning Progs am laufen. In der Ereignisanzeige steht dies:
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 23.04.2011 20:12:16
Ereignis-ID: 41
Aufgabenkategorie:(63)
Ebene: Kritisch
Schlüsselwörter:(2)
Benutzer: SYSTEM
Computer: micha
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2011-04-23T18:12:16.404419100Z" />
<EventRecordID>176064</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>micha</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">3221226010</Data>
<Data Name="BugcheckParameter1">0xfffff8a00013c610</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0xffffffffc0000001</Data>
<Data Name="BugcheckParameter4">0x100540</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>
und dies
Protokollname: System
Quelle: Microsoft-Windows-WER-SystemErrorReporting
Datum: 23.04.2011 20:12:36
Ereignis-ID: 1001
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: MICHA
Beschreibung:
Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0xc000021a (0xfffff8a00013c610, 0x0000000000000000, 0xffffffffc0000001, 0x0000000000100540). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 042311-21762-01.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-04-23T18:12:36.000000000Z" />
<EventRecordID>176061</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>MICHA</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0xc000021a (0xfffff8a00013c610, 0x0000000000000000, 0xffffffffc0000001, 0x0000000000100540)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">042311-21762-01</Data>
</EventData>
</Event>
Kann sie letzte Meldung auf evt. auf meinen Arbeitsspeicher hinweisen ?
Hab Win 7 64 Home Premium Sp3 mit allen aktuellen Updates.
Notebook: Acer Aspire 7738g
Prozessor: Intel Core 2 Quad Q9000
Grafikkarte: NVIDIA GeForce GT 240M 1024 MB
Also, was könnte da los sein ?
Schöne Ostern
Demon
Geschrieben von JT452 am 24.04.2011 um 14:33:
Hallo DemonsHeart,
zunächst wünsche ich dir schöne Ostertage.
Zitat: |
Hab Win 7 64 Home Premium Sp3 mit allen aktuellen Updates. |
|
Schließe ich daraus, dass es sich um ein Upgrade von XP auf 7 handelt oder ist es ein Tippfehler? Es gibt erst das
SP1 für Win 7.
Virenscanner durchgelaufen?
Mach uns mal bitte
nach dieser Anleitung
einen Bericht und kopiere das Ergebnis in deine Antwort.
Geschrieben von HolyMoly am 24.04.2011 um 19:18:
Stop:c000021a kann alles mögliche sein
und MEMORY.DMP heißt, das ein Dumpfile zur Analyse angelegt wurde, die man mit den
Debugging Tools von Microsoft
auswerten kann
Geschrieben von DemonsHeart am 24.04.2011 um 20:13:
Zitat: |
Original von JT452
Hallo DemonsHeart,
zunächst wünsche ich dir schöne Ostertage.
Zitat: |
Hab Win 7 64 Home Premium Sp3 mit allen aktuellen Updates. |
|
Schließe ich daraus, dass es sich um ein Upgrade von XP auf 7 handelt oder ist es ein Tippfehler? Es gibt erst das SP1 für Win 7.
Virenscanner durchgelaufen?
|
|
Hi,
ja, sorry, ist ein Tippfehler. Meinte natürlich Sp1. Virenscanner ist durchgelaufen, kein negatives Ergebnis.
Hier das Logfile: (Hab ich auch schon auswerten lassen aber viel schlauer bin ich ehrlich gesagt nicht ob da irgendwas im argen liegt)
@HolyMoly
Englisch kann ich eigentlich ganz gut, aber gibt es das Prozedere nicht auch in Deutsch ?
Geschrieben von HolyMoly am 25.04.2011 um 00:14:
das Logfile sieht ganz gut aus
ich würde aber mal diesen Party-na-du-weißt-schon Crap mal gründlich deinstallieren, das Zeug wird immer öfter als Badware eingestuft
die Anleitung von MS gibts meines Wissens nach nicht in deutsch, lass es doch übersetzen, denn mit Schulenglisch kommst du da nicht weit
Geschrieben von DemonsHeart am 25.04.2011 um 01:02:
Das ich Party Dings noch drauf hab hat mich auch gewundert, hatte ich vor längerer Zeit gelöscht. Iss jetzt gefixt und bereinigt.
Das mit dem Debugging werd ich tatsächlich übersetzen müssen, da reichen meine Englischkenntnisse nicht aus.
Geschrieben von Wallace am 25.04.2011 um 01:12:
hello
die Translation wird wohl nicht nötig sein:
Anleitung unserer Kollegen
Wallace
Geschrieben von DemonsHeart am 25.04.2011 um 10:14:
Sehr schön, ich danke Dir Wallace.
Ps.
Hab den Debugger jetzt durch laufen lassen. Wahrscheinlicher Verursacher ist diese Datei
Ntkrnlmp.exe (nt!expSystemErrorHandler2+5el)
Dazu sagt das Internet aber nicht gerade viel. Was könnte das sein ?
Geschrieben von Joinie am 25.04.2011 um 14:29:
hallo
HolyMoly hats ja schon geschrieben, das kann alles mögliche sein und ein Memory Dump ist kein 100%iger Problemfinder, weil oft werden nicht die Verursacher angezeigt
was sagt denn die Zuverlässigkeitsüberwachung zu diesem Problem?
Aufschluss darüber gibt das Windows-Tool Zuverlässigkeitsüberwachung, das du im Wartungscenter der Systemsteuerung finden. Dort sind Programmabstürze und andere Fehler übersichtlich verzeichnet
dann eben das Übliche
Ram mit Memtest checken, Festplatte mit Testdisk prüfen, die Datenträger mir chkdsk und die Daten Integrität mit sfc, dazu gibts hier ja reichlich Artikel
Geschrieben von DemonsHeart am 25.04.2011 um 19:36:
Ich bin jetzt nochmal einen Schritt weiter mit dem Debugger gegangen und da kam dies raus, evt. hilft das ja weiter um den Fehler einzugrenzen.
WINLOGON_FATAL_ERROR (c000021a)
The Winlogon process terminated unexpectedly.
Arguments:
Arg1: fffff8a00013c610, String that identifies the problem.
Arg2: 0000000000000000, Error Code.
Arg3: ffffffffc0000001
Arg4: 0000000000100540
Debugging Details:
------------------
BUGCHECK_STR: 0xc000021a_0
ERROR_CODE: (NTSTATUS) 0xc000021a - {Schwerer Systemfehler} Der Systemprozess %hs wurde unerwartet beendet. Status 0x%08x (0x%08x 0x%08x). Das System wurde heruntergefahren.
EXCEPTION_CODE: (NTSTATUS) 0xc000021a - {Schwerer Systemfehler} Der Systemprozess %hs wurde unerwartet beendet. Status 0x%08x (0x%08x 0x%08x). Das System wurde heruntergefahren.
EXCEPTION_PARAMETER1: fffff8a00013c610
EXCEPTION_PARAMETER2: 0000000000000000
EXCEPTION_PARAMETER3: ffffffffc0000001
EXCEPTION_PARAMETER4: 100540
ADDITIONAL_DEBUG_TEXT: initial session process or
DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT
PROCESS_NAME: smss.exe
CURRENT_IRQL: 0
LAST_CONTROL_TRANSFER: from fffff80002aeda5e to fffff80002693640
STACK_TEXT:
fffff880`029c84a8 fffff800`02aeda5e : 00000000`0000004c 00000000`c000021a fffff880`029c85c8 fffffa80`05f87680 : nt!KeBugCheckEx
fffff880`029c84b0 fffff800`028da391 : fffffa80`061d70e6 fffff880`029c8c60 00000000`00000100 fffffa80`061d59c0 : nt!PoShutdownBugCheck+0xae
fffff880`029c8530 fffff800`026e0204 : 00000000`00000000 00000000`00000004 00000000`00000000 00000000`0030f601 : nt!ExpSystemErrorHandler2+0x5e1
fffff880`029c8760 fffff800`02ac06c1 : 00000000`c000021a 00000000`00000004 00000000`00000001 fffff880`029c8b18 : nt!ExpSystemErrorHandler+0xd4
fffff880`029c87a0 fffff800`02ac2443 : 00000000`c000021a fffffa80`00000004 fffff8a0`00000001 fffff880`029c8b18 : nt!ExpRaiseHardError+0xe1
fffff880`029c8ad0 fffff800`026928d3 : fffffa80`05d1b160 00000000`00000001 00000000`0030f688 fffff800`0298aa34 : nt!NtRaiseHardError+0x1a1
fffff880`029c8b70 00000000`76ed264a : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`0030f668 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x76ed264a
STACK_COMMAND: kb
FOLLOWUP_IP:
nt!ExpSystemErrorHandler2+5e1
fffff800`028da391 cc int 3
SYMBOL_STACK_INDEX: 2
SYMBOL_NAME: nt!ExpSystemErrorHandler2+5e1
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nt
IMAGE_NAME: ntkrnlmp.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 4ce7951a
FAILURE_BUCKET_ID: X64_0xc000021a_0_nt!ExpSystemErrorHandler2+5e1
BUCKET_ID: X64_0xc000021a_0_nt!ExpSystemErrorHandler2+5e1
Followup: MachineOwner
Laut der faq o matic Seite ist es es hilfreich was nach dem Stack steht, aber ich blick da ehrlich gesagt nicht so richtig durch. Was mich irritiert ist der Satz
"Die im Stack aufgelisteten Dateien kommen in den Kreis der Verdächtigen, sofern ihr Name nicht nt ist."
Und im Text steht ja 7x nt ????? Wat nu ?
Memtest etc. werd ich auch noch machen.
Geschrieben von Wallace am 26.04.2011 um 00:18:
hello
die Stack Infos sind entscheidend, das ist richtig
aber die NT Maschinencodes kann nur Microsoft auswerten
ein sehr gründlicher Scan mit
diesem Tool
ist zu empfehlen
beschränk dich danach auf die Tipps von Joinie (
nicht nur Memtest), mehr kannst du erst mal nicht tun
Wallace
Geschrieben von DemonsHeart am 27.04.2011 um 11:04:
Moin,
so, hab jetzt nach euren Tipps mal Ram getestet, chkdsk, Testdisk und sfc durchlaufen lasen, keine Probleme festzustellen. Im Wartungscenter liegen keine Meldungen vor.
Der erneute Virenscan mit Emsi hat auch nichts negatives hervorgebracht. Also alles im grünen Bereich.
Tja, ist schon merkwürdig. Würde jetzt mal so aus dem Stehgreif drauf tippen das die Akkuanzeige nicht stimmte (stand kurz vor dem Absturz auf ca. 30% )und die Kiste keinen Strom mehr bekam. Wär ja auch noch ne Möglichkeit.
Geschrieben von Joinie am 27.04.2011 um 12:34:
ja gut
spekulieren können wir jetzt viel
es kann ja auch sein, das du mit dem Rauswurf der Poker Reste schon das Richtige getan hast
beobachte das System weiter
wichtig ist, das du alles dokumentierst, falls das Gerät doch noch zu Acer muß
Geschrieben von Tux am 01.09.2011 um 15:31:
ist das Thema hier noch aktuell?
Geschrieben von DemonsHeart am 02.09.2011 um 06:55:
Moin,
ne, bis jetzt keine Probleme, System läuft einwandfrei. Hab noch mal zwischendurch einige Tests durch laufen lassen aber nichts negatives. Kein Schimmer was das war.
War auch bei Acer, die konnten auch nichts feststellen.
Gruß
Demon
Geschrieben von Athena am 02.09.2011 um 17:43:
ok dann wird Joinie mit seiner Vermutung wohl richtig gelegen haben
wir danken allen Beteiligten und archivieren das Thema
-closed-
Athena
Forensoftware: Burning Board , entwickelt von WoltLab GmbH