WinFuture-Forum.de: Win7 crasht: Ursache? - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
  • 2 Seiten +
  • 1
  • 2

Win7 crasht: Ursache? Wo und wie finde ich die Ursach für einen crash?


#1 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 09:39

Hi,

seit einiger Zeit crasht Win7 64. Da bestimmte Programme lange laufen, ist das dann jedes mal alles weg und zu wiederholen.
Wo und wie finde oder sehe ich uU. den Grund für den crash??

Danke schon mal,
Gooly

Dieser Beitrag wurde von Gooly bearbeitet: 16. Dezember 2013 - 09:41

0

Anzeige



#2 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 16. Dezember 2013 - 10:10

Willkommen im Forum!

Guck mal unter C:\Windows\Minidump
Und das dann hier hochladen.
0

#3 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 11:14

Nein, kein Glück, kein dmp!

Eine dmp-Datei von heute Nacht existiert nicht.

Ich vermute mal, es war kein 'Ganz-Windows-Crash', so wie früher die vielen USB-Driver-crashes, sondern vielleicht nur ein explorer-crash, das heißt ein graph.-Oberflächen crash??

Jedenfalls ging nichts mehr, keine (usb-)Maus-Bewegung, keine (usb-)Taste mehr (zB. Alt-Tab).
Ich musst lange auf Aus drücken bis der PC rebootet.

Was jetzt?

Dieser Beitrag wurde von Gooly bearbeitet: 16. Dezember 2013 - 11:14

0

#4 Mitglied ist offline   mephistolino 

  • Gruppe: aktive Mitglieder
  • Beiträge: 469
  • Beigetreten: 17. September 10
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 16. Dezember 2013 - 11:27

wirf doch mal einen blick ins ereignisprotokoll und teil uns mit, was da zu sehen ist
0

#5 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 11:35

Beitrag anzeigenZitat (mephistolino: 16. Dezember 2013 - 11:27)

.. ereignisprotokoll ..

Wo finde ich das? Und wie heißt das uU. auf englisch: als root 'bin ich' englisch als user deutsch.
Danke!
Hab schon gefunden..

Dieser Beitrag wurde von Gooly bearbeitet: 16. Dezember 2013 - 11:50

0

#6 Mitglied ist offline   timmy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.975
  • Beigetreten: 24. Juni 05
  • Reputation: 165
  • Geschlecht:Männlich

geschrieben 16. Dezember 2013 - 11:54

Startbutton-> Suchfeld
da gibst du dann eventvwr.msc ein und bist direkt im Protokoll.
0

#7 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 12:05

Also im Ereignisprotokoll finde ich:
Meine Hard-Reboots:
Kritisch 16.12.2013 09:18:35 Kernel-Power 41 (63)
Kritisch 10.12.2013 09:06:13 Kernel-Power 41 (63)
Kritisch 04.12.2013 09:27:53 Kernel-Power 41 (63)
Kritisch 29.11.2013 09:09:37 Kernel-Power 41 (63)
Kritisch 10.11.2013 09:05:48 Kernel-Power 41 (63)
(so viele, nervt schon!!)

Unter Anwendungen, Installationen kein Hinweis zum letzten crash.

Unter System finde ich:
Fehler 16.12.2013 09:18:44 EventLog 6008 Keine
Informationen 16.12.2013 09:18:28 FilterManager 6 Keine
Informationen 16.12.2013 09:18:25 Kernel-General 12 Keine
Informationen 16.12.2013 00:15:00 Service Control Manager 7036 Keine
Informationen 16.12.2013 00:15:00 Service Control Manager 7036 Keine
Informationen 16.12.2013 00:15:00 Service Control Manager 7036 Keine

Kein Eintrag zum crash,
Der letzte Service um 00:15:00 war:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "stopped".


Unter Benutzerdefinierte Ansichten => Admin. Ereignisse finde ich:
letztes VorCrash:
Warnung 15.12.2013 UserProfileService

Dann erstes NachCrash:
Kritisch 16.12.2013 09:18:44 EventLog: Das System wurde zuvor am ‎16.‎12.‎2013 um 00:24:52 unerwartet heruntergefahren.
(Details) Binars Data:
<Binary>DD070C00010010000000180034003203DD070C0000000F001700180034003
203600900003C000000010000006009000000000000B00400000100000000000000</Binary>


Und jetzt?
Gooly
0

#8 Mitglied ist offline   Sturmovik 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.790
  • Beigetreten: 10. Januar 08
  • Reputation: 445
  • Geschlecht:unbekannt
  • Wohnort:In Reichweite der Kaffeemaschine
  • Interessen:IT, Luftfahrt, historische Technik

geschrieben 16. Dezember 2013 - 12:43

Wenn keine dumps vorhanden sind, ist wharscheinlich die Erstellung eines Speicherabbilds abgeschaltet.
Aktiviere das mal (System Properties => Advanced => Startup & Recovery)

Dazu muss m.W. auch die Auslagerungsdatei eingeschaltet sein.
«Geschichte wiederholt sich nicht, aber sie reimt sich» (Mark Twain)

Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.

True Cloudstorage
0

#9 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 13:10

hmm,
bei mir eingestellt ist unter Startup and Recovery und System failure
+ write SYstem log
+ Auto restart
+ Write debug information: Kernel memory dump
+ File to be writte: %SystemRoot%\MEMORY.DMP (mit overwrite any existing file)

(ist wohl alles default)
Das C:\Windows\MEMORY.DMP ist nun vom 10.11.2013 also nicht von gestern und es steht unter Fehlerprüfstrin (BlueScreenView) DRIVER_IRQL_NOT_LESS_OR_EQUAL.

Dieser Beitrag wurde von Gooly bearbeitet: 16. Dezember 2013 - 13:29

0

#10 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 16. Dezember 2013 - 14:43

Dann lade das C:\Windows\MEMORY.DMP mal wo hoch und verlink es hier.
Packe es am besten als 7zip mit Ultra Komprimierung.
0

#11 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 15:06

ok, hier ist der Link:
http://www.sendspace.com/file/k4989u

Wenn Du Dir das runtergeladen hast, sag mir Bescheid, ich möchte dann den Link löschen.
Danke!
Gooly

Dieser Beitrag wurde von Gooly bearbeitet: 16. Dezember 2013 - 15:07

0

#12 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.718
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 16. Dezember 2013 - 15:16

Was steht denn genau in 16.12.2013 09:18:35 Kernel-Power 41 (63) (XML Ansicht)?

Auch bei den restlichen Einträge der Ereignisanziege müsste man den ausführlichen Text kennen. Nur die Übersicht ist nicht besonders aussagekräftig.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#13 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 15:22

Ich zitiere (16.12.2013 09:18:35 Kernel-Power 41 (63) (XML Ansicht)?)
"Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde."

Und mehr als das:
Das System wurde zuvor am ‎16.‎12.‎2013 um 00:24:52 unerwartet heruntergefahren.
Konnte ich nicht finden.
Leztzte gültiger Eintrag von 00:15, dann erst wieder durch mein Re-Boot.

Dieser Beitrag wurde von Gooly bearbeitet: 16. Dezember 2013 - 15:26

0

#14 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.718
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 16. Dezember 2013 - 15:24

Ja, die ausfürhrliche XML Ansicht. Mich interessiert, ob dort ein BSOD eingetragen wurde oder nicht. Ab und zu schafft es das System noch, den Grund für den unplanmäßigen Neustart dort einzutragen.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#15 Mitglied ist offline   Gooly 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 16. Dezember 13
  • Reputation: 0

geschrieben 16. Dezember 2013 - 15:32

OK, XML zu Eventlog um 09:18:44

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-12-16T08:18:44.000000000Z" />
<EventRecordID>392532</EventRecordID>
<Channel>System</Channel>
<Computer>myMSI</Computer>
<Security />
</System>
- <EventData>
<Data>00:24:52</Data>
<Data>‎16.‎12.‎2013</Data>
<Data />
<Data />
<Data>46491</Data>
<Data />
<Data />
<Binary>DD070C00010010000000180034003203DD070C0000000F001700180034003203600900003C000000010000006009000000000000B00400000100000000000000</Binary>
</EventData>
</Event


XML zu Kritisch um 09:18:35
- <System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2013-12-16T08:18:35.811618100Z" />
<EventRecordID>392538</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>myMSI</Computer>
<Security UserID="S-1-5-18" />
</System>
- <EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter1">0x0</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>

Beitrag anzeigenZitat (DK2000: 16. Dezember 2013 - 15:24)

Ja, die ausfürhrliche XML Ansicht. Mich interessiert, ob dort ein BSOD eingetragen wurde oder nicht. Ab und zu schafft es das System noch, den Grund für den unplanmäßigen Neustart dort einzutragen.

Nee, ein Grund ist nicht erwähnt.

Dieser Beitrag wurde von Gooly bearbeitet: 16. Dezember 2013 - 15:49

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0