WinFuture-Forum.de: Irql_not_less_or_equal - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Irql_not_less_or_equal ***STOP 0x0000000A ......


#1 Mitglied ist offline   Bullrin 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 14. September 2006 - 00:12

hi,
ich habe seit geraumer Zeit immer wieder einen Bluescreen. Er kommt total unregemäßig. Z.b. kam er letztens als ich mit Vmware eine Virtuelle Maschine laufen hatte oder auch heute wie ich einen Viren Scann durchführen wollte. Also ich bekomme folgenden Bluescreen:
IRQL_NOT_LESS_OR_EQUAL
....
das normale blabla von micrsoft :wink:
....
und

***Stop: 0x0000000A ( 0x0000013A, 0x00000002, 0x000000000, 0x804f582A )



Ich habe schon viel gelesen über den Bluescreen. Ich denke auch das es ein Treiber Problem ist, da ich eigentlich keine neue Harware verbaut habe. Nur habe ich bisher nicht verstanden wie ich das nachprüfen kann, welcher Treiber schuld ist. Folgendes hab ich gelesen:
http://www.pcwelt.de/forum/cpu-motherboard...html#post239049

Wenn der letzte Parameter (0xZZZZZZZZ) in den Adressbereich eines Gerätetreibers des Systems fällt, wissen Sie, welcher Gerätetreiber gerade lief, als der Speicherzugriff geschah.

Das Verstehe ich nicht. Wo sehe ich denn den Adressbereich eines Gerätetreibers? Im Geräte Manager konnt ich mir nicht helfen.




Der Bluescreen taucht wie gesagt selten auf, aber immer dann wenn es grad "schlecht" ist. Wahrscheinlich wenn das System ausgelastet ist. Ich weiß nicht ob es vll damit zusammenhängt aber ich habe auch das Problem das mir der Windows Explorer in unterschiedlichen Zeitabständen abstürzt. Manchmal stürzt er alle 10sekunden ab, manchmal sogar gar nicht. Es ist echt wie verhext :8): Das Komische ist das dieses Problem mit dem Explorer auf 2 weiteren System auftritt. Bei denen tritt aber der IRQL Fehler nicht auf, oder vll noch nicht?


Mein System:
Amd Athlon XP3000+
1,5gb cl2,5 Kingston HyperX (3 mal 512)
HIS Radeon x800pro ( Aktuellster Graka treiber vorhanden)
Asus a7n8x-x (neustes bios update vorhanden)
300gb Maxtor IDE
180gb IBM IDE
300gb Seagate s-ata2 mit S-ata 2 controller (silicon image treiber nichts neues gefunden)
Logitech g15(Treiber neuinstalliert)
Logitech mx510(treiber neuintalliert)
Hyundai Q19u digital angeschlossen (noch keinen Treiber aktualisiert)
Ansonsten habe ich noch ein Bluetooth device von MSi da werde ich jetzt mal auf Treiber suche gehen!
Hauppauge WinTv (Noch nicht nach Treibern gesucht soll aber neue geben)
Creative Audigy 2zs (Neuste Treiber und Software)
Hp Deskjet 5550 (noch nicht nach neuen Treibern gesucht)
Scanner Cannon Lide 50(noch nicht gesucht)
Das ist so ziemlich alles was ich habe.


Ich denke wie gesagt das es an Treibern liegt aber bin mir nicht 100% sicher. Und es muss doch noch ne andere Möglichkeit geben zu prüfen welcher Treiber schuld ist, als alles neuzuinstallieren.


lg. Bull.
0

Anzeige



#2 Mitglied ist offline   Bullrin 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 14. September 2006 - 00:45

Ich bin mir nicht ganz sicher aber nach intensivem denken, bin ich darauf gekommen das es vll an meine s-ata conroller liegt. Denn ich habe gerade gelesen das der nforce2 nicht sogut mit s-ata controller zurecht kommt (ist ja auch shcon alt das ding :wink: )
Ich denke es liegt an einem der 3 Dinge
G-data
Vmware vll der Treiber der nicht richtig taugt vll mal update
oder das nahegelgenste nforce2 kommt nicht mit s-ata controller zurecht. Zum Glück kommt die eine s-ata hdd eh bald aus dem pc raus in einen anderen! Aber vll habt ihr eine Idee ob ich vll irgendwie genauer testen kann ob es daran liegt. Vll irgendwie die Adresse des Controllers rausfinden ( Kenne mich da nicht aus)
0

#3 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 14. September 2006 - 00:54

Zitat

Das Verstehe ich nicht. Wo sehe ich denn den Adressbereich eines Gerätetreibers? Im Geräte Manager konnt ich mir nicht helfen.

Das kannst Du nur herausbekommen, wenn Du Dir die Debugging Tools for Windows einschließlich der Symboldateien (Lokal oder vom MS Server) installierst, das System so einstellst, dass mindestens ein Kernelspeicherabbild (besser vollständiges Speicherabbild) für den BSOD erstellt wird und dieses Abbild dann im Debugger analysierst. Einfach so ist es eigentlich nicht möglich herrauszufinden, welcher Treiber genau zum Absturzt an Adresse 0x804f582A geladen war und auf die Adresse 0x0000013A verwiesen hat.

Dieser Beitrag wurde von DK2000 bearbeitet: 14. September 2006 - 00:57

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#4 Mitglied ist offline   Bullrin 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 14. September 2006 - 01:06

Beitrag anzeigenZitat (DK2000: 14.09.2006, 01:54)

Das kannst Du nur herausbekommen, wenn Du Dir die Debugging Tools for Windows einschließlich der Symboldateien (Lokal oder vom MS Server) installierst, das System so einstellst, dass mindestens ein Kernelspeicherabbild (besser vollständiges Speicherabbild) für den BSOD erstellt wird und dieses Abbild dann im Debugger analysierst. Einfach so ist es eigentlich nicht möglich herrauszufinden, welcher Treiber genau zum Absturzt an Adresse 0x804f582A geladen war und auf die Adresse 0x0000013A verwiesen hat.



ok werd ich gleich machen.

Bei dem Bluescreen kam das er ein physikalisches speicherabbild erstellt hat. Nützt das schonwas?
Was ist der BSOD?
Und wie stelle ich ein das er ein vollständiges speicherabbild erstellt ( wenn er das nicht schon getan hat)
0

#5 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 14. September 2006 - 01:13

Ja, wenn er schon ein Abbild erstellt hat, dann könnte das schon einem etwas nutzen.

BSOD = Blue Screen of Death

Die Einstellungen für die Speicherabbilder fidest Du unter:
Systemsteuerung>System>Erweitert>Starten und Wiederherstellen

Dort kann man die Größe des Abbildes einstellen und den Ort, wo es gespeichert werden soll.

Axo, damit das mit den Speicherabbildern auch wirklich funktioniert, muss auf dem Systemvolumen (i.d.R. C:\) eine entsprechend große Auslagerungsdatei vorhanden sein (selbe Größe wie installierter Speicher sollte reichen). Ansonsten sind die Abbilder unbrauchbar oder werden garnicht erst erstellt.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#6 Mitglied ist offline   Bullrin 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 14. September 2006 - 11:38

Zuersteinmal: Es war eingestellt das Nur ein kleines Abbild erstellt wird (64kb)
Habe das auf volles abbild erhöht darauf kamm die Meldung wegen der Auslagerungsdatei. Habe mal auf 1600mb gestellt.

also er hat angegeben ein speicherbild erstellt zu haben. Und ich habe nach einer MEMORY.DMP auf ganz c gesucht. NICHTS gefunden.

Ich hab eine User.dmp in dr.watson ordner gefunden. Kann es aber nicht sein da die Datei ein erstelldatum von Dezember 05 hat.


Die Abbilger sind also im Format DMP. Was wähle ich dann im Debuger an? Open Crash Dump?
So ganz check ich das Programm noch nicht :D

Dieser Beitrag wurde von Bullrin bearbeitet: 14. September 2006 - 11:42

0

#7 Mitglied ist offline   Gandalf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 16. Januar 05
  • Reputation: 0

geschrieben 14. September 2006 - 12:09

Diesen M$-Artikel kennst du?
Geh das mal durch.
Ev. könnte dich auch ein BIOS-Reset weiterbringen.

Gandalf
0

#8 Mitglied ist offline   Bullrin 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 20. September 2006 - 13:51

Also ich hatte den nforce treiber mal neuinstalliert und hatte dann ein paar Tage ruhe. Nun gestern kam mir dann doch wieder einer. Allerdings eine andere Stop meldung. Ich kopiere mal das Speicherabbild!

Microsoft (R) Windows Debugger  Version 6.6.0007.5
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\WINDOWS\MEMORY2.DMP]
Kernel Complete Dump File: Full address space is available

Symbol search path is: *** Invalid ***
**************************************************
**************************
* Symbol loading may be unreliable without a symbol search path.		   *
* Use .symfix to have the debugger choose a symbol path.				   *
* After setting your symbol path, use .reload to refresh symbol locations. *
**************************************************
**************************
Executable search path is: 
**************************************************
*******************
* Symbols can not be loaded because symbol path is not initialized. *
*																   *
* The Symbol Path can be set by:									*
*   using the _NT_SYMBOL_PATH environment variable.				 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+									*
**************************************************
*******************
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for ntoskrnl.exe - 
Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp2_gdr.050301-1519
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055a420
Debug session time: Tue Sep 19 22:24:05.984 2006 (GMT+2)
System Uptime: 0 days 7:02:39.250
**************************************************
*******************
* Symbols can not be loaded because symbol path is not initialized. *
*																   *
* The Symbol Path can be set by:									*
*   using the _NT_SYMBOL_PATH environment variable.				 *
*   using the -y <symbol_path> argument when starting the debugger. *
*   using .sympath and .sympath+									*
**************************************************
*******************
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for ntoskrnl.exe - 
Loading Kernel Symbols
..................................................
..................................................
..................................................
.......................................
Loading User Symbols
..................................................
............................
Loading unloaded module list
................*** ERROR: Symbol file could not be found.  Defaulted to export symbols for ntdll.dll - 

**************************************************
*****************************
*																			 *
*						Bugcheck Analysis									*
*																			 *
**************************************************
*****************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {10, 2, 1, 80514817}

ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,213F80,42250FF9
***** Kernel symbols are WRONG. Please fix symbols to do analysis.

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*** ERROR: Module load completed but symbols could not be loaded for Ntfs.sys
*** ERROR: Module load completed but symbols could not be loaded for sr.sys
*** ERROR: Module load completed but symbols could not be loaded for SiWinAcc.sys
*** ERROR: Module load completed but symbols could not be loaded for interceptor.sys
*** ERROR: Module load completed but symbols could not be loaded for btkrnl.sys
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for LgWndHk.dll - 
Probably caused by : SiWinAcc.sys ( SiWinAcc+11ee )

Followup: MachineOwner
---------

0

#9 Mitglied ist offline   Bullrin 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 20. September 2006 - 14:13

Als ich !analyze -v eingegeben hab kam das hier:


Zitat

**************************************************
*****************************
* *
* Bugcheck Analysis *
* *
**************************************************
*****************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 00000010, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 80514817, address which referenced memory

Debugging Details:
------------------

ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,213F80,42250FF9
***** Kernel symbols are WRONG. Please fix symbols to do analysis.

***** Kernel symbols are WRONG. Please fix symbols to do analysis.


FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 40acfb39

WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
00000010

CURRENT_IRQL: 2

FAULTING_IP:
nt!PoSetSystemState+3d1
80514817 ff4710 inc dword ptr [edi+10h]

DEFAULT_BUCKET_ID: WRONG_SYMBOLS

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from 80514817 to 804e187f

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
ad1f498c 80514817 badb0d00 81c03000 00000000 nt!Kei386EoiHelper+0x2823
ad1f4a7c 804f5feb dff38000 10c92540 00000000 nt!PoSetSystemState+0x3d1
ad1f4b0c 804fcb4b 87e86ed0 10c92540 ad1f4b40 nt!CcCopyWrite+0x276
ad1f4b8c baeb7278 88bfa2b0 00238000 00001000 nt!CcFastCopyWrite+0xa3
ad1f4bf4 baf36a27 88bfa2b0 ad1f4cc4 00001000 Ntfs+0x2c278
ad1f4c28 f78a01ee 88bfa2b0 ad1f4cc4 00001000 sr+0x7a27
ad1f4c50 ae68accf 88bfa2b0 ad1f4cc4 00001000 SiWinAcc+0x11ee
ad1f4c80 80578252 88bfa2b0 ad1f4cc4 00001000 interceptor+0xccf
ad1f4d38 804de7ec 00001210 00000000 00000000 nt!NtWriteFile+0x17d
ad1f4ddc 804fa4da bae64b85 88071898 00000000 nt!ZwYieldExecution+0xb78
ad1f4e4c 7c920732 00000003 00000718 00000000 nt!KeInitializeTimer+0x107
00000000 00000000 00000000 00000000 00000000 ntdll!RtlAllocateHeap+0x15e


STACK_COMMAND: kb

FOLLOWUP_IP:
SiWinAcc+11ee
f78a01ee eb02 jmp SiWinAcc+0x11f2 (f78a01f2)

SYMBOL_STACK_INDEX: 6

SYMBOL_NAME: SiWinAcc+11ee

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: SiWinAcc

IMAGE_NAME: SiWinAcc.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------

0

#10 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 20. September 2006 - 14:18

Du solltest noch den Debugger richtig einrichten. Dazu unter File->Symbol File Path am besten folgendes eingeben:

SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols

"c:\websymbols" ist der Ort, an dem die Symbole gespeichert werden und kann beliebig geändert werden. Mit der Zeile holt sich der Debugger automatisch die benötigten Dateien passend zu Deiner Installation. Wenn Du das eingegeben hast, wird die Ausgabe des Debuggers etwas übersichtlicher und es erscheinen nicht mehr so viele Fehler.

Und damit das Forum nicht so in die Breite gezogen wird, ersetze in Deinen Beiträgen die Tags [ CODE] ... [ /CODE] mal durch [ CODEBOX] ... [ /CODEBOX]. Das erzeugt eine schöne Box, in dem sich der Code dann befindet (ohne die Leerzeichen nach der ersten eckigen Klammer.)

Was Dein eigentliches Problem angeht, so sieht es aus, als ob die SiWinAcc.sys das Problem verursacht hat. Die Datei gehört zum Silicon Image SATALink Driver Accelerator und könnte auf ein Problem mit den Silicon Image RAID Treibern bzw. dem RAID Array ansich hindeuten.

Dieser Beitrag wurde von DK2000 bearbeitet: 20. September 2006 - 14:21

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0