Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Mysteriöse Abstürze

gerhard38 / 37 Antworten / Flachansicht Nickles

WinXP pro, SP3, alle Updates. ASUS P4PE
Vor kurzem auf Skype 4 aktualisiert. Danach beim ersten Anruf eines Kontakts schlagartiger Komplettabsturz (als hätte man die Resettaste gedrückt) mit Reboot. Schön reproduzierbar. Skype nochmals runtergeladen, abermals installiert, keine Änderung. Skype Support kontaktiert. Die Vorschläge von dort hätte ich mir denken können: Skype aktualisieren (schon gemacht), Windows mit den neusten Servicepacks und Updates versorgen (schon gemacht), alle HW-Treiber aktualisieren, am besten von den Herstellerseiten (nicht gemacht), DirectX aktualisieren (sollte mit den automatischen Updates für Win mitkommen, oder?), Virenfreiheit des PCs sicherstellen ("100% frei ist von Viren" - haha! Es läuft jedenfalls McAfee 8.5.0i mit aktuellem dat), Skype unter Ausschaltung von Firewall, Virenscanner, Spam- und Wurmabwehr probieren (den Teatimer des Spybot jedenfalls deaktiviert, damit der nicht Registryeinträge blockiert), ... Komplette neue HW und Neuinstallation wurde noch nicht empfohlen :)

Skype 4 deinstalliert, 3.8 reinstalliert - alles läuft wieder wie geschmiert. Ein paar Tage später nochmals auf V 4 aktualisiert: Absturz wie gehabt. Anfrage an Skype, was denn zwischen 3.8 und 4.0 so gravierend unterschiedlich ist (zwecks Eingrenzung der Fehlerursache) blieb bis dato unbeantwortet.

Dazwischen eine VPN-Verbindung mit Cisco Anyconnect hergestellt. Nach ca. 3 Minuten ein fulminanter Absturz ganz ähnlich wie beim Skype mit Reboot. VPN-Verbindung ein paar Tage später: mindestens 40 Minuten stabil geblieben und danach regulär disconnected.

Skype 3.8 abermals auf 4, diesmal wieder interaktiv aktualisiert: Absturz.

Der Eventviewer schweigt sich aus - kann ich ihm nachfühlen, der hat keine Zeit für einen Logeintrag bei dieser Absturzgeschwindigkeit.

Auf Verdacht hin von der 2. Netzwerkkarte auf die Onboard-NIC umgestellt und von dort hinaus über Hub zum Router: Skype 4 stürzt genauso.

Da ich 2 weitere Installationen mit Skype 4 habe, wo alles funktioniert (allerdings völlig verschiedene HW), liegt es mit großer Wahrscheinlichkeit an meinem System. Nur: Was kann das sein, wenn sonst alles einwandfrei funktioniert?

Hat wer einen gezielten und _begründeten_ Verdacht, woran es liegen könnte?

Gruß, Gerhard

gerhard38 Nachtrag zu: „Hallo Shrek, der Tip hat mich schon mal weiter gebracht. Bluescreen ohne Verweis...“
Optionen

Nach "Konfiguration von Wiederherstellungstechniken" gemäß http://support.microsoft.com/kb/307973/, Verlagern der Auslagerungsdatei von D nach C, Erzeugen eines Minidumps durch Login auf Skype V4, Kopieren aller i386-Dateien von Installations-CD auf Platte, Installation des MS debugging-tools von http://www.microsoft.com/whdc/devtools/debugging/default.mspx und Aufruf aus dem Command-Prompt von
"windbg -y srv*c:\symbols*http://msdl.microsoft.com/download/symbols -i d:\programs\i386 -z c:\windows\minidump\Mini031409-01.dmp"

(na was denn, da soll noch einmal einer sagen, dass es unter Windows keine Commandlinebefehle gibt, weswegen er Linux bevorzugt ...!)
kommt folgendes schön formatiertes Ergebnis zum Vorschein:
(Damit mich niemand falsch versteht: Ich poste das nur für die, die sowas noch nie gesehen haben ...;) )

==========================================================
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [c:\windows\minidump\Mini031409-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: srv*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is: d:\programs\i386
Windows XP Kernel Version 2600 (Service Pack 3) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.080814-1236
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055b1c0
Debug session time: Sat Mar 14 14:33:14.640 2009 (GMT+1)
System Uptime: 0 days 0:09:27.205
Loading Kernel Symbols
...............................................................
................................................................
.........
Loading User Symbols
Loading unloaded module list
.................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, 86c900bd, b3cd6b4c, 0}

Probably caused by : ntoskrnl.exe ( nt!IopSynchronousServiceTail+70 )

Followup: MachineOwner
---------

kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 86c900bd, The address that the exception occurred at
Arg3: b3cd6b4c, Trap Frame
Arg4: 00000000

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in "0x%08lx" verweist auf Speicher in "0x%08lx". Der Vorgang "%s" konnte nicht auf dem Speicher durchgef hrt werden.

FAULTING_IP:
+f8
86c900bd 0fb74608 movzx eax,word ptr [esi+8]

TRAP_FRAME: b3cd6b4c -- (.trap 0xffffffffb3cd6b4c)
ErrCode = 00000000
eax=b3cd6bd8 ebx=00000000 ecx=03720004 edx=00000000 esi=03720004 edi=00000138
eip=86c900bd esp=b3cd6bc0 ebp=b3cd6be8 iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
86c900bd 0fb74608 movzx eax,word ptr [esi+8] ds:0023:0372000c=????
Resetting default scope

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT

BUGCHECK_STR: 0x8E

PROCESS_NAME: Skype.exe

LAST_CONTROL_TRANSFER: from 86c8e311 to 86c900bd

STACK_TEXT:
WARNING: Frame IP not in any known module. Following frames may be wrong.
b3cd6be8 86c8e311 86c90106 85e693f8 00000000 0x86c900bd
b3cd6c3c 80567f81 86f97f08 85e693f8 85e6948c 0x86c8e311
b3cd6c58 8057aa9f 86f97f08 85e693f8 862294b8 nt!IopSynchronousServiceTail+0x70
b3cd6d00 8058efe3 0000014c 00000924 00000000 nt!IopXxxControlFile+0x611
b3cd6d34 804de7ec 0000014c 00000924 00000000 nt!NtDeviceIoControlFile+0x2a
b3cd6d34 7c91e4f4 0000014c 00000924 00000000 nt!KiFastCallEntry+0xf8
0371e6e4 00000000 00000000 00000000 00000000 0x7c91e4f4


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!IopSynchronousServiceTail+70
80567f81 e9fcf40700 jmp nt!IopSynchronousServiceTail+0x70 (805e7482)

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!IopSynchronousServiceTail+70

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntoskrnl.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 48a404ab

FAILURE_BUCKET_ID: 0x8E_nt!IopSynchronousServiceTail+70

BUCKET_ID: 0x8E_nt!IopSynchronousServiceTail+70

Followup: MachineOwner
---------

======================================================


"DEFAULT_BUCKET_ID: DRIVER_FAULT" - sagt aber nicht, welcher. Schade, wo es doch so viele gibt.

Gruß, Gerhard