![]() |
Bluescreen "Bad_Pool-Header"
Hi,
hab seit 2 Tagen das Problem, dass ich ca. 5-10sec nach dem Starten von Firefox 3.6.10 und Thunderbird 3.1.4 einen Bluescreen bekomme mit der Fehlermeldung "BAD_POOL_HEADER" und STOP: 0x00000019. Nach einigem Googlen hab ich das Dump-File mal analysieren lassen und hänge die Analyse mal meinem Post an. Kurz vor dem ersten Bluescreen hatte ich eine Software für die Uni installiert, das Programm nennt sich GIBcam 2007, wie sich herausgestellt hat, ist es nicht mit Windows 7 kompatibel, so dass ich es wieder deinstalliert habe und seitdem habe ich das Problem. Meine Treiber sind alle auf dem neuesten Stand. Mein System: OS: Win 7 32-bit Prozessor: AMD Athlon 64 3400+ GraKa: ATI Radeon HD 3650 AGP 512mb GDDR3 RAM: 3 GB Mainboard: Asus KV8-X Festplatte: 500 GB SATA __________________________________________________ ___________________ BugCheck: Microsoft (R) Windows Debugger Version 6.12.0002.633 X86 Copyright (c) Microsoft Corporation. All rights reserved. Loading Dump File [C:\Windows\Minidump\101710-18218-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: SRV*c:\websymbols*[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] Executable search path is: Windows 7 Kernel Version 7600 UP Free x86 compatible Product: WinNt, suite: TerminalServer SingleUserTS Built by: 7600.16617.x86fre.win7_gdr.100618-1621 Machine Name: Kernel base = 0x82811000 PsLoadedModuleList = 0x82959810 Debug session time: Sun Oct 17 14:41:57.967 2010 (UTC + 2:00) System Uptime: 0 days 0:05:30.280 Loading Kernel Symbols .................................................. ............. .................................................. .............. ......................... Loading User Symbols Loading unloaded module list .... kd> !analyze -v ************************************************** ***************************** * * * Bugcheck Analysis * * * ************************************************** ***************************** BAD_POOL_HEADER (19) The pool is already corrupt at the time of the current request. This may or may not be due to the caller. The internal pool links must be walked to figure out a possible cause of the problem, and then special pool applied to the suspect tags or the driver verifier to a suspect driver. Arguments: Arg1: 00000021, the data following the pool block being freed is corrupt. Typically this means the consumer (call stack ) has overrun the block. Arg2: fe4c4000, The pool pointer being freed. Arg3: 000062b0, The number of bytes allocated for the pool block. Arg4: 73666e74, The corrupted value found following the pool block. Debugging Details: ------------------ BUGCHECK_STR: 0x19_21 POOL_ADDRESS: GetPointerFromAddress: unable to read from 82979718 Unable to read MiSystemVaType memory at 82959160 fe4c4000 CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT PROCESS_NAME: csrss.exe CURRENT_IRQL: 0 LAST_CONTROL_TRANSFER: from 96fdc259 to 829301b6 STACK_TEXT: 8d0ecaf8 96fdc259 fe4c4000 00000000 fe925530 nt!ExFreePoolWithTag+0x1b1 8d0ecb0c 970beb1c fe4c4010 970beb45 fe4d1cf0 win32k!EngFreeMem+0x1f 8d0ecb24 970beabd fe4d87d8 8d0ecb9c 8d0ecb40 win32k!ttfdCloseFontContext+0x51 8d0ecb34 970beb5d fe4d1cf0 8d0ecb78 970b57e5 win32k!ttfdDestroyFont+0x16 8d0ecb40 970b57e5 fe4d1cf0 00000000 8d0ecbf4 win32k!ttfdSemDestroyFont+0x18 8d0ecb78 970b5838 fe4d1cf0 00000000 8d0ecca0 win32k!PDEVOBJ::DestroyFont+0x67 8d0ecba8 97020f6e 00000000 8d0ecbd4 00000001 win32k!RFONTOBJ::vDeleteRFONT+0x33 8d0ecbec 97022f65 fe4d1cf0 8d0ecca0 fe6d1cd0 win32k!RFONTOBJ::bMakeInactiveHelper+0x25a 8d0ecc48 9703e72e ffb8a008 8d0ecccc 9703e6cf win32k!RFONTOBJ::vMakeInactive+0x72 8d0ecc54 9703e6cf fe946cf0 1a19bb84 00004000 win32k!RFONTOBJ::RFONTOBJ+0x16 8d0ecccc 9703de76 00000000 fe8ffdf0 fe6d1728 win32k!XDCOBJ::bCleanDC+0x2e5 8d0ecce8 97034f96 09010848 09010848 0000003b win32k!GreCleanDC+0x24 8d0ecd00 97034ec5 09010848 00000000 8d0ecd24 win32k!ReleaseCacheDC+0xbe 8d0ecd10 9703c522 09010848 09010848 0017ee40 win32k!_ReleaseDC+0xf 8d0ecd24 8285444a 09010848 0000003b 0017ee40 win32k!NtUserCallOneParam+0x2f 8d0ecd24 779964f4 09010848 0000003b 0017ee40 nt!KiFastCallEntry+0x12a WARNING: Frame IP not in any known module. Following frames may be wrong. 0017ee40 00000000 00000000 00000000 00000000 0x779964f4 STACK_COMMAND: kb FOLLOWUP_IP: win32k!EngFreeMem+1f 96fdc259 5e pop esi SYMBOL_STACK_INDEX: 1 SYMBOL_NAME: win32k!EngFreeMem+1f FOLLOWUP_NAME: MachineOwner MODULE_NAME: win32k IMAGE_NAME: win32k.sys DEBUG_FLR_IMAGE_TIMESTAMP: 4c7dbbb5 FAILURE_BUCKET_ID: 0x19_21_win32k!EngFreeMem+1f BUCKET_ID: 0x19_21_win32k!EngFreeMem+1f Followup: MachineOwner --------- |
wenn ich es richtig lese denk ich das Du dir einen Virus eingehandelt hast über die csrss.exe.
Die Datei "csrss.exe" befindet sich im Ordner \\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei csrss.exe um einen Virus, Spyware, Trojaner oder Worm! Versuch mal mit [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] |
Danke erstmal für die schnelle Antwort, mit der csrss.exe ist alles in Ordnung, dein Prog zeigt auch nichts Verdächtiges. Ein Virenscann hat auch nichts gebracht und memtest86 zeigt auch kein Problem...
|
ups, dann doch noch mal versuchen das Programm welches Du gelöscht hast komplett aus der Regestrie rauszubekommen
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:53 Uhr. |
Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.