myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Windows & Software
Seite neu laden

Bluescreen "Bad_Pool-Header"

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 17.10.10, 15:01   #1
0utl4w
Anfänger
 
Registriert seit: Jul 2009
Beiträge: 2
Bedankt: 0
0utl4w ist noch neu hier! | 0 Respekt Punkte
Standard Bluescreen "Bad_Pool-Header"

Hi,

hab seit 2 Tagen das Problem, dass ich ca. 5-10sec nach dem Starten von Firefox 3.6.10 und Thunderbird 3.1.4 einen Bluescreen bekomme mit der Fehlermeldung "BAD_POOL_HEADER" und STOP: 0x00000019. Nach einigem Googlen hab ich das Dump-File mal analysieren lassen und hänge die Analyse mal meinem Post an.
Kurz vor dem ersten Bluescreen hatte ich eine Software für die Uni installiert, das Programm nennt sich GIBcam 2007, wie sich herausgestellt hat, ist es nicht mit Windows 7 kompatibel, so dass ich es wieder deinstalliert habe und seitdem habe ich das Problem.
Meine Treiber sind alle auf dem neuesten Stand.

Mein System:
OS: Win 7 32-bit
Prozessor: AMD Athlon 64 3400+
GraKa: ATI Radeon HD 3650 AGP 512mb GDDR3
RAM: 3 GB
Mainboard: Asus KV8-X
Festplatte: 500 GB SATA
__________________________________________________ ___________________

BugCheck:

Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\101710-18218-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\websymbols*[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Executable search path is:
Windows 7 Kernel Version 7600 UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 7600.16617.x86fre.win7_gdr.100618-1621
Machine Name:
Kernel base = 0x82811000 PsLoadedModuleList = 0x82959810
Debug session time: Sun Oct 17 14:41:57.967 2010 (UTC + 2:00)
System Uptime: 0 days 0:05:30.280
Loading Kernel Symbols
.................................................. .............
.................................................. ..............
.........................
Loading User Symbols
Loading unloaded module list
....
kd> !analyze -v
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************

BAD_POOL_HEADER (19)
The pool is already corrupt at the time of the current request.
This may or may not be due to the caller.
The internal pool links must be walked to figure out a possible cause of
the problem, and then special pool applied to the suspect tags or the driver
verifier to a suspect driver.
Arguments:
Arg1: 00000021, the data following the pool block being freed is corrupt. Typically this means the consumer (call stack ) has overrun the block.
Arg2: fe4c4000, The pool pointer being freed.
Arg3: 000062b0, The number of bytes allocated for the pool block.
Arg4: 73666e74, The corrupted value found following the pool block.

Debugging Details:
------------------


BUGCHECK_STR: 0x19_21

POOL_ADDRESS: GetPointerFromAddress: unable to read from 82979718
Unable to read MiSystemVaType memory at 82959160
fe4c4000

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT

PROCESS_NAME: csrss.exe

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from 96fdc259 to 829301b6

STACK_TEXT:
8d0ecaf8 96fdc259 fe4c4000 00000000 fe925530 nt!ExFreePoolWithTag+0x1b1
8d0ecb0c 970beb1c fe4c4010 970beb45 fe4d1cf0 win32k!EngFreeMem+0x1f
8d0ecb24 970beabd fe4d87d8 8d0ecb9c 8d0ecb40 win32k!ttfdCloseFontContext+0x51
8d0ecb34 970beb5d fe4d1cf0 8d0ecb78 970b57e5 win32k!ttfdDestroyFont+0x16
8d0ecb40 970b57e5 fe4d1cf0 00000000 8d0ecbf4 win32k!ttfdSemDestroyFont+0x18
8d0ecb78 970b5838 fe4d1cf0 00000000 8d0ecca0 win32k!PDEVOBJ:estroyFont+0x67
8d0ecba8 97020f6e 00000000 8d0ecbd4 00000001 win32k!RFONTOBJ::vDeleteRFONT+0x33
8d0ecbec 97022f65 fe4d1cf0 8d0ecca0 fe6d1cd0 win32k!RFONTOBJ::bMakeInactiveHelper+0x25a
8d0ecc48 9703e72e ffb8a008 8d0ecccc 9703e6cf win32k!RFONTOBJ::vMakeInactive+0x72
8d0ecc54 9703e6cf fe946cf0 1a19bb84 00004000 win32k!RFONTOBJ::RFONTOBJ+0x16
8d0ecccc 9703de76 00000000 fe8ffdf0 fe6d1728 win32k!XDCOBJ::bCleanDC+0x2e5
8d0ecce8 97034f96 09010848 09010848 0000003b win32k!GreCleanDC+0x24
8d0ecd00 97034ec5 09010848 00000000 8d0ecd24 win32k!ReleaseCacheDC+0xbe
8d0ecd10 9703c522 09010848 09010848 0017ee40 win32k!_ReleaseDC+0xf
8d0ecd24 8285444a 09010848 0000003b 0017ee40 win32k!NtUserCallOneParam+0x2f
8d0ecd24 779964f4 09010848 0000003b 0017ee40 nt!KiFastCallEntry+0x12a
WARNING: Frame IP not in any known module. Following frames may be wrong.
0017ee40 00000000 00000000 00000000 00000000 0x779964f4


STACK_COMMAND: kb

FOLLOWUP_IP:
win32k!EngFreeMem+1f
96fdc259 5e pop esi

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: win32k!EngFreeMem+1f

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4c7dbbb5

FAILURE_BUCKET_ID: 0x19_21_win32k!EngFreeMem+1f

BUCKET_ID: 0x19_21_win32k!EngFreeMem+1f

Followup: MachineOwner
---------
0utl4w ist offline   Mit Zitat antworten
Ungelesen 17.10.10, 15:12   #2
vonderklinik
Newbie
 
Benutzerbild von vonderklinik
 
Registriert seit: May 2009
Ort: mal da und selten dort
Beiträge: 76
Bedankt: 24
vonderklinik ist noch neu hier! | 0 Respekt Punkte
Standard

wenn ich es richtig lese denk ich das Du dir einen Virus eingehandelt hast über die csrss.exe.
Die Datei "csrss.exe" befindet sich im Ordner \\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei csrss.exe um einen Virus, Spyware, Trojaner oder Worm!
Versuch mal mit [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
Trink was klar ist, iss was gar ist und red was wahr ist
vonderklinik ist offline   Mit Zitat antworten
Ungelesen 17.10.10, 16:31   #3
0utl4w
Anfänger
 
Registriert seit: Jul 2009
Beiträge: 2
Bedankt: 0
0utl4w ist noch neu hier! | 0 Respekt Punkte
Standard

Danke erstmal für die schnelle Antwort, mit der csrss.exe ist alles in Ordnung, dein Prog zeigt auch nichts Verdächtiges. Ein Virenscann hat auch nichts gebracht und memtest86 zeigt auch kein Problem...
0utl4w ist offline   Mit Zitat antworten
Ungelesen 17.10.10, 20:20   #4
vonderklinik
Newbie
 
Benutzerbild von vonderklinik
 
Registriert seit: May 2009
Ort: mal da und selten dort
Beiträge: 76
Bedankt: 24
vonderklinik ist noch neu hier! | 0 Respekt Punkte
Standard

ups, dann doch noch mal versuchen das Programm welches Du gelöscht hast komplett aus der Regestrie rauszubekommen
__________________
Trink was klar ist, iss was gar ist und red was wahr ist
vonderklinik ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:22 Uhr.


Sitemap

().