Jump to content
Sign in to follow this  
Punner

Bluescreen mit BugCheck 19 (Bad Pool Header)

Recommended Posts

Hallo, Debug-Experten,

 

ich brauche Hilfe bei der dump file Interpretation:

 

Seit Monaten (eigentlich seitdem ich den Rechner gekauft habe), aber in letzter Zeit immer häufiger (bis zu alle 20 Minuten) und unabhängig von den Aktionen/aktiven Programmen erhalte ich einen Bluescreen.

Es ist immer die gleiche Fehlermeldung mit BugCheck 19.

 

Memtest hat keine Fehler entdeckt. Gehäuse-Inneres ist entstaubt. Weiteres bzgl. Hardware habe ich bisher nicht ausprobiert.

 

Habe keinen 'alten' Systemzustand, in dem alles funktioniert hat.

Alle Treiber, die ich finden konnte, habe ich aktualisiert. BIOS ist ebenfalls upgedated.

 

System AMD Athlon 3400, 512 MB RAM, Windows XP, SP2

 

Anbei des Windows Debugger Ergebnis.

Bei Bedarf habe ich auch noch das Dumpchk.exe Ergebnis - war für das posting zusammen zu groß.

 

Wer kann helfen, woran es liegen könnte.

 

Vielen Dank für Eure Hilfe

Uwe

 

Executable search path is:

Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible

Product: WinNt

Built by: 2600.xpsp_sp2_gdr.050301-1519

Kernel base = 0x804d7000 PsLoadedModuleList = 0x805531a0

Debug session time: Mon Jan 30 22:40:08.765 2006 (GMT+1)

 

BugCheck 19, {20, e1b0ab48, e1b0abf8, c160402}

 

Probably caused by : win32k.sys ( win32k!HeavyFreePool+bb )

Followup: MachineOwner

 

BAD_POOL_HEADER (19)

The pool is already corrupt at the time of the current request.

This may or may not be due to the caller.

The internal pool links must be walked to figure out a possible cause of the problem, and then special pool applied to the suspect tags or the driver verifier to a suspect driver.

Arguments:

Arg1: 00000020, a pool block header size is corrupt.

Arg2: e1b0ab48, The pool entry we were looking for within the page.

Arg3: e1b0abf8, The next pool entry.

Arg4: 0c160402, (reserved)

 

Debugging Details:

 

BUGCHECK_STR: 0x19_20

POOL_ADDRESS: e1b0ab48

CUSTOMER_CRASH_COUNT: 2

DEFAULT_BUCKET_ID: DRIVER_FAULT

LAST_CONTROL_TRANSFER: from 80543c86 to 804f8925

STACK_TEXT:

b023a6c8 80543c86 00000019 00000020 e1b0ab48 nt!KeBugCheckEx+0x1b

b023a718 bf802acb e1b0ab50 00000000 b023a734 nt!ExFreePoolWithTag+0x2a0

b023a728 bf800b93 e1b0ab50 b023a744 bf805a3c win32k!HeavyFreePool+0xbb

b023a734 bf805a3c 81fec290 e1b0ab50 b023a768 win32k!ExFreeToPagedLookasideList+0x1e

b023a744 bf805a7a e1b0ab50 00000004 bf814282 win32k!FreeObject+0x25

b023a750 bf814282 00000001 bf814375 e1b0ab50 win32k!REGION::vDeleteREGION+0x14

b023a758 bf814375 e1b0ab50 b023a7a4 b023a788 win32k!RGNOBJ::vDeleteRGNOBJ+0xc

b023a768 bf8145d7 e1b0ab50 b023a7d4 00000000 win32k!RGNOBJ::bCopy+0x7a

b023a788 bf8262cd b023a7b0 0012f3a0 0012f2d0 win32k!RGNOBJAPI::bCopy+0x23

b023a7bc 8053c808 cd0405e6 380404f0 00000000 win32k!GreCombineRgn+0x50

b023a7bc 7c91eb94 cd0405e6 380404f0 00000000 nt!KiFastCallEntry+0xf8

WARNING: Frame IP not in any known module. Following frames may be wrong.

0012f3b8 00000000 00000000 00000000 00000000 0x7c91eb94

 

FOLLOWUP_IP:

win32k!HeavyFreePool+bb

bf802acb 5d pop ebp

 

SYMBOL_STACK_INDEX: 2

FOLLOWUP_NAME: MachineOwner

SYMBOL_NAME: win32k!HeavyFreePool+bb

MODULE_NAME: win32k

IMAGE_NAME: win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 43446a58

STACK_COMMAND: kb

FAILURE_BUCKET_ID: 0x19_20_win32k!HeavyFreePool+bb

BUCKET_ID: 0x19_20_win32k!HeavyFreePool+bb

Followup: MachineOwner

____________________________________________________________________

Share this post


Link to post
Share on other sites

Könnte ein Treiber sein, der nicht sauber programmiert ist, Dazu zählen übrigens auch Virenscanner. Im resource Kit findet sich das Tool "poolmon". Damit kannst Du beobachten, welcher "Tag" dort den Poolmemory stark beschäftigt. In XP muß dazu "pool tagging" aktiviert werden (benutze mal die Suchfunktion).

 

-Zahni

Share this post


Link to post
Share on other sites
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...