6 Seiten V   1 2 3 > »   
Reply to this topicStart new topic
Lösung: Windows Explorer funktioniert nicht mehr, Windows Explorer stürzt ab
Thema
MagicAndre1981
Beitrag 11.12.2011, 19:25
Beitrag #1


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Heute will ich euch ein Paar Tipps zum Lösen von Explorer-Abstürzen geben:



Der einfachste Lösung kann über das Actioncenter/Wartungscenter von Windows 7 ablaufen. Findet dort einen Windows Explorer-Absturz, macht einen Rechtsklickt auf "Technische Details".

Dann seht ihr so etwas:

ZITAT
Beschreibung
Pfad der fehlerhaften Anwendung: C:\Windows\explorer.exe

Problemsignatur
Problemereignisame: BEX
Anwendungsname: Explorer.EXE
Anwendungsversion: 6.1.7601.17514
Anwendungszeitstempel: 4ce796f3
Fehlermodulname: QuickTime.qts_unloaded
Fehlermodulversion: 0.0.0.0
Fehlermodulzeitstempel: 4cf4536a
Ausnahmeoffset: 583ebb89
Ausnahmecode: c0000005
Ausnahmedaten: 00000008


Schaut bei Fehlermodulname ob dort Drittherstellerdateien vorkommen. In dem Beispiel lag es an Quicktime. Wenn dort Microsoft DLLs wie ntdll.dll stehen müsst ihr etwas anderes Probieren.

Damit ihr das Problem lösen könnt, müsst ihr eine Dump-Datei vom abstürzenden Explorer erstellen. Dazu die Registry-Datei WER_Explorer_full.reg von meinem Dropbox- Account herunter und importiert diese Registrydatei.

Wenn der Windows Explorer wieder abgestürzt erstellt der Windows-Fehlerberichtsdienst (kontrolliert bitte ob der Dienst läuft!) eine Dump-datei in C:\localdumps.

Nachdem eine dmp Datei erstellt wurde, installiert die Debugging Tools. Startet WinDbg und öffnet die dmp aus dem Ordner C:\localdumps.

Angehängtes Bild


nun tippt !analyze -v in die Textbox am unteren rand von WinDbg und drückt Enter. Nun lädt der Debugger Debug-Dateien und analysiert die Datei.

Dann seht ihr die Ausgabe:

ZITAT
ChildEBP RetAddr
0209ce80 76fa5e6c ntdll!KiFastSystemCallRet
0209ce84 77003ee6 ntdll!ZwWaitForSingleObject+0xc
0209cf08 77004014 ntdll!RtlReportExceptionEx+0x14b
0209cf60 770227ce ntdll!RtlReportException+0x86
0209cf74 7702284b ntdll!RtlpTerminateFailureFilter+0x14
0209cf80 76f7d950 ntdll!RtlReportCriticalFailure+0x67
0209cf94 76f7d7ec ntdll!_EH4_CallFilterFunc+0x12
0209cfbc 76fa65f9 ntdll!_except_handler4+0x8e
0209cfe0 76fa65cb ntdll!ExecuteHandler2+0x26
0209d090 76fa6457 ntdll!ExecuteHandler+0x24
0209d090 7702283b ntdll!KiUserExceptionDispatcher+0xf
0209d41c 7702376b ntdll!RtlReportCriticalFailure+0x57
0209d42c 7702384b ntdll!RtlpReportHeapFailure+0x21
0209d460 76fdb287 ntdll!RtlpLogHeapFailure+0xa1
0209d490 76eb98cd ntdll!RtlFreeHeap+0x64
0209d4dc 6da22247 msvcrt!free+0xcd
0209d4e8 6da26e2d mfc42!CObject::operator delete+0xe
0209d4f8 6da2f806 mfc42!CDynLinkLibrary::`scalar deleting destructor'+0x19
0209d510 100081d2 mfc42!AfxTermExtensionModule+0x4a
WARNING: Stack unwind information not available. Following frames may be wrong.
0209d52c 10008417 Firebird2Control+0x81d2
0209d54c 76fbaf24 Firebird2Control+0x8417
0209d56c 76f910b2 ntdll!LdrpCallInitRoutine+0x14
0209d5f4 76fbbec9 ntdll!LdrpUnloadDll+0x386
0209d638 75138019 ntdll!LdrUnloadDll+0x4a
0209d648 7635983f KERNELBASE!FreeLibrary+0x15
0209d668 76359771 shell32!_TerminateCPLModule+0xb5
0209d680 76550467 shell32!CPL_ReleaseModuleReference+0x8b
0209d68c 74046604 shell32!ControlPanelEnum_ReleaseModuleReference+0x13
0209d6a4 74046670 comctl32!DPA_EnumCallback+0x25
0209d6b8 763147a0 comctl32!DPA_DestroyCallback+0x13
0209d6d0 76364aca shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b
0209d6e4 76364a84 shell32!CControlPanelEnum::~CControlPanelEnum+0x2d
0209d6f0 76364a70 shell32!CControlPanelEnum::`scalar deleting destructor'+0xd
0209d704 7630a1bb shell32!CControlPanelEnum::Release+0x27
0209d710 7629c3a2 shell32!IUnknown_SafeReleaseAndNullPtr<CRealizeTask>+0x17
0209d71c 7629c35e shell32!CRegFolderEnum::~CRegFolderEnum+0x2b
0209d728 762c2207 shell32!CRegFolderEnum::`scalar deleting destructor'+0xd
0209d73c 7635e605 shell32!CRegFolderEnum::Release+0x27
0209ddd0 7635d712 shell32!CControlPanelTasks::_LoadAppletTasks+0x29a
0209ddf4 7631de0f shell32!CControlPanelTasks::EnsureLoaded+0x114
0209de20 7631dd36 shell32!CAppletAndTaskEnum::Init+0xb0
0209de3c 7631dcf4 shell32!CAppletAndTaskEnum::CreateInstance+0x38
0209de54 762f7833 shell32!CTasksFolder::EnumObjects+0x2f
0209deac 762f7b9d shell32!CMenuItemsCache::_FillFolderCache+0x47
0209dec8 74046604 shell32!CMenuItemsCache::FolderEnumCallback+0x29
0209dee0 74046670 comctl32!DPA_EnumCallback+0x25
0209def4 763147a0 comctl32!DPA_DestroyCallback+0x13
0209df0c 762f7931 shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b
0209df5c 762f7b9d shell32!CMenuItemsCache::_FillFolderCache+0x161
0209df78 74046604 shell32!CMenuItemsCache::FolderEnumCallback+0x29
0209df90 74046670 comctl32!DPA_EnumCallback+0x25
0209dfa4 763147a0 comctl32!DPA_DestroyCallback+0x13
0209dfbc 762f7931 shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b
0209e00c 762f7b9d shell32!CMenuItemsCache::_FillFolderCache+0x161
0209e028 74046604 shell32!CMenuItemsCache::FolderEnumCallback+0x29
0209e040 74046670 comctl32!DPA_EnumCallback+0x25
0209e054 763147a0 comctl32!DPA_DestroyCallback+0x13
0209e06c 762f7931 shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b
0209e0bc 762f7792 shell32!CMenuItemsCache::_FillFolderCache+0x161
0209e110 762ea744 shell32!CMenuItemsCache::UpdateCache+0x23e
0209e148 763694b6 shell32!CStartMenuCacheAndAppResolver::_EnumMFUItems+0x104
0209e164 76290170 shell32!CStartMenuCacheAndAppResolver::_EnsureCacheEnumedForResolving+0x35
0209f1ec 76305a6d shell32!CStartMenuCacheAndAppResolver::_GetBestAppIDForProcess+0xca
0209f630 7630811a shell32!CStartMenuCacheAndAppResolver::GetAppIDForProcess+0x217
0209f68c 00df9c8a shell32!CStartMenuCacheAndAppResolver::GetAppIDForWindow+0x18a
0209f6b8 00df9bf0 explorer!CTaskBand::CResolveWindowTask::_ResolveWindowWorker+0x56
0209f6f0 00df9b75 explorer!CTaskBand::CResolveWindowTask::_ResolveWindow+0x74
0209f6f8 00df80cc explorer!CTaskBand::CResolveWindowTask::InternalResumeRT+0xd
0209f718 7630618e explorer!CRunnableTask::Run+0xce
0209f734 763060f9 shell32!CShellTask::TT_Run+0x167
0209f77c 762faa98 shell32!CShellTaskThread::ThreadProc+0xa3
0209f784 75bab6cf shell32!CShellTaskThread::s_ThreadProc+0x1b
0209f794 76f8b5e9 shlwapi!ExecuteWorkItemThreadProc+0xe
0209f808 76f8e8d1 ntdll!RtlpTpWorkCallback+0x11d
0209f968 75561194 ntdll!TppWorkerThread+0x572
0209f974 76fbb3f5 kernel32!BaseThreadInitThunk+0xe
0209f9b4 76fbb3c8 ntdll!__RtlUserThreadStart+0x70
0209f9cc 00000000 ntdll!_RtlUserThreadStart+0x1b


In dem Beispiel versucht der Explorer alle CPL Dateien aufzulisten und die Firebird2Control verursacht einen Fehler. Nun tippt ihr lmvm Firebird2Control um Details zu der Datei zu bekommen und seht das:

ZITAT
Image path: C:\Windows\System32\Firebird2Control.cpl
Image name: Firebird2Control.cpl
Timestamp: Sun Aug 08 22:54:18 2004 (411692FA)
CheckSum: 00000000
ImageSize: 00012000
File version: 1.5.0.0
Product version: 1.5.0.0


Das bestätigt die Annahme des auflisten der CPL Dateien. Dazu gibt es einen Bugeintrag beim firebird-Tracker:

http://tracker.firebirdsql.org/browse/CORE-1061

Die CPL von firebird 1.5 verursacht Explorer Abstürze. Also war die Analyse korrekt. Um das Problem zu lösen müsst ihr einfach die Datei Firebird2Control.cpl löschen oder auf mind Version 2 updaten.

Hier ein andere Beispiel:

ZITAT
Child-SP RetAddr Call Site
00000000`04daae48 000007fe`fd871420 ntdll!NtWaitForMultipleObjects+0xa
00000000`04daae50 00000000`776f2d53 KERNELBASE!WaitForMultipleObjectsEx+0xe8
00000000`04daaf50 00000000`77769135 kernel32!WaitForMultipleObjectsExImplementation+0xb3
00000000`04daafe0 00000000`777692b7 kernel32!WerpReportFaultInternal+0x215
00000000`04dab080 00000000`7776930f kernel32!WerpReportFault+0x77
00000000`04dab0b0 00000000`7776952c kernel32!BasepReportFault+0x1f
00000000`04dab0e0 000007fe`fe105652 kernel32!UnhandledExceptionFilter+0x1fc
00000000`04dab1c0 000007fe`fe0eaa8e msvcrt!abort+0x96
00000000`04dab770 00000001`0002164a msvcrt!terminate+0x1e
00000000`04dab7a0 00000000`77769490 explorer!__CxxUnhandledExceptionFilter+0x3a
00000000`04dab7d0 00000000`778b3f75 kernel32!UnhandledExceptionFilter+0x160
00000000`04dab8b0 00000000`778b4355 ntdll!TppExceptionFilter+0xa5
00000000`04dab910 00000000`778845f7 ntdll!TppWorkerpInnerExceptionFilter+0x15
00000000`04dab940 00000000`778085a8 ntdll! ?? ::FNODOBFM::`string'+0x2600
00000000`04dab980 00000000`778826ed ntdll!_C_specific_handler+0x8c
00000000`04dab9f0 00000000`77819d0d ntdll!_GSHandlerCheck_SEH+0x75
00000000`04daba20 00000000`778091af ntdll!RtlpExecuteHandlerForException+0xd
00000000`04daba50 00000000`778097a8 ntdll!RtlDispatchException+0x45a
00000000`04dac130 000007fe`fd87a49d ntdll!RtlRaiseException+0x22f
00000000`04dac770 00000000`73af54ca KERNELBASE!RaiseException+0x39
00000000`04dac840 00000001`8001613c msvcr90!CxxThrowException+0x86
00000000`04dac8b0 00000001`80000000 mozyshell+0x1613c
00000000`04dac8b8 00000000`0e081d40 mozyshell

00000000`04dac8c0 00000000`0d186c35 0xe081d40
00000000`04dac8c8 00000000`00000001 0xd186c35
00000000`04dac8d0 00000000`0df5ccd0 0x1
00000000`04dac8d8 00000000`03412000 0xdf5ccd0
00000000`04dac8e0 ffffffff`fffffffe 0x3412000
00000000`04dac8e8 00000001`80241598 0xffffffff`fffffffe
00000000`04dac8f0 00000000`00000000 mozyshell +0x241598


Image path: C:\Program Files\MozyHome\mozyshell.dll
Image name: mozyshell.dll
Timestamp: Tue Feb 08 18:34:43 2011 (4D517EB3)
CheckSum: 00437747
ImageSize: 00456000
File version: 2.6.7.0
Product version: 2.6.0.0


Hier ist das Programm MozyHome die Ursache.


Wenn ihr zu keiner Lösung kommt, zippt eure Dumps, antwortet hier und postet einen Link zu den Dumps. Ich schau mal ob ich helfen kann.


Nach dem Erstellen der Dump führt bitte diese Registry Datei aus um AppVerifier, PageHeap und die Dump- Erstellung zu deaktivieren.

Der Beitrag wurde von MagicAndre1981 bearbeitet: 26.06.2014, 15:42
Bearbeitungsgrund: Links zu .reg Dateien angepasst


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 12.12.2011, 18:05
Beitrag #2


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Problematischer ist es wenn ihr folgendes seht:

ZITAT
ntdll!RtlDebugAllocateHeap+0x0000000000000031
ntdll! ?? ::FNODOBFM::`string'+0x0000000000019ce2
ntdll!RtlAllocateHeap+0x000000000000016c
verifier!AVrfpRtlAllocateHeap+0x00000000000000b2
ole32!CreateWrapperClipDataObjectFromFormatsArray+0x00000000000000c4
ole32!OleGetClipboard+0x000000000000009e
shell32!Def_IsPasteAvailable+0x000000000000013e
shell32!Def_InitEditCommands+0x00000000000000c2
shell32!CDefFolderMenu::QueryContextMenu+0x000000000000037e
explorer!SFTBarHost::_OnContextMenu+0x00000000000001e2


Hier stürzt der Explorer beim Zugriff auf Daten der Zwischenablage (Clipboard) ab. In dem Fall verändert eine Drittherstellersoftware die Daten Zwischenablage. Ihr müsste also andere Anwendungen schließen und etwas "Rumprobieren" bis ihr die Anwendung findet, die Daten in die Zwischenablage kopiert.


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 15.12.2011, 18:29
Beitrag #3


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Seht ihr so etwas:

ZITAT
ole32!ApartmentUninitialize+0x70
ole32!wCoUninitialize+0x250
ole32!CoUninitialize+0xa2
verifier!AVrfpCoUninitialize+0x1b
networkitemfactory!FDBackgroundThreadHandler +0x25
shlwapi!WrapperThreadProc+0x19b


dann solltet ihr mal dieses Update installieren, dass einen Fehler in der Netzwerkerkennungsfunktion beseitigt:

http://www.winvistaside.de/forum/index.php?showtopic=4246


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
Vokalmatador
Beitrag 03.01.2012, 06:09
Beitrag #4


Newbie
Gruppensymbol

Gruppe: Mitglied
Beiträge: 2
Beigetreten: 03.01.2012





Hallo Threadersteller,

ich wollte nur einmal melden, dass ich die Methode oben für mein Problem verwendet habe. Bei mir stürzt (in Windows 7) regelmäßig der Explorer aus unerkennbaren Gründen ziemlich zufällig ab, und dazu auf jeden Fall noch vorhersagbar, wenn ich bei 'öffnen mit' ein Programm selbst suchen muss (eigentlich sogar bei jeder Gelegenheit, wo es so ein Durchsuchungsmenü hat).
Die Veränderung in der Registry mit dem automatisch startenden Programm, hat bei mir allerdings zu fortgesetzten Explorerabstürzen geführt. Sobald der erste Fehler kam, konnte ich das 'Explorer funktioniert nicht mehr' Fenster gar nicht mehr wegklicken, weil im gleichen Moment ein neues aufgeploppt ist (anscheinend hat er immer versucht den neuzustarten und ist gleich wieder abgestürzt). Nach dem Computerreset ist das sogar gleich nach dem Login passiert, also konnte ich den Computer erstmal überhaupt nicht mehr bedienen. Im abgesicherten Modus -wo der Explorer übrigens auch ab und zu abgestürzt ist (aber wenigstens nicht permanent)- hab ich dann die zugefügten Registry Einträge einfach wieder gelöscht (ich hoffe das ist kein Problem?? - nicht das die nur Veränderungen und nicht Zusätze waren).
Die *.dmp Dateien ließen sich dann übrigens nicht in WinDmp öffnen, womöglich weil sie zu groß waren für Textformate? Ich hatte davon einige, anscheinend von jedem zweiten der wiederholten Abstürze eine, und jede über 100mb groß!

Ich weiß nicht, ob dieser Kettenabsturz möglicherweise ein generell wahrscheinliches Problem mit der automatischen dmp Erzeugung ist, aber wollte das mal gemeldet haben. Evtl. ist es ja auch super selten und man kann durch sein Auftreten bei mir daran etwas über die Natur des eigentlichen Fehlers rückschließen?
Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 03.01.2012, 17:44
Beitrag #5


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Die reg-Datei beseitigt nichts, sie veranlasst den Dienst nur Dumps zu erzeugen.

Packe die ganzen Dumps als RAR/7z und lad sie hoch (Dropbox, SkyDrive, Rapidshare.com, Mediafire.com)



--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
Vokalmatador
Beitrag 04.01.2012, 08:22
Beitrag #6


Newbie
Gruppensymbol

Gruppe: Mitglied
Beiträge: 2
Beigetreten: 03.01.2012





Danke, Ich hab das Problem jetzt aber shon selbst lösen können. Das kursiert anscheinend momentan bei den neueren Asus Notebooks, wo eine AsusWSS[irgendwas].dll sich ständig mit dem Explorer zofft. Das kommt von einem Webstorage-Service von Asus, der die ganze Zeit versucht die angezeigten Dateipfade noch mit der/m Webstorage zu verbinden.
Brauch ich eh nicht, deinstalliert, alles wunderbar. smile.gif

Grüße
Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 04.01.2012, 17:42
Beitrag #7


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





ok, schön, dass du es lösen konntest. Wie hast du die DLL ausfindig gemacht? Über WinDbg oder die Zuverlässigkeitsanzeige? Wenn du es mit WinDbg gefunden hast, kannst du bitte den Callstack posten, damit andere Nutzer so die Lösung einfacher sehen können?


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
chw
Beitrag 25.01.2012, 09:13
Beitrag #8


Newbie
Gruppensymbol

Gruppe: Mitglied
Beiträge: 5
Beigetreten: 24.01.2012





Hallo Andre,
ich bin auch ein leidgeplagter "explorer.exe funktioniert nicht mehr" Windows 7 Benutzer. Bei Recherchen zur Ursache im Web bin ich auf Deinen Eintrag hier gestoßen. Ich bin Deinem Rat gefolgt, und habe die Dump Datei erstellen und von Windbg analysieren lassen. Die Ursache der Probleme kann ich durch das Windbg Ergebnis aber noch nicht recht eingrenzen. Ich vermute, das es was mit der Zwischenablage zu tun haben muss (ole32!CClipDataObject::~CClipDataObject+0x48):

QUELLTEXT
This dump file has a breakpoint exception stored in it.
The stored exception information can be accessed via .ecxr.
ntdll!ZwWaitForSingleObject+0xa:
00000000`77cb135a c3              ret
0:021> !analyze -v
*******************************************************************************
*                                                                             *
*                        Exception Analysis                                   *
*                                                                             *
*******************************************************************************

APPLICATION_VERIFIER_HEAPS_CORRUPTED_HEAP_BLOCK_SUFFIX (f)
Corrupted suffix pattern for heap block.
Most typically this happens for buffer overrun errors. Sometimes the application
verifier places non-accessible pages at the end of the allocation and buffer
overruns will cause an access violation and sometimes the heap block is
followed by a magic pattern. If this pattern is changed when the block gets
freed you will get this break. These breaks can be quite difficult to debug
because you do not have the actual moment when corruption happened.
You just have access to the free moment (stop happened here) and the
allocation stack trace (!heap -p -a HEAP_BLOCK_ADDRESS)
Arguments:
Arg1: 00000000019c1000, Heap handle used in the call.
Arg2: 0000000019b8f8d0, Heap block involved in the operation.
Arg3: 0000000000000000, Size of the heap block.
Arg4: 0000000019b8f8d0, Corruption address.
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for scriptsn.dll -
GetPageUrlData failed, server returned HTTP status 404
URL requested: http://watson.microsoft.com/StageOne/explorer_exe/6_1_7601_17567/4d672ee4/verifier_dll/6_1_7600_16385/4a5be081/80000003/0000a668.htm?Retriage=1

FAULTING_IP:
verifier!VerifierStopMessage+1f0
000007fe`f664a668 cc              int     3

EXCEPTION_RECORD:  ffffffffffffffff -- (.exr 0xffffffffffffffff)
ExceptionAddress: 000007fef664a668 (verifier!VerifierStopMessage+0x00000000000001f0)
   ExceptionCode: 80000003 (Break instruction exception)
  ExceptionFlags: 00000000
NumberParameters: 1
   Parameter[0]: 0000000000000000

DEFAULT_BUCKET_ID:  STATUS_BREAKPOINT

PROCESS_NAME:  explorer.exe

ERROR_CODE: (NTSTATUS) 0x80000003 - {AUSNAHME}  Haltepunkt  Im Quellprogramm wurde ein Haltepunkt erreicht.

EXCEPTION_CODE: (HRESULT) 0x80000003 (2147483651) - Mindestens ein Argument ist ung ltig.

EXCEPTION_PARAMETER1:  0000000000000000

MOD_LIST: <ANALYSIS/>

NTGLOBALFLAG:  2000100

APPLICATION_VERIFIER_FLAGS:  48004

FAULTING_THREAD:  0000000000001afc

PRIMARY_PROBLEM_CLASS:  STATUS_BREAKPOINT

BUGCHECK_STR:  APPLICATION_FAULT_STATUS_BREAKPOINT

STACK_TEXT:  
00000000`0cb9f430 000007fe`f66493ea : 00000000`0cb9f5d8 000007fe`f66418f8 00000000`0cb9ff50 000007fe`f6641610 : verifier!VerifierStopMessage+0x1f0
00000000`0cb9f4e0 000007fe`f6649736 : 00000000`19b8f8d0 00000000`00000002 00000000`00000040 00000000`00000004 : verifier!AVrfpDphReportCorruptedBlock+0x222
00000000`0cb9f5a0 000007fe`f66499cd : 00000000`019c1000 00000000`19b8f8d0 00000000`00000004 00000000`00000000 : verifier!AVrfpDphCheckNormalHeapBlock+0xce
00000000`0cb9f610 000007fe`f664873a : 00000000`19b8f8d0 00000000`01000002 00000000`0000027f 00000000`00000000 : verifier!AVrfpDphNormalHeapFree+0x29
00000000`0cb9f640 00000000`77d299a5 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : verifier!AVrfDebugPageHeapFree+0xb6
00000000`0cb9f6a0 00000000`77ccdbc0 : 00000000`019c0000 00000000`00000000 00000000`019c0000 00000000`00000000 : ntdll!RtlDebugFreeHeap+0x35
00000000`0cb9f700 00000000`77cb413d : 00000000`019c0000 00000000`00000001 00000000`00000000 00000000`19b8f8d0 : ntdll! ?? ::FNODOBFM::`string'+0x10b82
00000000`0cb9fa40 000007fe`f665f4e1 : 00000000`19b8f8d0 00000000`19b8f8d0 00000000`00000000 00000000`00000000 : ntdll!RtlFreeHeap+0x1a6
00000000`0cb9fac0 000007fe`ffc82258 : 00000000`019c0000 00000000`00000000 00000000`19b8f8d0 000007fe`fc9f0b75 : verifier!AVrfpRtlFreeHeap+0xa5
00000000`0cb9fb60 000007fe`ffca196e : 00000000`00000000 00000000`00000000 00000000`0a5f88b0 000007fe`febd4981 : ole32!CClipDataObject::~CClipDataObject+0x48
00000000`0cb9fb90 000007fe`ffcbc66f : 00000000`0c5e3eb0 00000000`00000000 ffffffff`fffffffe 000007fe`fcbe6fb7 : ole32!CClipDataObject::`scalar deleting destructor'+0xe
00000000`0cb9fbc0 000007fe`ffd1deed : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ole32!CClipDataObject::InternalRelease+0x1f
00000000`0cb9fbf0 000007fe`ffd71619 : 00000000`0a6078c0 00000000`00000000 00000000`00000000 00000000`00000000 : ole32!ClipboardUninitialize+0x4d
00000000`0cb9fc20 000007fe`fcbf50bc : 00000000`0a6078c0 00000000`00000001 1056dd84`00000002 00000000`00000008 : ole32!OleUninitialize+0x39
00000000`0cb9fc50 000007fe`fcbf5032 : 1056dd84`00000002 00000000`0c597670 ffffffff`fffffffe 000007fe`fe199110 : EXPLORERFRAME!BrowserNewThreadProc+0x74
00000000`0cb9fc80 000007fe`fcbebe50 : 00000000`0a607ee0 00000000`0c597730 00000000`00000000 000007fe`febcf19c : EXPLORERFRAME!CExplorerTask::InternalResumeRT+0x12
00000000`0cb9fcb0 000007fe`febcf0eb : 80000000`01000000 00000000`0cb9fd40 00000000`0a607ee0 00000000`0000000a : EXPLORERFRAME!CRunnableTask::Run+0xda
00000000`0cb9fce0 000007fe`febd2c8a : 00000000`0a607ee0 00000000`00000000 00000000`0a607ee0 00000000`0c597730 : shell32!CShellTask::TT_Run+0x124
00000000`0cb9fd10 000007fe`febd2de2 : 00000000`0c597730 00000000`0c597730 00000000`00000000 00000000`00000010 : shell32!CShellTaskThread::ThreadProc+0x1d2
00000000`0cb9fdb0 000007fe`fe5cc71e : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : shell32!CShellTaskThread::s_ThreadProc+0x22
00000000`0cb9fde0 000007fe`f6664b87 : 00000000`0f2f2d40 00000000`0f2f2d40 00000000`00000000 00000000`00000000 : shlwapi!WrapperThreadProc+0x19b
00000000`0cb9fee0 00000000`7769652d : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : verifier!AVrfpStandardThreadFunction+0x2b
00000000`0cb9ff20 00000000`77c8c521 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : kernel32!BaseThreadInitThunk+0xd
00000000`0cb9ff50 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x1d


STACK_COMMAND:  .cxr 0000000000000000; kb; ~21s; .ecxr; kb

FOLLOWUP_IP:
verifier!VerifierStopMessage+1f0
000007fe`f664a668 cc              int     3

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  verifier!VerifierStopMessage+1f0

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: verifier

IMAGE_NAME:  verifier.dll

DEBUG_FLR_IMAGE_TIMESTAMP:  4a5be081

FAILURE_BUCKET_ID:  STATUS_BREAKPOINT_80000003_verifier.dll!VerifierStopMessage

BUCKET_ID:  X64_APPLICATION_FAULT_STATUS_BREAKPOINT_verifier!VerifierStopMessage+1f0

WATSON_STAGEONE_URL:  http://watson.microsoft.com/StageOne/explorer_exe/6_1_7601_17567/4d672ee4/verifier_dll/6_1_7600_16385/4a5be081/80000003/0000a668.htm?Retriage=1

Followup: MachineOwner


Kannst Du (oder wer anderes wink.gif) dem Ergebnis etwas mehr entnehmen? Gibt es einen Weg, herauszufinden, welches Programm die Zwischenablage ändert (Wenn das mit der Zwischenablage zusammen hängen sollte)?


Vielen Dank vor ab für die Hilfe,
chw
Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 25.01.2012, 17:36
Beitrag #9


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





tipp mal
QUELLTEXT
!heap -p -a 0000000019b8f8d0
ein. Siehst du da mehr? Wenn nicht, zipe die dmp und lad sie hoch, ich schau mal drüber.


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
chw
Beitrag 25.01.2012, 23:08
Beitrag #10


Newbie
Gruppensymbol

Gruppe: Mitglied
Beiträge: 5
Beigetreten: 24.01.2012





Danke für Deine Rückmeldung smile.gif

Hier die Ausgabe von !heap -p -a 0000000019b8f8d0

QUELLTEXT
0:021> !heap -p -a 0000000019b8f8d0
    address 0000000019b8f8d0 found in
    _HEAP @ 2ae0000
              HEAP_ENTRY Size Prev Flags            UserPtr UserSize - state
        0000000019b8f880 0007 0000  [00]   0000000019b8f8d0    00000 - (busy)
        Trace: 1251
        7fef6648629 verifier!AVrfDebugPageHeapAllocate+0x0000000000000385
        77d37031 ntdll!RtlDebugAllocateHeap+0x0000000000000031
        77cfc5ca ntdll! ?? ::FNODOBFM::`string'+0x0000000000018b42
        77cb3518 ntdll!RtlAllocateHeap+0x000000000000016c
        7fef665f3ae verifier!AVrfpRtlAllocateHeap+0x00000000000000b2
        7feffd38a64 ole32!CreateWrapperClipDataObjectFromFormatsArray+0x00000000000000c4
        7feffd6904e ole32!OleGetClipboard+0x000000000000009e
        7fefcc4dc86 EXPLORERFRAME!CShellBrowser::_OnDestroy+0x0000000000000105
        7fefcc4dba6 EXPLORERFRAME!CShellBrowser::WndProcBS+0x000000000000028f
        7fefcc4c3bd EXPLORERFRAME!IEFrameWndProc+0x00000000000000bf
        77599bd1 user32!UserCallWinProcCheckWow+0x00000000000001ad
        775972cb user32!DispatchClientMessage+0x00000000000000c3
        77596829 user32!_fnDWORD+0x000000000000002d
        77cb1225 ntdll!KiUserCallbackDispatcherContinue+0x0000000000000000
        7758cbfa user32!NtUserDestroyWindow+0x000000000000000a
        7fefcc4d673 EXPLORERFRAME!CShellBrowser::_OnConfirmedClose+0x00000000000001e3
        7fefcc4d4e3 EXPLORERFRAME!CShellBrowser::OnClose+0x00000000000000ea
        7fefcc4d3ee EXPLORERFRAME!CBrowserHost::OnClose+0x0000000000000026
        7fefcc4c023 EXPLORERFRAME!CExplorerFrame::_OnClose+0x0000000000000084
        7fefcc4ddea EXPLORERFRAME!CExplorerFrame::v_WndProc+0x0000000000000106
        7fefcbe1b44 EXPLORERFRAME!CImpWndProc::s_WndProc+0x0000000000000091
        77599bd1 user32!UserCallWinProcCheckWow+0x00000000000001ad
        775972cb user32!DispatchClientMessage+0x00000000000000c3
        77596829 user32!_fnDWORD+0x000000000000002d
        77cb1225 ntdll!KiUserCallbackDispatcherContinue+0x0000000000000000
        7759685a user32!NtUserMessageCall+0x000000000000000a
        775968a2 user32!RealDefWindowProcWorker+0x00000000000000a4
        7759760e user32!RealDefWindowProcW+0x000000000000005a
        7fefc86795a uxtheme!DoMsgDefault+0x000000000000002a
        7fefc88637a uxtheme!OnDwpSysCommand+0x0000000000000050
        7fefc86168e uxtheme!_ThemeDefWindowProc+0x0000000000000209
        7fefc861445 uxtheme!ThemeDefWindowProcW+0x0000000000000011


Gezippt ist der Dump 108 MB groß. Da muss ich mich erstmal auf die Suche begeben, wo ich das hochladen kann.
Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 26.01.2012, 17:45
Beitrag #11


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





kannst du es zu 7z packen (LZMA2, Ultra)? Das spart Platz. Nutzt du eine LiveID? Wenn ja hats du ein SkyDrive mit 25GB Platz (1 Datei kann dort 100MB sein).


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
chw
Beitrag 27.01.2012, 07:49
Beitrag #12


Newbie
Gruppensymbol

Gruppe: Mitglied
Beiträge: 5
Beigetreten: 24.01.2012





Danke für den Tip mit Skydrive - kannte ich noch gar nicht.

https://skydrive.live.com/redir.aspx?cid=59...AEHELkTSm3VpMpo

Ich hoffe der Link funktioniert...
Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 27.01.2012, 18:30
Beitrag #13


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Ich sehe auch nichts aus der Dump, nur dass du dein McAfee aktualisieren könntest:

ZITAT
Image path: C:\Program Files (x86)\McAfee\VirusScan Enterprise\x64\scriptsn.dll
Image name: scriptsn.dll
Browse all global symbols functions data
Timestamp: Fri Jun 25 03:45:59 2010 (4C240A57)
CheckSum: 00013CC7
ImageSize: 00019000
File version: 14.1.0.567
Product version: 0.0.0.0
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 2.0 Dll
File date: 00000000.00000000
Translations: 0000.04b0
CompanyName: McAfee, Inc.
ProductName: VSCORE.14.1.0.567.x64


14.1.0.567 müsste 8.7i Patch 4 sein. Aktuell ist afaik 8.7i Patch 5.

Du musst einfach altmodisch alle Programme durchtesten bis du die Anwendung findest die Zwischenablage kaputt macht.


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
chw
Beitrag 27.01.2012, 21:56
Beitrag #14


Newbie
Gruppensymbol

Gruppe: Mitglied
Beiträge: 5
Beigetreten: 24.01.2012





Ok, danke erstmal für Deine Mühe!

Ich werde mal noch ein, zwei, drei Dumps erzeugen und schauen, ob sich die Fehler jedesmal ähneln. Das nervige ist halt, das sich der Fehler nicht recht reproduzieren lässt, mal erscheint er alle paar Augenblicke, dann wieder eine Zeitlang gar nicht. Das lässt sich dann schwer testen.
Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 28.01.2012, 16:18
Beitrag #15


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





ok, gib dann mal Rückmeldung in 2-3 Tagen ob es immer noch auftritt oder nicht.


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 16.02.2012, 18:31
Beitrag #16


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Findet ihr bei der Dump-Analyse einen Hinweis auf die Display.dll von Microsoft dann schaut ob ihr dieses Problem habt:

http://www.winvistaside.de/forum/index.php?showtopic=4553


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
chw
Beitrag 29.02.2012, 09:30
Beitrag #17


Newbie
Gruppensymbol

Gruppe: Mitglied
Beiträge: 5
Beigetreten: 24.01.2012





Kurze Rückmeldung:

Bei mir scheint sich das explorer.exe Problem mit der Installation des Hotixes KB2541119 gelöst zu haben. Seit Installation (vor einigen Tagen) keine Abstürze mehr.
Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 29.02.2012, 15:43
Beitrag #18


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Ah, danke für den Hinweis! thumbup.gif


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 18.06.2012, 16:51
Beitrag #19


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Den Hotfix KB2541119 scheint in der bisherigen Version das Problem noch nicht überall gelöst zu haben. Nun gibt es den Hotfix in Version 3.

Windows6.1-KB2541119-v3-x64.msu


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post
MagicAndre1981
Beitrag 14.07.2012, 16:12
Beitrag #20


xperf Junkie
Gruppensymbol

Gruppe: Administrator
Beiträge: 27.310
Beigetreten: 18.09.2006





Wenn ihr beim Debuggen den Fehlercode "0xc0000005" bekommt und im Callstack die Microsoft DLLs NetworkItemFactory.dll findet, dann solltet ihr diesen Hotfix anfordern und installieren:

http://support.microsoft.com/kb/2718841/en-us


--------------------
"A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*

Go to the top of the page
 
+Quote Post

6 Seiten V   1 2 3 > » 
Reply to this topicStart new topic

 

Vereinfachte Darstellung Aktuelles Datum: 16.09.2014, 05:53