Lösung: Windows Explorer funktioniert nicht mehr, Windows Explorer stürzt ab |
![]() ![]() |
Lösung: Windows Explorer funktioniert nicht mehr, Windows Explorer stürzt ab |
| Thema |
|---|
11.12.2011, 19:25
Beitrag
#1
|
||
|
|
Heute will ich euch ein Paar Tipps zum Lösen von Explorer-Abstürzen geben:
![]() Der einfachste Lösung kann über das Actioncenter/Wartungscenter von Windows 7 ablaufen. Findet dort einen Windows Explorer-Absturz, macht einen Rechtsklickt auf "Technische Details". Dann seht ihr so etwas: ZITAT Beschreibung Pfad der fehlerhaften Anwendung: C:\Windows\explorer.exe Problemsignatur Problemereignisame: BEX Anwendungsname: Explorer.EXE Anwendungsversion: 6.1.7601.17514 Anwendungszeitstempel: 4ce796f3 Fehlermodulname: QuickTime.qts_unloaded Fehlermodulversion: 0.0.0.0 Fehlermodulzeitstempel: 4cf4536a Ausnahmeoffset: 583ebb89 Ausnahmecode: c0000005 Ausnahmedaten: 00000008 Schaut bei Fehlermodulname ob dort Drittherstellerdateien vorkommen. In dem Beispiel lag es an Quicktime. Wenn dort Microsoft DLLs wie ntdll.dll stehen müsst ihr etwas anderes Probieren. Damit ihr das Problem lösen könnt, müsst ihr eine Dump-Datei vom abstürzenden Explorer erstellen. Dazu geht ihr auf mein SkyDrive und ladet die Registry-Datei WER_Explorer_full.reg herunter und importiert diese Registrydatei. Wenn der Windows Explorer wieder abgestürzt erstellt der Windows-Fehlerberichtsdienst (kontrolliert bitte ob der Dienst läuft!) eine Dump-datei in C:\localdumps. Nachdem eine dmp Datei erstellt wurde, installiert die Debugging Tools. Startet WinDbg und öffnet die dmp aus dem Ordner C:\localdumps. nun tippt !analyze -v in die Textbox am unteren rand von WinDbg und drückt Enter. Nun lädt der Debugger Debug-Dateien und analysiert die Datei. Dann seht ihr die Ausgabe: ZITAT ChildEBP RetAddr 0209ce80 76fa5e6c ntdll!KiFastSystemCallRet 0209ce84 77003ee6 ntdll!ZwWaitForSingleObject+0xc 0209cf08 77004014 ntdll!RtlReportExceptionEx+0x14b 0209cf60 770227ce ntdll!RtlReportException+0x86 0209cf74 7702284b ntdll!RtlpTerminateFailureFilter+0x14 0209cf80 76f7d950 ntdll!RtlReportCriticalFailure+0x67 0209cf94 76f7d7ec ntdll!_EH4_CallFilterFunc+0x12 0209cfbc 76fa65f9 ntdll!_except_handler4+0x8e 0209cfe0 76fa65cb ntdll!ExecuteHandler2+0x26 0209d090 76fa6457 ntdll!ExecuteHandler+0x24 0209d090 7702283b ntdll!KiUserExceptionDispatcher+0xf 0209d41c 7702376b ntdll!RtlReportCriticalFailure+0x57 0209d42c 7702384b ntdll!RtlpReportHeapFailure+0x21 0209d460 76fdb287 ntdll!RtlpLogHeapFailure+0xa1 0209d490 76eb98cd ntdll!RtlFreeHeap+0x64 0209d4dc 6da22247 msvcrt!free+0xcd 0209d4e8 6da26e2d mfc42!CObject::operator delete+0xe 0209d4f8 6da2f806 mfc42!CDynLinkLibrary::`scalar deleting destructor'+0x19 0209d510 100081d2 mfc42!AfxTermExtensionModule+0x4a WARNING: Stack unwind information not available. Following frames may be wrong. 0209d52c 10008417 Firebird2Control+0x81d2 0209d54c 76fbaf24 Firebird2Control+0x8417 0209d56c 76f910b2 ntdll!LdrpCallInitRoutine+0x14 0209d5f4 76fbbec9 ntdll!LdrpUnloadDll+0x386 0209d638 75138019 ntdll!LdrUnloadDll+0x4a 0209d648 7635983f KERNELBASE!FreeLibrary+0x15 0209d668 76359771 shell32!_TerminateCPLModule+0xb5 0209d680 76550467 shell32!CPL_ReleaseModuleReference+0x8b 0209d68c 74046604 shell32!ControlPanelEnum_ReleaseModuleReference+0x13 0209d6a4 74046670 comctl32!DPA_EnumCallback+0x25 0209d6b8 763147a0 comctl32!DPA_DestroyCallback+0x13 0209d6d0 76364aca shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b 0209d6e4 76364a84 shell32!CControlPanelEnum::~CControlPanelEnum+0x2d 0209d6f0 76364a70 shell32!CControlPanelEnum::`scalar deleting destructor'+0xd 0209d704 7630a1bb shell32!CControlPanelEnum::Release+0x27 0209d710 7629c3a2 shell32!IUnknown_SafeReleaseAndNullPtr<CRealizeTask>+0x17 0209d71c 7629c35e shell32!CRegFolderEnum::~CRegFolderEnum+0x2b 0209d728 762c2207 shell32!CRegFolderEnum::`scalar deleting destructor'+0xd 0209d73c 7635e605 shell32!CRegFolderEnum::Release+0x27 0209ddd0 7635d712 shell32!CControlPanelTasks::_LoadAppletTasks+0x29a 0209ddf4 7631de0f shell32!CControlPanelTasks::EnsureLoaded+0x114 0209de20 7631dd36 shell32!CAppletAndTaskEnum::Init+0xb0 0209de3c 7631dcf4 shell32!CAppletAndTaskEnum::CreateInstance+0x38 0209de54 762f7833 shell32!CTasksFolder::EnumObjects+0x2f 0209deac 762f7b9d shell32!CMenuItemsCache::_FillFolderCache+0x47 0209dec8 74046604 shell32!CMenuItemsCache::FolderEnumCallback+0x29 0209dee0 74046670 comctl32!DPA_EnumCallback+0x25 0209def4 763147a0 comctl32!DPA_DestroyCallback+0x13 0209df0c 762f7931 shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b 0209df5c 762f7b9d shell32!CMenuItemsCache::_FillFolderCache+0x161 0209df78 74046604 shell32!CMenuItemsCache::FolderEnumCallback+0x29 0209df90 74046670 comctl32!DPA_EnumCallback+0x25 0209dfa4 763147a0 comctl32!DPA_DestroyCallback+0x13 0209dfbc 762f7931 shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b 0209e00c 762f7b9d shell32!CMenuItemsCache::_FillFolderCache+0x161 0209e028 74046604 shell32!CMenuItemsCache::FolderEnumCallback+0x29 0209e040 74046670 comctl32!DPA_EnumCallback+0x25 0209e054 763147a0 comctl32!DPA_DestroyCallback+0x13 0209e06c 762f7931 shell32!CDPA<CVolumeRoot,CTContainer_PolicyUnOwned<CVolumeRoot> >::DestroyCallback+0x1b 0209e0bc 762f7792 shell32!CMenuItemsCache::_FillFolderCache+0x161 0209e110 762ea744 shell32!CMenuItemsCache::UpdateCache+0x23e 0209e148 763694b6 shell32!CStartMenuCacheAndAppResolver::_EnumMFUItems+0x104 0209e164 76290170 shell32!CStartMenuCacheAndAppResolver::_EnsureCacheEnumedForResolving+0x35 0209f1ec 76305a6d shell32!CStartMenuCacheAndAppResolver::_GetBestAppIDForProcess+0xca 0209f630 7630811a shell32!CStartMenuCacheAndAppResolver::GetAppIDForProcess+0x217 0209f68c 00df9c8a shell32!CStartMenuCacheAndAppResolver::GetAppIDForWindow+0x18a 0209f6b8 00df9bf0 explorer!CTaskBand::CResolveWindowTask::_ResolveWindowWorker+0x56 0209f6f0 00df9b75 explorer!CTaskBand::CResolveWindowTask::_ResolveWindow+0x74 0209f6f8 00df80cc explorer!CTaskBand::CResolveWindowTask::InternalResumeRT+0xd 0209f718 7630618e explorer!CRunnableTask::Run+0xce 0209f734 763060f9 shell32!CShellTask::TT_Run+0x167 0209f77c 762faa98 shell32!CShellTaskThread::ThreadProc+0xa3 0209f784 75bab6cf shell32!CShellTaskThread::s_ThreadProc+0x1b 0209f794 76f8b5e9 shlwapi!ExecuteWorkItemThreadProc+0xe 0209f808 76f8e8d1 ntdll!RtlpTpWorkCallback+0x11d 0209f968 75561194 ntdll!TppWorkerThread+0x572 0209f974 76fbb3f5 kernel32!BaseThreadInitThunk+0xe 0209f9b4 76fbb3c8 ntdll!__RtlUserThreadStart+0x70 0209f9cc 00000000 ntdll!_RtlUserThreadStart+0x1b In dem Beispiel versucht der Explorer alle CPL Dateien aufzulisten und die Firebird2Control verursacht einen Fehler. Nun tippt ihr lmvm Firebird2Control um Details zu der Datei zu bekommen und seht das: ZITAT Image path: C:\Windows\System32\Firebird2Control.cpl Image name: Firebird2Control.cpl Timestamp: Sun Aug 08 22:54:18 2004 (411692FA) CheckSum: 00000000 ImageSize: 00012000 File version: 1.5.0.0 Product version: 1.5.0.0 Das bestätigt die Annahme des auflisten der CPL Dateien. Dazu gibt es einen Bugeintrag beim firebird-Tracker: http://tracker.firebirdsql.org/browse/CORE-1061 Die CPL von firebird 1.5 verursacht Explorer Abstürze. Also war die Analyse korrekt. Um das Problem zu lösen müsst ihr einfach die Datei Firebird2Control.cpl löschen oder auf mind Version 2 updaten. Hier ein andere Beispiel: ZITAT Child-SP RetAddr Call Site 00000000`04daae48 000007fe`fd871420 ntdll!NtWaitForMultipleObjects+0xa 00000000`04daae50 00000000`776f2d53 KERNELBASE!WaitForMultipleObjectsEx+0xe8 00000000`04daaf50 00000000`77769135 kernel32!WaitForMultipleObjectsExImplementation+0xb3 00000000`04daafe0 00000000`777692b7 kernel32!WerpReportFaultInternal+0x215 00000000`04dab080 00000000`7776930f kernel32!WerpReportFault+0x77 00000000`04dab0b0 00000000`7776952c kernel32!BasepReportFault+0x1f 00000000`04dab0e0 000007fe`fe105652 kernel32!UnhandledExceptionFilter+0x1fc 00000000`04dab1c0 000007fe`fe0eaa8e msvcrt!abort+0x96 00000000`04dab770 00000001`0002164a msvcrt!terminate+0x1e 00000000`04dab7a0 00000000`77769490 explorer!__CxxUnhandledExceptionFilter+0x3a 00000000`04dab7d0 00000000`778b3f75 kernel32!UnhandledExceptionFilter+0x160 00000000`04dab8b0 00000000`778b4355 ntdll!TppExceptionFilter+0xa5 00000000`04dab910 00000000`778845f7 ntdll!TppWorkerpInnerExceptionFilter+0x15 00000000`04dab940 00000000`778085a8 ntdll! ?? ::FNODOBFM::`string'+0x2600 00000000`04dab980 00000000`778826ed ntdll!_C_specific_handler+0x8c 00000000`04dab9f0 00000000`77819d0d ntdll!_GSHandlerCheck_SEH+0x75 00000000`04daba20 00000000`778091af ntdll!RtlpExecuteHandlerForException+0xd 00000000`04daba50 00000000`778097a8 ntdll!RtlDispatchException+0x45a 00000000`04dac130 000007fe`fd87a49d ntdll!RtlRaiseException+0x22f 00000000`04dac770 00000000`73af54ca KERNELBASE!RaiseException+0x39 00000000`04dac840 00000001`8001613c msvcr90!CxxThrowException+0x86 00000000`04dac8b0 00000001`80000000 mozyshell+0x1613c 00000000`04dac8b8 00000000`0e081d40 mozyshell 00000000`04dac8c0 00000000`0d186c35 0xe081d40 00000000`04dac8c8 00000000`00000001 0xd186c35 00000000`04dac8d0 00000000`0df5ccd0 0x1 00000000`04dac8d8 00000000`03412000 0xdf5ccd0 00000000`04dac8e0 ffffffff`fffffffe 0x3412000 00000000`04dac8e8 00000001`80241598 0xffffffff`fffffffe 00000000`04dac8f0 00000000`00000000 mozyshell +0x241598 Image path: C:\Program Files\MozyHome\mozyshell.dll Image name: mozyshell.dll Timestamp: Tue Feb 08 18:34:43 2011 (4D517EB3) CheckSum: 00437747 ImageSize: 00456000 File version: 2.6.7.0 Product version: 2.6.0.0 Hier ist das Programm MozyHome die Ursache. Wenn ihr zu keiner Lösung kommt, zippt eure Dumps, antwortet hier und postet einen Link zu den Dumps. Ich schau mal ob ich helfen kann. Der Beitrag wurde von MagicAndre1981 bearbeitet: 11.12.2011, 19:32 -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
||
12.12.2011, 18:05
Beitrag
#2
|
|
|
|
Problematischer ist es wenn ihr folgendes seht:
ZITAT ntdll!RtlDebugAllocateHeap+0x0000000000000031 ntdll! ?? ::FNODOBFM::`string'+0x0000000000019ce2 ntdll!RtlAllocateHeap+0x000000000000016c verifier!AVrfpRtlAllocateHeap+0x00000000000000b2 ole32!CreateWrapperClipDataObjectFromFormatsArray+0x00000000000000c4 ole32!OleGetClipboard+0x000000000000009e shell32!Def_IsPasteAvailable+0x000000000000013e shell32!Def_InitEditCommands+0x00000000000000c2 shell32!CDefFolderMenu::QueryContextMenu+0x000000000000037e explorer!SFTBarHost::_OnContextMenu+0x00000000000001e2 Hier stürzt der Explorer beim Zugriff auf Daten der Zwischenablage (Clipboard) ab. In dem Fall verändert eine Drittherstellersoftware die Daten Zwischenablage. Ihr müsste also andere Anwendungen schließen und etwas "Rumprobieren" bis ihr die Anwendung findet, die Daten in die Zwischenablage kopiert. -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
15.12.2011, 18:29
Beitrag
#3
|
|
|
|
Seht ihr so etwas:
ZITAT ole32!ApartmentUninitialize+0x70 ole32!wCoUninitialize+0x250 ole32!CoUninitialize+0xa2 verifier!AVrfpCoUninitialize+0x1b networkitemfactory!FDBackgroundThreadHandler +0x25 shlwapi!WrapperThreadProc+0x19b dann solltet ihr mal dieses Update installieren, dass einen Fehler in der Netzwerkerkennungsfunktion beseitigt: http://www.winvistaside.de/forum/index.php?showtopic=4246 -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
03.01.2012, 06:09
Beitrag
#4
|
|
|
Newbie ![]() Gruppe: Mitglied Beiträge: 2 Beigetreten: 03.01.2012 |
Hallo Threadersteller,
ich wollte nur einmal melden, dass ich die Methode oben für mein Problem verwendet habe. Bei mir stürzt (in Windows 7) regelmäßig der Explorer aus unerkennbaren Gründen ziemlich zufällig ab, und dazu auf jeden Fall noch vorhersagbar, wenn ich bei 'öffnen mit' ein Programm selbst suchen muss (eigentlich sogar bei jeder Gelegenheit, wo es so ein Durchsuchungsmenü hat). Die Veränderung in der Registry mit dem automatisch startenden Programm, hat bei mir allerdings zu fortgesetzten Explorerabstürzen geführt. Sobald der erste Fehler kam, konnte ich das 'Explorer funktioniert nicht mehr' Fenster gar nicht mehr wegklicken, weil im gleichen Moment ein neues aufgeploppt ist (anscheinend hat er immer versucht den neuzustarten und ist gleich wieder abgestürzt). Nach dem Computerreset ist das sogar gleich nach dem Login passiert, also konnte ich den Computer erstmal überhaupt nicht mehr bedienen. Im abgesicherten Modus -wo der Explorer übrigens auch ab und zu abgestürzt ist (aber wenigstens nicht permanent)- hab ich dann die zugefügten Registry Einträge einfach wieder gelöscht (ich hoffe das ist kein Problem?? - nicht das die nur Veränderungen und nicht Zusätze waren). Die *.dmp Dateien ließen sich dann übrigens nicht in WinDmp öffnen, womöglich weil sie zu groß waren für Textformate? Ich hatte davon einige, anscheinend von jedem zweiten der wiederholten Abstürze eine, und jede über 100mb groß! Ich weiß nicht, ob dieser Kettenabsturz möglicherweise ein generell wahrscheinliches Problem mit der automatischen dmp Erzeugung ist, aber wollte das mal gemeldet haben. Evtl. ist es ja auch super selten und man kann durch sein Auftreten bei mir daran etwas über die Natur des eigentlichen Fehlers rückschließen? |
|
|
|
03.01.2012, 17:44
Beitrag
#5
|
|
|
|
Die reg-Datei beseitigt nichts, sie veranlasst den Dienst nur Dumps zu erzeugen.
Packe die ganzen Dumps als RAR/7z und lad sie hoch (Dropbox, SkyDrive, Rapidshare.com, Mediafire.com) -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
04.01.2012, 08:22
Beitrag
#6
|
|
|
Newbie ![]() Gruppe: Mitglied Beiträge: 2 Beigetreten: 03.01.2012 |
Danke, Ich hab das Problem jetzt aber shon selbst lösen können. Das kursiert anscheinend momentan bei den neueren Asus Notebooks, wo eine AsusWSS[irgendwas].dll sich ständig mit dem Explorer zofft. Das kommt von einem Webstorage-Service von Asus, der die ganze Zeit versucht die angezeigten Dateipfade noch mit der/m Webstorage zu verbinden.
Brauch ich eh nicht, deinstalliert, alles wunderbar. Grüße |
|
|
|
04.01.2012, 17:42
Beitrag
#7
|
|
|
|
ok, schön, dass du es lösen konntest. Wie hast du die DLL ausfindig gemacht? Über WinDbg oder die Zuverlässigkeitsanzeige? Wenn du es mit WinDbg gefunden hast, kannst du bitte den Callstack posten, damit andere Nutzer so die Lösung einfacher sehen können?
-------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
25.01.2012, 09:13
Beitrag
#8
|
|
|
Newbie ![]() Gruppe: Mitglied Beiträge: 5 Beigetreten: 24.01.2012 |
Hallo Andre,
ich bin auch ein leidgeplagter "explorer.exe funktioniert nicht mehr" Windows 7 Benutzer. Bei Recherchen zur Ursache im Web bin ich auf Deinen Eintrag hier gestoßen. Ich bin Deinem Rat gefolgt, und habe die Dump Datei erstellen und von Windbg analysieren lassen. Die Ursache der Probleme kann ich durch das Windbg Ergebnis aber noch nicht recht eingrenzen. Ich vermute, das es was mit der Zwischenablage zu tun haben muss (ole32!CClipDataObject::~CClipDataObject+0x48): QUELLTEXT This dump file has a breakpoint exception stored in it. The stored exception information can be accessed via .ecxr. ntdll!ZwWaitForSingleObject+0xa: 00000000`77cb135a c3 ret 0:021> !analyze -v ******************************************************************************* * * * Exception Analysis * * * ******************************************************************************* APPLICATION_VERIFIER_HEAPS_CORRUPTED_HEAP_BLOCK_SUFFIX (f) Corrupted suffix pattern for heap block. Most typically this happens for buffer overrun errors. Sometimes the application verifier places non-accessible pages at the end of the allocation and buffer overruns will cause an access violation and sometimes the heap block is followed by a magic pattern. If this pattern is changed when the block gets freed you will get this break. These breaks can be quite difficult to debug because you do not have the actual moment when corruption happened. You just have access to the free moment (stop happened here) and the allocation stack trace (!heap -p -a HEAP_BLOCK_ADDRESS) Arguments: Arg1: 00000000019c1000, Heap handle used in the call. Arg2: 0000000019b8f8d0, Heap block involved in the operation. Arg3: 0000000000000000, Size of the heap block. Arg4: 0000000019b8f8d0, Corruption address. *** ERROR: Symbol file could not be found. Defaulted to export symbols for scriptsn.dll - GetPageUrlData failed, server returned HTTP status 404 URL requested: http://watson.microsoft.com/StageOne/explorer_exe/6_1_7601_17567/4d672ee4/verifier_dll/6_1_7600_16385/4a5be081/80000003/0000a668.htm?Retriage=1 FAULTING_IP: verifier!VerifierStopMessage+1f0 000007fe`f664a668 cc int 3 EXCEPTION_RECORD: ffffffffffffffff -- (.exr 0xffffffffffffffff) ExceptionAddress: 000007fef664a668 (verifier!VerifierStopMessage+0x00000000000001f0) ExceptionCode: 80000003 (Break instruction exception) ExceptionFlags: 00000000 NumberParameters: 1 Parameter[0]: 0000000000000000 DEFAULT_BUCKET_ID: STATUS_BREAKPOINT PROCESS_NAME: explorer.exe ERROR_CODE: (NTSTATUS) 0x80000003 - {AUSNAHME} Haltepunkt Im Quellprogramm wurde ein Haltepunkt erreicht. EXCEPTION_CODE: (HRESULT) 0x80000003 (2147483651) - Mindestens ein Argument ist ung ltig. EXCEPTION_PARAMETER1: 0000000000000000 MOD_LIST: <ANALYSIS/> NTGLOBALFLAG: 2000100 APPLICATION_VERIFIER_FLAGS: 48004 FAULTING_THREAD: 0000000000001afc PRIMARY_PROBLEM_CLASS: STATUS_BREAKPOINT BUGCHECK_STR: APPLICATION_FAULT_STATUS_BREAKPOINT STACK_TEXT: 00000000`0cb9f430 000007fe`f66493ea : 00000000`0cb9f5d8 000007fe`f66418f8 00000000`0cb9ff50 000007fe`f6641610 : verifier!VerifierStopMessage+0x1f0 00000000`0cb9f4e0 000007fe`f6649736 : 00000000`19b8f8d0 00000000`00000002 00000000`00000040 00000000`00000004 : verifier!AVrfpDphReportCorruptedBlock+0x222 00000000`0cb9f5a0 000007fe`f66499cd : 00000000`019c1000 00000000`19b8f8d0 00000000`00000004 00000000`00000000 : verifier!AVrfpDphCheckNormalHeapBlock+0xce 00000000`0cb9f610 000007fe`f664873a : 00000000`19b8f8d0 00000000`01000002 00000000`0000027f 00000000`00000000 : verifier!AVrfpDphNormalHeapFree+0x29 00000000`0cb9f640 00000000`77d299a5 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : verifier!AVrfDebugPageHeapFree+0xb6 00000000`0cb9f6a0 00000000`77ccdbc0 : 00000000`019c0000 00000000`00000000 00000000`019c0000 00000000`00000000 : ntdll!RtlDebugFreeHeap+0x35 00000000`0cb9f700 00000000`77cb413d : 00000000`019c0000 00000000`00000001 00000000`00000000 00000000`19b8f8d0 : ntdll! ?? ::FNODOBFM::`string'+0x10b82 00000000`0cb9fa40 000007fe`f665f4e1 : 00000000`19b8f8d0 00000000`19b8f8d0 00000000`00000000 00000000`00000000 : ntdll!RtlFreeHeap+0x1a6 00000000`0cb9fac0 000007fe`ffc82258 : 00000000`019c0000 00000000`00000000 00000000`19b8f8d0 000007fe`fc9f0b75 : verifier!AVrfpRtlFreeHeap+0xa5 00000000`0cb9fb60 000007fe`ffca196e : 00000000`00000000 00000000`00000000 00000000`0a5f88b0 000007fe`febd4981 : ole32!CClipDataObject::~CClipDataObject+0x48 00000000`0cb9fb90 000007fe`ffcbc66f : 00000000`0c5e3eb0 00000000`00000000 ffffffff`fffffffe 000007fe`fcbe6fb7 : ole32!CClipDataObject::`scalar deleting destructor'+0xe 00000000`0cb9fbc0 000007fe`ffd1deed : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ole32!CClipDataObject::InternalRelease+0x1f 00000000`0cb9fbf0 000007fe`ffd71619 : 00000000`0a6078c0 00000000`00000000 00000000`00000000 00000000`00000000 : ole32!ClipboardUninitialize+0x4d 00000000`0cb9fc20 000007fe`fcbf50bc : 00000000`0a6078c0 00000000`00000001 1056dd84`00000002 00000000`00000008 : ole32!OleUninitialize+0x39 00000000`0cb9fc50 000007fe`fcbf5032 : 1056dd84`00000002 00000000`0c597670 ffffffff`fffffffe 000007fe`fe199110 : EXPLORERFRAME!BrowserNewThreadProc+0x74 00000000`0cb9fc80 000007fe`fcbebe50 : 00000000`0a607ee0 00000000`0c597730 00000000`00000000 000007fe`febcf19c : EXPLORERFRAME!CExplorerTask::InternalResumeRT+0x12 00000000`0cb9fcb0 000007fe`febcf0eb : 80000000`01000000 00000000`0cb9fd40 00000000`0a607ee0 00000000`0000000a : EXPLORERFRAME!CRunnableTask::Run+0xda 00000000`0cb9fce0 000007fe`febd2c8a : 00000000`0a607ee0 00000000`00000000 00000000`0a607ee0 00000000`0c597730 : shell32!CShellTask::TT_Run+0x124 00000000`0cb9fd10 000007fe`febd2de2 : 00000000`0c597730 00000000`0c597730 00000000`00000000 00000000`00000010 : shell32!CShellTaskThread::ThreadProc+0x1d2 00000000`0cb9fdb0 000007fe`fe5cc71e : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : shell32!CShellTaskThread::s_ThreadProc+0x22 00000000`0cb9fde0 000007fe`f6664b87 : 00000000`0f2f2d40 00000000`0f2f2d40 00000000`00000000 00000000`00000000 : shlwapi!WrapperThreadProc+0x19b 00000000`0cb9fee0 00000000`7769652d : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : verifier!AVrfpStandardThreadFunction+0x2b 00000000`0cb9ff20 00000000`77c8c521 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : kernel32!BaseThreadInitThunk+0xd 00000000`0cb9ff50 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x1d STACK_COMMAND: .cxr 0000000000000000; kb; ~21s; .ecxr; kb FOLLOWUP_IP: verifier!VerifierStopMessage+1f0 000007fe`f664a668 cc int 3 SYMBOL_STACK_INDEX: 0 SYMBOL_NAME: verifier!VerifierStopMessage+1f0 FOLLOWUP_NAME: MachineOwner MODULE_NAME: verifier IMAGE_NAME: verifier.dll DEBUG_FLR_IMAGE_TIMESTAMP: 4a5be081 FAILURE_BUCKET_ID: STATUS_BREAKPOINT_80000003_verifier.dll!VerifierStopMessage BUCKET_ID: X64_APPLICATION_FAULT_STATUS_BREAKPOINT_verifier!VerifierStopMessage+1f0 WATSON_STAGEONE_URL: http://watson.microsoft.com/StageOne/explorer_exe/6_1_7601_17567/4d672ee4/verifier_dll/6_1_7600_16385/4a5be081/80000003/0000a668.htm?Retriage=1 Followup: MachineOwner Kannst Du (oder wer anderes Vielen Dank vor ab für die Hilfe, chw |
|
|
|
25.01.2012, 17:36
Beitrag
#9
|
|
|
|
tipp mal
QUELLTEXT !heap -p -a 0000000019b8f8d0 ein. Siehst du da mehr? Wenn nicht, zipe die dmp und lad sie hoch, ich schau mal drüber.
-------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
25.01.2012, 23:08
Beitrag
#10
|
|
|
Newbie ![]() Gruppe: Mitglied Beiträge: 5 Beigetreten: 24.01.2012 |
Danke für Deine Rückmeldung
Hier die Ausgabe von !heap -p -a 0000000019b8f8d0 QUELLTEXT 0:021> !heap -p -a 0000000019b8f8d0 address 0000000019b8f8d0 found in _HEAP @ 2ae0000 HEAP_ENTRY Size Prev Flags UserPtr UserSize - state 0000000019b8f880 0007 0000 [00] 0000000019b8f8d0 00000 - (busy) Trace: 1251 7fef6648629 verifier!AVrfDebugPageHeapAllocate+0x0000000000000385 77d37031 ntdll!RtlDebugAllocateHeap+0x0000000000000031 77cfc5ca ntdll! ?? ::FNODOBFM::`string'+0x0000000000018b42 77cb3518 ntdll!RtlAllocateHeap+0x000000000000016c 7fef665f3ae verifier!AVrfpRtlAllocateHeap+0x00000000000000b2 7feffd38a64 ole32!CreateWrapperClipDataObjectFromFormatsArray+0x00000000000000c4 7feffd6904e ole32!OleGetClipboard+0x000000000000009e 7fefcc4dc86 EXPLORERFRAME!CShellBrowser::_OnDestroy+0x0000000000000105 7fefcc4dba6 EXPLORERFRAME!CShellBrowser::WndProcBS+0x000000000000028f 7fefcc4c3bd EXPLORERFRAME!IEFrameWndProc+0x00000000000000bf 77599bd1 user32!UserCallWinProcCheckWow+0x00000000000001ad 775972cb user32!DispatchClientMessage+0x00000000000000c3 77596829 user32!_fnDWORD+0x000000000000002d 77cb1225 ntdll!KiUserCallbackDispatcherContinue+0x0000000000000000 7758cbfa user32!NtUserDestroyWindow+0x000000000000000a 7fefcc4d673 EXPLORERFRAME!CShellBrowser::_OnConfirmedClose+0x00000000000001e3 7fefcc4d4e3 EXPLORERFRAME!CShellBrowser::OnClose+0x00000000000000ea 7fefcc4d3ee EXPLORERFRAME!CBrowserHost::OnClose+0x0000000000000026 7fefcc4c023 EXPLORERFRAME!CExplorerFrame::_OnClose+0x0000000000000084 7fefcc4ddea EXPLORERFRAME!CExplorerFrame::v_WndProc+0x0000000000000106 7fefcbe1b44 EXPLORERFRAME!CImpWndProc::s_WndProc+0x0000000000000091 77599bd1 user32!UserCallWinProcCheckWow+0x00000000000001ad 775972cb user32!DispatchClientMessage+0x00000000000000c3 77596829 user32!_fnDWORD+0x000000000000002d 77cb1225 ntdll!KiUserCallbackDispatcherContinue+0x0000000000000000 7759685a user32!NtUserMessageCall+0x000000000000000a 775968a2 user32!RealDefWindowProcWorker+0x00000000000000a4 7759760e user32!RealDefWindowProcW+0x000000000000005a 7fefc86795a uxtheme!DoMsgDefault+0x000000000000002a 7fefc88637a uxtheme!OnDwpSysCommand+0x0000000000000050 7fefc86168e uxtheme!_ThemeDefWindowProc+0x0000000000000209 7fefc861445 uxtheme!ThemeDefWindowProcW+0x0000000000000011 Gezippt ist der Dump 108 MB groß. Da muss ich mich erstmal auf die Suche begeben, wo ich das hochladen kann. |
|
|
|
26.01.2012, 17:45
Beitrag
#11
|
|
|
|
kannst du es zu 7z packen (LZMA2, Ultra)? Das spart Platz. Nutzt du eine LiveID? Wenn ja hats du ein SkyDrive mit 25GB Platz (1 Datei kann dort 100MB sein).
-------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
27.01.2012, 07:49
Beitrag
#12
|
|
|
Newbie ![]() Gruppe: Mitglied Beiträge: 5 Beigetreten: 24.01.2012 |
Danke für den Tip mit Skydrive - kannte ich noch gar nicht.
https://skydrive.live.com/redir.aspx?cid=59...AEHELkTSm3VpMpo Ich hoffe der Link funktioniert... |
|
|
|
27.01.2012, 18:30
Beitrag
#13
|
|
|
|
Ich sehe auch nichts aus der Dump, nur dass du dein McAfee aktualisieren könntest:
ZITAT Image path: C:\Program Files (x86)\McAfee\VirusScan Enterprise\x64\scriptsn.dll Image name: scriptsn.dll Browse all global symbols functions data Timestamp: Fri Jun 25 03:45:59 2010 (4C240A57) CheckSum: 00013CC7 ImageSize: 00019000 File version: 14.1.0.567 Product version: 0.0.0.0 File flags: 0 (Mask 3F) File OS: 40004 NT Win32 File type: 2.0 Dll File date: 00000000.00000000 Translations: 0000.04b0 CompanyName: McAfee, Inc. ProductName: VSCORE.14.1.0.567.x64 14.1.0.567 müsste 8.7i Patch 4 sein. Aktuell ist afaik 8.7i Patch 5. Du musst einfach altmodisch alle Programme durchtesten bis du die Anwendung findest die Zwischenablage kaputt macht. -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
27.01.2012, 21:56
Beitrag
#14
|
|
|
Newbie ![]() Gruppe: Mitglied Beiträge: 5 Beigetreten: 24.01.2012 |
Ok, danke erstmal für Deine Mühe!
Ich werde mal noch ein, zwei, drei Dumps erzeugen und schauen, ob sich die Fehler jedesmal ähneln. Das nervige ist halt, das sich der Fehler nicht recht reproduzieren lässt, mal erscheint er alle paar Augenblicke, dann wieder eine Zeitlang gar nicht. Das lässt sich dann schwer testen. |
|
|
|
28.01.2012, 16:18
Beitrag
#15
|
|
|
|
ok, gib dann mal Rückmeldung in 2-3 Tagen ob es immer noch auftritt oder nicht.
-------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
16.02.2012, 18:31
Beitrag
#16
|
|
|
|
Findet ihr bei der Dump-Analyse einen Hinweis auf die Display.dll von Microsoft dann schaut ob ihr dieses Problem habt:
http://www.winvistaside.de/forum/index.php?showtopic=4553 -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
29.02.2012, 09:30
Beitrag
#17
|
|
|
Newbie ![]() Gruppe: Mitglied Beiträge: 5 Beigetreten: 24.01.2012 |
Kurze Rückmeldung:
Bei mir scheint sich das explorer.exe Problem mit der Installation des Hotixes KB2541119 gelöst zu haben. Seit Installation (vor einigen Tagen) keine Abstürze mehr. |
|
|
|
29.02.2012, 15:43
Beitrag
#18
|
|
|
|
Ah, danke für den Hinweis!
-------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
18.06.2012, 16:51
Beitrag
#19
|
|
|
|
Den Hotfix KB2541119 scheint in der bisherigen Version das Problem noch nicht überall gelöst zu haben. Nun gibt es den Hotfix in Version 3.
Windows6.1-KB2541119-v3-x64.msu -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
14.07.2012, 16:12
Beitrag
#20
|
|
|
|
Wenn ihr beim Debuggen den Fehlercode "0xc0000005" bekommt und im Callstack die Microsoft DLLs NetworkItemFactory.dll findet, dann solltet ihr diesen Hotfix anfordern und installieren:
http://support.microsoft.com/kb/2718841/en-us -------------------- "A programmer is just a tool which converts caffeine into code" that's the reason why I can't sleep at night *g*
|
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 20.06.2013, 11:05 |