Tipp :
->TIP: Die häufigsten STOP-Fehler un deren Ursachen….
Fehlersuche für bekannte STOP-Codes.
Möglicherweise finden Sie keinen Artikel mit einer exakten Lösung; es gibt jedoch mehrere STOP-Fehler, die ähnliche Ursachen haben. Hier einige Beispiele:
STOP 0x0000000A IRQL_NOT_LESS_OR_EQUAL
STOP 0x0000001E KMODE_EXCEPTION_NOT_HANDLED
STOP 0x00000024 NTFS_FILE_SYSTEM
STOP 0x0000002E DATA_BUS_ERROR
STOP 0x0000003E MULTIPROCESSOR_CONFIGURATION_NOT_SUPPORTED
STOP 0x00000058 FTDISK_INTERNAL_ERROR
STOP 0x00000077 KERNEL_STACK_INPAGE_ERROR
STOP 0x00000079 MISMATCHED_HAL
STOP 0x0000007A KERNEL_DATA_INPAGE_ERROR
STOP 0x0000007B INACCESSIBLE_BOOT_DEVICE
STOP 0x0000007F UNEXPECTED_KERNEL_MODE_TRAP
STOP 0x0000008B MBR_CHECKSUM_MISMATCH
STOP 0xC0000218 STATUS_CANNOT_LOAD_REGISTRY_FILE
STOP 0xC000021A STATUS_SYSTEM_PROCESS_TERMINATED
STOP 0xC0000221 STATUS_IMAGE_CHECKSUM_MISMATCH
STOP 0x0000000A IRQL_NOT_LESS_OR_EQUAL
Eine der häufigsten Kernel-STOP-Meldungen, STOP 0x0000000A, weist darauf hin, dass ein Prozess im Kernelmodus versucht hat, auf eine Speicheradresse zuzugreifen, für die er keine Berechtigung hat. Häufig ist dafür ein fehlerhafter Zeiger verantwortlich, der wiederum durch einen Softwarefehler, einen Speicherdefekt oder falsche Ergebnisse von Hardwareabfragen entsteht.
Im Allgemeinen gibt es nur eine Möglichkeit, die Ursache eines STOP 0xA festzustellen, nämlich den Debugger; der STOP-Bildschirm weist jedoch häufig auf die Ursache des Fehlers hin. Weitere Informationen über die Interpretation des STOP-Bildschirms und die Ursachensuche für STOP 0xA finden Sie im folgenden Artikel der Microsoft Knowledge Base:
* Q130802: General Information on STOP 0x0000000A
Sie können auch in der Microsoft Knowledge Base nach dem STOP-Code suchen; vielleicht finden Sie einen Hotfix oder eine Lösung, falls es sich um ein bekanntes Problem handelt. Die Microsoft Knowledge Base ist ein sehr praktisches Werkzeug bei der Fehlersuche. Sie finden sie unter http://support.microsoft.com/search.
STOP 0x0000001E KMODE_EXCEPTION_NOT_HANDLED
Der STOP-Fehler 0x000000001E ist möglicherweise der zweithäufigste STOP-Fehler unter Windows 2000. Diese Meldung weist darauf hin, dass der Kernel einen Fehler erkannt hat und dass Windows deshalb nicht fortgesetzt werden konnte. Die Probleme, wodurch diese STOP-Meldung verursacht wird, sind ähnlich denen für den Fehler STOP 0x0000000A, unter anderem also fehlerhafte Zeiger, ungültige Adressen und andere Arten von Zugriffsverletzungen.
Die oberen vier Zeilen der Meldung STOP 0x1E erscheinen normalerweise wie folgt:
STOP: 0x0000001E (0xAAAAAAAA,0xBBBBBBBB,0xCCCCCCCC,0xDDDDDDDD)
KMODE_EXCEPTION_NOT_HANDLED AAAAAAAA from BBBBBBBB (CCCCCCCC,DDDDDDDD)
Address BBBBBBBB has base at XXXXXXXX – MODULE1.SYS
Address CCCCCCCC has base at YYYYYYYY – MODULE2.SYS
In der oberen Zeile haben die vier hexadezimalen Parameter hinter dem STOP-Code die folgende Bedeutung:
* 0xAAAAAAAA ist der Code, der die Ausnahme beschreibt, die nicht verarbeitet wurde.
* 0xBBBBBBBB ist die Adresse, an der die Ausnahme aufgetreten ist.
* 0xCCCCCCCC ist der erste Parameter der Ausnahmen; manchmal auch eine weitere Adresse im Code.
* 0xDDDDDDDD ist der zweite Parameter für die Ausnahme, was in der Bedeutung variieren kann.
Interpretation der Parameter
Der erste Parameter ist ein Windows 2000-Fehlercode; diese Codes sind in der Datei Ntstatus.h definiert, die Sie auch im SDK (Software Developer Kit) finden. Dieser Parameter gibt den Fehlertyp an. Der zweite Parameter ist ebenfalls wichtig, weil er Ihnen mitteilt, in welchem Codemodul der Fehler aufgetreten ist. Das weist häufig auf einen fehlerhaften Treiber oder ein defektes Hardwaregerät hin, was im Allgemeinen in der dritten Zeile des STOP-Bildschirms beschrieben ist. Die beiden letzten Parameter variieren je nach aufgetretener Ausnahme. Im Allgemeinen finden Sie eine Beschreibung der Parameter unter dem Namen des Fehlercodes in Ntstatus.h. Falls es für diesen Fehlercode keine Parameter gibt, sind die beiden letzten Hexadezimalzahlen gleich 0x00000000.
Ein SDK wird vom Hersteller eines Betriebssystems oder einer Anwendung veröffentlicht. Häufig wird er von Softwareentwicklern verwendet, um konform zu den Standards eines Betriebssystems oder einer Anwendung zu arbeiten. Diese Kits werden normalerweise als Pakete verkauft, aber Microsoft veröffentlicht Teile diese Werkzeuge unter http:// www.microsoft.com/technet/support/drivers.htm.
Betrachten Sie beispielsweise die folgende STOP-Fehlermeldung:
STOP: 0x0000001E (0xC0000005, 0xFCA733B9, 0x00000000, 0x00000000)
KMODE_EXCEPTION_NOT_HANDLED 0xC0000005 from 0xFCA733B9 (0x0, 0x0)
Address FCA733B9 has base at FCA70000 – SRV.SYS
Hier sehen Sie, dass in Modul Srv.sys eine Zugriffsverletzung (0xC0000005) stattgefunden hat, der Kernelmodus-Serverdienst. Dieser Fehlercode beinhaltet keine Parameter.
Fehlersuche für diesen STOP-Fehler
Überprüfen Sie bei der Fehlersuche für diesen STOP-Fehler Folgendes:
* Suchen Sie in der Microsoft Knowledge Base nach dem STOP-Code, dem Fehlercode und dem Modul, in dem die Verletzung auftrat. Möglicherweise ist das Problem bekannt und es gibt eine Lösung. Suchen Sie beispielsweise in der Microsoft Knowledge Base nach den Schlüsselwörtern »STOP« und »Services für Macintosh«. Damit finden Sie den folgenden Artikel:
Q135667: STOP 1E When Using File Manager and Services for Macintosh (SFM)
* Suchen Sie in Ntstatus.h nach dem Fehlercode und in der Microsoft Knowledge Base nach dem Fehlertext (beispielsweise »access violation«) und zusätzlich nach dem Modul, in dem der Fehler aufgetreten ist.
* Falls es sich bei dem betreffenden Modul um einen Treiber eines Drittanbieters handelt, bitten Sie dort um Unterstützung.
Falls Ihre Suche in der Knowledge Base nichts ergibt oder wenn der STOP-Bildschirm nicht auf einen Treiber eines Drittanbieters oder ein Hardwaregerät hinweist, brauchen Sie ein Debugging um festzustellen, ob das Problem von der Hardware oder von der Software verursacht wird.
STOP 0x00000024 NTFS_FILE_SYSTEM
Der STOP-Code 0x00000024 lässt sich insbesondere Fehlerbedingungen und Traps im Windows 2000-Dateisystemtreiber (NTFS) zuordnen. Ein STOP-Fehler im NTFS wird in der Regel nicht durch Hardwareprobleme verursacht, obwohl dies durchaus möglich ist.
STOP 0x0000002E DATA_BUS_ERROR
Der STOP-Fehler 0x0000002E weist darauf hin, dass ein Paritätsfehler im Systemspeicher erkannt wurde. Dieser STOP-Fehler wird fast immer durch ein Hardwareproblem verursacht, beispielsweise ein Konfigurationsproblem, fehlerhafte oder inkompatible Hardware. Eine Ausnahme besteht darin, wenn ein Gerätetreiber versucht hat, auf eine Adresse im Bereich 0x8XXXXXXX zuzugreifen, die es nicht gibt (d.h. es gibt keine physische Adresszuordnung).
Die Parameter des STOP-Fehlers 0x2E sehen wie folgt aus:
STOP: 0x0000002E (0xAAAAAAAA,0xBBBBBBBB,0xCCCCCCCC,0xDDDDDDDD)
Diese Parameter haben die folgende Bedeutung:
* 0xAAAAAAAA ist die virtuelle Adresse, die den Fehler verursacht hat.
* 0xBBBBBBBB ist die physische Adresse, die den Fehler verursacht hat.
* 0xCCCCCCCC ist das Prozessorstatusregister.
* 0xDDDDDDDD ist das fehlerhafte Anweisungsregister.
Fehlersuche für diesen STOP-Fehler
Die häufigste Ursache für diesen STOP-Fehler ist ein Hardwareproblem. Ohne Debugging werden Sie jedoch kaum herausfinden, ob die Ursache in der Hardware begründet, oder ob der Treiber fehlerhaft ist. Die folgenden Hinweise könnten Ihnen helfen:
* Lief das System längere Zeit und der STOP-Fehler trat plötzlich auf, ist sehr wahrscheinlich eine defekte Hardware die Fehlerursache.
* Tritt der STOP-Fehler nach der Installation eines neuen oder aktualisierten Gerätetreibers auf, sollten Sie den Treiber untersuchen und entfernen oder ersetzen. Tritt der STOP-Fehler während des Bootens auf, müssen Sie möglicherweise eine separate Kopie von Windows 2000 installieren, um den Gerätetreiber umbenennen oder ersetzen zu können.
* Wurde neue Hardware eingebaut, ist vermutlich die Hardware die Ursache und sollte entfernt werden um zu prüfen, ob der Fehler anschließend weiterhin auftritt.
* Tritt das Problem auch bei einem neu installierten System auf, sollten Sie die folgenden Dinge überprüfen, ob sie vielleicht aktualisiert werden sollten:
o Firmware auf RISC-Systemen
o BIOS-Revisionen auf der Hauptplatine
o BIOS-Revisionen auf dem SCSI-Controller oder auf Netzwerkkarten
STOP 0x0000003E MULTIPROCESSOR_CONFIGURATION_NOT_SUPPORTED
Der STOP-Fehler 0x0000003E weist darauf hin, dass die Prozessoren auf einem System mit mehreren Prozessoren asymmetrisch zueinander sind. Um symmetrisch zu sein, müssen alle Prozessoren denselben Typ und dieselbe Version haben. Beispielsweise würde dieser Fehler auftreten, wenn Sie versuchen, einen Pentiumprozessor mit einem 80486-Prozessor zu kombinieren. Auf x86-Systemen sollten alle Prozessoren Fließkommafunktion aufweisen oder keiner.
Darüber hinaus unterstützt Windows NT 3.5 und höher keine 386-Multiprozessor-Computer mehr. Dieser STOP-Fehler weist nicht auf eine fehlende Übereinstimmung zwischen HAL (Hardware Abstraction Layer = Hardwareabstraktionsschicht) und Kernel hin; dadurch würde der STOP-Fehler STOP 0x00000079 erzeugt.
Dieser STOP-Fehler wird immer durch Hardwareinkompatibilitäten oder Fehlkonfigurationen erzeugt und sollte entsprechend behandelt werden.
STOP 0x00000058 FTDISK_INTERNAL_ERROR
Der STOP-Fehler 0x00000058 tritt auf, wenn Ihre Boot- oder Systempartition gespiegelt wird und das Bild auf dem Spiegelungslaufwerk aktueller ist als das Bild auf dem primären Laufwerk.
Diese Situation kann auftreten, wenn Sie von der gespiegelten Partition gebootet haben, während die primäre Partition nicht lief und nachträglich zugeschaltet wurde. Weitere Informationen über diesen Fehler finden Sie im folgenden Artikel in der Microsoft Knowledge Base:
Q128630: How to Recover From a STOP 0x00000058
FTDISK_INTERNAL_ERROR
STOP 0x00000079 MISMATCHED_HAL
Dies ist eine seltene STOP-Fehlermeldung; der STOP-Fehler 0x00000079 hat eine sehr spezielle Ursache. Er weist darauf hin, dass Sie eine Einprozessor-HAL (Hardware Abstraction Layer) mit dem Multiprozessorkernel benutzen oder umgekehrt. Er kann auch darauf hinweisen, dass eine der beiden Dateien nicht mehr aktuell ist (wenn beispielsweise die HAL für Windows NT 3.5 ausgelegt ist, der Kernel aber aus Windows NT 3.51 stammt). In jedem Fall müssen Sie feststellen, welche HAL und welcher Kernel (Ntoskrnl.exe oder Ntkrnlmp.exe) verwendet werden sollen, und die fehlerhafte Datei durch eine korrekte ersetzen.
Die Kerneldatei ist für Einprozessorsysteme immer Ntoskrnl.exe, für Mehrprozessorsysteme Ntkrnlmp.exe. Beachten Sie, dass diese Dateinamen mit der Datei auf dem Installationsdatenträger übereinstimmen. Nachdem Windows installiert wurde, wird die Datei in Ntoskrnl.exe umbenannt, unabhängig davon, welche installiert wurde.
Auch die HAL-Datei wird immer in Hal.dll umbenannt, nachdem die Installation abgeschlossen ist. Auf dem Installationsdatenträger sind aber mehrere mögliche HALs vorhanden. Die Standard-HAL für Einprozessor-x86-Systeme ist Hal.dll, die Standard-HAL für Mehrprozessor-x86-Systeme ist Halmps.dll.
STOP 0x00000077 und 0x0000007A KERNEL_STACK_INPAGE_ERROR
Die STOP-Fehler 0x77 und 0x7A weisen darauf hin, dass Windows versucht hat, eine Seite mit Kerneldaten aus der Auslagerungsdatei zu lesen und dies nicht möglich war. Beide Fehler werden häufig durch Hardwareprobleme verursacht, in einigen seltenen Ausnahmefällen können sie jedoch auch durch Softwarefehler verursacht werden. Weitere Informationen zur Fehlersuche für 0x77 oder 0x7A finden Sie im folgenden Artikel der Microsoft Knowledge Base:
Q130801: Common Causes of STOP Messages 0x00000077 and 0x0000007A
STOP 0x0000007B INACCESSIBLE_BOOT_DEVICE
Ein weiterer sehr häufiger STOP-Fehler, 0x0000007B, weist darauf hin, dass Windows beim Booten aus irgendeinem Grund nicht auf das Bootlaufwerk zugreifen konnte. Dieser STOP-Fehler tritt immer auf, wenn das System gebootet wird, und kann nicht debugged werden, weil es in der Regel auftritt, bevor das System den Debugger laden kann.
Fehlersuche für diesen STOP-Fehler
Der STOP-Fehler 0x7B kann fast immer gelöst werden, ohne den technischen Support von Microsoft anzurufen, indem die folgenden Ursachen überprüft werden:
* Master Boot Record- (MBR) und Bootsektorviren. Selbst auf einer NTFS-Partition kann es sein, dass ein MBR- oder Bootsektor-Virus auftritt, wenn das System von einer infizierten Diskette gebootet wurde. Ein MBR- oder Bootsektor-Virus verursacht häufig einen STOP-Fehler 0x7B. Um eine Prüfung auf Viren auszuführen, booten Sie von einer Diskette, die auf Viren untersucht wurde, und führen dann ein aktuelles Antiviren-Dienstprogramm aus. Außerdem kann man booten, indem man eine NTFS-Bootdiskette (auch als FT-Bootdiskette bezeichnet) anlegt, die frei von Viren ist. Damit wird der Bootsektor auf dem Festplattenlaufwerk umgangen und der Virus kann nicht geladen werden. Damit ist Ihr System noch nicht sauber, aber Sie können eines der für Windows entwickelten Antiviren-Programme ausführen.
* Ein falscher Gerätetreiber wurde installiert. Im Allgemeinen beginnt Windows das Booten mit INT 13, um auf das Festplattenlaufwerk zuzugreifen. Beim Laden des Betriebssystems lädt Windows jedoch einen Gerätetreiber für den Laufwerkscontroller. Ist der Gerätetreiber fehlerhaft, veraltet oder auf andere Weise nicht korrekt, entsteht ein STOP-Fehler 0x7B.
* Inkompatible, fehlerhaft konfigurierte oder defekte Hardware. Eine häufige Ursache für den STOP-Fehler 0x7B ist ein Laufwerkscontroller oder Laufwerk, der bzw. das inkompatibel mit Windows ist, fehlerhaft konfiguriert wurde oder andere Probleme aufweist. Überprüfen Sie die folgenden Dinge:
o Überprüfen Sie, ob das Laufwerk oder der Controller in der Hardwarekompatibilitätsliste von Windows aufgeführt ist. Beachten Sie, dass die meisten SCSI- und EIDE-Laufwerke mit Windows kompatibel sind, auch wenn sie nicht in der Hardwarekompatibilitätsliste enthalten sind.
o Überprüfen Sie für einen SCSI-Controller dessen Firmware-Revision. Achten Sie darauf, dass der SCSI-Bus korrekt terminiert ist und die Kabel richtig angeschlossen sind. Tauschen Sie die Kabel aus; das ist kein großer Aufwand und könnte die Lösung bedeuten.
o Versuchen Sie, den Laufwerkscontroller, die Verkabelung oder sogar die Laufwerke auszutauschen.
STOP 0x0000007F UNEXPECTED_KERNEL_MODE_TRAP
Der STOP-Fehler 0x0000007F tritt auf Systemen mit Intel x86-basierten Prozessoren auf und weist darauf hin, dass der Prozessor eine unerwartete Fehlerbedingung signalisiert hat. Diese STOP-Meldung weist darauf hin, dass auf Prozessorebene ein Fehler aufgetreten ist. Sie wird fast immer durch Hardwareprobleme verursacht, außer in einigen seltenen Fällen.
STOP 0x0000008B MBR_CHECKSUM_MISMATCH
Der STOP-Fehler 0x0000008B weist darauf hin, dass die Prüfsumme des MBR (Master Boot Record) beim Booten nicht mit der im Loader übergebenen Prüfsumme übereinstimmt. Das deutet fast immer auf einen MBR-Virus hin. Sie sollten ein Antivirenprogramm ausführen, um das System zu bereinigen. Alternativ booten Sie von einer MS-DOS-Diskette und führen FDISK /MBR aus, womit auch der MBR-Virus gelöscht wird.
Durchsuchen Sie die Microsoft Knowledge Base nach dem STOP-Code, in dem die Verletzung aufgetreten ist. Auf diese Weise finden Sie vielleicht einen Hotfix oder eine Lösung, falls es sich um ein bekanntes Problem handelt.
STOP 0xC0000218 STATUS_CANNOT_LOAD_REGISTRY_FILE
Dieser STOP-Fehler zeigt an, dass beim Starten die Registrierungsdatenbank nicht geladen werden konnte. Wahrscheinlich ist die Registrierungsdatei defekt oder fehlt. Verwenden Sie die Notfalldiskette oder installieren Sie sie neu bzw. stellen Sie sie von einer Sicherung wieder her. In der Regel ist das Problem dadurch behoben.
Eine weitere häufige Ursache für diese Fehlermeldung ist eine Beschädigung der Festplatte, in der Regel ein defekter Sektor in einer der Registrierungsdateien. In diesem Fall ist möglicherweise eine Low-Level-Formatierung des Laufwerks erforderlich, gefolgt von einer Neuinstallation und Wiederherstellung von einer Sicherung. Falls Sie vor der Low-Level-Formatierung auf das Laufwerk zugreifen müssen, installieren Sie eine zweite Version von Windows auf einem anderen Laufwerk.
STOP 0xC000021a STATUS_SYSTEM_PROCESS_TERMINATED
Dieser STOP-Fehler weist in der Regel darauf hin, dass Winlogon oder CSRSS (Win32 API-Unterstützung) unerwartet beendet wurden. In der Regel ist der Exitcode dafür C0000005, d.h. eine nicht verarbeitete Ausnahme hat Winlogon oder CSRSS beendet. Sie können nicht sehr viel dagegen tun, es sei denn, das Problem bleibt hartnäckig bestehen. Weitere Informationen über Exitcodes finden Sie in der Datei Ntstatus.h. Weil Windows nicht ohne Winlogon oder CSRSS arbeiten kann, ist dies eine der wenigen Situationen, in der ein Dienst im Benutzermodus das gesamte System zum Absturz bringen kann.
Diese STOP-Fehlermeldung kann nicht debugged werden, weil der eigentliche Fehler in einem Prozess im Benutzermodus aufgetreten ist. Der erste Schritt bei der Fehlersuche für diesen STOP-Fehler ist, Informationen darüber zu sammeln, wo er auftritt, und dann in der Microsoft Knowledge Base nach dem Schlüsselwort 0xC000021A, dem Modul, in dem die Verletzung aufgetreten ist, Winlogon oder CSRSS und dem Exitcode zu suchen.
Falls Sie dadurch keine Lösung finden, muss das System für ein Debugging im Benutzermodus konfiguriert werden, sodass der Benutzermodusprozess debugged werden kann, wenn der eigentliche Fehler auftritt. Tritt die STOP-Fehlermeldung bei jedem Starten auf, müssen Sie das System in einen Startstatus versetzen. Probieren Sie Folgendes:
* Wählen Sie beim Starten die Option Letzte als funktionierend bekannte Konfiguration.
* Führen Sie eine Notfallreparatur für das System aus.
* Falls das Problem auftritt, nachdem ein Treiber installiert, neue Hardware eingebaut oder das System verändert wurde, sollten Sie versuchen, die Änderung rückgängig zu machen.
* Durchsuchen Sie die Microsoft Knowledge Base nach STOP 0xC000021A. Beispielsweise wird dafür der folgende Artikel angezeigt:
Q139274: Updated System Environment Variables Result in STOP
0x0000021a
STOP 0xC0000221 STATUS_IMAGE_CHECKSUM_MISMATCH
Der STOP-Fehler 0xC0000221 weist darauf hin, dass ein Treiber defekt ist oder eine fehlerhafte System-DLL erkannt wurde. Windows versucht, die Integrität von Treibern und wichtigen System-DLLs zu gewährleisten. Wenn diese defekt sind, gibt Windows einen STOP-Fehler mit dem Namen der betreffenden Datei zurück. Damit wird verhindert, dass das System abstürzt, wenn der Defekt später auftritt.
Um das Problem zu beheben, gehen Sie wie folgt vor:
* Führen Sie eine Notfallreparatur aus und wählen Sie die Option Systemdateien zu reparieren.
* Führen Sie eine Aktualisierung der existierenden Windows-Kopie durch. Damit werden alle Registrierungseinstellungen und Konfigurationsinformationen beibehalten, aber alle Systemdateien ersetzt.
* Wurde auf dem STOP-Bildschirm eine bestimmte Datei als defekt moniert, versuchen Sie, diese Datei manuell zu ersetzen. Falls Sie eine FAT-Systempartition verwenden, booten Sie von einer MS-DOS-Diskette und ersetzen Sie die Datei manuell. Handelt es sich um eine NTFS-Systempartition, müssen Sie eine neue Kopie von Windows in einem anderen Verzeichnis installieren und die Datei dann manuell ersetzen.
* Falls alles andere scheitert, versuchen Sie es mit einer Neuinstallation und Wiederherstellung von einer Sicherung.
* Durchsuchen Sie die Microsoft Knowledge Base nach STOP 0xC0000221 und allen Schlüsselwörtern, die die Umstände beschreiben, unter denen der STOP-Fehler aufgetreten ist. Es gibt viele Artikel über konkrete Ursachen für diesen STOP-Fehler.
Die Lösung für alle Probleme ist davon abhängig, wie viele Informationen Sie darüber haben. Wenn Sie die Fehler exakt notieren und in der Microsoft Knowledge Base nach Lösungen suchen, werden Sie sehr wahrscheinlich eine Antwort finden.
>
<>
<