none
Gemeldeter Hardwarefehler im Zuverlaessigkeitsverlauf auswerten RRS feed

  • Allgemeine Diskussion

  • Hallo,

    Welche Ursache an der "Hardware" hat diese Fehlermeldung: LKD_LEAKED_SESSION_POOLTAG_DCwr, Typ 0

    Also laut Ereignisprotokoll hat der PC den Problembericht gesendet, würde gern mal wissen was der Grund sein könnte?

    Der Rechner befindet sich in einem Netzwerk mit noch einem PC, und Android-Handy über WLAN, hinter einer Fritz!Box 7362 SL.

    Mainboard: GA-Z170-HD3P  Revision 1.0
    Bios: F22a
    CPU: i5-6600K R0 Skylake-S
    RAM: Kingston HyperX KHX3200C16D4/4GX 2x, 16-18-18-36
    VGA: GTX 1060 G1 Gaming 6G Revision 2.0
    NT: be quiet! Straight Power 10 700W CM
    OS: Win 10 Pro 64 Bit 1703 (Build 15063.540) 
    Sound: Sound Blaster Z
    Festplatte: Samsung SSD 960 EVO 500 GB und Seagate 3 TB USB 3.0 HDD
    TV: PCTV 461e  DVB-S2 USB-Stick

    Installiert über ein mit Media Creation Tool erstellten USB-Stick, am 22.08.2017 neu Installiert.

    Hoffe die Informationen helfen etwas.

    Hier noch ein paar detailliertere Informationen:

    Der Fehler ist einmal aufgetreten, und seitdem nicht mehr. Hatte den PC heruntergefahren und ein paar Stunden später wieder eingeschaltet, dann in den zuverlässigkeitsverlauf geschaut (wegen Neuinstallation) so habe ich das Festgestellt. Der Rechner lief ganz normal weiter, keine anderen Auffälligkeiten.

    Hier die Fehlermeldung des gesendeten Problemberichts, im zuverlässigkeitsverlauf steht leider von diesem Fehler nichts mehr drin, Windows löscht Hardwarefehler aus dem zuverlässigkeitsverlauf automatisch, warum auch immer.

    Andere Probleme mit dem PC habe ich keine, läuft alles sehr gut.

    ##############################################################################

    Fehlerbucket LKD_LEAKED_SESSION_POOLTAG_DCwr, Typ 0
    Ereignisname: LiveKernelEvent
    Antwort: Nicht verfügbar
    CAB-Datei-ID: a03d87c7-e805-452b-b8a0-d5dcdc90c1b9

    Problemsignatur:
    P1: ab
    P2: 1
    P3: 240
    P4: 0
    P5: c
    P6: 10_0_15063
    P7: 0_0
    P8: 256_1
    P9: 
    P10: 

    Angefügte Dateien:
    \\?\C:\Windows\LiveKernelReports\win32k.sys\win32k.sys-20170824-0911.dmp
    \\?\C:\Windows\Temp\WER-64663515-0.sysdata.xml
    \\?\C:\Windows\LiveKernelReports\win32k.sys-20170824-0911.dmp
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERBD49.tmp.WERInternalMetadata.xml
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERBD49.tmp.csv
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERBD59.tmp.txt

    Diese Dateien befinden sich möglicherweise hier:
    C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_ab_77e2c2df697ac722faf6b31b961db27f497bd5c_00000000_cab_255307b0

    Analysesymbol: 
    Es wird erneut nach einer Lösung gesucht: 0
    Berichts-ID: 20a44a0d-49d0-4ab5-87d6-082724f6900b
    Berichtstatus: 268435456
    Bucket mit Hash: 

    ##############################################################################

    Bei Updates nach einer Neuinstallation tauchen diese Fehlermeldungen im Ereignisprotokoll auf. Auf dem 2 Rechner im Netzwerk dasselbe.

    ##############################################################################

    Fehlerbucket 120793557691, Typ 4
    Ereignisname: APPCRASH
    Antwort: Nicht verfügbar
    CAB-Datei-ID: 0

    Problemsignatur:
    P1: svchost.exe_AppReadiness
    P2: 10.0.15063.0
    P3: 02799ef5
    P4: StackHash_78ec
    P5: 10.0.15063.447
    P6: a329d3a8
    P7: c0000374
    P8: PCH_6F_FROM_ntdll+0x00000000000A5EF4
    P9: 
    P10: 

    Angefügte Dateien:
    C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_svchost.exe_AppR_7576b552ac4fefe956cb7b3bf8ae7898cf3e53ef_bd2bca94_cab_03ff010b\minidump.mdmp
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERFB.tmp.WERInternalMetadata.xml
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERFB.tmp.csv
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERFC.tmp.txt
    \\?\C:\Windows\Temp\WER10D.tmp.appcompat.txt
    C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_svchost.exe_AppR_7576b552ac4fefe956cb7b3bf8ae7898cf3e53ef_bd2bca94_cab_03ff010b\memory.hdmp

    Diese Dateien befinden sich möglicherweise hier:
    C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_svchost.exe_AppR_7576b552ac4fefe956cb7b3bf8ae7898cf3e53ef_bd2bca94_1c0b1425

    Analysesymbol: 
    Es wird erneut nach einer Lösung gesucht: 0
    Berichts-ID: 5a6428c8-7691-4709-90f4-ac50733db18f
    Berichtstatus: 268435456
    Bucket mit Hash: 3619e0d09341b2f01c2ab4ecccf56a50

    ##############################################################################

    Gruß Tino

    Mittwoch, 30. August 2017 14:34

Alle Antworten

  • Hallo Tino,

    Wenn der Fehler nicht reproduzierbar ist, dann wäre es ganz schwierig mit einer Analyse anzufangen.

    Auf jeden Fall würde ich Hardware als Fehlerursache ausschliessen, weil APPCRASH und svchost.exe (auf zwei Rechnern im gleichen Netz?) nichts mit Hardware zu tun haben.

    Grüße,

    Yavor

    Donnerstag, 31. August 2017 11:45
  • Auf jeden Fall würde ich Hardware als Fehlerursache ausschliessen, weil APPCRASH und svchost.exe (auf zwei Rechnern im gleichen Netz?) nichts mit Hardware zu tun haben.

    Ja, beide Rechner befinden sich im Selben Netz. Auf beiden PCs sind alle Treiber/Bios/Uefi/Firmware aktuell, und es läuft nur Windows Eigene Schutzsoftware.

    Gruß Tino

    Freitag, 1. September 2017 14:17
  • Habe seit dem August Patchday genau den gleichen Fehler in unregelmässigen Abständen, hat da vielleicht schon jemand ne Lösung???

    Protokollname: Application
    Quelle:        Windows Error Reporting
    Datum:         08.09.2017 22:05:33
    Ereignis-ID:   1001
    Aufgabenkategorie:Keine
    Ebene:         Informationen
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Thomas
    Beschreibung:
    Fehlerbucket LKD_LEAKED_SESSION_POOLTAG_DCwr, Typ 0
    Ereignisname: LiveKernelEvent
    Antwort: Nicht verfügbar
    CAB-Datei-ID: a5008232-e390-4420-b972-7fc59455a360
    Problemsignatur:
    P1: ab
    P2: 28
    P3: c0
    P4: 0
    P5: 4
    P6: 10_0_15063
    P7: 0_0
    P8: 768_1
    P9:
    P10:
    Angefügte Dateien:
    \\?\C:\WINDOWS\LiveKernelReports\win32k.sys\win32k.sys-20170908-1042.dmp
    \\?\C:\Windows\Temp\WER-2675425093-0.sysdata.xml
    \\?\C:\WINDOWS\LiveKernelReports\win32k.sys-20170908-1042.dmp
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER427F.tmp.WERInternalMetadata.xml
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER429E.tmp.csv
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER42BF.tmp.txt
    Diese Dateien befinden sich möglicherweise hier:
    C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_ab_60a73e8390585dfd64ddd39e2d14bd6ffcd524_00000000_cab_990ddc97
    Analysesymbol:
    Es wird erneut nach einer Lösung gesucht: 0
    Berichts-ID: 414f228d-845a-47ef-9a22-d86a746b1ec2
    Berichtstatus: 268435460
    Bucket mit Hash:
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Windows Error Reporting" />
        <EventID Qualifiers="0">1001</EventID>
        <Level>4</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2017-09-08T20:05:33.834023400Z" />
        <EventRecordID>11033</EventRecordID>
        <Channel>Application</Channel>
        <Computer>Thomas</Computer>
        <Security />
      </System>
      <EventData>
        <Data>LKD_LEAKED_SESSION_POOLTAG_DCwr</Data>
        <Data>0</Data>
        <Data>LiveKernelEvent</Data>
        <Data>Nicht verfügbar</Data>
        <Data>a5008232-e390-4420-b972-7fc59455a360</Data>
        <Data>ab</Data>
        <Data>28</Data>
        <Data>c0</Data>
        <Data>0</Data>
        <Data>4</Data>
        <Data>10_0_15063</Data>
        <Data>0_0</Data>
        <Data>768_1</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>
    \\?\C:\WINDOWS\LiveKernelReports\win32k.sys\win32k.sys-20170908-1042.dmp
    \\?\C:\Windows\Temp\WER-2675425093-0.sysdata.xml
    \\?\C:\WINDOWS\LiveKernelReports\win32k.sys-20170908-1042.dmp
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER427F.tmp.WERInternalMetadata.xml
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER429E.tmp.csv
    \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER42BF.tmp.txt</Data>
        <Data>C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_ab_60a73e8390585dfd64ddd39e2d14bd6ffcd524_00000000_cab_990ddc97</Data>
        <Data>
        </Data>
        <Data>0</Data>
        <Data>414f228d-845a-47ef-9a22-d86a746b1ec2</Data>
        <Data>268435460</Data>
        <Data>
        </Data>
      </EventData>
    </Event>


    Gruß, SlashRose.

    Freitag, 8. September 2017 22:48