Anleitung | Beheben des 0x1A / MEMORY_MANAGEMENT Fehlers
Frage oder Herausforderung
Seit den Windows-Updates vom Januar 2026 treten auf einigen Systemen mit AMD-APU (z. B. Ryzen mit Vega iGPU) oder Windows Server Hosts mit Xeon CPU Bluescreens mit „MEMORY_MANAGEMENT“ (Stop-Code 0x1A) auf.
Der PawnIO Treiber für das Libre Hardware Monitor Skript wurde zurück gerollt auf die Version die nur auf den AMD-APU Systemen Probleme verursacht hat. Zusätzliche würde für die noch betroffenen AMD-APU Systeme eine Sperre ins Skript eingebaut damit die nicht abstürzen wenn man das Skript ausrollt.
WICHTIG 18.02.2026: Der vom Libre Hardware Monitor eingesetzte PawnIO Treiber 2.1.0 löst Abstürze von Windows Server Hosts aus. Wir rollen ab sofort den alten Treiber (Version 2.0.1) aus.
Lösung oder Antwort
Handlungsempfehlung bei betroffenen Maschinen: Pawnio.sys
Die Auswertung zahlreicher Crash Dumps (Memory Dumps) hat eine spezifische Fehlerquelle isoliert:
Agentdienst “Advanced Monitoring Agent” deaktivieren
Stop-Service -DisplayName "Advanced Monitoring Agent" -Force Set-Service -DisplayName "Advanced Monitoring Agent" -StartupType DisabledOrdner "C:\Program Files (x86)\Advanced Monitoring Agent\lhm" löschen
Remove-Item -Path "C:\Program Files (x86)\Advanced Monitoring Agent\lhm" -Recurse -ForceIm Ordner "C:\Program Files (x86)\Advanced Monitoring Agent\scripts" das betroffene Skript löschen
Der Name des zu löschenden Skriptes sollte je nach Umgebung einer dieser 3 sein (3806.ps1, 22269.ps1, 70603.ps1)
$scripts = @("3806.ps1", "22269.ps1", "70603.ps1") foreach ($script in $scripts) { $path = "C:\Program Files (x86)\Advanced Monitoring Agent\scripts\$script" Remove-Item -Path $path -Force -ErrorAction SilentlyContinue }
Agentdienst “Advanced Monitoring Agent” aktivieren
Set-Service -DisplayName "Advanced Monitoring Agent" -StartupType Automatic Start-Service -DisplayName "Advanced Monitoring Agent"
Weitere Handlungsempfehlung: AV Ausnahmen
Wir konnten außerdem in den Dumps feststellen das zum Zeitpunkt des Absturzes eine reihe an Security Filtern im Kernel geladen waren, das lässt vermuten das die Abstürze durch den Scan des Pawnio Treibers von einem AV System ausgelöst werden.
Deshalb empfehlen wir zusätzlich folgende Ausnahmen zu setzen:
C:\Program Files (x86)\Advanced Monitoring Agent\lhm
PawnIO.sys
1) Bedeutung des Fehlers (0x1A / MEMORY_MANAGEMENT)
Der Bugcheck 0x1A (MEMORY_MANAGEMENT) bedeutet, dass Windows einen schwerwiegenden Fehler in der Speicherverwaltung festgestellt hat. Häufige Ursachen sind:
Treiber, die Speicher korrumpieren (typisch: Grafik/Chipsatz/Filtertreiber)
Firmware/BIOS-Themen (UEFI/Secure-Boot/ACPI/Memory-Training)
seltener: defekter RAM oder instabile RAM-Settings
Microsoft beschreibt 0x1A entsprechend als „severe memory management error“.
2) Abgrenzung/Scope (was wir aktuell beobachten)
Microsoft Patches
Auftreten seit dem Januar-Patchday 2026
bisher überwiegend auf AMD-Systemen mit APU/iGPU beobachtet
zeitlicher Zusammenhang mit den Januar-Cumulative Updates für Windows 11 24H2/25H2
Relevante Updates in dem Zeitraum (Windows 11 24H2/25H2):
KB5074109 (Release 13.01.2026) – Januar 2026 Security/Cumulative Update
dazugehörige Out-of-band Updates KB5077744 (17.01.2026) und KB5078127 (24.01.2026), die als kumulative Nachlieferungen in der „Januar-Kette“ liegen
Wichtig: Microsoft listet zu KB5074109 mehrere Probleme/Workarounds und es gibt breite Berichte über BSOD/Boot-Themen rund um dieses Update, auch wenn nicht jeder Report explizit 0x1A nennt.
Pawnio.sys
Die Auswertung zahlreicher Crash Dumps (Memory Dumps) hat eine spezifische Fehlerquelle isoliert:
Verursacher: Der Treiber
Pawnio.sys.Hintergrund: Dieser Dienst wird primär als Kernel-Level-Treiber für Anti-Cheat-Software, in Online-Games eingesetzt oder zum auslesen von Hardware Sensoren (z.B. Libre Hardware Monitor)
Zusammenhang: Es wird vermutet, dass die Speicherverwaltung der neuen Windows-Updates (insbesondere im Umgang mit AMD-Grafikressourcen) mit der Funktionsweise von
Pawnio.syskollidiert, was den Bluescreen (BSOD) auslöst.
3) Nachträgliche Maßnahmen
A) Sofortmaßnahme: Patch-Backout
Zuletzt installierte kumulative Updates prüfen (Updateverlauf /
winver+ Build).Testweise deinstallieren (in dieser Reihenfolge):
KB5078127 (falls installiert)
anschließend KB5077744 (falls installiert)
anschließend KB5074109 (wenn noch vorhanden / Ziel-Backout auf Stand vor Januar)
Via GUI: Einstellungen → Windows Update → Updateverlauf → Updates deinstallieren.
Via CMD (Admin):
wusa /uninstall /kb:5078127 /quiet /norestart
wusa /uninstall /kb:5077744 /quiet /norestart
wusa /uninstall /kb:5074109 /quiet /norestartDanach neu starten und beobachten.
Hinweis: Wenn das System nicht mehr bootet, muss die Deinstallation ggf. über WinRE erfolgen (Microsoft empfiehlt Rollback bei betroffenen Boot-Problemen rund um KB5074109 ebenfalls).
Nach erfolgreichem Stabilitätstest: Updates kurz pausieren (mind. einige Tage) und erst nach Freigabe/Einordnung wieder zulassen.
B) Treiber aktualisieren (bei AMD-APU besonders wichtig)
AMD Chipsatztreiber (höchste Priorität)
AMD Grafiktreiber/iGPU (OEM/Lenovo bevorzugt, sonst AMD-Referenz)
ggf. Storage/RAID/NVMe-Treiber (falls abweichend vom Microsoft-Inbox)
Ziel: bekannte Speicher-/Treiberinkompatibilitäten nach Kernel/LCU-Änderungen vermeiden.
C) BIOS/Firmware + Secure Boot
Aus einem vergleichbaren Partnerfall: BIOS-Update + Secure Boot aktivieren hat die Abstürze behoben, Patch-Deinstallation allein nicht.
Daher empfohlen:
BIOS auf aktuellen Stand (OEM/Lenovo)
Secure Boot aktivieren (wenn möglich)
danach Stabilität prüfen
D) Prüfen ob PawnIO.sys auf dem Gerät existiert und ggf. entfernen
Mit dem Befehl
sc.exe query type= driver | findstr /i pawnin CMD eingeben um zu prüfen ob der Dienst überhaupt auf dem Gerät ist (Keine Rückmeldung bedeutet kein PawnIO.sys)Falls vorhanden den Dienst löschen unter “C:\Windows\System32\drivers\PawnIO.sys” und im Agentenverzeichnis im lhm Verzeichnis. Meistens unter “C:\Program Files (x86)\Advanced Monitoring Agent\lhm\PawnIO.sys“
Weitere Artikel
Hier findest du weitere Artikel zu diesem Produkt.
- Anleitung | TakeControl | Neuinstallation/Reparatur
- Anleitung | TakeControl Verbindungsaufbau schlägt fehl
- Anleitung | Beheben des 0x1A / MEMORY_MANAGEMENT Fehlers
- Anleitung | Take Control | Performance- oder Verbindungsprobleme bei älteren CPUs
- Information | Fehlschlagende Leistungsüberwachung Arbeitsspeicher
Nur komisch, dass es bei uns nur Notebooks mit Managed RMM betrifft, entferne ich RMM (Clean), laufen die Notebooks stabil.