Anleitung | Beheben des 0x1A / MEMORY_MANAGEMENT Fehlers

Anleitung | Beheben des 0x1A / MEMORY_MANAGEMENT Fehlers

Frage oder Herausforderung

Seit den Windows-Updates vom Januar 2026 treten auf einigen Systemen mit AMD-APU (z. B. Ryzen mit Vega iGPU) oder Windows Server Hosts mit Xeon CPU Bluescreens mit „MEMORY_MANAGEMENT“ (Stop-Code 0x1A) auf.

Der PawnIO Treiber für das Libre Hardware Monitor Skript wurde zurück gerollt auf die Version die nur auf den AMD-APU Systemen Probleme verursacht hat. Zusätzliche würde für die noch betroffenen AMD-APU Systeme eine Sperre ins Skript eingebaut damit die nicht abstürzen wenn man das Skript ausrollt.

WICHTIG 18.02.2026: Der vom Libre Hardware Monitor eingesetzte PawnIO Treiber 2.1.0 löst Abstürze von Windows Server Hosts aus. Wir rollen ab sofort den alten Treiber (Version 2.0.1) aus.

Lösung oder Antwort

Handlungsempfehlung bei betroffenen Maschinen: Pawnio.sys

Die Auswertung zahlreicher Crash Dumps (Memory Dumps) hat eine spezifische Fehlerquelle isoliert:

  1. Agentdienst “Advanced Monitoring Agent” deaktivieren

    Stop-Service -DisplayName "Advanced Monitoring Agent" -Force Set-Service -DisplayName "Advanced Monitoring Agent" -StartupType Disabled
  2. Ordner "C:\Program Files (x86)\Advanced Monitoring Agent\lhm" löschen

    Remove-Item -Path "C:\Program Files (x86)\Advanced Monitoring Agent\lhm" -Recurse -Force
  3. Im Ordner "C:\Program Files (x86)\Advanced Monitoring Agent\scripts" das betroffene Skript löschen

    • Der Name des zu löschenden Skriptes sollte je nach Umgebung einer dieser 3 sein (3806.ps1, 22269.ps1, 70603.ps1)

      $scripts = @("3806.ps1", "22269.ps1", "70603.ps1") foreach ($script in $scripts) { $path = "C:\Program Files (x86)\Advanced Monitoring Agent\scripts\$script" Remove-Item -Path $path -Force -ErrorAction SilentlyContinue }
  4. Agentdienst “Advanced Monitoring Agent” aktivieren

    Set-Service -DisplayName "Advanced Monitoring Agent" -StartupType Automatic Start-Service -DisplayName "Advanced Monitoring Agent"

Weitere Handlungsempfehlung: AV Ausnahmen

Wir konnten außerdem in den Dumps feststellen das zum Zeitpunkt des Absturzes eine reihe an Security Filtern im Kernel geladen waren, das lässt vermuten das die Abstürze durch den Scan des Pawnio Treibers von einem AV System ausgelöst werden.
Deshalb empfehlen wir zusätzlich folgende Ausnahmen zu setzen:

  • C:\Program Files (x86)\Advanced Monitoring Agent\lhm

  • PawnIO.sys

1) Bedeutung des Fehlers (0x1A / MEMORY_MANAGEMENT)

Der Bugcheck 0x1A (MEMORY_MANAGEMENT) bedeutet, dass Windows einen schwerwiegenden Fehler in der Speicherverwaltung festgestellt hat. Häufige Ursachen sind:

  • Treiber, die Speicher korrumpieren (typisch: Grafik/Chipsatz/Filtertreiber)

  • Firmware/BIOS-Themen (UEFI/Secure-Boot/ACPI/Memory-Training)

  • seltener: defekter RAM oder instabile RAM-Settings

Microsoft beschreibt 0x1A entsprechend als „severe memory management error“.


2) Abgrenzung/Scope (was wir aktuell beobachten)

Microsoft Patches

  • Auftreten seit dem Januar-Patchday 2026

  • bisher überwiegend auf AMD-Systemen mit APU/iGPU beobachtet

  • zeitlicher Zusammenhang mit den Januar-Cumulative Updates für Windows 11 24H2/25H2

Relevante Updates in dem Zeitraum (Windows 11 24H2/25H2):

  • KB5074109 (Release 13.01.2026) – Januar 2026 Security/Cumulative Update

  • dazugehörige Out-of-band Updates KB5077744 (17.01.2026) und KB5078127 (24.01.2026), die als kumulative Nachlieferungen in der „Januar-Kette“ liegen

Wichtig: Microsoft listet zu KB5074109 mehrere Probleme/Workarounds und es gibt breite Berichte über BSOD/Boot-Themen rund um dieses Update, auch wenn nicht jeder Report explizit 0x1A nennt.

Pawnio.sys

Die Auswertung zahlreicher Crash Dumps (Memory Dumps) hat eine spezifische Fehlerquelle isoliert:

  • Verursacher: Der Treiber Pawnio.sys.

  • Hintergrund: Dieser Dienst wird primär als Kernel-Level-Treiber für Anti-Cheat-Software, in Online-Games eingesetzt oder zum auslesen von Hardware Sensoren (z.B. Libre Hardware Monitor)

  • Zusammenhang: Es wird vermutet, dass die Speicherverwaltung der neuen Windows-Updates (insbesondere im Umgang mit AMD-Grafikressourcen) mit der Funktionsweise von Pawnio.sys kollidiert, was den Bluescreen (BSOD) auslöst.


3) Nachträgliche Maßnahmen

A) Sofortmaßnahme: Patch-Backout

  1. Zuletzt installierte kumulative Updates prüfen (Updateverlauf / winver + Build).

  2. Testweise deinstallieren (in dieser Reihenfolge):

    • KB5078127 (falls installiert)

    • anschließend KB5077744 (falls installiert)

    • anschließend KB5074109 (wenn noch vorhanden / Ziel-Backout auf Stand vor Januar)

Via GUI: Einstellungen → Windows Update → Updateverlauf → Updates deinstallieren.
Via CMD (Admin):

wusa /uninstall /kb:5078127 /quiet /norestart wusa /uninstall /kb:5077744 /quiet /norestart wusa /uninstall /kb:5074109 /quiet /norestart

Danach neu starten und beobachten.

Hinweis: Wenn das System nicht mehr bootet, muss die Deinstallation ggf. über WinRE erfolgen (Microsoft empfiehlt Rollback bei betroffenen Boot-Problemen rund um KB5074109 ebenfalls).

  1. Nach erfolgreichem Stabilitätstest: Updates kurz pausieren (mind. einige Tage) und erst nach Freigabe/Einordnung wieder zulassen.


B) Treiber aktualisieren (bei AMD-APU besonders wichtig)

  • AMD Chipsatztreiber (höchste Priorität)

  • AMD Grafiktreiber/iGPU (OEM/Lenovo bevorzugt, sonst AMD-Referenz)

  • ggf. Storage/RAID/NVMe-Treiber (falls abweichend vom Microsoft-Inbox)

Ziel: bekannte Speicher-/Treiberinkompatibilitäten nach Kernel/LCU-Änderungen vermeiden.


C) BIOS/Firmware + Secure Boot

Aus einem vergleichbaren Partnerfall: BIOS-Update + Secure Boot aktivieren hat die Abstürze behoben, Patch-Deinstallation allein nicht.
Daher empfohlen:

  1. BIOS auf aktuellen Stand (OEM/Lenovo)

  2. Secure Boot aktivieren (wenn möglich)

  3. danach Stabilität prüfen


D) Prüfen ob PawnIO.sys auf dem Gerät existiert und ggf. entfernen

  1. Mit dem Befehl sc.exe query type= driver | findstr /i pawn in CMD eingeben um zu prüfen ob der Dienst überhaupt auf dem Gerät ist (Keine Rückmeldung bedeutet kein PawnIO.sys)

  2. Falls vorhanden den Dienst löschen unter “C:\Windows\System32\drivers\PawnIO.sys” und im Agentenverzeichnis im lhm Verzeichnis. Meistens unter “C:\Program Files (x86)\Advanced Monitoring Agent\lhm\PawnIO.sys“


Weitere Artikel

Hier findest du weitere Artikel zu diesem Produkt.

Comments


Danke, dass du die SYNAXON Services Knowledge Base nutzt.
Bitte beachte die wichtigen Informationen zur Rechtsberatung im Haftungsausschluss auf folgender Seite: Rechtliches