KERNEL_SECURITY_CHECK_FAILURE ist ein Bluescreen mit dem Stopcode 0x139: Windows bricht in dem Moment ab, in dem der Kernel eine beschädigte kritische Datenstruktur bemerkt — fast immer ausgelöst durch einen fehlerhaften Treiber, defekten Arbeitsspeicher oder kaputte Systemdateien. Die schnellste Reihenfolge zum Beheben: im abgesicherten Modus starten, sfc /scannow und DISM laufen lassen, den RAM mit der Speicherdiagnose prüfen, verdächtige Treiber aktualisieren oder zurückrollen und zuletzt die Festplatte mit chkdsk checken.
Woran du erkennst, dass es wirklich dieser Fehler ist
Auf dem blauen Bildschirm steht die Zeile „Auf Ihrem PC ist ein Problem aufgetreten“ und darunter der Stopcode KERNEL_SECURITY_CHECK_FAILURE. Wichtig ist die Abgrenzung zu ähnlichen Bluescreens, denn die Lösung ist eine andere:
- KERNEL_SECURITY_CHECK_FAILURE (0x139): Der Kernel hat eine verfälschte Datenstruktur entdeckt — typisch für Treiber- und RAM-Probleme.
- DPC_WATCHDOG_VIOLATION: Meist ein hängender SSD- oder Controller-Treiber, nicht dasselbe Muster.
- MEMORY_MANAGEMENT: Zeigt fast immer direkt auf den Arbeitsspeicher.
Ein zweites Erkennungsmerkmal: Tritt der Absturz reproduzierbar nach einem bestimmten Ereignis auf — nach einem Windows-Update, dem Anstecken eines Geräts oder dem Start eines bestimmten Programms — hast du damit schon den heißesten Verdächtigen. Notiere dir, was du zuletzt geändert hast, bevor du loslegst.
Vorbereitung: In den abgesicherten Modus starten
Startet der PC noch normal, kannst du die folgenden Schritte direkt ausführen. Bootet Windows aber sofort wieder in den Bluescreen, brauchst du zuerst den abgesicherten Modus, in dem nur die nötigsten Treiber geladen werden:
- Schalte den Rechner dreimal während des Startvorgangs hart aus (Power-Taste halten, sobald das Windows-Logo erscheint). Danach öffnet sich automatisch die Wiederherstellungsumgebung (Windows RE).
- Wähle Problembehandlung → Erweiterte Optionen → Starteinstellungen → Neu starten.
- Drücke nach dem Neustart F5 für „Abgesicherter Modus mit Netzwerktreibern“.
Im abgesicherten Modus verschwindet der Bluescreen meistens — das ist schon ein starkes Signal, dass ein normal geladener Treiber oder ein Autostart-Programm die Ursache ist.
Lösung Schritt für Schritt
Arbeite die Schritte in dieser Reihenfolge ab und teste nach jedem einzelnen, ob der Fehler zurückkommt. So findest du nebenbei heraus, welcher Punkt es war.
- Systemdateien reparieren (SFC): Öffne die Eingabeaufforderung als Administrator (Startmenü → „cmd“ tippen → Rechtsklick → „Als Administrator ausführen“) und gib
sfc /scannowein. Der Scan prüft geschützte Windows-Dateien und ersetzt beschädigte Versionen. Lass ihn vollständig auf 100 % durchlaufen. - Windows-Abbild reparieren (DISM): Findet SFC Fehler, die es nicht beheben kann, liegt oft die Reparaturquelle selbst im Argen. Führe danach
DISM /Online /Cleanup-Image /RestoreHealthaus und anschließend noch einmalsfc /scannow. - Arbeitsspeicher testen: Drücke Windows+R, tippe
mdsched.exeund wähle „Jetzt neu starten und nach Problemen suchen“. Die Windows-Speicherdiagnose prüft den RAM beim Neustart. Meldet sie Fehler, ist ein Riegel defekt — bei zwei Riegeln testweise einzeln booten, um den schuldigen zu finden. - Treiber aktualisieren oder zurückrollen: Öffne den Geräte-Manager (Rechtsklick auf Start) und suche Geräte mit gelbem Ausrufezeichen. Kam der Fehler kurz nach einem Treiber-Update, öffne die Geräte-Eigenschaften → Reiter Treiber → Vorheriger Treiber, um die alte Version wiederherzustellen. Ansonsten „Treiber aktualisieren“ wählen. Grafik-, Chipsatz- und Netzwerktreiber sind die häufigsten Kandidaten.
- Festplatte prüfen (chkdsk): Sichere vorher wichtige Daten, dann in der Administrator-Eingabeaufforderung
chkdsk /f /r C:ausführen. Da das Systemlaufwerk in Benutzung ist, planst du den Check mit J für den nächsten Neustart./fbehebt Dateisystemfehler,/rsucht defekte Sektoren. - Windows aktualisieren: Unter Einstellungen → Windows Update alle ausstehenden Updates installieren. Microsoft liefert Bugfixes für bekannte Treiber- und Kernel-Probleme oft genau hierüber nach.
Wenn das nicht hilft
Bleibt der Bluescreen, wird es eine Detektivarbeit an drei weiteren Stellen:
- Kürzlich installierte Software entfernen: Besonders Programme, die tief ins System eingreifen — Antiviren-Suiten von Drittanbietern, VPN-Clients, Anti-Cheat-Tools von Spielen oder Tuning-Software — provozieren diesen Stopcode. Deinstalliere unter Einstellungen → Apps alles, was zeitlich zum ersten Absturz passt.
- Absturz-Dump auswerten: Der eigentliche Übeltäter steht in der Minidump-Datei unter
C:\Windows\Minidump. Das kostenlose Tool BlueScreenView oder WhoCrashed liest sie aus und nennt oft direkt die verantwortliche.sys-Datei — anhand des Dateinamens findest du dann den zugehörigen Treiber. - Systemwiederherstellung: Hast du einen Wiederherstellungspunkt von vor dem Problem, setzt du Windows unter Systemwiederherstellung auf diesen Stand zurück, ohne deine Dateien zu verlieren.
Häuft sich der Fehler trotz aller Software-Maßnahmen, spricht das für ein echtes Hardware-Problem: ein loser RAM-Riegel, eine sterbende SSD oder ein wackliger Kontakt. Riegel neu einstecken und die Datenträger-Gesundheit prüfen (z. B. per CrystalDiskInfo) grenzt das ein.
Warum passiert dieser Fehler überhaupt?
Der Stopcode 0x139 ist eine Schutzfunktion, kein Angriff. Windows legt viele interne Verwaltungslisten im Kernel-Speicher an — verkettete Listen, Zähler, Sprungtabellen. Der Kernel prüft diese Strukturen laufend auf Plausibilität. Stimmt etwas nicht mehr, weil ein Treiber über seinen Speicherbereich hinausgeschrieben oder ein Listenelement doppelt entfernt hat, zieht Windows die Notbremse und erzwingt den Bluescreen — lieber ein kontrollierter Absturz als beschädigte Daten auf der Platte.
Für Fachinformatiker in der Prüfung ist das ein schönes Beispiel für die Integrität als Schutzziel: Das System vertraut seinen eigenen Datenstrukturen nur, solange deren Konsistenz nachweisbar ist. Genau deshalb zeigt der Fehler so oft auf Treiber und RAM — beide können unbemerkt in fremden Speicher schreiben, und der Kernel merkt die Folge erst, wenn er die verfälschte Struktur das nächste Mal liest.
Häufige Fragen
Ist KERNEL_SECURITY_CHECK_FAILURE ein Virus oder ein Hackerangriff?
Nein. Trotz des Wortes „Security“ ist es kein Angriff, sondern eine Schutzfunktion des Windows-Kernels: Er hat eine beschädigte Datenstruktur entdeckt und stoppt, bevor Daten Schaden nehmen. Ursache sind fast immer Treiber, RAM oder defekte Systemdateien.
Was bedeutet der Stopcode 0x139?
0x139 ist der interne Wert dieses Bluescreens. Er signalisiert, dass eine kritische Datenstruktur im Kernel-Speicher inkonsistent geworden ist — etwa durch einen Treiber, der über seinen Speicherbereich hinausgeschrieben hat.
Welcher Schritt hilft am häufigsten?
In den meisten Fällen lösen ein aktualisierter oder zurückgesetzter Treiber sowie die Reparaturbefehle sfc /scannow und DISM das Problem. Bleibt der Fehler, ist der Arbeitsspeicher der nächste heiße Kandidat.
Wie finde ich heraus, welcher Treiber schuld ist?
Die Absturz-Dumps liegen unter C:\Windows\Minidump. Tools wie BlueScreenView oder WhoCrashed lesen sie aus und nennen die verantwortliche .sys-Datei, über die du den zugehörigen Treiber identifizierst.
Kann ich meine Daten dabei verlieren?
Die genannten Reparaturschritte sind grundsätzlich datenschonend. Vor einem chkdsk /r auf dem Systemlaufwerk solltest du wichtige Dateien trotzdem sichern, da bei defekten Sektoren Reste beschädigter Dateien verloren gehen können.




