1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Fehler im Eventlog - frisch aufgesetztes Windows 7 Pro x64

Discussion in 'Windows 7' started by WalterSullivan, Jul 4, 2012.

Thread Status:
Not open for further replies.
  1. Nachdem ich jetzt meinen neuen PC noch mal neu aufgesetzt habe (Partitionen über die Datenträgerverwaltung angelegt bzw. vergrößert und danach ist der Rechner nicht mehr sauber hochgefahren), habe ich laut dem Eventlog schon wieder ein paar Probleme. :(

    1. Haufenweise An- und Abmeldungen:

    [​IMG]

    Ist das bei Windows 7 normal?


    2. im Leerlauf (ca. 1 Stunde) kam die Meldung, dass "WinSATRestorePower powercfg -setactive" dem Autostart hinzugefügt wurde.

    --> kurze Zeit später hat der Bildschirm dann komisch gezuckt und im Eventlog habe ich dazu folgende Fehlermeldung gefunden:

    Fehlerbucket 41746630, Typ 4
    Ereignisname: APPCRASH
    Antwort: Nicht verfügbar
    CAB-Datei-ID: 0

    Problemsignatur:
    P1: winsat.exe
    P2: 6.1.7601.17514
    P3: 4ce798fc
    P4: KERNELBASE.dll
    P5: 6.1.7601.17651
    P6: 4e21213c
    P7: 80000003
    P8: 0000000000033172
    P9:
    P10:

    Angefügte Dateien:
    C:\Users\xxx\AppData\Local\Temp\WER3A91.tmp.WERInternalMetadata.xml

    Diese Dateien befinden sich möglicherweise hier:
    C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_winsat.exe_3a58a318b342c225a96e38127186f6555f24252_10f45754

    Analysesymbol:
    Es wird erneut nach einer Lösung gesucht: 0
    Berichtskennung: 57cb3b48-c4db-11e1-1f8f-bc3ff4369993
    Berichtstatus: 0


    --- danach:

    Name der fehlerhaften Anwendung: winsat.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce798fc
    Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17651, Zeitstempel: 0x4e21213c
    Ausnahmecode: 0x80000003
    Fehleroffset: 0x0000000000033172
    ID des fehlerhaften Prozesses: 0xd78
    Startzeit der fehlerhaften Anwendung: 0x01cd58e812fdcc56
    Pfad der fehlerhaften Anwendung: C:\Windows\system32\winsat.exe
    Pfad des fehlerhaften Moduls: C:\Windows\system32\KERNELBASE.dll
    Berichtskennung: 57cb3b48-c4db-11e1-1f8f-bc3ff4369993


    --- danach:

    Der Desktopfenster-Manager konnte nicht gestartet werden, da die Zusammenstellung durch eine Anwendung, die momentan ausgeführt wird, deaktiviert wurde.

    --- danach:

    Ein Prozess (Windows-Systembewertungstool) hat eine Anforderung zum Deaktivieren des Desktopfenster-Managers gestellt.


    War das jetzt eine einmalige Sache und kann man das ignorieren oder kann das jetzt regelmäßig auftauchen?


    3. sporadisch taucht folgender Fehler im Eventlog auf:

    Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
    . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.

    Vorgang:
    Generatordaten werden gesammelt

    Kontext:
    Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
    Generatorname: System Writer
    Generatorinstanz-ID: {59166b0c-3a4f-4632-9f63-79ec7f2e5ecc}


    --- es kann passieren, dass der Dienst dann irgendwann automatisch mit folgendem Eventlog-Eintrag beendet wird:

    Der VSS-Dienst wird aufgrund eines Leerlaufzeitlimits heruntergefahren.


    Wodurch wird denn so was ausgelöst? Hängt das mit der Systemwiederherstellung zusammen?
    Ein Backuptool ist noch nicht aktiv.


    4. folgender Fehler erscheint immer kurz nach dem Starten des OS im Eventlog:

    Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

    Scheint wohl ein Standard MS-Fehler zu sein, bei einem neu aufgesetzten Rechner allerdings nicht wirklich schön.



    Nachfolgend zwei Fehler, die definitiv auch schon vor der Neuinstallation bestanden:

    - sobald der Rechner in irgendeine Form des Standbys geht, stürzt der "ATI"-Treiber ab und die Kiste ist nicht mehr zu reaktivieren
    - wenn ich den Rechner versuche mit angeschlossener USB-3.0-Platte zu booten, hängt er sich schon beim Mainboardlogo auf


    Nachfolgend meine neue Hardware:

    Gehäuse:
    Xigmatek Midgard II

    zusätzliche Gehäuselüfter:
    zweiter Frontlüfter:
    Enermax T.B.Silence PWM (120 mm x 120 mm x 25 mm)

    Deckel:
    140x140x25mm be quiet! Shadow Wings SW1 Mid-Speed, BQT

    Staubfilter für Gehäuse:
    zwei DEMCiflex Staubfilter 140mm schwarz/schwarz für linke Gehäusewand

    CPU:
    Intel® Core™ i5-3450 (Boxed, FC-LGA4, "Ivy Bridge")

    CPU-Kühler:
    Thermalright True Spirit

    Mainboard:
    ASRock Z77 Extreme4

    Festplatten:
    3 x Seagate ST3000DM001 3 TB (SATA 600, Barracuda 7200.14) - (2 x intern RAID 1 x extern USB 3.0)

    Laufwerk (extern / eSATA):
    LG BE12LU38

    Netzteil:
    be quiet! Straight Power E9 480W CM

    RAM:
    G.Skill DIMM 16 GB DDR3-1333 Kit (F3-1333C9D-16GAO, Ares-Serie)

    Card-Reader (5 1/4):
    akasa InterConnect Pro

    Grafikkarte:
    2048MB Sapphire Radeon HD 7850 OC Aktiv PCIe 3.0 x16 (lite retail)

    RAID-Controller:
    onboard Intel Variante (RAID1)

    Soundkarte:
    erstmal nur der onboard-Chip (Logitech 5.1 System wird per analog verbunden)

    ext. USB 3.0-Gehäuse:
    ICY BOX IB-372StU3-B



    Da ich mir leider durch die Installation von PDFCreator 1.4.1 die Malware "SweetIM" eingefangen und nach der Deinstallation mit mehreren Suchansätzen noch Einträge in der Registry gefunden habe, werde ich u.U. den Rechner zum zweiten Mal neu aufsetzen müssen.
    Konnte ja keiner ahnen, dass ein eigentlich seriöses Tool arglos solchen Mist während der Installation unterschiebt.

    Allerdings kann ich mich an einige Fehler aus dem Eventlog noch vor dem ersten Mal neu Aufsetzen erinnern und befürchte somit, dass die Fehler auch nach einem erneuten Aufsetzen wiederkehren dürften. :(


    Über sachdienliche Hinweise freue ich mich daher sehr. :)
     
  2. Hnas2

    Hnas2 Ganzes Gigabyte

    Verzichte mal auf das RAID in deiner Konfiguration. Ein RAID1 dient in keinster Weise der Datensicherheit.
     
  3. Aber gerade deshalb habe ich ja noch mal das Geld in eine zweite Festplatte investiert.
    Ein RAID1 dient absolut der Datensicherheit.
     
  4. Hnas2

    Hnas2 Ganzes Gigabyte

    Nein, ein RAID1 dient ausschließlich der Verfügbarkeit, denn es verhindert bei einem plötzlichen Festplattenausfall den Komplettausfall des Computers.
    Datenfehler hingegen wirken sich auf beide Festplatten im RAID1 aus.
     
  5. Naja und Verfügbarkeit ist ja ein Hauptbestandteil der Datensicherheit. ;)

    Da ich beruflich auch viel mit RAID-Systemen zu tun habe, war für mich RAID1 in jedem Fall für meinen neuen Rechner ein Aspekt.
    Ein "echter" RAID-Controller wäre aber für diesen Zweck natürlich viel zu teuer gewesen.
     
  6. Hnas2

    Hnas2 Ganzes Gigabyte

    Das trifft für einen Server zu, aber nicht für einen Arbeitsplatz-Computer.

    Ein RAID1 ist nicht in der Lage, die Integrität einer Datei zu prüfen. Bei schleichendem Festplattenausfall, also Datenverlust, wird dieser Datenverlust auch auf die zweite Platte übertragen. Also 0 Punkte für Datensicherheit.
     
  7. Aber schleichender HDD-Ausfall können ja dann eigentlich nur defekte Sektoren sein und das könnte man ja mit regelmäßigen Checks zumindest eindämmen.
     
  8. Hnas2

    Hnas2 Ganzes Gigabyte

    Wie oft hast du jetzt deinen PC mit dem RAID1 neu aufgesetzt? Wird es da nicht Zeit, mal den Ratschlägen zu folgen? Die kamen ja nicht nur von mir.
     
  9. Ich kann nur nicht verstehen, was an dem Intel Controller jetzt so schlecht sein soll.

    Davor wurde auch überall erwähnt, dass der Intel Controller für den Heimgebrauch absolut ausreichend ist und zuverlässig funktioniert.
    Bei Intel hatte ich zumindest die Hoffnung, dass die durchaus Erfahrung auf diesem Sektor haben ...
     
  10. Hnas2

    Hnas2 Ganzes Gigabyte

    Vielleicht hat ja eine deiner beiden Festplatten von Haus aus eine Macke.
     
  11. Habe ich irgendwie aus dem OS die Möglichkeit die Platten aus dem Volume "einzeln" zu testen?
     
  12. Hnas2

    Hnas2 Ganzes Gigabyte

    Nein. Dazu musst du das RAID auflösen. Dann kannst du die Hersteller-Tools drüberjagen.
     
  13. Wobei HDTune in der Auswahl das Volume0 und eine Seagate-Platte anzeigt.
    Nach Auswahl der Seagate-HDD werden dann auch die SMART-Daten incl. Temperatur usw. angezeigt.
     
  14. Durch Zufall habe ich im ASRock-PDF-Handbuch auf den letzten Seiten eine Anleitung mit dem Titel "Installing OS on a HDD Larger Than 2TB in RAID Mode" gefunden.
    Dort wird das Standardprozedere mit UEFI und RAID-Treiber bei der Installation laden erläutert.

    Allerdings steht nach der Anleitung noch folgender Absatz:

    If you install Windows® 7 64-bit / VistaTM 64-bit in a large hard disk (ex. Disk
    volume > 2TB), it may take more time to boot into Windows® or install driver/
    utilities. If you encounter this problem, you will need to following instructions
    to fi x this problem.


    Mit einem Verweis auf folgendes Hotfix:
    http://support.microsoft.com/kb/2505454/

    Hat zufällig schon jemand Erfahrung mit dem Hotfix machen können?
    Sinnvoll oder nicht?


    Heute habe ich die neuste BIOS-Version (v1.80) eingespielt.
    Mit der Vorgängerversion scheint es wohl irgendwie ein Problem gegeben zu haben ... zumindest findet man die Version 1.70 nicht mehr auf der ASRock Download-Page.

    Blöderweise hat sich nach dem BIOS-Update auch die Frage nach einer Neuinstallation erledigt.
    Der onboard-RAID-Controller hat das Array rausgeworfen und wenn man ein neues anlegen möchte, macht er alle Daten auf den Platten platt.
    Somit bleibt wohl mal wieder nur eine Neuinstallation.


    Nachfolgend eine Übersicht über meine BIOS-Einstellungen:

    OC Tweaker

    CPU
    Load Optimized CPU OC Setting --> disabled
    CPU Ratio --> auto
    Host Clock Override (BCLK) --> 100.0
    Spread Spectrum --> auto
    Intel SpeedStep Technology --> enabled <<< möglicherweise wacht er deshalb aus dem Standbymodus nicht mehr auf? Wobei immer angezeigt wird, dass der "ATI"-Treiber abgestürtzt ist ...
    Intel Turbo Boost Technology --> enabled
    Additional Turbo Voltage --> auto
    Long Duration Power Limit --> auto
    Long Duration Maintained --> auto
    Short Duration Power Limit --> auto
    Primary Plane Current Limit --> auto
    Secondary Plane Current Limit --> auto
    GT OverClocking Support --> disabled

    DRAM Timing Configuration
    DRAM Frequency --> auto

    DRAM Configuration [Menü]
    --> alle Einstellungen auf "auto", mit einer Ausnahme:
    MRC Fast Boot --> enabled

    Voltage Configuration
    Power Saving Mode --> disabled
    CPU Voltage --> auto
    CPU Load-Line Calibration --> auto
    IGPU Voltage --> auto
    IGPU Load-Line Calibration --> auto
    DRAM Voltage --> auto
    VTT Voltage --> auto
    PCH Voltage --> auto
    CPU PLL Voltage --> auto
    VCCSA Voltage --> auto


    Advanced Screen

    CPU Configuration
    Active Processor Cores --> all
    Enhance Halt State (C1E) --> enabled
    CPU C3 State Support --> enabled
    CPU C6 State Support --> enabled
    Package C State Support --> auto
    CPU Thermal Throttling --> enabled
    No-Execute Memory Protection --> enabled
    Intel Virtualization Technology --> enabled
    Hardware Prefetcher --> enabled
    Adjacent Cache Line Prefetch --> enabled

    North Bridge Configuration
    Primary Graphics Adapter --> PCI Express
    PCIE 2 Link Speed --> auto
    PCIE 3 Link Speed --> auto
    Share Memory --> auto
    IGPU Multi-Moniter --> enabled
    Render Standby --> enabled
    Deep Render Standby --> enabled

    South Bridge Configuration
    Onboard HD Audio --> auto
    Front Panel --> auto
    Onboard HDMI HD Audio --> enabled
    Onboard LAN --> enabled
    Deep Sleep --> enasbled in S5
    Restore on AC/Power Loss --> Power off
    Good Night LED --> auto
    Onboard Debug Port LED --> auto

    Storage Configuration
    SATA Controller(s) --> enabled
    SATA Mode Selection --> RAID
    SATA Aggressive Link Power Management --> disabled
    ASMedia SATA3 Mode --> AHCI
    SATA Boot ROM --> disabled

    Intel(R) Rapid Start Technology --> disabled

    Intel(R) Smart Connect Technology --> disabled

    Super IO Configuration

    Serial Port --> enabled
    Serial Port Address --> 3F8h/IRQ4
    Infrared Port --> disabled

    ACPI Configuration
    Suspend to RAM --> auto
    Check Ready Bit --> enabled
    ACPI HPET Table --> enabled
    PS/2 Keyboard Power On --> disabled
    PCI Devices Power On --> disabled
    Ring-In Power On --> disabled
    RTC Alarm Power On --> by OS
    USB Keyboard/Remote Power On --> enabled
    USB Mouse Power On --> enabled

    USB Configuration
    USB 2.0 Controller --> enabled
    USB 3.0 Controller --> enabled
    Legacy USB Support --> enabled
    Legacy USB 3.0 Support --> enabled

    Network Configuration
    Internet Setting --> DHCP (Auto IP)
    UEFI Download Server --> Europe

    Boot

    Boot Option #1 --> Windows Boot Manager
    Boot Option #2 --> UEFI: Blu-ray-Drive
    Boot Option #3 --> RAID: Intel Volume0
    Boot Option #4 --> disabled
    Boot Option #5 --> disabled

    Setup Prompt Timeout --> 1
    Bootup Num-Lock --> on
    PCI ROM Priority --> Legacy ROM
    Full Screen Logo --> enabled
    AddOn ROM Display --> enabled
    Boot From Onboard LAN --> disabled
    Boot Failure Guard --> enabled
    Boot Failure Guard Count --> 3

    Hard Drive BBS Priorities <<< was bewirken diese Einstellungen?
    Boot Option #1 --> RAID: Intel Volume0
    Boot Option #2 --> RAID PO: SeagateHDD



    Nachfolgend eine Auflistung der installierten Treiberversionen:

    ASMedia SATA3 v1.3.1
    ASMedia USB 3.0 v1.10.1.0
    Broadcom v14.8.4.1
    Intel INF v9.3.0.1020
    Intel Management Engine v8.0.10.1464_5M
    Intel Rapid Storage Technology v11.1.0.1006
    Intel USB 3.0 v1.0.5.235
    Lucid Virtu MVP v2.1.114
    Realtek high definition audio v6559
    Intel VGA v15.26.8.64.2696
    AMD Catalyst Software Suite x64 v12.4


    Bei dem Intel VGA-Treiber bin ich mir nicht sicher, ob das wirklich die aktuellste Treiberversion ist.
    Das Intel Update Utility gibt zwar folgende Meldung aus:
    Version: 8.15.10.2696
    Sie verfügen über den aktuellsten Treiber.


    ...allerdings entspricht das nicht der installierten Treiberversion?!


    Beim INF-Treiber wird im Update Utility folgende Meldung ausgegeben (warum auch immer der Text hier abweicht):
    Diese Version ist gültig.


    Das Problem, dass er nicht mehr aus dem Standby-Modus aufwacht hatte ich heute auch wieder (wobei das noch vor dem BIOS-Update war).

    Ereignis-ID: 4101
    Der Anzeigetreiber "amdkmdap" reagiert nicht mehr und wurde wiederhergestellt.
     
  15. Wie ich heute festgestellt habe, sind einige neue Treiberversionen veröffentlich worden:

    Intel VGA v15.26.12.64.2761
    Intel Rapid Storage Technology v11.2.0.1006
    Intel Management Engine v8.0.13.1502
    AMD Catalyst Software Suite x64 v12.6

    Bei der anstehenden Neuinstallation werde ich dann die neuen Treiber verwenden. Vielleicht läuft das Ganze dann etwas runder ...

    Würdet ihr auch gleich die ASMedia-Treiber aktualisieren (können nur verwendet werden, wenn man davor manuell die Firmware der entsprechenden Controller flasht!)?
     
  16. Gerade habe ich festgestellt, dass es schon wieder ein neues BIOS gibt (v1.90).
    Werde das morgen mal einspielen.


    Was allerdings auch noch etwas beunruhigend ist:
    Ab und zu ertönt ein einzelnes Piepsgeräusch aus meinem Rechner.

    Leider bin ich mir noch nicht sicher, woher dieses Geräusch kommt.
    Ein PC-Speaker ist jedenfalls nicht vorhanden.

    Möglicherweise von einer der Festplatten?
    Im Eventlog ist "leider" kein Fehler ersichtlich.

    Ein Langzeittest mit den SeaTools war auf beiden Platten erfolgreich.
     
  17. Nachfolgend meine aktuelle Erkenntnis zu dem Geräusch:

    Es ist ein einzelnes Piepsgeräusch und hört sich so ähnlich an, wie das Piepsgeräusch beim POST von älteren Mainboards.
    Wenn die Leseköpfe in die Parkposition fahren, dann klackert das ab und zu ziemlich mechanisch. Aber das scheint wohl ein "Feature" bei dem Plattentyp zu sein (zumindest habe ich davor schon in Reviews gelesen).
    Aber wie gesagt, dieses Geräusch ist im Gegensatz zu dem unregelmäßigen Piepsgeräusch eher machanisch.

    Der Ton kommt ganz unregelmäßig im "Leerlauf", also wenn der Rechner nicht besonders ausgelastet ist.
    Gestern habe ich z. B. einen Stresstest mit AIDA64 gemacht (Dauer: 15 Minuten). Das Piepsgeräusch blieb während dem Test aus (also im Prinzip ein Indiz dafür, dass es wohl nicht mit Last zusammenhängt).

    Neulich habe ich mal einen Komplettscan mit avast! Free Antivirus vorgenommen, um mal etwas "Traffic zu generieren".
    Nach ca. 2 Minuten kam der erste Piepser und dann ca. 1 Minute später der zweite Piepser. Die restliche Zeit dann keine Piepser mehr (Rechner wurde abends runtergefahren).


    Ein Langzeittest mit den SeaTools war auf beiden Platten erfolgreich.
    Im Eventlog ist diesbezüglich auch kein Fehler ersichtlich.



    Habe mal auf der Seagate Website nach einer aktuelleren Firmware für die Platten gesucht und bin fündig geworden.

    Derzeit auf den Platten:
    CC4C

    Letzte Firmware von Seagate:
    CC4H

    Wäre ja vielleicht mal ein Ansatz die Firmware zu flashen?

    Leider gibt es kein Changelog und daher kann man auch nicht nachvollziehen, was in den neuen Versionen geändert wurde.

    In meinem USB 3.0-Gehäuse habe ich die identische dritte 3TB Seagate Platte verbaut.
    Ein Firmware-Update ist wohl nur möglich, wenn die Platte direkt am SATA-Controller hängt.

    Mangels Changelog ist mir aber leider nicht klar, ob es sich überhaupt lohnt auch die externe Platte mit der neuen Firmware zu flashen.
     
  18. SUSE_DJAlex

    SUSE_DJAlex Megabyte

    Habe mal etwas gegoogelt. Mein Verdacht läuft auf einen Spyware hin...

    Weil ich habe diesen Event nirgends zu stehen. Es kann auch sein dass da was mit deinem System nicht ganz koscher ist.

    Ich würde das an deiner Stelle erst mal mit Spybot oder anderen Anti-Malwareprogramm checken.....

    LG SUSE_DJAlex

    P.S. Warum hast du uns hier verschwiegen dass du dieses Thema in anderen Foren gepostet hast ( z.B. bei Winfuture und Chip )
     
    Last edited: Jul 14, 2012
  19. Wie kommst du auf Spyware?

    Das System ist im Prinzip jungfräulich und diese Woche hatte ich auch schon einen Intensivscan mit MBAM und avast durchgeführt, um Plattenzugriffe zu generieren.

    Mir erschließt sich das Problem nicht so ganz, was dadurch entsteht, wenn ich den Thread auch in einem anderen Forum starte?
    Vielleicht ist das Thema ja auch in einem anderen Forum interessant?
     
  20. SUSE_DJAlex

    SUSE_DJAlex Megabyte

    Na ganz einfach:

    Lies du dir die Regeln genau durch !
    Unter "Unerwünschte Inhalte" steht auch Crosspostings drin. Na klingelts bei dir jetzt was ich damit meinte....
    hier der Link zum LESEN:
    http://www.pcwelt.de/forum/faq.php?faq=forum_rules#faq_forum_raubkopienillegalesoftware

    LG SUSE_DJAlex
     
Thread Status:
Not open for further replies.

Share This Page