Nachdem ich jetzt meinen neuen PC noch mal neu aufgesetzt habe (Partitionen über die Datenträgerverwaltung angelegt bzw. vergrößert und danach ist der Rechner nicht mehr sauber hochgefahren), habe ich laut dem Eventlog schon wieder ein paar Probleme.
1. Haufenweise An- und Abmeldungen:
Ist das bei Windows 7 normal?
2. im Leerlauf (ca. 1 Stunde) kam die Meldung, dass "WinSATRestorePower powercfg -setactive" dem Autostart hinzugefügt wurde.
--> kurze Zeit später hat der Bildschirm dann komisch gezuckt und im Eventlog habe ich dazu folgende Fehlermeldung gefunden:
Fehlerbucket 41746630, Typ 4
Ereignisname: APPCRASH
Antwort: Nicht verfügbar
CAB-Datei-ID: 0
Problemsignatur:
P1: winsat.exe
P2: 6.1.7601.17514
P3: 4ce798fc
P4: KERNELBASE.dll
P5: 6.1.7601.17651
P6: 4e21213c
P7: 80000003
P8: 0000000000033172
P9:
P10:
Angefügte Dateien:
C:\Users\xxx\AppData\Local\Temp\WER3A91.tmp.WERInternalMetadata.xml
Diese Dateien befinden sich möglicherweise hier:
C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_winsat.exe_3a58a318b342c225a96e38127186f6555f24252_10f45754
Analysesymbol:
Es wird erneut nach einer Lösung gesucht: 0
Berichtskennung: 57cb3b48-c4db-11e1-1f8f-bc3ff4369993
Berichtstatus: 0
--- danach:
Name der fehlerhaften Anwendung: winsat.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce798fc
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17651, Zeitstempel: 0x4e21213c
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000000000033172
ID des fehlerhaften Prozesses: 0xd78
Startzeit der fehlerhaften Anwendung: 0x01cd58e812fdcc56
Pfad der fehlerhaften Anwendung: C:\Windows\system32\winsat.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\KERNELBASE.dll
Berichtskennung: 57cb3b48-c4db-11e1-1f8f-bc3ff4369993
--- danach:
Der Desktopfenster-Manager konnte nicht gestartet werden, da die Zusammenstellung durch eine Anwendung, die momentan ausgeführt wird, deaktiviert wurde.
--- danach:
Ein Prozess (Windows-Systembewertungstool) hat eine Anforderung zum Deaktivieren des Desktopfenster-Managers gestellt.
War das jetzt eine einmalige Sache und kann man das ignorieren oder kann das jetzt regelmäßig auftauchen?
3. sporadisch taucht folgender Fehler im Eventlog auf:
Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
. Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {59166b0c-3a4f-4632-9f63-79ec7f2e5ecc}
--- es kann passieren, dass der Dienst dann irgendwann automatisch mit folgendem Eventlog-Eintrag beendet wird:
Der VSS-Dienst wird aufgrund eines Leerlaufzeitlimits heruntergefahren.
Wodurch wird denn so was ausgelöst? Hängt das mit der Systemwiederherstellung zusammen?
Ein Backuptool ist noch nicht aktiv.
4. folgender Fehler erscheint immer kurz nach dem Starten des OS im Eventlog:
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Scheint wohl ein Standard MS-Fehler zu sein, bei einem neu aufgesetzten Rechner allerdings nicht wirklich schön.
Nachfolgend zwei Fehler, die definitiv auch schon vor der Neuinstallation bestanden:
- sobald der Rechner in irgendeine Form des Standbys geht, stürzt der "ATI"-Treiber ab und die Kiste ist nicht mehr zu reaktivieren
- wenn ich den Rechner versuche mit angeschlossener USB-3.0-Platte zu booten, hängt er sich schon beim Mainboardlogo auf
Nachfolgend meine neue Hardware:
Gehäuse:
Xigmatek Midgard II
zusätzliche Gehäuselüfter:
zweiter Frontlüfter:
Enermax T.B.Silence PWM (120 mm x 120 mm x 25 mm)
Deckel:
140x140x25mm be quiet! Shadow Wings SW1 Mid-Speed, BQT
Staubfilter für Gehäuse:
zwei DEMCiflex Staubfilter 140mm schwarz/schwarz für linke Gehäusewand
CPU:
Intel® Core™ i5-3450 (Boxed, FC-LGA4, "Ivy Bridge")
CPU-Kühler:
Thermalright True Spirit
Mainboard:
ASRock Z77 Extreme4
Festplatten:
3 x Seagate ST3000DM001 3 TB (SATA 600, Barracuda 7200.14) - (2 x intern RAID 1 x extern USB 3.0)
Laufwerk (extern / eSATA):
LG BE12LU38
Netzteil:
be quiet! Straight Power E9 480W CM
RAM:
G.Skill DIMM 16 GB DDR3-1333 Kit (F3-1333C9D-16GAO, Ares-Serie)
Card-Reader (5 1/4):
akasa InterConnect Pro
Grafikkarte:
2048MB Sapphire Radeon HD 7850 OC Aktiv PCIe 3.0 x16 (lite retail)
RAID-Controller:
onboard Intel Variante (RAID1)
Soundkarte:
erstmal nur der onboard-Chip (Logitech 5.1 System wird per analog verbunden)
ext. USB 3.0-Gehäuse:
ICY BOX IB-372StU3-B
Da ich mir leider durch die Installation von PDFCreator 1.4.1 die Malware "SweetIM" eingefangen und nach der Deinstallation mit mehreren Suchansätzen noch Einträge in der Registry gefunden habe, werde ich u.U. den Rechner zum zweiten Mal neu aufsetzen müssen.
Konnte ja keiner ahnen, dass ein eigentlich seriöses Tool arglos solchen Mist während der Installation unterschiebt.
Allerdings kann ich mich an einige Fehler aus dem Eventlog noch vor dem ersten Mal neu Aufsetzen erinnern und befürchte somit, dass die Fehler auch nach einem erneuten Aufsetzen wiederkehren dürften.
Über sachdienliche Hinweise freue ich mich daher sehr.
1. Haufenweise An- und Abmeldungen:
Ist das bei Windows 7 normal?
2. im Leerlauf (ca. 1 Stunde) kam die Meldung, dass "WinSATRestorePower powercfg -setactive" dem Autostart hinzugefügt wurde.
--> kurze Zeit später hat der Bildschirm dann komisch gezuckt und im Eventlog habe ich dazu folgende Fehlermeldung gefunden:
Fehlerbucket 41746630, Typ 4
Ereignisname: APPCRASH
Antwort: Nicht verfügbar
CAB-Datei-ID: 0
Problemsignatur:
P1: winsat.exe
P2: 6.1.7601.17514
P3: 4ce798fc
P4: KERNELBASE.dll
P5: 6.1.7601.17651
P6: 4e21213c
P7: 80000003
P8: 0000000000033172
P9:
P10:
Angefügte Dateien:
C:\Users\xxx\AppData\Local\Temp\WER3A91.tmp.WERInternalMetadata.xml
Diese Dateien befinden sich möglicherweise hier:
C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_winsat.exe_3a58a318b342c225a96e38127186f6555f24252_10f45754
Analysesymbol:
Es wird erneut nach einer Lösung gesucht: 0
Berichtskennung: 57cb3b48-c4db-11e1-1f8f-bc3ff4369993
Berichtstatus: 0
--- danach:
Name der fehlerhaften Anwendung: winsat.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce798fc
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17651, Zeitstempel: 0x4e21213c
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000000000033172
ID des fehlerhaften Prozesses: 0xd78
Startzeit der fehlerhaften Anwendung: 0x01cd58e812fdcc56
Pfad der fehlerhaften Anwendung: C:\Windows\system32\winsat.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\KERNELBASE.dll
Berichtskennung: 57cb3b48-c4db-11e1-1f8f-bc3ff4369993
--- danach:
Der Desktopfenster-Manager konnte nicht gestartet werden, da die Zusammenstellung durch eine Anwendung, die momentan ausgeführt wird, deaktiviert wurde.
--- danach:
Ein Prozess (Windows-Systembewertungstool) hat eine Anforderung zum Deaktivieren des Desktopfenster-Managers gestellt.
War das jetzt eine einmalige Sache und kann man das ignorieren oder kann das jetzt regelmäßig auftauchen?
3. sporadisch taucht folgender Fehler im Eventlog auf:
Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
. Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {59166b0c-3a4f-4632-9f63-79ec7f2e5ecc}
--- es kann passieren, dass der Dienst dann irgendwann automatisch mit folgendem Eventlog-Eintrag beendet wird:
Der VSS-Dienst wird aufgrund eines Leerlaufzeitlimits heruntergefahren.
Wodurch wird denn so was ausgelöst? Hängt das mit der Systemwiederherstellung zusammen?
Ein Backuptool ist noch nicht aktiv.
4. folgender Fehler erscheint immer kurz nach dem Starten des OS im Eventlog:
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Scheint wohl ein Standard MS-Fehler zu sein, bei einem neu aufgesetzten Rechner allerdings nicht wirklich schön.
Nachfolgend zwei Fehler, die definitiv auch schon vor der Neuinstallation bestanden:
- sobald der Rechner in irgendeine Form des Standbys geht, stürzt der "ATI"-Treiber ab und die Kiste ist nicht mehr zu reaktivieren
- wenn ich den Rechner versuche mit angeschlossener USB-3.0-Platte zu booten, hängt er sich schon beim Mainboardlogo auf
Nachfolgend meine neue Hardware:
Gehäuse:
Xigmatek Midgard II
zusätzliche Gehäuselüfter:
zweiter Frontlüfter:
Enermax T.B.Silence PWM (120 mm x 120 mm x 25 mm)
Deckel:
140x140x25mm be quiet! Shadow Wings SW1 Mid-Speed, BQT
Staubfilter für Gehäuse:
zwei DEMCiflex Staubfilter 140mm schwarz/schwarz für linke Gehäusewand
CPU:
Intel® Core™ i5-3450 (Boxed, FC-LGA4, "Ivy Bridge")
CPU-Kühler:
Thermalright True Spirit
Mainboard:
ASRock Z77 Extreme4
Festplatten:
3 x Seagate ST3000DM001 3 TB (SATA 600, Barracuda 7200.14) - (2 x intern RAID 1 x extern USB 3.0)
Laufwerk (extern / eSATA):
LG BE12LU38
Netzteil:
be quiet! Straight Power E9 480W CM
RAM:
G.Skill DIMM 16 GB DDR3-1333 Kit (F3-1333C9D-16GAO, Ares-Serie)
Card-Reader (5 1/4):
akasa InterConnect Pro
Grafikkarte:
2048MB Sapphire Radeon HD 7850 OC Aktiv PCIe 3.0 x16 (lite retail)
RAID-Controller:
onboard Intel Variante (RAID1)
Soundkarte:
erstmal nur der onboard-Chip (Logitech 5.1 System wird per analog verbunden)
ext. USB 3.0-Gehäuse:
ICY BOX IB-372StU3-B
Da ich mir leider durch die Installation von PDFCreator 1.4.1 die Malware "SweetIM" eingefangen und nach der Deinstallation mit mehreren Suchansätzen noch Einträge in der Registry gefunden habe, werde ich u.U. den Rechner zum zweiten Mal neu aufsetzen müssen.
Konnte ja keiner ahnen, dass ein eigentlich seriöses Tool arglos solchen Mist während der Installation unterschiebt.
Allerdings kann ich mich an einige Fehler aus dem Eventlog noch vor dem ersten Mal neu Aufsetzen erinnern und befürchte somit, dass die Fehler auch nach einem erneuten Aufsetzen wiederkehren dürften.
Über sachdienliche Hinweise freue ich mich daher sehr.