Kritisch langes Herunterfahren

LuckyMagnum

Lt. Commander
Registriert
März 2014
Beiträge
1.778
Seit einigen Tagen braucht mein PC manchmal extrem lange zum Herunterfahren und auch für den Teil des Neustarts, der den PC herunterfährt.

Das wird auch in der Ereignisanzeige dargelegt:

Kritisch 06.01.2022 03:27:01 Diagnostics-Performance 200 Herunterfahr-Leistungsüberwachung

Protokollname: Microsoft-Windows-Diagnostics-Performance/Operational
Quelle: Microsoft-Windows-Diagnostics-Performance
Datum: 06.01.2022 03:27:01
Ereignis-ID: 200
Aufgabenkategorie:Herunterfahr-Leistungsüberwachung
Ebene: Kritisch
Schlüsselwörter:Ereignisprotokoll
Benutzer: Lokaler Dienst
Computer: DESKTOP-IUSM10Q
Beschreibung:
Windows wurde heruntergefahren:
Dauer des Herunterfahrens : 121803ms
IsDegradation : false
Vorfallzeit (UTC) : ‎2022‎-‎01‎-‎06T02:22:59.786146800Z
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
<EventID>200</EventID>
<Version>1</Version>
<Level>1</Level>
<Task>4007</Task>
<Opcode>40</Opcode>
<Keywords>0x8000000000010000</Keywords>
<TimeCreated SystemTime="2022-01-06T02:27:01.0207691Z" />
<EventRecordID>35</EventRecordID>
<Correlation ActivityID="{a38bc651-02a4-0000-f0ca-8ba3a402d801}" />
<Execution ProcessID="3352" ThreadID="4080" />
<Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
<Computer>DESKTOP-IUSM10Q</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="ShutdownTsVersion">1</Data>
<Data Name="ShutdownStartTime">2022-01-06T02:22:59.7861468Z</Data>
<Data Name="ShutdownEndTime">2022-01-06T02:25:01.5893418Z</Data>
<Data Name="ShutdownTime">121803</Data>
<Data Name="ShutdownUserSessionTime">618</Data>
<Data Name="ShutdownUserPolicyTime">0</Data>
<Data Name="ShutdownUserProfilesTime">15</Data>
<Data Name="ShutdownSystemSessionsTime">6077</Data>
<Data Name="ShutdownPreShutdownNotificationsTime">1075</Data>
<Data Name="ShutdownServicesTime">4991</Data>
<Data Name="ShutdownKernelTime">115107</Data>
<Data Name="ShutdownRootCauseStepImprovementBits">0</Data>
<Data Name="ShutdownRootCauseGradualImprovementBits">0</Data>
<Data Name="ShutdownRootCauseStepDegradationBits">0</Data>
<Data Name="ShutdownRootCauseGradualDegradationBits">0</Data>
<Data Name="ShutdownIsDegradation">false</Data>
<Data Name="ShutdownTimeChange">0</Data>
</EventData>
</Event>

Über die letzten Tage (und Nächte) habe ich u.A. folgende Lösungsansätze versucht:
1. sfc /scannow und DISM.
2. Meine Platte überprüft.
3. Meinen RAM überprüft.
4. Diverse Programme einzeln deinstalliert, darunter auch Grafikkartentreiber, Antivirenprogramme, Audiotreiber usw usw...
5. Von Windows 11 auf Windows 10 zurückgekehrt.
6. Das TPM Modul deaktiviert.
7. Windows 10 neu installiert.

Ja, ich habe bereits Google bemüht. Ich habe mich durch etliche Foren gelesen, habe diverse andere Ereignisse, die zeitlich dazu passen, bearbeitet und bin nun endgültig am Ende mit meinem Latein.

Hilfe, bitte.
Windows 10 64bit Pro, R9 3900x, 32GB 3600 RAM, NVME SSD 970 Evo Plus, RTX 2070 Super, Asrock B550 Steel Legend
 
Zuletzt bearbeitet:
@rg88
Danke für die angebotene Hilfe.

Antwort:
1.Der aktuellste Nvidia-Treiber 497.29 hatte zuvor noch die Version davor.
2. Kaspersky. Das wurde aber mittlerweile deinstalliert und sogar mit dem Entferner-Tool nachgearbeitet.
Und wie gesagt die Neuinstallation.

Wobei ich hier mittlerweile den Fehler vermute: Es wurde nicht von USB mit Datenträgerformatierung neuinstalliert, sondern per MediaCreationTool "Diesen PC upgraden" oder Ähnlich.
So wurde vermutlich nie ein absolut cleaner reinstall, sondern nur ein Zurücksetzen durchgeführt.
Hatte da in der Vergangenheit schon mal Reste übrig.
Werde nun komplett neu installieren, von USB mit vorigem Wipe der NVME-SSD.
 
  • Gefällt mir
Reaktionen: elefant und rg88
Was du vor einer sauberen Neuinstallation noch versuchen kannst:
Alles abstecken, was nicht benötigt wird für den betrieb.
Also erstmal jegliche Peripherie (insbesondere alles per USB) die am Rechner hängt, wenn das nichts bringt auch innen alles abklemmen, wie zusätzliche Platten, Kartenleser, whatever.

Hat ja sonst wenig Sinn, wenn es eine Hardwarekomponente ist, die das Problem verursachen sollte und du dir den Aufwand mit Neuinstallation machst.
 
  • Gefällt mir
Reaktionen: zivilist und LuckyMagnum
Richtig, das rate ich auch jedem, der diesen Thread evtl. mit selbem Problem per Suchmaschine findet.

Mir persönlich war es nun nach 3 Tagen zu viel und ich habe die saubere Neuinstallation durchgezogen.
Falls das Problem in den nächsten Tagen wieder auftreten sollte, melde ich mich wieder.
 
@cartridge_case Der Fehler trat zufällig auf, auch wenn zuvor keine Programme manuell gestartet wurden. Es wurde kein Grund in der Ereignisanzeige geliefert (was normalerweise üblich wäre, in einem seperaten Eintrag ala "Ereignis 203").
 
USB Sticks / externe Festplatten angesteckt?
 
@zivilist Nichts dergleichen.

Update:
Der Übeltäter war F-Secure. Das hatte ich nach der Deinstallation von Kaspersky installiert. Gerade nochmal getestet. Mit sind F-Secure 9/10 Neustarts eine Kaffepause - Ohne 0/10.
Nun (auf dem frischen System) wird mir sogar der Prozess bzw Dienst angezeigt, der den Fehler verursacht:

Protokollname: Microsoft-Windows-Diagnostics-Performance/Operational
Quelle: Microsoft-Windows-Diagnostics-Performance
Datum: 06.01.2022 07:55:12
Ereignis-ID: 203
Aufgabenkategorie:Herunterfahr-Leistungsüberwachung
Ebene: Fehler
Schlüsselwörter:Ereignisprotokoll
Benutzer: Lokaler Dienst
Computer: DESKTOP-9VB6MKM
Beschreibung:
Dieser Dienst hat das Herunterfahren des Systems verlangsamt:
Dateiname : fsnethoster
Anzeigename :
Version :
Gesamtzeit : 120013ms
Beeinträchtigungszeit : 116013ms
Vorfallzeit (UTC) : ‎2022‎-‎01‎-‎06T06:51:20.998499000Z
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
<EventID>203</EventID>
<Version>1</Version>
<Level>2</Level>
<Task>4007</Task>
<Opcode>41</Opcode>
<Keywords>0x8000000000010000</Keywords>
<TimeCreated SystemTime="2022-01-06T06:55:12.7631315Z" />
<EventRecordID>12</EventRecordID>
<Correlation ActivityID="{1eaec98e-02ca-0003-08cf-ae1eca02d801}" />
<Execution ProcessID="4232" ThreadID="4888" />
<Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
<Computer>DESKTOP-9VB6MKM</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="StartTime">2022-01-06T06:51:20.9984990Z</Data>
<Data Name="NameLength">12</Data>
<Data Name="Name">fsnethoster</Data>
<Data Name="FriendlyNameLength">0</Data>
<Data Name="FriendlyName">
</Data>
<Data Name="VersionLength">0</Data>
<Data Name="Version">
</Data>
<Data Name="TotalTime">120013</Data>
<Data Name="DegradationTime">116013</Data>
<Data Name="PathLength">91</Data>
<Data Name="Path">"c:\program files (x86)\f-secure\safe\fshoster32.exe" --service --namespace default --id 2</Data>
<Data Name="ProductNameLength">0</Data>
<Data Name="ProductName">
</Data>
<Data Name="CompanyNameLength">0</Data>
<Data Name="CompanyName">
</Data>
</EventData>
</Event>

Um einen Windows-Sicherheits-Bug auszuschließen habe ich noch mit Bitdefender gegengetestet: Mit installiertem Bitdefender gibt es auch keine Probleme.
Thema kann geschlossen werden.
 
Zuletzt bearbeitet:
Manche davon schon, ja. Ganz dem Microsoft Defender werde ich mein System aber auch nicht überlassen. Habe selbst oft genug gesehen, wie verseucht solche Rechner werden. Dagegen ist langsames Herunterfahren nichts.
Aber das wäre wieder ein Thema für sich.
Wie gesagt: Thread can be closed.
 
LuckyMagnum schrieb:
Manche davon schon, ja. Ganz dem Microsoft Defender werde ich mein System aber auch nicht überlassen. Habe selbst oft genug gesehen, wie verseucht solche Rechner werden.
Sehe Ich komplett anders rum. Kein PC in den letzten Jahren war verseucht der nur den Defender nutzte. Dagegen habe Ich hier immer wieder Rechner mit irgendwelchen Schlangenöl Tools die mit Trojanern oder Viren befallen wurden.
 
  • Gefällt mir
Reaktionen: deYoda
cyberpirate schrieb:
Kein PC in den letzten Jahren war verseucht der nur den Defender nutzte.
Keiner von dir vielleicht.
Ich habe die letzten beiden Jahre immer wieder mit bis zur Unbrauchbarkeit verseuchten Computern mit dem Defender bei Kunden zu tun gehabt.
Jedem Seins aber ich habe gesehen, was ich gesehen habe. Viel Glück weiterhin!
Ergänzung ()

cartridge_case schrieb:
Beim nächsten Mal bitte beachten: Wenn man von einem frisch installiertem Windows spricht, dann ist da noch nichts installiert. Dann wäre es vielleicht auch eher aufgefallen. ;)
Bitte genau lesen: Das Windows 10 System nach Weggang von Windows 11 war frisch installiert. Da war kein Programm installiert. Der Weg war jedoch der falsche. Microsoft unterscheidet hier offensichtlich zwischen der Neuinstallation via Media Creation Tool und der Neuinstallation via Media Creation Tool über USB. ;)
 
Zurück
Oben