Win7 braucht 5+ Minuten zum runterfahren

leschaf

Cadet 2nd Year
Registriert
Juni 2009
Beiträge
26
Hallo,

habe hier ein Lenovo Ideapad von ner Freundin, das Problem ist, dass das System immer ewig (locker 5 Minuten) im "Herunterfahren..."-Screen hängt. Es wird nichts in der Richtung angezeigt, dass auf einen Dienst gewartet werden muss, der nicht beendet werden kann. In den Ereignislogs gibt es einen kritischen 200er Fehler. Allerdings wird scheinbar kein Dienst damit assoziiert, der 200er Fehler ist der einzige:

Windows wurde heruntergefahren:
Dauer des Herunterfahrens: 251288ms
Beeinträchtigung: false
Vorfallzeit: 2010-04-02T21:11:28.540437200Z

Ebene: Kritisch
Benutzer: LOKALER DIENST
Ereignis-ID: 200

In den Details steht dann noch:
ShutdownTim 251288
ShutdownUserSessionTime 3641
ShutdownSystemSessionsTime 234687 <- !
ShutdownPreShutdownNotificationsTime 68296 <- !

Habe schon diverse Foren durchforstet, aber da gabs immerhin immer Hinweise auf einen Prozess, der das ganze verursacht, hier nicht...

Woran könnte das liegen? Ich könnte ja auch Win7 nochmal drüber installieren, nur hat das Ideapad natürlich kein Laufwerk und außerdem nur ne CD zum Upgrade Vista->Win7 beigelegt bekommen...

Danke schonmal!
 
das mit dem runterfahren beschleunigen hatte ich schon vorher probiert, hat nix gebracht.

laut msconfig werden gestartet:
AntiVir Desktop
RAID Event Monitor (Intel)
Active Protection System (Lenovo)
3 mal: Intel Common User Interface
Lenovo VeriFace
Lenovo Battery Management
Lenovo Battery Management 3.0

hijack this log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:37:27, on 04.04.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\TpShocks.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Lenovo\VeriFace\PManage.exe
C:\Program Files\Lenovo\Energy Management\utility.exe
C:\Program Files\Lenovo\Energy Management\Energy Management.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\msconfig.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lenovo.live.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lenovo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lenovo.live.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [TpShocks] C:\Windows\system32\TpShocks.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [VeriFaceManager] C:\Program Files\Lenovo\VeriFace\PManage.exe
O4 - HKLM\..\Run: [EnergyUtility] C:\Program Files\Lenovo\Energy Management\utility.exe
O4 - HKLM\..\Run: [Energy Management] C:\Program Files\Lenovo\Energy Management\Energy Management.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Lenovo\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @C:\Program Files\Lenovo\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AST Service (astcc) - Nalpeiron Ltd. - C:\Windows\system32\ASTSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: System Repair Windows Update Monitor (System_Repair_UpdateMonitor) - Lenovo Group Limited - C:\Program Files\Lenovo\OneKey App\System Repair\UpdateMonitor.exe
O23 - Service: IdeaPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\Windows\System32\TPHDEXLG.exe

--
End of file - 6036 bytes
 
kenne mich nicht mit notebooks und eventuell notwendiger zusatzsoftware aus.. aber:
- was ist "napoleiron ltd"? noch nie gehört. falls es ein virenscanner ist, unnötig da antivir bereits läuft.
- was ist von adobe installiert? irgendetwas möchte da auf "getplus" verweisen..
- sind icq games wirklich vonnöten? da steht etwas von icq oberon game host.
- ist die windows toolbar zwingend notwendig?
 
@andy: http://picpaste.de/pics/dienste.1270397269.png

@paradie1945: keine ahnung was das ist (wie gesagt nicht mein rechner), von adobe ist aber nur der reader installiert, wenn ich das richtig seh. icq games nutzt sie glaub ich recht oft, sollten also drauf bleiben (es sei denn, das ist die wurzel des übels :))...davon ab ist da sicher einiges nicht nötig :P
 
AST Service von Nalpeiron scheint ein Lizenzdämon zu sein, der benötigt wird um ein Programm zu starten. Ziemlich beknackte Art, seine Software vor Piraterie zu schützen, aber womöglich ist der nicht entbehrlich.

Hast du auch schon mal die Meldungen der Performance-Diagnose in der Ereignisanzeige durchforstet? Dazu startet man die Ereignisanzeige und wählt "Anwendungs- und Dienstprotokolle" -> Microsoft -> Windows -> Diagnostics-Performance.
 
Ist irgend ein Spiel mit Securom installiert? z. B. GTA, oder Sims?

Die Einträge würde ich mal entfernen. Auch sind so tolle Toolbar nur dazu da um dein Suchverhalten zu protokolieren.

R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

Hast du schon nen kompletten Virenscan gemacht. Was vielleicht auch noch gut wäre, wenn du die temporären Dateien löscht. Am einfachsten geht das mit ccleaner...


Gruß Andy
 
Nein, ist nichts mit securom o.ä. installiert, sowieso keine spiele, ist ein reines arbeitsgerät

komplettscan hatte ich schon gemacht, war ohne befund.

temporäre dateien löschen hat nichts gebracht.

hier nochmal ein screenshot der leistungsüberwachung fehleranzeige:
http://picpaste.de/pics/leistung.1270406127.png
 
Falls alles noch nichts gebracht hat, dann bitte ich dich Win7 zu updaten, dann einmal bitte AntiVir deinstallieren und mal zu starten und dann wieder herunterzufahren.
Vielleicht liegts an AntiVir. Falls nicht, dann würde ich mal unter msconfig alle Autostarteinträge zu deaktivieren und wieder neustarten und herunterfahren. Wenn jetzt der PC schneller herunterfährt, dann einen Autostart aktivieren und neustarten, bis der Übeltäter evnt. gefunden ist ;-)
 
Ausführen-> regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

Den Eintrag "ClearPageFileAtShutdown"

Schaumal bitte nach ob der Wert auf "0" steht, falls nicht dann auf "0" ändern.

"1"= Auslagerungsdatei wird beim Herunterfahren gelöscht,
"0"= Auslagerungsdatei wird nicht gelöscht




So als letztes hätte ich noch vielleicht, alle Dienste welche nicht von Microsoft sind zu deaktivieren und dann zu schauen obs klappt.
 
Zuletzt bearbeitet:
ist schon auf 0 gesetzt.

edit: dienste deaktivieren hat auch nichts genutzt....sieht wohl nach neuinstallation aus :/
 
Zuletzt bearbeitet:
Hallo!

Seit wann besteht das Problem. Du könntest per Systemwiederherstellung an einen Punkt davor gelangen und dabei auch sehen, was seit dem installiert worden ist (und somit vielleicht den Schuldigen finden). Mmh, auf dem Screenshot sieht es aus, als sei das keine Lenovo-Installation.

Die Tunig-Tipps würde ich nicht anwenden. Windows funktioniert normalerweise ohne Selbst-Tuning. Versuch doch nochmal in der Ereignisanzeige zu erschnüffeln, wer dort als letztes vorm Herunterfahren am werkeln ist.

Drüberinstallieren ohne DVD-Laufwerk geht per USB-Stick.
 
Wenn sich aus der Ereignisanzeige partout keine Details herauskitzeln lassen, dann gibt es noch die Möglichkeit, das Herunterfahren detaillierter zu analysieren.
Dazu ist das "Windows Performance Toolkit" notwendig, welches Bestandteil des Windows SDK ist.

Eine sehr ausführliche und gute Anleitung gibt es zum Beispiel hier: http://www.winvistaside.de/forum/index.php?showtopic=2085

Mit dem Performance Toolkit lässt sich sehr genau analysieren, was beim Starten/Herunterfahren/etc. passiert. Vielleicht gehst du mal die Anleitung durch, lädst den XML-Trace hoch und gibst uns hier einen Link, dann kann ich mal draufschaun :)
 
habe inzwischen von ner externen platte einfach mal neu installiert, das hat geholfen :) trotzdem danke für die hilfe!
 
Zurück
Oben