Anzeige

Am Puls von Microsoft

Anzeige

System Bluescreen: C0000022 {Access Denied}

BuggerT

kennt sich schon aus
Hi! Auf meinem Laptop ist Win 7 Home Premium (64-bit) installiert. Gestern Abend ging noch alles problemlos. Heute morgen wollte ich den Laptop hochfahren, aber es kam vor dem Windows-Anmeldeschirm ein Bluescreen

STOP: C0000022 {Access Denied}
A process has requested access to an object, but has not been granted those access rights.

Ich konnte bisher nicht rausfinden, welcher Prozess das Problem verursacht. Im abgesicherten Modus funktioniert bei mir leider die Ereignisanzeige auch nicht.

Gestern abend wurden 2 Dinge gemacht. Einmal hat Adobe Flash Player ein Update installiert. Dann habe ich selbst SuperAntiSpyware installiert und nach einem QuickScan 13 Tracking-Cookies entfernt. Mehr wäre mir nicht aufgefallen.

Die Starthilfereparatur und die Systemwiederherstellung konnten das Problem nicht lösen, obwohl dadurch zB SuperAntiSpyware verschwunden ist. Ich habe dann versucht, SuperAntiSpyware nochmals drüber zu installieren (hat geklappt) und anschließend wieder zu deinstallieren (auch mit einer vom Hersteller angebotenen Deinstallationsroutine).

Komisch ist auch, dass offenbar keine Minidumps geschrieben werden, obwohl ich in den entsprechenden Einstellungen aktiviert habe, dass ein kleines Speicherabbild erstellt werden soll. Im entsprechenden Ordner tauchen aber keine neueren Dumps auf; da sind nur drei alte aus 2011, die mit diesem Problem nichts zu tun haben.

Wie kann ich denn nun noch herausfinden, welcher Prozess überhaupt das Problem verursacht?

Ich habe zwischenzeitlich in MSConfig auch mal so ziemlich alles an Software von Drittanbietern bei den Diensten und bei Systemstart deaktiviert. Trotzdem dieser dämliche Bluescreen beim Start. Ich vermute daher langsam, dass Windows selbst irgendwas abbekommen hat. Ich weiß einfach nicht mehr weiter. Reparatur-Installation funktioniert natürlich auch nicht ohne weiteres, weil SP1 schon installiert ist (auf der DVD nicht), weil es aus dem abgesicherten Modus angeblich nicht geht usw.

Kann mir jemand helfen? Ich sitze heute schon seit vielen Stunden dran und komme nicht weiter. Eine komplette Neuinstallation will ich eigentlich (wenn irgendwie möglich) vermeiden.

Hat jemand eine Idee, was ich jetzt tun kann? Danke!


grtz
BuggerT
 
Anzeige
Das deutet auf einen Datenbankfehler hin, versuche mal eine Systemreparatur mit der WinDVD. Also direkt von der DVD booten
 
@Jonn
Glaube zu Wissen,das Er das schon gemacht hat.(Anderes Forum);)
Was auch nicht Funktioniert hat.
 
Danke! Meinst du die Reparatur-Installation? Die ist gleich aus mehreren Gründen gescheitert. Zum einen weil der Laptop immer alle Updates installiert hat, also insb. schon SP1 drauf ist, auf der DVD ist SP1 nicht drauf. Ansonsten habe ich das Setup auch aus dem abgesicherten Modus gestartet, da meckerte das Programm auch.

Direkt von der WinDVD gebootet, habe ich noch nicht. Da hatte ich etwas Sorge, dass dann einfach Windows neu installiert wird und alles bisherige weg ist. Die DVD ist übrigens eine Recovery-DVD von Fujitsu.

Oder meinst du was ganz anderes und ich verstehe dich falsch?

grtz
BuggerT
 
Zuletzt bearbeitet von einem Moderator:
Ok, danke! Dann werde ich mir das mal ansehen und mein Glück mit der Reparatur-Installation (nochmal) versuchen.


grtz
BuggerT
 
Zuletzt bearbeitet von einem Moderator:
Jetzt ist mir allerdings noch nicht ganz klar, wie ich vorgesehen soll, wenn ich die Win 7 DVD zur Verfügung habe. Nach dieser Anleitung soll man ja keinesfalls von der DVD booten, sondern die Setup-Datei aus dem laufenden Windows starten. Das ist bei mir aber ja nicht mehr möglich, weil das System nicht normal bootet. Aus dem abgesicherten Modus scheint die Installation nicht zu funktionieren.

Wie kann ich jetzt am besten vorgehen?


grtz
BuggerT
 
STOP: C0000022 {Access Denied}
A process has requested access to an object, but has not been granted those access rights.

Was ich mir auch vorstellen könnte, ist, dass sich da n böser Gast n paar Zugriffsrechte geklaut haben könnte:(.
Versuche mal, im abgesicherten Modus, Dein AV-Programm zu starten (welches ist das?) und mal die komplette Platte zu überprüfen.
Oder aber, wenn dem so sein sollte, die Platte mal damit zu prüfen Kaspersky Rescue Disk 10.
 
Danke für den Tipp, aber das System ist sauber. Inzwischen habe ich auch mal versucht, in msconfig alle Dienste, die nicht von Microsoft sind, und alle Einträge bei Systemstart zu deaktivieren. Nicht einmal dann bootet das Ding durch. Außer dem abgesicherten Modus komme ich einfach nicht in Windows. So werde ich wohl auch keine Reparaturinstallation hinbekommen, oder?


grtz
BuggerT
 
Wichtig wäre jetzt erstmal zu wissen warum das Notebook nicht anständig bootet. Wie bootet der denn überhaupt, d.h. frägt der erst das Laufwerk ab oder was macht der? Gehe mal in das Bios um zu kontrollieren ob das CD-Laufwerk als Firstbootlaufwerk eingestellt ist. Was mich dann noch interessiert ist was als aller Erstes auf dem Bildschirm angezeigt wird wenn du ihn einschaltest
 
Ja, das DVD-Laufwerk ist als erstes Boot-Laufwerk eingestellt. Wobei ich das ja beliebig ändern kann. Das Bios ist so eingestellt, dass beim Start nur ein Logo erscheint (auch das könnte ich natürlich deaktivieren). Der Rechner fängt mit dem Bootvorgang noch an. Es erscheint das Windows Logo auf dem schwarzen Hintergrund, wo drunter steht: Windows wird gestartet. Dann dauert es ein paar Sekunden, die Numlog-Anzeige geht wieder aus (keine Ahnung, ob das relevant ist), dann wird der Bildschirm kurz ganz schwarz und dann kommt der Bluescreen (bzw. der Neustart, falls automatischer Neustart gewählt).

Das passiert immer, außer ich boote ich den abesicherten Modus; in diesem funktioniert soweit alles.


grtz
BuggerT
 
Hallo BuggerT!
Nach deinem ersten Posting hast du schon alles Dienste von Drittanbietern und die meisten Autostartprogramme deaktiviert. Trotzdem bleibt er beim Booten nach dem Windows-Logo hängen. Das sieht für mich nach beschädigten Systemdateien aus.
Starte doch mal im abgesicherten Modus (das geht ja), öffne die CMD und gib ein SFC /Scannow. Zumindest sollten beschädigte Systemdateien gefunden werden.
Weiterhin könntest du auch bei einem (versuchten) Normalboot die Bootprotokollierung (im F8-Startmenü) aktivieren. Ich weiß zwar nicht, ob die Startroutine zeit hat, das Protokoll noch vor dem Absturz zu schreiben, aber ein Versuch wäre es wert.
 
Danke. Leider findet auch SFC /Scannow keine Probleme. Es ist wirklich zum Verrücktwerden. Wie aus dem Nichts taucht dieser Bluescreen auf es gibt bislang keinen Anhaltspunkt. Die Bootprotokollierung scheint zu funktionieren, daraus werde ich aber auch nicht schlau. Es steht nur drinn, welche Treiber geladen wurden und welche nicht. Kein Hinweis auf irgendwelche besonderen Probleme.


grtz
BuggerT
 
Die Bootsprotokollierung wir in C:\Windows\ntbtlog.txt gespeichert. Könntest du die Datei mal als Anhang hochladen? Vielleicht finden wir doch etwas Ungewöhnliches.
 
@Marco1976
Es war Outpost Security Suite ständig aktiviert und immer aktuell. Ansonsten habe ich das System noch mit Kaspersky getestet.

@Ari45
Ich bin plötzlich gar nicht mehr so sicher, ob der abgebrochene Bootvorgang wirklich protokolliert wird. Ich habe eben eine neue Protokolldatei anlegen lassen, einmal normal versucht zu booten, was im Bluescreen endete. Dann habe ich wieder im abgesicherten Modus gebootet. Das Ergebnis steht in der angehängten Protokolldatei. Es kann allerdings sein, dass das nur der erfolgreiche Bootversuch im abgesicherten Modus ist.

Ich tappe nach wie vor im Dunkeln, verliere aber langsam die Hoffnung. Selbst wenn ich in msconfig alle Dienste und Einträge in Systemstart deaktiviere, bootet Windows nicht, sondern bricht mit Bluescreen ab; nur der abgesicherte Modus funktioniert noch.


grtz
BuggerT
 

Anhänge

  • ntbtlog.txt
    76,9 KB · Aufrufe: 282
Nur mal ne Frage zwischendurch: Hast Du alle Treiber auf der Kiste drauf? Wenn ja, wo haste die her?
Bei Läppis ausschließlich die Treiber vom Läppihersteller verwenden, nix Anderes. Gib bitte mal an, um was für einen es sich handelt (Hersteller, Modellnummer)
Ich kenne mich mit der ntbtlog nicht wirklich aus, kann daher leider auch nicht sagen, ob die "nichtgeladenen" Treiber von dem nichtfunktionierendem Start kommen, oder vom abgesicherten Modus, wo viele Treiber automatisch nicht geladen werden.
Versuche mal im abgesicherten Modus im Gerätemanager die Treiber zu deinstallieren (Verdacht auf Fremdtreiber, die nicht funktionieren:D), gibts da gelbe Ausrufezeichen?
 
Ich vermute, dass hier (wodurch auch immer) Zugriffsrechte an Systemdateien verändert wurden, so dass nicht einmal mehr die Windows-Prozesse selbst Zugriff darauf haben. Es könnte aber auch ein Fehler im Dateisystem sein - was ich aber eher nicht glaube, weil das System im abgesicherten Modus ja noch startet.

Versuche mal dieses Tool:
http://www.drwindows.de/windows-tools/27611-acl-repair-utility-for-windows-vista-7-a.html
Es stellt alle Dateirechte wieder auf den Originalzustand zurück.
Sollte das keine Abhilfe schaffen, führe chkdsk /f auf dem Systemlaufwerk durch.

Und wenn auch das nicht hilft, dann bleibt ein letzter Strohhalm:
Wähle in mscfonfig "Benutzerdefinierter Systemstart" und entferne das Häkchen vor "Systemdienste laden" - wenn Windows damit auf die Beine kommt, starte in der Diensteverwaltung nacheinander alle Dienste, die auf "automatisch" stehen. Bei mindestens einem davon wird es Probleme geben, und damit kommen wir der Ursache dann hoffentlich näher.
 
@Marco1976
Es ist ein Fujitsu LIFEBOOK A530. Treiber sind die vorinstallierten bzw. diejenigen, die durch automatische Updates auf aktuellen Stand gebracht wurden. An den Treibern habe ich auch nicht rumgespielt.

@Martin
Danke, ich werde das heute abend versuchen und dann berichten, ob ich damit Erfolg hatte.


grtz
BuggerT
 
Versuche mal dieses Tool:
http://www.drwindows.de/windows-tools/27611-acl-repair-utility-for-windows-vista-7-a.html
Es stellt alle Dateirechte wieder auf den Originalzustand zurück.
Ich wollte nun das Tool nutzen, aber dafür müsste ich die "subinacl.msi" installieren. Da im abgesicherten Modus der Windows-Installer-Dienst nicht funktioniert, geht das aber wiederum nicht.

Ich habe dann versucht, den Dienst im abgesicherten Modus mit Netzwerktreibern nach dieser Anleitung zu aktivieren. Aber beim Kopieren des erstens Befehls (REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ MSIServer"/VE/T REG_SZ /F/D"Service") kam im CMD-Fenster nur ein Fehler. Ist es sicher, dass das Kommando so korrekt ist?

Irgendwie scheint mir langsam, dass dieser abgesicherte Modus ohne den Windows-Installer-Dienst nicht viel wert ist...

grtz
BuggerT
 
Anzeige
Oben