Anzeige

Am Puls von Microsoft

Anzeige

Windows 7 Absturz beim surfen etc.

guntrooper

Herzlich willkommen
Hey Leute, normalerweise habe ich alle PC Probleme immer selber gelöst bzw durch googeln gelöst bekommen.
Dieses Problem bringt mich aber zum verzweifeln, ich finde einfach nicht den Fehler und somit auch nicht die Lösung :D
Also der PC stürzt häufig kurz nach dem hochfahren oder einfach so während normalen Gebrauch ab. Es ist der Rechner von meinem Dad, ich hab den zusammengebaut und es lief eigentlich alles ohne Probleme. Aber nach recht kurzer Zeit fingen diese unerklärlichen Abstürze mit häufigem Bluescreen an. Mein Dad benützt den PC nur um ein wenig zu surfen, ganz einfache Bildbearbeitungen in Photoshop von seinen Fotos und für Emails. Also nichts was jetzt wirklich Power benötigt, und das hat der Rechner ordentlich für diese Anwendungen.
Ich werde jetzt hier einfach mal kopieren was so manche Tests und Versuche das Problem zu lösen ergeben haben:

Speccy Log im Anhang

Hijack Log:
Code:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:37:20, on 16.01.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16448)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\Users\Paul\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Paul\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: SumatraPDF - {EA58BBDF-F45C-4F28-8E52-CD5AA70D2C1E} - C:\Users\Paul\AppData\LocalLow\SumatraPDF\IE\SumatraPDF.dll
O2 - BHO: TBSB09850 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files (x86)\ChatZum Toolbar\tbunsg35D2.tmp\tbcore3.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: ChatZum Toolbar - {37D48D9C-3F7E-412F-B5BF-611BE7CCFCA1} - C:\Program Files (x86)\ChatZum Toolbar\tbunsg35D2.tmp\tbcore3.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Dropbox.lnk = C:\Users\Paul\AppData\Roaming\Dropbox\bin\Dropbox.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SumatraPDF Updater (SumatraPDFUpdater) - Unknown owner - C:\Users\Paul\AppData\LocalLow\SumatraPDF\IE\SumatraPDFUpdater.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6812 bytes

Memtest hat fehler ausgespuckt, riegel raus, alles abgestaubt, riegel rein, memtest über nacht laufen lassen, keine errors mehr. Festplattentest -> keine errors. energiesparoptionen ausgeschaltet, im bios und im system, bios update gemacht, treiberupdates auch.

Im Systemlog ist immer der selbe Fehler, allerdings mit unterschiedlichen Bugcheckcodes.
Es ist immer der "Kernel-Power, Ereignis 41 Aufgabenkategorie 63" Error.
Hab mal ein paar detailierte Errorberichte kopiert, sind im Anhang.

Es gibt noch einen anderen kritischen error:
Code:
Protokollname: System
Quelle:        Microsoft-Windows-TaskScheduler
Datum:         10.01.2013 20:39:38
Ereignis-ID:   404
Aufgabenkategorie:RPC-Fehler des Dienstes
Ebene:         Kritisch
Schlüsselwörter:
Benutzer:      SYSTEM
Computer:      Paul-PC
Beschreibung:
Beim Ausführen des Aufgabenplanungsdiensts ist ein RPC-Initialisierungsfehler in "RpcServerUseProtseq:ncacn_ip_tcp" aufgetreten. Zusätzliche Daten: Fehlerwert: 1721
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-TaskScheduler" Guid="{DE7B24EA-73C8-4A09-985D-5BDADCFA9017}" />
    <EventID>404</EventID>
    <Version>0</Version>
    <Level>1</Level>
    <Task>404</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4000000000000000</Keywords>
    <TimeCreated SystemTime="2013-01-10T19:39:38.534978500Z" />
    <EventRecordID>253429</EventRecordID>
    <Correlation />
    <Execution ProcessID="3252" ThreadID="3720" />
    <Channel>System</Channel>
    <Computer>Paul-PC</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="RpcInitializationError">
    <Data Name="ErrorDescription">RpcServerUseProtseq:ncacn_ip_tcp</Data>
    <Data Name="ResultCode">1721</Data>
  </EventData>
</Event>

Ist aber nur einmal Aufgetreten. der Kernel-power error extrem oft. denke die abstürze liegen daran.

Es gibt auch noch einige Fehler die häufiger auftreten:
Code:
Protokollname: Application
Quelle:        Microsoft-Windows-WMI
Datum:         16.01.2013 14:42:40
Ereignis-ID:   10
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Paul-PC
Beschreibung:
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
    <EventID Qualifiers="49152">10</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-01-16T13:42:40.000000000Z" />
    <EventRecordID>137133</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Paul-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>//./root/CIMV2</Data>
    <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Data>
    <Data>0x80041003</Data>
  </EventData>
</Event>
Dieser Fehler tritt relativ häufig auf:
Code:
Protokollname: Application
Quelle:        Application Error
Datum:         16.01.2013 14:42:49
Ereignis-ID:   1000
Aufgabenkategorie:(100)
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Paul-PC
Beschreibung:
Name der fehlerhaften Anwendung: svchost.exe_SysMain, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3c1
Name des fehlerhaften Moduls: sysmain.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7c9db
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002e14e
ID des fehlerhaften Prozesses: 0x728
Startzeit der fehlerhaften Anwendung: 0x01cdf3ef2ecac07f
Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: c:\windows\system32\sysmain.dll
Berichtskennung: 9dc50ca3-5fe2-11e2-b49e-50e549cae4b3
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Application Error" />
    <EventID Qualifiers="0">1000</EventID>
    <Level>2</Level>
    <Task>100</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-01-16T13:42:49.000000000Z" />
    <EventRecordID>137134</EventRecordID>
    <Channel>Application</Channel>
    <Computer>Paul-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>svchost.exe_SysMain</Data>
    <Data>6.1.7600.16385</Data>
    <Data>4a5bc3c1</Data>
    <Data>sysmain.dll</Data>
    <Data>6.1.7601.17514</Data>
    <Data>4ce7c9db</Data>
    <Data>c0000005</Data>
    <Data>000000000002e14e</Data>
    <Data>728</Data>
    <Data>01cdf3ef2ecac07f</Data>
    <Data>C:\Windows\system32\svchost.exe</Data>
    <Data>c:\windows\system32\sysmain.dll</Data>
    <Data>9dc50ca3-5fe2-11e2-b49e-50e549cae4b3</Data>
  </EventData>
</Event>
Ebenso Dieser:
Code:
Protokollname: Application
Quelle:        Application Error
Datum:         16.01.2013 12:23:38
Ereignis-ID:   1000
Aufgabenkategorie:(100)
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Paul-PC
Beschreibung:
Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x564
Startzeit der fehlerhaften Anwendung: 0x01cdf3d60736e32b
Pfad der fehlerhaften Anwendung: C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
Pfad des fehlerhaften Moduls: C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll
Berichtskennung: 2bf54ff7-5fcf-11e2-8df2-50e549cae4b3
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Application Error" />
    <EventID Qualifiers="0">1000</EventID>
    <Level>2</Level>
    <Task>100</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-01-16T11:23:38.000000000Z" />
    <EventRecordID>137084</EventRecordID>
    <Channel>Application</Channel>
    <Computer>Paul-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>Fuel.Service.exe</Data>
    <Data>1.0.0.0</Data>
    <Data>501fefb5</Data>
    <Data>Device.dll</Data>
    <Data>4.1.0.0</Data>
    <Data>4f55e10b</Data>
    <Data>c0000005</Data>
    <Data>00000000000033c1</Data>
    <Data>564</Data>
    <Data>01cdf3d60736e32b</Data>
    <Data>C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe</Data>
    <Data>C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll</Data>
    <Data>2bf54ff7-5fcf-11e2-8df2-50e549cae4b3</Data>
  </EventData>
</Event>
Den fehler gabs auch so 50 mal in der letzten woche:
Code:
Protokollname: System
Quelle:        Service Control Manager
Datum:         16.01.2013 12:23:38
Ereignis-ID:   7034
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Paul-PC
Beschreibung:
Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7034</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2013-01-16T11:23:38.599426400Z" />
    <EventRecordID>260589</EventRecordID>
    <Correlation />
    <Execution ProcessID="600" ThreadID="2248" />
    <Channel>System</Channel>
    <Computer>Paul-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">AMD FUEL Service</Data>
    <Data Name="param2">1</Data>
  </EventData>
</Event>

Den gabs 80 mal in den letzten 7 tagen
Code:
Protokollname: System
Quelle:        Service Control Manager
Datum:         16.01.2013 14:41:19
Ereignis-ID:   7000
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Paul-PC
Beschreibung:
Der Dienst "AODDriver4.1" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7000</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2013-01-16T13:41:19.088907400Z" />
    <EventRecordID>260761</EventRecordID>
    <Correlation />
    <Execution ProcessID="600" ThreadID="604" />
    <Channel>System</Channel>
    <Computer>Paul-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">AODDriver4.1</Data>
    <Data Name="param2">%%2</Data>
  </EventData>
</Event>
Ich hoffe ihr könnt mir helfen :) Falls ihr noch irgendwelche infos braucht sagt dies bitte, ich hoffe ich habe genügend vorarbeit geleistet.

LG Raphael

PS: Der USB 3 anschluss spinnt wohl ein wenig. die externe festplatte wird nach dem hochfahren nicht erkannt, erst beim aus/einstöpseln wieder.
 

Anhänge

  • Kernel-Power 41 (63).txt
    10,5 KB · Aufrufe: 628
Zuletzt bearbeitet von einem Moderator:
Anzeige
AW: win 7 absturz bei surfen etc

Hallo guntrooper, herzlich willkommen:).

Also nü, hab mir jetzt nicht Dein ganzes Zeugs durchgesehen, da lese ich morgen noch:D, aber was mir im HiJackThis aufgefallen ist, es ist keine AV-Software am Start, surft Dein Daddy mit Kopf, oder klickt der überall rum? Ne Menge Toolbars sind da drauf, auch die lassen da gerne mal nen bösen Besucher drauf.
Ne Vielzahl de Fehler kommt von der Grafikkarte, bzw. dem Treiber davon; dazu Frage: Du hast die Kiste selbst zusammengeschraubt, oder? Sind alle Treiber, angefangen vom Chipsatztreiber für das Board GIGABYTE - Mainboard - Socket AM3+ - GA-970A-D3 (rev. 1.0/1.1) , aktuell? Wahrscheinlich ergibt sich dann auch das USB3-Problem.
 
AW: win 7 absturz bei surfen etc

eig habe ich alle aktuellen treiber installiert. werde den aber nochmal neu aufsetzen und alle aktuellen sachen draufschmeißen.
Und das mit der AV-Software stimmt! Er ist nicht wirklich erfahren, da hau ich ihm lieber eine drauf. Irgendeine empfehlung? habe noch keine gefunden die ich nicht als eher störend empfinde. bin sowieso anhänger der theorie von Felix von Leitner auch als fefe bekannt :D
aber bei meinem dad wäre es sinnvoll einen zu installieren.

Ich hatte den Rechner mal neuinstalliert, blos die fehler kamen immer noch, deswegen wollte ich hier mal schauen ob der fehler auch wo anderst liegen könnte. werde aber deine ratschläge mal umsetzen. könnte es denn noch andere ursachen haben?
 
AW: win 7 absturz bei surfen etc

Ja sicher, ein Defekt ist nie ausgeschlossen.
Wegen den Treibern, fang zwingend mit dem Chipsatztreiber an, denn erst dann werden die anderen Geräte richtig erkannt.

Zwecks AV-Programm, naja, das ist ne schwierige Frage, auf die es keine Antwort gibt; wenn er gerne mal so blind rumklickt, wäre was Aufwändigeres anzuraten, allerdings ist das nicht so einfach diese richtig einzustellen, sodass die nicht als störend empfunden werden. Wir haben hier etliche Threads, in denen es genau um das Thema geht; eins mal hier http://www.drwindows.de/programme-und-tools/60336-gutes-anti-virenprogramm-gesucht.html.
 
AW: win 7 absturz bei surfen etc

Hallo guntrooper, willkommen im Forum!
Ich habe es eigentlich noch nie gesagt, weil ich hier bin, um zu helfen.
Aber bei so viel Fehlern: bring das Teil in eine IT-Werkstatt. Die haben Ersatzteile vorrätig, um verschiedenen Konfigurationen zu testen.

Trotzdem möchte ich einen Hilfeversuch starten:
Das erste Eventlog meldet einen Fehler in Verbindung mit RPC und TaskShedule. Du solltest in der Diensteverwaltung nachschauen, ob folgende Dienste gestartet sind:
--> Remoteprozeduraufruf (RPC) --> gestartet; automatisch
--> RPC-Endpunktzuordnung --> gestartet; automatisch
--> RPC-Locator --> ; manuell
 
So ich habe den Rechner neu installiert. Mit allen aktuellen Treibern usw.
2 Tage lief er ohne Probleme und nun fangt es von vorne an...
@Aribert: Die Dienste sind einwandfrei.
Da aber noch nicht so viele Fehler in der Ereignisanzeige sind, ist es diesmal übersichtlicher!

Hier mal die Logs:
Code:
Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         24.01.2013 08:44:21
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(2)
Benutzer:      SYSTEM
Computer:      Paul-PC
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
    <EventID>41</EventID>
    <Version>2</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000002</Keywords>
    <TimeCreated SystemTime="2013-01-24T07:44:21.245222300Z" />
    <EventRecordID>3347</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>Paul-PC</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">26</Data>
    <Data Name="BugcheckParameter1">0x31</Data>
    <Data Name="BugcheckParameter2">0xfffffa8005afb1f0</Data>
    <Data Name="BugcheckParameter3">0xfffff8800397f000</Data>
    <Data Name="BugcheckParameter4">0xfffff8a00266246d</Data>
    <Data Name="SleepInProgress">false</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
  </EventData>
</Event>
Code:
Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle:        Microsoft-Windows-Kernel-EventTracing
Datum:         23.01.2013 18:05:36
Ereignis-ID:   3
Aufgabenkategorie:Sitzung
Ebene:         Fehler
Schlüsselwörter:Sitzung
Benutzer:      SYSTEM
Computer:      Paul-PC
Beschreibung:
Die Sitzung "Circular Kernel Context Logger" wurde aufgrund des folgenden Fehlers beendet: 0xC0000188.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />
    <EventID>3</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>2</Task>
    <Opcode>14</Opcode>
    <Keywords>0x8000000000000010</Keywords>
    <TimeCreated SystemTime="2013-01-23T17:05:36.939113000Z" />
    <EventRecordID>2</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="1364" />
<Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
    <Computer>Paul-PC</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="SessionName">Circular Kernel Context Logger</Data>
    <Data Name="FileName">C:\Windows\system32\WDI\LogFiles\ShutdownCKCL.etl</Data>
    <Data Name="ErrorCode">3221225864</Data>
    <Data Name="LoggingMode">128</Data>
  </EventData>
</Event>
Code:
Protokollname: Application
Quelle:        Microsoft-Windows-WMI
Datum:         24.01.2013 13:39:30
Ereignis-ID:   10
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Paul-PC
Beschreibung:
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
    <EventID Qualifiers="49152">10</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-01-24T12:39:30.000000000Z" />
    <EventRecordID>1544</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Paul-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>//./root/CIMV2</Data>
    <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Data>
    <Data>0x80041003</Data>
  </EventData>
</Event>
 
Anzeige
Oben