Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Ereignisanzeige: Kritisch und sonstige Fehler

Uranus35

bekommt Übersicht
Hallo,

mein PC stürzt in unregelmäßigen Abständen (manchmal auch Tagelang alles OK!) immer wieder ab, wobei es davon meistens 2 Szenarien gibt:

1) Das Häufigste Szenario: PC wird eingeschaltet (war also länger nicht in Betrieb) und es kommt gleich der schwarze Screen mit weisser Schrift (Windows Fehlerbehebung), ob ich Windows normal oder mit Starthilfe starten möchte. Da ich bis zum Hochfahren meistens abwesend bin, kommt meistens die Starthilfe automatisch; lange Rede kurzer Sinn - sie scannt 10-20 Minuten durch, es kam nie zu einem Ergebnis....ich gehe auf fertig stellen, PC schaltet sich ab, und zu 99,9% geht dann beim nächsten Einschalten wieder alles ganz normal. Falls ich den Zeitpunkt erwische und auf Windows normal starten gehe, passt auch alles, so gesehen stört also nur die verlorene Zeit, bis die automatische Starthilfe fertig ist.

2) Das seltenere Szenario ist, dass der PC einfach während dem Betrieb abstürzt, nicht nur bei Spielen, manchmal auch beim Internet Surfen, oder was auch immer....ich komme dann wieder zur Windows Fehlerbehebung und gehe auf Windows normal starten und es geht wieder alles ganz normal.

Nun hab ich nach Jahren mal die Ereignisanzeige entdeckt :smokin und dort doch einige Fehler festgestellt, ich hab einen Screenshot beigelegt, jedenfalls ist der einzige kritische Fehler Ereignis 41 Kernel-Power; hab schon im Internet herumgesucht, bin bisher noch nicht auf eine Lösung gekommen. Des weiteren dürften sich bei jedem Neustart oder generellen Computerstart die folgenden Fehler ereignen: 3 (Kernel Event Tracing), 102 (PNRSVc), sowie 7001/7023/7026 (Service Control Manager)

Natürlich wäre ich schon mehr als glücklich, wenn mir jemand mit dem Kernel 41 weiterhelfen kann, ich hab die anderen Fehler nur angeführt, da sie evtl. damit zusammenhängen könnten, das kann ich nicht beureilen, mein PC Wissen ist leider begrenzt.

Ich bin für jede Hilfe dankbar!

Liebe Grüße
Roman

Mein System:

Intel Core I5-750
Gigabyte P55M-UD4 (neuster Bios)
6GB Corsair Ram
Radeon HD4870
Win 7 64bit
 

Anhänge

  • Ereignisanzeige.png
    Ereignisanzeige.png
    116,9 KB · Aufrufe: 1.156
Anzeige
Hallo Uranus35 und Willkommen im Forum,

dass bei Deinem System einiges nicht rund läuft, ist aufgrund deines Fehlerprotokolls klar. Jedoch kann man von diesem Screen allein, keine klaren Schlüsse ziehen.

Versuche ob die hier aufgeführten Lösungsansätze, Dich zu einem positiven Ergebnis kommen lassen: http://www.drwindows.de/windows-7-allgemein/42887-geloest-kernel-power-event-41-a.html

Ansonsten bitte ich Dich, wie nachfolgend beschrieben vor zu gehen: Start > Gebe im Suchfeld Ereignisanzeige ein, hierauf Entertaste > Benutzerdefinierte Ansichten öffnen > Administrative Ereignisse > Fehler im oberen Feld markieren > im unteren Feld auf Details > XML-Ansicht auswählen > in diese Ansicht den Text vollständig kopieren und in einem Spoiler-Code > hier einfügen.

Hilfe zum Spoiler-Code >

Bei Direkt antworten auf Erweitert klicken!

76089d1348753929-trojanerdownloader-wird-nicht-richtig-erkannt-spoiler-code.png
 
Hallo ttoelle66,

danke für die Willkommensgrüße und danke für Deine Antwort! Ich habe mir die anderen Berichte zu dem Problem bereits durchgelesen und konnte dabei leider nichts brauchbares finden. Den Spoiler habe ich angefügt, hoffe das kann weiterhelfen!



- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2012-12-05T15:41:47.070425600Z" />
<EventRecordID>735095</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Roman-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
- <EventData>
<Data Name="BugcheckCode">80</Data>
<Data Name="BugcheckParameter1">0xfffff8a007c78000</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0xfffff880042b4bd2</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>
 
Ich habe mir nun die Infos zum Beheben von der BSOD angesehen und mir den letzten Minidump File damit angesehen. Ergebnis ist, dass bei MODULE_NAME acedrv08 steht, diese Datei dürfte also der Auslöser sein. Ich habe den File nun mit dem Driver Uninstaller (der nur diesen File deinstalliert) gelöscht, bin mal gespannt, ob das etwas hilft, denn angeblich wird er bei den Spielen automatisch neu installiert, ist so eine Art Kopierschutz (?)

Was mich etwas stutzig macht ist, dass ich im Ereignisprotokoll nach jedem Kaltstart des PC immer die gleichen Fehler protokolliert bekomme, wie in meinem ersten Post ganz oben angeführt.
 
Mir ist noch etwas aufgefallen - fast alle Fehler -besonders auch der Kritische- sind erst ab 05.08.12 entstanden, lt. Ereignisprotokoll.

Werden im Ereignisprotokoll ALLE Fehler seit der Erstinstallation aufgezeichnet, also ist darauf Verlass?

Da ich zu diesem Zeitpunkt keine neue Hardware .Ä. angeschafft habe, kann es eigentlich nur eines sein: zu dieser Zeit arbeitete ich von zu Hause für eine Firma, um auf die Firmenfestplatte Zugriff zu bekommen, musste ich ein Tool installieren, das dann quasi "vortäuschte", dass ich in der Firma bin. Eventuell hab ich das damals nicht sauber genug gelöscht, ist das möglich? Hat jemand eine Ahnung, wie ich das auffinden und sauber deinstallieren kann?
 
@Uranus35,

nun mit deiner Vermutung zu ACEDRV08.sys hast du Recht: ACEDRV08.sys Windows Prozess - Was ist das?

Werden im Ereignisprotokoll ALLE Fehler seit der Erstinstallation aufgezeichnet, also ist darauf Verlass?
Ja, wenn du nicht eine Bereinigung der Protokolle händisch oder über ein Tuning-Tool vorgenommen hast.

Hat jemand eine Ahnung, wie ich das auffinden und sauber deinstallieren kann?
Dazu benötigen wir etwas mehr an Infos zu dem installierten Tool: Name und eventuell noch vorhandene Versionsnummer. Über deine Systemsteuerung > Programme und Funktionen wird Dir sicher nichts mehr zu dem Tool angezeigt oder?
 
Nein, bei den Programmen ist da leider nichts mehr zu finden; ich weiss immerhin den Namen/Hersteller, es war von der Firma 2X
2X Client für Desktop-PCs, mobile Endgeräte und Tablets

Ich vermute es war der 2x Client Manager, bin mir da aber nicht zu 100% sicher. (Aber 2X war es 100%, erkenne ich an dem Logo das immer rechts unten in der Task-Leiste präsent war)

Da ich eben auch einige Peer Name Resolution Protokol Fehler habe, dachte ich es könnte damit zusammenhängen. Ich vermute mal ich hab es eh mit Uninstall gelöscht, aber evtl. ist was hängen geblieben, keine Ahnung, vielleicht lieg ich auch falsch. Was meinst Du denn, könnte das ein Grund sein?
 
@Uranus35,

die Ursache kann vielfältig sein. Prüfe folgendes Bitte; Windows- + E-Taste > Festplatte C: doppelklicken, rechts oben in der Suchleiste gibst du bitte folgendes ein: TSClient

Befinden sich davon noch Überbleibsel auf deiner Systemplatte, so werden wir weiter schauen. Möglicherweise machst du einen Screen von der vorbenannten Suche. Hilfe dazu gerne hier > Zuerst > http://www.drwindows.de/windows-anl...eenshots-erstellen-mit-dem-snipping-tool.html und hierauf > http://www.drwindows.de/dr-windows-...hots-dr-windows-hochladen-leicht-gemacht.html
 
Hallo nochmal,

ist erledigt, siehe Screenshot; ich denke meine Vermutung lag falsch, denn es handelt sich bei beiden txt Dateien um Teamspeak.
 

Anhänge

  • Screenshot_TSClient.JPG
    Screenshot_TSClient.JPG
    30,9 KB · Aufrufe: 496
Das dürfte ein Missverständnis sein, mit "ist erledigt", meinte ich bloß, dass ich den Screenshot wie von Thomas gewünscht, angefügt habe.
 
Hallo Thomas,

gerne - siehe Screenshot; es sind die bereits erwähnten Fehler:
Ereignis ID: 3, 102, 7001, 7023

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />
<EventID>3</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>2</Task>
<Opcode>14</Opcode>
<Keywords>0x8000000000000010</Keywords>
<TimeCreated SystemTime="2012-12-08T16:50:24.948821900Z" />
<EventRecordID>1568</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="168" />
<Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
<Computer>Roman-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
- <EventData>
<Data Name="SessionName">Microsoft Security Client OOBE</Data>
<Data Name="FileName">C:\ProgramData\Microsoft\Microsoft Security Client\Support\EppOobe.etl</Data>
<Data Name="ErrorCode">3221225485</Data>
<Data Name="LoggingMode">5</Data>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-PNRPSvc" Guid="{BBE94F36-F8DC-4C33-8227-81602B7A3D53}" EventSourceName="PNRPSvc" />
<EventID Qualifiers="49152">102</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-12-08T16:51:08.000000000Z" />
<EventRecordID>737829</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Roman-PC</Computer>
<Security />
</System>
- <EventData>
<Data>0x80630801</Data>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-12-08T16:51:08.946480700Z" />
<EventRecordID>737835</EventRecordID>
<Correlation />
<Execution ProcessID="544" ThreadID="636" />
<Channel>System</Channel>
<Computer>Roman-PC</Computer>
<Security />
</System>
- <EventData>
<Data Name="param1">Peernetzwerk-Gruppenzuordnung</Data>
<Data Name="param2">Peer Name Resolution-Protokoll</Data>
<Data Name="param3">%%-2140993535</Data>
</EventData>
</Event>

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7023</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-12-08T16:51:08.946480700Z" />
<EventRecordID>737834</EventRecordID>
<Correlation />
<Execution ProcessID="544" ThreadID="1748" />
<Channel>System</Channel>
<Computer>Roman-PC</Computer>
<Security />
</System>
- <EventData>
<Data Name="param1">Peer Name Resolution-Protokoll</Data>
<Data Name="param2">%%-2140993535</Data>
</EventData>
</Event>
 

Anhänge

  • Ereignismanager_nach_Wevtutil.JPG
    Ereignismanager_nach_Wevtutil.JPG
    44,2 KB · Aufrufe: 706
@Uranus35,

<EventID>3</EventID> Event ID 3 error after installing MSE - Microsoft Community tritt bei sehr vielen Computern auf und du kannst es ignorieren.

<EventID Qualifiers="49152">102</EventID>
Fehlercode 0x80630801 Heimnetzgruppen-Problem kann erscheinen wenn das Peer Name Resolution-Protokoll starten soll. Hier wurde eventuell der entsprechende Dienst nicht korrekt gestartet. z.B. Dienste > Server oder wenn es nicht mit den Diensten zusammenhängt, dann Die Datei idstore.sst löschen. Der Ordnerpfad: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\ Anschliessend muss der PC neu gestartet werden.

Die zwei Anderen Fehler hängen auch damit zusammen. Hast du in deiner Dienste Konfiguration etwas verändert und/oder ein Tuning-Programm eingesetzt? Prüfe mal deine Dienste, dass die Benötigten auch gestartet sind. Ist bei Dir eine Heimnetzgruppe erstellt?
 
Danke! Ich habe nun dank Deiner Hilfe nur mehr die Event ID 3 im Ereignismanager und hoffe, der kritische Fehler ist auch ausgemerzt; sieht bisher sehr gut aus.

Heimnetzwerk hab ich keines, nur ab und zu ist meine Xbox mit dem Modem (selbes wie PC) verbunden.
 
Anzeige
Oben