Veröffentlicht 19. September 200520 j HiHo Zuerst einmal zu den technischen Details: CPU: Athlosn XP 3000+ RAM: 1 GB DDR400 MB: Abit AN7 OS: WinXP Prof. Also ich habe folgendes Problem (ich schildere es aus meinem Tagesablauf): Wenn ich meinen Rechner morgens einschalten bevor ich zur Arbeit (7 Uhr) gehe und dann am Abend wieder nach Hause komme (17 Uhr) ist mein Rechner aus (oder auch nicht?!). Der Monitor ist schwarz (aber AN) und der Rechner reagiert auf keine Tasten mehr, der erste Tastendruck wird noch "aufgenommen" dann erlöschen die Tastaturlämpchen und nichts geht mehr (Wie im Standbymodus ohne Rückkehr). Was mir aber dann aufgefallen ist, das wenn ich dann den Hauptschalter betätige, der PC sofort ausschaltet, also nicht die 4 Sek. verzögerung wie normal. In den Energieoptionen habe ich eingestellt, das weder die Festplatte ausgeschaltet werden soll, noch der Rechner in Standby schalten soll. Der Monitor schaltet nach einer gewissen Zeit ab (nach 30 Min. aus Stromspargründen ). Nun wollte ich wissen, ob ihr evtl. einen Rat hättet, woran es liegen könnte. Zusammenfassung: - Morgens Rechner an - Abends Rechner aus (?!)
19. September 200520 j Was sagt denn das Ereignissprotokoll? Welche Software läuft im Hintergrund? Was ich mir denken kann das entweder der Taskmanager einen Task hat der den Rechner runter fahren lässt oder vielleicht ein Virus drauf ist der das veranlasst. Auch kann es ein Programm sein welches den rechner runter fährt wenn es fertig ist. (z.B. wenn CD fertig gerippt)
19. September 200520 j Autor Wo find ich das Protokoll? //edit: Ereignistyp: Fehler Ereignisquelle: System Error Ereigniskategorie: (102) Ereigniskennung: 1003 Datum: 19.09.2005 Zeit: 17:12:09 Benutzer: Nicht zutreffend Computer: RAYDDEN Beschreibung: Fehlercode 00000019, 1. Parameter 00000020, 2. Parameter 8638dbc0, 3. Parameter 8638dbc0, 4. Parameter 0a000002. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 53 79 73 74 65 6d 20 45 System E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ror code 0018: 20 30 30 30 30 30 30 31 0000001 0020: 39 20 20 50 61 72 61 6d 9 Param 0028: 65 74 65 72 73 20 30 30 eters 00 0030: 30 30 30 30 32 30 2c 20 000020, 0038: 38 36 33 38 64 62 63 30 8638dbc0 0040: 2c 20 38 36 33 38 64 62 , 8638db 0048: 63 30 2c 20 30 61 30 30 c0, 0a00 0050: 30 30 30 32 0002
19. September 200520 j Etwas eher ein Eintrag auf eine Datei zu finden die nicht gestartet werden kann, das was du eben gepostet hast damit kann ich nicht so sehr viel anfangen. Wenn du wieder nach Hause kommst läuft da noch ein Lüfter? Du hattest doch geschrieben das du um 17:00 Uhr nach hause kommst und da der rechner schon aus ist. Das was du eben gepostet hast ist aber aus 17:12 ist das das letzte vor den Neustart? Wieviele Einträge haste noch im Protokoll stehen zwischen einschalten und dem Runterfahren. Bitte ein paar mehr Informationen was läuft auf dem Rechner? Nur um Windows warm werden zu lassen wirsten ihn ja nicht um 7:00 Uhr anschalten was soll er in der Zeit machen, wo du nicht da bist? Kannst ja auch nochmal schauen was Dr. Watson sagt.
19. September 200520 j Autor Der Rechner läuft noch, nur schwarzer Bildschirm und reagiert nicht mehr (s.o.). Lüfter drehen dann logischer Weise auch nocht. Weitere Fehlermeldungen vor 17 Uhr des heutigen Tages sind nicht vorhanden. Es läuft zur Arbeitszeit 2 IRC Clienten, und ICQ. Und Dr.Watson hab ich keine Ahnung. Kenne ihn nur von WinNT, wo er sich bei XP verstecken mag... :confused: :confused:
19. September 200520 j Dr. Watson startet man Start -> Ausführen -> drwtsn32 das findet man wenn man die Windows Hilfe benutzt. Ich mag nicht so recht glauben das der Rechner gestart wird um ein paar Chatprogramme laufen zu lassen obwohl niemand am Rechner sitzt. Es läuft kein Filesharing Tool im Hintergrund?
19. September 200520 j Autor Nein echt nicht Habe ein mIRC Scripts am laufen deswegen, Rechner ist neu aufgesetzt. Das mit dem Leechen kommt später Im Dr.Watson steht nichts drin
19. September 200520 j Hängt sich der Rechner auch beim Normalen Arbeiten auf? Versuche mal den Rechner ohne die Programme laufen zu lassen wenn es da keine Probleme gibt kannst du es auf die Programme schieben. Nimm auch mal das mit dem Monitor ausschalten nach 30 Min raus schalte ihn Manuell ab wenn du gehst. Ansonsten einen Virenscan machen vielleicht haste dir was eingefangen. Lauffen noch andere Prozesse? Schaue mal bei HijackThis in den Logfile und werte ihn aus vielleicht bringt das ja noch einen Prozess zum Vorschein der den Rechner in den Zustand befördert.
19. September 200520 j Autor Beim normales Arbeiten passiert nichts (ich bin seit dem ich das System neu aufgesetzt bin, auch noch nciht so lange am Rechner gesessen). Die Einstellungen wurden übernommen. Wegen dem HiJackthis, möcht ich aber nich die ganze Syslog reinkopieren
19. September 200520 j Dann werte ihn selber aus auf der Internetseite aus oder schicke ihn mir. Was spricht dagegen ihn hier einzustellen?
19. September 200520 j Autor Logfile of HijackThis v1.99.1 Scan saved at 21:29:10, on 19.09.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe D:\games\steam\steam.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE C:\Programme\Ventrilo 2.3\Ventrilo.exe D:\Gammacontrol.exe C:\PROGRA~1\ICQ\ICQ.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\Explorer.EXE D:\HLSW\hlsw.exe I:\Downloadz\Programmz\Anti-Spyware\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKCU\..\Run: [steam] "d:\games\steam\steam.exe" -silent O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126976941565 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
20. September 200520 j Vielleicht findet sich jemand anderes der es Tagüber machen kann ansonsten wird es bei mir erste heute Abend wieder was.
20. September 200520 j Der Logfile sagt erstmal nichts aus das was oben wäre was böse ist. Hattest du heute wieder das Problem das der Rechner "abgestürzt" ist?
20. September 200520 j Autor Nein, heute ging alles wunderbar. Habe das Hälchen von "Ruhezustand aktivieren" mal weggenommen, aber es ist kaum vorstellbar dass es daran liegt.
23. September 200520 j Autor Heute wieder das gleiche Phänomen. Hast du was aus der Hijack Log entnehmen können? Hier die aktuelle Meldung: Ereignistyp: Fehler Ereignisquelle: System Error Ereigniskategorie: (102) Ereigniskennung: 1003 Datum: 23.09.2005 Zeit: 18:15:21 Benutzer: Nicht zutreffend Computer: RAYDDEN Beschreibung: Fehlercode 00000019, 1. Parameter 00000020, 2. Parameter 8637bf00, 3. Parameter 8637bf00, 4. Parameter 0a000004. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 53 79 73 74 65 6d 20 45 System E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ror code 0018: 20 30 30 30 30 30 30 31 0000001 0020: 39 20 20 50 61 72 61 6d 9 Param 0028: 65 74 65 72 73 20 30 30 eters 00 0030: 30 30 30 30 32 30 2c 20 000020, 0038: 38 36 33 37 62 66 30 30 8637bf00 0040: 2c 20 38 36 33 37 62 66 , 8637bf 0048: 30 30 2c 20 30 61 30 30 00, 0a00 0050: 30 30 30 34 0004
27. September 200520 j Autor Habe herausgefunden, dass wenn ich Azureus laufen lasse, nach einer Zeit nen Bluescreen kommt mit der Meldung: bad_pool_header (ist ein anderes Problem das ich anhand einer Deinstallation behoben habe). Das aktuelle Problem ist noch nicht behoben (kam bis jetzt aber auch nicht mehr vor)
28. September 200520 j Sperrst du deine Arbeitsstation? Hatte das Phänomen mit einer Windows 2000 (SP4) Maschine. Arbeitsstation gesperrt -> Maschine hängt sich irgendwann weg. Arbeitsstation frei -> läuft und läuft und läuft. Ist sicher eher selten dieser Effekt, aber kannst es ja mal testen Gruß, 2-frozen
28. September 200520 j Autor Wird der auch richtig als "ACPI-System" im Gerätemanager erkannt? Was genau meinst du? frozen: Ich sperre meine WKS immer
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.