• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

Prozesse deaktiviert -> langsamer Systemstart

malteharms3

Gelegenheitsspieler/in
Registriert
19.11.2005
Beiträge
432
Reaktionspunkte
0
Hallo Experten,
nachdem ich meinen Rechner formatiert habe und danach die Software die ich nicht ab Systemstart haben möchte unter msconfig geblockt habe (Keine Windows Anwendungen) habe ich im Taskmanager auchnoch einfach so mal ein paar prozesse beendet. War eben gerade krass drauf. Jedenfalls wenn ich jetzt boote dauert es fast 2 min nach erscheinen des Desktops bis der Rechner richtig läuft, sprich Virensystem wird gestartet und zugriffe auf die Festplatten sind möglich. In der Zeit bis es läuft kann ich im Taskmanager beobachten wie diverse Tasks gestartet werden. Kann es sein dass das die Tasks sind die ich einmal beendet habe und die er nichtmehr sofort beim neuen Sytemstart startet?? Wenn ja, gibt es eine Möglichkeit wieder den Standart herzustellen, oder könnte es an was ganz anderem liegen?
Danke für etwatige Hilfe!
Malte

Edit Nali: Titel angepaßt.
 
vielleicht hast du irgendwas deaktiviert, was normalerweise deiner LANkarte eine IP zuweist. du kannst altrnativ bei systemsteuerung/netzwerk per rechtsklick auf deine LANverbindungnen und bei TCP/IP auf eigenschaften, dort dann eine feste IP zuweisen. oder aber du schaust, welches programm dafür zuständig sein könnte, und läßt es bei systemstart wieder zu.
 
Hey,
das könnte in der Tat der Fall sein da ich mich in dieser Startphase nie ins Internet einwählen kan...
 
aber ich kann keine Software finden die dafür zuständig sein könnte, alles was beim Sytemstart nichtmehr startet sind eindeutige Dinge wie ICQ. Wenn man einmal im laufenden System untem Taskmanger etwas beendet, startet das dann nicht automatisch wieder beim Systemstart??
 
malteharms3 am 12.03.2006 20:41 schrieb:
aber ich kann keine Software finden die dafür zuständig sein könnte, alles was beim Sytemstart nichtmehr startet sind eindeutige Dinge wie ICQ. Wenn man einmal im laufenden System untem Taskmanger etwas beendet, startet das dann nicht automatisch wieder beim Systemstart??


wie gehst du denn ins internet?
 
malteharms3 am 12.03.2006 16:38 schrieb:
Hallo Experten,
nachdem ich meinen Rechner formatiert habe und danach die Software die ich nicht ab Systemstart haben möchte unter msconfig geblockt habe (Keine Windows Anwendungen) habe ich im Taskmanager auchnoch einfach so mal ein paar prozesse beendet. War eben gerade krass drauf. Jedenfalls wenn ich jetzt boote dauert es fast 2 min nach erscheinen des Desktops bis der Rechner richtig läuft, sprich Virensystem wird gestartet und zugriffe auf die Festplatten sind möglich. In der Zeit bis es läuft kann ich im Taskmanager beobachten wie diverse Tasks gestartet werden. Kann es sein dass das die Tasks sind die ich einmal beendet habe und die er nichtmehr sofort beim neuen Sytemstart startet?? Wenn ja, gibt es eine Möglichkeit wieder den Standart herzustellen, oder könnte es an was ganz anderem liegen?
Danke für etwatige Hilfe!
Malte

Edit Nali: Titel angepaßt.

Vielleicht liegt es ja wirklich an etwas anderem. Beliebt ist z.B. die TCP/IP Einstellung der Netzwerkkarte. Ausgehend davon, dass Du eine hast :) , könntest Du versuchen, das TCP/IP Protokoll zu deaktivieren. Falls Du kein Heimnetzwerk hast, benötigst Du dies eh nicht. Es kann zu Verzögerungen kommen, wenn Dein Netzwerkadapter versucht, eine IP Adresse via DHCP zu beziehen (standardmäßig so eingestellt), jedoch natürlich keinen DHCP-Server finden kann. Probier dies doch aus und melde Dich dann.

Ansonsten check doch erstmal Deine Ereignisanzeige. Vielleicht findest Du dort ja eine Information?

Gruß

Riq
 
Hallo,
ich werde nochmal genauer schildern was passiert: Der Desktop ist zu sehen, Startleiste zeigt an das die Ab-startsoftware noch nicht läuft. Verbindung mit dem inet nicht möglich, keine Reaktion bei klicken des Icons. In dieser Zeit werden kontinuirlich im Taskmanager neue Tasks gestartet. nach 30sec starten die Programme und alles ist normal. Ich habe kein Heimnetzwerk, der Netzwerkport sitzt auf dem Mainboard. Wenn ich während Windows läuft im Taskmanager Tasks beende, laufen diese dann bei nächsten Sytemstart wie gehabt eigentlich wieder an??
 
malteharms3 am 13.03.2006 14:33 schrieb:
Hallo,
ich werde nochmal genauer schildern was passiert: Der Desktop ist zu sehen, Startleiste zeigt an das die Ab-startsoftware noch nicht läuft. Verbindung mit dem inet nicht möglich, keine Reaktion bei klicken des Icons. In dieser Zeit werden kontinuirlich im Taskmanager neue Tasks gestartet. nach 30sec starten die Programme und alles ist normal. Ich habe kein Heimnetzwerk, der Netzwerkport sitzt auf dem Mainboard. Wenn ich während Windows läuft im Taskmanager Tasks beende, laufen diese dann bei nächsten Sytemstart wie gehabt eigentlich wieder an??

Bitte prüfe wie schon gesagt die Netzwerkeinstellungen.

Das Beenden über den Taskmanager beendet die Prozesse nur für die aktuelle Sitzung. Das Verhindern des Ausführens der Prozesse kannst Du mit dem Tool MSconfig (Teil des OS), über die Verwaltung der Dienste und das manuelle Entfernen der Registry-Eintrage (HKLM/Software/Microsoft/Windows/Current version/run).

Wenn Deine Kiste vielleicht etwas älteren Baujahres ist und eben ausgelastet ist beim Systemstart, musst Du halt ein wenig Geduld haben...

Gruß

Riq
 
Ich glaube nicht, dass mein Pc mit dem Sytemstart überfordrt sein dürfte... (Amd 64 4000+ 1024Mb Ram) Aber (neue Fährte) ich habe einen Registery cleaner verwendet! Ich werde einmal nachsehen ob der ein Feature hat mit dem ich die alte Konfiguation wieder herstellen kann.... Was meint ihr genau mit Netzwerkeinstellungen prüfen?
hört bald mehr...
 
malteharms3 am 13.03.2006 20:18 schrieb:
Ich glaube nicht, dass mein Pc mit dem Sytemstart überfordrt sein dürfte... (Amd 64 4000+ 1024Mb Ram) Aber (neue Fährte) ich habe einen Registery cleaner verwendet! Ich werde einmal nachsehen ob der ein Feature hat mit dem ich die alte Konfiguation wieder herstellen kann.... Was meint ihr genau mit Netzwerkeinstellungen prüfen?
hört bald mehr...

Es ist ratsam, vor dem Durchführen von Aktionen, die evtl. der Gesundheit Deines Systems abträglich sein könnten, sog. Wiederherstellungspunkte einzurichten. Falls etwas nicht funktioniert oder nicht in Deinem Sinne ist, kannst Du - wer hätte das erwartet - Dein System wieder in dem Zustand wiederherstellen, den es zum Zeitpunkt des Anlegens hatte.

Zeigt denn Dein Ereignislog keine Einträge? (Unter Verwaltung/Ereignisanzeige). Falls z.B. ein Dienst vergeblich versucht zu starten, weil vorher ein anderer Dienst gestartet werden muss, so wird Dir dies dort vermerkt. Einfach Dienste und Prozesse zu killen, die Dir nichts sagen oder von denen Du vielleicht gelesen hast, dass Du sie nicht brauchst, ist so eine Sache...

Zum Netzwerk: Ist eben nur eine Idee. Mit der rechten Maustaste die Eigenschaften der Netzwerkumgebung öffnen, dann die Eigenschaften Deiner LAN-Verbindung. Dort einfach alle Häkchen entfernen. Dies könnte evtl. helfen.

Mehr als das kann ich Dir nun ins Blaue hinein nicht mehr sagen...

Gruß

Riq
 
Ich habe vor dem Registery Clean einen Backuppunkt gesetzt! Nach dem Häckchen entfernen beim Netzwerk brach erstmal alles zusammen....Aber auch von dem aus lief es gerade nicht besser, werde nochmal ne eigene Idee testen, ansonsten muss ich eben bis zur nächsten formatierung damit leben, wir lieben dich, bill gates :-X
 
malteharms3 am 14.03.2006 21:54 schrieb:
Ich habe vor dem Registery Clean einen Backuppunkt gesetzt! Nach dem Häckchen entfernen beim Netzwerk brach erstmal alles zusammen....Aber auch von dem aus lief es gerade nicht besser, werde nochmal ne eigene Idee testen, ansonsten muss ich eben bis zur nächsten formatierung damit leben, wir lieben dich, bill gates :-X

Tachen!

Schade, schade ... nen Versuch war es wert. Wundere mich ein wenig, dass plötzlich nichts mehr läuft, wenn Du das Protokoll deaktivierst... oder hast Du die Netzwerkkarte deaktiviert? :-)

Nochmals: Keine Anhaltspunkte in den Ereignislogs? :confused:

Die üblichen Fragen nach Updates, Patches, Firewall etc. verkneife ich mir mal (und habe sie hiermit doch indirekt gestellt ;-) )

Und bitte nicht auf Billy schimpfen. Der hat ja nicht an Deinem System geschraubt :-D

Viel Glück!

Riq
 
Leistungstuning ging nach hinten los. Ist jedenfalls irgentwas mit dem Netrztwerk, kann auch in der Zeit keine Netzwerkverb. öffnen. Patches usw ist aktuell, Firewall war auch vorher unverändert.
 
malteharms3 am 15.03.2006 19:02 schrieb:
Leistungstuning ging nach hinten los. Ist jedenfalls irgentwas mit dem Netrztwerk, kann auch in der Zeit keine Netzwerkverb. öffnen. Patches usw ist aktuell, Firewall war auch vorher unverändert.

hmm... dann ging mein erster Gedanke vielleicht doch in die richtige Richtung? Ein letztes Mal die Frage: ZEIGT DEINE EREIGNISANZEIGE IRGENDETWAS? :rolleyes: (Tschuldigung für das virtuelle Brüllen ;) )

Funktioniert die Karte denn noch richtig? Blockieren sich da Prozesse evtl. gegenseitig? Was für Tools starten denn beim Systemstart, denen Du "beim Starten zusehen" kannst? Wenn es tatsächlich in irgendeiner Form mit dem Netzwerk zusammenhängt, dann solltest Du besonders die Prozesse nochmal genauer prüfen, die mit dem Netzwerk zusammenhängen. Laufen evtl. zwei Firewalls gleichzeitig (ist die Windows Firewall wieder aktiv?), benutzt Du andere Netzwerktools oder Downloadmanager, oder versuchen andere Programme (Trojaner, Steam, Windows Update Service ... hoppla! Das ist ja alles fast das gleiche), beim Starten auf das Netzwerkgerät zuzugreifen?

toitoitoi

Riq
 
Ich wollte jedesmal auf die Frage mit dem Ereignislog eingehen, habs aber immer vergesen. Also folgendes, was ist das Ereignislog???. Zeigt nichts an. Mein system ist realtiv leer, habe nur eine Windows Firewall, war mal eine Nvidia drauf die aber meines Wissens nach nichtmehr startet. Ansonsten startet als Nennenswertes beim Start nur Kaspersky anti Virus, habe außer dieser Software und Windows Update eigentlich nichts was zugreift.
 
malteharms3 am 16.03.2006 17:30 schrieb:
Ich wollte jedesmal auf die Frage mit dem Ereignislog eingehen, habs aber immer vergesen. Also folgendes, was ist das Ereignislog???. Zeigt nichts an. Mein system ist realtiv leer, habe nur eine Windows Firewall, war mal eine Nvidia drauf die aber meines Wissens nach nichtmehr startet. Ansonsten startet als Nennenswertes beim Start nur Kaspersky anti Virus, habe außer dieser Software und Windows Update eigentlich nichts was zugreift.

Hi!

Also schau mal nach unter "Systemsteuerung --> Verwaltung". In dem Ordner ist die Ereignisanzeige. Wenn Du diese öffnest, siehst Du Einträge, die Dir Hinweise darauf geben, ob z.B. Anwendungen oder Dienst korrekt gestartet wurden oder ob es irgendwo Probleme gab / gibt. Sollte eingentlich immer der erste Weg sein, wenn etwas plötzlich nicht funktioniert. Hier findest Du auch Einträge zu nicht funktionierender Hardware und kannst die Probleme gezielter angehen. Werf doch mal einen Blick darauf. Vielleicht steht da ja etwas hilfreiches drin.

Ich hoffe mal, dass Du die Nvidia Firewall selbst deaktiviert hast. Wenn die nun plötzlich einfach nicht mehr startet, wäre das ja fatal :-)

Bis dann

Riq
 
Hi,
ich finde in dem Bereich (System und Anwendung) massenhaft Warnungen und Fehler in ganz verschiedenen Bereichen. Ist das normal? Soviele verrückte Sachen habe ich doch mit meinem System garnicht gemacht...
 
malteharms3 am 17.03.2006 14:37 schrieb:
Hi,
ich finde in dem Bereich (System und Anwendung) massenhaft Warnungen und Fehler in ganz verschiedenen Bereichen. Ist das normal? Soviele verrückte Sachen habe ich doch mit meinem System garnicht gemacht...

Mal ehrlich: Können Fehler und Warnungen in Massen denn normal sein? Wohl nicht ... :-)

Das schöne an den Ereignislogs ist, dass Dir sowohl die Quelle angezeigt wird, z.B. eine Anwendung oder ein Prozeß, als auch eine eindeutige Fehlernummer, die Ereigniskennung. So kann man der Ursache für die Fehler aufspüren.

Wirklich extrem hilfreich (wenn auch auf Englisch ;-) ) ist die Seite

http://www.eventid.net


Hier kannst Du durch einfach Eingabe der Ereigniskennung (also der Fehlernummer) sukzessive der Ursache für den Fehler auf den Grund gehen. Ist natürlich etwas mühsam, allerdings lernst Du dabei auch ein wenig über die Untiefen Deines Betriebssystems.

Wenn Du ein paat der Fehler hier posten würdest, z.B. in der Form

Quelle: Appplication Error, Ereigniskennung: 1000, Beschreibung: Fehlgeschalgene Anwendung xy

bekommst Du hier evtl. auch schon ein paar hilfreiche Tipps.

Ich hoffe mal, das hilft Dir weiter.

Falls Du auch so (über eventid.net) zu Erfolg kommst, wäre eine Rückmeldung nicht schlecht ;-)

Alles wird gut

Riq
 
Also ich werde jetzt mal die auffallendsten Fehler hier posten:

Bei System:
Diverse Warnungen und Informationen, spielen die auch ne Rolle??
Fehler:
W32Time Ereignis: 29, 17 (mehrmals gefunden!)
disk11 11
service control manager 7032, 7022, 7024, 7023, 7035.... (ganz viel davon..)



Anwendung:
Application error 1000
ganz viele Warnungen Winmgmt 63

Was geht da ab???
 
malteharms3 am 18.03.2006 10:39 schrieb:
Also ich werde jetzt mal die auffallendsten Fehler hier posten:

Bei System:
Diverse Warnungen und Informationen, spielen die auch ne Rolle??
Fehler:
W32Time Ereignis: 29, 17 (mehrmals gefunden!)
disk11 11
service control manager 7032, 7022, 7024, 7023, 7035.... (ganz viel davon..)



Anwendung:
Application error 1000
ganz viele Warnungen Winmgmt 63

Was geht da ab???

w32time ist eigentlich nicht dramatisch. Normalerweise versucht Dein PC, die Systemzeit mit einer Zeitquelle im Internet abzugleichen. Wenn Du nicht online bist, kann die Zeit auch nicht abgeglichen werden. Den dafür zuständigen Dienst kannst Du gefahrlos unter "Systemsteuerung / Verwaltung / Dienste" deaktivieren. Den genauen Namen habe ich leider nicht präsent. "Windowszeitgeber" so was in der Richtung? Musst du selbst mal schauen (sitze hier derzeit an einer win98er Kiste meiner Freundin...)

Zu den anderen Fehlern: Disk mit dem Wert 11 ist ein Problem mit dem Plattenzugriff. Kann durch alles möglich ausgelöst werden. Wenn der fehler konsequent seit Beginn der Aufzeichnung aufgetreten ist, solltest Du die Treiber für den Controller prüfen, die Einstellungen für die Platte im BIOS prüfen (SMART eingeschaltet? Enhanced-Mode eingeschaltet?), die Kabelverbindungen checken bzw., falls vorhanden, USB-Geräte, die als Laufwerke erkannt werden (card-reader oder externe USB-Laufwerke) vom Computer entfernen und dann sehen, ob der Fehler immer noch auftaucht.

Die Service Controll Manager Fehler sind eindeutig. Die Codes weisen darauf hin, dass ein Service (Dienst) nicht mehr reagiert (7022), abgestürzt ist (7023), beendet wurde (7024), nochmal versucht wurde, diesen zu starten, obwolh der Dienst schon lief (7032) bzw. das erfolgreich ein start- oder Stop-Kommando an den Dienst gesendet wurde (7035).

!!!
Schreib doch mal bitte, welche Dienste nicht gestartet wurden. Das hilft mir enorm weiter ;-)
!!!


In den Fehlermeldungen des SCMs sind bei den Fehlernummern in der Beschreibung der Fehler (einfach dieMeldung im Ereignisprotokoll doppelt anklicken und öffnen) auch die Dienste angegeben, die den Fehler verursacht haben. Im nächsten Schritt solltest Du also prüfen, warum der Dienst nicht gestartet wurde. Meist steht dort z.B. "Der Dienst <DNS-Client> konnte aufgrund eines Fehlers <xy> nicht gestartet werden.." Dann solltest Du prüfen, ob der Dienst tatsächlich nicht läuft.

Häufig liegt die Ursache für solche Fehler darin, dass man im paranoiden Wahnsinn tatsächlich zu viele Dienste deaktiviert hat, die aber für den Betrieb von Windows essentiell sind. Hier der Weg, um dies zu prüfen:

Unter "Systemsteuerung / Verwaltung / Dienste" werden Dir die Dienste angezeigt, die installiert sind. Hinter dem Namen steht der Zustand (gestartet) und die Startart (automatisch / manuell / deaktiviert). Nun suchst Du den Dienst, der Dir im Ereignislog mit einem Fehler angezeigt wurde. Prüfe hier zunächst ob der Dienst gestartet wurde oder nicht. Als nächstes versuche, ihn manuell zu starten und die Startart ggf. auf automatisch zu setzen.

Falls sich der Dienst nicht starten läßt, kann es sein, dass dieser selbst von anderen Diensten abhängig ist, also vorher noch andere Dienste gestartet werden müssen. Um dies zu prüfen, klickst Du doppelt auf den Dienst und öffnest den dritten (oder zweiten??? ich habs echt nicht so in Erinnerung ... :-( ) Reiter des Eigenschaftenfensters. Hier werden Dir die Abhängigkeiten angezeigt, und zwar, welche Dienste von dem gerade betrachteten abhängen und von welchen der gerade betrachtete Dienst selbst abhängt. SO kannst Du evtl. Schritt für Schritt die benötigten Dienste selbst aktivieren.

Also: Poste hier doch bitte die Dienste, die nicht gestartet werden bzw. Fehler zeigen und vielleciht kann ich (oder jemand anderes hier) Dir dann noch etwas eher helfen. Immerhin sind wir aber jetzt schon mal einen kleinen Schritt weiter, gell? :-)

Application und 1000 wird vermerkt, wenn Dir eine Anwendung abstürzt. Sollte auch dabei stehen, um welche es sich handelt.

Winmgmt und 63 ist schon etwas schwieriger. Dies bedeutet, dass sich ein Dienst oder Programm mit dem Account LocalSystem, also lokales System angemeldet hat und daurch volle Zugriffsrechte auf Windos hat (etwas verkürzt dargestellt). Schau unbedingt nach, um welchen Anbieter es sich hierbei handelt (wird als provider in der Ereignisanzeige vermerkt!). Falls es sich um eine Windows-Komponente handelt ist es halb so wild. Falls es sich jedoch um ein dir unbekanntes oder suspektes Programm handelt, könntest Du tatsächlich doch einen Schädling auf dem System haben, der den ganzen Trubel verursacht ...


Schöne Grüße

Riq
 
Zurück