Zum Inhalt wechseln


Foto

Schon der 3. Crash in den letzten 3 Wochen?

Windows 7

  • Bitte melde dich an um zu Antworten
24 Antworten in diesem Thema

#1 gooly

gooly

    Newbie

  • 186 Beiträge

 

Geschrieben 16. September 2017 - 10:32

Hi,

heute ist es wieder passiert.

Der FireFox wird grau und nix geht mehr? Vorher gab es keine besonders hohe (heißlaufen der CPU?) Beanspruchung, weder der CPU, noch des RAM (6GB bei vorhandenen 8GB)

  1. Die Auslastung der 4 Kerne der CPU liegen jeweils zwischen 0 und 0,5%
  2. Immer wieder kriege ich die kleinen Fenster "Windows reagiert nicht mehr, Neustarten Abbrechen"
  3. die (Bluetooth-) Maus kann zwar zu anderen Fenstern wechseln, aber dann ist Schluss
  4. Wenn ich mit Alt+F4 zum (immer laufenden) Taskmanager wechsele, kann ich zwar Befehle geben, Prgs zu beenden, aber nix geschieht
  5. Schließlich drücke ich lange auf den Ausknopf des Laptops, bis er aus ist, und mache einen Neustart.

Meine Fragen beziehen sich jetzt auf den Eventmanager, wie kann ich herausfinden was da passiert ist?

Dazu der Restart erfolgte 11:31:05:

          Information    16.09.2017 11:31:05    Kernel-General    12    None:

             The operating system started at system time ‎2017‎-‎09‎-‎16T09:31:05.125599300Z.

 

Alles danach lass ich weg und führe nur die letzten Einträge davor auf, die sind alle um 11:20 - ca. 10 Minuten wartete und hoffte ich, es löst sich alles von selbst :(

 

Gut also davor:

Im Fenster Administrative Events:

    Error    16.09.2017 11:20:12    Service Control Manager    7031    None:

   The Avira Echtzeit-Scanner service terminated unexpectedly.  It has done this 1 time(s). 

   The following corrective action will be taken in 0 milliseconds: Restart the service.

 

Im Fenster Windows Logs/System  => einen Fehler:

          Error    16.09.2017 11:20:12    Service Control Manager    7031    None:

                    The Avira Echtzeit-Scanner service terminated unexpectedly.  It has done this 1 time(s). 

                    The following corrective action will be taken in 0 milliseconds: Restart the service.

 

Zu dieser Zeit im Fenster Applications:

Information    16.09.2017 11:20:30    Avira Antivirus    4096    AntiVir
Information    16.09.2017 11:20:12    ESENT    302    Logging/Recovery
Information    16.09.2017 11:20:12    ESENT    301    Logging/Recovery
Information    16.09.2017 11:20:12    ESENT    300    Logging/Recovery
Information    16.09.2017 11:20:12    ESENT    102    General

 

Dazu passt im Fenster /Security:

Erst das: Audit Success    16.09.2017 11:21:03    Microsoft Windows security auditing.    4624    Logon

An account was successfully logged on.
Subject:
    Security ID:        SYSTEM
    Account Name:        MYMSI$
    Account Domain:        WORKGROUP
    Logon ID:        0x3e7

Logon Type:            5
New Logon:
    Security ID:        SYSTEM
    Account Name:        SYSTEM
    Account Domain:        NT AUTHORITY
    Logon ID:        0x3e7
    Logon GUID:        {00000000-0000-0000-0000-000000000000}

Process Information:
    Process ID:        0x1fc
    Process Name:        C:\Windows\System32\services.exe

Network Information:
    Workstation Name:    
    Source Network Address:    -
    Source Port:        -

Detailed Authentication Information:
    Logon Process:        Advapi  
    Authentication Package:    Negotiate
    Transited Services:    -
    Package Name (NTLM only):    -
    Key Length:        0

This event is generated when a logon session is created. It is generated on the computer that was accessed.
The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.
The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network).
The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on.
The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.
The authentication information fields provide detailed information about this specific logon request.
    - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event.
    - Transited services indicate which intermediate services have participated in this logon request.
    - Package name indicates which sub-protocol was used among the NTLM protocols.
    - Key length indicates the length of the generated session key. This will be 0 if no session key was requested.

 

 

und dann gleich darauf das: Audit Success    16.09.2017 11:21:03    Microsoft Windows security auditing.    4672    Special Logon

Special privileges assigned to new logon.
Subject:
    Security ID:        SYSTEM
    Account Name:        SYSTEM
    Account Domain:        NT AUTHORITY
    Logon ID:        0x3e7

Privileges:        SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege

 

 

 

Ich vermute, dass diese beiden mit Avira zu tun haben - der nächste Eintrag ist betrifft dann schon den Restart meines Laptop.


Bearbeitet von gooly, 16. September 2017 - 11:11.


#2 MurdocX

MurdocX

    Board Veteran

  • 575 Beiträge

 

Geschrieben 16. September 2017 - 11:32

Ich würde das System mal auf fehlerhafte Systemdateien scannen. 

sfc.exe /scannow

Was kommt da raus?


Mit freundlicher Unterstützung
Jan


#3 gooly

gooly

    Newbie

  • 186 Beiträge

 

Geschrieben 16. September 2017 - 11:59

Nix:

 

C:\Windows\system32>sfc.exe /scannow
Beginning system scan.  This process will take some time.
Beginning verification phase of system scan.
Verification 100% complete.
Windows Resource Protection did not find any integrity violations.
C:\Windows\system32>
 



#4 MurdocX

MurdocX

    Board Veteran

  • 575 Beiträge

 

Geschrieben 16. September 2017 - 12:03

Starte den Computer in einem "CleanBoot" Vorgang und beobachte ob die Probleme weiterhin auftreten:

 

https://support.micr...boot-in-windows


Mit freundlicher Unterstützung
Jan


#5 Sunny61

Sunny61

    Expert Member

  • 22.172 Beiträge

 

Geschrieben 16. September 2017 - 12:08

Welche Version vom FF hast Du im Einsatz? Welcher AD-Blocker ist im Einsatz? Hast Du schon ein neues leeres Testbenutzerprofil vom FF probiert?


Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

#6 gooly

gooly

    Newbie

  • 186 Beiträge

 

Geschrieben 16. September 2017 - 12:11

Das geht doch nicht!

Ich kann doch nicht x Tage quasi auf dem PC nichts tun, bis er wieder abstürzt, ich arbeite mit ihm!



#7 MurdocX

MurdocX

    Board Veteran

  • 575 Beiträge

 

Geschrieben 16. September 2017 - 12:12

Warum soll man damit nicht arbeiten können?


Mit freundlicher Unterstützung
Jan


#8 gooly

gooly

    Newbie

  • 186 Beiträge

 

Geschrieben 16. September 2017 - 12:15

Welche Version vom FF hast Du im Einsatz? Welcher AD-Blocker ist im Einsatz? Hast Du schon ein neues leeres Testbenutzerprofil vom FF probiert?

FF 55.0.3 (32), AdBlocker: AdBlock Plus, UMatrix,  Nee, kein leeres Nutzerprofil (auch mit dem arbeite ich)


Warum soll man damit nicht arbeiten können?

Deshalb: "Your computer may temporarily lose some functionality when you perform a clean boot. When you start the computer normally, the functionality returns. However, you may receive the original error message, or experience the original behavior if the problem still exists"?



#9 MurdocX

MurdocX

    Board Veteran

  • 575 Beiträge

 

Geschrieben 16. September 2017 - 12:18

Deshalb: "Your computer may temporarily lose some functionality when you perform a clean boot. When you start the computer normally, the functionality returns. However, you may receive the original error message, or experience the original behavior if the problem still exists"?

 

Das ist auch der "Sinn" eines CleanBoot. Welche Funktionalität vermisst du nun, die dich am Arbeiten hindert?


Bearbeitet von MurdocX, 16. September 2017 - 12:19.

Mit freundlicher Unterstützung
Jan


#10 Dr.Melzer

Dr.Melzer

    Moderator

  • 26.259 Beiträge

 

Geschrieben 16. September 2017 - 12:26

 Nee, kein leeres Nutzerprofil (auch mit dem arbeite ich)

Willst du den Fehler finden oder nicht? Du hast die Wahl: Entweder du machst weiter wie bisher und dein Rechner stürzt regelmäßig ab (dann kannst du ja auch nicht arbeiten), oder du stoppst deine Arbeit mal kurz und testest das was dir hier geraten wird.

 

Ab Ende ist es deine Entscheidung. Du hast ein Problem für das du eine Lösung suchst, nicht wir... ;-)


  • MurdocX gefällt das
Never argue with an idíot, they drag you down to their level and beat you with experience!

#11 lefg

lefg

    Expert Member

  • 20.492 Beiträge

 

Geschrieben 16. September 2017 - 12:33

Moin

 

Tritt das beschriebene Problem nur mit FF auf? Oder auch mit MS-Standardprogrammen, mit IE oder Edge, mit Adobe, Autodesk und was es sonst noch gibt?

 

Ein Laptop? Wie sieht es denn mit der Abwärme aus, bekommt der Lüfter die aus dem Gerät? Ist der Lüftungskanal (Zulauft/Abluft, Lüftungsgitter, Schmutzfänger) frei, ist der Lüfter sauber? Kein Teerkondenst, kein Staub?

 

Könnte es am Ende doch das AV sein? Wäre wohl nicht zum Erstenmal. Laufen vielleicht zwei AV?

 

AV deaktivieren, alle Dienste davon? AV rückstandsfrei deinstallieren, beim Hersteller nachschauen, ob es mit einem Tool dafür nötig ist?

 

Und falls alles nichts hilft, recovery auf den Auslieferungszustand, Neuinstallation?

 

Eventuell merkt man bei einem Recovery, einer Neusinstallation, dass die Hardware defekt ist. Man könnte auch mal eine andere Platte einbauen dafür.

 

Hardware? Konnten die Speicher schon geprüft werden? Gibt es mehrere Module? Die mal einzeln laufen lassen, einzeln entfernen?


Bearbeitet von lefg, 16. September 2017 - 13:06.

Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

 

Diskutiere nicht mit ***en, denn sie ziehen dich auf ihr Niveau und schlagen dich dort mit Erfahrung! (Hab ich bei Tom abgeguckt)

 

Koinzidenz begründet keine Korrelation und ist kein Beweis für Kausalität. (Hab ich bei Daniel abgeguckt) https://de.wikipedia...rgo_propter_hoc

 

Absolutistischer“ Geschäftsführungs-Dogmatismus, der jedwede Empirie aus der „Werkstatt“ schlichtweg ignoriert , führt eben zumeist früher als später ….  (Hab ich von Klabautermann)


#12 mba

mba

    Board Veteran

  • 872 Beiträge

 

Geschrieben 16. September 2017 - 12:57

Erstell ein neues Firefox Profil (wenig Text, für viel Effekt ;-))



#13 Sunny61

Sunny61

    Expert Member

  • 22.172 Beiträge

 

Geschrieben 16. September 2017 - 19:38

FF 55.0.3 (32), AdBlocker: AdBlock Plus, UMatrix,  Nee, kein leeres Nutzerprofil (auch mit dem arbeite ich)


Da hast Du doch schon die Fehler: AdBlocker und AdBlock Plus. Deinstallieren und FF neu starten, so schnell war FF noch nie! :)

uBlock Origin ist der bessere AdBlocker. AdBlocker lässt sich übrigens von der Werbeindustrie bezahlen damit bestimmte Werbung eingeblendet wird! Super Sache!

Neues leeres Profil erstellen: https://support.mozi...en-und-loeschen
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

#14 gooly

gooly

    Newbie

  • 186 Beiträge

 

Geschrieben 17. September 2017 - 06:25

Guten Morgen lefg,

ich musste gestern noch schnelle weg.

  1. Also ich lass jetzt Core Temp laufen mit Temperaturüberwachung - mal sehen
  2. Ich habe nur FF, keinen anderen sonst.
  3. AV: Ich habe nur Avira (neben Windows' Eigenschutz, wie immer der auch aussieht) installiert - und seit letzter Zeit sehe ich immer wieder, das mit/während/nach einem Avira-Update (u.U. mehrfach am Tage) ein Kernel 'ausgebucht' wird und alles für ein paar Minuten plötzlich viel blockiert ist :(
  4. RAM hatte ich mal überprüft, war unauffällig.
  5. AdBlock Plus habe ich ausgetauscht mit uBlock.

Bearbeitet von gooly, 17. September 2017 - 06:34.


#15 Dr.Melzer

Dr.Melzer

    Moderator

  • 26.259 Beiträge

 

Geschrieben 17. September 2017 - 08:35

 

  1. AV: Ich habe nur Avira (neben Windows' Eigenschutz, wie immer der auch aussieht) installiert - und seit letzter Zeit sehe ich immer wieder, das mit/während/nach einem Avira-Update (u.U. mehrfach am Tage) ein Kernel 'ausgebucht' wird und alles für ein paar Minuten plötzlich viel blockiert ist :(

Dann deinstalliere doch den Avira mal komplett und nutze nur den Defender der bei Windows dabei ist. Zum Deinstallieren nimm das Bereinigungstool des Herstellers, sonst bekommst du Virenscanner nicht wirklich weg.


Never argue with an idíot, they drag you down to their level and beat you with experience!