locked
Warum wird der Dienst Server nicht mehr oder nicht mehr richtig gestartet RRS feed

  • Frage

  • Hallo,

    es dauert minutenlang, bis nach dem Booten im Systray das Netzwerk-Icon im "Normalzustand" ist. Vorher dreht sich ein Kreis darin (die Win7-Sanduhr) und es kann auch vorkommen, dass ein rotes X im Icon erscheint. Internet und Netzwerkverbindungen scheinen nicht davon betroffen zu sein. In der Ereignisanzeige habe ich folgende Meldungen gefunden:

    Protokollname: System
    Quelle:        Service Control Manager
    Datum:         23.07.2010 18:24:35
    Ereignis-ID:   7044
    Aufgabenkategorie:Keine
    Ebene:         Warnung
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Der Start des folgenden Diensts dauert länger als 4 Minuten bzw. der Dienst antwortet nicht mehr: Server

    Wenden Sie sich an den Systemadministrator oder Diensthersteller, um eine angemessene Startzeit des Diensts zu erhalten.

    Fragen Sie den Systemadministrator, ob Sie den Dienst deaktivieren sollen, bis das Problem identifiziert ist, wenn Sie der Meinung sind, dass der Dienst eventuell die Systemantwort- oder Anmeldezeit verlangsamt.

    Sie müssen eventuell den Computer im abgesicherten Modus starten, bevor Sie den Dienst deaktivieren können.
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="32768">7044</EventID>
        <Version>0</Version>
        <Level>3</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-23T16:24:35.454759900Z" />
        <EventRecordID>152934</EventRecordID>
        <Correlation />
        <Execution ProcessID="536" ThreadID="540" />
        <Channel>System</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">Server</Data>
        <Data Name="param2">4</Data>
      </EventData>
    </Event>

    Protokollname: Application
    Quelle:        Microsoft-Windows-EventSystem
    Datum:         23.07.2010 17:27:29
    Ereignis-ID:   4621
    Aufgabenkategorie:Ereignissystem
    Ebene:         Fehler
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Das EventSystem.EventSubscription-Objekt {BA31824E-F155-433C-AA67-0F6D90208C69}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} konnte vom COM+-Ereignissystem nicht entfernt werden.
    Objektname: Explorer
    Objektbeschreibung:
    Das HRESULT lautete 80070005.
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
        <EventID Qualifiers="49152">4621</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>16</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-23T15:27:29.000000000Z" />
        <EventRecordID>25845</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>Application</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">80070005</Data>
        <Data Name="param2">EventSystem.EventSubscription</Data>
        <Data Name="param3">{BA31824E-F155-433C-AA67-0F6D90208C69}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}</Data>
        <Data Name="param4">Explorer</Data>
        <Data Name="param5">
        </Data>
      </EventData>
    </Event>

    Protokollname: System
    Quelle:        Service Control Manager
    Datum:         23.07.2010 16:58:25
    Ereignis-ID:   7022
    Aufgabenkategorie:Keine
    Ebene:         Fehler
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Der Dienst "Server" wurde nicht richtig gestartet.
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="49152">7022</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-23T14:58:25.045297900Z" />
        <EventRecordID>152787</EventRecordID>
        <Correlation />
        <Execution ProcessID="532" ThreadID="536" />
        <Channel>System</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">Server</Data>
      </EventData>
    </Event>

    Protokollname: Application
    Quelle:        Application Error
    Datum:         23.07.2010 13:41:47
    Ereignis-ID:   1000
    Aufgabenkategorie:(100)
    Ebene:         Fehler
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7600.16450, Zeitstempel: 0x4aebab8d
    Name des fehlerhaften Moduls: DiagCpl.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bded0
    Ausnahmecode: 0xc0000005
    Fehleroffset: 0x000000000003f324
    ID des fehlerhaften Prozesses: 0x768
    Startzeit der fehlerhaften Anwendung: 0x01cb2a59de077026
    Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
    Pfad des fehlerhaften Moduls: C:\Windows\System32\DiagCpl.dll
    Berichtskennung: 460f9cd3-964f-11df-a5cc-001fc6ab3d09
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Application Error" />
        <EventID Qualifiers="0">1000</EventID>
        <Level>2</Level>
        <Task>100</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-23T11:41:47.000000000Z" />
        <EventRecordID>25796</EventRecordID>
        <Channel>Application</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data>Explorer.EXE</Data>
        <Data>6.1.7600.16450</Data>
        <Data>4aebab8d</Data>
        <Data>DiagCpl.dll</Data>
        <Data>6.1.7600.16385</Data>
        <Data>4a5bded0</Data>
        <Data>c0000005</Data>
        <Data>000000000003f324</Data>
        <Data>768</Data>
        <Data>01cb2a59de077026</Data>
        <Data>C:\Windows\Explorer.EXE</Data>
        <Data>C:\Windows\System32\DiagCpl.dll</Data>
        <Data>460f9cd3-964f-11df-a5cc-001fc6ab3d09</Data>
      </EventData>
    </Event>

    Protokollname: System
    Quelle:        Service Control Manager
    Datum:         23.07.2010 13:25:27
    Ereignis-ID:   7043
    Aufgabenkategorie:Keine
    Ebene:         Fehler
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Der Dienst Gruppenrichtlinienclient konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="49152">7043</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-23T11:25:27.633800400Z" />
        <EventRecordID>152553</EventRecordID>
        <Correlation />
        <Execution ProcessID="532" ThreadID="1660" />
        <Channel>System</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">Gruppenrichtlinienclient</Data>
      </EventData>
    </Event>

    Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
    Quelle:        Microsoft-Windows-Kernel-EventTracing
    Datum:         22.07.2010 18:45:17
    Ereignis-ID:   2
    Aufgabenkategorie:Sitzung
    Ebene:         Fehler
    Schlüsselwörter:Sitzung
    Benutzer:      SYSTEM
    Computer:      Arbeitsrechner
    Beschreibung:
    Beim Starten der Sitzung "Circular Kernel Context Logger" ist der folgende Fehler aufgetreten: 0xC0000035.
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />
        <EventID>2</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>2</Task>
        <Opcode>12</Opcode>
        <Keywords>0x8000000000000010</Keywords>
        <TimeCreated SystemTime="2010-07-22T16:45:17.364876300Z" />
        <EventRecordID>266</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="56" />
        <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="SessionName">Circular Kernel Context Logger</Data>
        <Data Name="FileName">
        </Data>
        <Data Name="ErrorCode">3221225525</Data>
        <Data Name="LoggingMode">268436608</Data>
      </EventData>
    </Event>

    Protokollname: Application
    Quelle:        Microsoft-Windows-CAPI2
    Datum:         22.07.2010 15:40:29
    Ereignis-ID:   4107
    Aufgabenkategorie:Keine
    Ebene:         Fehler
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
    .
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" EventSourceName="Microsoft-Windows-CAPI2" />
        <EventID Qualifiers="0">4107</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-22T13:40:29.301666100Z" />
        <EventRecordID>25593</EventRecordID>
        <Correlation />
        <Execution ProcessID="1308" ThreadID="1328" />
        <Channel>Application</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data>http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab</Data>
        <Data>Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
    </Data>
      </EventData>
    </Event>

    Protokollname: Application
    Quelle:        Microsoft-Windows-EventSystem
    Datum:         22.07.2010 15:13:55
    Ereignis-ID:   4621
    Aufgabenkategorie:Ereignissystem
    Ebene:         Fehler
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Das EventSystem.EventSubscription-Objekt {B89DEAC7-B0D1-480F-9154-3EB3C18AB2D0}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} konnte vom COM+-Ereignissystem nicht entfernt werden.
    Objektname: Explorer
    Objektbeschreibung:
    Das HRESULT lautete 80070005.
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
        <EventID Qualifiers="49152">4621</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>16</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-22T13:13:55.000000000Z" />
        <EventRecordID>25575</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>Application</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">80070005</Data>
        <Data Name="param2">EventSystem.EventSubscription</Data>
        <Data Name="param3">{B89DEAC7-B0D1-480F-9154-3EB3C18AB2D0}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}</Data>
        <Data Name="param4">Explorer</Data>
        <Data Name="param5">
        </Data>
      </EventData>
    </Event>

    Protokollname: Application
    Quelle:        Microsoft-Windows-User Profiles Service
    Datum:         22.07.2010 15:01:32
    Ereignis-ID:   1530
    Aufgabenkategorie:Keine
    Ebene:         Warnung
    Schlüsselwörter:
    Benutzer:      SYSTEM
    Computer:      Arbeitsrechner
    Beschreibung:
    Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. 

     DETAIL -
     1 user registry handles leaked from \Registry\User\S-1-5-21-2209122747-696672875-513291702-1000:
    Process 1592 (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-2209122747-696672875-513291702-1000

    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
        <EventID>1530</EventID>
        <Version>0</Version>
        <Level>3</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-22T13:01:32.400679700Z" />
        <EventRecordID>25546</EventRecordID>
        <Correlation />
        <Execution ProcessID="272" ThreadID="2544" />
        <Channel>Application</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData Name="EVENT_HIVE_LEAK">
        <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-2209122747-696672875-513291702-1000:
    Process 1592 (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-2209122747-696672875-513291702-1000
    </Data>
      </EventData>
    </Event>

    Protokollname: Application
    Quelle:        Microsoft-Windows-EventSystem
    Datum:         22.07.2010 14:37:31
    Ereignis-ID:   4621
    Aufgabenkategorie:Ereignissystem
    Ebene:         Fehler
    Schlüsselwörter:Klassisch
    Benutzer:      Nicht zutreffend
    Computer:      Arbeitsrechner
    Beschreibung:
    Das EventSystem.EventSubscription-Objekt {5DF9F582-1525-46F6-9A73-70B5A913C68A}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} konnte vom COM+-Ereignissystem nicht entfernt werden.
    Objektname: Explorer
    Objektbeschreibung:
    Das HRESULT lautete 80070005.
    Ereignis-XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
        <EventID Qualifiers="49152">4621</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>16</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-22T12:37:31.000000000Z" />
        <EventRecordID>25481</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>Application</Channel>
        <Computer>Arbeitsrechner</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">80070005</Data>
        <Data Name="param2">EventSystem.EventSubscription</Data>
        <Data Name="param3">{5DF9F582-1525-46F6-9A73-70B5A913C68A}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}</Data>
        <Data Name="param4">Explorer</Data>
        <Data Name="param5">
        </Data>
      </EventData>
    </Event>

    Kann man das irgendwie reparieren? Reparaturinstallation? Oder die Platte putzen und komplett neu installieren?


    Grüße

    rifo

    Freitag, 23. Juli 2010 16:53

Antworten

  • Hallo,

    > Eine Reparaturinstallation....

    starte unter laufenden Windows das Setup von der DVD.
    Vorher Spybot und die Sicherheitssoftware vollständig deinstallieren.
    Gruß Sven
    • Als Antwort markiert rifo Samstag, 24. Juli 2010 21:22
    Samstag, 24. Juli 2010 18:06

Alle Antworten

  • Hallo,

    > Kann man das irgendwie reparieren?

    welche Sicherheitssoftware ist installiert? Was ging diesem Problem voraus? Feste IP Adresse?

    Start > Ausführen > msconfig > Systemstart > alles deaktivieren
    Start > Ausführen > msconfig > Dienste > alle Microsoft Dienste ausblenden > die verbleibenden deaktivieren > Neustart
    Und jetzt?


    Gruß Sven
    Samstag, 24. Juli 2010 10:56
  • Hallo,

    auch nach den Änderungen mit msconfig dauerte es sehr lange, bis das Netzwerkicon wieder normal aussah. Es kam dann auch eine Anfrage wegen eines Snapins, das installiert werden könne. Ich habe die Installation abgelehnt. Dadurch verschwand dann der rotierende Kreis über dem Icon Computer, worauf ich einen Rechtsklick ausgeführt hatte, das Dropdownmenü kam aber nicht. Ich werde jetzt mit msconfig wieder alles auf "normal" stellen.

    Installiert ist die Löhn-Version von Avira Antivir. Außerdem lasse ich alle 8 Tage den Spybot drüberlaufen. Die IP-Adresse wird vom Router per DHCP vergeben. Ich habe, bevor der Fehler auftrat, wissentlich nichts Außergewöhnliches gemacht.

    Grüße

    rifo

    Samstag, 24. Juli 2010 12:39
  • Hallo,

    > Es kam dann auch eine Anfrage wegen eines Snapins

    von wen oder was kam die Anfrage? War das Programm erkenntlich oder welchen Namen hatte das Snapin?

    > Außerdem lasse ich alle 8 Tage den Spybot drüberlaufen

    mit welchen Ergebnis? Lässt Du das Programm Veränderungen vornehmen?

    > Die IP-Adresse wird vom Router per DHCP vergeben

    Was passiert im Abgesicherten Modus mit Netzwerkunterstützung?


    Gruß Sven
    Samstag, 24. Juli 2010 12:52
  • Hallo,

    den Namen des Snapins hab ich mir leider nicht gemerkt. Der Spybot findet extrem selten was und wenn doch, lasse ich diese verfolgenden Cookies von ihm löschen.

    Im abgesicherten Modus mit Netzwerkunterstützung hat auch die Eieruhr im Netzwerkicon im Systray rotiert. Zusätzlich kam die Meldung, dass der Dienst Systemsteuerung habe gestoppt werden müssen. Die Systemwiederherstellung enthält offenbar nur Einträge von gestern und heute, denn ein Anhaken von "Weitere Wiederherstellungspunkte anzeigen" war wirkungslos. Ich müsste aber 4 Tage zurück, um die Probleme zu beheben. Und Backups habe ich vorher keine erstellt, weil keine Backupsoftware, die ich ausprobiert habe (Acronis, Norton Ghost usw.) es geschafft hat, meine DVDs zu beschreiben - aus dem Explorer Daten rüberschieben geht aber problemlos.

    Wieder zum Thema: Mindestens 1-mal ging eine Hilfeseite auf, ohne von mir wissentlich aufgerufen worden zu sein, und auf der einen stand als Empfehlung, Win7 neu zu installieren, und zwar komplett, keine Reparaturinstallation. Eine Reparaturinstallation, sofern es wirklich keine andere Möglichkeit mehr gibt, wäre mir aber lieber, da mir das mehrere Tage Arbeit erspart.

    Und wenn ich mit der Maus über das Icon Wartungscenter gehe, wird angezeigt: Keine aktuellen Probleme erkannt.

    Es scheint jedesmal länger zu dauern, bis die Eieruhr aus dem Netzwerkicon verschwindet.

    Grüße

    rifo

    Samstag, 24. Juli 2010 17:51
  • Hallo,

    > Eine Reparaturinstallation....

    starte unter laufenden Windows das Setup von der DVD.
    Vorher Spybot und die Sicherheitssoftware vollständig deinstallieren.
    Gruß Sven
    • Als Antwort markiert rifo Samstag, 24. Juli 2010 21:22
    Samstag, 24. Juli 2010 18:06
  • Hallo,

    danke schön für den Tipp. Es scheint wieder zu funktionieren. Etwas lang schien es mir noch zu dauern vom Erscheinen des Desktops bis alle Programme fertig geladen waren, aber hoffentlich ist das nur ein Beobachtungsfehler.

    Einen schönen Sonntag noch!

    rifo

    Samstag, 24. Juli 2010 21:24