Benutzer mit den meisten Antworten
Warum wird der Dienst Server nicht mehr oder nicht mehr richtig gestartet

Frage
-
Hallo,
es dauert minutenlang, bis nach dem Booten im Systray das Netzwerk-Icon im "Normalzustand" ist. Vorher dreht sich ein Kreis darin (die Win7-Sanduhr) und es kann auch vorkommen, dass ein rotes X im Icon erscheint. Internet und Netzwerkverbindungen scheinen nicht davon betroffen zu sein. In der Ereignisanzeige habe ich folgende Meldungen gefunden:
Protokollname: System
Quelle: Service Control Manager
Datum: 23.07.2010 18:24:35
Ereignis-ID: 7044
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Der Start des folgenden Diensts dauert länger als 4 Minuten bzw. der Dienst antwortet nicht mehr: Server
Wenden Sie sich an den Systemadministrator oder Diensthersteller, um eine angemessene Startzeit des Diensts zu erhalten.
Fragen Sie den Systemadministrator, ob Sie den Dienst deaktivieren sollen, bis das Problem identifiziert ist, wenn Sie der Meinung sind, dass der Dienst eventuell die Systemantwort- oder Anmeldezeit verlangsamt.
Sie müssen eventuell den Computer im abgesicherten Modus starten, bevor Sie den Dienst deaktivieren können.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="32768">7044</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2010-07-23T16:24:35.454759900Z" />
<EventRecordID>152934</EventRecordID>
<Correlation />
<Execution ProcessID="536" ThreadID="540" />
<Channel>System</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Server</Data>
<Data Name="param2">4</Data>
</EventData>
</Event>Protokollname: Application
Quelle: Microsoft-Windows-EventSystem
Datum: 23.07.2010 17:27:29
Ereignis-ID: 4621
Aufgabenkategorie:Ereignissystem
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Das EventSystem.EventSubscription-Objekt {BA31824E-F155-433C-AA67-0F6D90208C69}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} konnte vom COM+-Ereignissystem nicht entfernt werden.
Objektname: Explorer
Objektbeschreibung:
Das HRESULT lautete 80070005.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
<EventID Qualifiers="49152">4621</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>16</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-07-23T15:27:29.000000000Z" />
<EventRecordID>25845</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">80070005</Data>
<Data Name="param2">EventSystem.EventSubscription</Data>
<Data Name="param3">{BA31824E-F155-433C-AA67-0F6D90208C69}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}</Data>
<Data Name="param4">Explorer</Data>
<Data Name="param5">
</Data>
</EventData>
</Event>Protokollname: System
Quelle: Service Control Manager
Datum: 23.07.2010 16:58:25
Ereignis-ID: 7022
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Der Dienst "Server" wurde nicht richtig gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7022</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2010-07-23T14:58:25.045297900Z" />
<EventRecordID>152787</EventRecordID>
<Correlation />
<Execution ProcessID="532" ThreadID="536" />
<Channel>System</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Server</Data>
</EventData>
</Event>Protokollname: Application
Quelle: Application Error
Datum: 23.07.2010 13:41:47
Ereignis-ID: 1000
Aufgabenkategorie:(100)
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7600.16450, Zeitstempel: 0x4aebab8d
Name des fehlerhaften Moduls: DiagCpl.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bded0
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000003f324
ID des fehlerhaften Prozesses: 0x768
Startzeit der fehlerhaften Anwendung: 0x01cb2a59de077026
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\System32\DiagCpl.dll
Berichtskennung: 460f9cd3-964f-11df-a5cc-001fc6ab3d09
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-07-23T11:41:47.000000000Z" />
<EventRecordID>25796</EventRecordID>
<Channel>Application</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data>Explorer.EXE</Data>
<Data>6.1.7600.16450</Data>
<Data>4aebab8d</Data>
<Data>DiagCpl.dll</Data>
<Data>6.1.7600.16385</Data>
<Data>4a5bded0</Data>
<Data>c0000005</Data>
<Data>000000000003f324</Data>
<Data>768</Data>
<Data>01cb2a59de077026</Data>
<Data>C:\Windows\Explorer.EXE</Data>
<Data>C:\Windows\System32\DiagCpl.dll</Data>
<Data>460f9cd3-964f-11df-a5cc-001fc6ab3d09</Data>
</EventData>
</Event>Protokollname: System
Quelle: Service Control Manager
Datum: 23.07.2010 13:25:27
Ereignis-ID: 7043
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Der Dienst Gruppenrichtlinienclient konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7043</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2010-07-23T11:25:27.633800400Z" />
<EventRecordID>152553</EventRecordID>
<Correlation />
<Execution ProcessID="532" ThreadID="1660" />
<Channel>System</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Gruppenrichtlinienclient</Data>
</EventData>
</Event>Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle: Microsoft-Windows-Kernel-EventTracing
Datum: 22.07.2010 18:45:17
Ereignis-ID: 2
Aufgabenkategorie:Sitzung
Ebene: Fehler
Schlüsselwörter:Sitzung
Benutzer: SYSTEM
Computer: Arbeitsrechner
Beschreibung:
Beim Starten der Sitzung "Circular Kernel Context Logger" ist der folgende Fehler aufgetreten: 0xC0000035.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />
<EventID>2</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>2</Task>
<Opcode>12</Opcode>
<Keywords>0x8000000000000010</Keywords>
<TimeCreated SystemTime="2010-07-22T16:45:17.364876300Z" />
<EventRecordID>266</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="56" />
<Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
<Computer>Arbeitsrechner</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="SessionName">Circular Kernel Context Logger</Data>
<Data Name="FileName">
</Data>
<Data Name="ErrorCode">3221225525</Data>
<Data Name="LoggingMode">268436608</Data>
</EventData>
</Event>Protokollname: Application
Quelle: Microsoft-Windows-CAPI2
Datum: 22.07.2010 15:40:29
Ereignis-ID: 4107
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" EventSourceName="Microsoft-Windows-CAPI2" />
<EventID Qualifiers="0">4107</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2010-07-22T13:40:29.301666100Z" />
<EventRecordID>25593</EventRecordID>
<Correlation />
<Execution ProcessID="1308" ThreadID="1328" />
<Channel>Application</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data>http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab</Data>
<Data>Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
</Data>
</EventData>
</Event>Protokollname: Application
Quelle: Microsoft-Windows-EventSystem
Datum: 22.07.2010 15:13:55
Ereignis-ID: 4621
Aufgabenkategorie:Ereignissystem
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Das EventSystem.EventSubscription-Objekt {B89DEAC7-B0D1-480F-9154-3EB3C18AB2D0}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} konnte vom COM+-Ereignissystem nicht entfernt werden.
Objektname: Explorer
Objektbeschreibung:
Das HRESULT lautete 80070005.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
<EventID Qualifiers="49152">4621</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>16</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-07-22T13:13:55.000000000Z" />
<EventRecordID>25575</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">80070005</Data>
<Data Name="param2">EventSystem.EventSubscription</Data>
<Data Name="param3">{B89DEAC7-B0D1-480F-9154-3EB3C18AB2D0}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}</Data>
<Data Name="param4">Explorer</Data>
<Data Name="param5">
</Data>
</EventData>
</Event>Protokollname: Application
Quelle: Microsoft-Windows-User Profiles Service
Datum: 22.07.2010 15:01:32
Ereignis-ID: 1530
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Arbeitsrechner
Beschreibung:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2209122747-696672875-513291702-1000:
Process 1592 (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-2209122747-696672875-513291702-1000
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-07-22T13:01:32.400679700Z" />
<EventRecordID>25546</EventRecordID>
<Correlation />
<Execution ProcessID="272" ThreadID="2544" />
<Channel>Application</Channel>
<Computer>Arbeitsrechner</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-2209122747-696672875-513291702-1000:
Process 1592 (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-2209122747-696672875-513291702-1000
</Data>
</EventData>
</Event>Protokollname: Application
Quelle: Microsoft-Windows-EventSystem
Datum: 22.07.2010 14:37:31
Ereignis-ID: 4621
Aufgabenkategorie:Ereignissystem
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Arbeitsrechner
Beschreibung:
Das EventSystem.EventSubscription-Objekt {5DF9F582-1525-46F6-9A73-70B5A913C68A}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} konnte vom COM+-Ereignissystem nicht entfernt werden.
Objektname: Explorer
Objektbeschreibung:
Das HRESULT lautete 80070005.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-EventSystem" Guid="{899daace-4868-4295-afcd-9eb8fb497561}" EventSourceName="EventSystem" />
<EventID Qualifiers="49152">4621</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>16</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-07-22T12:37:31.000000000Z" />
<EventRecordID>25481</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>Arbeitsrechner</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">80070005</Data>
<Data Name="param2">EventSystem.EventSubscription</Data>
<Data Name="param3">{5DF9F582-1525-46F6-9A73-70B5A913C68A}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}</Data>
<Data Name="param4">Explorer</Data>
<Data Name="param5">
</Data>
</EventData>
</Event>Kann man das irgendwie reparieren? Reparaturinstallation? Oder die Platte putzen und komplett neu installieren?
Grüßerifo
Freitag, 23. Juli 2010 16:53
Antworten
Alle Antworten
-
Hallo,
> Kann man das irgendwie reparieren?
welche Sicherheitssoftware ist installiert? Was ging diesem Problem voraus? Feste IP Adresse?
Start > Ausführen > msconfig > Systemstart > alles deaktivieren
Start > Ausführen > msconfig > Dienste > alle Microsoft Dienste ausblenden > die verbleibenden deaktivieren > Neustart
Und jetzt?
Gruß SvenSamstag, 24. Juli 2010 10:56 -
Hallo,
auch nach den Änderungen mit msconfig dauerte es sehr lange, bis das Netzwerkicon wieder normal aussah. Es kam dann auch eine Anfrage wegen eines Snapins, das installiert werden könne. Ich habe die Installation abgelehnt. Dadurch verschwand dann der rotierende Kreis über dem Icon Computer, worauf ich einen Rechtsklick ausgeführt hatte, das Dropdownmenü kam aber nicht. Ich werde jetzt mit msconfig wieder alles auf "normal" stellen.
Installiert ist die Löhn-Version von Avira Antivir. Außerdem lasse ich alle 8 Tage den Spybot drüberlaufen. Die IP-Adresse wird vom Router per DHCP vergeben. Ich habe, bevor der Fehler auftrat, wissentlich nichts Außergewöhnliches gemacht.
Grüße
rifo
Samstag, 24. Juli 2010 12:39 -
Hallo,
> Es kam dann auch eine Anfrage wegen eines Snapins
von wen oder was kam die Anfrage? War das Programm erkenntlich oder welchen Namen hatte das Snapin?
> Außerdem lasse ich alle 8 Tage den Spybot drüberlaufen
mit welchen Ergebnis? Lässt Du das Programm Veränderungen vornehmen?
> Die IP-Adresse wird vom Router per DHCP vergeben
Was passiert im Abgesicherten Modus mit Netzwerkunterstützung?
Gruß SvenSamstag, 24. Juli 2010 12:52 -
Hallo,
den Namen des Snapins hab ich mir leider nicht gemerkt. Der Spybot findet extrem selten was und wenn doch, lasse ich diese verfolgenden Cookies von ihm löschen.
Im abgesicherten Modus mit Netzwerkunterstützung hat auch die Eieruhr im Netzwerkicon im Systray rotiert. Zusätzlich kam die Meldung, dass der Dienst Systemsteuerung habe gestoppt werden müssen. Die Systemwiederherstellung enthält offenbar nur Einträge von gestern und heute, denn ein Anhaken von "Weitere Wiederherstellungspunkte anzeigen" war wirkungslos. Ich müsste aber 4 Tage zurück, um die Probleme zu beheben. Und Backups habe ich vorher keine erstellt, weil keine Backupsoftware, die ich ausprobiert habe (Acronis, Norton Ghost usw.) es geschafft hat, meine DVDs zu beschreiben - aus dem Explorer Daten rüberschieben geht aber problemlos.
Wieder zum Thema: Mindestens 1-mal ging eine Hilfeseite auf, ohne von mir wissentlich aufgerufen worden zu sein, und auf der einen stand als Empfehlung, Win7 neu zu installieren, und zwar komplett, keine Reparaturinstallation. Eine Reparaturinstallation, sofern es wirklich keine andere Möglichkeit mehr gibt, wäre mir aber lieber, da mir das mehrere Tage Arbeit erspart.
Und wenn ich mit der Maus über das Icon Wartungscenter gehe, wird angezeigt: Keine aktuellen Probleme erkannt.
Es scheint jedesmal länger zu dauern, bis die Eieruhr aus dem Netzwerkicon verschwindet.
Grüße
rifo
Samstag, 24. Juli 2010 17:51 -
Hallo,
danke schön für den Tipp. Es scheint wieder zu funktionieren. Etwas lang schien es mir noch zu dauern vom Erscheinen des Desktops bis alle Programme fertig geladen waren, aber hoffentlich ist das nur ein Beobachtungsfehler.
Einen schönen Sonntag noch!
rifo
Samstag, 24. Juli 2010 21:24