Windows nicht ordnungsgemäß heruntergefahren

Diskutiere Windows nicht ordnungsgemäß heruntergefahren im Windows 10 Allgemeines Forum im Bereich Windows 10 Foren; Hallo, seit Wochen kämpfe ich mit folgendem Problem: Morgens, noch vor dem Frühstück, starte ich meinen PC um nach dem Frühstück dann daran zu...
kodela

kodela

Erfahrener Benutzer
Threadstarter
Mitglied seit
09.03.2016
Beiträge
364
Ort
Landsberg
Version
Windows 10 Home, x64, Build 1803
System
i7 950, 12 GB, GTX 580
Hallo,

seit Wochen kämpfe ich mit folgendem Problem:

Morgens, noch vor dem Frühstück, starte ich meinen PC um nach dem Frühstück dann daran zu arbeiten. Irgend welche systembedingten Probleme sind mir nie aufgefallen. Als ich jedoch vor einigen Wochen einmal unmittelbar nach dem Einschalten etwas erledigen wollte, wurde Windows ohne ersichtlichen Grund herunter- und anschließend wieder hochgefahren. Als ich dann einen Blick in den Zuverlässigkeitsverlauf warf, stellte ich fest, dass so etwas in der Vergangenheit bereis mehrfach passiert ist, ohne dass es mir aufgefallen wäre.

Zwischenzeitlich habe ich vergeblich nach der Ursache dieses Verhaltens gesucht, habe mehrfach eine Storereparatur vorgenommen, die Zeiten für die Sicherungen duch Macro Reflect vom Morgen auf den Abend verlegt (damit die Erstellung der Sicherungen nicht unerwartet unterbochen wird), im Netz nach vergleichbaren Fällen gegoogelt, mehfach auf ältere Systemsicherungen zurückgegriffen und vor allem das Verhalten von Windows laufend kontrolliert. Da es auch an Tagen nach einem unerwarteten Herunterfahren im Anschluss daran bei meiner Arbeit am Computer keinerlei Probleme mit Windows gab, war die Sache zwar unangenehm, brannte mir aber doch nicht auf den Nägeln.

Mittlerweile habe ich folgende Beobachtungen gemacht:

Das Problem tritt immer nur nach dem ersten (morgendlichen) Hochfahren auf. Ich habe zum Beispiel heute Nacht gegen 01:00 Uhr den Rechner herunter- und anschließend testweise wieder hochgefahren. Es passierte anschließend nichts, also fuhr ich das System endgültig herunter. Als ich das Geät dann heute Morgen einschaltete ohne im Anschluss irgend etwas zu machen, wurde das System nach einigen Minuten herunter- und anschließend wieder hochgefahren. Wenn ich es nicht gesehen hätte, wäre dies nur über den Zuverlässigkeitsverlauf feststellbar gewesen.

Mir ist weiterhin aufgefallen, dass die nach dem Rechnerstart vom BIOS eingeblendete Meldung "Press F8 to run Boot Menu" normalerweise für einige Sekunden angezeigt wird. Es kommt aber auch vor, dass diese Anzeige sehr schnell verschwindet, so dass man sie kaum lesen kann. Im Anschluss daran hat sich dann bisher Windows für kurze Zeit verabschiedet. Ich denke, diese Beobachtung ist von besonderer Bedeutung.

Unter "Autostart" sind bei mir nur das "AVM Autostart Tool" und "Windows Defender notification icon" aktiviert.

Wer kann mir bei der Ursachensuche helfen? Ich liefere natürlich gerne weitere Informationen.

MfG, kodela
 
#
Schau dir mal diesen Ratgeber an. Dort wird jeder fündig!
Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
areiland

areiland

Super-Moderator
Mitglied seit
25.08.2014
Beiträge
24.450
Ort
Ludwigshafen
Version
Windows 10 Pro x64 immer aktuell!
System
970M Pro3,FX8350,AMD RX560,16GB DDR3 1600,S860Evo256 GB,MK7559GSXP,SH224BB
Warum nennst Du uns denn nicht auch gleich die Details der im Zuverlässigkeitsverlauf hinterlegten Meldungen? Die kann man doch mit einem Doppelklick öffnen, sieht dann mehr und kann sie auch kopieren, damit auch wir sie zu sehen bekommen!

Und wie üblich in solchen Fällen, zuerst den Schnellstart abschalten, denn der kann immer auch der Auslöser solcher Verhaltensweisen sein.
 
kodela

kodela

Erfahrener Benutzer
Threadstarter
Mitglied seit
09.03.2016
Beiträge
364
Ort
Landsberg
Version
Windows 10 Home, x64, Build 1803
System
i7 950, 12 GB, GTX 580
Danke Alex!

Die Meldung des Zuverlässigkeitsverlaufes, zum Beispiel vom 07.‎10.‎2018 um 08:10, lautet schlicht und einfach:
Code:
Das System wurde zuvor am ‎07.‎10.‎2018 um 08:02:20 unerwartet heruntergefahren.
Die Systemereignisse zwischen dem davor liegenden letztem Herunterfahren (07.10.2018 01:18:36),
dem unerwartetem Beenden (07.10.2018 08:02:22 + x) und dem automatisch ausgeführtem Neustart (07.10.2018 08:04:23) sehen so aus:
Code:
Informationen    07.10.2018 08:10:35    Kernel-General    12    (1)
Fehler    07.10.2018 08:04:23    DistributedCOM    10016    Keine
Fehler    07.10.2018 08:04:23    DistributedCOM    10016    Keine
Informationen    07.10.2018 08:02:22    Winlogon    7001    (1101)
Informationen    07.10.2018 08:02:21    Service Control Manager    7026    Keine
Informationen    07.10.2018 08:02:20    DHCPv6-Client    51046    Dienststatusereignis
Informationen    07.10.2018 08:02:20    Dhcp-Client    50103    Dienststatusereignis
Informationen    07.10.2018 08:02:20    Dhcp-Client    50036    Dienststatusereignis
Informationen    07.10.2018 08:02:20    FilterManager    6    Keine
Informationen    07.10.2018 08:02:20    FilterManager    6    Keine
Informationen    07.10.2018 08:02:20    FilterManager    6    Keine
Informationen    07.10.2018 08:02:20    FilterManager    1    Keine
Informationen    07.10.2018 08:02:20    FilterManager    6    Keine
Informationen    07.10.2018 08:02:20    FilterManager    6    Keine
Informationen    07.10.2018 08:02:20    FilterManager    6    Keine
Informationen    07.10.2018 08:02:19    Directory-Services-SAM    16962    Keine
Informationen    07.10.2018 08:02:19    Wininit    14    Keine
Warnung    07.10.2018 08:02:17    mrcbt    263    (1)
Informationen    07.10.2018 08:02:17    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Warnung    07.10.2018 08:02:17    mrcbt    263    (1)
Informationen    07.10.2018 08:02:16    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Warnung    07.10.2018 08:02:16    mrcbt    263    (1)
Warnung    07.10.2018 08:02:16    mrcbt    263    (1)
Informationen    07.10.2018 08:02:16    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Informationen    07.10.2018 08:02:16    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Warnung    07.10.2018 08:02:16    mrcbt    263    (1)
Informationen    07.10.2018 08:02:15    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Warnung    07.10.2018 08:02:15    mrcbt    263    (1)
Informationen    07.10.2018 08:02:15    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Processor-Power (Microsoft-Windows-Kernel-Processor-Power)    55    (47)
Informationen    07.10.2018 08:02:14    Kernel-Power    508    (159)
Informationen    07.10.2018 08:02:14    Kernel-Power    172    (203)
Warnung    07.10.2018 08:02:14    mrcbt    263    (1)
Informationen    07.10.2018 08:02:14    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Informationen    07.10.2018 08:02:14    FilterManager    6    Keine
Warnung    07.10.2018 08:02:14    mrcbt    263    (1)
Informationen    07.10.2018 08:02:14    FilterManager    6    Keine
Informationen    07.10.2018 08:02:13    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Warnung    07.10.2018 08:02:13    mrcbt    263    (1)
Informationen    07.10.2018 08:02:13    Ntfs (Microsoft-Windows-Ntfs)    98    Keine
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    mrcbt    258    (1)
Informationen    07.10.2018 08:02:12    FilterManager    6    Keine
Informationen    07.10.2018 08:02:12    FilterManager    6    Keine
Informationen    07.10.2018 08:02:12    FilterManager    6    Keine
Informationen    07.10.2018 08:02:12    mv91xx    17    Keine
Informationen    07.10.2018 08:02:09    Kernel-Boot    32    (58)
Informationen    07.10.2018 08:02:09    Kernel-Boot    18    (57)
Informationen    07.10.2018 08:02:09    Kernel-Boot    25    (32)
Informationen    07.10.2018 08:02:09    Kernel-Boot    27    (33)
Informationen    07.10.2018 08:02:09    Kernel-Boot    20    (31)
Informationen    07.10.2018 08:02:09    Kernel-Boot    153    (62)
Informationen    07.10.2018 08:02:09    Kernel-General    12    (1)
Informationen    07.10.2018 01:18:36    Kernel-General    13    (2)
Hier noch die Sicherheitsereignisse zwischen dem letztem Herunterfahren (07.10.2018 01:18:21),
dem unerwartetem Beenden (07.10.2018 08:02:33 + x) und dem Neustart (07.10.2018 08:04:21):
Code:
Überwachung erfolgreich    07.10.2018 08:04:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:04:21    Microsoft Windows security auditing.    4648    Logon
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5059    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5059    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5059    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5061    System Integrity
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5058    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5061    System Integrity
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5058    Other System Events
Überwachung gescheitert    07.10.2018 08:02:33    Microsoft Windows security auditing.    5061    System Integrity
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5058    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5061    System Integrity
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5058    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5059    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5061    System Integrity
Überwachung erfolgreich    07.10.2018 08:02:33    Microsoft Windows security auditing.    5058    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:27    Microsoft Windows security auditing.    4799    Security Group Management
Überwachung erfolgreich    07.10.2018 08:02:26    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:26    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:26    Microsoft Windows security auditing.    4798    User Account Management
Überwachung erfolgreich    07.10.2018 08:02:26    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:26    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:26    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:26    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:25    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:25    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:23    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:23    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:23    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:23    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:23    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:23    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:22    Microsoft Windows security auditing.    4799    Security Group Management
Überwachung erfolgreich    07.10.2018 08:02:22    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:22    Microsoft Windows security auditing.    4648    Logon
Überwachung erfolgreich    07.10.2018 08:02:22    Microsoft Windows security auditing.    5024    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4798    User Account Management
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4798    User Account Management
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4799    Security Group Management
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    5033    Other System Events
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:21    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4799    Security Group Management
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4648    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:20    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4672    Special Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4648    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4648    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4902    Audit Policy Change
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4624    Logon
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4608    Security State Change
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:19    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:18    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:18    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:14    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:14    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:14    Microsoft Windows security auditing.    4826    Other Policy Change Events
Überwachung erfolgreich    07.10.2018 08:02:14    Microsoft Windows security auditing.    4696    Process Creation
Überwachung erfolgreich    07.10.2018 08:02:14    Microsoft Windows security auditing.    4688    Process Creation
Überwachung erfolgreich    07.10.2018 01:18:21    Microsoft Windows security auditing.    4672    Special Logon
Zum Schluss noch die Anwendungsereignisse zwischen letztem Herunterfahren (07.10.2018 01:18:21),
unerwartetem Beenden (07.10.2018 08:02:28 + x) und Neustart (07.10.2018 08:04:22):
Code:
Informationen    07.10.2018 08:04:22    Security-SPP    16394    Keine
Informationen    07.10.2018 08:04:22    Security-SPP    900    Keine
Informationen    07.10.2018 08:02:28    ESENT    916    Allgemein
Informationen    07.10.2018 08:02:28    Search    1003    Suchdienst
Informationen    07.10.2018 08:02:27    ESENT    326    Allgemein
Informationen    07.10.2018 08:02:27    ESENT    105    Allgemein
Informationen    07.10.2018 08:02:27    ESENT    916    Allgemein
Informationen    07.10.2018 08:02:27    ESENT    102    Allgemein
Informationen    07.10.2018 08:02:26    ESENT    916    Allgemein
Informationen    07.10.2018 08:02:23    Winlogon    6000    Keine
Informationen    07.10.2018 08:02:22    Winlogon    6003    Keine
Informationen    07.10.2018 08:02:21    MacriumImageGuardian    300    Keine
Informationen    07.10.2018 08:02:21    MacriumImageGuardian    300    Keine
Informationen    07.10.2018 08:02:21    ESENT    916    Allgemein
Informationen    07.10.2018 08:02:21    Fabs    0    Keine
Informationen    07.10.2018 08:02:21    AdobeARMservice    0    Keine
Informationen    07.10.2018 08:02:21    MacriumImageGuardian    100    Keine
Informationen    07.10.2018 08:02:20    WMI    5617    Keine
Informationen    07.10.2018 08:02:20    WMI    5615    Keine
Informationen    07.10.2018 08:02:20    User Profile Service    1531    Keine
Informationen    07.10.2018 08:02:20    EventSystem    4625    Keine
Informationen    07.10.2018 01:18:21    User Profile Service    1532    Keine
Der Schnellstart ist deaktiviert.

MfG, kodela
 
areiland

areiland

Super-Moderator
Mitglied seit
25.08.2014
Beiträge
24.450
Ort
Ludwigshafen
Version
Windows 10 Pro x64 immer aktuell!
System
970M Pro3,FX8350,AMD RX560,16GB DDR3 1600,S860Evo256 GB,MK7559GSXP,SH224BB
Und was soll ich damit jetzt anfangen? Informationsereignisse sind völlig uninteressant! Interessant sind zunächst alleine Fehlerereignisse und da benötigt man dann auch die Details zur Meldung. Und ein Deinen Auflistungen kann ich nichts erkennen, das mit dem Tag "Fehler" gekennzeichnet wäre und auf Fehler beim Herunterfahren hindeuten könnte. Denn die einzigen zwei Fehler, die können getrost ignoriert werden. Nur die Warnungen von mrcbt (Macrium Reflect) mit der Event ID 263 wären genauer zu betrachten.

Ausserdem hatte ich um die Details der im Zuverlässigkeitsverlauf auftauchenden Fehlermeldungen gebeten - was Du ignoriert hast!
 
kodela

kodela

Erfahrener Benutzer
Threadstarter
Mitglied seit
09.03.2016
Beiträge
364
Ort
Landsberg
Version
Windows 10 Home, x64, Build 1803
System
i7 950, 12 GB, GTX 580
Hallo Alex,

glaube es mir bitte, die Meldung des Zuverlässigkeitsverlaufes lautete genau so, wie ich sie geschrieben habe, also
Code:
Das System wurde zuvor am ‎07.‎10.‎2018 um 08:02:20 unerwartet heruntergefahren.
und kein Yota mehr. Darum habe ich ja geschrieben, sie laute "schlicht und einfach".

Die Fehlerbeschreibung zu den beiden Fehlern in der System-Ereignisanzeige lautet:
Code:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Vielleicht kannst Du ja in meinem Beitrag die überflüssigen Informationen löschen.

MfG, kodela
 
areiland

areiland

Super-Moderator
Mitglied seit
25.08.2014
Beiträge
24.450
Ort
Ludwigshafen
Version
Windows 10 Pro x64 immer aktuell!
System
970M Pro3,FX8350,AMD RX560,16GB DDR3 1600,S860Evo256 GB,MK7559GSXP,SH224BB
Ich sagte doch unmissverständlich, dass die Fehler DCom mit der EreignisID 10016 völlig belanglos sind und immer ignoriert werden können! Erbeten hatte ich allerdings die Details zu den Warnungen von mrcbt mit der EventID 263.
 
kodela

kodela

Erfahrener Benutzer
Threadstarter
Mitglied seit
09.03.2016
Beiträge
364
Ort
Landsberg
Version
Windows 10 Home, x64, Build 1803
System
i7 950, 12 GB, GTX 580
Hallo Alex,

entschuldige bitte meine Nachlässigkeit bei der Beantwortung Deiner Frage. Jetzt aber die Beschreibung zu den Warnungen von mrcbt mit der EventID 263:
Code:
Die Beschreibung für die Ereignis-ID "263" aus der Quelle "mrcbt" wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren.

Falls das Ereignis auf einem anderen Computer aufgetreten ist, mussten die Anzeigeinformationen mit dem Ereignis gespeichert werden.

Die folgenden Informationen wurden mit dem Ereignis gespeichert: 

\Ntfs\HarddiskVolume3

Der angegebene Ressourcentyp wurde nicht in der Image-Datei gefunden
Besser gesagt, es gibt keine Beschreibung unter dem Tab "Allgemein".

Der Eintrag "\Ntfs\HarddiskVolume3" gilt natürlich nur für ein Laufwerk. Bei den anderen sind es andere Volumen.

Für den Tab "Details" habe ich einmal die XML-Ansicht verwendet, die aussagekräftiger ist. Sie sieht so aus:
Code:
 [URL="https://www.win-10-forum.de/"]-[/URL] <Event xmlns="[B][URL]http://schemas.microsoft.com/win/2004/08/events/event[/URL][/B]">

   [URL="https://www.win-10-forum.de/"]-[/URL] <System>

     <Provider Name="[B]mrcbt[/B]" />  


    <EventID  Qualifiers="[B]32768[/B]">263</EventID> 

    <Level>3</Level> 

    <Task>1</Task> 

    <Keywords>0x80000000000000</Keywords> 

    <TimeCreated SystemTime="[B]2018-10-11T11:27:24.553555700Z[/B]" /> 

    <EventRecordID>28357</EventRecordID> 

    <Channel>System</Channel> 

    <Computer>KODELA3</Computer> 

    <Security />  

   </System>


  [URL="https://www.win-10-forum.de/"]-[/URL] <EventData>
     <Data />  

    <Data>\Ntfs\HarddiskVolume3</Data> 

    <Binary>00000000020030000100000007010080000000000000000000000000000000000000000000000000</Binary>  

   </EventData>


   </Event>
MfG, kodela
 
areiland

areiland

Super-Moderator
Mitglied seit
25.08.2014
Beiträge
24.450
Ort
Ludwigshafen
Version
Windows 10 Pro x64 immer aktuell!
System
970M Pro3,FX8350,AMD RX560,16GB DDR3 1600,S860Evo256 GB,MK7559GSXP,SH224BB
Dann schau mal in die vor und nach den von mrcbt generierten Meldungen stehenden NTFS Ereignisse, die könnten Angaben zum nicht gefundenen Element beinhalten. Ausserdem die Meldungen von "Filter-Manager" beachten, der könnte dazu ebenfalls Informationen liefern

Möglicherweise bezieht Macrium Reflect einfach nur nicht zugreifbare Ressourcen (Partitionen) ein und das löst diese Probleme aus. Also auch eine Eingabeaufforderung öffnen, dort Diskpart starten und den Befehl "list volume" ausführen, damit klar wird um was für eine Partition es sich bei Volume 3 handelt.
 
kodela

kodela

Erfahrener Benutzer
Threadstarter
Mitglied seit
09.03.2016
Beiträge
364
Ort
Landsberg
Version
Windows 10 Home, x64, Build 1803
System
i7 950, 12 GB, GTX 580
Hallo Alex,

diese Meldungen beziehen sich auf alle vorhandenen Laufwerke, für die aktuell keine Sicherung fällig ist. Laufwerk C: ist nie dabei, es wird täglich gesichert. Für die übrigen Laufwerke sieht die Meldung ausnahmslos so aus:
Code:
Volume "E:" (\Device\HarddiskVolume5) ist fehlerfrei. Es ist keine Aktion erforderlich.
MfG, kodela

Hallo Alex,

was ich vorstehend geschrieben habe, ist nicht ganz richtig. Für eine Warnung gibt es auch folgende Ntfs-Meldung:
Code:
Volume "\\?\Volume{2bd2c32a-0000-0000-0000-20b11d000000}" (\Device\HarddiskVolume3) ist fehlerfrei. Es ist keine Aktion erforderlich.
Damit wird auf "Dieser PC > Lokaler Datenträger (\:" verwiesen. Was hat es mit dem auf sich?

Alle diese Warnungen kommen übrigens nach jedem Neustart und dies auch dann, wenn Windows anschließend nicht unerwartet beendet wird.

MfG, kodela
 
Zuletzt bearbeitet von einem Moderator:
areiland

areiland

Super-Moderator
Mitglied seit
25.08.2014
Beiträge
24.450
Ort
Ludwigshafen
Version
Windows 10 Pro x64 immer aktuell!
System
970M Pro3,FX8350,AMD RX560,16GB DDR3 1600,S860Evo256 GB,MK7559GSXP,SH224BB
Post #8 letzte Zeile!
 
kodela

kodela

Erfahrener Benutzer
Threadstarter
Mitglied seit
09.03.2016
Beiträge
364
Ort
Landsberg
Version
Windows 10 Home, x64, Build 1803
System
i7 950, 12 GB, GTX 580
Danke Alex, alles klar. Auch in diesem Fall wird ja in der Meldung eine Volumennummer (3) angegeben und hier sagt mir DISKPART, dass diese zum Laufwerk D: gehört.

Ich war nur irritiert, als ich den Pfad "\\?\Volume{2bd2c32a-0000-0000-0000-20b11d000000}" im Explorer eingab und dann im "Nirvana" landete.
Mir ist heute übrigens aufgefallen, dass beim Hochfahren erst ganz normal das MEDION-Logo kommt, dann der Hinweis zum Booten und noch einige weitere Meldungen. Auf einmal scheint alles zurückzuspringen und ich sehe für den Bruchteil einer sekunde noch einmal das MEDION-Log0 und dann ebenfalls extrem kurz unten links noch einmal den Boothinweis und dann läuft es normal weiter. Dieses Verhalten kenn ich von früher nicht.

Außerdem wird nach dem Hochfahren kurz der Sperrbildschirm mit meinem Benutzer-Logo gezeigt und bevor das wieder verschwindet (brauche kein Passwort), blitzt hinter dem Logo etwas Weißes auf. Auch das ist neu.

MfG, kodela
 
kodela

kodela

Erfahrener Benutzer
Threadstarter
Mitglied seit
09.03.2016
Beiträge
364
Ort
Landsberg
Version
Windows 10 Home, x64, Build 1803
System
i7 950, 12 GB, GTX 580
Hallo Alex,

als sich heute Morgen Windows wiederum kommentarlos verabschiedete und der bisher nach solchen Fällen automatisch erfolgte Neustart auch nicht funktionierte, entschloss ich mich, eine Sicherung von Anfang August zu installieren, da es zu dieser Zeit das Problem mit Sicherheit noch nicht gab. Anschließend waren natürlich noch einige Anpassungen an veränderte Situtionen erforderlich, aber seitdem hat sich bei mehreren Tests Windows nicht mehr unaufgefordert verabschiedet und auch sonst läuft alles rund.

Danke für Deine Hilfe. Ich hoffe, sie so bald nicht wieder zu brauchen.

MfG, kodela
 
Thema:

Windows nicht ordnungsgemäß heruntergefahren

Sucheingaben

Win10 wird angeblich nicht ordnungsgemäß runtergefahren

,

computer nicht ordnungsgemäß heruntergefahren

Windows nicht ordnungsgemäß heruntergefahren - Ähnliche Themen

  • Windows 10 Game Bar mit Dark Mode oder Light Mode nutzen - So leicht kann man es einstellen

    Windows 10 Game Bar mit Dark Mode oder Light Mode nutzen - So leicht kann man es einstellen: Die neue Windows 10 Game Bar hat viele nützliche Funktionen zum Aufzeichnen von Screenshots und Videos und einen Chat, aber auch den beliebten...
  • Windows Suche funktioniert nicht mehr ordnungsgemäß

    Windows Suche funktioniert nicht mehr ordnungsgemäß: Liebe Community, seit etwa einem halben Jahr plagt mich schon folgendes Problem auf mehreren verschiedenen PCs mit Windows 10: Nach einer...
  • Windows 10 Store funktioniert nicht ordnungsgemäß (Download bleibt stehen).

    Windows 10 Store funktioniert nicht ordnungsgemäß (Download bleibt stehen).: Ich versuche nun schon seit mehren Tagen meinen Windows Store wieder i.O. zu bringen, bisher hat nix geholfen. Ich kann den Store starten, und...
  • Windows 10 ---Windows wurde nicht ordnungsgemäss herrunter gefahren

    Windows 10 ---Windows wurde nicht ordnungsgemäss herrunter gefahren: Hallo , Windows wurde nicht ordnungsgemäss herrunter gefahren, heute beim Einschalten beim Laptop, das geht schon einige Tage so Wo ist der...
  • Zuverlässigkeitsverlauf / Windows wurde nicht ordnungsgemäß heruntergefahren

    Zuverlässigkeitsverlauf / Windows wurde nicht ordnungsgemäß heruntergefahren: Hallo Ich habe einen PC mit Windows 10 Pro (64 bit). Es handelt sich NICHT im ein geupdatetets W7 oder so. Ich habe mir W10 gekauft und komplett...
  • Ähnliche Themen

    Oben