.titleBar { margin-bottom: 5px!important; }

seltsame Ereignismeldungen Windows XP Home

Dieses Thema im Forum "Allgemein Breitbandanschlüsse" wurde erstellt von barnymaus, 15 Feb. 2007.

  1. barnymaus

    barnymaus Neuer User

    Registriert seit:
    3 Dez. 2006
    Beiträge:
    18
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hallo User,
    seit langem schlage ich mich mit 2 seltsamen Ereignismeldungen herum.
    ------------------------------------------------
    Die Beschreibung der Ereigniskennung (0) in ( CeEPwrSvc ) [manchmal steht da auch NMIndexingService]
    wurde nicht gefunden.
    Der lokale Computer verfügt nicht über die zum Anzeigen der Meldungen von einem
    Remotecomputer erforderlichen Registrierungsinformationen oder DLL-Meldungsdateien.
    Möglicherweise müssen Sie das Flag / AUXSOURCE= zum Ermitteln der Beschreibung verwenden.
    Weitere Informationen stehen in Hilfe und Support. Ereignisinformationen: Service started. (Hier steht so gut wie nicht´s!)

    Die Registrierung des Benutzers "XXXXXXXXX\Besitzer" wurde gespeichert, obwohl eine Anwendung
    oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung
    des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt,
    wenn diese nicht mehr verwendet wird.
    Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie
    diese so zu Konfigurieren, daß sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt
    werden.


    Was ist da los - kennt sich da einer von euch mit aus?
    Im letzten Fall habe ich die Vermutung, das Office 2003 das auslöst - könnte das sein?

    Gruß

    barnymaus

    :(
     
  2. doc456

    doc456 IPPF-Urgestein

    Registriert seit:
    27 Apr. 2006
    Beiträge:
    15,682
    Zustimmungen:
    2
    Punkte für Erfolge:
    38
    Hallo,

    Google sagt folgendes:

    NMIndexingService ist von Nero, zu finden hier: C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    CeEPwrSvc = C:\Programme\TOSHIBA\Power Management\CeEPwrSvc.exe

    Hast du mal ein Auge auf die CPU-Nutzung geworfen, wenn so ein Fehler auftaucht?

    Vielleicht ist wirklich nur irgend ein Dienst mit falschem Konto zu Gange, halte ich aber für Unwahrscheinlich.
     
  3. barnymaus

    barnymaus Neuer User

    Registriert seit:
    3 Dez. 2006
    Beiträge:
    18
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hallo Horst,
    kannst du mal auf die Andeutung mit der CPU Nutzung näher eingehen - bin nicht ganz so vertraut mit den Dingen.

    Gruß

    barnymaus
    :)
     
  4. Ecki-No1

    Ecki-No1 IPPF-Promi

    Registriert seit:
    28 Mai 2006
    Beiträge:
    6,280
    Zustimmungen:
    0
    Punkte für Erfolge:
    36
    Beruf:
    selbständiger PC-Techniker
    Ort:
    im geilen Süden (48.04°N 11.52°O)
    er meint bestimmt, wenn der Fehler auftritt, mal Strg+Alt+Entf drücken, dann Systemleistung anklicken und schauen, wie die CPU-Auslastung ist.
    Bzw. bei Prozesse mal schauen, ob ein Prozess eine hohe CPU-Auslastung anzeigt.
     
  5. doc456

    doc456 IPPF-Urgestein

    Registriert seit:
    27 Apr. 2006
    Beiträge:
    15,682
    Zustimmungen:
    2
    Punkte für Erfolge:
    38
    Hallo barny,

    was Ecki-No1 sagt, ist richtig, leider auch das Stichwort: Trojaner. :mad:
    Es riecht übel danach, bei dieser Art von Ereignis, vor allem bei deinem zweiten Hinweis auf die Registrierung.
    Darum hatte ich erst mal nichts gepostet.
     
  6. sven@mainz

    sven@mainz Guest

    Der erste Eintrag entsteht, wenn ein Programm, welches sich für den Ereignisdienst nicht richtig registriert hat, einen Eintrag in das Protokoll machen will.
    Den zweiten habe ich auch schon gehabt (auf mehreren PC und diese sind sauber), woran das genau liegt, habe ich noch nicht gefunden, ich vermute, daß es passiert, wenn man den PC runterfährt, wenn er noch nicht richtig hochgefahren war.
    Eine "böse" Software würde selbst keine solchen Einträge produzieren.
     
  7. barnymaus

    barnymaus Neuer User

    Registriert seit:
    3 Dez. 2006
    Beiträge:
    18
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Zunächst möchte ich mich für eure Hilfe bedanken.
    Ein Trojaner halte ich für unwahrscheinlich, da ich diese Art Meldung auch schon nach PC Neuinstallation gesehen habe, bevor ich in´s Internet gegangen bin.Im übrigen habe ich nachgeschaut - diese, von euch genannten exe-Dateien stehen nicht unter Besitzerkonto sondern unter Lokaler Dienst, sprich Programme.
    Sollte das an den Programmen liegen, so müßte es, falls einer von euch Toshiba bzw. Nero 7 auf dem PC hat, dort ähnliche Ereignismeldungen unter Anwendungen,geben.
    Über die autom. Updates von Windows - ist das denkbar, das da solche Dinge entstehen können?

    Gruß
    barnymaus
     
  8. barnymaus

    barnymaus Neuer User

    Registriert seit:
    3 Dez. 2006
    Beiträge:
    18
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hallo User,
    habe mir bei einem Bekannten mal die Ereignisprotokolle auf seinem Laptop angesehen und fand die gleichen Meldungen wieder. Auch er hat Nero 7 auf dem Rechner - auch die Meldung mit AUXCOURCE war da angezeigt.Es scheint an den Programmen, zumindest was Nero angeht, zu liegen.
    Gruß
    barnymaus
    :|
     
  9. barnymaus

    barnymaus Neuer User

    Registriert seit:
    3 Dez. 2006
    Beiträge:
    18
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hallo User,
    habe auf eine Anfrage bei Toshiba folgende Antwort erhalten:

    Es liegt kein Programmier-Fehler aber ein Software-Konflikt vor. Deinstallieren Sie bitte den Power Saver und installieren ihn dann neu. Sollte das Problem dann immer noch auftreten empfehlen wir das System mittels der Recovery-CD neuzuinstallieren um die Ausgangskonfiguration wiederherzustellen. Achten Sie darauf vorab Ihre Daten zu sichern.

    Link zum Power Saver:
    http://support.toshiba-tro.de/tools/Satellite/sp20/win-xp/pwrsav-s-p20-xp-12102.zip

    :D