[gelöst] Problem mit drwtsn32.exe beim abmelden/runterfahren im Admin Konto

Manni_T

New member
Themenstarter
Registriert
25 Juli 2008
Beiträge
58
Hallo zusammen

Seit gestern hab ich das Problem, dass sich drwtsn32.exe beim abmelden bzw. runterfahren (nur im Admin Konto!) meldet.
"drwtsn32.exe konnte ..??.. nicht initialisieren.." Die Meldung poppt nur kurz auf. Details konnte ich dort nicht mitlesen.

Im Log finde ich z.B. folgendes:
Code:
Anwendungsausnahme aufgetreten:
    	Anwendung: C:\Programme\Lenovo\HOTKEY\TpWAudAp.exe (pid=2428)
    	Wann: 18.08.2008 @ 21:14:01.171
    	Ausnahmenummer: c0000005 (Zugriffsverletzung)

*----> Systeminformationen <----*
    	blablabla.....

*----> Taskliste <----*
   0 System Process
   4 System
 532 smss.exe
 860 csrss.exe
 888 winlogon.exe
 932 services.exe
 944 lsass.exe
1096 svchost.exe
1176 svchost.exe
1216 svchost.exe
1244 btwdins.exe
1316 S24EvMon.exe
1412 svchost.exe
1444 svchost.exe
1652 aswUpdSv.exe
1704 ashServ.exe
2028 spoolsv.exe
 268 AcPrfMgrSvc.exe
 404 agrsmsvc.exe
 424 svchost.exe
 464 EvtEng.exe
 576 FNF5SVC.exe
 596 jqs.exe
 668 nvsvc32.exe
 684 PMSveH.exe
 712 RegSrvc.exe
 816 svchost.exe
 948 tvt_reg_monitor_svc.exe
1332 tvtsched.exe
1560 AcSvc.exe
1792 SUService.exe
2516 wmiprvse.exe
2824 wmiprvse.exe
2996 ashMaiSv.exe
3076 ashWebSv.exe
3540 alg.exe
3804 wmiapsrv.exe
3936 SvcGuiHlpr.exe
3612 scheduler_proxy.exe
4028 rundll32.exe
2904 jusched.exe
2444 scheduler_proxy.exe
2428 TpWAudAp.exe
 784 ctfmon.exe
3608 explorer.exe
1372 regedit.exe
2620 drwtsn32.exe

*----> Modulliste <----*
(0000000000400000 - 000000000040d000: C:\Programme\Lenovo\HOTKEY\TpWAudAp.exe
(0000000010000000 - 000000001000f000: C:\Programme\Lenovo\HOTKEY\TpWAudHk.dll
(000000005b0f0000 - 000000005b128000: C:\WINDOWS\system32\uxtheme.dll
(000000005d450000 - 000000005d4ea000: C:\WINDOWS\system32\COMCTL32.dll
(0000000071b70000 - 0000000071b83000: C:\WINDOWS\system32\SAMLIB.dll
(00000000746a0000 - 00000000746ec000: C:\WINDOWS\system32\MSCTF.dll
(0000000075250000 - 000000007527e000: C:\WINDOWS\system32\msctfime.ime
(0000000076330000 - 000000007634d000: C:\WINDOWS\system32\IMM32.DLL
(0000000076f20000 - 0000000076f4d000: C:\WINDOWS\system32\WLDAP32.dll
(00000000773a0000 - 00000000774a3000: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
(00000000774b0000 - 00000000775ed000: C:\WINDOWS\system32\ole32.dll
(0000000077660000 - 0000000077681000: C:\WINDOWS\system32\NTMARTA.DLL
(0000000077b10000 - 0000000077b32000: C:\WINDOWS\system32\Apphelp.dll
(0000000077bd0000 - 0000000077bd8000: C:\WINDOWS\system32\VERSION.dll
(0000000077be0000 - 0000000077c38000: C:\WINDOWS\system32\msvcrt.dll
(0000000077da0000 - 0000000077e4a000: C:\WINDOWS\system32\ADVAPI32.dll
(0000000077e50000 - 0000000077ee2000: C:\WINDOWS\system32\RPCRT4.dll
(0000000077ef0000 - 0000000077f39000: C:\WINDOWS\system32\GDI32.dll
(0000000077f40000 - 0000000077fb7000: C:\WINDOWS\system32\SHLWAPI.dll
(0000000077fc0000 - 0000000077fd1000: C:\WINDOWS\system32\Secur32.dll
(000000007c800000 - 000000007c908000: C:\WINDOWS\system32\kernel32.dll
(000000007c910000 - 000000007c9c6000: C:\WINDOWS\system32\ntdll.dll
(000000007e360000 - 000000007e3f1000: C:\WINDOWS\system32\USER32.dll

*----> Statusabbild für Threadkennung 0x9b0 <----*

eax=00000000 ebx=7e368a01 ecx=0012feb0 edx=0012fecc esi=7ffdf000 edi=00000000
eip=00983b80 esp=0012fe18 ebp=0012fe30 iopl=0     	nv up ei pl nz na po nc
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000         	efl=00000206

Funktion: <nosymbols>
No prior disassembly possible
    	00983b80 ??           	???
    	00983b82 ??           	???
    	00983b84 ??           	???
    	00983b86 ??           	???
    	00983b88 ??           	???
    	00983b8a ??           	???
    	00983b8c ??           	???
    	00983b8e ??           	???
    	00983b90 ??           	???
FEHLER ->00983b80 ??           	???
Error 0x00000001
    	00983b82 ??           	???
    	00983b84 ??           	???
    	00983b86 ??           	???
    	00983b88 ??           	???
    	00983b8a ??           	???
    	00983b8c ??           	???
    	00983b8e ??           	???
    	00983b90 ??           	???
    	00983b92 ??           	???
    	00983b94 ??           	???

*----> Stack Back Trace <----*
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\WINDOWS\system32\USER32.dll - 
WARNING: Stack unwind information not available. Following frames may be wrong.
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll - 
*** ERROR: Module load completed but symbols could not be loaded for C:\Programme\Lenovo\HOTKEY\TpWAudAp.exe
*** ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\WINDOWS\system32\kernel32.dll - 
ChildEBP RetAddr  Args to Child          	
0012fe14 7e37b372 00000000 00000001 0012feb0 0x983b80
0012fe30 7e37b317 00030000 00000001 0012feb0 USER32!MoveWindow+0xd4
0012fe6c 7e3778d0 0012fea0 0012feb0 0012fecc USER32!MoveWindow+0x79
0012fe90 7c91e453 0012fea0 00000030 00030000 USER32!GetWindowTextLengthW+0x9a
0012feec 00401292 0012ff10 00000000 00000000 ntdll!KiUserCallbackDispatcher+0x13
0012ffc0 7c817067 00370039 00300037 7ffd8000 TpWAudAp+0x1292
0012fff0 00000000 00401811 00000000 78746341 kernel32!RegisterWaitForInputIdle+0x49

*----> Raw Stack Dump <----*
000000000012fe18  72 b3 37 7e 00 00 00 00 - 01 00 00 00 b0 fe 12 00  r.7~............
000000000012fe28  f6 8b 36 7e 10 ff 12 00 - 6c fe 12 00 17 b3 37 7e  ..6~....l.....7~
000000000012fe38  00 00 03 00 01 00 00 00 - b0 fe 12 00 80 3b 98 00  .............;..
000000000012fe48  f6 8b 36 7e 10 ff 12 00 - 01 8a 36 7e 48 fe 12 00  ..6~......6~H...
000000000012fe58  3c fa 12 00 b0 ff 12 00 - 8f 04 39 7e 30 b3 37 7e  <.........9~0.7~
000000000012fe68  00 00 00 00 90 fe 12 00 - d0 78 37 7e a0 fe 12 00  .........x7~....
000000000012fe78  b0 fe 12 00 cc fe 12 00 - 00 00 00 00 ff ff ff ff  ................
000000000012fe88  20 00 00 00 b0 fe 12 00 - ec fe 12 00 53 e4 91 7c   ...........S..|
000000000012fe98  a0 fe 12 00 30 00 00 00 - 00 00 03 00 01 00 00 00  ....0...........
000000000012fea8  80 3b 98 00 41 b3 37 7e - d8 01 02 00 00 c1 00 00  .;..A.7~........
000000000012feb8  00 00 00 00 00 00 00 00 - 27 6a 13 00 05 02 00 00  ........'j......
000000000012fec8  6f 02 00 00 00 00 00 00 - be 91 36 7e f1 91 36 7e  o.........6~..6~
000000000012fed8  10 ff 12 00 00 00 00 00 - 00 00 00 00 00 00 00 00  ................
000000000012fee8  c6 91 36 7e c0 ff 12 00 - 92 12 40 00 10 ff 12 00  ..6~......@.....
000000000012fef8  00 00 00 00 00 00 00 00 - 00 00 00 00 28 0a 00 00  ............(...
000000000012ff08  01 00 00 00 02 00 00 00 - d2 01 02 00 06 c1 00 00  ................
000000000012ff18  0a 00 00 00 00 00 00 00 - 31 71 12 00 db 00 00 00  ........1q......
000000000012ff28  e2 00 00 00 a8 17 40 00 - 00 00 40 00 00 00 00 00  ......@...@.....
000000000012ff38  3a 23 15 00 01 00 00 00 - ab bd 8c 9c 39 00 37 00  :#..........9.7.
000000000012ff48  37 00 30 00 00 80 fd 7f - 44 00 00 00 f0 42 15 00  7.0.....D....B..

Es ist nur dieser Fehler "Symbol file could not be found" bei diversen Modulen.

Was vorher geschah :S :
ich hatte mich an diesem Tipp versucht . Natürlich habe ich diesen reg Schlüssel vorher exportiert.
Anhang anzeigen 7941

Leider hat das mit dem nummerieren nichts gebracht. Ich hab dann den Inhalt des Run Ordners gelöscht, und den gesicherten Schlüssel wieder eingespielt.
Seit dem, denke ich, hab ich dieses Problem.
Der Rechner läuft, alles ok soweit. Als Nutzer abmelden oder runterfahren, dann kommt keine Meldung.

Hmm, hat jemand eine Idee? Natürlich könnte man DrWatson abschalten, aber besser wäre es, das Problem abzuschalten.
Oder gibt es etwas spezielles zu beachten beim einspielen des reg Schlüssels? Vielleicht liegt hier mein Fehler?

Danke und Gruß
Manfred
 

Anhänge

  • run.jpg
    run.jpg
    107,1 KB · Aufrufe: 6
Versuch mal in der Registry unter:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug die Einstellungen auf meine im Screenshot anzupassen, den Schlüssel solltest du zur sicherheit zuvor exportieren.

Sollte das nicht helfen dann schmeissen wir den DrWatson raus aus der Reg.

lg ...cc

Edit: Sorry hab das image vergessen :rolleyes:
 
[quote='Manni_T',index.php?page=Thread&postID=425728#post425728]Natürlich könnte man DrWatson abschalten, aber besser wäre es, das Problem abzuschalten.[/quote]
Ja aber wiso den Watson nicht deaktivieren, der debug Modus funktioniert e nicht wie er soll ?(

Oder gibt es etwas spezielles zu beachten beim einspielen des reg Schlüssels? Vielleicht liegt hier mein Fehler?
Hast du einen Doppelklick darauf gemacht oder hast du den Schlüssel importiert?

lg ...cc
 
Hallo[quote='morgen',index.php?page=Thread&postID=425751#post425751]Hast du einen Doppelklick darauf gemacht oder hast du den Schlüssel importiert?[/quote]Hmm, nur Doppelklick. Wäre wohl mit importieren richtiger gewesen?
Ja aber wiso den Watson nicht deaktivieren, der debug Modus funktioniert e nicht wie er soll
Naja, mit DrW. weiss ich wenigstens, dass etwas nicht stimmt... :S

Was meinst Du: zuerst nochmal "importieren"? Oder deinen anderen Vorschlag (AeDebug)?

Danke und Gruß
Manfred
 
Hallo

Hab gerade noch mal versucht, den reg Schlüssel zu importieren. Ging allerdings nicht, weil "einige Einträge gerade von System od. Programmen benutzt werden".
Wie importiert man korrekt?

Edit: einen "krummen" Eintrag hab ich auch noch gefunden
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre6\\bin\\jusched.exe\"" --> das stimmt doch so nicht?
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre6\\bin\\jusched.exe" --> so ist es doch eher richtig

Gruß Manfred
 
Erunt + NTRegOpt download[/url]

Was mit JAVA bei dir los ist weiß ich nicht, vielleicht solltest du mal über die C-Partition nen Malwarescanner drüber laufen lassen!
Emisoft a-squared Free

lg ...cc

Edit:
Oder deinen anderen Vorschlag (AeDebug)?
Wenn wir den Debugger deaktivieren dann läuft Watson auch nicht mehr und das willst du ja nicht also bleibt uns nur, dass du es nochmals versuchst im A-Mod. oder ich sende dir den Schlüssel.
Ansonst wirds wohl am einfachsten und am schnellsten sein wenn du das System zurückschreibst!
 
Ich hab mir mal das Log File genauer angesehen, kannst du mir ein SS von deinem Systemstart Posten (msconfig)?

Und wenn nicht zu umständlich einen SS deiner Dienste die auf automatisch gestellt sind?

lg ...cc

Edit: ich würd da mal ne Checkdisk drüberlaufen lassen mit dem Parameter /f also "Start - Ausführen - cmd (eintippen) - chkdsk /f - reboot! Oder

C: rechter Mausklick Eigenschaften - Tools - Jetzt prüfen - und in den Optionen für die Datenträgerprüfung beide Checkboxen anhaken - reboot!
 
Hallo

Ich melde mich heute abend mit dem Screenshot.

Habe aber auch schon dran gedacht, einfach eine Systemwiederherstellung zu machen. Dann ist das "eventuelle" Registry Problem ja auch weg, oder? Muss mal gucken, ob es einen Punkt gibt, der noch nicht so weit zurückliegt.

Heute abend mehr dazu.

Danke und Gruß

Manfred
 
Also bei mir macht die Datei einmal im Jahr Probleme, wenn ich mit WinAmp meinen MP3-Player bearbeite und dann Winamp schließe... und später wieder öffne... irgendwie so.
 
Hallo

Hier mal die Screenshots (jeweils 2):
Anhang anzeigen 7959
Anhang anzeigen 7960
Anhang anzeigen 7961
Anhang anzeigen 7962

Werde noch mal den Versuch machen, im A Modus den reg Schlüssel einzuspielen.
Falls es nicht hilft, werde ich eine Systemwiederherstellung machen auf 18.08 nachmittags.
Das sollte dann eigentlich reichen?

@enrico: hmm, bei mir kommt das jetzt immer >nur im Admin Konto<, beim abmelden oder runterfahren

Gruß Manfred
 
Nun bin ich aber ins Schwitzen gekommen.... ;(

Im A Modus reg Schlüssel noch mal eingespielt. Getestet. Keine Änderung.

Dann Systemwiederherstellung auf o.g. Punkt. Weia, weia... das lief schief. Halbtoter Desktop usw.
Dann im A Modus wieder zurückgenommen. Puuuh, geschafft. Status nun wie gehabt, mit der drwtsn Meldung.

Hmm, nun warte ich mal auf die Fachleute unter Euch. Ansonsten schalte ich den DrW wohl ab?

Gruß Manfred
 
Problem offenbar gelöst.

Tante Google meint, Grafikkarten Treiber sind recht oft die Übeltäter. War wohl auch bei mir so.

Hatte meine Nvidia Karte geupdatet mit einem Treiber von http://laptopvideo2go.com/
Die neueste Version 174.31 (Treiber 6.14.11.7431) hatte eventuell eine Macke.
Zudem habe ich in der inf Datei eine Stelle gefunden, welche ich nicht aktiviert hatte:
Code:
;Enable this for Centrino/Dothan based CPU based laptops
HKR,, MapOSD4ToNV,               	%REG_DWORD%,	3

Kurzum, ich bin auf die Version 156.83 (Treiber 6.14.11.5683) zurückgegangen, inkl. o.g. Änderung in der inf.

Voila, kein DrWatson mehr...

Eventuell wäre auch nur die Korrektur in der inf nötig gewesen. Egal, nun läuft wieder alles wie gewohnt.

Danke und Gruß
Manfred
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben