Hallo zusammen
Seit gestern hab ich das Problem, dass sich drwtsn32.exe beim abmelden bzw. runterfahren (nur im Admin Konto!) meldet.
"drwtsn32.exe konnte ..??.. nicht initialisieren.." Die Meldung poppt nur kurz auf. Details konnte ich dort nicht mitlesen.
Im Log finde ich z.B. folgendes:
Es ist nur dieser Fehler "Symbol file could not be found" bei diversen Modulen.
Was vorher geschah :S :
ich hatte mich an diesem Tipp versucht . Natürlich habe ich diesen reg Schlüssel vorher exportiert.
Anhang anzeigen 7941
Leider hat das mit dem nummerieren nichts gebracht. Ich hab dann den Inhalt des Run Ordners gelöscht, und den gesicherten Schlüssel wieder eingespielt.
Seit dem, denke ich, hab ich dieses Problem.
Der Rechner läuft, alles ok soweit. Als Nutzer abmelden oder runterfahren, dann kommt keine Meldung.
Hmm, hat jemand eine Idee? Natürlich könnte man DrWatson abschalten, aber besser wäre es, das Problem abzuschalten.
Oder gibt es etwas spezielles zu beachten beim einspielen des reg Schlüssels? Vielleicht liegt hier mein Fehler?
Danke und Gruß
Manfred
Seit gestern hab ich das Problem, dass sich drwtsn32.exe beim abmelden bzw. runterfahren (nur im Admin Konto!) meldet.
"drwtsn32.exe konnte ..??.. nicht initialisieren.." Die Meldung poppt nur kurz auf. Details konnte ich dort nicht mitlesen.
Im Log finde ich z.B. folgendes:
Code:
Anwendungsausnahme aufgetreten:
Anwendung: C:\Programme\Lenovo\HOTKEY\TpWAudAp.exe (pid=2428)
Wann: 18.08.2008 @ 21:14:01.171
Ausnahmenummer: c0000005 (Zugriffsverletzung)
*----> Systeminformationen <----*
blablabla.....
*----> Taskliste <----*
0 System Process
4 System
532 smss.exe
860 csrss.exe
888 winlogon.exe
932 services.exe
944 lsass.exe
1096 svchost.exe
1176 svchost.exe
1216 svchost.exe
1244 btwdins.exe
1316 S24EvMon.exe
1412 svchost.exe
1444 svchost.exe
1652 aswUpdSv.exe
1704 ashServ.exe
2028 spoolsv.exe
268 AcPrfMgrSvc.exe
404 agrsmsvc.exe
424 svchost.exe
464 EvtEng.exe
576 FNF5SVC.exe
596 jqs.exe
668 nvsvc32.exe
684 PMSveH.exe
712 RegSrvc.exe
816 svchost.exe
948 tvt_reg_monitor_svc.exe
1332 tvtsched.exe
1560 AcSvc.exe
1792 SUService.exe
2516 wmiprvse.exe
2824 wmiprvse.exe
2996 ashMaiSv.exe
3076 ashWebSv.exe
3540 alg.exe
3804 wmiapsrv.exe
3936 SvcGuiHlpr.exe
3612 scheduler_proxy.exe
4028 rundll32.exe
2904 jusched.exe
2444 scheduler_proxy.exe
2428 TpWAudAp.exe
784 ctfmon.exe
3608 explorer.exe
1372 regedit.exe
2620 drwtsn32.exe
*----> Modulliste <----*
(0000000000400000 - 000000000040d000: C:\Programme\Lenovo\HOTKEY\TpWAudAp.exe
(0000000010000000 - 000000001000f000: C:\Programme\Lenovo\HOTKEY\TpWAudHk.dll
(000000005b0f0000 - 000000005b128000: C:\WINDOWS\system32\uxtheme.dll
(000000005d450000 - 000000005d4ea000: C:\WINDOWS\system32\COMCTL32.dll
(0000000071b70000 - 0000000071b83000: C:\WINDOWS\system32\SAMLIB.dll
(00000000746a0000 - 00000000746ec000: C:\WINDOWS\system32\MSCTF.dll
(0000000075250000 - 000000007527e000: C:\WINDOWS\system32\msctfime.ime
(0000000076330000 - 000000007634d000: C:\WINDOWS\system32\IMM32.DLL
(0000000076f20000 - 0000000076f4d000: C:\WINDOWS\system32\WLDAP32.dll
(00000000773a0000 - 00000000774a3000: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
(00000000774b0000 - 00000000775ed000: C:\WINDOWS\system32\ole32.dll
(0000000077660000 - 0000000077681000: C:\WINDOWS\system32\NTMARTA.DLL
(0000000077b10000 - 0000000077b32000: C:\WINDOWS\system32\Apphelp.dll
(0000000077bd0000 - 0000000077bd8000: C:\WINDOWS\system32\VERSION.dll
(0000000077be0000 - 0000000077c38000: C:\WINDOWS\system32\msvcrt.dll
(0000000077da0000 - 0000000077e4a000: C:\WINDOWS\system32\ADVAPI32.dll
(0000000077e50000 - 0000000077ee2000: C:\WINDOWS\system32\RPCRT4.dll
(0000000077ef0000 - 0000000077f39000: C:\WINDOWS\system32\GDI32.dll
(0000000077f40000 - 0000000077fb7000: C:\WINDOWS\system32\SHLWAPI.dll
(0000000077fc0000 - 0000000077fd1000: C:\WINDOWS\system32\Secur32.dll
(000000007c800000 - 000000007c908000: C:\WINDOWS\system32\kernel32.dll
(000000007c910000 - 000000007c9c6000: C:\WINDOWS\system32\ntdll.dll
(000000007e360000 - 000000007e3f1000: C:\WINDOWS\system32\USER32.dll
*----> Statusabbild für Threadkennung 0x9b0 <----*
eax=00000000 ebx=7e368a01 ecx=0012feb0 edx=0012fecc esi=7ffdf000 edi=00000000
eip=00983b80 esp=0012fe18 ebp=0012fe30 iopl=0 nv up ei pl nz na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206
Funktion: <nosymbols>
No prior disassembly possible
00983b80 ?? ???
00983b82 ?? ???
00983b84 ?? ???
00983b86 ?? ???
00983b88 ?? ???
00983b8a ?? ???
00983b8c ?? ???
00983b8e ?? ???
00983b90 ?? ???
FEHLER ->00983b80 ?? ???
Error 0x00000001
00983b82 ?? ???
00983b84 ?? ???
00983b86 ?? ???
00983b88 ?? ???
00983b8a ?? ???
00983b8c ?? ???
00983b8e ?? ???
00983b90 ?? ???
00983b92 ?? ???
00983b94 ?? ???
*----> Stack Back Trace <----*
*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\USER32.dll -
WARNING: Stack unwind information not available. Following frames may be wrong.
*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -
*** ERROR: Module load completed but symbols could not be loaded for C:\Programme\Lenovo\HOTKEY\TpWAudAp.exe
*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\kernel32.dll -
ChildEBP RetAddr Args to Child
0012fe14 7e37b372 00000000 00000001 0012feb0 0x983b80
0012fe30 7e37b317 00030000 00000001 0012feb0 USER32!MoveWindow+0xd4
0012fe6c 7e3778d0 0012fea0 0012feb0 0012fecc USER32!MoveWindow+0x79
0012fe90 7c91e453 0012fea0 00000030 00030000 USER32!GetWindowTextLengthW+0x9a
0012feec 00401292 0012ff10 00000000 00000000 ntdll!KiUserCallbackDispatcher+0x13
0012ffc0 7c817067 00370039 00300037 7ffd8000 TpWAudAp+0x1292
0012fff0 00000000 00401811 00000000 78746341 kernel32!RegisterWaitForInputIdle+0x49
*----> Raw Stack Dump <----*
000000000012fe18 72 b3 37 7e 00 00 00 00 - 01 00 00 00 b0 fe 12 00 r.7~............
000000000012fe28 f6 8b 36 7e 10 ff 12 00 - 6c fe 12 00 17 b3 37 7e ..6~....l.....7~
000000000012fe38 00 00 03 00 01 00 00 00 - b0 fe 12 00 80 3b 98 00 .............;..
000000000012fe48 f6 8b 36 7e 10 ff 12 00 - 01 8a 36 7e 48 fe 12 00 ..6~......6~H...
000000000012fe58 3c fa 12 00 b0 ff 12 00 - 8f 04 39 7e 30 b3 37 7e <.........9~0.7~
000000000012fe68 00 00 00 00 90 fe 12 00 - d0 78 37 7e a0 fe 12 00 .........x7~....
000000000012fe78 b0 fe 12 00 cc fe 12 00 - 00 00 00 00 ff ff ff ff ................
000000000012fe88 20 00 00 00 b0 fe 12 00 - ec fe 12 00 53 e4 91 7c ...........S..|
000000000012fe98 a0 fe 12 00 30 00 00 00 - 00 00 03 00 01 00 00 00 ....0...........
000000000012fea8 80 3b 98 00 41 b3 37 7e - d8 01 02 00 00 c1 00 00 .;..A.7~........
000000000012feb8 00 00 00 00 00 00 00 00 - 27 6a 13 00 05 02 00 00 ........'j......
000000000012fec8 6f 02 00 00 00 00 00 00 - be 91 36 7e f1 91 36 7e o.........6~..6~
000000000012fed8 10 ff 12 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
000000000012fee8 c6 91 36 7e c0 ff 12 00 - 92 12 40 00 10 ff 12 00 ..6~......@.....
000000000012fef8 00 00 00 00 00 00 00 00 - 00 00 00 00 28 0a 00 00 ............(...
000000000012ff08 01 00 00 00 02 00 00 00 - d2 01 02 00 06 c1 00 00 ................
000000000012ff18 0a 00 00 00 00 00 00 00 - 31 71 12 00 db 00 00 00 ........1q......
000000000012ff28 e2 00 00 00 a8 17 40 00 - 00 00 40 00 00 00 00 00 ......@...@.....
000000000012ff38 3a 23 15 00 01 00 00 00 - ab bd 8c 9c 39 00 37 00 :#..........9.7.
000000000012ff48 37 00 30 00 00 80 fd 7f - 44 00 00 00 f0 42 15 00 7.0.....D....B..
Es ist nur dieser Fehler "Symbol file could not be found" bei diversen Modulen.
Was vorher geschah :S :
ich hatte mich an diesem Tipp versucht . Natürlich habe ich diesen reg Schlüssel vorher exportiert.
Anhang anzeigen 7941
Leider hat das mit dem nummerieren nichts gebracht. Ich hab dann den Inhalt des Run Ordners gelöscht, und den gesicherten Schlüssel wieder eingespielt.
Seit dem, denke ich, hab ich dieses Problem.
Der Rechner läuft, alles ok soweit. Als Nutzer abmelden oder runterfahren, dann kommt keine Meldung.
Hmm, hat jemand eine Idee? Natürlich könnte man DrWatson abschalten, aber besser wäre es, das Problem abzuschalten.
Oder gibt es etwas spezielles zu beachten beim einspielen des reg Schlüssels? Vielleicht liegt hier mein Fehler?
Danke und Gruß
Manfred






