X2xx Tablet Irreführende Ereignisprotokolle und Fehlermeldungen - Dringend Hilfe gesucht!

MattDorian

Member
Themenstarter
Registriert
21 März 2013
Beiträge
271
Hallo, habe derzeit bei einem meiner X200t´s sehr komisches Verhalten entdeckt. OS: Windows 8.1.
Ich versuche das Ganze mal eben zusammenzufassen:


  • Bluetooth funktioniert nicht (Treiber laut Ereignisanzeige nicht funktionstüchtig und wurde entladen)
  • diverse Fehler bezüglich irgendwelcher Systemkomponenten -> Log bei Bedarf per PN
  • Controllerfehler auf der Harddisk gefunden
  • unzählige "Kernel Power"-Meldungen
  • Distributed Com-Event 10010
  • kryptische Meldungen vom TPM-WMI (TPM-Bereitstellungsaktion nicht zulässig)
  • TPM Status laut Windows "aktiviert" UND "inaktiv"
  • Gerät braucht nach dem Standby unglaublich lange, bis es wieder ordnungsgemäß benutzbar ist
  • WLAN-Verbindungsabbrüche
  • zeitweise funktioniert der FPR nicht ordnungsgemäß (Fingerabdrücke nicht gespeichert, nach Neustart funktioniert alles wieder ohne die Fingerabdrücke neu einlesen zu müssen)

Das wären die Dinge, die ich jetzt so eben fix filtern konnte...
Ich empfinde diese Vielzahl an Fehlermeldungen als extrem beunruhigend und werde das Gefühl nicht los, dass mein Thinki irgendwie nicht mehr mir unterworfen ist. Mag jetzt blöd klingen, aber es sieht mir aus als wolle da jemand aggressiv auf mein System zugreifen...

Was denkt ihr dazu?
 
Zuletzt bearbeitet:
Controllerfehler auf der Harddisk gefunden
m.E. der einzige kritische Fehler, dem nachgegangen werden muss.

Übrigens:
Die Auflistung der Meldungen hilft nicht weiter. Entscheidend ist die Event-ID, nach der sich übrigens trefflich googeln lässt, besonders in Verbindung der ersten Wörter der Ereignis-Beschreibung.
Hilfreich ist auch die Nennung des verwendeten Betriebssystems.

kryptische Meldungen vom TPM-WMI (TPM-Bereitstellungsaktion nicht zulässig)
TPM Status laut Windows "aktiviert" UND "inaktiv"
Wenn wirklich "inaktiv", kannst Du den Security-Chip im BIOS deaktivieren.
 
Zuletzt bearbeitet:
Zum Controllerfehler muss ich allerdings sagen, dass sich bislang keinerlei Fehler beim Kopieren oder ähnliches gezeigt hat. Deshalb verwundert mich das ja so sehr.

Okay, dann werde ich das nochmal raussuchen, hier aktualisieren und selbst auch nochmal nach googeln.

Also ist der TPM quasi überhaupt nicht mehr im Betrieb? Oder wie habe ich das zu verstehen?

Achja, das OS ist Windows 8.1 mit den neuesten Updates und nur den nötigsten Lenovo-Treibern, da das meiste ja mittlerweile ootb funktioniert.
 
Also ist der TPM quasi überhaupt nicht mehr im Betrieb? Oder wie habe ich das zu verstehen?
Wenn Du die Fingerabdrücke nicht im Security-Chip gespeichert hast (kann m.E. nur die Lenovo Fingerprint-Software, aber das ist mein Stand von Windows 7) und nicht den Lenovo Passwortmanager verwendest.
 
RAM-Test werde ich morgen machen.
HDD wurde mit CrystalDiskInfo überprüft, alles im Grünen Bereich. SMART-Werte in Ordnung, nix auffälliges.


Die Fingerabdrücke müssten im TPM gespeichert sein, benutze die Lenovo-FPR-Software für Win8 (vom T400 geklaut, funktioniert 1a, war die einzige Lösung den FPR zu benutzen), Passwortmanager benutze ich nicht.
Mich verwundert es halt, dass der TPM angeblich nicht aktiv ist, obwohl andauernd Meldungen im Ereigniscenter bezüglich des TPM zu sehen sind.

Ganz kurios: Vorhin habe ich eine Meldung gesehen, die angegeben hat dass der TPM über meine Intel WLAN Karte auf den Status "inaktiv" gesetzt wurde. In meinen Augen ein ganz böses Omen.
Also muss ich von einem Fernzugriff ausgehen. Oder was meint ihr?
 
Ich würde bei gesagtem Verhalten:
1.) die SMART Werte der Festplatte mittels CrystalDiskInfo(ich nehm meistens die Standardversion in der portable Variante) auslesen und
2.) den RAM mittels Memtest86 (von einer Linuxuiden LiveCD/DVD) überprüfen
eventuell ist ja entweder deine Festplatte oder ein Ram Riegel angeschlagen ;)
 
Zuletzt bearbeitet:
@supertux: danke, das mit dem memtest nehme ich noch in Angriff.

Jemand bezüglich meiner Fernzugriffsthese noch Ideen?
 
Jemand bezüglich meiner Fernzugriffsthese noch Ideen?
naja, Fernzugriff glaub ich weniger (TPM hängt ja irgendwie mit Intel zusammen, evtl. läuft eine automatische Treiberaktualisierung amok (ganz böse wilde Theorie meinerseits :D ))
auch RAM-Fehler können die wildesten Folgefehler auslösen => unbedingt bald mittels Memtest überprüfen.
 
Also, habe jetzt nochmal etwas rumgeschaut...

Ich bekomme im Ereignisprotokoll die Meldung, dass der TPM einen Befehl nicht ausführen konnte -> Ereignis-ID 17.
Laut dem tpm.msc ist der TPM aber nicht aktiv, soll heißen ich bin nicht als "Besitzer" hinterlegt.

Was hat das zu bedeuten?

So langsam wird mir das alles reichlich suspekt...
 
Hast Du mal im BIOS unter Security die Fingerabdrücke gelöscht?
Achte auch darauf, dass in der Fingerprint-Software der Sicherheitschip auf deaktiviert steht.
 
Nein, bislang noch nicht. Werde ich mal in Angriff nehmen.

Wo siehst du das?
Bei mir sind da nur allgemeine Einstellungen, keine Erwähnung bezüglich TPM, Sicherheitschip oder ähnlichem...
 
Auch wenns lange her ist, hier nochmal eine kleine Rückmeldung:

Ich weiß leider nicht genau, was da los war. Allerdings vermute ich einen Fehler im Netzwerk, davon kann man zumindest bei den WLAN-Abbrüchen und den ganzen Fehlermeldungen im Wireshark ausgehen.
Jedenfalls hat sich die Problematik von jetzt auf gleich von selbst gelöst, seit dem keinerlei Fehler mehr in der Ereignisprotokoll-Anzeige oder bei Wireshark.

(Wer weiß, welcher Dienst da ausversehen ins Leere telefoniert hat, anstatt nachhause. :P )

Jedenfalls danke ich vielmals für eure Hilfe. Hoffentlich passiert das nicht noch einmal. :)
 
  • ok1.de
  • IT Refresh - IT Teile & mehr
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben