Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Warum greift System ständig auf Festplatte zu und schreibt?

Toki2 / 9 Antworten / Baumansicht Nickles

Ständiger Zugriff auf die Festplatte:
Wer kann mir helfen, damit mein System endlich damit aufhört jede Sekunde was auf die Festplatte zu schreiben?
Hab ein neues Dell Notebook mit Win XP Home und Pentium M Prozessor, 1.7 GHz und 1024 MB RAM und 80 GB Hitachi Platte.
Von Anfang an hört man jede Sekunde die Festplatte arbeiten, selbst wenn ich gar nix dran arbeite. Zuerst dachte ich das ist ein Festplattenfehler (Festplatte ist aber OK wurde gecheckt), aber dann hab ich mal Filemon aufgespielt und die Aktivität überprüft und dann kommen immer folgende Meldungen:
System:4 IRP_MJ_WRITE* C:\$LogFile
System:4 IRP_MJ_WRITE C:\Dokumente und Einstellungen\Toki\ntuser.dat.LOG
System:4 IRP_MJ_WRITE* C:\$Mft
System:4 IRP_MJ_WRITE* C:\$Directory
System:4 IRP_MJ_WRITE* C:\WINDOWS\system32\config\SYSTEM

Und das ist nur ein kleiner Auszug. Jedesmal, also fast jede Sekunde wenn so ne Meldung kommt, arbeitet auch die Festplatte. Kein Wunder es heißt ja auch "write" in dem Protokoll.
Hab auch mal Regmon laufen lassen. In die Registry wird auch dauernd was geschreiben.
Was kann das sein? Wie kann ich das abstellen? Wie komm ich so an das System ran um das zu beheben?
Der Rechner ist auf dem neusten Stand was Virenscanner und Antispy anbelangt und ist daher virenfrei.

UselessUser Toki2 „Warum greift System ständig auf Festplatte zu und schreibt?“
Optionen

Hallo Toki2,

hast du einmal die Indexierung der Festplatte abgeschaltet? Dann kommt noch die aktivierte Systemwiederherstellung in Frage. Auch können im Hintergrund laufende Dienste aus verschiedenen Gründen ständig Schreibprozesse in der Registry vornehmen, wie du schon festgestellt hast. Vielleicht findest du genauer heraus, welche Prozesse da zugreifen. Ein weiterer Grund könnte ein installiertes Programm sein (Desktop-Suchmaschine, Firewall, Backup-Software, Tuning-Suite), welche ständig Daten in eine Log-Datei schreibt.

MfG

UselessUser

Toki2 UselessUser „Hallo Toki2, hast du einmal die Indexierung der Festplatte abgeschaltet? Dann...“
Optionen

Hi UselessUser,
Danke für die Antwort.
Wie stell ich denn die Indexierung der Festplatte ab? Und wo find ich das mit der aktivierten Systemwiederherstellung. Sorry bin nicht ganz so fit. Lern erst jetzt gerade mein System wieder richtig kennen, nachdem ich jetzt nach 5 jahren Win98 mal wieder nen neuen Computer habe.
Im Taskmanager hab ich mal fast alles abgeschossen was nicht Windows ist, also Virenscanner, Google Desktop, usw.. es hat sich aber nicht gebessert.
Danke schon vorab für die Hilfe.
Gruß Toki

UselessUser Toki2 „Hi UselessUser, Danke für die Antwort. Wie stell ich denn die Indexierung der...“
Optionen

Hallo Toki2!

Indexierung: Mit dem Rechtsklick auf das entsprechende Laufwerk, dann "Eigenschaften". Dort müsstest du es irgendwo finden.
Systemwiederherstellung: Start > Programme > Zubehör > Systemwiederherstellung. In dem nun sich öffnendem Fenster kann du auf der linken Seite einen Link anklicken, "Einstellungen" oder so ähnlich. Falls das nicht hilft, würde ich die Systemwiederherstellung anschließend auf dem Systemlaufwerk wieder aktivieren, weil sie manchmal ganz hilfreich sein kann.

Mit Regmon kann man afaik auch genau den Schlüssel bestimmen, in dem die Schreibprozesse stattfinden, das gibt evt. auch Aufschluss über den Verursacher.

MfG

UselessUser

Toki2 UselessUser „Hallo Toki2! Indexierung: Mit dem Rechtsklick auf das entsprechende Laufwerk,...“
Optionen

Hi UselessUser,

Danke!
Ok, werd ich mal heut abend daheim ausprobieren. Geb dir morgen wieder Bescheid obs geklappt hat.

Gruß
Toki

Toki2 UselessUser „Hallo Toki2! Indexierung: Mit dem Rechtsklick auf das entsprechende Laufwerk,...“
Optionen

Hi UselessUser,

Leider konnte ich das mit der Indexierung nicht finden. Bin mit der rechten Maustaste auf C:\, habs aber nicht gefunden. Hmm, was nun?
Hier mal, so wie du angefragt hast ein paar Auszüge aus dem Regmon. Mir sagt das ja nix. Allerdings korreliert der Zugriff (Filemon) nicht immer mit Regmon. Im Regmon geht immer was auch wenn kein Festplattenzugriff stattfindet.

nhc.exe:3208 OpenKey HKLM\System\CurrentControlSet\Control\DeviceClasses\
nhc.exe:3208 QueryValue HKLM\System\CurrentControlSet\Control\DeviceClasses\
nhc.exe:3208 CloseKey HKLM\System\CurrentControlSet\Control\DeviceClasses\
oder auch
services.exe:1048 OpenKey HKLM\SYSTEM\ControlSet001\Enum\ACPI\PNP0C0A\1
services.exe:1048 CloseKey HKLM\SYSTEM\ControlSet001\Enum\ACPI\PNP0C0A\1
oder auch
EvtEng.exe:1388 OpenKey HKLM\System\CurrentControlSet\Control\WMI\Security
EvtEng.exe:1388 QueryValue HKLM\System\CurrentControlSet\Control\WMI\Security\

Und noch vieles mehr…………….

Am häufigsten tritt das mit nhc.exe auf.

Was soll ich weiter tun? Bin mit meinem Latein am Ende!
Das ständige Festplattengeräusch nervt. :-)

Gruß Toki

UselessUser Toki2 „Hi UselessUser, Leider konnte ich das mit der Indexierung nicht finden. Bin mit...“
Optionen

Hallo Toki2,

du hast vor einer Woche schon einmal einen Thread gestartet und diese Daten gepostet? Wieso sagst du das nicht gleich?

Die nhc.exe scheint ein Tool/Dienst zu sein, der bei Notebooks (speziell Dell?) mitstartet. Ich weiß nicht, welche Funktion er hat, aber vielleicht meldet er ständig eines neues Gerät, dass an den Rechner angeschlossen wird, woraufhin ein Windows-Systemdienst (Plug & Play?) eine Enumeration und einen Eintrag in der Registry durchführt. Dieses Kontrollprogramm muss einen Autostarteintrag in der Registry haben.
Start > Ausführen > "regedit" eingeben. Navigiere dich zum Schlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Mache von diesem Schlüssel eine Sicherung (rechte Maustaste > Exportieren), diese ist für den Fall, dass die Änderung in der Registrierung rückgängig gemacht werden soll. Suche nach dem Unterschlüssel, der auf nhc.exe verweist und lösche ihn. Starte neu.

MfG

UselessUser

Toki2 UselessUser „Hallo Toki2, du hast vor einer Woche schon einmal einen Thread gestartet und...“
Optionen

Hi UselessUser,

Sorry, habe im Bereich Hardware angefangen und dann aber keine Antwort mehr erhalten und bin dann zu Software gewechselt und einen neuen thread gestartet.Ist das nicht OK? Bin ja neu hier.

Hab nhc.exe entfernt, aber es hat nicht geholfen. Diese nhc.exe war ein Programm Notebook Hardware Control, das ich selbst installiert habe um rauszufinden was da vor sich geht. Jetzt erinner ich mch wieder, nachdem ichs in der Registry sah.. Die Prozesse die jetzt am häufigsten in Regmon laufen sind: lsass.exe, explorer.exe und svchost.exe. Im Filemon schreiben tun meist immer nur diese C:\$Logfile.

Tja, echt schwierig, gell?

Gruß
Toki

Toki2 UselessUser „Hallo Toki2, du hast vor einer Woche schon einmal einen Thread gestartet und...“
Optionen

Hi,

inzwischen weiß ich, daß die Datei svchost (Generic Host Process for Win 32 Services) ständig auf die HDD schreibt. Aber wie kann ich das abstellen?
Hast du noch ne Idee?

Gruß Toki

VAnton Toki2 „Warum greift System ständig auf Festplatte zu und schreibt?“
Optionen

Zwar ging ich nicht so ins Detail, aber ich hörte eben auch ständig diese Activity.
Klingt naiv, aber es ist so: seit ich mittels ENERGIEOPTIONEN auf MINIMAL geswitched habe, ist Ruhe im Kasten - regelrecht angenehm...er kommt dann auch ohne irgendwas aus.

Man lernt aber nix daraus...