Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Baumstrukturmodus | Linearer Modus
intensive Festplattenzugriffe unter Windows 7 - delete reparse point windows 7
30-01-2012, 07:43
Beitrag: #1
intensive Festplattenzugriffe unter Windows 7 - delete reparse point windows 7
Ich hoffe mir kann jemand helfen:

Ich habe mal den Process Monitor angeworden und folgende Festplattenzugriffe gefunden:

Code: 15:13:12,7884983svchost.exe572CreateFileC:\Windows\system32\system32\drivers\pci​.sysPATH NOT FOUNDDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms15:13:12,7890946svchost.exe572CreateFileC:\Windows\system32\system32\drive​rs\pci.sysPATH NOT FOUNDDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms15:13:12,7903068svchost.exe572CreateFileC:\Windows\system\system32\drivers​\pci.sysPATH NOT FOUNDDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms15:13:12,7908054svchost.exe572CreateFileC:\Windows\System32\drivers\pci.sy​sSUCCESSDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened15:13:12,7908503svchost.exe572QueryBasicInformationFileC:\Windows\System32​\drivers\pci.sysSUCCESSCreationTime: 13.01.2012 22:48:01, LastAccessTime: 13.01.2012 22:48:01, LastWriteTime: 20.11.2010 13:30:06, ChangeTime: 14.01.2012 12:49:15, FileAttributes: A15:13:12,7908633svchost.exe572CloseFileC:\Windows\System32\drivers\pci.sysSUCCE​SS15:13:12,7911016svchost.exe572CreateFileC:\Windows\System32\drivers\pci.sysSUC​CESSDesired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened15:13:12,7911508svchost.exe572CreateFileMappingC:\Windows\System32\drivers​\pci.sysFILE LOCKED WITH ONLY READERSSyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY15:13:12,7911615svchost.exe572QueryStandardInformationFileC:\Window​s\System32\drivers\pci.sysSUCCESSAllocationSize: 155.648, EndOfFile: 153.984, NumberOfLinks: 1, DeletePending: False, Directory: False15:13:12,7911851svchost.exe572CreateFileMappingC:\Windows\System32\drivers\​pci.sysSUCCESSSyncType: SyncTypeOther15:13:12,7912273svchost.exe572CloseFileC:\Windows\System32\drivers\​pci.sysSUCCESS15:13:12,7917999svchost.exe572CreateFileC:\Windows\System32\driver​s\de-DE\pci.sys.muiSUCCESSDesired Access: Generic Read, Disposition: Open, Options: , Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened15:13:12,7918511svchost.exe572CreateFileMappingC:\Windows\System32\drivers​\de-DE\pci.sys.muiFILE LOCKED WITH ONLY READERSSyncType: SyncTypeCreateSection, PageProtection: PAGE_WRITECOPY15:13:12,7918621svchost.exe572QueryStandardInformationFileC:\Windo​ws\System32\drivers\de-DE\pci.sys.muiSUCCESSAllocationSize: 8.192, EndOfFile: 8.192, NumberOfLinks: 3, DeletePending: False, Directory: False15:13:12,7918877svchost.exe572CreateFileMappingC:\Windows\System32\drivers\​de-DE\pci.sys.muiSUCCESSSyncType: SyncTypeOther15:13:12,7919704svchost.exe572CloseFileC:\Windows\System32\drivers\​de-DE\pci.sys.muiSUCCESS15:13:12,7924816svchost.exe572CreateFileC:\Windows\system32​\system32\drivers\pci.sysPATH NOT FOUNDDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms15:13:12,7926754svchost.exe572CreateFileC:\Windows\system32\system32\drive​rs\pci.sysPATH NOT FOUNDDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms15:13:12,7929598svchost.exe572CreateFileC:\Windows\system\system32\drivers​\pci.sysPATH NOT FOUNDDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms15:13:12,7934115svchost.exe572CreateFileC:\Windows\System32\drivers\pci.sy​sSUCCESSDesired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened15:13:12,7934619svchost.exe572QueryBasicInformationFileC:\Windows\System32​\drivers\pci.sysSUCCESSCreationTime: 13.01.2012 22:48:01, LastAccessTime: 13.01.2012 22:48:01, LastWriteTime: 20.11.2010 13:30:06, ChangeTime: 14.01.2012 12:49:15, FileAttributes: A15:13:12,7934741svchost.exe572CloseFileC:\Windows\System32\drivers\pci.sysSUCCE​SS15:13:12,7937128svchost.exe572CreateFileC:\Windows\System32\drivers\pci.sysSUC​CESSDesired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened15:13:12,7937620svchost.exe572CreateFileMappingC:\Windows\System32\drivers​\pci.sysFILE LOCKED WITH ONLY READERSSyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY15:13:12,7937723svchost.exe572QueryStandardInformationFileC:\Window​s\System32\drivers\pci.sysSUCCESSAllocationSize: 155.648, EndOfFile: 153.984, NumberOfLinks: 1, DeletePending: False, Directory: False15:13:12,7937947svchost.exe572CreateFileMappingC:\Windows\System32\drivers\​pci.sysSUCCESSSyncType: SyncTypeOther15:13:12,7938341svchost.exe572CloseFileC:\Windows\System32\drivers\​pci.sysSUCCESS Da bearbeitet also ein Prozess im Millisekundentakt ständig die Datei pci.sys und andere.
Der Prozess ist wohl der Plug&Play-Dienst, bzw. eventuell auch Power oder DComLaunch.

Diese Zugriff sehen nicht sehr sinnvoll aus, mir scheint da stimmt etwas nicht?
Habt ihr das auch?

Da ich eine SSD-Platte habe, nehme ich mal an, dass das für die Platte auch nicht sehr gut ist. Kann mir jemand helfen?
VG, helmutwg
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
30-01-2012, 09:25
Beitrag: #2
Re: intensive Festplattenzugriffe unter Windows 7
Tschau, Ich hab jetzt auch mal eine Minute lang Procmon.exe laufen lassen und mir die Aktionen vom Prozess svchost.exe mit einem Pfad in dem pci.sys steht raussuchen lassen. Ergebnis: Nichts.
Was mich bei dir vor allem wundert ist, dass svchost.exe ständig einen falschen Pfad ausprobiert.
Ich denke nicht, dass ein Windows Prozess Treiber unter C:\Windows\System\System32\drivers suchen wird. Das kommt mir irgendwie unlogisch vor. Dazu das ständige öffnen und wieder schließen scheint auch keinen Sinn zu haben.
Vielleicht solltest Du mal einen Virenscann mit Live-CD machen.
Außerdem könnte ein deaktivieren sämtlicher nicht-microsoft-Dienste auch ganz gut sein.
Tschüß.

Dagwin7
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
30-01-2012, 09:57
Beitrag: #3
Re: intensive Festplattenzugriffe unter Windows 7
Genau, die pfade, die er probiert, sind dubios.

Es kommt definitiv von den prozessen um dcomlaunch und plug&play.
Vielleicht hat es was mit meiner logitech-webcam zu tun?

Leider kann ich den plug&play-dienst nicht deaktivieren.
Ist das normal?
Viel Erfolg.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
30-01-2012, 11:21
Beitrag: #4
Re: intensive Festplattenzugriffe unter Windows 7
Hallo!

Plug'n'Play zu deaktivieren ist ohenhin nicht ratsam. Schon mal einen Virenscan gemacht?

Schöne Grüße!
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
30-01-2012, 12:50
Beitrag: #5
Re: intensive Festplattenzugriffe unter Windows 7
Ich kann den plug&play nicht deaktivieren? Der ist ausgegraut.
Ich hab das system erst vor 3 tagen frisch aufgesetzt.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
30-01-2012, 13:34
Beitrag: #6
Re: intensive Festplattenzugriffe unter Windows 7
Grüetzi.
Was hast Du denn seit dem alles gemacht? Wenn man mit dem Process Monitor das System überwachen lässt, muss man doch schon eine Vermutung haben, dass irgendwas nicht korrekt läuft, oder hast Du das einfach nur aus Spaß mal laufen lassen??
VG
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Tags
delete reparse point windows 7, diashow auf zweitem monitor, benachrichtigungen abschalten tuneup, sysmain dienst aktivieren, nützliches wetter gadget windows 7, windows 7 systemsteuerung in arbeitsplatz anzeigen, win 7 desktop icons schneller laden, windows 7 rechte maustaste, sysmain starten, sites
« Ein Thema zurück | Ein Thema vor »
Antwort schreiben 


  • Druckversion anzeigen
  • Thema einem Freund senden
  • Thema abonnieren
Gehe zu:




Kontakt | Windows Forum | Nach oben | Zum Inhalt | Archiv-Modus | RSS-Synchronisation| Impressum