intensive Festplattenzugriffe


intensive Festplattenzugriffe

Diskutiere intensive Festplattenzugriffe im Windows 7 Tweaks & Tuning Forum im Bereich Windows 7; Ich habe mal den Process Monitor angeworden und folgende Festplattenzugriffe gefunden: Code: 15:13:12,7884983 svchost.exe 572 CreateFile C:\Windows\system32\system32\drivers\pci.sys PATH NOT FOUND Desired Access: Read Attributes, Disposition: ...


intensive Festplattenzugriffe

+ Antworten + Neues Thema erstellen
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11
  1. #1

    intensive Festplattenzugriffe

    Ich habe mal den Process Monitor angeworden und folgende Festplattenzugriffe gefunden:

    Code:
    15:13:12,7884983	svchost.exe	572	CreateFile	C:\Windows\system32\system32\drivers\pci.sys	PATH NOT FOUND	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms
    15:13:12,7890946	svchost.exe	572	CreateFile	C:\Windows\system32\system32\drivers\pci.sys	PATH NOT FOUND	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms
    15:13:12,7903068	svchost.exe	572	CreateFile	C:\Windows\system\system32\drivers\pci.sys	PATH NOT FOUND	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms
    15:13:12,7908054	svchost.exe	572	CreateFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened
    15:13:12,7908503	svchost.exe	572	QueryBasicInformationFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	CreationTime: 13.01.2012 22:48:01, LastAccessTime: 13.01.2012 22:48:01, LastWriteTime: 20.11.2010 13:30:06, ChangeTime: 14.01.2012 12:49:15, FileAttributes: A
    15:13:12,7908633	svchost.exe	572	CloseFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	
    15:13:12,7911016	svchost.exe	572	CreateFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened
    15:13:12,7911508	svchost.exe	572	CreateFileMapping	C:\Windows\System32\drivers\pci.sys	FILE LOCKED WITH ONLY READERS	SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY
    15:13:12,7911615	svchost.exe	572	QueryStandardInformationFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	AllocationSize: 155.648, EndOfFile: 153.984, NumberOfLinks: 1, DeletePending: False, Directory: False
    15:13:12,7911851	svchost.exe	572	CreateFileMapping	C:\Windows\System32\drivers\pci.sys	SUCCESS	SyncType: SyncTypeOther
    15:13:12,7912273	svchost.exe	572	CloseFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	
    15:13:12,7917999	svchost.exe	572	CreateFile	C:\Windows\System32\drivers\de-DE\pci.sys.mui	SUCCESS	Desired Access: Generic Read, Disposition: Open, Options: , Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened
    15:13:12,7918511	svchost.exe	572	CreateFileMapping	C:\Windows\System32\drivers\de-DE\pci.sys.mui	FILE LOCKED WITH ONLY READERS	SyncType: SyncTypeCreateSection, PageProtection: PAGE_WRITECOPY
    15:13:12,7918621	svchost.exe	572	QueryStandardInformationFile	C:\Windows\System32\drivers\de-DE\pci.sys.mui	SUCCESS	AllocationSize: 8.192, EndOfFile: 8.192, NumberOfLinks: 3, DeletePending: False, Directory: False
    15:13:12,7918877	svchost.exe	572	CreateFileMapping	C:\Windows\System32\drivers\de-DE\pci.sys.mui	SUCCESS	SyncType: SyncTypeOther
    15:13:12,7919704	svchost.exe	572	CloseFile	C:\Windows\System32\drivers\de-DE\pci.sys.mui	SUCCESS	
    
    15:13:12,7924816	svchost.exe	572	CreateFile	C:\Windows\system32\system32\drivers\pci.sys	PATH NOT FOUND	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms
    15:13:12,7926754	svchost.exe	572	CreateFile	C:\Windows\system32\system32\drivers\pci.sys	PATH NOT FOUND	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms
    15:13:12,7929598	svchost.exe	572	CreateFile	C:\Windows\system\system32\drivers\pci.sys	PATH NOT FOUND	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms
    15:13:12,7934115	svchost.exe	572	CreateFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened
    15:13:12,7934619	svchost.exe	572	QueryBasicInformationFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	CreationTime: 13.01.2012 22:48:01, LastAccessTime: 13.01.2012 22:48:01, LastWriteTime: 20.11.2010 13:30:06, ChangeTime: 14.01.2012 12:49:15, FileAttributes: A
    15:13:12,7934741	svchost.exe	572	CloseFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	
    15:13:12,7937128	svchost.exe	572	CreateFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, Impersonating: jms-PC\jms, OpenResult: Opened
    15:13:12,7937620	svchost.exe	572	CreateFileMapping	C:\Windows\System32\drivers\pci.sys	FILE LOCKED WITH ONLY READERS	SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY
    15:13:12,7937723	svchost.exe	572	QueryStandardInformationFile	C:\Windows\System32\drivers\pci.sys	SUCCESS	AllocationSize: 155.648, EndOfFile: 153.984, NumberOfLinks: 1, DeletePending: False, Directory: False
    15:13:12,7937947	svchost.exe	572	CreateFileMapping	C:\Windows\System32\drivers\pci.sys	SUCCESS	SyncType: SyncTypeOther
    15:13:12,7938341	svchost.exe	572	CloseFile	C:\Windows\System32\drivers\pci.sys	SUCCESS
    Da bearbeitet also ein Prozess im Millisekundentakt ständig die Datei pci.sys und andere.
    Der Prozess ist wohl der Plug&Play-Dienst, bzw. eventuell auch Power oder DComLaunch.

    Diese Zugriff sehen nicht sehr sinnvoll aus, mir scheint da stimmt etwas nicht?
    Habt ihr das auch?

    Da ich eine SSD-Platte habe, nehme ich mal an, dass das für die Platte auch nicht sehr gut ist.

    •   



       

  2. #2

    AW: intensive Festplattenzugriffe

    Ich hab jetzt auch mal eine Minute lang Procmon.exe laufen lassen und mir die Aktionen vom Prozess svchost.exe mit einem Pfad in dem pci.sys steht raussuchen lassen. Ergebnis: Nichts.
    Was mich bei dir vor allem wundert ist, dass svchost.exe ständig einen falschen Pfad ausprobiert.
    Ich denke nicht, dass ein Windows Prozess Treiber unter C:\Windows\System\System32\drivers suchen wird. Das kommt mir irgendwie unlogisch vor. Dazu das ständige öffnen und wieder schließen scheint auch keinen Sinn zu haben.
    Vielleicht solltest Du mal einen Virenscann mit Live-CD machen.
    Außerdem könnte ein deaktivieren sämtlicher nicht-microsoft-Dienste auch ganz gut sein.

  3. #3
    Themenstarter

    AW: intensive Festplattenzugriffe

    Genau, die pfade, die er probiert, sind dubios.

    Es kommt definitiv von den prozessen um dcomlaunch und plug&play.
    Vielleicht hat es was mit meiner logitech-webcam zu tun?

    Leider kann ich den plug&play-dienst nicht deaktivieren.
    Ist das normal?

  4. #4

    AW: intensive Festplattenzugriffe

    Plug'n'Play zu deaktivieren ist ohenhin nicht ratsam. Schon mal einen Virenscan gemacht?

  5. #5
    Themenstarter

    AW: intensive Festplattenzugriffe

    Ich kann den plug&play nicht deaktivieren? Der ist ausgegraut.
    Ich hab das system erst vor 3 tagen frisch aufgesetzt.

  6. #6

    AW: intensive Festplattenzugriffe

    Was hast Du denn seit dem alles gemacht? Wenn man mit dem Process Monitor das System überwachen lässt, muss man doch schon eine Vermutung haben, dass irgendwas nicht korrekt läuft, oder hast Du das einfach nur aus Spaß mal laufen lassen??

  7. #7
    Themenstarter

    AW: intensive Festplattenzugriffe

    ich habe eigentlich nur ein paar treiber installiert für webcam, scanner und drucker.
    ich hab den process monitor angeworfen, weil ich mal ein ähnliches problem unter XP hatte.
    damals war es aber das programm antivir, das 1000 mal pro minute eine seiner ini-dateien geöffnet hat.

    ich hab jetzt ein paar prozesse gekillt, die zu geräten gehörten und jetzt ist es weg. damit ist es einfach einzugrenzen...
    könnte auch AMD Catalyst sein, von der grafikkarte...

  8. #8
    Themenstarter

    AW: intensive Festplattenzugriffe

    Der übeltäter war das VIA VDeck, das ist ein programm für das onboard-audio meines asus-board. Die software sah auch nicht gerade vertrauenserweckend aus.
    Scheint der absolute schrott zu sein.

  9. #9

    AW: intensive Festplattenzugriffe

    VIA hat nie was gescheites gebacken bekommen. Wenn ich mir ansehe, in welchen Pfaden die Software eine pci.sys vermutete - stellen sich mir die Nackenhaare.

  10. #10
    Themenstarter

    AW: intensive Festplattenzugriffe

    Ich hab mittlerweile eh die schnautze voll von den onboard-geräten wie lan, grafik, audio. Das ist alles dreck. Gibt es denn auch motherboards, die nix onboard haben?

    •   



       


intensive Festplattenzugriffe



Tipp

Ähnliche Themen zu intensive Festplattenzugriffe


  1. Massive Festplattenzugriffe durch wfpdiag.etl: Hallo zusammen. Ich bi neu hier und habe gleich ein Problem *g* Ich weiß der Titel sagt erstmal nicht viel über Netzwerk o.ä. aus und ich weiß...


Besucher kamen mit folgenden Begriffen auf die Seite

win 7 festplattenzugriffe dcomlaunch

festplatten zugriffe monitor

windows 7 festplaattenzugriffe

process monitor nur festplattenaktivität

dcomlaunch dienst

wfpdiag.etl

svchost.exe findet pfad nicht

festplattenzugriffe monitor

windows 8 svchost festplattenzugriff

svchost dcomlaunch festplattenaktivität

svchost localnetwork festplatte

process monitor path not found

Stichworte