Dr Watson Logdatei einfach löschen?

Gast #3355512
Lesenswert?

Rufus Τ. Firefly schrieb:

> Wenn die bei Dir eine nennenswerte Größe annimmt, läuft auf Deinem
> Rechner irgendwas schief - in diese Datei wird nur dann etwas
> geschrieben, wenn ein Programm abstürzt.

Hin und wieder stürzt ein Programm ab, Windows möchte nach Hause 
"telefonieren", dies wird abgelehnt und dann schreibt er in diese Datei?

Es waren ca. 1 GByte. Schlimm?
Persönliche Seite #3355624
Lesenswert?

Martin schrieb:
> Hin und wieder stürzt ein Programm ab, Windows möchte nach Hause
> "telefonieren", dies wird abgelehnt und dann schreibt er in diese Datei?

Mit dem "nach Hause telephonieren" hat das nichts zu tun. In der 
Logdatei --die übrigens eine Textdatei ist-- steht für jeden 
Programmabsturz die Liste der gerade laufenden Prozesse, eine Liste der 
geladenen DLLs und für jeden (oder nur einen) Thread ein Stacktrace. Das 
sind bei Prozessen mit sehr vielen Threads vielleicht 100..200 kByte pro 
Absturz.

> Es waren ca. 1 GByte. Schlimm?

Das ist extrem viel.
Gast #3355643
Lesenswert?

Rufus Τ. Firefly schrieb:
> Martin schrieb:
>> Hin und wieder stürzt ein Programm ab, Windows möchte nach Hause
>> "telefonieren", dies wird abgelehnt und dann schreibt er in diese Datei?
>
> Mit dem "nach Hause telephonieren" hat das nichts zu tun. In der
> Logdatei --die übrigens eine Textdatei ist-- steht für jeden
> Programmabsturz die Liste der gerade laufenden Prozesse, eine Liste der
> geladenen DLLs und für jeden (oder nur einen) Thread ein Stacktrace. Das
> sind bei Prozessen mit sehr vielen Threads vielleicht 100..200 kByte pro
> Absturz.
>
>> Es waren ca. 1 GByte. Schlimm?
>
> Das ist extrem viel.

Bin jetzt ein wenig beunruhigt. Nach deiner Darstellung sind es 
mindestens 5000 Abstürze, die in der Datei verzeichnet wurden. Davon 
hätte ich doch was mitbekommen müssen, oder werden auch "Abstürze" 
protokolliert, die nicht auf dem Bildschirm signalisiert werden?
Gast #3355711
Lesenswert?

Rufus Τ. Firefly schrieb:

> Du könntest Dir ja mal das Eventlog ansehen, da müsstest Du noch Spuren
> finden können (Start->Ausführen "eventvwr").

"DrWatson", "eventvwr", etc., das ist alles Neuland für mich. Am 
Wochenende werde ich mich in die Angelegenheit vertiefen und versuchen 
herauszubekommen, wer der Übeltäter ist, der die Abstürze verursacht.

Vielen Dank für deine Informationen und Tipps.
Persönliche Seite #3355723
Lesenswert?

Martin schrieb:
> versuchen
> herauszubekommen, wer der Übeltäter ist, der die Abstürze verursacht.

Nun, wenn Du die drwtsn32.log noch nicht gelöscht hast, stehts drin. Im 
Klartext.
1
Microsoft (R) DrWtsn32
2
Copyright (C) 1985-2001 Microsoft Corp. Alle Rechte vorbehalten.
3

4

5

6
Anwendungsausnahme aufgetreten:
7
        Anwendung: C:\Programme\Internet Explorer\iexplore.exe (pid=1552)
8
        Wann: 23.05.2013 @ 11:57:43.580
9
        Ausnahmenummer: c0000005 (Zugriffsverletzung)
10

11
*----> Systeminformationen <----*
12
        Computername: kiste
13
        Benutzername: user
14
        Terminalsitzungskennung: 0
15
        Prozessoranzahl: 2
16
        Prozessortyp: x86 Family 6 Model 15 Stepping 6
17
        Windows-Version: 5.1
18
        Aktuelles Build: 2600
19
        Service Pack: 3
20
        Aktueller Typ: Multiprocessor Free
21
        Firma: private
22
        Besitzer: user
23

24
*----> Taskliste <----*
25
   0 System Process
26
   4 System
27
 996 smss.exe
28
1068 csrss.exe
29
1108 winlogon.exe
30

31
...
32

33
1552 iexplore.exe
34
 852 drwtsn32.exe
35

36
*----> Modulliste <----*
37
(0000000000400000 - 000000000049c000: C:\Programme\Internet Explorer\iexplore.exe
38
(0000000001080000 - 0000000001089000: C:\WINDOWS\system32\Normaliz.dll
39
(0000000001620000 - 00000000018f9000: C:\WINDOWS\system32\xpsp2res.dll
40
(0000000002190000 - 00000000021b9000: C:\WINDOWS\system32\msls31.dll
41
(0000000002850000 - 00000000028f2000: C:\WINDOWS\system32\divasp.tsp
42

43
...
44

45
*----> Statusabbild für Threadkennung 0x854 <----*
46

47
eax=037c5ef8 ebx=037c5f00 ecx=ead46949 edx=eaafe2e0 esi=00000076 edi=00140000
48
eip=7c946bc2 esp=0161db7c ebp=0161db84 iopl=0         nv up ei ng nz na pe nc
49
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000             efl=00000282
50

51
Funktion: ntdll!RtlRemoveVectoredExceptionHandler
52
...
53
        7c946bb7 8bc8             mov     ecx,eax
54
        7c946bb9 c1e903           shr     ecx,0x3
55
        7c946bbc 33ce             xor     ecx,esi
56
        7c946bbe 33ca             xor     ecx,edx
57
        7c946bc0 33cf             xor     ecx,edi
58
FEHLER ->7c946bc2 0fb77110         movzx esi,word ptr [ecx+0x10] ds:0023:ead46959=????
59
        7c946bc6 e95b99fdff       jmp     ntdll!RtlSizeHeap+0x49 (7c920526)
60
        7c946bcb 6683bb8405000000 cmp     word ptr [ebx+0x584],0x0
61
        7c946bd3 0f854495fdff     jne     ntdll!RtlAllocateHeap+0x59 (7c92011d)
62

63
...

Naja, und so weiter. Entscheidend ist die Stelle rund um 
"Anwendungsausnahme aufgetreten", da steht, welcher Prozess sich 
verabschiedet hat.
#3356100
Lesenswert?

mit windows xp kann man doch noch "russisches lösch-roulette" spielen, 
oder?
(man sucht sich einen mitspieler oder mehrere mitspieler und löscht 
abwechselnd eine datei aus dem windows-verzeichnis. wessen computer als 
erster nicht mehr läuft/funktioniert hat verloren)

egal,

gibt es einen bestimmten grund, warum du noch windows xp einsetzt? das 
ding hat mittlerweile 12 jahre am buckel und ist beim besten willen 
nicht mehr wirklich zeitgemäß...

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren