5.1k Aufrufe
Gefragt in Windows 7 von casi4711 Mitglied (647 Punkte)
Hallo allerseits,

weiss ncht so recht ob ich hier richtig bin, abeR ich versuchs trotzdem mal. Ich habe gestern mit Erschrecken mitbekommen, dass Win 7 unteR bestimmten Vorraussetzungen einfach Daten klaut. Ich hatte das System lediglich in den Standbymodus versetzt. Als ich den PC nach ein paar h wieder erweckte, ist er komplett neu gebootet und das mit einem neuen temporären Profil. Dieses hat mich noch nicht weiter erschrocken. Kommt öfter ma vor, einfaCh wie immer im profileszweig der registry den alten verzeichnisnamen angegeben, danach hat er zwar dieses Verzeichnis geladen, aber es waren auch sämtliche Eigenen Dateien und ein Großteil der APP-Data plötzlich verschwunden.

Wer kennt ein solch merkwürdiges verhalten von win 7, wie kann man checken, was passiert ist. Der Datan verlust, der dank diverser backs sich in grenzen hält ist noch zu verschmerzen, aber ich würde schon ganz gerne wissen wie so etwas passieren kann.

Bevor jemand Fragt, Ja ich habe einen Virenscanner, System wurde auch jetzt noch ma auf Viren und ADware gecheckt. Negativ

Danke für HInweise


gRUSS

CASI

11 Antworten

0 Punkte
Beantwortet von ralfb Experte (6.9k Punkte)
Hallo,

...hat mich noch nicht weiter erschrocken. Kommt öfter ma vor, einfaCh wie immer...

Oha ...diese Haltung erschreckt MICH aber ;))

Mir ist das auf meinem Win7 Rechner noch NIE passiert! Ich wäre dem schon beim ersten Mal auf dem Grund gegangen und hätte nicht erst auf endgültigen Datenverlust gewartet.

Aber erst mal für alle die wissen wollen was Casi da zum zurücksichen gemacht hat und welche weiteren Möglichkeiten bestehen:

support.microsoft.com/kb/947215/de



Deine eigentliche Frage ist ja
wie kann man checken, was passiert ist


Dazu würde ich im Ereignisprotokoll von Windows stöbern, bzw. nach relevanten Fehern durchsuchen

%windir%\system32\eventvwr.msc /s

mfg Ralf
0 Punkte
Beantwortet von casi4711 Mitglied (647 Punkte)
Hallo und danke erstmal für dein Feedback,

also zunächst einmal, denke ich dass jedes windows egal in welcher Version irgendwelche Macken hat bzw im LAufe der ZEit entwickelt, zumindest wenn man ernsthaft mit einem System arbeiten und nicht nur 1 Prgramm drauf hat. Mir ist aucvh klar, wer ein sicheres System will muss zu Linux umsteigen.

Wieso hätte ich das plötzlich auftetende wechseln in ein temporäres Profil damit in VErbindung bollen, das er mir irgendwann alle daten weghaut?

Müsste denn in deinem angezogenen Protokoll drin stehen wenn was gelöscht wurde? Besteht auch die möglichkeit, dass irgendwelche "verlorenen Ketten" dazu geführt hasben dass diese Dateien lediglich nicht mehr angezeigt werden im Dateisystem, sie aber dennoch da sind? Scandisk wurde schon durchgeführt, hat ewig gedauert, aber nützte nix. Mit Programmen wie undelete von Tuneup kann ich nichts gelöschtes finden bzzl eigene dateien.
0 Punkte
Beantwortet von ralfb Experte (6.9k Punkte)
Nachtrag:

zur Ausage "...kommt öfter ma vor..." gibt es übrigens eine passende legendäre Anekdote

Wenn Microsoft Autos bauen würde

*hehe*

Ralf
0 Punkte
Beantwortet von ralfb Experte (6.9k Punkte)
Wieso hätte ich das plötzlich auftetende wechseln in ein temporäres Profil damit in VErbindung bollen, das er mir irgendwann alle daten weghaut?


Weil das urprüngliche Profil dateimässig beschädigt wird ...was sonst?


Müsste denn in deinem angezogenen Protokoll drin stehen wenn was gelöscht wurde?


Du wolltest wissen wo Du noch nach Ursachen forschen kannst ...Voilá. Warum schaust Du nicht einfach mal rein, statt über den Sinn zu diskutieren ...und es geht um DEIN Systemprotokoll, nicht um meines ...bei mir ist alles OK.

Schau nach Fehlern, die sich unmittelbar zeitmässig auf den letzten Standby und aufwachen daraus beziehen. Wenn Du welche findest, poste sie hier ggf. ...wenn Du keine findest, ist das Thema Ereignisprotokoll abgehakt.

Mach es oder lass es...

Ralf
0 Punkte
Beantwortet von ralfb Experte (6.9k Punkte)
DAS hier ist übrigens , so scheint mir, der Knackpunkt:

Ich hatte das System lediglich in den Standbymodus versetzt. Als ich den PC nach ein paar h wieder erweckte, ist er komplett neu gebootet


Stromausfall oder abschalten im Standby ist wie Stecker ziehen im laufenden Betrieb ...da kann alles mögliche passieren. Ich bevorzuge bei längerer Abwesenheit den "Ruhezustand", der den Arbeitspeicher und alle Sitzungsinformation aut die Platte speichert. Vorteil ist erhöhte Datensicherheit und schnelles wieder hochfahren des Systems ...bei mir etwa 5-10 Sekunden!

Dein abschalten im Standby könnte auf fehlerhafte Treiber oder falsch arbeitendes Bios hindeuten ...also käme Prüfung auf Bios- und Chipsatztreiber-Update in Frage.

mfg Ralf
0 Punkte
Beantwortet von
Mir ist aucvh klar, wer ein sicheres System will muss zu Linux umsteigen.


Schlicht Unsinn. Linux ist per Definition nicht automatisch sicherer als ein Windows System. Auch, wenn dies gerne mal aufgrund von Halbwissen und "Nachplappern" gerne behauptet wird!
0 Punkte
Beantwortet von casi4711 Mitglied (647 Punkte)
Warum ich frage, weil schon reingeschaut habe in die Ereignisprotokolle. da steht aber eben nichts von gelöschten Dateien. DAS pROBLEM IST DAS beim Anwendungs und Systemprotokoll jeweils nur Ereignisse vom 14.8 verzeichnet sind, davor nur vom 1.1.2001.

Wer hat denn nun dafür eine sinnvolle Erklärung?
0 Punkte
Beantwortet von casi4711 Mitglied (647 Punkte)
Der einzige Hinweis den ich erkennen könnte ist im Sicherheits protokoll zu sehen. Als ich den PC in Standby geschickt habe war es kurz vor 0 Uhr am 12.8. , also Freitag, bin dann gegen kurz vor 4 wieder zurück und habs bemerkt. Um diese Zeit steht dort folgendes:



Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.



Was muss mir dass jetzt sagen, und vor allem, wenn wie vehindere ich dass sowas wieder auftritt?
0 Punkte
Beantwortet von kjg17 Profi (34.4k Punkte)
Hallo,

Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Im Klartext - es könnte auch die Festplatte am Abnippeln sein, eine Fehlerprüfung des Datenträgers ist deshalb angeraten.

Wann hast du zuletzt mal eine Fehlerprüfung mit chkdsk /r für die Systempartition ausgeführt, wenn überhaupt? Und beschaffe dir mal beim Hersteller deiner Festplatte das Prüftool dafür und lasse es ausführen.

Die Probleme, die du hast sind nicht 'normal' für Windows, auch wenn du das irgendwie glaubst. Für Festplatten, die demnächst mal das Zeitliche segnen werden sind solche Probleme aber durchaus normal. Das muss zwar hier nicht unbedingt der Fall sein, aber du solltest das besser prüfen, bevor du demnächst Win7 auch noch für einen 100%-igen 'Datenklau' verantwortlich machst.

Gruß
Kalle
0 Punkte
Beantwortet von casi4711 Mitglied (647 Punkte)
Also ich fahre fast jeden Tag beim booten nen Scandisk, is denn dass normal, dass nach 2 Jahren die Festplatte schon kurz vorm "abnipeln" ist?



gruss


casi
...