Festplatte ständig im Zugriff

strzata

New member
'n Abend allerseits,
seit kurzem bemerke ich an meinem Rechner (vor ca. 3 Wochen neu installiert), dass im Abstand von 2 Sekunden die rote LED (Festplatenzugriff) kurz aufblinkt. Manchmal hört man dabei auch Laufwerkgeräusche. Hab daraufhin intensiv nach Malware gesucht und auch mit Kaspersky einen Trojaner gefunden. Aber der wars nicht. Nach dem Killen hat sich nichts geändert. Habe im Taskmanager alles ausgeknipst, was möglich war - keine Änderung. Hab den Rechner im abgesicherten Modus gestartet - sogar da blinkt die LED. Mir kommt es auch so vor, als ob das Runterfahren jetzt viel länger dauert (Zeit gestoppt: 4 Minuten). Hat jemand ne Idee, wie ich der Sache auf die Schliche kommen kann? Danke.
Norbert
 
Zuletzt bearbeitet:
Hallo Norbert und wilkommen bei PCM.
Du solltest im Task-Manager unter Prozesse aller Benutzer nachsehen was die Auslastung hervorruft.

4 Minuten zum Runterfahren ist extrem lang,kann es sein das deine Festplatte sehr voll ist ? Ist diese sorgfälltig defragmentiert ?
 
Danke für die Antwort. Hab sie leider erst heute entdeckt. Aber das Problem nervt immer noch. Hab heute schon wieder mehrere Stunden damit zugebracht. Im Taskmanager sieht man nix. Die Festplattenzugriffe in Ruhe sind so kurz (unter 1 Sekunde), dass sie scheinbar nicht angezeigt werden. Sie sind auch im abgesicherten Modus an der Festplatten-LED zu sehen. Hab mir die Programme DiskMon und FileMon gesaugt und laufen lassen. Im DiskMon kann man sehen, dass jede Sekunde einige Blöcke auf die Platte geschrieben werden, man sieht aber nicht, wer das macht. Zum Beispiel:

16:14:22 0.00012398 1 Write 50278992 1
16:14:22 0.00012398 1 Write 4210464 8
16:14:22 0.00012398 1 Write 4210456 8
16:14:22 0.00012398 1 Write 73441608 32
16:14:22 0.00012398 1 Write 4210464 8
16:14:22 0.00012398 1 Write 73441608 32
16:14:22 0.00012398 1 Write 73442280 32
16:14:22 0.00012398 1 Write 73463368 32
16:14:22 0.00012398 1 Write 73442376 32
16:14:22 0.00012398 1 Write 73442536 32
16:14:22 0.00012398 1 Write 73442472 32
16:14:22 0.00012398 1 Write 73468904 32
16:14:22 0.00012398 1 Write 73456392 32
16:14:22 0.00012398 1 Write 73442408 32
16:14:22 0.00012398 1 Write 73469832 32
16:14:22 0.00012398 1 Write 73444936 32
16:14:22 0.00012398 1 Write 73475592 32
16:14:22 0.00012398 1 Write 73442872 8
16:14:22 0.00012398 1 Write 73469896 8
16:14:22 0.00012398 1 Write 4210456 8

Im FileMon sieht man viele Prozesse, die ich aber alle erst nach und nach analysieren muss. Zum Beispiel:

16:07:40 iexplore.exe:3864 QUERY INFORMATION D:\Programme\Microsoft Office\Office12\Groove.exe SUCCESS Attributes: A
16:07:41 WZCSLDR2.exe:2176 OPEN C:\WINDOWS\system32\ANIWZCSUSERNAME{D1157C0B-EB4B-4C6F-ABF3-1011192F15C5} SUCCESS Options: Open Access: 0012019F
16:07:41 WZCSLDR2.exe:2176 READ C:\WINDOWS\system32\ANIWZCSUSERNAME{D1157C0B-EB4B-4C6F-ABF3-1011192F15C5} SUCCESS Offset: 0 Length: 128
16:07:41 WZCSLDR2.exe:2176 CLOSE C:\WINDOWS\system32\ANIWZCSUSERNAME{D1157C0B-EB4B-4C6F-ABF3-1011192F15C5} SUCCESS
16:07:41 explorer.exe:440 QUERY INFORMATION D:\Programme\D-Link\D-Link Wireless N DWA-140\ANILang.dll SUCCESS Attributes: A
16:07:41 explorer.exe:440 OPEN D:\Programme\D-Link\D-Link Wireless N DWA-140\ANILang.dll SUCCESS Options: Open Access: 00100020
16:07:41 explorer.exe:440 QUERY INFORMATION D:\Programme\D-Link\D-Link Wireless N DWA-140\ANILang.dll SUCCESS FileNameInformation
16:07:41 explorer.exe:440 QUERY INFORMATION D:\Programme\D-Link\D-Link Wireless N DWA-140\ANILang.dll SUCCESS Length: 98304
16:07:41 explorer.exe:440 CLOSE D:\Programme\D-Link\D-Link Wireless N DWA-140\ANILang.dll SUCCESS

Weisst Du noch ein anderes Programm, mit dem man was rausbekommen kann?
Gruß Norbert
 

Online-Statistiken

Zurzeit aktive Mitglieder
1
Zurzeit aktive Gäste
58
Besucher gesamt
59

Beliebte Forum-Themen

Zurück
Oben Unten