Wie man in der Ereignisanzeige wirklich sucht
Win+R, eventvwr — und dann nicht im Baum herumklicken, sondern für das Systemprotokoll „Aktuelles Protokoll filtern“ verwenden. Das Feld „Ereignis-IDs“ nimmt kommagetrennte IDs an, ein Minus schließt aus (41,-6008 heißt „alles außer“), und die Quellliste schränkt ein: Kernel-Power, WHEA-Logger usw. Ein gespeicherter Filter bleibt als benutzerdefinierte Ansicht links stehen — die Suche richtet man einmal ein. Ehrliche Warnung: IDs wiederholen sich über Quellen hinweg, Filter auf Quelle plus ID ist der Unterschied zwischen Signal und Rauschen.
Die sieben Suchen, die sich lohnen
Kernel-Power 41 ist der erste Stopp: Windows hat Strom verloren oder ist ohne Vorwarnung eingefroren — harter Freeze, erzwungenes Ausschalten, schwächelndes Netzteil — und der Zähler davon ist der echte Instabilitätsindex der Maschine. Ereignis 6008 markiert unerwartete Herunterfahren, beim nächsten Start protokolliert, und BugCheck 1001 hält den Stopcode des Bluescreens samt Pfad zum Minidump fest — der Beweis, „warum er abgestürzt ist, während ich weg war“. WHEA-Logger 17, 18 und 19 sind Hardware-Fehlermeldungen von CPU oder Plattform: einer allein ist Rauschen, ein sich wiederholendes Muster auf demselben Kern deutet auf Prozessor, RAM oder Mainboard. Application Error 1000 und Windows Error Reporting 1001 im Anwendungsprotokoll zeigen, welche Desktop-Programme wie oft abstürzen — der stille Grund, warum eine „buggige“ App der Windows-Frage angelastet wird.
Die letzten beiden betreffen Speicher. Kernel-PnP 219 fängt Treiber, die sich für ein Gerät nicht geladen haben — der Grund, warum ein USB-Laufwerk „manchmal“ fehlt. Disk 7 und 153 (Quellen storahci/stornvme) melden defekte Blöcke und Kommando-Timeouts: Einzelfälle vergisst man, ein Häufchen nach einem Freeze heißt: Daten sichern, bevor weiterdiagnostiziert wird.
- Kernel-Power, ID 41 — Dirty Shutdowns und harte Freezes; als Instabilitätsindex zählen
- BugCheck, ID 1001 — Stopcodes des Bluescreens samt Minidump-Pfad
- WHEA-Logger, IDs 17/18/19 — Hardwarefehler von CPU und Plattform; Wiederholungen auf einem Kern sind die Spur
- Application Error, ID 1000 — welche Programme tatsächlich abstürzen und wie oft
- Kernel-PnP, ID 219 — Gerätetreiber, die beim Start nicht geladen wurden
- Disk, IDs 7 und 153 — defekte Blöcke und Timeouts; ein Häufchen nach dem Freeze heißt Backup
Wie man liest, was man findet
Kontext schlägt Einzelereignisse. Eine 41 in einem halben Jahr bei bekanntem Stromausfall ist nichts; fünf in einer Woche ohne Aussetzer sind ein Muster, erst recht, wenn WHEA-Fehler dieselben Zeitstempel tragen. Gleichen Sie das Anwendungsprotokoll mit der Minute des System-Absturzes ab: Das Programm, das unmittelbar davor starb, ist meist Verdächtiger, nicht Opfer. Und halten Sie den Zuverlässigkeitsmonitor (perfmon /rel) daneben: Seine Zeitleiste legt Abstürze über Installationen und Updates und löst damit die Hälfte der „Windows wurde langsam“-Rätsel von selbst.
Fragen und Antworten
Wie finde ich heraus, warum mein PC abgestürzt ist?
Ereignisanzeige öffnen, das Systemprotokoll nach Kernel-Power 41 und BugCheck 1001 filtern — das zeigt Dirty Shutdowns und Stopcodes. Zeitstempel mit WHEA-Logger-Fehlern und dem Zuverlässigkeitsmonitor abgleichen, dann zeigt sich das Muster.
Was bedeutet Kernel-Power mit der Ereignis-ID 41?
Windows wurde ohne Vorwarnung beendet: Freeze mit erzwungenem Ausschalten, echter Stromverlust oder schwindende Hardware. Eine einzelne 41 ist Rauschen, ein wachsender Zähler ein Fall für die Analyse.
Vor dem Kauf genau wissen, was enthalten ist.
Der einmalige 30-Minuten-Test umfasst Basisfunktionen. PRO-markierte Werkzeuge bleiben bis zur Aktivierung einer kostenpflichtigen Lizenz gesperrt.
Weiterlesen
Schreiben Sie uns: [email protected]