Fehlermeldung: Failed to get session notifikations

Hallo,

auf dem Laptop meines Freundes kommt immer die Fehlermeldung:

Failed to get session notifikations. Hab schon tausende Programme drüber laufen lassen. Aber ich kann keine Fehler erkennen.
Kennt ihr gute Programme, die mir sagen können was das vielleicht für eine Fehlermeldung ist.
Sie erscheint direkt nach dem hochfahren. Müßte also irgendwas mit dem Autostart zu tun haben. Leider hat er tausend Programme die direkt mit hochfahren, die zu seinem Toshiba Laptop dazu gehören. Trau mich nicht da irgendwie dran zu gehen, da ich kein Plan hab was es ist.
Google Suche brachte auch keine Ergebnisse.

Danke
Ilka

Hallo,
auf dem Schreibtisch meines Freundes liegt ein Buch, dsa sich bei Aufschlagen nicht richtig verhällt, ich hab schon einiges versucht, aber es hilft nicht.

Mal klartext. OS posten, welche Notebook du hast, welches SP und vorallem, kannst sein, das der Fehler auftritt, seit du Norton runter geschmissen hast…
Gruss

Also der Rechner is ein Toshiba PSPA3E, P100 Satellite

Service Pack 2
und Norton ist schon länger runter.

Hier ist mal das Logfile von HiJackThis
vielleicht hilft dir das???

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:59:40, on 01.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
C:\Programme\Razer\Copperhead\razerhid.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Toshiba\Windows Utilities\Hotkey.exe
C:\WINDOWS\SMSC\CIRHID\V1_0_0000_0\ToshibaRC.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Synaptics\SynTP\Toshiba.exe
C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\adminsvc.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe
C:\Programme\Razer\Copperhead\razertra.exe
C:\Programme\Razer\Copperhead\razerofa.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.smartsurfer.web.de/client/webdesuche_goo…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.web.de/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM…\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM…\Run: [IntelWireless] „C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe“ /tf Intel PROSet/Wireless
O4 - HKLM…\Run: [EOUApp] „C:\Programme\Intel\Wireless\Bin\EOUWiz.exe“
O4 - HKLM…\Run: [razer] C:\Programme\Razer\Copperhead\razerhid.exe
O4 - HKLM…\Run: [avgnt] „C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe“ /min
O4 - HKLM…\Run: [Toshiba Hotkey Utility] „C:\Programme\Toshiba\Windows Utilities\Hotkey.exe“ /lang DE
O4 - HKLM…\Run: [ToshibaApp] C:\WINDOWS\SMSC\CIRHID\V1_0_0000_0\ToshibaRC.exe
O4 - HKLM…\Run: [IntelZeroConfig] „C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe“
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM…\Run: [DefragTaskBar] „C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe“
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚LOKALER DIENST‘)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚NETZWERKDIENST‘)
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚SYSTEM‘)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚Default user‘)
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User ‚SYSTEM‘)
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User ‚Default user‘)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra ‚Tools‘ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra ‚Tools‘ menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Wecker-Alarm - {7B499570-29C5-4a80-9F57-94A420D140CE} - C:\Programme\Wecker6\WfWIEButton.dll
O9 - Extra ‚Tools‘ menuitem: Nach Wecker für Windows exportieren - {7B499570-29C5-4a80-9F57-94A420D140CE} - C:\Programme\Wecker6\WfWIEButton.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra ‚Tools‘ menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‚Tools‘ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra ‚Tools‘ menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra ‚Tools‘ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {E4151B89-404A-45EA-A6CE-F48FBF363DFD} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs…
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: Web.de Browser Update (AdminSVC) - hablamax - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\adminsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Unknown owner - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe


End of file - 10721 bytes

Hab auch dieses Norton Cleaner Tool rauf gemacht, das hat nix gebracht

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

… das der Fehler auftritt, seit du Norton runter geschmissen hast…

Hallo Ilka,

Grobys Glaskugel scheint doch noch rel. klar zu sein. Meine ist leider auch nicht klarer.

Irgend ein früher oder unfertig installiertes Programm funktioniert nicht (mehr). Was im Autostart-Order liegt, sollte man alles kennen (und testen). Für die Registry gibt es zahlreiche „Cleaner“-Programme. Vielleicht hat auch ein Virus Teile der Registry oder Programmteile verändert.

Falls euer Laptop irgend eine Version von Windows aus den vergangenen fünf Jahren verwendet:
Schaut mal nach unter Start > Einstellungen > Systemsteuerung > Verwaltung > Ereignisanzeige (oder c:\WINDOWS\system32\eventvwr.exe starten). Bei Windows laufen stets drei Protokolle mit, die solche Meldungen mit Quelle und weiteren Infos speichern.

Bernhard

Hmmmmm

okay gabe die Ereignisanzeige offen aber werd absolut nicht schlau draus. Das ist unter anderem eine Fehlermeldung:

Die Registrierung des Benutzers „KUTTE\Peter“ wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird.

Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten „Lokaler Dienst“ oder „Netzwerkdienst“ ausgeführt werden.

Und das:

Bei DCOM ist der Fehler "Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. " aufgetreten, als der Dienst „upnphost“ mit den Argumenten „“ gestartet wurde, um den folgenden Server zu verwenden:
{204810B9-73B2-11D4-BF42-00B0D0118B56}

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Jetzt wird’s mit Ferndiagnose sehr zäh.

… Registrierung … wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat…

Der Fehler scheint also bereits beim Herunterfahren aufzutreten.

Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten „Lokaler Dienst“ oder „Netzwerkdienst“ ausgeführt werden.

Bei dir liegt’s vermutlich am Netzwerk-Datenupload-Dienst „upnphost“ bzw. dessen Umgebung (z. B. Firewall).

Kennst du dich mit der Registry aus?
Starte mal REGEDIT (oder einen anderen Rgistry-Editor) und suche nach dem Eintrag {204810B9-73B2-11D4-BF42-00B0D0118B56}.

Bernhard

Habe ich gefunden und nun???

Kennst du dich mit der Registry aus?
Starte mal REGEDIT (oder einen anderen Rgistry-Editor) und
suche nach dem Eintrag {204810B9-73B2-11D4-BF42-00B0D0118B56}.

Bernhard

Habe ich gefunden und nun???

Starte mal REGEDIT (oder einen anderen Rgistry-Editor) und suche nach dem Eintrag {204810B9-73B2-11D4-BF42-00B0D0118B56}.

Was steht davor oder dahinter?

{mmm was meinst du mit davor oder dahinter???

Also oben drüber steht
{beed-db9f-40fb-87bd-1990982017d2}

unten drunter steht {2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}

oder meinste den wert der dort direkt drin steht???

Den Wert darin und den Schlüssel links daneben (1 Verwaltungsstufe Stufe höher).

So langsam komme ich dann aber auch ans Ende mit meinen Ferndiagnose-Tipps.

Bernhard

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Standard REG_SZ UPnPRegistrar
AppID REG_SZ {E495081B-BBA5-4b8-BA3C-3B86A686B87A}

Standard REG_SZ UPnPRegistrar
AppID REG_SZ {E495081B-BBA5-4b8-BA3C-3B86A686B87A}

OK, das sind die Einträge in der ClassID, die AppID wird wahrscheinlich nur wieder auf upnphost.dll zeigen.

Sorry nun bin ich auch überfragt, welches Programm beim Herunterfahren noch upnphost.dll starten will. (Beim Herunterfahren sperrt Windows sinnvoller Weise das Starten von Anwendungen und Diensten, dann ist bereits keine Sitzungsinformation (session notification) mehr gültig).

Bernhard

Okay *g*

keine Ahnung was du mir grad sagen wolltest aber danke trotzdem für die hilfe :smile: