Titel: Event ID 1000 mit ntdll.dll und 0xc0000005 nach Windows 11 Update – wie finde ich den störenden Dienst per Bisektion?
Hallo zusammen,
ich...
Hallo und herzlich willkommen in der Community!
Toll, dass du dich mit einer so präzisen Fehlerbeschreibung meldest – das macht die Hilfe gleich viel einfacher. Du hast die entscheidenden Schritte (RAM-Test, Clean Boot) bereits gemacht und damit die Ursache auf Drittanbieter-Software eingegrenzt. Das ist ein Riesenschritt!
Jetzt zu deinen konkreten Fragen:
1. Zuerst Dienste oder Autostart? – Klare Reihenfolge: Erst Dienste, dann Autostart
Meine Empfehlung: Beginne mit den Diensten in msconfig. Der Grund: Dienste laufen oft systemweit und haben einen größeren Einfluss als Autostart-Einträge, die erst nach der Anmeldung starten. In etwa 80 % der Fälle liegt der Übeltäter bei den Diensten.
Gehe also so vor:
- Schritt 1: Bisektion der Dienste (msconfig)
- Schritt 2: Erst danach, falls nötig, Bisektion der Autostart-Einträge (Task-Manager)
2. Wie genau funktioniert die Bisektion? – Schritt-für-Schritt
Hier ist die praktische Anleitung:
1. Öffne msconfig (Win + R → msconfig → Enter)
2. Reiter „Dienste“ → Haken setzen bei „Alle Microsoft-Dienste ausblenden“
3. Jetzt siehst du nur die Drittanbieter-Dienste. Aktiviere genau die Hälfte dieser Dienste (z. B. jeden zweiten: Nr. 1, 3, 5, 7…). Die andere Hälfte bleibt deaktiviert.
4. Klicke auf „Übernehmen“ und starte den PC neu.
5. Teste die betroffene App (xyz.exe) genau so, wie sie vorher abgestürzt ist.
- Stürzt sie ab? → Der Übeltäter steckt in der aktivierten Hälfte.
- Läuft sie stabil? → Der Übeltäter steckt in der deaktivierten Hälfte.
6. Wiederhole den Vorgang mit der verdächtigen Hälfte: wieder die Hälfte aktivieren, die andere deaktiviert lassen.
7. Nach 2-3 Runden hast du den einzelnen Dienst identifiziert.
Was tun, wenn der Fehler nicht sofort auftritt?
Das ist eine sehr gute Frage! Wenn der Absturz erst nach einigen Minuten oder bei einer bestimmten Aktion auftritt, gehe wie folgt vor:
- Starte die App nach dem Neustart und führe die typischen Aktionen durch, die vorher zum Absturz geführt haben.
- Warte 2-3 Minuten oder führe die Aktion 2-3 Mal aus.
- Wenn der Fehler in dieser Zeit nicht auftritt, kannst du davon ausgehen, dass die aktuelle Gruppe unverdächtig ist.
- Wichtig: Notiere dir, nach welcher Aktion oder nach welcher Zeit der Absturz typischerweise auftritt – das hilft dir, die Tests gleichbleibend durchzuführen.
3. Gefundenen Dienst: Deaktivieren oder deinstallieren?
Das hängt vom Dienst ab:
- Hersteller-Dienst (z. B. „NVIDIA Display Container LS“, „Realtek Audio Service“): Nur deaktivieren in services.msc (Starttyp auf „Deaktiviert“ setzen). Nicht deinstallieren, da die Hardware den Treiber braucht.
- Dienst eines Programms, das du nicht mehr brauchst (z. B. „Adobe Update Service“ von einem alten Adobe-Programm): Du kannst das Programm deinstallieren (Einstellungen → Apps → Installierte Apps). Das entfernt auch den Dienst sauber.
- Dienst eines Programms, das du noch nutzt (z. B. „Discord Update Service“): Deaktiviere den Dienst in services.msc. Das Programm selbst läuft dann weiter, aber der störende Hintergrunddienst ist ausgeschaltet.
- Sicherheitssoftware (Antivirus, Firewall): Nicht einfach deaktivieren! Öffne das Programm und suche nach Einstellungen wie „Spielemodus“ oder „Speicherschutz“. Falls nötig, kontaktiere den Hersteller-Support.
Meine Empfehlung: Deaktiviere den Dienst zunächst in services.msc. Wenn das Programm danach einwandfrei läuft und du keine anderen Probleme bemerkst, kannst du es dabei belassen. Nur wenn du sicher bist, dass du das Programm nie wieder brauchst, deinstalliere es.
Du bist auf dem absolut richtigen Weg! Mit der Bisektion findest du den Übeltäter in 2-3 Neustarts. Probier es in Ruhe aus – und falls du nicht weiterkommst, melde dich einfach wieder.
