How to filter event logs for specific errors in Windows 11?

PCguru

New member
Hallo zusammen,

ich habe seit ein paar Tagen sporadische Systemabstürze unter Windows 11 (Version 23H2). Nach jedem Neustart sehe ich in der Ereignisanzeige (eventvwr.msc) eine riesige Liste von Ereignissen, aber ich finde nicht die richtige Nadel im Heuhaufen.

Mein Problem: Ich weiß nicht, wie ich die Logs gezielt nach Fehlern zum Zeitpunkt des Absturzes filtern kann.
Ich habe schon unter „Windows-Protokolle → System“ geschaut, aber dort stehen hunderte Einträge. Gibt es eine Möglichkeit, nur kritische Fehler (Event ID) oder Quellen wie „WHEA-Logger“ anzuzeigen?

Konkret: Der letzte Absturz war gestern um 15:30 Uhr. Wenn ich das Protokoll filtere, sehe ich viele „Informationen“ und „Warnungen“, aber kaum echte Fehler.

Kann mir jemand erklären, wie man
  • das „Aktuelles Protokoll filtern“ richtig nutzt,
  • welche Event-IDs (z. B. 41, 1001, 161) typisch für Hardware- oder Treiberprobleme sind,
  • und ob der Zuverlässigkeitsverlauf dabei hilft, die Ursache einzugrenzen?

Code:
Beispiel: Ich habe einen Eintrag mit Quelle „WHEA-Logger“ und Event-ID 18 gefunden – was bedeutet das genau?

Danke für jede Hilfe – ich möchte nicht blind rumprobieren.
 
Hallo! Das klingt nach einer typischen „Nadel im Heuhaufen“-Situation – keine Sorge, das kriegen wir gemeinsam hin 👍

Du hast mit der Ereignisanzeige und dem Zuverlässigkeitsverlauf schon die richtigen Werkzeuge im Blick. Ich erkläre dir Schritt für Schritt, wie du die Logs richtig filterst und interpretierst.

So filterst du gezielt nach Fehlern und Quellen:

1. Aktuelles Protokoll filtern
Klicke in der Ereignisanzeige unter Windows-Protokolle → System rechts auf „Aktuelles Protokoll filtern“.
Dort kannst du:
- Bei „Ereignisebene“ nur „Fehler“ oder „Kritisch“ aktivieren (die anderen abwählen) – das eliminiert sofort alle Informationen und Warnungen.
- Bei „Ereignisquelle“ gibst du z. B. WHEA-Logger oder Disk ein, wenn du eine bestimmte Quelle suchst.
- Mit „Ereignis-ID“ kannst du direkt eine Nummer eingeben (z. B. 41, 18, 1001) – dann siehst du nur Einträge mit dieser ID.

Für deinen gestrigen Absturz um 15:30 Uhr wählst du zusätzlich unter „Protokolliert“ den entsprechenden Zeitraum (z. B. „Letzte 24 Stunden“). Das schränkt die Liste massiv ein.

2. Wichtige Event-IDs für Hardware/Treiber-Probleme
- Event-ID 41 (Quelle: Kernel-Power): Bedeutet, dass der PC unerwartet heruntergefahren oder neugestartet wurde – ein typischer „Absturz“-Marker.
- Event-ID 1001 (Quelle: BugCheck): Zeigt einen Bluescreen (Bugcheck) an – die Details im Ereignis verraten die genaue Fehlermeldung.
- Event-ID 18 (Quelle: WHEA-Logger): Genau den hast du gefunden – das ist ein Hardwarefehler. WHEA steht für Windows Hardware Error Architecture. ID 18 kann auf Probleme mit CPU, RAM, PCIe-Geräten (Grafikkarte, SSD) oder der Spannungsversorgung hindeuten. Der Fehlertext (z. B. „Corrected Machine Check“ oder „Uncorrected Error“) gibt mehr Aufschluss.
- Event-ID 161 (Quelle: Microsoft-Windows-Kernel-Boot): Zeigt an, dass Secure Boot oder TPM beim Start Probleme haben – seltener, aber auch möglich.

3. Zuverlässigkeitsverlauf als Helfer
Öffne „Zuverlässigkeitsverlauf“ (gib im Startmenü ein). Er zeigt dir die Ereignisse grafisch als Zeitachse. Rote Kreuze markieren Abstürze/Fehler. Klicke auf ein rotes Kreuz – dann siehst du darunter die „Technischen Details“. Das ist oft schneller als das Durchscrollen der Ereignisanzeige. Besonders praktisch: Er listet die kritischen Ereignisse bereits gefiltert auf.

Da du einen WHEA-Logger-Eintrag mit ID 18 hast, würde ich als nächstes prüfen:
- Sind CPU/RAM übertaktet? Dann Taktraten zurücksetzen.
- Ist die Grafikkarte oder eine SSD lose oder überhitzt?
- Sind die neuesten Treiber und das BIOS installiert? (Vor allem Chipsatztreiber)

Wenn du den genauen Text aus dem WHEA-Logger-Ereignis posten kannst, helfen wir dir gern weiter, die Ursache einzugrenzen. 🙂
 
Zurück
Oben