explorer.exe hat ein Problem festgestellt und muss beendet werden. |
||
---|---|---|
#0
| ||
16.09.2005, 09:09
...neu hier
Beiträge: 1 |
||
|
||
30.12.2007, 01:56
...neu hier
Beiträge: 10 |
#2
Hi, hatte genau das gleiche Problem.
mir wurde hiermit geholfen: Start - Ausführen: Eingabe von: regsvr32 /u shmedia.dll - enter probiers mal. Gruß Macaco Zitat http://board.protecus.de/t32162.htm |
|
|
||
21.01.2008, 01:44
...neu hier
Beiträge: 1 |
#3
Vielen Dank Macaco, hab über Google gesucht und bin mit Glück auf diesen Beitrag gestossen.
Scheinbar hat das bei mir geholfen, hatte genau das Problem, das mirror auch angesprochen hatte! Ob da wohl eines der Windowsupdates für´n A... war? Oder ob das mit der X2 Cpu zusammenhängt, k.A.?! |
|
|
||
27.01.2008, 14:22
...neu hier
Beiträge: 1 |
#4
Zitat Cpt.Willard postetebei mir genauso. ich bin so froh das ich diesen beitrag gefunden habe! jetzt funktioniert bei mir alles einwandfrei. danke! |
|
|
||
30.01.2008, 19:06
Member
Beiträge: 13 |
#5
Hallo habe ein ähnliches probl. jedesmal wenn ich eine datei im windows explorer öffnen möchte bekomme ich die meldung explorer exe hat ein probl. festgestellt und muss beendet werden hijackthis logfile zeigt mir das an kann mir jemand helfen bitte
Logfile of HijackThis v1.99.1 Scan saved at 18:48:43, on 30.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\explorer.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programme\ICQ6\ICQ.exe C:\Dokumente und Einstellungen\Pauline\Desktop\HijackThis.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe |
|
|
||
30.01.2008, 20:08
Ehrenmitglied
Beiträge: 6028 |
||
|
||
30.01.2008, 20:17
Member
Beiträge: 13 |
#7
bin nach der anleitung gegangen die im netz war weis nicht glaub schon ist das schlimm kannst du mir helfen
|
|
|
||
30.01.2008, 20:19
Ehrenmitglied
Beiträge: 6028 |
#8
Hijack This Back-ups
Starte Hijack This,Klicke: Do a Systemscan only Rechts unten klicke Config…. klick Backups Und setze die entfernte Daten zurück(Restore),Rechner neustarten Erstellen eines Hijackthis-Logfiles Entferne HijackThis v1.99.1 Als erstes mach ein neuen Ordner auf C:\ z.b. C:\HijackThis,download HijackThis.exe dahin Download: HijackThis202 Doppelklick HijackThis.exe und installiere das Tool in C:\Programme Am Ende steht auf dein Desktop eine verknüpfung Starte Hijack This und klicke “Do a system scan and safe a logfile” Save log --> hijackthis.log - Save - es öffnet sich der Editor nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" __________ MfG Argus |
|
|
||
30.01.2008, 20:30
Member
Beiträge: 13 |
#9
so hab ich alles getan hier ist es
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:29:25, on 30.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Winamp\winampa.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\Programme\BitTorrent_DNA\dna.exe C:\Programme\ICQ6\ICQ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Windows Live\Messenger\MsnMsgr.Exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\explorer.exe C:\Programme\Hijack This\hijackthis.exe C:\WINDOWS\System32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.gmx.net/home R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dutch.ircfast2.com/index.php?rvs=hompag R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = microsoft.com;windowsupdate.microsoft.com;v4.windowsupdate.microsoft.com;v5.windowsupdate.microsoft.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\System32\winsys2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\BitTorrent_DNA\dna.exe" O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{4005F004-1C0E-4E55-9011-39110F0BEB03}: NameServer = 85.255.115.156,85.255.112.172 O17 - HKLM\System\CCS\Services\Tcpip\..\{AFBE8B0A-0549-4572-B5E8-D9A94786D2C4}: NameServer = 85.255.115.156,85.255.112.172 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.156 85.255.112.172 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.156 85.255.112.172 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.156 85.255.112.172 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.156 85.255.112.172 O21 - SSODL: sapnet - {90EEF63F-4297-4C1C-A742-4CF17FC87AA0} - C:\WINDOWS\sapnet.dll (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe -- End of file - 6348 bytes gruß enhuh |
|
|
||
30.01.2008, 20:42
Ehrenmitglied
Beiträge: 6028 |
#10
1.
HijackTHis Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei Zitat O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)klicke: Fix checked Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst FixWareout http://www.virus-protect.org/artikel/tools/fixwareout.html Download: Fixwareout zum Desktop Klicke dann auf "Next" > "Install" > achte darauf dass ein Häkchen sitzt bei "Run fixit" klicke dann auf "Finish". Der Fix wird nun starten, folge den Hinweisen. Du wirst gefragt, den Rechner neu zustarten (reboot), mach das bitte. Dein System wird länger dazu brauchen als sonst, das ist normal. Wenn dein Rechner wieder aufgestartet ist, folge den Hinweisen. Dann wird HijackThis starten. Ein logfile wird sich oeffnen(report.txt) Kopiere den Inhalt des Berichts report.txt in diesen Thread Note* Solltest du Probleme mit deiner Internet Verbindung bekommen: Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste auf Default Connection (Normale Verbindung), das ist normalerweise die örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder vorhanden). -> Start->Ausführen->schreib rein: ipconfig /flushdns (beachte das Leerzeichen hinter 'ipconfig'!) __________ MfG Argus |
|
|
||
30.01.2008, 21:15
Member
Beiträge: 13 |
#11
alles erledigt hier ist es muss aber um halb zehn zur arbeit wenn ich mich nicht mehr melde schreibe ich morgen mittag wieder hab schonmal dank gruß enhuh Username "Pauline" - 30.01.2008 20:50:07 [Fixwareout edited 9/01/2007]
~~~~~ Prerun check HKLM\SOFTWARE\~\Winlogon\ "System"="kdrqr.exe" HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{AFBE8B0A-0549-4572-B5E8-D9A94786D2C4} "nameserver"="85.255.115.156,85.255.112.172" <Value cleared. HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{AFBE8B0A-0549-4572-B5E8-D9A94786D2C4} "DhcpNameServer"="85.255.115.156,85.255.112.172" <Value cleared. HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{C742352E-9DDF-41CE-ACEC-16BF096AFF8B} "DhcpNameServer"="85.255.115.156,85.255.112.172" <Value cleared. Der DNS-Auflösungscache wurde geleert. System was rebooted successfully. ~~~~~ Postrun check HKLM\SOFTWARE\~\Winlogon\ "system"="" .... .... ~~~~~ Misc files. .... ~~~~~ Checking for older varients. .... ~~~~~ Current runs (hklm hkcu "run" Keys Only) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup" "RTHDCPL"="RTHDCPL.EXE" "WinampAgent"="C:\\Programme\\Winamp\\winampa.exe" "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit" "avgnt"="\"C:\\Programme\\Avira\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "SkyTel"="SkyTel.EXE" "nwiz"="nwiz.exe /install" "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe" "SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.6.0_03\\bin\\jusched.exe\"" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BitTorrent DNA"="\"C:\\Programme\\BitTorrent_DNA\\dna.exe\"" "ICQ"="\"C:\\Programme\\ICQ6\\ICQ.exe\" silent" "AlcoholAutomount"="\"C:\\Programme\\Alcohol Soft\\Alcohol 120\\axcmd.exe\" /automount" "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe" "MsnMsgr"="\"C:\\Programme\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background" .... Hosts file was reset, If you use a custom hosts file please replace it... ~~~~~ End report ~~~~~ |
|
|
||
30.01.2008, 22:40
Member
Beiträge: 4730 |
#12
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Gehört zu 99% zur Soundkarte - den EIntrag würde ich also wiederherstellen. @enhuh1 Ok, hab den Thread gefunden. Du kannst meine PN also quasi ignorieren. __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
31.01.2008, 09:23
Ehrenmitglied
Beiträge: 1441 |
#13
enhuh1
poste nun, um weiter zu reinigen, das Log von Combofix http://www.virus-protect.org/artikel/tools/combofix.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
31.01.2008, 16:45
Member
Beiträge: 13 |
#14
was soll ich machen verstehe ich nicht
|
|
|
||
31.01.2008, 17:01
Ehrenmitglied
Beiträge: 1441 |
#15
««
1. auf den Link klicken http://www.virus-protect.org/artikel/tools/combofix.html 2.Combofix laden 3. laufen lassen 4. Log abkopieren (mit rechter Maustaste - kopieren - dann mit rechter Maustaste - einfügen) __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
Ich weis das Thema : (explorer.exe hat ein Problem festgestellt und muss beendet werden.) Ist hier schon ein paarmal behandelt worden.
Hab mir auch alles Durchgelesen und sachen ausprobiert.
Aber bei mir ist es so mit Kurz Videos zum Beispiel.
Habe einen Ordner Lustige Sachen mit Videos.
Da wollte ich jetzt mal Ordnung reinbringen da es Avi-, Mpeg-, und Asf Videos sind.
Habe neue Unterordner Angelegt und wollte die Videos sortieren.
Nach fünf Videos die ich verschoben habe geht das Fenster auf.
Hab es noch 20mal Probiert ist immer das Gleiche Problem.
Fenster geht auf
explorer.exe hat ein Problem festgestellt und muss beendet werden.
Ich klicke auf weitere Informationen:
Problemsignatur
AppName: explorer.exe
AppVer: 6.0.2800.1106
ModName: xvid.dll
ModVer: 0.0.0.0
Offset: 0000e732
Wenn ich den Problembericht aufmache, geht in editor auf.
Gibt das hier bestimmt 10 Seiten.
Kann mir jemand helfen ? ? ?
Wäre echt nett.
Was ich noch gleich dazu sagen muß sie Datei Winsys.exe finde ich auf meinem PC nirgends ? ? ?
Was hat das zu heißen ?
Hatte das Problem auch schon mit dem Internetexplorer, da ist es nur abundzu.
Wenn ich So Lustige Videos in netz anschauen will mit dem Windows Media Player.
Mfg Mario
Ps: Bitte helft mir