Winamp und Explorer.exe

Dieses Thema im Forum "Audio und Video" wurde erstellt von q3badboy, 18. März 2006 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 18. März 2006
    Hi leute ich habe 2 probs bei meinem computer.

    1. Wenn ich winamp starte, dann hängt es sich erstmal auf und man kann nix klicken und es nicht mehr schließen. Wenn ich 1-2 min warte funktioniert es einwandfrei...

    2. Mein explorer hängt sich ständig auf. manchmal erst wenn ich irgendwelche ornder durchstöber und manchmal wenn ich ihn starte. Ich habe schon einige dinge probiert wie in der bootini /execute=optin in /noexecute zu ändern, windows repariern etc. Man muss den Explorer dann mit strg+alt+enf beenden und neu starten

    Hab nen Laptop
    Amd 3000+
    512mb ddr
    x700 64mb
    Win Xp Professional

    und nen Windows Vista Skin <- ich glaub daran liegts


    hat einer ne ahnung was man da machen könnte irgendwelche progs oder regestry tips????

    jede hilfe kriegt nen 10er

    mfg badboy
     
  2. 18. März 2006
    Also ich würde den Skin erstmal runterschmeißen, denn die machen meistens immer nur ärger!
    Ist das denn nur bei den zwei genannten Progs oder auch bei anderen Anwendungen?
    Ansonsten deinstalieren-->Neuinstallieren bzw.updaten.
    Und ich würd mal n Viren scan machen, wenn du das noch nicht gemacht hast.

    Greatz
     
  3. 18. März 2006
    also virus scan hab ich schon gemacht und es ist nur bei den beiden anwendungen. hab den skin mal runter aber des prob ist immer noch da
     
  4. 18. März 2006
    Wie lange hast du denn schon dieses Problem?
    Sonst könntest du deinen Rechner doch einfach auf einen Stand setzen, wo noch alle einwandfrei lief.
    Zeigt er dir denn gar keine Fehlermeldung an, wenn zum beispiel der Explorer abschmiert?
    Normalerweise sagt er dann, welche datei fehlt oder beschädigt ist. Am besten du schreibst das wichtigste mal hier rein, so dass man sich n bild über den Ursprung machen kann.

    Greatz
     
  5. 18. März 2006
    potentielle ursachen

    VIREN ...
    1. Download CCleaner
    Lösche mit dem CCleaner deine Temporären Dateien
    außerdem starte mit ihm eine säuberung deiner registry (unter probleme probleme suchen - alle beheben, sicherung machen)

    2. Hijackthis AnleitungZeige mir das Logfile von HJT

    3. escan anleitung Bearbeite das Logfile (mwav.log) vom escan . indem du die mwav.log mit einem Texteditor öffnest, und jede Zeile/Eintrag die das wort "infected" enthällt in deiner nächsten antwort wiedergibts.

    speicher
    http://www.chip.de/downloads/c1_downloads_13007829.html
    und wenn dort fehler auftauchen
    http://www.memtest86.com/

    zeig uns die ergebnisse , dann sehen wir weiter.

    außerdem
    um das abstürzen der explorer.exe zu minimieren
    start systemsteuerung ordneroptionen ansicht
    dort die option "ordnerfenster in einem eigenen prozess starten" aktivieren
    damit wird die fehlerwirkung verringert, der fehler aber nicht behoben

    mfg spotting
     
  6. 19. März 2006
    sodala

    also ich denke mal ich kann viren ausschließen, da ich vor paar tagen erst formatiert habe...

    aba habs trotzdem mal so gemacht wie du gesagt hast.

    ccleaner drüber laufen lassen...

    highjack this hab nix gefunden aber die log mal angehängt

    escan hat nix gefunden und der memtest auch net


    mfg badboy


    Code:
     Logfile of HijackThis v1.99.1
    Scan saved at 13:07:11, on 19.03.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programme\DriveCrypt\DcrServ.exe
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\eTrust Antivirus\InoRT.exe
    C:\Programme\CA\eTrust Antivirus\InoTask.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Programme\Logitech\Video\LogiTray.exe
    C:\Programme\IconSaver\IconSaver.exe
    C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programme\DAEMON Tools\daemon.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    C:\Programme\VoipStunt.com\VoipStunt\VoipStunt.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\Logitech\SetPoint\SetPoint.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    C:\Programme\Logitech\Video\FxSvr2.exe
    C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
    C:\Programme\Trillian\trillian.exe
    C:\Programme\Winamp\winamp.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    E:\Incomming\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://messenger.msn.com/flash/?mkt=de-de&version=7,0,60,0
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [KTPWare] C:\Programme\Elantech\ktp3.exe
    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe 
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [IconSaver] C:\Programme\IconSaver\IconSaver.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142086069453
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A4AD55E0-D3A3-437B-8A35-93AE57F1D538}: NameServer = 192.168.0.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: DriveCrypt Service (DriveCryptService) - Unknown owner - C:\Programme\DriveCrypt\DcrServ.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    
    
    öhm escan hat doch was gefunden
    Code:
    C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\viewing_details_about_infected_file_proc.html
    Sun Mar 19 13:22:26 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\viewing_details_about_an_infected_file.html
    Sun Mar 19 13:22:26 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\viewing_details_about_infected_file_proc.html
    Sun Mar 19 13:22:25 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\using_the_cure_action_options_remove_infected_macros_popup.html
    Sun Mar 19 13:22:18 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\send_infected_files_only.html
     Sun Mar 19 13:22:18 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\send_analysis_send_infected_files_only_popup.html
    Sun Mar 19 13:22:18 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\send_analysis_infected_files.html
    Sun Mar 19 13:22:14 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\renaming_infected_file_after_scan_proc.html
    Sun Mar 19 13:22:14 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\renaming_an_infected_file_after_a_scan.html
    Sun Mar 19 13:22:14 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\renaming_infected_file_after_scan_proc.html
    Sun Mar 19 13:22:13 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\remove_infected_macros.html
    Sun Mar 19 13:22:05 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\moving_infected_file_after_scan_proc.html
    Sun Mar 19 13:22:05 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\moving_an_infected_file_after_a_scan.html
    Sun Mar 19 13:22:03 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\log_infected_popup.html
    Sun Mar 19 13:22:03 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\log_detail_infected_object.html
    un Mar 19 13:22:01 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\infected_files.html
    Sun Mar 19 13:22:02 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\infected_files_02.htm
    Sun Mar 19 13:21:58 2006 => Scanne Datei C:\Programme\CA\Etrust Antivirus\Lang\German\Help\inocit\deleting_infected_file_after_scan_proc.html
    
    
     
  7. 19. März 2006
    so, der hijackthis scan hat neben der möglichkeit viren zu finden noch den wunderbaren nebeneffekt, dass ich etwas mehr über dein system in erfahrung bringen kann.

    nun, dein system scheint aktuell zu sein,
    du hast mit etrust eine antivirensoftware, und
    hijackthis und escan scheinen sauber.

    memtest reagiert nicht auf fehler, also
    muss das problem woanders liegen.

    Windows Sysinternals: Documentation, downloads and additional resources

    die seite wirst du gleich besuchen, dort lädst du dir die programme
    autoruns
    und
    process explorer

    1. starte den process explorer, und verursache den fehler,
    achte darauf, wie der process explorer reagiert,
    wo etwas ins stocken gerät.

    wenn du glück hast, erkennst du, was den fehler verursacht

    2. sollte das nicht zum erfolg führen, deaktiviere folgende dinge.


    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\eTrust Antivirus\InoRT.exe
    C:\Programme\CA\eTrust Antivirus\InoTask.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\WINDOWS\SOUNDMAN.EXE
    (Anmerkung, nutzt du eine Realtek soundkarte? wenn ja, ok, wenn nicht, lade diese datei beim onlinescan jotti hoch)
    C:\Programme\IconSaver\IconSaver.exe
    C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    C:\Programme\VoipStunt.com\VoipStunt\VoipStunt.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
    C:\Programme\Trillian\trillian.exe
    C:\Programme\Winamp\winamp.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    E:\Incomming\HijackThis.exe

    also mit anderen worten, deaktiviere die meisten der programme die im hintergrund laufen, und teste, ob der fehler dann auch auftritt

    außerdem solltest du folgende einträge mit hijackthis überdenken.
    denn
    nicht alle dinge werden von dir wirklich beim systemstart benötigt.

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://messenger.msn.com/flash/?mkt=de-de&version=7,0,60,0
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE ( je nach JOTTI SCAN?)
    O4 - HKLM\..\Run: [IconSaver] C:\Programme\IconSaver\IconSaver.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142086069453
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A4AD55E0-D3A3-437B-8A35-93AE57F1D538}: NameServer = 192.168.0.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe

    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

    da bin ich jetzt ein wenig verwirrt,
    nutzt du das vista pack von braco, oder den tune up styler? beides ist nicht gut !!!

    all diese dinge sollten nicht im autostart sein.
    dafür hast du das programm autoruns, dass du im abgesicherten modus nutzen solltest, wenn hijackthis keinen erfolg verbucht.
    (wichtig, entferne mit autoruns nur die einträge, die du kennst, nichts anderes,!!! sonst startet der pc vlt nicht mehr)

    mfg spotting
     
  8. 19. März 2006
    also hab mal noch die beiden progs gezogen und beim autoruns die unnötigen sachen ausm autostart raus. danach hab ich process explorer geöffnet und ne halbe stunde versucht mein explorer abstürzen zu lassen ^^ ging net. hoff mal das bleibt jetzt so


    Code:
    da bin ich jetzt ein wenig verwirrt,
    nutzt du das vista pack von braco, oder den tune up styler? beides ist nicht gut !!!
    ich hab tune up utilities halt installiert aber mit dem win styler hab ich nichts gemacht.

    eigentlich hab ich nur das vista pack laufen


    achja big thx aufjedenfall für deine hilfe den 10er haste dir 3 mal verdient. hast auf jedenfall mal was gut bei mir. falls der fehler nochmal auftritt werd ich hier nochmal reinschreiben im moment gehts auf jedenfall


    mfg badboy
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.