770 Benutzer online
24. November 2024, 02:43:40

Windows Community



 Antworten / AufrufeThemen mit dem Stichwort winlogon
3
Antworten
25749
Aufrufe
Windows Explorer stürzt permanent ab - ntdll.dll das Problem?
Begonnen von beccaria
10. Mai 2012, 20:37:49
Hallo,

ich habe seit mehreren Tagen ein Problem mit meinem Windows Explorer.
Anfänglich stürzte er nur ab, wenn ich in Ordnern etwas "gearbeitet/verschoben" habe usw. aber mittlerweile genügt es, überhaupt einen Ordner anzuklicken.
Sofort "friert" der Laptop ein, die Benachrichtigun "Windows Explorer funktioniert nicht mehr" erscheint, ich kann dann erst weiter arbeiten, wenn der WE geschlossen wurde. (Das selbe Probleme habe ich ca 3-4x am Tag mit Mozilla, jedoch "friert" dieses immer nur für ca 1 Min ein und somit hängt dann eben alles und erst dann kann ich weiter arbeiten. Das ist auch seeehr nervig, aber ich weiß nicht, ob es mit dem Windows Explorer Problem zusammen liegt!)

Ich habe unter Start / CMD und dem Befehl sfc scannow gesucht, das Ergebnis sah so aus:
Ergebnis:
Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und konnte einige der Dateien nicht reparieren.
Dateils finden sie in der Datei CBS.LOG
<windir\logs\CBS\CBS.log> z.b. in Windows\logs\CBS\cbs.log

Die Details konnte ich nicht abrufen, da ich keinen Zugriff hätte.

So, dann habe ich eben über die Ergebnisanzeige im System und Anwendung die "Fehler" und "Warnungen" mal genauer betrachtet und jedes mal stehen diese mit NTDLL.DLL in Verbindung.
Beispiel eines Aufrufes:
Name der fehlerhaften Anwendung: plugin-container.exe, Version: 1.9.2.4448, Zeitstempel: 0x4f563ac1
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725, Zeitstempel: 0x4ec49b8f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000222b2
ID des fehlerhaften Prozesses: 0x644
Startzeit der fehlerhaften Anwendung: 0x01cd2969729afaee
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
Pfad des fehlerhaften Moduls: C:\Windows\SysWOW64\ntdll.dll
Berichtskennung: 7831d927-9565-11e1-9e7d-14dae9404578

Gibt es noch eine Möglichkeit das Problem zu beheben?
Eine Win7 CD habe ich nicht, da ja keine mit dem Laptop mitgeliefert wurde.
(Habe diesen: http://www.asus.com/Notebooks/Versatile_Performance/X54L/)
Kann ich im Notfall einfach auf einen anderen Gerätemanager umsteigen oder würde das nur eine zeitlich begrenzte Alternative darstellen?

Ich danke für eure Antworten im Voraus.
(Achja, bitte köpft mich nicht, ich bin eine absolute Laptop-nichtkennerin :-))

P.s. „Eigene Ordner“ (Eigene Bilder, Eigene Dokumente usw.) stürzen im Übrigen nicht so schnell ab, die später erstellten und sehr vollen Ordner sofort beim Anklicken.
Ich hab die Ordneroption auch schon „im eigenen Prozessor“ starten lassen, dann stürzt es noch schneller ab…………
UND: Zu guter Letzt habe ich noch die Maleware-Log Daten:

[spoiler]
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
blblabla :: blabla-PC [Administrator]

Schutz: Aktiviert

07.05.2012 21:02:53
mbam-log-2012-05-07 (23-00-07).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 544512
Laufzeit: 1 Stunde(n), 56 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\blabla\AppData\Local\bc4581c2\X -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\$Recycle.Bin\S-1-5-21-2764755212-3932830633-3591871303-1001\$RA2P6PQ.exe (Adware.Agent) -> Keine Aktion durchgeführt.
C:\Users\blablaAppData\Local\bc4581c2\U\800000c f.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.

(Ende)

[/spoiler]

windowswindows vistavista go-windowsgo-windows winwin ymsyms windows7windows7 startstart win7win7 bgqbgq bgebge zwuzwu problemproblem searchsearch keinekeine computercomputer zguzgu startenstarten bingbing forumforum windowwindow 20002000 internetinternet d2sd2s anzeigenanzeigen programmprogramm bggbgg exeexe hilfehilfe funktioniertfunktioniert problemeprobleme
19
Antworten
11044
Aufrufe
verbindungs problem mit allerlei programmen
Begonnen von Umbralya
10. April 2011, 15:07:20
« 1 2
hyy x3...

ich hab das problem das viele programme keine internet verbindung 'abbekommen'.

folgende programme [color=red][u][b]FUNKTIONIEREN[/b][/u][/color]:
Skype
ICQ
Firefox
IE

Folgende Programme funktionieren [color=red][u][b]NICHT[/b][/u][/color]:
Call of Duty 4
Minecraft
Teamspeak² & ³
Teamviewer

(alles nur von denen von denen ich es weis)

Laptop Daten:
Motherboard: Vestel Digital The Sun
CPU: Intel Pentium III Xeon, 2500 MHz (9.5 x 263) (Duo 2.5 GHZ)
Ram: 3 GB (eigentlich 4 but u know....)
Graka: NVIDIA GeForce 8600M GT
Netzwerkkarte: Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC
Soundkarte: wird nicht erkannt (dachte kann vll auch wichtig sein)

falls ihr noch iwas wissen wollte fragt einfach...


vielen dank schonmal <3
Umbra
27
Antworten
31594
Aufrufe
Wo kommt unbekannter Benutzer her und wie krieg ich ihn weg
Begonnen von ZXTyp
28. Januar 2010, 00:40:22
« 1 2
Hi Leutz,

bevor ich zum Thema des Titels komme, muss ich kurz weiter ausholen mit meinen Ausführungen, daher bitte alles lesen, danke.

Also habe diverse Ordner, keine Systemordner, sondern ganz normale von mir angelegte die sich nicht löschen lassen. Habe dann hier gelesen aber nichts gefunden was definitiv hilft.
Doch bei einer Anweisung bin ich auf etwas seltsames aufmerksam geworden, dazu also meine Frage.

In meiner Systemsteuerung gibt es bei Benutzerkonten nur 2 und zwar Gast und mein Benutzername.

Man sollte aber hier nach der Anleitung zum löschen auf die Datei, dann auf Eigenschaften - Erweitert - Sicherheit gehen was ich auch getan habe und da sind auf einmal folgende Benutzer vorhanden :

Erstelller - Besitzer
System
S-1-5-2 und viele weitere Zahlen dahinter
Administratoren gleich Benutzer
mein Benutzer Name


So, nun bei der Datei bzw. den Dateien die ich löschen will wird mir angezeigt, sie haben keine Berechtigung und müssen die Berechtigung von diesem Benutzer S-1-5-2 usw. einholen.

Dieser Benutzer hat da bei den Eigenschaften Sicherheit nur den Haken bei : spezielle Berechichtigungen und den kann ich auch nicht raus nehmen und kann ebenso wenig diesen Benutzer löschen.

Daher meine Frage, woher kommt der überhaupt und wie kann ich den los werden, damit ich meine Dateien wieder löschen kann ???

Danke

5
Antworten
11446
Aufrufe
CPU-Auslastung dauerhaft bei 100%
Begonnen von dmeli99
08. Oktober 2009, 10:23:45
Ich hab ein großes Problem. Hab schon alles probiert, aber meine CPU-Auslastung ist dauerhaft bei 100%.
Hatte ein spiel deinstalliert, danach hing mein pc einfach. Hab mein PC dann einfach ausgeschaltet und wieder eingeschaltet. Aufjedenfall jedesmal wenn ich es normal starte, komme ich bis zum desktop. es wird auch alles geladen, aber dann wenn ich i-was anklicke, hängt mein PC. Achja sofort beim hochfahren, zeigt meine CPU 100% Auslastung an. Hab schon eine Systemwiederherstellung gemacht, bleibt trotzdem noch hängen. Hab fast alle Autostartprogramme ausgeschaltet. Nur die wichtigsten an gelassen. Hilft auch nicht. Habe das spiel im abgesichterten modus gelöscht oder zumindestens versucht. Einige sachen kann ich löschen nur dieses spiel nicht. Hat jemand ein rat???
Mein PC:
Windows Vista SP 2
Intel Quad Prozessor 4x2.3 GHz
3GB Arbeitsspeicher
512 MB Grafikkartenspeicher Nvidia GeForce 9500GS

UND immer wenn ich mein PC hochfahre und beim bootscreen bin, wird mein ventilator einmal richtig laut. für kurze zeit. Hat der früher auch nicht gemacht!!! Hoffe mir kann einer helfen!!! bitte...
8
Antworten
29019
Aufrufe
Fehlermeldung: "Ungültiges Bild" in Bezug auf eine dll-Datei
Begonnen von dowser
09. September 2009, 11:37:45
Liebe Forenmitglieder,

ich nutze Windows Vista Home Premium und hatte vor kurzem einen lästigen Virenbefall. Problem ist gelöst, ich bekomme nun beim Öffnen von JEDEM Programm eine Fehlermeldung bezüglich einer nicht existierenden dll-Datei. (siehe Anhang). Habe schon versucht, mit der Systemwiederherstellung zu arbeiten - leider kein Erfolg.
Wäre für Lösungsvorschläge sehr dankbar, weil das Arbeiten zwar möglich, aber unerträglich ist.

LG

Andreas
2
Antworten
213614
Aufrufe
Windows 7 reparieren Windows 7 Reparaturinstallation
Begonnen von gdi
25. August 2009, 14:52:24
Das Reparieren von Windows 7 funktioniert eigentlich genau so wie bei Windows Vista. Bei Windows 7 werden die Reparatur Programme aber gleich auf die Festplatte geschrieben, so dass diese direkt vom Bootmanager (F8 drücken nach dem Bios) gestartet werden können.  Vorteil dabei ist, dass keine Windows 7 Reparatur-CD bzw. DVD benötigt. Funktioniert die Reparaturkonsole/Reparaturpartition auch nicht mehr bleibt nur der Weg von der Installations-DVD zu starten. Nach Auswahl der Sprache und Tastaturlayout klickt man im nächsten Bildschirm auf "Computer reparieren" bzw. "Repair your computer". Nun werden alle erkannten Windows Installationen angezeigt. Hier wählt man nun eine aus und klickt auf "Weiter".

Es werden nun verschiedene Windows 7 Reperaturmöglichkeiten angeboten:
- Startup Repair - Start-Reparatur
Hier versucht das Windows 7 Setup-Programm automatisch Fehler zu finden, welche verhindern, dass Windows gestartet werden kann. Diese werden dann auch gleich repariert.

- System Restore - Windows 7 System-Wiederherstellung
Hier kann das System zu einem früheren Wiederherstellungspunkt zurückversetzt werden.

- System Image Recovery - Windows 7 Image-Widerherstellung
Hier kann man sein System mit Hilfe eines Abbilder wiederherstellen. Dazu muss man aber ein Abbild unter Windows erstellt haben.

- Windows Memory Diagnostic - Windows 7 Speicherdiagnose
Mit diesem Tool kann man den Arbeitsspeicher auf Fehler überprüfen lassen.

- Command Prompt - Windows 7 Reparaturkonsole
Hiermit startet man die Eingabeaufforderung um manuell Reparaturen am System ausführen zu können.
1
Antworten
11781
Aufrufe
Microsoft modifiziert WGA-Echtheitsprüfung
Begonnen von ossinator
08. Mai 2009, 12:41:03
Microsoft hat die WGA-Echtheitsprüfung in Windows Activation Technologies umbekannt und in Windows 7 in einigen Details verändert. Die Aktivierung und Prüfung der Echtheit des Produkts wird weiterhin über die so genannte Software Protection Platform (SPP) realisiert.

Unter Vista haben User bemängelt, dass der Button für eine spätere Aktivierung erst nach 15sec. nutzbar gewesen sei und dass es zu wenig Informationen für den Sinn einer Aktivierung gab.

Nun wird dem Nutzer, wenn er erst später aktivieren will, eine neue Dialog-Box angezeigt, die erläutert, warum er möglichst bald die Echtheitsprüfung durchführen sollte. Außerdem kann man sofort den Schalter für die spätere Aktivierung anklicken.

Außerden gibt es mehr informative Benachrichtigungen vom Aktivierungssystem die die zur Durchführung der ordnungsgemäßen Aktivierung nötigen Schritte erleichtet.

[size=8pt][i]Quelle: aus der Erklärung von Joe Williams, General Manager für Worldwide Genuine Windows bei Microsoft[/i][/size]
5
Antworten
8150
Aufrufe
schwarzer Desktop und nur der Taskmanager funzt
Begonnen von saufkop
17. April 2009, 22:11:13
Hallo,

ich hab ein Problem, und zwar ist mein Desktop nach dem Hochfahren schwarz, nur der Cursor ist zu sehen. Ich muss den Taskmanager starten um irgentwelche Programme, Fenster, etc öffnen zu können. Könnt ihr mir helfen?
2
Antworten
4663
Aufrufe
Benutzerkonten vom Anmeldeschirm entfernen
Begonnen von Heavy-Dee
11. Januar 2009, 16:50:04
Hallo zusammen,

Ich habe ein paar Benutzerkonten angelegt die ich nur für die Netzwerkverwaltung und ähnliches benötige. Eine direkte anmeldung als User erfolgt unter diesen nicht.
Diese Konten werden mir aber unter dem Anmeldebildschirm von Vista angezeigt. (genau wie bei XP).

Unter XP habe ich diese durch folgende Einträge in der Registry ausgeblendet:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

Für jeden (unerwünscht angezeigten) Benutzer einen
namensgleichen DWORD mit dem Wert 0 erstellt.
[Wert:0 Name wird nicht angezeigt , Wert:1 Name wird angezeigt]

Weiss jemand wo sich diese Einträge bei Vista verbergen?
25
Antworten
8908
Aufrufe
Vista bootet nicht
Begonnen von Eulenspaulchen
05. Dezember 2008, 00:02:42
« 1 2
Hallo alle zusammen

also ich hab folgendes Problem, mir ist vor ein paar tagen mein cpu lüfter kaputt gegangen( ein rotorflügel abgebrochen) so dann hab ich den halt noch ein paar Tage drangelassen...auf einmal is der ganze PC abgestürzt. Da hab ich erst wieder gebootet als ich en neuen Kühler hatte, ging alles so weit bis kurz vorm anmeldebildschrim kommt ein Bluescreen un der pc fährt runter(dieser ist abba nur seht kurz sichtbar). Und mit der systemwiederherstellung lässt sich da auch nichts machen. genau so wenig wie mit der recovery cd..
bitte um schnelle hilfe

mfg
eulenspaulchen
24
Antworten
12944
Aufrufe
XP SP2 Probleme mit Malware und Weiterem
Begonnen von reymann
02. September 2008, 17:43:43
« 1 2
Ich habe in lezter Zeit diverse, gemeine Popups. Z.B Windows Security Alert, welche mir das Leben schwer machen.
Dazu verändert irgendetwas ständig meine Adminrechte.

Ich habe nun im Internet recherchiert und es mit div. Anti-Spyware, -Malwar usw. Programmen versucht. Jedoch ohne Erfolg ;(
Nun habe ich Hijack laufen lassen und dies bekommen:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:20:46, on 02.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\G DATA AntiVirus\AVK\AVKService.exe
C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Programme\Logitech\SetPoint\LBTWiz.exe
C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVComS.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\autorun.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\UltraMon\UltraMon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\UltraMon\UltraMonTaskbar.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programme\Vuze\Azureus.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.creative.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BhoApp Class - {2A8D06B4-1B40-009F-E531-629A59080F43} - C:\Programme\altcmd\altcmd32.dll
O2 - BHO: BhoApp Class - {3EDBF8E9-3130-72C8-ED30-32A3DB08ED44} - C:\Programme\altcmd\altcmd32.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll
O3 - Toolbar: gxvpsafm - {B1E0C6DC-BBEA-4DE1-BFCA-70362CD86579} - (no file)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [VolPanel] "C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [UIUCU] C:\DOKUME~1\REYIND~1\LOKALE~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Media Codec Update Service] C:\Programme\Essentials Codec Pack\update.exe -silent
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\WINDOWS\system32\LVComS.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\system32\spoolvs.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: findfast.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: findfast.exe (User 'Default user')
O4 - Startup: findfast.exe
O4 - Global Startup: autorun.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: UltraMon.lnk = ?
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
O20 - Winlogon Notify: opnNGvWp - opnNGvWp.dll (file missing)
O21 - SSODL: pntqkflv - {E3B19A98-58ED-4DF2-9086-5AC3785492E0} - (no file)
O21 - SSODL: qegbdmwf - {3644C7B9-3AEE-4B97-A6C7-BF42F6CAB55A} - (no file)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 11869 bytes

Leider bin ich auf dem Gebiet ein Anfänger und komme nicht weiter.
Daher ersuche ich nun Lösungsvorschläge für meine Probleme.

Ich bedanke mich schon einmal im Voraus für eue Bemühungen.

MfG Reymann
23
Antworten
18130
Aufrufe
winload.exe...
Begonnen von Peitschao
25. Juni 2008, 10:23:38
« 1 2
Hallo allerseits,

ich hoffe ich bin im Softwarebereich  mit meinem Problem richtig - sonst bitte verschieben. Ich habe zudem kein direkt vergleichbares Problem gefunden, sodass ich auf eure Hilfe zähle.

Ich habe aus verschiedenen Gründen die Festplatte meines Samsung R70 Notebooks unter Knoppix komplett formatiert und auf die erste (primäre) Partition ein Acronis-True-Image-10- Backup von Windows Vista SP1 zurückgespielt (150 GB). Der MBR ist durch verschiedene Linux-Experimente zwar komplett verändert worden, aber dennoch konnte ich durch Neuaufsetzen von GRUB (z. B. durch OpenSuse 11.0) die Vista-Partition wieder in die Bootauswahl zurückholen. Leider startet Vista dennoch nicht mit der Meldung "winload.exe nicht gefunden". Ich schließe einen Fehler im Bootmanager selber mittlerweile fast aus, da sich selbst mit der "von Partition booten" - Funktion von SuperGrub (als Boot-CD) diese Vista-Partition nicht starten lässt - mit identischer Fehlermeldung.

Meine Frage ist nun, was - außer den Einträgen im Bootmanager - nach dem Backup noch zu tun ist um von der 1:1-Kopie des True-Image-Backups wieder booten zu können? winload.exe ist NATÜRLICH vorhanden und es gab auch keine Fehler bei der 15h-Wiederherstellung des Images.

Ich bin für jeden Tipp dankbar. Viele Grüße,
Simon


PS: Ich habe leider keine "richtige" Vista-DVD sondern nur diese Samsung Recovery-Sch**ße und somit keine Reparaturkonsole.
2
Antworten
11046
Aufrufe
Rechner meldet sich immer ab
Begonnen von Perverz
10. April 2008, 23:31:16
Hallo Liebe Menschen !
:bigwelcom

ich habe voll das ätzende problem.
wenn ich 10 minuten nichts mach,dann geht ja normalerweise Bildschirmschoner an,ne?
bei mir nicht,bei mir m eldet sich der rechner meist ab,zwar nicht immer aber meistens  :evil:
bzw der sperrt den computer...das ist echt ätzend.
Bitte um eure hilfe malwieder
Grusz euer Alex

Vista Ultimate with Service Pack 1
7
Antworten
16869
Aufrufe
Vista bleibt beim Herunterfahren hängen
Begonnen von quaster
10. Februar 2008, 17:50:12
Neuerdings hab ich öfter das Problem das die Abschaltphase unerträglich lange dauert, mal funktionierts, mal bleibt er hängen. Das kann dann schon mal 5 Minuten dauern bis der PC ausgeschaltet wird. Wie kann man das Problem lösen?
15
Antworten
13541
Aufrufe
Hohe Auslastung direkt nach Hochfahren
Begonnen von Lober
13. Dezember 2007, 20:51:25
« 1 2
Hey,

mein PC liegt für etwa 5 Minuten nach dem Hochfahren bei einer CPUauslastung von 100% obwohl ich nur AVG, DSL AUTOSTART und CNSLMAIN.EXE (CANON) im Autostart habe (laut msconfig)!

Weiß einer, woran das liegen kann? Danach geht er auf 2%auslastun runter! Die CPU ist ein Celeron 3,33GHZ, das kann doch nich so lange dauern, bis der alles geregelt hat, oder?

HILFE!
0
Antworten
13646
Aufrufe
Automatisch Benutzeranmeldung
Begonnen von netzmonster
17. Mai 2007, 15:22:41
Vista Automatische Anmeldung

Startmenü -> Ausführen -> regedit (enter)
Dann zum Registrierungsschlüssel [i][color=green]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\Winlogon[/color] [/i]navigieren und dort ersetzt du die Werte:

Rechter Mausklick - Neu - Zeichenfolge

AutoAdminLogon = 1]
DefaultUserName = DeinLoginName
DefaultPassword = DeinPasswort

Wichtig ist auf jeden Fall, dass vorher über die Benutzerkonten dem entsprechenden Benutzerkonto ein Passwort vergeben wird.

[b][color=red]
Hinweis : Bevor Änderungen in der Registry vorgenommen werden, sollte von dieser ein Backup angelegt werden !
[/color][/b]

[i]Dieser Tipp stammt von [url=http://www.go-windows.de/forum/index.php?action=profile;u=5629] crazy creative [/url][/i]
4
Antworten
22702
Aufrufe
[Vista] Systemdateien unter Vista ersetzen
Begonnen von ossinator
11. Mai 2007, 12:50:17
Systemdateien lassen sich unter Vista nicht so ohne weiteres mehr überschreiben.
Der TrustedInstaller (Windows Module Installer) soll davor schützen.

Bei einigen Programm-Installationen, zum Beispiel UltraEdit-32, die die Systemdatei [color=green][i]notepad.exe[/i] [/color] überschreibt, kommt es oft zu Problemen oder zu Fehlermeldungen.
Bei einer Office Installation erscheint die Meldung, dass die Datei [color=green][i]C:\Windows\system32\mapisvc.inf[/i][/color] nicht aktualisiert werden kann (Fehler 1913). Das Ausführen des Setup mit Hilfe von [i]"Als Administrator ausführen"[/i] bringt auch das gleiche Ergebnis.

Die Dateirechte an der originalen [DATEINAME].exe weisen dem Benutzerkonto, Systemkonto und den Administratoren lediglich Lese- und Ausführen-Rechte zu. Vollzugriff hat nur eine Benutzergruppe namens [i]TrustedInstaller[/i], die im Besitz aller Systemdateien ist. Selbst der Default-Administrator darf also nicht alles - weder eine Systemdatei umbenennen, ändern noch löschen.

So haben Viren und andere Schädlinge es schwer sich durch die Überschreibung von Systemdateien einzunisten. Rechte eines "TrustedInstaller“ kann nur der vistaeigene Installer erlangen, der dazu die Signatur des zu installierenden Pakets (SP oder Sicherheits-Hotfix) daraufhin untersucht, ob es von Microsoft stammt und im Originalzustand ist.
Der TrustedInstaller ist übrigens ein Dienst von Vista, der in Sicherheitseinstellungen für Ordner auftaucht. Der Dienst steht im Taskmanager unter "Dienste", wenn er aktiv ist, aber nicht unter "Dienste" (services.msc) in der Verwaltung oder unter Benutzerkonten.

Müssen gezwungendermassen Systemdateien verändert werden, gibt es aber doch eine Möglichkeit.

Um die Datei zugänglich zu machen, müssen die Sicherheitseinstellungen des Ordners der Problemdatei geändert werden.

1.)
Die "Eigenschaften" des Ordners aufrufen - Registerkarte "Sicherheit" - Button "Erweitert" - Registerkarte "Besitzer" - Aktueller Besitzer ist TrustedInstaller - Button "Bearbeiten". Besitzer ändern nach "Administratoren" anklicken und Button "Übernehmen".

2.)
Windows-Sicherheitsdialog bestätigen und dann noch "OK".

3.)
Aktueller Besitzer ist nun "Administratoren", nun müssen noch die Berechtigungen gesetzt werden.

4.)
Registerkarte "Berechtigungen" - "Administratoren" anklicken - Button "Bearbeiten" - Gruppen- oder Benutzernamen - "Administratoren" anklicken - Button "Bearbeiten"

5.)
"Administratoren" anklicken und unter "Berechtigungen für Administratoren" das Häkchen unter Zulassen setzen - OK.

6.)
"Benutzer" anklicken - Button "Bearbeiten" - "Zulassen" - OK - "Übernehmen".

7.)
Windows-Sicherheitsdialog bejahen

8.)
"Fehler beim Anwenden der Sicherheit" Zugriff verweigert - Button "Fortsetzen" klicken

Nun sollten die Berechtigungen von "Administratoren" und "Benutzer" statt "TrustedInstaller" alle Rechte haben. Es gibt nun kein Problem mehr bei der Office- oder UltraEdit32-Installation, die Systemdateien austauschen.

[size=8pt][i]Quelle: WinTotal[/i][/size]

6
Antworten
40611
Aufrufe
Nach dem Booten: Schwarzer Bildschirm - nur Maus-Pfeil ist zu sehen
Begonnen von moto1000
11. Mai 2007, 09:25:23
Hallo,

habe seit gestern ein Problem mit Windows Vista Home Premium, welches auf einer 2. Partition meiner NB-Festplatte neben XP installiert ist.

Der Bootvorgang läuft normal ab, doch bevor normalerweise das Vista Logo kommt wird der Bildschirm schwarz - nur noch der Maus Pfeil ist da und kann bewegt werden. Da ich ein Autologin verwende, denke ich, dass der Bootprozess bis zum Ende durchläuft und die Festplatte noch eine Zeit weiterarbeitet.
Nach 15 Min. geht mein NB dann, wie eingestellt in den "Strom sparen" Modus: nach Reaktivierung ist dann ganz normal "Resuming Windows" zu sehen, bis dann der Bildschirm wieder schwarz wird.

Habe bereits alle Möglichkeiten unter F8 ausgeschöpft (abgesicherter Modus,...) - immer mit dem selben Resultat; auch die Reparatur Konsole der Vista DVD hat keine Bootprobleme feststellen können und ein Wiederherstellungspunkt wird leider nicht gefunden.

Wollte auch mal versuchen, meinen TV anzuschließen, um so wieder ein Bild zu haben, um einige Treiber (Grafikkarte, Bildschirm) neu zu installieren, doch die XP-Tastenkombination für die TV-Ausgabe (FN+F5) scheint unter Vista nicht zu funktionieren.

Habt Ihr einen Rat für mich - Danke bereits jetzt für Eure Tipps!!!
11
Antworten
6946
Aufrufe
Auero Glass hilfe
Begonnen von tvirus97
23. April 2007, 21:04:48
hallo zusammen
seit kurzem funktioniert die aero glass Oberfläche bei mir nicht mehr, soll heissen das es jetzt wieder im Vista-Basis Modus ist.
Mir ist klar, das ein paar Programme Aero Glass automatisch deaktivieren, aber bis jetzt hat es immer funktioniert.
weiss vielleicht jemand, ob man irgendwo nachschauen kann, welche programme aero glass blockieren?
vielen dank
7
Antworten
17501
Aufrufe
Standard benutzer automatisch anmelden
Begonnen von RatzFatz
30. März 2007, 11:58:52
Hi!

Wie kann ich Vista dazu bringen, daß sich immer der gleiche Nutzer automatisch einloggt und somit die Benutzeranmeldung gar nicht erst erscheint. Wer weiß Rat?