WinFuture-Forum.de: Win2000 - Fortlaufender Refresh Explorer - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows
Seite 1 von 1

Win2000 - Fortlaufender Refresh Explorer


#1 Mitglied ist offline   zwirbella 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. April 04
  • Reputation: 0

geschrieben 16. April 2004 - 16:01

Hallo!

Ich verzweifel langsam. Mein Explorer refresht sich in ca. 3 sekündlichem Abstand und ich kriege nicht heraus, woran das liegen kann. Ein Dateizugriff über den Explorer ist faktisch unmöglich, da man noch nicht mal Zeit hat, soweit runterzuscrollen, um die Datei anzuklicken. Einen Überblick über Verzeichnisse kann man sich nur noch verschaffen, wenn man ein Unterverzeichnis in einem eigenen Fenster ohne Baum öffnet.

Mein Win2000 ist aktuell gepatcht. Der Rechner ist in einer Netzwerkumgebung, wobei der Router ein Suse Linux 9.0 ist. Samba ist nicht aktiv.

Kennt jemand das Problem?

Liebe Grüße, Zwirbella
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. April 2004 - 19:24

HijackThis herunterladen und Logfile hier posten. ;)
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   zwirbella 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. April 04
  • Reputation: 0

geschrieben 16. April 2004 - 22:02

Öhm...ok..was ist das und wo krieg ich das..?*mal blödfrag..;-)
0

#4 Mitglied ist offline   theoutsider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 426
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Schweiz

geschrieben 16. April 2004 - 22:20

blöd antwort ;)
guckst z.B. da
;)
Wenn die Welt untergeht heisst das noch lange nicht, dass das die Schweiz auch betrifft. Eingefügtes Bild
0

#5 Mitglied ist offline   nuts 

  • Gruppe: aktive Mitglieder
  • Beiträge: 441
  • Beigetreten: 07. Februar 02
  • Reputation: 0

geschrieben 16. April 2004 - 22:20

Lads dir HIER runter ... klick auf SCAN und kopier das Ergebnis...das postest du dann hier und wir schauen uns das mal an. Dann können wir dir sagen, ob und welchen Schädling du in deinem IE sitzen hats : )
0

#6 Mitglied ist offline   zwirbella 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. April 04
  • Reputation: 0

geschrieben 16. April 2004 - 22:26

Ok, das kam bei der Nummer raus..;-)

Logfile of HijackThis v1.97.7
Scan saved at 23:26:28, on 16.04.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\Nhksrv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\System32\CTsvcCDA.exe
F:\Programme\Norton AntiVirus\navapsvc.exe
F:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\DELLMMKB.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb03.exe
C:\Programme\Netropa\OSD.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NCLConf.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINNT\system32\internat.exe
F:\Programme\FeedReader\feedreader.exe
F:\Programme\FreshDevices\FreshDownload\FD.EXE
F:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINNT\Downloaded Program Files\eBayTBar.exe
C:\Programme\T-Eumex\ISDN Guard\agfguard.exe
F:\Programme\UD Agent\UD.exe
F:\Programme\UD Agent\ud_6800466.exe
F:\Programme\UD Agent\ud_6800466_0.dir\ud_ligfit_Release.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
F:\Programme\Adobe\Acrobat 5.0\Acrobat\Acrobat.exe
C:\Programme\Gemeinsame Dateien\Adobe\Web\AOM.exe
C:\Programme\Widcomm\Bluetooth Software\BTStackServer.exe
F:\Programme\The Bat!\thebat.exe
F:\Programme\ICQ\Icq.exe
G:\Install\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chatways.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:14000
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.eltern.de;www.chatways.de;www.projectx-thegame.de; www.spiegel.de; www.ndr.de; www.tvtv.de; www.kicker.de; skidb.rtl.de; www.unwetterzentrale.de; sport.rtl.de; shop.plus.de
O2 - BHO: (no name) - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\WINNT\Downloaded Program Files\eBayBand.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - F:\Programme\FreshDevices\FreshDownload\fdcatch.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: eBay Toolbar - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\WINNT\Downloaded Program Files\eBayBand.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [diagent] C:\Programme\Creative\SBLive\Diagnostics\diagent.exe startup
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [DellTouch] C:\WINNT\DELLMMKB.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "F:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [LVComs] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NCLConf.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Mirabilis ICQ] F:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Ad-aware] "F:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [feedreader.exe] F:\Programme\FeedReader\feedreader.exe
O4 - HKCU\..\Run: [MT-Organizer] F:\Programme\MT-Organizer 1.2\MT_Organizer.exe
O4 - HKCU\..\Run: [FreshDownload] "F:\Programme\FreshDevices\FreshDownload\FD.EXE"
O4 - Startup: Verknüpfung mit UD.exe.lnk = F:\Programme\UD Agent\UD.exe
O4 - Global Startup: Acrobat Assistant.lnk = F:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: eBay Toolbar.LNK = C:\WINNT\Downloaded Program Files\eBayTBar.exe
O4 - Global Startup: ISDN Guard.lnk = C:\Programme\T-Eumex\ISDN Guard\agfguard.exe
O8 - Extra context menu item: &NeoTrace It! - F:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: eBay Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: eBay Toolbar (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: NeoTrace It! (HKCU)
O16 - DPF: {001F2570-5DF5-11D3-B991-00A0C9BB0874} (eBay Helper Object) - http://download.ebay...de/eBayTBar.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com...ex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwa...director/sw.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.micros...ontent/opuc.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://www.installen...ne/isetupml.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/s...er/PROFILER.CAB
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://195.138.48.53...sCamControl.ocx
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...AB?37875.238125
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.c...ers/play365.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://216.65.38.226/crack.CAB

Spontan fällt mir dazu nur eins ein....H I L F E!

Danke schonmal für die liebe Unterstützung!!!! Zwirbella
0

#7 Mitglied ist offline   zwirbella 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. April 04
  • Reputation: 0

geschrieben 16. April 2004 - 22:28

Das Prob ist, es betrifft nicht den IE sondern den Explorer..also das Ding, was unter 3.11 mal Dateimanager hieß..*gg*
0

#8 Mitglied ist offline   nuts 

  • Gruppe: aktive Mitglieder
  • Beiträge: 441
  • Beigetreten: 07. Februar 02
  • Reputation: 0

geschrieben 16. April 2004 - 22:32

Auffällig ist da nur der letzte Eintrag ... crack.CAB ... den Eintrag würd ich löschen lassen !

Ansonsten ist mir aufgefallen, dass du mind. 2 mal soviele Prozesse laufen hast und Icons in der SystemTray liegen hast, als ich : )

Ich würd da ma einiges rausschmeissen, das meiste brauchst du doch garnich permanent...aber alles Geschmacksache .. die einen haben lieber ein stabiles System : =)
0

#9 Mitglied ist offline   zwirbella 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. April 04
  • Reputation: 0

geschrieben 16. April 2004 - 22:34

*grinst* Ich neige dazu, mich zuzumüllen, muss ich zugeben..;-) Aber mein System benimmt sich eigentlich blendend..bis auf dieses kleine Detail mit dem Dauerrefresh...dummerweise kann ich nicht zuordnen, seit wann das so ist..

Kann der smss was damit zu tun haben?
0

#10 Mitglied ist offline   zwirbella 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. April 04
  • Reputation: 0

geschrieben 17. April 2004 - 00:44

Mir ist noch etwas aufgefallen...dieser refresh findet dann statt, wenn der Tree im Explorer mit zu sehen ist, in einzeln aufgerufenen ordnern ohne Tree findet er nicht statt..

Daraus schließe ich, es muss irgendwas mit Aktualisieren im Netzwerk zu tun haben..*grübelt*
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. April 2004 - 10:50

>C:\WINNT\system32\drivers\CDAC11BA.EXE
Teil des Treibersystems vom 'ner aktuellen Version des Kopierschutzes SafeDisc. Wenn nicht mehr für ein installiertes SPiel benötigt, dann möglichst entfernen - die Treiber krallen sich ja so tief ins System rein, schlimmer als Spyware.

>F:\Programme\Norton AntiVirus\navapsvc.exe
>F:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE

Norton Antivirus mal durch einen brauchbaren Virenscanner ersetzen. AntiVir PE ist kostenlos und besser.

>C:\WINNT\system32\regsvc.exe

Dein Dienst Remote-Registrierung abschalten, ansonsten kann man problemlos über Netzwerk in deiner Registry rumpfuschen.

>C:\WINNT\System32\MsPMSPSv.exe
Gerätemanager vom Windows Media Player. Unnütze und stark mit DRM verbunden.

>C:\Programme\QuickTime\qttask.exe
>O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
Überflüssig.

>C:\WINNT\system32\internat.exe
>O4 - HKCU\..\Run: [internat.exe] internat.exe
Böser Trojaner!

>R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chatways.de/
>R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:14000
>R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.eltern.de;www.chatways.de;www.projectx-thegame.de; www.spiegel.de; www.ndr.de; www.tvtv.de; www.kicker.de; skidb.rtl.de; www.unwetterzentrale.de; sport.rtl.de; shop.plus.de

Hast du das verstellt? Ansonsten fixen.

>O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
Böser Trojaner!

>http://support.euro.dell.com/global/apps/s...er/PROFILER.CAB
Spyware.

>O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - h**p://216.65.38.226/crack.CAB
Böser Trojaner!

Fazit: Dein System ist ziemlich verseucht. Eine Neuinstallation ist sehr empfehlenswert, alles andere wäre hochgradig gefährlich.

Dieser Beitrag wurde von Rika bearbeitet: 17. April 2004 - 10:51

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0