WinFuture-Forum.de: Windows Explorer Spinnt - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Windows Explorer Spinnt


#1 Mitglied ist offline   Cnoob 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 15. August 06
  • Reputation: 0

geschrieben 25. August 2006 - 00:24

Seit kurzem spinnt mein Windows-Explorer!
Er stürzt unwillkürlich ab, vergisst copy oder move befehle (bei rechtsklick aufs Laufwerk Symbol), und braucht seeehr laaaaaaange bei rechtsklicks aufs Laufwerksymbol (min 5 sek)!
Ist wahrscheinlich irgend ein Programm.
Wie krieg ich heraus welches, und wie nehm ich es aus dem Kontext (rückstandslos) heraus.
Ich bin nicht ganz unerfahren. (und will auf GAR KEINEN FALL Windows neuinstallieren, hab ich nämlich grad erst).
0

Anzeige



#2 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 25. August 2006 - 00:33

Ein Hijackthislog würde uns schon so manches Programm anzeigne, ansonsten überleg dir halt was du so zuletzt alles gemacht hast. Dort scheint ja der Ursprung des Übels herzukommen!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#3 Mitglied ist offline   Cnoob 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 15. August 06
  • Reputation: 0

geschrieben 25. August 2006 - 00:44

Keine Chance! Ca. 20 Tools installiert. Eins von denen muß es sein.
Bis auf Abstürze beim Kopieren treten Nachteile nur beim (rechts)klicken auf die Laufwerksymbole auf!
Es muß also was mit Kontext und Partitionen(Festplatten/Laufwerksymbole whatever) zu tun haben.
Wenn ich im Root direkt reinklicke passiert es nicht.
0

#4 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 25. August 2006 - 00:55

Dann mach mal ein log :) (bitte als anhang)

Dieser Beitrag wurde von ShadowHunter bearbeitet: 25. August 2006 - 00:55

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#5 Mitglied ist offline   Cnoob 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 15. August 06
  • Reputation: 0

geschrieben 25. August 2006 - 01:05

edit-> Log vom eingeschränkten Nutzer:

Angehängte Datei(en)

  • Angehängte Datei  log.txt (7,04K)
    Anzahl der Downloads: 84

Dieser Beitrag wurde von ShadowHunter bearbeitet: 25. August 2006 - 10:35

0

#6 Mitglied ist offline   OlGu 

  • Gruppe: Moderation
  • Beiträge: 1.379
  • Beigetreten: 11. März 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Dresden

geschrieben 25. August 2006 - 01:16

Beitrag anzeigenZitat (Cnoob: 25.08.2006, 02:05)

Running processes:
D:\Programme\[Regeln beachten!]s\[Regeln beachten!].exe

...

O4 - HKLM\..\Run: [[Regeln beachten!]s] "D:\Programme\[Regeln beachten!]s\[Regeln beachten!].exe" -lang 1033

Du benutzt also schonmal ein Programm, was laut Forenregeln hier nicht genannt werden darf (deshalb der Autofilter). Fragt sich nur, welches Programm das ist...
0

#7 Mitglied ist offline   Cnoob 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 15. August 06
  • Reputation: 0

geschrieben 25. August 2006 - 01:19

@OlGu: Siehe edit
Bekanntes aber bestimmt nicht illegales Image Mountprogramm
(Ok, fragt sich warum es hier nicht erwähnt werden darf. Ich nutze es weil es IdR schneller läuft, als das bei dem Brennprogramm beigelegte)
P.S.: des mit dem Anhang hab ich überlesen.
War (zuerst) ja auch nur ein kurzes LOG.

Dieser Beitrag wurde von Cnoob bearbeitet: 25. August 2006 - 01:24

0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. August 2006 - 01:42

Trotzdem hängt da Google Desktop Quatsch, O&O Quatsch, Ashampoo Magical Quatsch, jenes zwar nicht erwähnbare und auch nicht illegale aber garantiert nicht saubere Programm zum Image-Mounten und System versauen, der original Microsoftsche WGA-Quatsch, Nero Quatsch-Monitor und das Ding von Unlocker (was mit eingeschränkten Rechten doch eh nicht funktioniert) drin. Also so manchen Sachen sind da potentielle Kandidaten. Und warum hast du eigentlich den SNMP-Service laufen?

Ansonsten: Ordner gehören zur Klasse "folder", Laufwerke zur Klasse "root". Also schau mal in die Registry unter HKEY_CLASSES_ROOT, was sich dort dazu findet.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 Mitglied ist offline   Cnoob 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 15. August 06
  • Reputation: 0

geschrieben 25. August 2006 - 02:17

Beitrag anzeigenZitat (Rika: 25.08.2006, 02:42)

Trotzdem hängt da Google Desktop Quatsch, O&O Quatsch, Ashampoo Magical Quatsch, jenes zwar nicht erwähnbare und auch nicht illegale aber garantiert nicht saubere Programm zum Image-Mounten und System versauen, der original Microsoftsche WGA-Quatsch, Nero Quatsch-Monitor und das Ding von Unlocker (was mit eingeschränkten Rechten doch eh nicht funktioniert)
Das kann ich immernoch vom Internetexplorer benutzt als Windowsexplorer geöffnet mit Adminrechten benutzen

Beitrag anzeigenZitat (Rika: 25.08.2006, 02:42)

drin. Also so manchen Sachen sind da potentielle Kandidaten. Und warum hast du eigentlich den SNMP-Service laufen?
Öhh, kann sein das das noch vom probieren her läuft. Im Netz sind 2 Rechner RechnerA & RechnerB, RechnerA gibt Dateien frei (\\RechnerA\Dateien\) RechnerB (meiner) findet aber RechnerA nicht under den Namen RechnerA sondern nur unter der IPAdresse. NAja da alles nichts half hab ich mal eben zu testzwcken alles von MS angestellt was ging. Keine dummen Kommentare and der FW liegts nicht

Beitrag anzeigenZitat (Rika: 25.08.2006, 02:42)

Ansonsten: Ordner gehören zur Klasse "folder", Laufwerke zur Klasse "root". Also schau mal in die Registry unter HKEY_CLASSES_ROOT, was sich dort dazu findet.
Die HKEY_CLASSES_ROOT ist ca. 100 Bildschirmseiten lang (ohne unterschlüssel) das könnt ein weilchen dauern.
Allein die Dateierweiterungen sind 11 Seiten lang.
0

#10 Mitglied ist offline   Cnoob 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 15. August 06
  • Reputation: 0

geschrieben 25. August 2006 - 02:58

Ok, kann mir einer sagen wozu der (unter)schlüssel "PersistentHandler" gut ist?
Ansonsten hab ich:Angehängtes Bild: schluessel.JPG
Da ich aber gerade im Bereich registry mit perfektem Halbwissen glänze, kann ich mit dem nicht so wirklich was anfangen.
P.S.: wie kommt Excel dahin. Hab kein Office/Excel installiert.

hier nochmal als text exportiert aus registry Angehängte Datei  export.txt (4,52K)
Anzahl der Downloads: 234

-> edit:
{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} verweist auf "Start Menu Pin"; und in "InProcServer32" "%SystemRoot%\system32\SHELL32.dll" siehe Angehängte Datei  add1.txt (932bytes)
Anzahl der Downloads: 116
{1F2E5C40-9550-11CE-99D2-00AA006E086C} verweist auf "Erweiterung der Sicherheitsshell"; "rshx32.dll" siehe Angehängte Datei  add2.txt (552bytes)
Anzahl der Downloads: 126
{3EA48300-8CF6-101B-84FB-666CCB9BCD32} -> "OLE-Eigenschaftenseite für Dokumente"; "docprop.dll" siehe Angehängte Datei  add3.txt (1,08K)
Anzahl der Downloads: 139
{883373C3-BF89-11D1-BE35-080036B11A03} -> "Microsoft DocProp Shell Ext"; "C:\WINDOWS\system32\docprop2.dll" siehe Angehängte Datei  add4.txt (1,11K)
Anzahl der Downloads: 236

Dieser Beitrag wurde von Cnoob bearbeitet: 25. August 2006 - 03:14

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0