Anwendungen wechseln geht nicht

Begonnen von cheffe_effe, 11. Januar 2009, 16:07:30 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

cheffe_effe

Servus @ all

Seitdem ich meinen PC neu aufgesetzt habe, funktioniert bei einigen Anwendungen das Wechslen mit ALT+TAB nicht mehr.Mache es dann immer über den Taskmanager
Wenn es geht ist der Mauszeiger aber nicht mehr sichtbar, auch beim Wechseln über Taskmanager.
Sobald ich die Anwendung geschlossen habe, muss ich meist ca 1 minute warten bis Maus+Tastatur wieder einwandfrei funktionieren. Z.B.  in Mozilla öffnen sich die Suche oder auch die Downloads wenn ich einen Buchstaben eingebe.
Mit der Maus funktioniert das Öffnen von Dateien nicht, es kommen dann immer die Eigenschaften (auch wenn ich den Ordner markiere und Return drücke, passiert dasselbe....)

Kann mir jemand vll helfen ???

NEMESIS

Also wenn du es jetzt nicht mit dem Multitasking übertrieben hast,
dann würde ich folgende Sachen machen:
-Treiber aktualisieren
-Auf Malwarebefall prüfen - HJT-Log
-Auf Hardwaredefekte prüfen - HDD und RAM


American

poste doch mal bitte ein hijackthis logfile.

hast du alle treiber installiert nach der neuinstallation?
Das Leben ist ein Geschenk, aber keiner hat mich gefragt, ob ich das Geschenk haben will.
Wenn dich einer fragt, ob du es haben willst, dann nimm es, fang von Vorne an und mach was draus.

Jede Beziehung geht mal durch eine Kriese. Wenn du das nicht kennst, dann weisst Du nicht was Liebe ist!


Dafür das Kinder auch Kinder sein dürfen

cheffe_effe

Treiber sind alle aktuell und ja, habe alle Treiber nach der Installation installiert.
Festplatten sind auch fehlerfrei, der eine RAM-Riegel ist kaputt, aber daran liegts denk ich mal nicht, denn der is schon länger "kaputt"

Logfile:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\GIGABYTE\EnergySaver\GSvr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winupd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = D:\Programme\Stardock\ObjectDock\ObjectDock.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Programme\GIGABYTE\EnergySaver\GSvr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4120 bytes

NEMESIS

11. Januar 2009, 17:20:07 Uhr #4 Letzte Bearbeitung: 11. Januar 2009, 17:23:56 Uhr von NEMESIS
Wenn du kein Windowsupdate im Hintergrund oder Vordergrund laufen hast,
dann ist es das:

O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winupd.exe

Optional:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


edit: Also ist ziemlich sicher dieser Eintrag.
http://www.file.net/prozess/winupd.exe.html


American

Zitat von: cheffe_effe am 11. Januar 2009, 17:12:28 Uhr
der eine RAM-Riegel ist kaputt, aber daran liegts denk ich mal nicht, denn der is schon länger "kaputt"



könnte aber die fehlerquelle sein.
Das Leben ist ein Geschenk, aber keiner hat mich gefragt, ob ich das Geschenk haben will.
Wenn dich einer fragt, ob du es haben willst, dann nimm es, fang von Vorne an und mach was draus.

Jede Beziehung geht mal durch eine Kriese. Wenn du das nicht kennst, dann weisst Du nicht was Liebe ist!


Dafür das Kinder auch Kinder sein dürfen

cheffe_effe

O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winupd.exe

Der Eintrag erscheint bei jedem Scan wieder obwohl ich ihn schon fixed habe

Zitat von: American am 11. Januar 2009, 17:52:02 Uhr
könnte aber die fehlerquelle sein.

Habe gerade einen anderen Ram getestet, dasselbe Problem  :(


NEMESIS

11. Januar 2009, 18:10:22 Uhr #7 Letzte Bearbeitung: 11. Januar 2009, 18:15:01 Uhr von NEMESIS
Das ist nicht gut. Ich würde mal im Taskmanager oder mit dem Prozessmanager von HJT,
alle nicht benötigten Prozesse bzw nur den einen, wenn der noch so heisst beenden.
Dann nochmal versuchen den Eintrag zu fixen.
Oder im abges. Modus.

Edit: Mit HJT kannst du die Datei selbst auch löschen,
indem du dann unten rechts Config->Misc Tools->delete a file on reboot gehst.


cheffe_effe

Also...

Im Taskmanager erscheint es nicht. Ein Fix nur mit den nötigsten Prozessen hat auch nichts gebracht.
Datei hab ich mit HJT gelöscht, trotzdem immer noch da.
Abgesicherter Modus war ebenso erfolglos

NEMESIS

Also hier hatte jemand dasselbe Problem,
siehe letzter post:
http://forum.chip.de/viren-trojaner-wuermer/behebe-winupd-exe-regcpm32-exe-505477.html


cheffe_effe

Ein Wunder, es geht wieder alles so wie es soll!!!!

Danke für die (wie immer) gute und schnelle Hilfe   :D

NEMESIS

Zitat von: cheffe_effe am 11. Januar 2009, 20:20:15 Uhr
Ein Wunder, es geht wieder alles so wie es soll!!!!

Danke für die (wie immer) gute und schnelle Hilfe   :D

Gern geschehen. Ich nehme an, du konntest die winupd.exe letztendlich entfernen?


cheffe_effe