Servus @ all
Seitdem ich meinen PC neu aufgesetzt habe, funktioniert bei einigen Anwendungen das Wechslen mit ALT+TAB nicht mehr.Mache es dann immer über den Taskmanager
Wenn es geht ist der Mauszeiger aber nicht mehr sichtbar, auch beim Wechseln über Taskmanager.
Sobald ich die Anwendung geschlossen habe, muss ich meist ca 1 minute warten bis Maus+Tastatur wieder einwandfrei funktionieren. Z.B. in Mozilla öffnen sich die Suche oder auch die Downloads wenn ich einen Buchstaben eingebe.
Mit der Maus funktioniert das Öffnen von Dateien nicht, es kommen dann immer die Eigenschaften (auch wenn ich den Ordner markiere und Return drücke, passiert dasselbe....)
Kann mir jemand vll helfen ???
Also wenn du es jetzt nicht mit dem Multitasking übertrieben hast,
dann würde ich folgende Sachen machen:
-Treiber aktualisieren
-Auf Malwarebefall prüfen - HJT-Log
-Auf Hardwaredefekte prüfen - HDD und RAM
poste doch mal bitte ein hijackthis logfile.
hast du alle treiber installiert nach der neuinstallation?
Treiber sind alle aktuell und ja, habe alle Treiber nach der Installation installiert.
Festplatten sind auch fehlerfrei, der eine RAM-Riegel ist kaputt, aber daran liegts denk ich mal nicht, denn der is schon länger "kaputt"
Logfile:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\GIGABYTE\EnergySaver\GSvr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winupd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = D:\Programme\Stardock\ObjectDock\ObjectDock.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Programme\GIGABYTE\EnergySaver\GSvr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4120 bytes
Wenn du kein Windowsupdate im Hintergrund oder Vordergrund laufen hast,
dann ist es das:
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winupd.exe
Optional:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
edit: Also ist ziemlich sicher dieser Eintrag.
http://www.file.net/prozess/winupd.exe.html
Zitat von: cheffe_effe am 11. Januar 2009, 17:12:28 Uhr
der eine RAM-Riegel ist kaputt, aber daran liegts denk ich mal nicht, denn der is schon länger "kaputt"
könnte aber die fehlerquelle sein.
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winupd.exe
Der Eintrag erscheint bei jedem Scan wieder obwohl ich ihn schon fixed habe
Zitat von: American am 11. Januar 2009, 17:52:02 Uhr
könnte aber die fehlerquelle sein.
Habe gerade einen anderen Ram getestet, dasselbe Problem :(
Das ist nicht gut. Ich würde mal im Taskmanager oder mit dem Prozessmanager von HJT,
alle nicht benötigten Prozesse bzw nur den einen, wenn der noch so heisst beenden.
Dann nochmal versuchen den Eintrag zu fixen.
Oder im abges. Modus.
Edit: Mit HJT kannst du die Datei selbst auch löschen,
indem du dann unten rechts Config->Misc Tools->delete a file on reboot gehst.
Also...
Im Taskmanager erscheint es nicht. Ein Fix nur mit den nötigsten Prozessen hat auch nichts gebracht.
Datei hab ich mit HJT gelöscht, trotzdem immer noch da.
Abgesicherter Modus war ebenso erfolglos
Also hier hatte jemand dasselbe Problem,
siehe letzter post:
http://forum.chip.de/viren-trojaner-wuermer/behebe-winupd-exe-regcpm32-exe-505477.html
Ein Wunder, es geht wieder alles so wie es soll!!!!
Danke für die (wie immer) gute und schnelle Hilfe :D
Zitat von: cheffe_effe am 11. Januar 2009, 20:20:15 Uhr
Ein Wunder, es geht wieder alles so wie es soll!!!!
Danke für die (wie immer) gute und schnelle Hilfe :D
Gern geschehen. Ich nehme an, du konntest die winupd.exe letztendlich entfernen?
jep taucht nicht mehr auf O0