Forum
Tipps
News
Menu-Icon

Win XP: win-programme schliessen sich automatisch

und nochmal:
ich kann zwar programme wie netscape, mediaplayer etc oeffnen, der arbeitsplatz/systemsteuerung oder z.b. eigene dateien, also all die windows-eigenen betriebsprogramme, schliessen sich sofort wieder.
nach viren hab ich gescannt, keine zu finden.

hoffe auf nen tip, gruss, b.



Antworten zu Win XP: win-programme schliessen sich automatisch:

 ???
Hi!
Habe exakt das gleiche Problem wie Du. Bei mir ist der Fehler schon Heiligabend aufgetreten.
Viren oder ähnliches hab ich auch noch nicht gefunden.
Hast du schon das Problem behoben? Halt mich bitte auf dem Laufenden. Ich werde Dir schreiben sobald ich eine Lösung gefunden habe.

MFG
Paul.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Sind im Taskmanager irgendwelche fremde Programma am laufen (Strg+Alt+Entf)? Scannt mal mit http://www.lavasoft.de AdAware nach Spyware

Genau das gleiche ist bei dem Rechner meiner Schwägerin auch Eigene Dateien Arbeitsplatz fast alle sachen die so auf dem Desk. sind bleiben nur fürn paar sec. auf,flupp sind sie wieder weg.
Komisch ist nur das es bei mir und meinem Sohn nicht so ist jedoch bei meiner Tochter ist es genauso und wir Hängen mit allen 3 Rechnern an einem Linux Server.
Vielen Dank für Infos zur behebung dieses Problems.
Gruß Gerhard

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

und schon einen scann mit Ad-aware 6.0 gemacht, wie
oben beschrieben ?

Na doll! Weil mein ENGLISCH ist sooo BAD! Und den Languare File hab ich ja geladen aber das DING will mir kein Deutsch zeigen.
Da kommt mal wieder dieses Pseudowissen von mir durch.
Na ja keine Ahnung kein Englisch kein Ad-aware auf Deutsch.
hüüllffää
Gruß Gerhard

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo

gut dann versuchs mit Spybot ist auf deutsch.

hab den computer mit ad aware gescannt- passiert ist trotzdem nix, das problem besteht weiterhin. adaware hat immerhin 46 at-risk files gefunden, was evtl erklaert, warum ein virus sich breitgemacht haben koennte.
wie gesagt, funktioniert immer noch nicht- und bei den leidensgenossen?
gruss,b.

Besorgt euch mal HiJackThis damit den Rechner scannen und dann das Log speichern und hier posten...

Dann kann man schauen was so alles läuft...

Gruß

okay, hier mein hijackThis-log-file.

dank im voraus, b.

Logfile of HijackThis v1.97.7
Scan saved at 15:05:42, on 28.12.2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\WINDOWS\sp.exe
C:\Programme\Netscape\Netscape\Netscp.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Programme\SpamPal\spampal.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Dokumente und Einstellungen\NEHE\Desktop\hijackthis\HijackThis.exe
C:\Programme\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.yahoo.com/slv/ycheck/as/*http://de.docs.yahoo.com/info/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/slv/ycheck/as/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/slv/ycheck/as/*http://search.yahoo.com/search?p=%s
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_0_2_7.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_0_2_7.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: SpamPal.lnk = C:\Programme\SpamPal\spampal.exe
O4 - Global Startup: FRITZ!fax.lnk = C:\Programme\FRITZ!\FriFax32.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37981.2979861111
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio5_0_2_7.cab

 ???

Öffne Hijackthis nochmal und klick folgendes an:
O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe

dann auf Fix Checked

Rechner Neutsraten dann noch die Datei:
C:\WINDOWS\sp.exe löschen oder umbenennen..

Und nochmal mit Hijackthis schauen obs weg ist.

Gruß

tatsaechlich, so gehts!

allerbesten dank und gruss, b.

Hallo,
ich habe ein ähnliches Problem, nur dass ich nicht mal kurz das Fenster sehe, sondern Windows tut gar nichts. Wenn ich allerdings im abgesicherten Administrator-Modus starte läuft alles optimal. Manchmal kann ich meinem Windows auch einen Anstoß geben, wenn ich den "exporer.exe"-Prozess manuell beende und neu starte, dann läuft es wieder. Gibt es dafür eine einfachere Lösung? Mein Hijack-Logfile habe ich mal angehängt.
Vielen Dank im Voraus.

Logfile of HijackThis v1.97.7
Scan saved at 17:30:30, on 29.12.2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\dwwin.exe
C:\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O16 - DPF: {00000000-CDDC-0704-0B53-2C8830E9FAEC} (IELoaderCtl Class) - http://install.global-netcom.de/ieloader.cab
O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://www.0190-dialer.com/MLoading.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37984.344375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BF3A8AE-07E5-4CF0-A1E5-7B5A6163616C}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{1BF3A8AE-07E5-4CF0-A1E5-7B5A6163616C}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS2\Services\Tcpip\..\{1BF3A8AE-07E5-4CF0-A1E5-7B5A6163616C}: NameServer = 192.168.120.252,192.168.120.253

Ok, mir ist nochwas aufgefallen, wenn das System steht, wie in meinem Fehler beschrieben bekomme ich immer "Explorer.EXE" als gestarteten Prozess.
Wenn dann aber durch das manuelle beenden und den Neustart von explorer.exe alles läuft, ises eben kleingeschrieben: "explorer.exe"

Kann mir jemand sagen, wo ich den falschen Eintrag beim Windowsstart ändern kann?

Also die 3 schauen nicht koscher aus:

O16 - DPF: {00000000-CDDC-0704-0B53-2C8830E9FAEC} (IELoaderCtl Class) - http://install.global-netcom.de/ieloader.cab
O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://www.0190-dialer.com/MLoading.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB

Und zur Explorer.exe, naja kann schon sein das dir nen Virus/wurm eingefangen hast...scann mal nach Viren und lass danach Spybot& Destroy laufen(vor dem Scannen updaten) alles Rote muss weg das andere kann weg, gefundene LOG-Datein nicht ankreuzen zum beheben)
Danach noch auf Imunisieren gehen und alle bedrohlichen auf Ja

Wennst beides gemacht hast kannst nochmal Hijachthis laufen lassen und das Log posten.

Aso und in den InternetOptionen->Sicherheit->Internetzone->Stufe anpassen-> alle unsignierte Activex deaktivieren

Download signierter Active-x mindestens auf Nachfragen oder auch deaktivieren
Ausführen von signierten Activex und Plugins kannste aktiviert lassen.

Gruß

« Letzte Änderung: 30.12.03, 15:39:32 von Nighty »

« Win XP: C-MEDIA setup bricht ab und pc rebootetWin XP: Client, Dienste und Protokolle lassen sich nicht installieren »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Undo
"Undo" steht für "Rückgängig machen": eine häufig genutzte Funktion n vielen Programmen und Apps, die es ermöglicht, kürzlich durchgefü...

Directory
Ordner im Dateisystem eines Computers. Siehe auch Ordner ...

Paulaner
Auch der Begriff "Paulaner" stammt aus den sozialen Medien, oft wird er in der Studenten-App "Jodel" genutzt: Meist in Antworten "Paulaner!" oder mit Aufrufen wie "Pic od...