Dateien öffnen nicht

25Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard Dateien öffnen nicht

    Liebe Freunde,
    mein PC hat seit wenigen Tagen einige Macken. Ich kann zwar die Ordner öffnen, aber die meisten darin befindlichen Dateien nicht. Wenn ich z.B. eine Lutos Word Pro Datei ankliche, dann wird sie zwar blau, aber dann geht gar nichts mehr. Alles wie festgefahren. Nur die Maus lässt sich bewegen. Ich muss dann mit CTRL, Alt und Entf den Task beenden. Das betrifft u.a. auch Word Dateien und Paint Dateien. Manchmal, wenn ici z.B. Internet oder Outlook anklicke, dann läuft ca. 15-20 Sekunden die Eieruhr und dann kommt wieder der Mauszeiger. Manchmal erscheint plötzlich z.B. "msni reagiert nicht" oder Rnaapp reagiert nicht". Es ist laufend etwas anderes. Was nun?
    P.S.: Ich habe Windows 98.

  2. #2
    Avatar von
    Themen Starter

    Standard

    Hallo,
    ich bin's gleich nochmal. Der PC hat neuerdings große Probleme beim Herunterfahren.

  3. #3
    Avatar von
    Themen Starter

    Standard

    Hallo lavernecklor.
    Ich bin mir nicht sicher ob das Malware oder ähnliches ist.
    Auf jedem Fall solltest du mal dein HijackThis-Logfile posten.

  4. #4
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    auf deinem Rechner ist aber ein aktuelles Antivirenprogramm und eine Firewall installiert oder? Hast du den rechner schon mal mit Ad-aware oder Spybot Search & Destroy auf Spyware untersucht?
    Ansonsten ist der Hinweis auf das HijackThis Logfile schon nicht schlecht...

    https://www.dirks-computerecke.de/hij...-anleitung.htm

  5. #5
    Avatar von
    Themen Starter

    Standard

    Logfile of HijackThis v1.99.1
    Scan saved at 09:08:33, on 17.02.06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\KHOOKER.EXE
    C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
    C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
    C:\PROGRAMME\CYBERLINK\POWERDVD\PDVDSERV.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
    C:\PROGRAMME\SPAMFIGHTER\SFAGENT.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
    C:\PROGRAMME\ULTIMATEZIP 2.7\UZIP.EXE
    C:\WINDOWS\TEMP\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://search.msn.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
    O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
    O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
    O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
    O4 - HKLM\..\Run: [AntiSpam] C:\PROGRAMME\ANTI-SPAM\ANTISPAM.EXE -TRAY
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programme\SPAMfighter\SFAgent.exe" update delay 60
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKCU\..\Run: [SurfBudget] C:\PROGRAMME\LAB1.DE\SURF-BUDGET\SURFBUDGET.exe /AUTOSTART
    O4 - Startup: Naruto_150_Mirage-Team_saiya.ssa
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O14 - IERESET.INF: START_PAGE_URL=https://www.freenet.de
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www.symantec.com/techsupp/active ... veData.cab
    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www.symantec.com/techsupp/active ... mAData.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab

  6. #6
    Avatar von Nikki
    Nikki ist offline

    Title
    Moderator
    seit
    13.01.2005
    Beiträge
    3.475

    Standard

    Lies einmal hier:

    https://www.symantec.com/avcenter/venc/d ... rking.html

    Besorge dir außerdem von Dirks Seite Adaware und Spybot Search&Destroy.

    https://www.dirks-computerecke.de/downloads.htm

    Schöne Grüße
    Nikki

  7. #7
    Avatar von
    Themen Starter

    Standard

    Danke für die Antwort,
    aber sie hilft mir als Laien nicht weiter. https://Www.symantec.com kann ich nicht lesen. Search & Destroy habe ich, aber das findet auch selten etwas. Und das Adaware gelingt mir einfach nicht, down zu loaden. Eine Site mit irgendwelchem Text konnte ich erhaschen. Geht das nicht einfachen? Was sagt eigentlich das logfile aus? Danke im Voraus.

  8. #8
    Avatar von
    Themen Starter

    Standard

    Hallo,
    ich bin's gleich nochmal.
    Spybot Search & Destroy hat folgendes gefunden:
    DSO Exploit
    Data sourse objekt exploit
    Registrierungsdatenbank-Änderung
    HKEY_USERS\.DEFAULT\Software\Microsoft\Windowa\Cur rent\Version\Ir

    Aber das wird jedesmal gefunden und extrahiert und ist dann jedesmal wieder da.

  9. #9
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    folgende Einträge solltest du mit HijackThis fixen ( beheben ):

    Code:
    O4 - HKCU\..\Run: [SurfBudget] C:\PROGRAMME\LAB1.DE\SURF-BUDGET\SURFBUDGET.exe /AUTOSTART 
    O4 - Startup: Naruto_150_Mirage-Team_saiya.ssa 
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    Anschließend den Rechner mal neu starten und zur Sicherheit nochmals scannen...

  10. #10
    Avatar von Nikki
    Nikki ist offline

    Title
    Moderator
    seit
    13.01.2005
    Beiträge
    3.475

    Standard

    Du solltest P2P Networking genauso gut über die Systemsteuerung - Software hinzufügen/entfernen - deinstallieren können. Danach machst du eine Kopie von der Registry und gibst bei -Start - Ausführen - regedit ein. Dann suchst du auf der linken Seite nach:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

    Auf der rechten Seite löschst du den Wert:

    P2P Networking"="%System%\P2P Networking\P2P Networking.exe

    und auch die Schlüssel:

    HKEY_CLASSES_ROOT\CLSID\{C91E8926-D4BE-4685-99F4-0D996B96BAC0}
    HKEY_CLASSES_ROOT\CLSID\{1D6711C8-7154-40BB-8380-3DEA45B69CBF}
    HKEY_CURRENT_USER\Software\P2P Networking
    HKEY_LOCAL_MACHINE\Sofware\P2P Networking

    Wenn du dir nicht sicher bist mit der Registry, kannst du vielleicht jemanden bitten, dir zu helfen. Zunächst aber kannst du ja nur nachsehen, ob du die Einträge findest.

    Schöne Grüße
    Nikki

  11. #11
    Avatar von
    Themen Starter

    Standard

    Hallo Dirk, hallo Nikki,
    Habe die Aufträge ausgeführt. Als ich nach Dirks Anweisungen gefixt hatte, wollte ich noch den Anweisungen von Nikki folgen. Habe P2P Networking über Systemsteuerung - Software deinstalliert, aber in der Registry die Einträge, die ich auf den rechten Seiten löschen sollte, nicht gefunden. Aber in der Software ist noch ein P2P Filesharing. Muss das auch raus? Das neue Logfile hänge ich zur Kontrolle an:

    Logfile of HijackThis v1.99.1
    Scan saved at 17:10:24, on 17.02.06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\KHOOKER.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
    C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
    C:\PROGRAMME\CYBERLINK\POWERDVD\PDVDSERV.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
    C:\PROGRAMME\SPAMFIGHTER\SFAGENT.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAMME\ULTIMATEZIP 2.7\UZIP.EXE
    C:\WINDOWS\TEMP\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://search.msn.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
    O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
    O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
    O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKLM\..\Run: [AntiSpam] C:\PROGRAMME\ANTI-SPAM\ANTISPAM.EXE -TRAY
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programme\SPAMfighter\SFAgent.exe" update delay 60
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
    O14 - IERESET.INF: START_PAGE_URL=https://www.freenet.de
    O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www.symantec.com/techsupp/active ... veData.cab
    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www.symantec.com/techsupp/active ... mAData.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab

    Danke erst mal.

  12. #12
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    also dein dein Logfile ist nun sauber. Glückwunsch. Den Eintrag unter Software für das P2P Filesharing kansnt du am besten mit einem regcleaner entfernen.

    Entweder mit dem Regcleaner direkt oder aber mit CCleaner. Wobei der CCleaner den Vorteil hat das er auch gleich das gesamte System aufräumen kann:

    https://www.dirks-computerecke.de/ccleaner-1.htm

  13. #13
    Avatar von
    Themen Starter

    Standard

    Hallo Dirk, was muss ich anklicken, wenn ich auf der Seite https://www.ccleaner.com bin?

  14. #14
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    das Tool CCleaner kansnt du unter folgendem Limk herunterladen:

    https://www.filehippo.com/download_ccleaner/

    Dort einfach rechts oben Download Latest Version anklicken...

  15. #15
    Avatar von
    Themen Starter

    Standard

    Hallo Dirk,
    habe alles gemacht und der PC ist angeblich nun sauber. Dar PC arbeitet problemlos, wenn ich nicht im Internet bin und auch, wenn ich im Internet bin. Wenn aber die Internetverbindung getrennt wird, ist nach drei bis vier Klick's alles wieder festgefahren und nichts geht mehr. Ich habe aber auch nach wie vor das Problem, dass der PC schlecht oder gar nicht herunterfährt. Irgendwo klemmt's also noch.

  16. #16
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    am besten machst du noch mal ein aktuelles Logfile mit HijackThis. Möglicherweise haben wir auch etwas übersehen...

  17. #17
    Avatar von
    Themen Starter

    Standard

    Logfile of HijackThis v1.99.1
    Scan saved at 09:00:13, on 23.02.06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\KHOOKER.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
    C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
    C:\PROGRAMME\CYBERLINK\POWERDVD\PDVDSERV.EXE
    C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
    C:\PROGRAMME\SPAMFIGHTER\SFAGENT.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
    C:\PROGRAMME\ULTIMATEZIP 2.7\UZIP.EXE
    C:\WINDOWS\TEMP\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://search.msn.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAMME\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAMME\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
    O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
    O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
    O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programme\SPAMfighter\SFAgent.exe" update delay 60
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
    O14 - IERESET.INF: START_PAGE_URL=https://www.freenet.de
    O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www.symantec.com/techsupp/active ... veData.cab
    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www.symantec.com/techsupp/active ... mAData.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab

  18. #18
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    dein Logfile ist einwandfrei sauber. Was passiert denn, wenn du versuchst eine datei zu öffnen? Erscheint eine Fehlermeldung? Wenn ja, wie lautet sie genau? Welche Dateitypen lassen sich denn nicht mehr öffnen?

  19. #19
    Avatar von
    Themen Starter

    Standard

    Hallo Dirk,
    es wird immer verrückter. Wenn der Computer stehen bleibt, dann geht gar nichts mehr. Die Schaltflächen gehen nicht mehr erhaben hoch, nichts lässt sich anklicken. Wenn ich z.B. einen Druckbefehl erteile, dann erscheint die Info " Spool 32 Diese Anwendung wird aufgrund eines ungültigen Vorgangs geschlossen". Wenn ich mitten am Arbeiten bin, werde ich plötzlich gefragt, "Möchten Sie vor dem Schließen speichern", so als hätte ich gerade beendet. Dann steht wieder alles. Drücke ich dann Ctrl + Alt + Entf kommt z.B. "ISAM SERVER reagiert nicht". Wenn ich meine Buchhaltung (PC_FB) öffnen will, öffnet sich zwar das Logo, aber es erscheint "PC_FB Diese Anwendung...usw." wie oben. Dann steht wieder alles und ich muss wieder über Ctrl+Alt+Entf Schritt für Schrit herausgehen. Dabei muss ich manche Schritte mehrfach wiederholen. Manchmal wird dabei auch der Bildschirm blau und es kommen Meldungen wie "Das System ist vielleicht ausgelastet. Drücken Sie irgendeine Taste um zu Windows zurückzukehren. Mit Ctrl+Alt+Entf starten Sie den Computer neu......." oder wie vorhin eben " Der schwere Ausnahmefehler OE an die Adresse 0028:CO2A36B9 ist an VXD-Datei VWIN32(05) + 000021E1 aufgetreten". Solche Meldungen haben aber immer andere Zahlen und Bezeichnungen.

  20. #20
    Avatar von
    Themen Starter

    Standard

    Hallo liebe Freunde,
    habt Ihr mich vergessen? Ich bitte Euch doch ganz dringend um Hilfe.

  21. #21
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    also das Verhalten klingt ja nun eher nach einem total zerschossenen Windows oder einem Speicherproblem. Den Speicher kansnt du überprüfen mit dem Tool Memtest:

    https://www.chip.de/downloads/c1_downloads_13007829.html

  22. #22
    Avatar von
    Themen Starter

    Standard

    Hallo Dirk,
    iein mehrstündiger Test unter "All unused RAM" brachte: 8315 %, 0 Errors und ein ebenfalls mehrstündiger Test unter 256 MB RAM brachte: 0,0 Coverages, 0 Errors. Nach Klick aus "Stop Testing" stand wieder alles fest. Wieder Neustart mit der Scandisk-Taste. Was nun? Kann ich eigentlich schadlos Windows 98 SE nochmal drüberspielen?

  23. #23
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    das soltle gehen aber die Frage ist ob es nicht besser wäre das System mal sauber neu aufzusetzen. Also nicht einfach nur drüber installieren, sondern von Grund auf neu...

  24. #24
    Avatar von
    Themen Starter

    Standard

    Danke Dirk, aber dann sind ja auch alle Arbeitsprogramme und sonst alles weg. Ich muss doch dann wieder von NUll anfangen, oder?

  25. #25
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    ja das stimmt. Allerdings läufst du beim einfachen Drüber-Installieren Gefahr das der Fehler nicht behoben, sondern mitgeschleppt wird. Und damit hat die Aktion dann nicht wirklich was gebracht...

  26. #26
    Avatar von
    Themen Starter

    Standard

    Hallo Dirk,
    ich habe lange überlegt, was ich machen soll. Alles von Null an neu zu machen, ist mir zu viel Aufwand. Da habe ich je Tage damit zu tun, alles wieder einzulesen usw. Fällt niemand etwas güstigeres ein? Viele Grüße.

Ähnliche Themen

  1. Antworten: 2
    Letzter Beitrag: 29.04.2009, 19:21
  2. Öffnen von PPs-Dateien

    Von Blicknichtdurch im Forum Office und Dokumente
    Antworten: 11
    Letzter Beitrag: 22.12.2008, 21:14
  3. Nach Formatierung Eigene Dateien nicht mehr zu öffnen?!

    Von Aurelius im Forum sonstige Hardware
    Antworten: 7
    Letzter Beitrag: 04.03.2007, 08:41
  4. öffnen von EUR-dateien

    Von im Forum Anwendersoftware
    Antworten: 8
    Letzter Beitrag: 07.02.2006, 21:15
  5. Antworten: 3
    Letzter Beitrag: 17.10.2005, 16:19

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz