1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit Windows Explorer beim öffnen von dateien

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by KevinS84, Nov 21, 2007.

Thread Status:
Not open for further replies.
  1. KevinS84

    KevinS84 ROM

    Hallo Leute,

    ich habe ein Problem mit dem Windows Explorer. System ist eine HP Workstation xw4400 mit XP Prof SP2.

    Das Problem:

    Wenn ich eine Datei aus dem Explorer raus öffnen will dauert dies ewig, manchmal bis zu 1 min bei gerade mal 10KB oder so. Betrifft sämtliche Programme (Bsp. Exel, So nen Viewer, eigentlich alle Programme). Öffne ich diese Dateien aber aus dem Programm selbst, sind sie sofort da. Es macht auch keinen unterschied ob die Datei lokal oder im Netzwerk liegt. Laut dem Nutzer der Workstation liegt dieses Problem auch mal einen Tag nicht vor, aber die letzten woche wäre es konstant.

    Bisher habe ich nur versucht es mit einer Datenträgerbereinigung zu versuchen. Habe dabei 3GB temp dateien entfernt, brachte aber keine Erfolge.

    Hat jemand von euch eine idee wo der Fehler liegen könnte?

    Hier noch das Log file von HiJackThis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:38:51, on 21.11.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
    C:\Programme\Hewlett-Packard\HP Business Inkjet 2800 series\Toolbox\HPWPTBX.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\PROGRA~1\SYMANT~1\VPTray.exe
    C:\Programme\FreePDF_XP\fpassist.exe
    C:\Programme\Hp\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
    C:\Programme\Tobit InfoCenter\DVWIN32.EXE
    C:\Programme\hardcopy\hardcopy.exe
    C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    C:\Programme\Microsoft Office\Office\OSA.EXE
    C:\PROGRA~1\TOBITI~1\DVREMIND.EXE
    \Renndcv02\stools\Software\i486_nt\sut_wf_client.e xe
    C:\WINDOWS\system32\cmd.exe
    \Renndcv02\stools\Software\i486_nt\TBXHelper2.exe
    c:\ptc\proewildfire3\bin\proe.exe
    C:\WINDOWS\system32\cmd.exe
    C:\WINDOWS\system32\cmd.exe
    c:\ptc\proewildfire3\i486_nt\obj\xtop.exe
    c:\ptc\proewildfire3\i486_nt\nms\nmsd.exe
    c:\ptc\proewildfire3\i486_nt\obj\pro_comm_msg.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com/
    O1 - Hosts: 172.26.10.10 mailserver
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301. 7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
    O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
    O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [WinVNC] "C:\Programme\TightVNC\WinVNC.exe" -servicehelper
    O4 - HKLM\..\Run: [HPWPTOOLBOX] C:\Programme\Hewlett-Packard\HP Business Inkjet 2800 series\Toolbox\HPWPTBX.exe "-i"
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
    O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [KnexStarter] C:\Programme\Gemeinsame Dateien\Hewlett-Packard\HP Device Communication Services\Appinterfaces\HPDeviceService.exe
    O4 - HKLM\..\Run: [RunTasktray] "C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPRun.exe" --regkeypath=Software\Hewlett-Packard\HP Easy Printer Care\HPPRun --valuename=InstallTTM
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.v bs" (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.v bs" (User 'Default user')
    O4 - Startup: Hardcopy.LNK = C:\Programme\hardcopy\hardcopy.exe
    O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: David InfoCenter.LNK = C:\Programme\Tobit InfoCenter\DVWIN32.EXE
    O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.renndcv02
    O15 - Trusted Zone: http://*.renndcv02
    O15 - Trusted Zone: http://*.hp.com (HKLM)
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = RENNSTEIGWZV.INTRANET
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = RENNSTEIGWZV.INTRANET
    O18 - Protocol: HPDCS - {BA135F49-A12C-4E26-A2C4-6EA945999072} - C:\Programme\Gemeinsame Dateien\Hewlett-Packard\HP Device Communication Services\APP\hpdcsapp.dll
    O18 - Protocol: hppfile - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll
    O18 - Protocol: hppsam - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll
    O18 - Protocol: hppzip - {C4E2084B-ED27-4893-A43D-488CA3F370E2} - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
    O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
    O23 - Service: Shavlik Remote Scheduler Service (Shavlik Scheduler) - Unknown owner - C:\WINDOWS\ProPatches\Scheduler\stSchedEx.exe (file missing)
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
    O23 - Service: VNC Server (winvnc) - Constantin Kaplinsky - C:\Programme\TightVNC\WinVNC.exe

    --
    End of file - 8347 bytes


    mfg

    KevinS84
     
  2. KevinS84

    KevinS84 ROM

    Hat denn keiner eine Idee für mich???
     
  3. Eljot

    Eljot Halbes Gigabyte

    Nun, dann muss ich wohl ran. Vorab: Wenn ich deine Running-Prozesse sehe, wird mir leicht übel.
    Da wirst du mal den überwiegenden Teil ausblenden. Das ist etwas mühevoll, aber machbar.
    1. Teil - Die Registrierung
    Im Schlüssel HKLM-Software-Microsoft-Windows-CurrentVersion knöpftst du dir den RUN-Unterschlüssel vor. Bei allen Einträgen, die nicht nach Windows aussehen, nimmst du eine Änderung vor. Jeden Eintrag mit Rechtsklick-Ändern öffnen und am Anfang der Befehlszeile ein Semikolon setzen. Damit bleibt der Eintrag erhalten, wird aber nicht ausgeführt. Später lässt es sich leicht rückgängig machen.
    2. Teil - Die Dienste.
    Hier schaust du genau auf die per Auto.. gestarteten Dienste, welche offensichtlich nicht von Windows stammen. Unter Eigenschaften siehst du hier auch den Startbefehl mit der zugehörigen Software. Diese Einträge stellst du auf 'Manuell'. Damit bleiben auch diese zunächst erhalten.
    3. Teil - Der Autostartordner im Startmenü
    Falls da was drin ist, jeden Eintrag mit Rechtsklick - Eigenschaften öffnen und auch hier vor der Befehlszeile ein Semikolon setzten.
    In der Registrierung gibt es noch einen weiteren RUN-Schlüssel unter HK-Current-User. Auch da mal reinschauen.
    Dann mal einen Neustart und sehen, was passiert.
    Gruß Eljot
     
Thread Status:
Not open for further replies.

Share This Page