Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Abstürze vom Explorer

Fredy5 / 11 Antworten / Baumansicht Nickles

Hallo,

habe normalerweise ein stabilies Windows, doch seit neuestem stürzt es immer häufer die Explorer.exe ab. Dann kommt die Meldung, das Explorer.exe aus einem wichtigem Grund geschlossen werden muss. Weiss jetzt leider den kompletten Satz nicht mehr. Und dann startet der Explorer neu, und dann geht es wieder ne Zeit lang. Hab dann ein Image aufgespielt, das immer funkioniert hat, und nach kurzer Zeit wieder das gleiche. Habe auch die Suchfunktion benutzt, und nichts gefunden, genauso habe ich bei Google geschaut, und auch nichts helfendes gefunden. Ich habe dann mit adaware und mit Bitdefender meine Platte gescannt, und auch keine Viren o. ä. gefunden. Und jetzt bin ich ratlos. Warum nur ist mein Xp nicht mehr stabil?

r.amchip Fredy5 „Abstürze vom Explorer“
Optionen

Warum weiß ich auch nicht, aber steht im Event-Log nix genaueres über die Abstürze ?

Mfg
R.Amchip

Fredy5 r.amchip „Warum weiß ich auch nicht, aber steht im Event-Log nix genaueres über die...“
Optionen

Wie kann ich diesen Einsehen?

Joggel4 Fredy5 „Wie kann ich diesen Einsehen?“
Optionen

Systemsteuerung - Verwaltung - Eventlog. Da dann die entsprechende Unterkategorie auswählen

Fredy5 Joggel4 „Systemsteuerung - Verwaltung - Eventlog. Da dann die entsprechende...“
Optionen

Jetzt stehts drin:

Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x02513206.

Was kann das heißen?

r.amchip Fredy5 „Abstürze vom Explorer“
Optionen

Poste doch mal ein Hijackthis-Logfile. Oder hier runterladen: http://www.hijackthis.de/

Dann Hijackthis starten, auf "Do a System scan and save a Logfile" klicken. Es öffnet sich eine Textdatei im Editor. Den Text komplett kopieren und in die o.g. Seite einfügen und auswerten lassen. Das Programm hijackthis NICHT schließen ! Dann bekommst Du eine leicht verständliche Auflistung aller Prozesse usw., hinter denen dann "gut" oder "böse" steht. Die mit "böse" gekennzeichneten Schlüssel kannst Du in HiJackthis anklicken (die Kästchen links vor dem Schlüssel markieren) und dann auf "Fix checked" klicken.

Wenn Dir das zu kompliziert ist, poste das Textfile hier.....

MfG
R.Amchip

Fredy5 r.amchip „Poste doch mal ein Hijackthis-Logfile. Oder hier runterladen:...“
Optionen

Hab ich gemacht. Hat nur einen TcpIp-Eintrag gefunden der nicht okay war. Aber sonst alles i.O. Daran kann es also nicht liegen.

Aber schaut selbst:

Logfile of HijackThis v1.99.1
Scan saved at 22:35:43, on 29.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\XemiComputers\Active Desktop Calendar\ADC.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragCtrl.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragService.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\programme\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\explorer.exe
d:\Eigene Dateien\Download\Movie\VirtualDub-1.6.15\VirtualDub.exe
d:\Eigene Dateien\Download\Programme\Antiviren-Tools\hijackthis_199\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Programme\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04g\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Mini-XP] D:\Eigene Dateien\Download\Programme\Minimizer XP\Mini-XP.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MSKAgent.exe
O4 - HKCU\..\Run: [Active Desktop Calendar] C:\Programme\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - Global Startup: Ashampoo Magic Defrag.lnk = C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragCtrl.exe
O4 - Global Startup: Lexware Info Service.lnk = C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Verknüpfung mit M-net.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141133701359
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD5978E7-FC81-4E9E-8F29-AF3BC2DB5F77}: NameServer = 212.18.3.5 212.18.0.5
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

r.amchip Fredy5 „Abstürze vom Explorer“
Optionen

Guck noch mal hier, sonst weiß ich jetzt auch nicht weiter....sorry

http://www.file.net/prozess/explorer.exe.html

MfG
R.Amchip

Fredy5 r.amchip „Guck noch mal hier, sonst weiß ich jetzt auch nicht weiter....sorry...“
Optionen

Danke für die Hilfe. Vielleicht habe ich dann noch was mit Security Task Manager gefunden. Aber meine Explorer.exe müsste soweit i.O. sein.

werner.3 Fredy5 „Danke für die Hilfe. Vielleicht habe ich dann noch was mit Security Task...“
Optionen

Hi
Da der Win.Explorer und der IE Explorer eng verknüpft sind probier mal:

Internet Explorer reparieren. (XP)
Unter Windows XP kann man den IE 6 über folgenden Befehl reparieren:
Über START - AUSFÜHREN den Befehl eingeben.

rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf

Die XP CD muss dabei im Laufwerk sein!
Neustart.
mfg.Werner

Fredy5 werner.3 „Hi Da der Win.Explorer und der IE Explorer eng verknüpft sind probier mal:...“
Optionen

Hey danke. Probiere ich gleich aus.

GarfTermy Fredy5 „Abstürze vom Explorer“
Optionen

erstelle eine textdatei - kopiere das da rein:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoTaskGrouping"=dword:00000001
"NoAutoTrayNotify"=dword:00000001
"UseDesktopIniCache"=dword:00000001

benenne die dateiendung von txt nach reg um und doppelklicke die datei...

;-)