Momentan wird ein umfangreicher Vorgang ausgeführt

visionary1

New member
Hallo zusammen,

ich hab das Problem, dass ich Windows des öfteren nicht mehr herunterfahren kann. Es kommt dann die Meldung "Momentan wird ein umfangreicher Vorgang ausgeführt"

In einem anderem Forum gab es das Thema auch schon einmal. Es wurde vermutet das es ein Virus ist, was aber nicht endgültig geklärt wurde.
http://www.ddl-board.com/showthread.php?t=53151

Ich hab meinen Rechner mit AntiVir, Spybot und ewido_micro überprüft und nix gefunden.

Ich hab Win XP MCE SP2

Hier ist noch ein Logfile von HijackThis, allerdings kann ich nichts verdächtiges entdecken.
Vieleicht kann mir hier jemand helfen...

Danke & Gruß
Thomas


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:08:39, on 24.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\IntelDH\CCU\AlertService.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\Comodo\CBOClean\BOCORE.exe
C:\Programme\Comodo\Firewall\cmdagent.exe
C:\Programme\Medion Info Display\MdionLCM.exe
C:\WINDOWS\system32\CmUCReye.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Programme\Intel\IntelDH\CCU\CCU_TrayIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\eHome\ehSched.exe
c:\programme\gemeinsame dateien\gnab\service\servicecontroller.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programme\Home Cinema\TV Enhance\TVEService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\Comodo\Firewall\CPF.exe
C:\Programme\Intel\IntelDH\CCU\CCU_Engine.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\Medion\MEDIONbox\Program\GCS.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\Comodo\CBOClean\BOC425.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\Wcescomm.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Home Cinema\TV Enhance\Kernel\TV\TVECapSvc.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\ALCFDRTM.EXE
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Programme\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\Programme\Home Cinema\TV Enhance\Kernel\TV\TVESched.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rsvp.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = Download Directory
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.medion.com/
F3 - REG:win.ini: load=
F3 - REG:win.ini: run=
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [MedionVFD] "C:\Programme\Medion Info Display\MdionLCM.exe"
O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
O4 - HKLM\..\Run: [CCUTRAYICON] C:\Programme\Intel\IntelDH\CCU\CCU_TrayIcon.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [GnabTray] C:\Programme\Gemeinsame Dateien\Gnab\Service\GnabTray.exe -checkstart
O4 - HKLM\..\Run: [IAAnotif] "C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Programme\Home Cinema\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [TVEService] "C:\Programme\Home Cinema\TV Enhance\TVEService.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [InstantOn] "C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe /c "
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BOC-425] C:\PROGRA~1\Comodo\CBOClean\BOC425.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1971781749-932286904-3032676389-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161173887718
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1161173879781
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Programme\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: BOCore - COMODO - C:\Programme\Comodo\CBOClean\BOCORE.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programme\Comodo\Firewall\cmdagent.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Programme\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: GnabService - Empolis GmbH - c:\programme\gemeinsame dateien\gnab\service\servicecontroller.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Medienserver (M1 Server) - Unknown owner - C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Programme\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Programme\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TVEnhance Background Capture Service (TBCS) (TVECapSvc) - Unknown owner - C:\Programme\Home Cinema\TV Enhance\Kernel\TV\TVECapSvc.exe
O23 - Service: TVEnhance Task Scheduler (TTS)) (TVESched) - Unknown owner - C:\Programme\Home Cinema\TV Enhance\Kernel\TV\TVESched.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 12593 bytes
 
Hallo,

Im Log ist eigentlich nichts ungewöhnliches zu entdecken.
Ich würde aber trotzdem mal einen Online Scan von Kaspersky empfehlen:
http://www.kaspersky.com/downloads/kws/kavwebscan.html

Kommt die Meldung eigentlich nur sporadisch?
Oder regelmässig?
Bzw. können Sie sich an etwas besonderes erinnern was Sie vorher vielleicht gemacht haben?

Schauen Sie das nächste mal vor dem Herunterfahren doch auch mal bitte im Taskmanager ob dort irgendein Prozess sehr hohe Systemressourcen beansprucht.

Mit freundlichen Grüßen
Sandra
Team Spybot
 
Hallo,

danke für die Antwort.

Habe soeben den OnlineScan von Kaspersky gemacht- kein Fund... (Logfile - siehe unten)

Das o.g. Problem habe ich seit Anfang Oktober, anfangs nur sporadisch und seit ca. 1Woche immer.
Installiert wurde auf dem Rechner nichts, ausser dem PatchDay von Microsoft.
Ich habe heute in der Firma in der ich arbeite einen IT-Mitarbeiter zu dem Problem befragt, der meinte ich soll mal nachschauen was im Arbeitsspeicher alles drin ist - nur wie ich das machen soll hat er nicht verraten.
Was ich feststellen konnte ist, dass mein RAM zu 30% ausgelastet ist.

Die besagte Fehlermeldung kommt nur wenn der Rechner heruntergefahren werden soll. Der Rechner lässt sich auch nicht in den Standby-Modus versetzten, allerdings kommt da keine Fehlermeldung.
Wenn der Rechner heruntergefahren wird werden alle Hintergrunddienste wie der Antivir-Guard, Teatimer und die Firewall beendet, erst dann erscheint die Fehlermeldung.
Im TaskManager ist im Normalzustand nichts auffällig, CPU-Auslastung zwischen 0-10% (AntiVir + die Firewall)

Gruß
Thomas

-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Freitag, 26. Oktober 2007 22:07:00
Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 26/10/2007
Anzahl der Einträge in den Antiviren-Datenbanken: 419221
-------------------------------------------------------------------------------

Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\

Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 62317
Viren gefunden: 0
Infizierte Objekte gefunden: 0
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 00:47:41

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\TVEnhance\TinyDB\CurEPGEpisode Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\TVEnhance\TinyDB\EPGSignal Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\TVEnhance\TinyDB\iEPGChInfo Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\TVEnhance\TinyDB\RecEpisode Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\TVEnhance\TinyDB\Schedule Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\TVEnhance\TinyDB\Series Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gnab\2400\content.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gnab\2400\content.ldb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gnab\Logs\gnab.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gnab\Logs\MSG.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gnab\Logs\SC_gnab.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\MSDVRMM_2756998050_15663104_57894 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\MSDVRMM_2756998050_27983872_57746 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\MSDVRMM_2756998050_501088256_57895 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\MSDVRMM_2756998050_7995392_57714 Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\SBE10.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\SBE11.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\SBEE.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\TempSBE\SBEF.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\{11818A39-379F-433D-A62C-314F42823CBD}.TmpSBE Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\{27C96E91-F94F-41FA-97E9-6C2671CA9482}.TmpSBE Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\{283159E9-3B74-41CC-AE65-4EDE0EEEF62F}.TmpSBE Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Dokumente\TV-Aufzeichnungen\TempRec\{DA8F7809-FB41-4348-983A-993358B45414}.TmpSBE Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\DRM\Cache\Indiv01.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\DRM\drmstore.hds Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\IUSR_NMPR\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\IUSR_NMPR\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\IUSR_NMPR\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\IUSR_NMPR\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\$_hpcst$.hpc Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\AntiVir PersonalEdition Premium\MCACHEDB\avmgcch.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\history.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\key3.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\parent.lock Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\search.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\urlclassifier2.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\Cache\_CACHE_001_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\Cache\_CACHE_002_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\Cache\_CACHE_003_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\9lhtt7ww.default\Cache\_CACHE_MAP_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\WCESLog.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\~DF99A6.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\x\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2007-10-26.20-30-12.log Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiondb.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiondb.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectionnameindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectionnameindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectionrevindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectionrevindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiontypedateindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiontypedateindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiontypeindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiontypeindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiontypenameindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_collectiontypenameindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_content.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_content.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_creationdateindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_creationdateindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_propdb.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_propdb.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_typenameindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_typenameindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_urldb.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_urldb.mdb2 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_urlindex.mdb1 Das Objekt ist gesperrt übersprungen
C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\db\mb_urlindex.mdb2 Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{ACD76A44-ACD1-4EBE-A06F-08F7F2736C55}\RP112\change.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\ModemLog_Agere Systems PCI-SV92PP Soft Modem.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{ADC05C56-2406-4C1F-9507-5AA419DCE559}.crmlog Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\EventCache\{01B2E6DF-A31C-47B6-AF67-DAD18212D3A9}.bin Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\GnabServ.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\IntelDH.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\Media Ce.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Temp\JET4F24.tmp Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde abgeschlossen.
 
Hallo,

Haben Sie Admin Rechte?
Haben Sie denn auch mal vor dem Herunterfahren des PCs im Taskmanager geschaut ob irgendein Prozess viel CPU braucht? (alt+strg+entf)

Löschen Sie bitte Ihre temporären Dateien:

1. Schließen Sie alle geöffneten Programme.
2. Klicken Sie nacheinander auf *Start*, *Programme*, *Zubehör*,
*Systemprogramme* und *Datenträgerbereinigung*
3. Wählen Sie den Namen eines Laufwerks aus der Drop-Down-Liste aus,
wenn Sie dazu aufgefordert werden. (Laufwerk *C:\*)
4. Markieren Sie die Dateitypen, die gelöscht werden sollen. Beim
Löschen von temporären Dateien, Internet-Dateien und Dateien aus
dem Papierkorb gehen Sie kein Risiko ein.
5. Wählen Sie *OK*, um mit der Bereinigung zu beginnen. Klicken Sie
auf *Ja*, um die Handlung zu bestätigen, wenn Sie dazu
aufgefordert werden.

Mit freundlichen Grüßen
Sandra
Team Spybot
 
Hallo,

ja ich bin als Admin unterwegs.

Die Datenträgerbereinigung ist durchgeführt, ich nutze zudem regelmäßig den CCleaner.

Die Firewall ist ein wenig beschäftig.
Das kann daran liegen das ich 3 lauschenden Programmen das Onlinegehen untersagt habe.
1. C:\WINDOWS\system32\Lexpps.exe (Lexmark)
2. C:\Programme\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
3. C:\Programme\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe

Die Ports an denen diese Programme gelauscht haben waren offen. Blockiert habe ich die programme aber schon seit mehreren Monaten.

Gruß
Thomas
 
Hallo !

Hast du schon mal den Weg versucht, mit HJT (Fixen) den Autostart etwas aufzuräumen ?
Ich kann mir gut vorstellen, das so einige Prozesse den PC "unnötig beschäftigen" - vieles wird doch sicher auch manuell "bei Bedarf " startbar sein...denke da z.B. v.a. an
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [MedionVFD] "C:\Programme\Medion Info Display\MdionLCM.exe"
O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
O4 - HKLM\..\Run: [CCUTRAYICON] C:\Programme\Intel\IntelDH\CCU\CCU_TrayIcon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Programme\Home Cinema\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [TVEService] "C:\Programme\Home Cinema\TV Enhance\TVEService.exe"
O4 - HKLM\..\Run: [InstantOn] "C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe /c "
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
(funtioniert eh nicht !!! - aktuell Update 3 )



Wenn du doch was unbedingt brauchen solltest, ist die Restore-Funktion von HJT hilfreich.

Gruß Mr.Tom
 
Hallo

danke für dir Tipps.

Ich habe jetzt einfach mal eine Systemwiederherstellung zu Ende September gemacht.
Und es funktioniert wieder - ich kann meinen Rechner normal runterfahren.

Ich werd das noch ein paar tage beobachten und dann die Systemwiederhersetllung bereinigen.

Den Inhalt vom Autostart werde ich demnächst mal überprüfen, leider weiß ich nicht so richtig für was die einzelnen Einträge notwendig sind.


Gruß
Thomas
 
Bin durch eine Google-Suche auf diesen Thread gestossen.

Habe bei meinem Laptop (HP 6910p mit Windows XP Pro, SP2) genau das gleiche Problem. Kein Standby möglich und dann auch der Hänger beim Ausschalten mit der entsprechenden Meldung, dass ein umfangreicher Vorgang ausgeführt werde... Ist aber seltsamerweise nicht immer der Fall, machmal geht Standby und Ausschalten auch ohne Probleme. Der Rechner wure erst vor 2 Wochen neu gekauft und mit Win XP aufgesetzt.
Einen Virenscan habe ich gemacht, ebenso Scans für Root-Kits, beides ohne dass was gefunden wurde...

Gibt es zu dieser Sache mittlerweile irgend eine neue Erkenntnis?? Wäre sehr dankbar für einen Tipp!
 
Last edited:
Back
Top