Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
Caprivi Forum-Spezialist
Anmeldedatum: 05.11.2006 Beiträge: 84
|
Verfasst am: 25.09.2009, 09:01 Titel: und noch einmal: >>> sehr zähes Herunterfahren |
|
|
XP, SP3
Hatte vor 2 Monaten Windows erneut installieren müssen.
Jetzt fährt der Rechner nur extrem zäh (mehrere Minuten) herunter.
Habe den Eindruck, dass sich die Länge der PC-Sitzung direkt auf die Dauer des Herunterfahrens auswirkt - und zwar auf jede der beiden Aktionen:
1. Startknopf drücken
2. Ausschalten drücken.
In der Ereignisanzeige finde ich zu diesem Zeitpunkt immer folgenden Text, den ich allerdings nicht deuten kann:
Ereignistyp: Fehler
Ereignisquelle: ESENT
Ereigniskategorie: Allgemein
Ereigniskennung: 485
Datum: 24.09.2009
Zeit: 18:38:54
Benutzer: Nicht zutreffend
Computer: BESITZER-75417F
Beschreibung:
wuauclt (2776) Versuch, Datei "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb" zu löschen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Löschen von Dateien.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Kann mir jemand weiterhelfen?
Nochmal Windows 'drüberbügeln' möchte ich vermeiden.[/b]
|
|
Nach oben |
|
hac004 Super Forum-Spezialist
Anmeldedatum: 21.10.2005 Beiträge: 325 Wohnort: Berlin
|
Verfasst am: 25.09.2009, 09:51 Titel: |
|
|
Hallo,
hast du denn eigentlich (damals) hijackthis ausgewertet?
Für das neue Problem hilft vielleicht UPHClean von MS. Es beendet hartnäckige Anwendungen beim Abschalten.
Gruss hac004
_________________ man lernt nie aus!
|
|
Nach oben |
|
Caprivi Forum-Spezialist
Anmeldedatum: 05.11.2006 Beiträge: 84
|
Verfasst am: 25.09.2009, 12:21 Titel: |
|
|
Damals kam etwas dazwischen und ich musste das Thema verlassen.
Bin heute aber erneut mit HiJackClean eingestiegen; scheint 'ne aufwändige Prozedur zu werden.
UPHC hab ich eben heruntergeladen und ausgeführt; es öffnete sich aber nur für wenige Sekunden ein schwarzes (DOS) Fenster, sonst passierte nichts.
Soweit der momentane Stand.
|
|
Nach oben |
|
hac004 Super Forum-Spezialist
Anmeldedatum: 21.10.2005 Beiträge: 325 Wohnort: Berlin
|
Verfasst am: 25.09.2009, 13:55 Titel: |
|
|
Hallo,
Zitat: |
es öffnete sich aber nur für wenige Sekunden ein schwarzes (DOS) Fenster |
Dieser Patch arbeitet im Hintergrund und erscheint im Allgemeinen nicht sichtbar.
Gruss hac004
_________________ man lernt nie aus!
|
|
Nach oben |
|
Caprivi Forum-Spezialist
Anmeldedatum: 05.11.2006 Beiträge: 84
|
Verfasst am: 26.09.2009, 12:50 Titel: |
|
|
So, HijackThis nun auch das volle 10-Punkte-Programm durchgezogen.
Zwar einen Wurm gefunden und kleinere Korrekturen durchgeführt, aber DAS Problem ist geblieben:
START: 2 1/2 Minuten bis zum Erscheinen von
AUSSCHALTENsymbol: 2 1/2 Minuten bis zum endgültigen Abschalten.
|
|
Nach oben |
|
Caprivi Forum-Spezialist
Anmeldedatum: 05.11.2006 Beiträge: 84
|
Verfasst am: 26.09.2009, 12:51 Titel: |
|
|
So, HijackThis nun auch das volle 10-Punkte-Programm durchgezogen.
Zwar einen Wurm gefunden und kleinere Korrekturen durchgeführt, aber DAS Problem ist geblieben:
START: 2 1/2 Minuten bis zum Erscheinen von
AUSSCHALTENsymbol: 2 1/2 Minuten bis zum endgültigen Abschalten.
|
|
Nach oben |
|
hac004 Super Forum-Spezialist
Anmeldedatum: 21.10.2005 Beiträge: 325 Wohnort: Berlin
|
Verfasst am: 26.09.2009, 15:15 Titel: |
|
|
...und was steht nun in der Ereigniskennung?
hac004
_________________ man lernt nie aus!
|
|
Nach oben |
|
Caprivi Forum-Spezialist
Anmeldedatum: 05.11.2006 Beiträge: 84
|
Verfasst am: 26.09.2009, 19:18 Titel: |
|
|
Nach dem 1. Aus-Klick:
"Ereignistyp: Fehler
Ereignisquelle: DCOM
Ereigniskategorie: Keine
Ereigniskennung: 10010
Datum: 26.09.2009
Zeit: 18:59:09
Benutzer: BESITZER-75417F\Axel
Computer: BESITZER-75417F
Beschreibung:
Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp."
...und nach dem 2. Aus-Klick:
"Ereignistyp: Fehler
Ereignisquelle: DCOM
Ereigniskategorie: Keine
Ereigniskennung: 10010
Datum: 26.09.2009
Zeit: 19:01:36
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: BESITZER-75417F
Beschreibung:
Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp."
|
|
Nach oben |
|
Caprivi Forum-Spezialist
Anmeldedatum: 05.11.2006 Beiträge: 84
|
Verfasst am: 26.09.2009, 19:18 Titel: |
|
|
Nach dem 1. Aus-Klick:
"Ereignistyp: Fehler
Ereignisquelle: DCOM
Ereigniskategorie: Keine
Ereigniskennung: 10010
Datum: 26.09.2009
Zeit: 18:59:09
Benutzer: BESITZER-75417F\Axel
Computer: BESITZER-75417F
Beschreibung:
Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp."
...und nach dem 2. Aus-Klick:
"Ereignistyp: Fehler
Ereignisquelle: DCOM
Ereigniskategorie: Keine
Ereigniskennung: 10010
Datum: 26.09.2009
Zeit: 19:01:36
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: BESITZER-75417F
Beschreibung:
Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp."
|
|
Nach oben |
|
hac004 Super Forum-Spezialist
Anmeldedatum: 21.10.2005 Beiträge: 325 Wohnort: Berlin
|
Verfasst am: 27.09.2009, 10:34 Titel: |
|
|
Hallo,
die von MS genannte Adresse funktioniert nicht mehr. Schau dir mal diese MS-Hinweise an, ob davon etwas für dich dabei ist:
http://support.microsoft.com/kb/839880/de
Was ist das für "Wurm" der von hijackthis angezeigt wurde, und wie hast du ihn beseitigt?
Vielleicht ist es angebracht, mal das hijack-logfile zu posten, da finden sich vielleicht noch Hinweise die weiter helfen.
Gruss hac004
_________________ man lernt nie aus!
|
|
Nach oben |
|
Caprivi Forum-Spezialist
Anmeldedatum: 05.11.2006 Beiträge: 84
|
Verfasst am: 28.09.2009, 14:06 Titel: |
|
|
Dies war die Position, die ich gem. Anweisung durch den HijackThis-Befehl gelöscht habe:
C:\RECYCLER\S-1-5-21-670557745-2715867118-2487941699-1005\Dc133\rundll32.exe
(Worm.Autorun.B)
|
|
Nach oben |
|
Hans Super Forum-Spezialist
Anmeldedatum: 24.07.2005 Beiträge: 1203 Wohnort: Dresden
|
Verfasst am: 28.09.2009, 14:28 Titel: |
|
|
Dann mach dich mal auf die Suche nach dem Conficker.
|
|
Nach oben |
|
hac004 Super Forum-Spezialist
Anmeldedatum: 21.10.2005 Beiträge: 325 Wohnort: Berlin
|
|
Nach oben |
|
|