naja gut, dann is der wohl hin.
garantie is leider nich drin, das ding is schon 3 jahre alt.
aber so extrem is das problem auch nich, da ich an dem laptop selten mehr als mal nen usb stick brauche.
danke für die hilfe allerseits.
naja gut, dann is der wohl hin.
garantie is leider nich drin, das ding is schon 3 jahre alt.
aber so extrem is das problem auch nich, da ich an dem laptop selten mehr als mal nen usb stick brauche.
danke für die hilfe allerseits.
so, hab ich jetzt mal gemacht.
leider kein erfolg. alles noch beim alten.
und nach dem neustart sind die 4 usb-root-hub einträge auch wieder da.
alles klar, werd ich mal probieren.
aber vorher muss ich doch nochmal nachfragen, sonst missverstehe ich euch beide.
was meinst du mit "nie den ersten löschen" meinst du damit nur den allerersten einzelnen,
oder jeweils den ersten unter dem eine reiher gleichnamiger anfängt?
also soll ich 4 mal "usb-root-hub" löschen oder alles bis auf "Intelli(R) 82801G [...] 27CA"?
ich hab doch gar keine Geräte installiert, hab gestern erst formatiert.
oder was meinst du?
Also im Gerätemanager wird eingentlich nichts ungewöhnliches angezeigt.
Es passiert einfach nie etwas wenn ich was an den Port anschließe.
Wenn ich was in die andern beiden stecke aktualiesiert sich auch der Gerätemanager scheinbar, nicht so aber bei dem besagten potenziell defekten.
Hier auch mal ein Screenshot, vielleicht überseh ich auch was
[Blockierte Grafik: http://s1.postimage.org/u82oi.jpg]
Hallo zusammen,
seit ner Weile hab ich an meinen LG R400 - M.CPRCG Notebook das Problem, dass
ein USB Anschluss nicht mehr funktioniert.
Vorne Links der Erste ist betroffen. Der direkt dahinter und der hinten rechts funktionieren
allerdings noch einwandfrei.
Mein Betriebssystem ist Windows 7 und heute habe ich das Notebook formatiert und das System neu aufgesetzt. Vorher bestand das Problem auch schon eine Weile.
Weiß vielleicht jemand ob man da noch was machen kann, oder ob der Anschluss definitiv
nur defekt ist.
mfG
JackMcCourk
So, hab jetzt im Virenforum den Threat aufgemacht.
Danke für den Tipp, vielleicht weiß da ja jemand die Lösung.
und hoffentlich wird der nicht gelöscht, wegen doppelposting und so...
Tach zusammen,
ich hatte mein Problem bereits im Windows 7 unter-Forum geposted, und nach einigem hin und her wurde ich hier hin verwiesen, da man mir hier wohl eher helfen könnte.
Hier der Threat:
http://www.paules-pc-forum.de/forum/windows-…erigkeiten.html
Hier das Hijackthis logfile:
http://www.paules-pc-forum.de/forum/windows-…html#post759907
Und hier nochmal der Starpost
Hallo zusammen,
ich versuche mal mein Problem so genau wie möglich zu schildern, auch wenn ichs nicht direkt in Worte fassen kann.
Seit einiger Zeit hab ich das Gefühl das mit meinem Rechner was nicht stimmt,
Programme brauchen machmal ewig zum starten, oder stürzen ab. Manchmal nur für kurze Zeit und dann gehts wieder, manchmal auch komplett (itunes, firefox, etc)
das is schon seit ein paar Wochen so, und seit kurzem kam hinzu das mein Rechner nicht runterfährt, also er bleibt in dem "wird runtergefahren" Bild hängen und es passiert die ganze Nacht lang nix.
CCleaner hab ich laufen lassen und alles Verbessern lassen, und AntiVir findet auch nichts.
Fehlermeldungen oder was Fehlerspezifisches erscheinen auch nicht.
Hat vielleicht jemand eine Idee was hier los sein könnte, oder wie ich überhaupt erstmal das Problem an sich bestimmen kann?
mfG & thx
Jack McCourk
ja stimmt, hier mein logfile:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:12:16, on 17.01.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
C:\Program Files (x86)\Miranda\miranda32.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
C:\Program Files (x86)\Keyboard Driver\StartAutorun.exe
C:\Program Files (x86)\Keyboard Driver\KMConfig.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Keyboard Driver\KMProcess.exe
C:\Program Files (x86)\Common Files\Realtime Soft\RTSHookInterop\x32\RTSHookInterop.exe
C:\Program Files (x86)\iTunes\iTunes.exe
C:\Program Files (x86)\Java\jre6\bin\javaw.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\distnoted.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\SyncServer.exe
C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
C:\Program Files (x86)\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KMCONFIG] C:\Program Files (x86)\Keyboard Driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TrueCrypt] "C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe" /q preferences /a favorites
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Miranda.lnk = C:\Program Files (x86)\Miranda\miranda32.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: Thunderbird.lnk = C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files (x86)\Keyboard Driver\KMWDSrv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\RWTH OpenVPN Client\bin\openvpnserv.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TrueCrypt System Favorites (TrueCryptSystemFavorites) - TrueCrypt Foundation - C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 9155 bytes
Hi,
also ich hab das HijackThis logfile gerade auswerten lassen.
Es werden nur Häkchen, 2 Schilde (bei Antivir) und ein WindowsLogo angezeigt.
Heißt das alles ist gut?
Weiter unten steht bei mehreren Sachen
"Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft."
aber mit nem Häckchen und nem gelb-grünen "sicher" davor.
was heißt das nun?
und wieder ist itunes abgestürzt... ![]()
is ne windows 7 64bit version.
wie stell ich das denn fest mit dem setpoint?
obwohl, das ist da ja schon seit anfang an drauf, und lief auch problemlos.
aber man weiß ja nie
die prozesse heißen genau svchost.exe
im autostart ordner sind
Logitech SetPoint
Miranda
Thunderbird
oder meinst du im msconfig systemstart?
dazu s. Anhang
(ganz unten ist das noch Thunderbird und alles was drunter ist, ist deaktiviert)
(kann man das Fenster nicht größer machen?)
CPU auslastung ist da eigentlich keine, nur eben der arbeitsspeicher... (jetzt gerade, nach dem hochfahren bei 78.000k aber geht halt nochmal 100.000k höher)
aktiv ist die immer, jetzt gerade gibt es 13 svchost's (was mich wundert, sonst hät ich das bei 4-6 eingeschätzt)
hab mich vielleicht falsch ausgedrückt.
mit dem tipp von dem support hat sich dsa problem gelöst.
musste nur kurz drauf klicken, und dabei wurden wohl die >1% wieder verschlüsselt, und die meldung kommt nicht mehr.
alles ist gut.
treiber sind alle da, sonst hab ich zum autreten des problems auch nichts verändert.
im taskmanager ist ein svchost immer ganz oben... (ca. 180.000K)
weiß aber nicht ob das früher auch schon so war, hab das halt nie beobachtet.
sonst "frisst" nur firefox oder itunes viel speicher
ja, nur:
Try: System > Encrypt System Partition/Drive
aber hat auch gereicht ![]()
sorry, war nich böse gemeint, hatte mich nur gewundert, weil vorher alles so schnell kam, und hatte befürchtet, dass der threat vielleicht auf seite 2 verschollen ist ![]()
werde mal defragmentieren und beim nächsten neustart die prüfung vornehmen lassen.
wobei mich auch wundert das die probleme eben nur ab und an auftauchen... ohne direkt erkennbaren zusammenhang...
jetzt zum Beispiel konnt ich alles normal starten und es läuft prächtig....
aber der schein trügt, wie ich bereits mehrmals festgestellt hab.
wunderbar, toller support.
schnelle antwort und genau das was ich brauchte:
"Try: System > Encrypt System Partition/Drive"
oder zu deutsch: "System > System-Partition/Laufw. verschlüsseln..."
Thema kann geschlossen werden, danke.
jetzt keiner mehr ne idee?
nachdem ich alles geposted hab was gefragt war?