1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

"Bitte Warten..." beim hochfahren

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by nalewka, Mar 4, 2008.

Thread Status:
Not open for further replies.
  1. Urs2

    Urs2 Megabyte

    Da ohne Hilfe, mit mitgelieferten Eselsleitern, jeder Support eigentlich überfordert ist, würde ich denen diese Erkenntnis liefern >

    In Beitrag 6 ist eine angehängte TXT-Datei, öffne und vergleiche diese mit Deiner Installation.
    BitDefender ist dort auch installiert, er muss aber nicht zwingend der Trottel sein.

    Wenn Du gleiche Programme auf Deinem PC hast, wie dort, könnten sehr wohl diese das Problem provozieren.
    BitDefender wird Dir für die Info dankbar sein... und Dir eine hölzerne Schmuckuhr schenken... vielleicht...

    Gruss Urs
     
  2. BlueVine

    BlueVine ROM

    Hölzerne Uhr? Cool ab damit nach Ebay :D

    Nein im Ernst, ich hab das Log mit meiner Installation verglichen und bis auf die Windowsdienste haben wir lediglich ATI und BitDefender gemeinsam. Das ist mir gestern schon aufgefallen.

    Wäre interessant, ob der User der sich gestern noch gemeldet hat auch BitDefender benutzt.
     
  3. Urs2

    Urs2 Megabyte

  4. BlueVine

    BlueVine ROM

    Mein Logfile:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:07:27, on 31.03.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Pen_Tablet.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Programme\BitDefender\BitDefender 2008\vsserv.exe
    C:\Programme\Cherry\KeyMan\KeyMan.exe
    C:\Programme\BitDefender\BitDefender 2008\bdagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
    C:\WINDOWS\system32\Pen_Tablet.exe
    C:\Programme\Cherry\CDI\cdi.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Software\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    Was sind das für Sachen?
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
    Adobe, was läuft da?
    C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    Java was ist aktiv?
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programme\BitDefender\BitDefender 2008\IEToolbar.dll
    O3 - Toolbar: &TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
    Terratec DVB-T
    O4 - HKLM\..\Run: [CherryKeyMan] "C:\Programme\Cherry\KeyMan\KeyMan.exe"
    Cherry Keyboard
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Programme\BitDefender\BitDefender 2008\IEShow.exe"
    O4 - HKLM\..\Run: [BDAgent] "C:\Programme\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    MS Office
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    Jave
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
    ??
    C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    MS Office
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    AdAware
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    ATI
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    ATI
    O23 - Service: Cherry Device Interface - Cherry, Auerbach Germany, www.cherry.de - C:\Programme\Cherry\CDI\cdi.exe
    Cherry Keyboard
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    MacromediaFlash wieso aktiv?
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
    BitDefender
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    Nero Backup Service, wieso aktiv?
    O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    Nero Brennsuite, was ist da aktiv?
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe (file missing)
    PowerDVD, RichVideo wurde beendete und gelöscht, wieso noch aktiv?
    O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe
    Grafiktablett
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    TuneUp, wieso läuft das im Hintergrund?
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Programme\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exeBitDefender




    Die RichVideo.exe ist von PowerDVD7. Allerdings habe ich diesen Dienst beendet und die RichVideo gelöscht. Der Registry Eintrag bleibt komischerweise aber dennoch, auch wenn man ihn entfernt.
     
  5. Urs2

    Urs2 Megabyte

    Running processes: Da wird nur wenig sofort gestartet, das für die Verzögerung zuständig sein könnte.

    C:\WINDOWS\system32\Ati2evxx.exe >>> Gehört zur ATI-Grafikkarte, was es tut weiss niemand so genau, aber ich habe es auch für eine vierjährige Karte. >> Warum bei Dir zweimal die gleiche Datei gestartet wird... keine Ahnung...

    C:\WINDOWS\system32\Pen_Tablet.exe usw >>> Ein Eingabegerät?

    C:\Programme\Cherry\KeyMan\KeyMan.exe
    C:\Programme\Cherry\CDI\cdi.exe >>> Wohl die Tastatur?

    dann noch unser Kandidat BitDefender & Gefolge

    Zum Rest >

    R0 und R1 sind Einträge für den IE7 > Startseiten, Suchseiten...

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local >>> keine Ahnung

    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    >>> damit PDFs im IE7 mit AdobeReader angezeigt werden können

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    >>> braucht der IE --- könntest einmal deinstallieren und die neueste Version installieren jre1.6.0_05

    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
    ??
    C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    MS Office >>> die Zeilen sind nur hier getrennt worden, gehören beide zu Office

    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe MacromediaFlash wieso aktiv?
    >>> Das ist nicht der Flash. Irgendein Lizenzding, wird von anderen Programmen installiert > Autodesk, Acrobat, MatLab... Wenn es gelöscht wird... wird es von denen wieder installiert...

    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    Nero Backup Service, wieso aktiv?
    O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    Nero Brennsuite, was ist da aktiv?
    >>> Habe kein Nero, aber einleuchtend ist der Autostart für mich nicht...

    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe (file missing)
    PowerDVD, RichVideo wurde beendete und gelöscht, wieso noch aktiv? >>> Nicht aktiv > file missing!
    Vista sucht vielleicht diese Datei... Kannst Du im HJT löschen > Haken davor > Fix checked

    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    TuneUp, wieso läuft das im Hintergrund?
    >>> Ja das weiss ich nicht, ich mag solche "Helfer" nicht. Hat Vista nicht einen eigenen Defrag-Dienst? > Prüfen was TuneUp tut!

    Zum Testen kann man Einträge provisorisch im Autostart deaktivieren... und schauen...
    Wenn auch andere, fremde Reg-Einträge verändert worden sind, reicht das allerdings nicht mehr.

    Dafür nehme ich >>> http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
    Haken weg = deaktiviert --- Haken rein reaktiviert --- löschen > delete

    Gruss Urs
     
  6. BlueVine

    BlueVine ROM

    Moin Urs

    Danke für deine Unterstützung.

    Bis auf den Keyman und Bitdefender sowie PenTablet (Mein Grafiktablett) ist mein Autostart komplett leer.
    Und btw. ich habe XP und nicht Vista ;)

    Aber ich werde mal schaun, dass ich das nero und tune up Zeug aus dem Autostart loswerde, das hat da nichts verloren.
    TuneUp benutzt ich eigentlich nur zum verändern der Icons, das geht da ganz bequem, ansonsten halte ich von solchen Tools auch nicht sonderlich viel.

    Werde nochmal ausrümpeln und melde mich dann. Gruß
     
  7. Urs2

    Urs2 Megabyte

    Klar, kein Vista, habe ich auch nicht... der Frühling verwirrt den Geist... meine Aussagen bleiben aber gültig...

    Autostart fast leer? Mit dem zitierten Tool zeigt XP für sich selbst schon seitenweise Autostarts... bei denen sollte man allerdings genauestens Bescheid wissen, sonst funktioniert Windows nicht mehr richtig, oder startet erst gar nicht.

    Autostart leeren ist sowieso eine Daueraufgabe, viele nützliche Programme tragen sich bei jedem Update dort wieder neu ein.
    Von Zeit zu Zeit sorge ich dann mit "meinem" Tool für Ordnung.

    Kommt eigentlich das "Bitte warten..." immer noch?

    Gruss Urs
     
  8. BlueVine

    BlueVine ROM

    Jo ich weiß schon. MSConfig ist sogut wie leer, hab jetzt auch mal bisschen die Registry ausgerümpelt. Das ist halt ne ziemliche Arbeit bis man sich durch regedit gewühlt hat *g*

    Ich hab jetzt BitDefender mal ganz runter und Kaspersky drauf, seitdem keine Probleme mehr.
     
Thread Status:
Not open for further replies.

Share This Page