XP explorer.exe blockiert

seiko

Lieutnant
Mitglied seit
26.02.2008
Beiträge
76
Renomée
0
Standort
Wien
Hallo,
also seit einigen Tagen kann ich keine Dateien (egal ob Bilder, Videos, Archive, ausführbare Dateien) mehr verschieben (Fehlermeldung "kann nicht verschoben werden, weil die Datei von einem anderen Programm verwendet wird). Mittels unlocker habe ich herausgefunden, dass explorer.exe darauf zugreift. Explorer.exe lässt sich aber einfach nicht killen, habe schon etliche tools ausprobiert (killbox, kill, wholockme, processexplorer usw.). Daher fährt der Computer natürlich auch nicht herunter. Explorer.exe ist drei- oder viermal im taskmanager vorhanden.

Das einzige was funktioniert ist kopieren und anschließendes löschen. Alle neu installierten Programme seit Auftreten dieses Fehlers wurden wieder deinstalliert. Viren und defekte hardware schließe ich nach mehreren Tests mal aus. Alle Autostarteinträge und Dienste sind mir bekannt und sind seit Wochen unverändert.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:02:04, on 29.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\SYSTEM32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\Ati2evxx.exe
C:\WINXP\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\SYSTEM32\Ati2evxx.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\spoolsv.exe
C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
C:\WINXP\system32\CTHELPER.EXE
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programme\COMODO\Firewall\cfp.exe
C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Programme\GIGABYTE\ET6\GUI.exe
C:\AutoDialUp_1\AutoDialUp.exe
C:\Programme\Creative\Shared Files\CTAudSvc.exe
C:\Programme\COMODO\Firewall\cmdagent.exe
C:\WINXP\system32\CTsvcCDA.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www6.inode.at/config/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Inode
O1 - Hosts: ::1 localhost
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programme\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [EasyTuneVI] C:\Programme\GIGABYTE\ET6\ETcall.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [AutoDialRun] "C:\AutoDialUp_1\AutoDialUp.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1222074478578
O17 - HKLM\System\CCS\Services\Tcpip\..\{01E1437D-265B-4D7C-85E8-CFFFF977282F}: NameServer = 195.34.133.21 195.34.133.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{01E1437D-265B-4D7C-85E8-CFFFF977282F}: NameServer = 195.34.133.21 195.34.133.22
O17 - HKLM\System\CS2\Services\Tcpip\..\{01E1437D-265B-4D7C-85E8-CFFFF977282F}: NameServer = 195.34.133.21 195.34.133.22
O17 - HKLM\System\CS3\Services\Tcpip\..\{01E1437D-265B-4D7C-85E8-CFFFF977282F}: NameServer = 195.34.133.21 195.34.133.22
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\WINXP\system32\guard32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Programme\COMODO\Firewall\cmdagent.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINXP\system32\CTsvcCDA.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe
 
die Explorer.EXE die da läuft ist ein virus. die originale explorer.exe schreibt sich komplett klein.
 
Kann sein.

Die Explorer.exe blockiert Video- und Audiodateien aber auch gerne wenn sie gerade die Vorschaubildchen generiert. Abhilfe schafft da die Ansicht auf "Details" zu stellen.
 
also im Taskmanager und process explorer steht sie zweimal genau so drinnen:
explorer.exe

Hab sie auch schon mal mit einer früheren Version vom SP2 ersetzt, aber ohne Erfolg.
Das Problem mit avi-Dateien ist mir bekannt, die Ansicht steht auf Details.
 
Deine Fehelermeldung ist zwar eine andere als ich mal hatte, aber wer weiß. Ich hatte mal schwerwiegende Probleme mit dem Explorer wegen Securom Kopierschutz. Speziell bei Drakensang, aber auch der Securom von anderen Games kann dem Explorer auf den Geist gehen. Falls Du eine Software mit Securom installed hast kannst du mal das Update probieren: http://forum.dtp-entertainment.com/viewtopic.php?f=146&t=9404
 
Hat leider nicht geholfen. Ich versteh einfach nicht, warum explorer verschieben verweigert, kopieren und anschließendes löschen aber macht. Und wenn ich eine Datei verschieben will, muss ich den Vorgang abbrechen, weil nichts weitergeht. Dannach ist der Prozeß explorer.exe einfach nicht tot zu kriegen. Hilft nur reset oder Strom abschalten.
 
Auch wenns weh tut und nervig ist. XP neu aufsetzen. nicht komplett, aber XP installieren im Reparatur -Modus und anschließend die Service Packs + aktuelle Updates drüber. Ist ätzend aber durch das reparieren behältst Du Deine aktuellen Installationen sprich die Registrierdatenbank und Systembedingte Fehler solten ausgemerzt sein. Ist ein bißchen Zeitaufwendig aber Recherche und nerviger Explorer sind schlimmer. :-/
 
Zurück
Oben Unten