Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows 7: Windows Explorer stürzt ab, vermutlich nach Druckerinstallation (https://www.trojaner-board.de/140704-windows-7-windows-explorer-stuerzt-ab-vermutlich-druckerinstallation.html)

Biggy 30.08.2013 09:21

Windows 7: Windows Explorer stürzt ab, vermutlich nach Druckerinstallation
 
Liebe Helfer!
Ich muss gleich vorausschicken, dass ich kein Computer-Spezialist bin. Ich habe folgendes Problem: seit einiger Zeit stürzt der Laptop (ein Dell Inspiron N5050 mit Windows 7 Home Premium 64-bit) ab, wenn ich den Windows Explorer starte bzw. beim ersten Versuch, einen Ordner oder Datei anzuklicken.
Nicht immer, aber öfter passiert dasselbe, wenn ich aus einem Office-Programm drucken möchte. Vor einiger Zeit habe ich einen Drucker installiert, der an einem anderen PC in einem manchmal verwendeten Netzwerk hängt, ein Samsung CLX 330. Er hat nur einmal die Testseite korrekt ausgedruckt, dann konnte ich nicht mehr über diesen Drucker drucken, weil der Laptop abstürzt (dh Bildschirm wird milchig weiß, nichts geht mehr, „keine Rückmeldung“. Ich habe versucht, den Drucker zu deinstallieren, geht auch nicht, weil ich ihn nicht auswählen kann, ohne dass der Laptop hängt.
Im Ereingnisprotokoll kommt folgende Meldung:
Programm Explorer.EXE, Version 6.1.7601.17567 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: c60
Startzeit: 01cea4c1957e8cc3
Endzeit: 47
Anwendungspfad: C:\windows\Explorer.EXE
Berichts-ID: 0faf7129-10b5-11e3-bb10-64273768c763

Fehlerbucket 1907878655, Typ 5
Ereignisname: AppHangB1
Antwort: Nicht verfügbar
CAB-Datei-ID: 0

Problemsignatur:
P1: explorer.exe
P2: 6.1.7601.17567
P3: 4d672ee4
P4: 7b03
P5: 0
P6:
P7:
P8:
P9:
P10:

Bzw. auch diese Meldung:
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Ich habe mehrmals den gesamten Laptop mit einem Antivirenprogramm gescannt (AVG 2013), es scheint alles in Ordnung zu sein.
Hat jemand eine Idee?
Besten Dank im Voraus und herzliche Grüße
Biggy

jrahe 30.08.2013 12:52

Hallo Biggy,
...erst einmal herzlich willkommen hier im Forum.

Bei der Recherche nach deinem Fehler 0x80041003 habe ich mehrfach die folgende Lösung gefunden:

1. Eingabeaufforderung starten:
- starte die Eingabeaufforderung (cmd.exe) als Administrator

2. Befehle in der Eingabeaufforderung:
- gebe dort ein: net stop winmgmt
- bestätige dort, dass du diese Dienste (kurz) stoppen willst
- leere anschließend das Verzeichnis: "C:\Windows\System32\wbem\Repository"
(Wenn du den Explorer nicht starten kannst, um das Verzeichnis zu leeren, lassen sich die in dem Verzeichnis enthaltenen Dateien auch von der Eingabeaufforderung aus löschen. Siehe mein Beispiel in der CODE-Box unten)

3. Neustarten des Systems:
- nach einem Neustart sind die zuvor gestoppten Dienst automatisch wieder gestartet
- es werden die zuvor gelöschten Einträge automatisch neu erstellt
(damit verbunden evtl. einige Meldungen bei den Ereignissen)
- nach einem erneuten Neustart sollten auch diese Meldungen alle weg sein

Code:

Microsoft Windows [Version 6.2.9200]
(c) 2012 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Windows\system32>net stop winmgmt
Die folgenden Dienste hängen vom Dienst Windows-Verwaltungsinstrumentation ab.
Das Beenden des Dienstes Windows-Verwaltungsinstrumentation beendet auch diese D
ienste.

  Sicherheitscenter
  IP-Hilfsdienst

Möchten Sie diesen Vorgang fortsetzen? (J/N) [N]: j
Sicherheitscenter wird beendet.
Sicherheitscenter wurde erfolgreich beendet.

IP-Hilfsdienst wird beendet.
IP-Hilfsdienst wurde erfolgreich beendet.

Windows-Verwaltungsinstrumentation wird beendet.
Windows-Verwaltungsinstrumentation wurde erfolgreich beendet.


C:\Windows\system32>cd wbem

C:\Windows\System32\wbem>cd repository

C:\Windows\System32\wbem\Repository>dir
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 4ECF-5B71

 Verzeichnis von C:\Windows\System32\wbem\Repository

30.08.2013  13:42    <DIR>          .
30.08.2013  13:42    <DIR>          ..
30.08.2013  13:50        4.349.952 INDEX.BTR
30.08.2013  14:05            70.124 MAPPING1.MAP
30.08.2013  13:46            70.088 MAPPING2.MAP
30.08.2013  13:47            70.124 MAPPING3.MAP
30.08.2013  13:50        21.037.056 OBJECTS.DATA
              5 Datei(en),    25.597.344 Bytes
              2 Verzeichnis(se),  7.156.486.144 Bytes frei

C:\Windows\System32\wbem\Repository>del index.btr

C:\Windows\System32\wbem\Repository>del mapping1.map

C:\Windows\System32\wbem\Repository>del mapping2.map

C:\Windows\System32\wbem\Repository>del mapping3.map

C:\Windows\System32\wbem\Repository>del objects.data

C:\Windows\System32\wbem\Repository>


Biggy 31.08.2013 19:18

Lieber Jörg!
Erst einmal Danke für die schnelle Antwort!
Ich habe alle Schritte gemacht, und tatsächlich kommt diese Fehlermeldung (0x80041003) nicht mehr!
Der Windows-Explorer funktioniert allerdings leider weiterhin nicht. Ich habe folgende Fehlermeldungen bekommen:

1) Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen:
Zugriff verweigert.
2) Unerwarteter Fehler. Fehlercode: D@01010004
3) Dem Computer wurde (vom DHCP-Server) keine Adresse aus dem Netzwerk für die Netzwerkkarte mit der Netzwerkadresse 0x64273768C763 zugewiesen. Fehler: 0x79. Der Computer versucht, weiterhin selbständig eine Adresse vom Netzwerkadressserver (DHCP-Server) abzurufen.
4) Programm Explorer.EXE, Version 6.1.7601.17567 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: b10
Startzeit: 01cea62726114840
Endzeit: 16
Anwendungspfad: C:\windows\Explorer.EXE
Berichts-ID: b31dfd69-121a-11e3-a206-24b6fd1d0888

und:

Fehlerbucket , Typ 0
Ereignisname: AppHangXProcB1
Antwort: Nicht verfügbar
CAB-Datei-ID: 0

Problemsignatur:
P1: explorer.exe
P2: 6.1.7601.17567
P3: 4d672ee4
P4: 52e8
P5: 128
P6: spoolsv.exe:spoolss
P7: 0.0.0.0
P8:
P9:
P10:

Angefügte Dateien:
C:\Users\Petersplatz\AppData\Local\Temp\WERB827.tmp.appcompat.txt
C:\Users\Petersplatz\AppData\Local\Temp\WERB847.tmp.WERInternalMetadata.xml

Diese Dateien befinden sich möglicherweise hier:
C:\Users\Petersplatz\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_explorer.exe_93fea527d39ce95b1379d1d2137f9a0bae5d5c1_10cecca1

Analysesymbol:
Es wird erneut nach einer Lösung gesucht: 0
Berichts-ID: b31dfd69-121a-11e3-a206-24b6fd1d0888
Berichtstatus: 1

Hättest du da vielleicht noch eine Idee??
Vielen Dank!
Grüsse Biggy

Noch ein Nachtrag! Heute ist auch Word 2010 hängengeblieben... folgende Meldung:

Protokollname: Application
Quelle: Application Hang
Datum: 31.08.2013 18:57:21
Ereignis-ID: 1002
Aufgabenkategorie:(101)
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: PpLaptop
Beschreibung:
Programm WINWORD.EXE, Version 14.0.6129.5000 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: a40
Startzeit: 01cea65400e93738
Endzeit: 47
Anwendungspfad: C:\Program Files\Microsoft Office\Office14\WINWORD.EXE
Berichts-ID: 4d488123-125e-11e3-a206-24b6fd1d0888

Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Hang" />
<EventID Qualifiers="0">1002</EventID>
<Level>2</Level>
<Task>101</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-08-31T16:57:21.000000000Z" />
<EventRecordID>23388</EventRecordID>
<Channel>Application</Channel>
<Computer>PpLaptop</Computer>
<Security />
</System>
<EventData>
<Data>WINWORD.EXE</Data>
<Data>14.0.6129.5000</Data>
<Data>a40</Data>
<Data>01cea65400e93738</Data>
<Data>47</Data>
<Data>C:\Program Files\Microsoft Office\Office14\WINWORD.EXE</Data>
<Data>4d488123-125e-11e3-a206-24b6fd1d0888</Data>
<Binary>55006E006B006E006F0077006E0000000000</Binary>
</EventData>
</Event>


Und folgende neue Fehlermeldung:
Protokollname: System
Quelle: Service Control Manager
Datum: 31.08.2013 20:02:45
Ereignis-ID: 7011
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: PpLaptop
Beschreibung:
Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst BrYNSvc erreicht.
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7011</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2013-08-31T18:02:45.455314300Z" />
<EventRecordID>75297</EventRecordID>
<Correlation />
<Execution ProcessID="756" ThreadID="11080" />
<Channel>System</Channel>
<Computer>PpLaptop</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">30000</Data>
<Data Name="param2">BrYNSvc</Data>
</EventData>
</Event>

Weiß nicht, ob das etwas damit zu tun hat...
Vielen Dank nochmals für alle Hilfe und morgen einen schönen Sonntag!
Biggy

jrahe 05.09.2013 08:55

Hallo Biggy,
...Sorry, daß hier bisher leider niemand weiteres eine Idee zu deinem Problem hat und auch ich mich damit nicht weiter auskenne (meine "erste Hilfe" im Post #2 war ja auch nur "gegooglt").

Wenn du eine Infektion mit Schadware ausschliessen möchtest, kannst du dieses Problem des sich selbst schließenden Explorers in dem Unterforum "Plagegeister aller Art und deren Bekämpfung" als neuen Thread erstellen.
Dort findet dann auch eine 1:1 Betreuung durch einen durchgehenden Helfer vom Kompetenzteam statt.
Anleitung für die Erstellung des neuen Threads: Link

Viel Erfolg

Biggy 05.09.2013 09:41

Hallo, Jörg!
Vielen Dank! OK, ich werds noch einmal posten! Danke jedenfalls für alle Hilfe!
Grüße Biggy


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129