Hallo!
Habe ein schwerwiegendes Problem mit dem Windows 7 Explorer!
Auf zwei quasi gleich konfigurierten Machinen (bei der zweiten seltener) taucht dasselbe Problem auf:
Bereits nach dem Systemstart zeigt der Windows Explorer keine Icons mehr an.
In der linken Navigationsspalte gitb es nur noch die Einträge 'Favoriten' 'Bibliotheken'
und 'Heimnetzgruppe'.
Auch war schon die Systemsteuerung leer und unter 'Verwaltung' gab es mitunter auch keine
Icons mehr. Das passiert aber nicht immer!
Eine Wiederherstellung habe ich noch nicht gemacht.
Auch ein Trueimage-Backup habe ich noch nicht wieder eingespielt.
Hätte zunächst einmal gerne Hilfe um herauszufinden was den Fehler überhaupt verursacht.
Die Installation auf dem zweiten Rechner ist noch ziemlich frisch.
TrueImgage 2013
NetDrive mit Otixo
Spyware Blaster
Spybot
Avira Free Antivirus
Opera Firefox Chrome
Ultravnc - auch Server
Eingebaut ist auf beiden Rechnern eine Delock eSata Karte.
Bei Ersterem aber seit Längerem nicht in Betrieb genommen.
Beim Zweiten Rechner schein zunächst das automatische Abschalten (über Windows Enegieoptionen) der externen Platte das Problem zu sein.
Auch schien anfangs das Problem durch das Netzwerk aufzutreten.
In Kombination mit VNC.
Mittlerweile ist klar dass der Erste Rechner schon nach dem Start so aussieht.
Hat auch mal gebootet ohne Audio zu haben - schein aber durhc drücken der
Lautstärketaste des Tastatur (Logitech) wieder aktiviert worden zu sein.
In der Ereignisanzeige (Anwendung) finde ich folgenden Fehler welcher aber noch vom letzten Systemstart stammt:
Zitat: Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc6b7
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7ba59
Ausnahmecode: 0xc0020043
Fehleroffset: 0x0005cd99
ID des fehlerhaften Prozesses: 0xb28
Startzeit der fehlerhaften Anwendung: 0x01cdb91a3fd3d292
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\syswow64\RPCRT4.dll
Berichtskennung: 7e8f9723-250d-11e2-ac3c-20cf3009cf5a
Aktuell sind diese zwei Warnungen:
Zitat: Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000_Classes:
Process 2132 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\SOFTWARE\Microsoft
Zitat: Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
3 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000:
Process 768 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 2132 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Process 2132 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Hatte gestern eine FTP-Verbindung aus dem Explorer gelöscht da ich dort den Fehler vermutet hatte.
Weitere Fehler aus der Ereignisanzeige:
Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc6b7
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7ba59
Ausnahmecode: 0xc0020043
Fehleroffset: 0x0005cd99
ID des fehlerhaften Prozesses: 0x159c
Startzeit der fehlerhaften Anwendung: 0x01cdb915db8a33fb
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\syswow64\RPCRT4.dll
Berichtskennung: 19653232-2509-11e2-a6b3-20cf3009cf5a
Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc6b7
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7ba59
Ausnahmecode: 0xc0020043
Fehleroffset: 0x0005cd99
ID des fehlerhaften Prozesses: 0xc44
Startzeit der fehlerhaften Anwendung: 0x01cdb915cd461bb1
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\syswow64\RPCRT4.dll
Berichtskennung: 0ba789f0-2509-11e2-a6b3-20cf3009cf5a
Fehler beim Generieren des Aktivierungskontextes für "c:\program files (x86)\spybot - search & destroy\DelZip179.dll". Fehler in Manifest- oder Richtliniendatei "c:\program files (x86)\spybot - search & destroy\DelZip179.dll" in Zeile 8. Der Wert "*" des "language"-Attributs im assemblyIdentity-Element ist ungültig.
Warnung:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000_Classes:
Process 2120 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\SOFTWARE\Microsoft
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
3 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000:
Process 996 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 2120 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Process 2120 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
17 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000_Classes:
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4041\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4041\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\29\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4461\Shell
Process 2152 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\SOFTWARE\Microsoft
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4461\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4461\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\29\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\29\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
24 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000:
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 1004 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\Shell\Bags\1\Desktop
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{86f466 9c-426c-11e0-bae8-806e6f6e6963}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{86f466 9c-426c-11e0-bae8-806e6f6e6963}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{86f466 9c-426c-11e0-bae8-806e6f6e6963}
Process 2152 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\Shell\Bags\671\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{e6df08 7f-23e8-11e0-8677-20cf3009cf5a}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}
Process 2152 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\HomeGroup\Printers
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Internet Explorer\Main\WindowsSearch
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Policies
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software
Die Fehler im Ereignisanzeige werden nach ein paar Tagen wieder weniger und bestimmte
und auch der Inhalt wird harmloser - Opera abgestürzt oder so . . .
Brauche also dringend Hilfe !!!
Habe ein schwerwiegendes Problem mit dem Windows 7 Explorer!
Auf zwei quasi gleich konfigurierten Machinen (bei der zweiten seltener) taucht dasselbe Problem auf:
Bereits nach dem Systemstart zeigt der Windows Explorer keine Icons mehr an.
In der linken Navigationsspalte gitb es nur noch die Einträge 'Favoriten' 'Bibliotheken'
und 'Heimnetzgruppe'.
Auch war schon die Systemsteuerung leer und unter 'Verwaltung' gab es mitunter auch keine
Icons mehr. Das passiert aber nicht immer!
Eine Wiederherstellung habe ich noch nicht gemacht.
Auch ein Trueimage-Backup habe ich noch nicht wieder eingespielt.
Hätte zunächst einmal gerne Hilfe um herauszufinden was den Fehler überhaupt verursacht.
Die Installation auf dem zweiten Rechner ist noch ziemlich frisch.
TrueImgage 2013
NetDrive mit Otixo
Spyware Blaster
Spybot
Avira Free Antivirus
Opera Firefox Chrome
Ultravnc - auch Server
Eingebaut ist auf beiden Rechnern eine Delock eSata Karte.
Bei Ersterem aber seit Längerem nicht in Betrieb genommen.
Beim Zweiten Rechner schein zunächst das automatische Abschalten (über Windows Enegieoptionen) der externen Platte das Problem zu sein.
Auch schien anfangs das Problem durch das Netzwerk aufzutreten.
In Kombination mit VNC.
Mittlerweile ist klar dass der Erste Rechner schon nach dem Start so aussieht.
Hat auch mal gebootet ohne Audio zu haben - schein aber durhc drücken der
Lautstärketaste des Tastatur (Logitech) wieder aktiviert worden zu sein.
In der Ereignisanzeige (Anwendung) finde ich folgenden Fehler welcher aber noch vom letzten Systemstart stammt:
Zitat: Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc6b7
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7ba59
Ausnahmecode: 0xc0020043
Fehleroffset: 0x0005cd99
ID des fehlerhaften Prozesses: 0xb28
Startzeit der fehlerhaften Anwendung: 0x01cdb91a3fd3d292
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\syswow64\RPCRT4.dll
Berichtskennung: 7e8f9723-250d-11e2-ac3c-20cf3009cf5a
Aktuell sind diese zwei Warnungen:
Zitat: Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000_Classes:
Process 2132 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\SOFTWARE\Microsoft
Zitat: Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
3 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000:
Process 768 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 2132 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Process 2132 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Hatte gestern eine FTP-Verbindung aus dem Explorer gelöscht da ich dort den Fehler vermutet hatte.
Weitere Fehler aus der Ereignisanzeige:
Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc6b7
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7ba59
Ausnahmecode: 0xc0020043
Fehleroffset: 0x0005cd99
ID des fehlerhaften Prozesses: 0x159c
Startzeit der fehlerhaften Anwendung: 0x01cdb915db8a33fb
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\syswow64\RPCRT4.dll
Berichtskennung: 19653232-2509-11e2-a6b3-20cf3009cf5a
Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc6b7
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7ba59
Ausnahmecode: 0xc0020043
Fehleroffset: 0x0005cd99
ID des fehlerhaften Prozesses: 0xc44
Startzeit der fehlerhaften Anwendung: 0x01cdb915cd461bb1
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\syswow64\RPCRT4.dll
Berichtskennung: 0ba789f0-2509-11e2-a6b3-20cf3009cf5a
Fehler beim Generieren des Aktivierungskontextes für "c:\program files (x86)\spybot - search & destroy\DelZip179.dll". Fehler in Manifest- oder Richtliniendatei "c:\program files (x86)\spybot - search & destroy\DelZip179.dll" in Zeile 8. Der Wert "*" des "language"-Attributs im assemblyIdentity-Element ist ungültig.
Warnung:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000_Classes:
Process 2120 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\SOFTWARE\Microsoft
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
3 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000:
Process 996 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 2120 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Process 2120 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
17 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000_Classes:
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4041\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4041\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\29\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4461\Shell
Process 2152 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\SOFTWARE\Microsoft
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4461\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\4461\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\29\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\Bags\29\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
24 user registry handles leaked from \Registry\User\S-1-5-21-2919402080-625999329-4144733131-1000:
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 1004 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\Shell\Bags\1\Desktop
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{86f466 9c-426c-11e0-bae8-806e6f6e6963}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{86f466 9c-426c-11e0-bae8-806e6f6e6963}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{86f466 9c-426c-11e0-bae8-806e6f6e6963}
Process 2152 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\Shell\Bags\671\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\Shell
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{e6df08 7f-23e8-11e0-8677-20cf3009cf5a}
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}
Process 2152 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\HomeGroup\Printers
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Internet Explorer\Main\WindowsSearch
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software\Policies
Process 2100 (\Device\HarddiskVolume1\Windows\explorer.exe) has opened key \REGISTRY\USER\S-1-5-21-2919402080-625999329-4144733131-1000\Software
Die Fehler im Ereignisanzeige werden nach ein paar Tagen wieder weniger und bestimmte
und auch der Inhalt wird harmloser - Opera abgestürzt oder so . . .
Brauche also dringend Hilfe !!!