Du bist nicht angemeldet.

CaptainOlimar

Der Meister

  • »CaptainOlimar« ist männlich
  • »CaptainOlimar« ist der Autor dieses Themas

Beiträge: 1 132

Dabei seit: 9. Juli 2011

Beruf: Eiermann

  • Private Nachricht senden

1

Freitag, 19. September 2014, 15:27

Desktop wird nicht angezeigt

Jo hi und so,

also heute morgen hatte ich frei und musste noch was recherchieren und hab den PC angemacht wie immer. Ich hab keinen Passwort auf meinem PC (wüsste nicht wozu), weshalb man einfach nur den Knopf drückt, dann steht da direkt Willkommen und man wird zum Desktop weitergeleitet. Heute stand da auch Willkommen, nur wurde ich nicht zum Desktop weitergeleitet, sondern zu einem Blackscreen. Einfach zu einem schönen schwarzen Bildschirm. Die Maus wird korrekt angezeigt, allerdings kann man nichts klicken oder sonstwas, also einfach nur ein schwarzer Bildschirm.

Lustigerweise öffnet aber gleich der Windows Explorer von selbst (!). Dadurch kann ich dennoch auf den PC zugreifen. Ich komme an all meine Daten ran und kann sie auch öffnen, ich kann alle Programme ganz normal öffnen, funktioniert alles wie gehabt. Nur der Desktop wird nicht angezeigt. Ich kann aber über den Explorer auf alles auf dem Desktop zugreifen. Es fehlt aber immer unten die Windows-Leiste mit Startbutton. Die Windows-Taste funktioniert auch nicht, der Task-Manager (durch Strg,Alt,Entf) allerdings schon, worüber man den PC trotzdem herunterfahren kann.


Ich frage mich also: Wie ist das möglich? Alles funktionert wie gehabt, nur statt dem Desktop wird ein Blackscreen angezeigt. Völlig random öffnet sich dann der Explorer, fast als ob der PC ahnen würde, dass ich nichts tun kann, und mir so wenigsten Zugriff auf die Daten und Programme lässt.
Wer kann mir sagen, woran das liegt und wie man es beheben kann?


Hier btw noch ein Screenshot davon, wie es aussieht, direkt nachdem ich den PC hochfahre


2

Freitag, 19. September 2014, 20:15

Ist das dein neuer PC?

Hast du in letzter Zeit etwas neues installiert (Treiber, Software), etwas angeschlossen oder einen vermeintlichen (Registry)Cleaner durchlaufen lassen?

Schau mal, ob du im abgesicherten Modus (beim Neustart F8 drücken) das selbe Problem hast.

Evtl. würde ein Blick in die Ereignisanzeige helfen. STRG + ALT + ENTF -> Datei -> Neuer Task-> eventvwr.exe -> Windows-Protokolle
Dort mal die Listen nach Fehlern absuchen. Die Ereignisse sind standardmäßig nach Datum und Uhrzeit sortiert, also vielleicht mal nach der Uhrzeit von heute morgen Ausschau halten.

Es ist allerdings merkwürdig, dass sich der Explorer von alleine öffnet, das hört sich beinahe so an, als hättest du dir was eingefangen. Da du noch Zugriff auf den Taskmanager hast, würde ich mal explorer.exe killen und wieder neustarten - also den Prozess, nicht gleich den PC. Ich glaube allerdings kaum, dass das etwas nützt, aber einen Versuch ist es wert.)

Ich würde trotzdem als erstes mal nachgucken, ob du überhaupt noch in den abgesicherten Modus kommst.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Husky« (19. September 2014, 20:23)


Namenloser

Eckministrator

  • »Namenloser« ist männlich

Beiträge: 1 865

Dabei seit: 30. Juni 2011

Beruf: Eckneet

  • Private Nachricht senden

3

Freitag, 19. September 2014, 20:36

Also es ist so: Sowohl der Dateibrowser als auch der „Desktop“ sind Teil der explorer.exe. Wenn der Desktop noch nicht läuft, dann bewirkt der Start von explorer.exe, dass der Desktop angezeigt wird, und wenn er schon läuft wird stattdessen der Dateibrowser angezeigt.

Also sollte dein „Explorer“, der sich automatisch öffnet, wahrscheinlich eigentlich ein Desktop werden, aber aus irgendeinem Grund denkt der explorer, dass er schon läuft.

Warum das schief läuft, kann ich dir auch nicht sagen. Kannst du Schadsoftware ausschließen?

Protokolle durchschauen ist auf jeden Fall schon mal ein guter Tipp. Außerdem würde ich mal mit AutoRuns nachschauen, was da so alles automatisch nach dem Hochfahren gestartet wird. Vielleicht findest du den Übeltäter (muss nicht unbedingt Schadsoftware sein). Wenn du weißt, was du tust, kannst du auch mal versuchen, alles außer dem nötigsten zu deaktivieren und gucken, ob es dann behoben ist.

Ich würde auch mal testweise im abgesicherten Modus starten (beim Booten F8 drücken), um zu gucken, ob das Problem dann weg ist. Dann kann man vielleicht weiter per Ausschlussverfahren vorgehen.

Eine weitere Lösungsmöglichkeit wäre, das System auf einen alten Systemwiederherstellungspunkt zurückzusetzen, bei dem das Problem noch nicht bestand. Setzt natürlich voraus, dass du die automatische Erstellung von Systemwiederherstellungspunkten nicht ausgestellt hast.

CaptainOlimar

Der Meister

  • »CaptainOlimar« ist männlich
  • »CaptainOlimar« ist der Autor dieses Themas

Beiträge: 1 132

Dabei seit: 9. Juli 2011

Beruf: Eiermann

  • Private Nachricht senden

4

Samstag, 20. September 2014, 09:43

Ja, mein neuer PC.
Leider kann ich Schadsoftware nicht ausschließen. Ich habe letzte Woche was installieren wollen und mir dabei Adware eingefangen (ja hallo guckt mich nicht so an ich war spät und es war wirklich gut versteckt, ist mir auch sonst noch nie passiert). Habe dann AdwCleaner drüberlaufen lassen und alles war wieder gut. Danach ging ein paar Tage auch alles wieder ganz normal, bis gestern morgen halt.
Beim Durchsuchen der Protokolle (danke Husk), ist mir aufgefallen, dass bei den letzten drei Bootvorgängen immer vier Warnmeldungen (direkt hintereinander) von Avira drinwaren, die so aussehen

AntiVir erkannte 'ADWARE/Adware.Gen' in Datei C:\ProgramData\CtdcpTLtTV\dat\fEdbeX.dll

und das ganze nochmal mit Dateien im selben Ordner die ähnlich aus wirren Buchstabenkombinationen aufgebaut waren.
Unmittelbar danach dann ein Protokoll mit Titel "Fehler", Quelle "WMI" und Inhalt

Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Vlt werdet ihr ja draus schlau, ich jedenfalls nicht. Allerdings, wenn man in den Protokollen runterscrollt, ist dieser Fehler immer mal wieder zu sehen, die AntiVir-Meldungen allerdings erst seit kurzem (vermutlich seit dem Adware-Vorfall).

Naja, ich hab jetzt versucht den ganzen Ordner, in dem die Adware gefunden wurde, zu löschen. Allerdings kommt denn immer die Meldung, man kann die Dateien nicht löschen, weil sie von einem anderen Prozess verwendet werden. Werde jetzt mal im Internetz gucken ob man das irgendwie umgehen kann, geht bestimmt irgendwie.

  • »SBob« ist männlich

Beiträge: 1 260

Dabei seit: 10. Juli 2011

Beruf: Informatikstudent

  • Private Nachricht senden

5

Samstag, 20. September 2014, 09:53

Naja, ich hab jetzt versucht den ganzen Ordner, in dem die Adware gefunden wurde, zu löschen. Allerdings kommt denn immer die Meldung, man kann die Dateien nicht löschen, weil sie von einem anderen Prozess verwendet werden.

Versuch mal, den Prozess von der Programm zu beenden, die den Ordner benutzt, falls du weiß, welcher Programm es ist. :prof:

CaptainOlimar

Der Meister

  • »CaptainOlimar« ist männlich
  • »CaptainOlimar« ist der Autor dieses Themas

Beiträge: 1 132

Dabei seit: 9. Juli 2011

Beruf: Eiermann

  • Private Nachricht senden

6

Samstag, 20. September 2014, 10:00

Mein Fehler, es ist kein Prozess, sonder die Datei ist momentan in Verwendung, und zwar in einem Programm mit einer ebenso wirren Buchstabenkombination, das sich im Task-Managar nicht finden lässt.

7

Samstag, 20. September 2014, 13:44

Was hast du installiert?

Einerseits bezweifle ich, ob es sinnvoll ist, den Ordner überhaupt zu löschen (also beispielsweise auch mithilfe von Software wie Unlocker), denn man kann sich nicht wirklich sicher sein, ob sich der Übeltäter auch woanders eingenistet haben könnte.
Andererseits könntest du versuchen, die Software, also nicht nur den Ordner über Systemsteuerungen -> Software zu deinstallieren. Ich befürchte ja, dass es dafür eh schon zu spät ist, aber man kann es ja mal ausprobieren, sofern es sich nicht um wichtige Treiber handelt.

Lass im abgesicherten Modus noch mal AdwCleaner durchlaufen, starte danach noch einen einen Virensuchlauf.

Ich habe übrigens gute Erfahrungen mit Spybot-S&D (benutze aber nach wie vor v 1.6.2), solange man den TeaTimer deaktiviert bzw. bei der Installation vorerst nicht auswählt, aber das sind nur meine persönlichen Präferenzen, weil letzte Option optional (ho) und mir vor etlichen Jahren ziemlich auf den Keks gegangen ist. Allerdings dürfte die Option in deinem Fall gar nicht so schlecht sein, denn der TeaTimer benachrichtigt einen, sobald sich etwas in der Registry ändert und überwacht soweit ich weiß auch Prozesse. Für letzteres dürfte es bessere Programme geben, ich benutze Spybot hauptsächlich nur um gängige Spyware/Adware aufzuspüren.

Zu den WMI-Fehlern schreibt Microsoft:

Zitat

This originated in the Windows 7 SP1 DVD/ISO creation process. There was an issue in the creation process that caused a WMI registration to remain in the DVD/ISO. Since the registration is designed to work only during the DVD/ISO creation process, it fails to run on a live system and causes these events. These events are not indicative of any issue in the system and can be safely ignored. If however you want to prevent these events from getting generated and want to remove this specific WMI registration manually, please follow the steps mentioned in this article for running the workaround script.
Weiter unten gibt es ein kleines Programm, das die Ausgabe der Fehlermeldungen beenden sollte.

http://support.microsoft.com/default.asp…b;en-US;2545227

CaptainOlimar

Der Meister

  • »CaptainOlimar« ist männlich
  • »CaptainOlimar« ist der Autor dieses Themas

Beiträge: 1 132

Dabei seit: 9. Juli 2011

Beruf: Eiermann

  • Private Nachricht senden

8

Samstag, 20. September 2014, 13:58

Hab die Software mal deinstalliert. War getarnt als irgendson Fotobearbeitungsding. Als ich deinstllieren wollte musste ich erst meinen Browser schließen und als es dann deinstalliert war hat sich Firefox geöffnet mit dieser Seite

link sicherheitshalber mal entfernt

was ein bullshit


Naja das war son Flashgame was ich vor Urzeiten mal gespielt habe, da gabs dann sonen ekelhaften Downloader wie bei Chip etc. KIch hab schon während des Installationsvorgang gemerkt dass ich nen Fehler gemacht hab, jedenfalls hab ichs dann gleich wieder deinstalliert und die Adware entfernt. Hört sich eig mega dämlich an im nachhinein.

Wann genau muss man für den abgesicherten Modus F8 drücken?


EDIT: habe mal versucht im abgesichtern modus zu starten (ca. jede sekunde mal f8 gedrückt). weiß nicht ob es geklappt hat, kriegt man das irgendwie mitgeteilt? geändert hat sich jedenfalls nichts.

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »CaptainOlimar« (20. September 2014, 14:08)


9

Samstag, 20. September 2014, 14:13

Chip ist leider nie wirklich zu 100% sicher, daher gilt:

immer beim Hersteller direkt laden. Seit einiger Zeit nervt Chip eh mit ihrem bescheuerten Chip-Downloader. Wenn man dort schon etwas herunterlädt, sollte man den manuellen Download (unter dem Downloadbutton) anklicken, aber wie gesagt, wenn du direkt beim Hersteller etwas lädst und immer die benutzerdefinierte Installtion wählst und alles, was keine Sau braucht (Toolbars etc.) abwählst, bist du auf der sicheren Seite.

(ich hoffe das war deutlich genug ja)


Halte F8 einfach gedrückt, wenn du den PC hochfährst bzw. neustartest. Jedenfalls bevor das Windows-Logo erscheint.

10

Samstag, 20. September 2014, 14:15

Zitat

EDIT: habe mal versucht im abgesichtern modus zu starten (ca. jede
sekunde mal f8 gedrückt). weiß nicht ob es geklappt hat, kriegt man das
irgendwie mitgeteilt? geändert hat sich jedenfalls nichts.
halte beim booten f8 gedrückt, noch bevor das windows-logo erscheint

du solltest dann ne auswahl bekommen ob du mit netzwerktreibern oder eingabe-aufforderung starten willst etc.

ich denke die erste option (ohne netzwerktreiber) genügt und dürfte in deinem fall sicherer sein.

Thema bewerten