Beim Kopieren von Datein usw=> funzt 1 Sek. & alle Fenster werden einfach geschlossen

naja ich kann Maus & Tastatur ja nach der Deinstallation ja nicht mehr benutzen und muss neustarten (dann sind automatisch natürlich alle Treiber wieder von Windows neu installiert)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Suche dir den passenden Chipsatz- und USB-Treiber für dein Sys und installiere die mal.

Schmeiß VLC mal runter.
 
hab schon den aller neusten chipsatztreiber drauf und einen USB-Treiber einzelnt gibt es nicht mehr, der ist in Windows immer intigriert, da jeder USB hat und auch brauch.

hab VLC auch deinstalliert, aber immernoch das selbe Prob.
 
Zuletzt bearbeitet:
Ist mir klar, nur dachte ich an den USB3-Treiber, aber ok.

Da fällt mir im Moment auch nix mehr zu ein.
 
Ist mir klar, nur dachte ich an den USB3-Treiber, aber ok.

Da fällt mir im Moment auch nix mehr zu ein.

Offensichtlich ist der Rechner mit einem üblen Virus infiziert, da muss auf jedenfall ALLES inklusive externer Platte erstmal gereinigt werden mit einem Scanner der über eine BOOT CD gestartet wird.

Vorher würde ich mich mit gar nichts anderem abgeben.
 
meinst du den? USB 3.0 Host Controller-Treiber Download - ComputerBase

der ist scheinbar nur für Fresco Logic FL1000/1009/1100
unter Win 8, 7, Vista [CB]

geeignet.


Naja falls es wirklich am Benutzer Ordner anklicken auf der Externen lag, weiß ich wenigstens wo ich nie wieder hinklicken und kann so das PRoblem in Zukunft umgehen!


@Sabrhawk2 das kann gut sein, da sich Backup auf der Platte von ehmals verseuchten System befanden und vielleicht allein das anschließen der Platte den neuen frischen Rechner infizieren kann!
 
Zuletzt bearbeitet:
neeeee, oder?!?!?

damit rückst du auch schon raus:wall:
 
sorry aber keine Anti-Viren Software hat jemals was erkannt oder gemeckert! Ich werd sofort Deinfec't 2015 aus der c't dafür jetzt verwenden, mal sehen was bei rumkommt, danke!!
 
Also ich hab das jetzt rund 5x durchlaufen lassen mit mehreren Scanner unter Disinfec't2015 , Ergebniss: 1x Gen:Heur.Kelios.1 beim Realtek HD Audio Treiber 6.01.758 von computerbase oder chip glaub ich, denke das war wohl ein Fehlalarm...
 
Ich hab den Hinweis bekommen das meine Installationsdatein beschädigt seien konnte, ich habe das Gefühl das ist die Lösung!

Habe das aus den vertreuten Informationen jetzt nicht ganz klar erkannt:
Hast du das gesamte betroffene System nun mit der ausgetauschten Hardware schon einmal komplett neu installiert oder noch nicht?

Hast du schon "sfc /scannow" auf der Kommandozeile im Administratorenmodus ausgeführt?
Wenn von sfc dabei Fehler findet, aber meldet dass es diese nicht reparieren kann, dann anschliessend noch ein:

dism /Online /Cleanup-Image /RestoreHealth

probieren.


Versuche auch einmal nach dem Neubooten, ein Explorerfenster zu öffnen und dort %temp% einzugeben als Pfad.
Einmal beim Booten ohne die USB-HD und einmal beim Booten mit der USB-HD, um festzustellen ob Windows wirklich (warum auch immer) Benutzerordner von der USB-HD verwendet.
 
Zuletzt bearbeitet:
hi,
ich hab das System mit neuer Hardware komplett neu aufgesetzt, Windows 10 clean Install (mit der neusten original MS ISO)


k, mach ich. danke!

Überprüfung 100 % abgeschlossen.

Vom Windows-Ressourcenschutz wurden beschädigte Dateien gefunden und erfolgreich
repariert. Weitere Informationen finden Sie in der Datei "CBS.Log" unter "windir\Logs\CBS\CBS.log",
z.B. "C:\Windows\Logs\CBS\CBS.log".
Hinweis: Bei der Offlinewartung wird die Protokollierung derzeit nicht unterstützt.



der Benutzer-Ordner wird nicht von der USB-HD verwendet aber scheinbar macht der Probleme wenn man Ihn zum aller ersten mal auf einen System öffnet, man muss halt sich erst anmelden bzw. bestätigen das man die Rechte hat um den Benuterordner öffnen zu dürfen (das war auch schon immer so, nur nicht mit den beschrieben Fehlern im Nachhinein :()


aber den Virus den ich auf dem USB Stick gefunden hab: Realtek HD Audio-Treiber 6.0.1.7581 WHQL (Inoffiziell) Deutsch
14. August 2015
ZIP-Datei
Win 10, 8, 7, Vista [CB]

war wohl ein Fehlalarm, denn die Datei ist von Computerbase runtergeladen: http://www.computerbase.de/downloads/treiber/soundkarten/realtek-hd-audio-treiber/
 
Zuletzt bearbeitet:
Kannst du dir dieses CBS.log mal ansehen und nach allen Einträgen durchsuch, in denen der String "repair" vorkommt?
Falls diese Einträge sich alle auf Windows Telemetry beziehen, dann kannst Du sie ignorieren, das ist ein bekannter Bug.
Ansonsten mal nachsehen, mit welchen Dateien es sonst noch zu einem Reparaturvorgang kam.

Dass du dich wegen der extern gespeicherten Benutzerordner besonders "rechtfertigen" musst, ist normal. Um das zu ändern kannst du für die gesamte Hierarchie den Besitz übernehmen (bei Sicherheit ganz unten auf "Erweitert" und im neuen Fesnter oben bei "Besitzer"), dann alle Eigenschaftsfenster schließen, und anschließend nocheinmal öffnen, um deinen jetzigen Benutzer rekursiv als vollberechtigt für die gesamte Hierarchie hinzuzufügen.

Die Meldung von Desinfect halt ich auch für einen Fehlalarm, vor allem weil es nur das Setup ist und nicht der bereits installierte Treiber.
 
jupp mach ich.

Ich hab bei den Windows Features: Unterstützung für die remotedifferenzialkomprimierungs-API, Media Player &Internet Explorer entfernt ich denke das dürfte aber nichts damit zutun haben

Die Meldung von Desinfect halt ich auch für einen Fehlalarm, vor allem weil es nur das Setup ist und nicht der bereits installierte Treiber.

wobei, ich mir gar nicht sicher war ob es die Setupdatei war, ich glauber schon, sonst hätte ich den Namen nicht gewußt aber der Virus hatte sich auf eine .dll davon bezogen, ich hab mal gegoogelt und hier steht, das es sich dabei um einen Trojaner handelt:

Mal/Harnig-B
https://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Mal~Harnig-B.aspx


hier die CBS.log :

2015-08-18 01:30:34, Info CBS TiWorker: Client requests SFP repair object.



das kommt da zig tausendfach vor, also nur ein Auszug:

2015-08-18 01:30:35, Info CSI 0000000b [SR] Beginning Verify and Repair transaction
2015-08-18 01:30:35, Info CSI 0000000c@2015/8/17:23:30:35.709 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 0000000d@2015/8/17:23:30:35.725 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 0000000e@2015/8/17:23:30:35.725 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 0000000f@2015/8/17:23:30:35.741 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000010@2015/8/17:23:30:35.741 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000011@2015/8/17:23:30:35.756 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000012@2015/8/17:23:30:35.756 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000013@2015/8/17:23:30:35.772 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000014@2015/8/17:23:30:35.772 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000015@2015/8/17:23:30:35.788 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000016@2015/8/17:23:30:35.788 Primitive installers committed for repair
2015-08-18 01:30:35, Info CSI 00000017@2015/8/17:23:30:35.803 Primitive installers committed for repair
usw.

2015-08-18 01:35:16, Info CSI 00004f17@2015/8/17:23:35:16.960 Primitive installers committed for repair
2015-08-18 01:35:16, Info CSI 00004f18 [SR] Repair complete

015-08-18 01:35:16, Info CSI 00004f1e [SR] Verify and Repair Transaction completed. All files and registry keys listed in this transaction have been successfully repaired

mehr Einträge mit "repair" sind in der CBS.log Datei nicht zu finden.
 
Zuletzt bearbeitet:
Dass es sich um das Setup handelt vermute ich, weil es eine ".zip" Datei ist. Installierte Treiber befinden sich ja nicht in einem Archiv. Ausserdem war es nur ein heuristischer Fund (erkennbar am "Gen:"), was die Wahrscheinlichkeit für einen Fehlalarm deutlich erhöht. Ausserdem stammt sie aus einer Quelle die selbst auf Viren kontrolliert.
(Gesamtwahrscheinlichkeit für false positive : etwa 99,99% ;) )

Wenn du dennoch noch sicherer gehen willst, kannst du die Datei mal bei Virtustotal hochladen. Dort kann man, dank der Vielzahl der Engines, schnell sehen, ob es sich nach allgemeiner Ansicht um etwas Schädliches handlet, oder ob die angeblichen Funde nur ein paar wenige Ausreisser sind.

PS:
Mir ist noch eine weitere Spur eingefallen, um evtl. Licht ins Dunkel zu bringen:
Du hast ja auf dem Notebook deinen Test gemacht, woraufhin, zumindest einmal, das Problem auch auf dem Notebook auftrat.
Die Frage ist nun, ob du einen Wiederherstellungspunkt vom Zeitraum hast, bevor du deinen Versuch durchgeführt hast.
Wenn ja:
Diesen Wiederherstellungspunkt nicht wiederherstellen.
Aber:
Wenn du dich in den Assistenten zur Wiederherstellung eines vorherigen Wiederherstellungspunktes begibst, dann bekommst du, noch vor der eigentlich Wiederherstellung, von Windows angezeigt, welche Programme und Dateien davin betroffen sind.
Wenn also wichtige Dateien verändert wurden, dann müssten die in dieser Liste zu sehen sein abzüglich der Dateien und Programme natürlich, von denen du weisst, dass du sie unabhängig davon seit der Erstellung des Restore-Points verändert hast, also Updates, neuinstallierte Tools usw.

..klappt natürlich nur, wenn du überhaupt einen Restore-Point hast, der auch nicht so alt sein darf, dass man im Durcheinander nicht mehr durchblicken kann.
 
Zuletzt bearbeitet:
ahhhhh ok vielen lieben dank! Weißt du ich werd jetzt einfach nochmal Windows clean installen! und werde die externe Festplatte nicht einmal mehr anschließen XD usb stick reicht aus :)

Wie kann ich testen ob die Windows Installation DVD einwandfrei ist? Ich hab nach dem Brennvorgang die komplette DVD testen lassen (hat nochmal länger gedauert als der Brennvorgang selbst^^) und sie war 100% in Ordnung.
,
..klappt natürlich nur, wenn du überhaupt einen Restore-Point hast, der auch nicht so alt sein darf, dass man im Durcheinander nicht mehr durchblicken kann.

hab ich denke ich mit Sicherheit nicht, ich schau aber gleich gern mal
 
Zuletzt bearbeitet:
...

Wie kann ich testen ob die Windows Installation DVD einwandfrei ist? Ich hab nach dem Brennvorgang die komplette DVD testen lassen (hat nochmal länger gedauert als der Brennvorgang selbst^^) und sie war 100% in Ordnung.
,...


Dazu kannst du den MD5 deines ISO-Files errechnen und vergleichen.

Das geht z.B. mit Hashtab: HashTab - Download - CHIP.
Nach der Installation schaust du dir die Eigenschaften deiner ISO-Datei an und öffnest den Tab namens "Hashwerte". Dann dauert es etwas und du bekommst einige Hashes angezeigt.
Meistens wird der MD5-Hash verwendet, also in der entsprechenden Zeile nachschauen.

Der MD5-Hash der Win10_German_x64.iso (Windows 10, 64Bit, Build 10240, deutsch) sollte sein:

1239EAC5EBB7BF3E0077E9D4FACC1A30


Der MD5-Hash der Win10_German_x32.iso (Windows 10, 32Bit, Build 10240, deutsch) sollte sein:

28B0C4CEFAA7BD3B8A652B75BB885796

Die MD5-Hashes kommen von hier: http://www.computerbase.de/forum/showthread.php?t=1497916 und gelten nur, für den direkten Download von MS, aber nicht für ISOs die über das Media Creation Tool erstellt wurden.

Wenn der MD5 deiner ISO identisch ist, dann ist der Download fehlerlos abgelaufen.
Und wenn die ISO mit Verify als fehlerfrei gebrannt wurde, dann ist deine DVD in Ordnung (es sei denn sie wäre nach dem Brennen beschädigt worden.)

Bevor du neu installierst solltest du eventuell noch die Daten auf deiner externen Festplatte neu organisieren. Also alle Ursprünglichen Systemordner löschen, und nur die Dateien die du eigentlich wirklich behalten wolltest (Bilder usw.) neu in eigene Ordner einsortieren.
 
Zuletzt bearbeitet:
Ich hab die ISO gar nicht mehr :d ich hatte nämlich zuerst ausversehn Win10 32 bit installiert xD

aber gut zu wissen für die Zukunft! danke!

die externe neu organisieren tu ich mir nicht an, das kann ich auch später noch am Laptop machen, die Daten brauche ich akut jetzt nicht, ich will falls morgen meine Wärmeleitpaste kommt, endlich meinen 6700k ausreizen und ein voll funktionierendes, einwandfreies und perfektes vorbereites Win10 clean final laufen haben, mit allen netten Tools usw. ;)

danke für deine Hilfe!
 
danke dir:) weißt du rein zufällig ich die Partion "System-reserviert" vermeiden oder verstecken kann?

*edit* bin fertig mit neu installieren, bis jetzt ist das Problem nicht vorhanden!
 
Zuletzt bearbeitet:
Hallo,

man konnte noch unter W7 das Erstellen einer systemreservierten Partition verhindern, indem man beim Partitionieren während der Installation einfach eine Systempartition erstellt hat (C:) die die gesamte Größe der Festplatte innimmt.
Ich weiß aber nicht, ob das mit aktuellen Versionen noch funktioniert.
Wenn du Bitlocker (Verschlüsselung) verwenden möchtest, dann brauchst du diese Partition sowieso.

Ausserdem sollte sie eigentlich nicht stören, denn ausser in Partitionierungstools wird sie normalerweise sowieso nicht angezeigt, weil sie standardmässig versteckt ist.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh