Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V   1 2 >  
Reply to this topicStart new topic
> Ereignisanzeige 7023 - Hilfe erbeten - Rechner fährt sich sporadisch s
Estarina
Beitrag 20.04.2009, 20:32
Beitrag #1



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



Hallo @ all,

mein Rechner fährt sich sporadisch selbst herunter - bei der Ereignisanzeige findet sich dann folgender Eintrag
Fehler
Ereigniskennung: 7023

Kategorie: Keine
Quelle: Service Control Manager

Der Dienst "HID Input Service" wurde mit folgendem Fehler beendet:
Das System kann die angegebene Datei nicht finden.


confused.gif
Wie kann ich das Problem beheben?


Eure Estarina

Go to the top of the page
 
+Quote Post
Denny
Beitrag 20.04.2009, 20:46
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.872
Mitglied seit: 24.05.2004
Mitglieds-Nr.: 872

Betriebssystem:
Win 10 64bit
Virenscanner:
F-Secure
Firewall:
Win Firewall



Schon einmal hier geguckt? Vielleicht hast du das gleiche Problem.

http://www.pcwelt.de/forum/hardware-allgem...tml#post1227175

Der Beitrag wurde von Denny bearbeitet: 20.04.2009, 20:47
Go to the top of the page
 
+Quote Post
Domino
Beitrag 20.04.2009, 20:47
Beitrag #3



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.493
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Schaltet sich der Rechner ab und startet neu, also -> schwarzer Bildschirm und Neustart
oder fährt er "richtig" runter, also so, wie du es gewohnt bist wenn du ihn selber herunterfährst ?


Domino


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
rif
Beitrag 21.04.2009, 09:26
Beitrag #4



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 291
Mitglied seit: 09.03.2008
Wohnort: Rif
Mitglieds-Nr.: 6.773



Ich hatte mal was in der Art, da waren es Treiber einer Saitek-Tastatur und eines Logitech-Lenkrads, die sich nicht vertrugen.
Oder es ist (worauf auch Dominos Frage hinzielt), schlicht und einfach eine ungeschickt zugewiesene Tastenfunktion.
Go to the top of the page
 
+Quote Post
Estarina
Beitrag 21.04.2009, 10:48
Beitrag #5


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



Danke für die Tipps.


@ Domino
Der Rechner fährt richtig herunter, so wie ich es gewohnt bin, beim manuellen gewollten herunterfahren.

@ rif
Der Rechner fährt ausschließlich dann herunter, wenn nicht gerade daran gearbeitet wird - also fällt die ungünstige
Tastenkombination als Ursache heraus.
Nutze ein Notebook - keine externe Festplatte, habe auch kein GamePad oder ähnliches angeschlossen.
Nur eine externe Festplatte - diese allerdings schon seit 3 Jahren - lief bisher einwandfrei.

@ Denny
In der Registry habe ich nicht den Services Unterschlüssel bei
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\

In der gesamten Registry gibt es keinen Eintrag mit hidserv.dll
Wo (bei welchem Schlüssel und Unterschlüssel) könnte ich diesen manuell einfügen?
Soll ich Unterschlüssel Services selbst anlegen?
Was genau muss in diesem Wert stehen - direkt hidserv.dll und als Zeichenfolge: service.dll?
Denke allerdings, dass dies "nur" bei Fehlfunktion von Sondertasten von Erfolg gekrönt wäre, oder?


Eure Estarina
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 21.04.2009, 21:06
Beitrag #6



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.778
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 10 Pro 64 Bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10



ZITAT(Estarina @ 21.04.2009, 11:47) *
In der Registry habe ich nicht den Services Unterschlüssel bei
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\

In der gesamten Registry gibt es keinen Eintrag mit hidserv.dll

Der befindet sich hier: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ

Händisch eintragen geht so nicht, da sich hier Registry-Einträge befinden.


--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
Estarina
Beitrag 21.04.2009, 21:10
Beitrag #7


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



ZITAT(klaus_ue @ 21.04.2009, 22:05) *
Der befindet sich hier: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ

Händisch eintragen geht so nicht, da sich hier Registry-Einträge befinden.



Der Unterschlüssel <Services> existiert in meiner Registry nicht.
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 21.04.2009, 21:23
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.778
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 10 Pro 64 Bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10



Dann muss ich mal nachfragen ob mit einem RegCleaner die Registry bearbeitet wurde.

Wenn vorhanden würde ich jetzt ein Image einspielen bzw. eine Windows-Reparatur durchführen.

Poste aber vor einer Reparatur bitte einen HJT-Logfile um sicherzustellen das du dich nichts eingefangen hast.


--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
Estarina
Beitrag 21.04.2009, 22:00
Beitrag #9


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



Hallo Klaus_UE,


danke für Deine viele Mühen.

Logfile: Habe diesen durch HJT durchgejagt - und ist m.E. sauber


Logfile of HijackThis v1.99.1
Scan saved at 22:52:31, on 21.04.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA\InternetSecurity\AVK\AVKService.exe
C:\Programme\G DATA\InternetSecurity\AVK\AVKWCtl.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe
C:\Programme\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Programme\G DATA\InternetSecurity\AVKTray\AVKTray.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Dictionary4Free\FreeDict.exe
C:\Programme\Navigation\Microsoft ActiveSync\wcescomm.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\PROGRA~1\NAVIGA~1\MICROS~1\rapimgr.exe
C:\Programme\Microsoft Office\Office\WINWORD.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Adobe\Reader 9.1\Reader\AcroRd32Info.exe
D:\Daten\PC und Internet\Einstellungen am PC\Hijack\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.22.129:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.1\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LingoMAXX-Wörterbuch] C:\Programme\Dictionary4Free\FreeDict.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Navigation\Microsoft ActiveSync\wcescomm.exe"
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: In &neuem Fenster öffnen - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuofinw.htm
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\NAVIGA~1\MICROS~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\NAVIGA~1\MICROS~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\NAVIGA~1\MICROS~1\INetRepl.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O11 - Options group: [INTERNATIONAL] International
O15 - Trusted Zone: http://*.microsoft.de
O15 - Trusted Zone: http://*.microsoft.windowsupdate.com
O16 - DPF: o4mdl - http://image.one4.de/o4/cab/o4mdl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/ru...cat-no-eula.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1134381426468
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Lavasoft - (no file)
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G DATA\InternetSecurity\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Programme\G DATA\InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: G Data Scanner (GDScan) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe



Hatte den TuneUp Utilities genutzt. Sollte dieser den Registry Eintrag gelöscht haben - müsste doch der Rechner immer von selbst herunter fahren und nicht in so unregelmäßigen Abständen, oder?
1x wöchentlich lege ich Datensicherungen an - allerdings müsste ich dann sicherlich die Sicherung von vor 2 Wochen zurückspielen. Dann könnte ich doch eigentlich den notwendigen Schlüssel exportieren - dann den momentanen Datenstand aufrufen (vorab also Datensicherung) und dann den Schlüssel importieren.
Oder könnte dabei etwas schief gehen?
Gibt es noch eine andere Stelle, wo die hidserv.dll hinterlegt ist?

Oder ich würde die Sicherungen, die TuneUp anlegt - zurückspielen - mal schauen, ob dann der Registry-Eintrag wieder auftaucht?


Danke fürs Helfen.

Mit besten Grüßen
Estarina
Go to the top of the page
 
+Quote Post
Estarina
Beitrag 21.04.2009, 22:15
Beitrag #10


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



Habe im Rescue Center von TuneUp mal alle Einträge vom RegCleaner durchgeschaut - absolut kein Eintrag dieser dll.
Somit wird es auch nichts bringen, die Datensicherung einzuspielen.

Könnte evtl. einer von euch so nett sein und den betreffenden Unterordner exportieren und mir senden - so dass ich diesen in meine registry importieren kann?


Eure Estarina
Go to the top of the page
 
+Quote Post
Estarina
Beitrag 21.04.2009, 22:23
Beitrag #11


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



Habe noch einmal in die Registry geschaut - also der Eintrag hidserv.dll existiert wirklich nirgends.

Aber den Unterordner Services gibt es - muss vorhin verrutscht sein und habe diesen deshalb nicht gefunden.


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ\Parameters

1 Eintrag
Zeichenfolge
Name: Standard
Wert: nicht gesetzt

Einen neuen Eintrag mit Name: ServiceDll und dem Wert %SystemRoot%\System32\hidserv.dll
dann alles i.O. ?

Bitte schaut in eurer Registry nach.
Könnte es just an diesem Parameter liegen?


Gruß
Eure Estarina

Der Beitrag wurde von Estarina bearbeitet: 21.04.2009, 22:24
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 22.04.2009, 05:34
Beitrag #12



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.778
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 10 Pro 64 Bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10



Einen expliziten Eintrag hidserv.dll wirst du in der Registry auch nicht finden.
Man könnte jetzt noch alle diesbezügliche Registry-Einträge abgleichen.

Stelle erstmal alle Sicherungen aus dem Rescue Center von TuneUp wieder her, also alles was mit mit dem RegCleaner gelöscht wurde.
Es sollte reichen bis zum Zeitpunkt des Fehlerauftritts zurückzugehen.

BTW könntest du mal den Autostart aufräumen. Da muss nicht alles bei jedem Start mitgeladen werden.

Am einfachsten ist es aber eine alte Sicherung von Norton Ghost zu laden.


--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
Estarina
Beitrag 22.04.2009, 11:23
Beitrag #13


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



Bitte schau Dir den Link von Denny an - hierbei wird explizit auf just diesen Registry Eintrag verwiesen.

Die Sicherungen kann man sich bei TuneUp detailiert anschauen - diese betreffen wirklich "Karteileichen" von Programmen, die nach der Deinstallation noch Reste zurückgelassen hatten - somit muss ich diese nicht wiederherstellen.
Der Fehler tritt ja auch nicht permanent auf - somit glaube ich ehrlich gesagt nicht, dass es an TuneUp lag/liegt.


Im Autostart habe ich nur die wichtigsten Programme - Real Player habe ich herausgenommen - ok - den Rest brauche ich gleich einsatzbereit nach dem Start.
Die Ladezeit, die somit mein Rechner benötigt, ist nicht das Problem.


Gruß Estarina
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 22.04.2009, 11:51
Beitrag #14



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Probier mal folgendes die Datei hidserv.dll suchen unter "C:"\windows\system32\ ("C:" ist die Primäre Bootpartition für Windows).

Ist diese nicht vorhanden, folgendermaßen vorgehen:

1. Windows XP Setup CD einlegen.
2. Nach CD-ROM-Laufwerk navigieren "X:"\i386\drivers.cab ("X:" ist das CD-Rom)
3. Die Datei drivers.cab öffnen. (Ist ein Archiv)
4. Die Datei hidserv.dll nach "C:"\windows\system32\ kopieren. ("C:" ist die Primäre Bootpartition für Windows)
5. Rebooten.

Viel Erfolg.

Der Beitrag wurde von Caimbeul bearbeitet: 22.04.2009, 11:52


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Estarina
Beitrag 22.04.2009, 12:04
Beitrag #15


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



@ Caimbeul

Unter C:\Windows\System 32 - ist die hidserv.dll vorhanden.


Also liegt das sporadische Herunterfahren des Rechners wohl nicht an just dieser dll?
Weshalb liegt dieser Parameter-Eintrag nicht in der Registry vor?



Gruß Estarina
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 22.04.2009, 12:21
Beitrag #16



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Dass kann ich Dir leider auch nicht sagen, allerdings könnte es darauf hindeuten, dass 7023 nicht zwingend für das Herunterfahren verantwortlich ist, sondern nur Begleiterscheinung.

In Zusammenhang mit 7023 können übrigens auch noch die Dateien mouhid.sys oder mouclass.sys fehlen. Wohl aber unwarscheinlich wenn die hidserv.dll nicht fehlt. Nahschauen kannst Du es aber wie oben gerne.

Andere Anzeichen die das Herunterfahren erklären könnten?


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Estarina
Beitrag 22.04.2009, 15:29
Beitrag #17


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



@ Caimbeul

Erst einmal Danke für Deine Tipps.

Also die anderen beiden Dateien (mouclass.sys und mouhid.sys) sind auch auf meinem System vorhanden.

Ansonsten habe ich leider absolut keinen Anhalt, womit das Herunterfahren zusammenhängen könnte. confused.gif
Seit dem Posting noch nicht wieder aufgetreten notworthy.gif - aber ich möchte es mal lieber nicht beschreien smile.gif


Mit besten Grüßen
Estarina
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 23.04.2009, 05:43
Beitrag #18



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.778
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 10 Pro 64 Bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10



1. Bei mir sieht die Registry wie folgt aus:







2. Ist der Dienst HID Input Service auf Automatisch eingetellt und zu welchen Gerät (Tastatur, Maus etc.) gehört der Dienst und sind die Treiber installiert?


--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
Estarina
Beitrag 23.04.2009, 09:48
Beitrag #19


Threadersteller

Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 474
Mitglied seit: 07.10.2006
Mitglieds-Nr.: 5.419

Betriebssystem:
Windows 7 Prof. 64 bit
Virenscanner:
G-DATA TP
Firewall:
Fritz!Box 7490



Hallo Klaus_UE,


recht herzlichen Dank für Deine Hilfe thumbup.gif


Also bei mir sieht die Registry 1:1 aus, wie bei Dir - nur 1 Unterschied:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ\Parameters

hierbei fehlt mir der 2. Eintrag

würdet Du mir empfehlen, diesen manuell einzutragen?
Kann dieser fürs sporadische Herunterfahren verantwortlich sein?
Dieser wurde 100% nicht durch TuneUp RegCleaner beseitigt - wodurch könnte dies sonst verursacht worden sein?

Unter den Diensten wird HID Input Services automatisch gestartet.


Gruß Estarina
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 23.04.2009, 11:52
Beitrag #20



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Ich würde den Eintrag hinzufügen, da es mir scheinbar nach der Dateipfadangabe für den Service ausschaut, welche natürlich wiederum unabdingbar ist.

Da die Datei auch vorhanden ist (s.o.) kannst Du den Eintrag auch so wie auf dem Screenshot von klaus_ue zu sehen ist einfügen. (Frag wenn Du dazu Hilfe brauchen solltest).

Reboot nicht vergessen.

Der Beitrag wurde von Caimbeul bearbeitet: 23.04.2009, 11:52


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post

2 Seiten V   1 2 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 07.06.2024, 19:28
Impressum