m1nm3
Goto Top

fenster minimieren sich automatisch

hi leute,

sobald ich aus unserer datenbank ein word-dokument (auch excel...) öffne, minimiert sich automatisch das geöffnete dokument.
bei ca 50 dokumenten am tag nervt das ziemlich, hat da jemand einen rat, oder kennt das problem und hat eine lösung??

Content-Key: 38601

Url: https://administrator.de/contentid/38601

Printed on: April 24, 2024 at 22:04 o'clock

Member: Tolwyn
Tolwyn Aug 24, 2006 at 15:25:39 (UTC)
Goto Top
Hallo

ich hab mal im Netz ein wenig dazu gesucht und was gefunden - zwar nicht für Word oder excel direkt aber der User hat mit "allen" Fenstern dieses Problem:
Quelleface-sadhttp://www.informationsarchiv.net/foren/beitrag-26845.html)


Hier der Lösungsvorschlag nachdem ein Hijackthis-log gepostet wurde.(leicht modifiziert)

In die Systemwiederherstellung gehen: [Windows-taste]+[Pause] dann auf Raster "Systemwiederherstellung" und dort
Häkchen rein ==> neustart ==> Häkchen raus ==> neustart

vgl:
http://www.dirks-computerecke.de/workshop/system/bild3.jpg



Hijack This Starten ==> Button: Noone of the above just start the programm
==> Button Scan
==> Die Checkbox vor folgenden Einträgen Aktiviren
==> Button Fix Checked

O4 - HKLM\..\Run: [System service65] E:\WINDOWS\etb\pokapoka65.exe

O4 - HKLM\..\Run: [System service67] E:\WINDOWS\\etb\pokapoka67.exe

O4 - HKLM\..\Run: [System service69] E:\WINDOWS\etb\pokapoka69.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Windows Time Sync (wservtime) - Unknown owner - E:\WINDOWS\csrss.exe

==> Neustart

(musste mal nachschauen ob und wo es das gibt. hab mich bisher noch nie mit hijackthis auseinandergesetzt)


Lösche folgende Dateien/Ordner mit der Killbox und "Delete on Reboot":
http://yourhighness.eddys-domain.de/killbox.html

~ e:\windows\system32\kalv<3 zufallsziffern>32.exe
~ e:\windows\system32\Win<3 zufallsziffern>32.exe
~ e:\windows\system32\Elite<3 zufallsziffern>32.exe
~ E:\WINDOWS\csrss.exe
~ E:\windows\system32\Bkmsf32.dat
~ e:\Windows\EliteSideBar\
~ E:\windows\etb\pokapoka<nummer>.exe (Du musst 2 haben)
~ e:\windows\etb\xud_<nummer>.dll
~ e:\windows\etb\nt_hide_<nummer>.dll
~ x:\dokumente und einstellungen\<dein name>\Favorites (sollte das nicht gehen löschst du alle Dateien daraus einzeln)


Start ==> Ausführen ==> "regedit"

Lösche folgende schlüssel sofern vorhanden (nutze Strg + F):

(ich würde sie vorher vielleicht noch in irgendeinem ordner absichern über die option "exportieren")

HKEY_CLASSES_ROOT\Interface\{DBF33E89-1784-42AC-ADE4-A428F56550A3}
HKEY_CLASSES_ROOT\Interface\{A9B28EF6-ABF3-463B-A3D8-4D0D0BADFADC}
HKEY_CLASSES_ROOT\Interface\{a74cd7de-ea6f-11d4-abf3-000102378429}
HKEY_CLASSES_ROOT\Interface\{276B0903-EB4B-46FF-8304-F093DEF69DE7}
HKEY_CLASSES_ROOT\Interface\{4AFF987A-773B-48E4-AEE8-08EBDDBDADF8}
HKEY_CLASSES_ROOT\Interface\{CAAB3B3F-E815-47D9-94FD-8BB9143C0077}
HKEY_CLASSES_ROOT\Interface\{ED646219-20BF-41E5-80FD-EE49021DA599}
HKEY_CLASSES_ROOT\TypeLib\{a74cd7dd-ea6f-11d4-abf3-000102378429}
HKEY_CLASSES_ROOT\TypeLib\{CA9FC31A-6F35-4493-B629-E64BD6170A17}
HKEY_CLASSES_ROOT\TypeLib\{8AA59E15-6E81-415C-B299-1ADFB50C8E1A}
HKEY_CLASSES_ROOT\CLSID\{02C20140-76F8-4763-83D5-B660107BABCD}
HKEY_CLASSES_ROOT\CLSID\{0A1D22C3-37BE-470C-9C29-E3074EE0574B
HKEY_CLASSES_ROOT\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}
HKEY_CLASSES_ROOT\CLSID\{A74CD7DD-EA6F-11D4-ABF3-000102378429}
HKEY_CLASSES_ROOT\CLSID\{ED103D9F-3070-4580-AB1E-E5C179C1AE41}
HKEY_CLASSES_ROOT\CLSID\{28CAEFF3-0F18-4036-B504-51D73BD81ABC}
HKEY_CLASSES_ROOT\CLSID\{825CF5BD-8862-4430-B771-0C15C5CA8DEF}
HKEY_CLASSES_ROOT\CGBand.BHO
HKEY_CLASSES_ROOT\CGBand.BHO.1
HKEY_CLASSES_ROOT\CGBand.UICGBandObj
HKEY_CLASSES_ROOT\CGBand.UICGBandObj.1
HKEY_CLASSES_ROOT\CGBand.CGBandObj
HKEY_CLASSES_ROOT\CGBand.CGBandObj.1
HKEY_CLASSES_ROOT\PLOT.PlotCtrl.1
HKEY_CURRENT_USER\SOFTWARE\LQ
HKEY_CURRENT_USER\SOFTWARE\Winrar\File List
HKEY_CURRENT_USER\SOFTWARE\Winrar\Profiles
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer
\Toolbar\WebBrowser\{825CF5BD-8862-4430-B771-0C15C5CA8DEF}
HKEY_CURRENT_USER\SOFTWARE\ohbbackup\EliteToolBar
HKEY_LOCAL_MACHINE\SOFTWARE\Elitum\EliteSideBar
HKEY_LOCAL_MACHINE\SOFTWARE\Elitum\EliteToolBar
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
\Toolbar\{825CF5BD-8862-4430-B771-0C15C5CA8DEF}
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Explorer\Browser Helper Objects
\{ED103D9F-3070-4580-AB1E-E5C179C1AE41}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Browser Helper Objects
\{28CAEFF3-0F18-4036-B504-51D73BD81ABC}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Uninstall\EliteBar Internet Explorer Toolbar


HiJackThis Starten ==> Config ==> Misc Tools ==> Host File Manager

Dort löschst du alle zeilen außer "127.0.0.1" und denen mit "#" davor.


Ändere im IE unter: Extras ==> Internetoptionen deine Start und Suchseiten.


Führe den CCleaner aus und hake alles an: (
http://www.chip.de/downloads/c1_downloads_16317939.html

Lade dir Ewido, Scanne, poste den Report und deinsatlliere es nach getaener Arbeit (Virenentfernung)
http://www.ewido.net/de/

Bitte keine logs posten:

scanne mit AdAware SE
http://www.pcwelt.de/downloads/datenschutz/sicherheit/8061/

Mit Spybot:
http://download.freenet.de/archiv_s/spybot_search_und_destroy_4656.html


Arbeite diese Anleitung bitte vollständig ab und poste das Ergebniss:
http://virus-protect.net/escan.html

existiert nicht mehr... also keine ahnung was da mal drinnen stand...

Kannst ja mal posten ob es was gebracht hat.

Btw: ich hab keine ahnung, was der Mensch da von dir verlangt in der registry zu löschen.
aber laut foreneintrag hats was gebracht; gelöschte schlüssel kannst du wieder problemlos einfügen, vorausgesetzt du hast sie vorher gesichert!

Mal noch ne totale Kindergartenlösung zu dem Problem:
Du hast aber schonmal Word und Excel einfach neu installiert oder?

Gruß
Tolwyn