WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Simulationen

Simulationen Alles zum Thema Simulation

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 07.07.2006, 16:35   #1
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard Frame-Einbruch

Ich hatte gestern einen sehr hohen Frame-Einbruch und habe mir die im hintergrundlaufenden Prozesse angeschaut:

dort viel mir eine HotKey.exe auf, die den Prozessor mit 50 % belastete. Was ist das? Braucht man das? Ist das gefährlich? Wie kann ich das ggf. entfernen?
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Alt 07.07.2006, 18:06   #2
Pellwormerich
Inventar
 
Registriert seit: 18.05.2005
Alter: 76
Beiträge: 2.118


Standard

Moin Uli,

ob die Datei Hotkey.exe schädlich für Deinen Computer ist, kann ich so nicht beantworten. Tatsache ist aber, daß es sich hierbei nicht um eine Windows-Datei handelt.

Leider schreibst Du ja auch nicht, in welchem Ordner sich die Datei befindet. Auch Dein Betriebssystem ist aus dem Profil nicht erkennbar.

Hast Du denn zumindest ein Antivirenprogramm auf dem Rechner installiert? Wenn ja, würde ich das unbedingt mal anwerfen, um das gesamte System zu überprüfen.

Oder Du guckst mal unter diesem Link, was über diese Datei bekannt geworden ist:

http://www.file.net/prozess/hotkey.exe.html

In jedem Falle lohnt sich auch eine Google-Suche mit dem Stichwort "hotkey.exe". Du wirst staunen, wie viele Leute schon über diese Datei gestolpert sind.

Gruß
Erich
____________________________________
Das Schwierige am Diskutieren ist nicht, den eigenen Standpunkt zu
verteidigen, sondern ihn zu kennen.

(André Maurois)



www.pellworm.de/webcams.0.html
Pellwormerich ist offline   Mit Zitat antworten
Alt 07.07.2006, 18:10   #3
Buschflieger
Inventar
 
Registriert seit: 18.01.2000
Beiträge: 4.096


Standard

F.Y.I.

Es ist ein Scanner, der da Ärger macht.

Das Problem ist bereits in einem anderem Forum gelöst worden.
Buschflieger ist offline   Mit Zitat antworten
Alt 07.07.2006, 18:17   #4
fs-simul
Veteran
 
Registriert seit: 28.12.2005
Beiträge: 296


Standard

Ob ein Programm gefaehrlich ist oder nicht erkennt man niemals sicher am Namen sondern nur am Inhalt der Datei. Insofern laesst sich die Frage kaum beantworten. Es kann durchaus sinnvolle Programme mit dem Namen geben allerdings werden viele bekannte Namen auch gerne von Schadsoftware benutzt um nicht gross aufzufallen.
Unabhaengig davon ob es ein Schaedling ist oder nicht wenn es 50% CPU Leistung verbraet ist es etwas was man auf gar keinen Fall beim FS gebrauchen kann.
fs-simul ist offline   Mit Zitat antworten
Alt 07.07.2006, 23:13   #5
Pellwormerich
Inventar
 
Registriert seit: 18.05.2005
Alter: 76
Beiträge: 2.118


Standard

Hi Börries,

was soll man denn mit Deiner Mitteilung eigentlich anfangen?

Ist das nun nur eine Wortmeldung nach dem Motto Ätsch, ich weiß was, was ihr nicht wißt?

Wenn Du wirklich konkret etwas zur Lösung der gestellten Frage beitragen willst, dann sag doch einfach mal, welcher Scanner das sein könnte, und in welchem Forum dieses Thema behandelt wurde.

Gruß
Erich
____________________________________
Das Schwierige am Diskutieren ist nicht, den eigenen Standpunkt zu
verteidigen, sondern ihn zu kennen.

(André Maurois)



www.pellworm.de/webcams.0.html
Pellwormerich ist offline   Mit Zitat antworten
Alt 08.07.2006, 00:18   #6
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard

Ich habe mittlerweile folgendes getan:

Unbekannte Programme, die sich automatisch beim Hochfahren aktivieren, geschlossen.

Spybot, a-squared, Ad-Aware SE und AntiVir scannen lassen, 4 Schädlinge entfernt.

Dann kam "dumprep.exe"....dann habe ich die ganze Prozedur wiederholt und ca. 36 Schädlinge entfernt.

AntiVir hat gemeldet:

14651 Verzeichnisse wurden überprüft
806651 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
18588 Archive wurden durchsucht
42 Warnungen
3 Hinweise

Aber was sind die Warnungen?:

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies\030625\0237\0192\values
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\Us rClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\Us rClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\Us rClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\Us rClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Uli\ntuser.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Uli\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Uli\Anwendungsdaten\Mozilla\Firefox\ Profiles\e53rt80c.default\parent.lock
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Uli\Desktop\e-mule 25.03.06\Flight Simulator 2004 - Add-On - Alpha Simulations Alphasim Junkers Ju87D-3 Stuka For Fs2004 By Madonna(1).ace
[0] Archivtyp: ACE
--> Ju87v2_2.jpg
[WARNUNG] Fehler beim Erzeugen der Datei
--> Ju87v2_D.jpg
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Dokumente und Einstellungen\Uli\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\Us rClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Uli\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\Us rClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLML_AUDIO\CLML.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLML_BLOB\CLML.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLML_GLOBAL\CLML.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLML_IMAGE\CLML.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLML_MAIN\CLML.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLML_TV\CLML.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLML_VIDEO\CLML.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\DAP\History\Uli\_lasthist.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\DataStore\DataStor e.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb .log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp .edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{F9C929 74-5A43-4F24-A5DC-93CAD4754F6D}.bin
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!

......und mehr

Was bedeutet es: Die Datei konnte nicht geöffnet werden? Was soll oder kann ich da tun?
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Alt 08.07.2006, 11:12   #7
Pellwormerich
Inventar
 
Registriert seit: 18.05.2005
Alter: 76
Beiträge: 2.118


Standard

Hallo Uli,

diese Warnung, daß die Datei nicht geöffnet werden konnte, kenne ich von meinem System eigentlich nur von der Auslagerungsdatei (win386.swp) und - wenn ich online bin - von diversen AOL-Dateien, die sich bei laufendem Internetbetrieb offenbar auch nicht öffnen lassen. Das ist also zunächst mal nichts schlimmes, sondern ein normales Erscheinungsbild. Soweit ich das beurteilen kann, handelt es sich bei Deinen Warnungen wohl auch um Systemdateien, die eben während des Betriebes nicht geöffnet werden können.

Aber was ist denn nun mit dem eigentlichen Anlaß dieses Threads?
Du erwähnst mit keinem Wort, was nun aus dieser hotkey.exe geworden ist. In welchem Ordner befindet die sich? Hast Du in dem von mir geposteten Link eine Erklärung finden können, um welche Datei es sich dabei handeln könnte?

Gruß
Erich
____________________________________
Das Schwierige am Diskutieren ist nicht, den eigenen Standpunkt zu
verteidigen, sondern ihn zu kennen.

(André Maurois)



www.pellworm.de/webcams.0.html
Pellwormerich ist offline   Mit Zitat antworten
Alt 08.07.2006, 11:36   #8
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard

hotkey.exe fand ich in:

C:\Windows\Prefetch
c:\Windows\twain_32\FlatBed

Mittlerweile nach den o.g. Maßnahmen sind hotkey.exe und dumprep.exe nicht mehr im laufenden Hintergrund.
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Alt 09.07.2006, 12:23   #9
Pellwormerich
Inventar
 
Registriert seit: 18.05.2005
Alter: 76
Beiträge: 2.118


Standard

dann kann das Thema ja wohl als erledigt betrachtet werden, denn das Programm dumprep.exe ist nun wirklich eine Windows-Anwendung, die Unstimmigkeiten im System in einer .txt-Datei protokolliert, um sie ggf. an Microsoft zur Analyse schicken zu können.

Vermutlich ist das Chaos in Deinem System also wirklich durch die inzwischen entfernten Schädlinge entstanden.

Erich
____________________________________
Das Schwierige am Diskutieren ist nicht, den eigenen Standpunkt zu
verteidigen, sondern ihn zu kennen.

(André Maurois)



www.pellworm.de/webcams.0.html
Pellwormerich ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 02:22 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag