Original geschrieben von TTK-Bandit
An mein Herz Junge!!
Wie hast das geschafft ?
lange geschichte, eigtl. wollte ich nur einen systembug ausmerzen
hab dann aber zum taktischen rundumschlag ausgeholt ;>
war auf der suche nach den zusammenhängen zw. filemo.sys, winsysrsr und der explorer.exe,
weil alle drei in kombination mein system pervers instabil bzw (fast) nicht mehr bootfähig gemacht haben
und das so im schnitt alle zwei monate passiert ist,
ohne das ich etwas geändert hatte...
bisher hab ich das für meinen "hausputz" genutzt und einfach die gelegenheit wargenommen,
mein xp auszumüllen und neu aufzusetzen, aber diesmal war die kiste schlichtweg göttlich konfiguriert,
also wollte ich alles behalten ;>
dann hab ich mich im abgesicherten erst mal auf die suche nach spy/ad/malware gemacht
und die üblichen verdächtigen rausgeschmissen (alexa und div. miner)...
hat aber nichts gebracht, also zurück zur filemon.sys vom bsod.
zwischendurch mal alle systemprozesse durchgewühlt, festgestellt,
dass man winsysrsr nicht löschen kann und die explorer nicht löschen sollte
zurück zur suchfunktion...
die filemon.sys hat auf meinem system imo keine existenzberechtigung,
also hab ich sie aus dem systemordner gelöscht,
beim nächsten booten war sie aber wieder da, ergo registr problem...
in der registry gab es einige werte (4?) mit filemon.sys,
u.a. imo zwei die an dieser stelle nichts verloren hatten
unter einem schlüssel, der mich zuerst stutzig gemacht hat (hklm.....srchasst)...
im ordner %systemroot%/srchasst sieht man aber schnell, das es ein systemordner ist...
u.a. lagern dort unsere geliebten ~search assistents~ auf ihren einsatz (hund, klammer, rad)
bis auf zwei .dlls kann man alle löschen...
nach einem reboot kommt eine meldung, dass wichtige dateien zum ausführen der suchfunktion
nicht vorhanden sind, die meldung kann man aber imo auch entfernen,
wenn man die verbleibenden zwei dlls löscht (abgesichert etc..., hab ich nciht mehr versucht)
war mehr oder weniger ein versehen, da ich ja nur das filemon.sys problem fixen wollte,
nun hab ich die lästige suchfunktion "debugged" und das filemon problem gelöst...
warum das system in den logs noch die winsysrsr und den explorer erwähnt hat ist mir
unerklärlich, aber nun funktioniert es wieder ohne rebuild von xp (ging vorher nie!)
ausserdem bilde ich mir ein, werden ordner schneller geöffnet......
€
die meldung kommt nur bei F3 etc... ;>