...Besser spät, als nie ;-)
Hallo!
- erstens ist es eine zweite instanz von SuRun.exe (nicht vom system gestartet, sondern von dem eingeschränkten benutzetkonto), welche sich mit der verclsid in die haare kriegt.
Diese SuRun-Instanz (SuRun /SysmenuHook) installiert die Hooks für Deinen angemeldeten Benutzer.
Dabei scheint was schief zu laufen.
Ich vermute, dass verclsid sich zu schnell beendet und SuRuns Hooks noch nicht fertig installiert sind.
in dem Fall müsste es helfen, wenn Du verclsid.exe auf SuRun's Ausnahmen-Liste setzt.
- zweitens ist auch die verclsid nur vom eingeschränkten benutzer gestartet, und nicht vom system.
Microsoft hat IMHO verclsid ausgelagert, damit nicht immer Explorer abschmiert.
- drittens scheitert jeder versuch, einen neuen prozess zu starten, ebenfalls mit einer speicherfehlermeldung, solange sich surun und verclsid nicht einig sind.
Das ist in der Tat seltsam.
Welches SuRun benutzt Du?
Wenn 1.2.0.9: Benutze mal die
1.2.1.0'er Beta
mich würde jetzt mal in erster linie interessieren, ob der fehler reproduzierbar ist - alleine schon um festzustellen, ob SuRun überhaupt dran schuld ist.
In der IAT-Hook-Implementierung war ein Fehler. Dadurch konnte SuRunExt.dll aus Programmen entladen werden,
während der IAT-Hook noch aktiv war, die verbogenen Windows-API-Funktionen haben so in freigegebenen Speicher gezeigt und das Programm ist abgeschmiert.
[EDIT:]
Scheint sich erledigt zu haben.
IAT-Hook deaktiviert und Ruhe war. VORERST zumindest.
Vermutlich hat GameGuard SuRun für einen Gamehack gehalten...
Jetzt heißt es wohl erstmal abwarten.
Probier' bitte trotzdem mal die 1.2.1.0er Beta.
Ich würde gerne wissen, ob es dann geht.