|
Log-Analyse und Auswertung: NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.06.2005, 17:54 | #1 |
| NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!! Hallo zusammen, seit ein paar Tagen nervt mich mein Compi mit einer komischen Fehlermeldung: Die NTVDM-CPU hat einen ungültigen Befehl entdeckt. Dazu zeigt das Fenster noch eine Menge kryptischer Zahlen und Buchstaben (z. B. CS:0f5a IP:01d5 usw.). Habe dann die Option die Nachricht zu ignorieren (was natürlich nichts bringt) oder zu schließen. Wenn ich dies getan hab dauert es wieder ca. 5-10 min bis die Meldung erneut auftaucht. Hab jetzt die Befürchtung, dass es ein Virus, Tojaner oder sonst was Böses ist. Hoffe wirklich ihr könnt mir helfen. Ich weiß nämlich nicht mehr so recht weiter. Danke. Die kleinefee Hier mal mein Logfile von HJT: Logfile of HijackThis v1.99.1 Scan saved at 18:17:30, on 07.06.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\ctfmon.exe D:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm O2 - BHO: (no name) - {031B6D43-CBC4-46A5-8E46-CF8B407C1A33} - (no file) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {5CA3D70E-1895-11CF-8E15-001234567890} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - trs15.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - hxxp://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c2.cab O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB |
07.06.2005, 18:09 | #2 | ||
Administrator, a.D. | NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!! Hallo,
__________________Zitat:
Wechsle in den abgesicherten Modus und fixe diese Einträge (Haken setzen und auf Fix Checked klicken): Zitat:
__________________ |
07.06.2005, 19:17 | #3 |
| NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!! Hallo Cidre,
__________________vielen dank für die promte Antwort. Die Recherche bei Google hat mir leider auch nichts gebracht. Am ehesten trifft es glaube ich folgender Link http://forum.hijackthis.de/newreply....wreply&p=17346 - eine Lösung ist dort aber auch nicht zu finden. Hier noch mal der genaue Wortlaut der Fehlermeldung: C:\DOKUME~1\...\LOKALE~1\Temp\file.exe Die NTVDM-CPU hat einen ungültigen Befehl entdeckt. CS:0f5a IP:01d5 OP:63 68 65 2f 31 Klicken Sie auf "Schließen", um die Anwendung zu beenden. >>Schließen<< >>Ignorieren<< Im Task-Manager steht lediglich "NTDV.exe" als Prozess. Das Ganze mittlerweile 10 mal!!! Gruß Die kleinefee |
07.06.2005, 19:39 | #4 |
Administrator, a.D. | NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!! Leere den Inhalt dieses Ordner C:\DOKUME~1\...\LOKALE~1\Temp und scanne mit eScan AntiVirus im abgesicherten Modus und poste uns die Virus Log Information. |
10.07.2006, 06:56 | #5 |
| NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!! Also ich hoffe das ich jetzte meinen Eintrag richtig poste, bin nämlich das erste mal in einem Forum. Mein Grund hier zu Posten ist das ich dasselbe Problem habe, ur mit einer anderen Logfile, bei mir tritt das Problem auf sobald ich en Befehl Regedit eigebe. Seit kurzen habe ich ausserdem den Internet Explorer 7 beta. In meiner Fehlermeldung ist dasselbe angeben ausser: CS: 06d0 IP: 010b OP:34 ff 00 ff 00 einen scanner werde ich demnächst durchlaufen lassen.BIn aber jetzt nicht in der Lage dies zu machen. Mein System: Win XP Home SP 2 Sempron 2800+ 64bit 512MB RAM Radeon 9800 Atlantis |
10.07.2006, 12:02 | #6 |
| NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!! Hallo, @derdoctor Eröffne bitte einen eigenen Thread,es wird sonst zu unübersichtlich. Nimm deine Fehlerbeschreibung mit,die ist soweit ok. Irrlicht |
Themen zu NTVDM-Fehlermeldung - Brauche bitte dringend Hilfe!!! |
bho, dateien, dringend, explorer, fehlermeldung, hijack, hijackthis, hilfe!, hilfe!!, hilfe!!!, hotkey, ics, ignorieren, internet, internet explorer, logfile, microsoft, programme, scan, software, system, system32, tojaner, virus, windows, windows xp |