|
Alles rund um Windows: Immer wieder Fehlermeldung !!!!Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
17.07.2005, 10:37 | #1 |
| Problem: Immer wieder Fehlermeldung !!!! Hai auch. Hab seit 2 tagen aufmal nen Problem. wird immer ne meldung angezeigt. z.b.so eine : Die Anwendung oder DLL C:\Windows\system32\addcp32.dll ist keine gültige Windows Datei jedesmal steht da dann ne neue dll datei die nich gültig sein soll. ich weiß nich was ich noch machen soll,viren oder spyware etc is alles schon überprüft |
17.07.2005, 11:02 | #2 |
Administrator, a.D. | Immer wieder Fehlermeldung !!!! Anleitung / Hilfe Hallo,
__________________die Datei wurde von deiner AV Anwendung schon gelöscht, aber der Startaufruf dieser Datei existiert noch in der Registry, deshalb kommt es bei jedem Systemstart zu dieser Fehlermeldung. Erstelle mit Hilfe dieser bebilderten Anleitung ein HiJackThis Log-File und poste es. Beachte die Hinweise!
__________________ |
17.07.2005, 11:08 | #3 |
| Immer wieder Fehlermeldung !!!! Details danke für die schnelle antwort !
__________________hab grad auch schnell hijack laufen gelassen Logfile of HijackThis v1.99.0 Scan saved at 12:03:39, on 17.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\CA\eTrust Antivirus\InoRpc.exe C:\Programme\CA\eTrust Antivirus\InoRT.exe C:\Programme\CA\eTrust Antivirus\InoTask.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\crzs.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\atlds32.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\system32\mmc.exe C:\WINDOWS\system32\DfrgNtfs.exe C:\WINDOWS\system32\DfrgFat.exe C:\WINDOWS\system32\DfrgNtfs.exe C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe C:\Programme\Crazy Browser\Crazy Browser.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe C:\WINDOWS\System32\wisptis.exe C:\Programme\Medion Home Cinema XL II\PowerCinema\PCM2.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\benni\LOKALE~1\Temp\Rar$EX00.313\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\gtubj.dll/sp.html#12345 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\gtubj.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\gtubj.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\gtubj.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\gtubj.dll/sp.html#12345 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\gtubj.dll/sp.html#12345 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\gtubj.dll/sp.html#12345 R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {AF451484-05EA-655A-4EE7-4B4F9A677388} - C:\WINDOWS\ntjb.dll O2 - BHO: (no name) - {E39849C1-E1A6-27A8-02D8-456536846C5A} - C:\WINDOWS\system32\ntde32.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [atlds32.exe] C:\WINDOWS\system32\atlds32.exe O4 - HKLM\..\RunOnce: [crzs.exe] C:\WINDOWS\crzs.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: winupdate43036165[1].exe O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O12 - Plugin for .tga: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll O16 - DPF: ChatSpace Full Java Client 3.1.0.235 - http://chat.waslos.de/Java/cfs31235.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6E389B76-1702-43B0-8FFF-07046F351EFA}: NameServer = 145.253.2.81 145.253.2.203 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: CA-Lizenz-Client - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: eTrust Antivirus RPC Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe O23 - Service: Ereignisprotokoll-Überwachung - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe O23 - Service: X10 Device Network Service - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Geändert von Cidre (17.07.2005 um 20:50 Uhr) |
17.07.2005, 11:39 | #4 |
| Lösung: Immer wieder Fehlermeldung !!!! Hallo Blutrausch da ist noch mehr im argen, erst mal bist du mit einem veralteten System unterwegs, aktuell ist SP2 Du solltest unbedingt Dein System updaten Windowsupdate oder CD-Bestellung SP2 Lade Dir Spybot-S&D und Ad-Aware und update beide Programme. Lade Dir http://cwshredder.net/bin/CWShredder.exe und mache einen Doppelklick darauf. Nun findest Du auf deinem Desktop ein neues CWSshredder icon. Lade AboutBuster5 http://www.malwarebytes.biz/ Dann startest Du CWS Shredder und lass es alles machen was es will. Dann startest Du about:buster und läßt es laufen. --> boote in den abgesicherter Modus , deaktiviere die Systemwiederherstellung , und scanne jetzt nacheinander mit Ad-aware und Spybot und lösche alle Funde Boote neu Downloade http://lineofire.geekstogo.com/cwsserviceremove.zip entpacke es und füge es per doppelklick in Deine Registry ein. Bestätige Die Sicherhheitsabfrage mit Ja. Kontrolliere ob die folgenden Dateien auf denem Rechner vorhanden sind, die werden durch den Hijacker beeinflusst oder gelöscht.Gegebenen Falls ersetzen * control.exe * rundll32.exe * wmplayer.exe * msconfig.exe * notepad.exe * shell.dll Erstelle ein aktuelles HJT |
17.07.2005, 14:18 | #5 |
| Wie Immer wieder Fehlermeldung !!!! soo.wieder da.alles erledigt. was soll ich mit den dateien machen die von den genannten aufn rechner sind,also z.b. control.exe hier der neue log von HJT: Logfile of HijackThis v1.99.0 Scan saved at 15:10:05, on 17.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\CA\eTrust Antivirus\InoRpc.exe C:\Programme\CA\eTrust Antivirus\InoRT.exe C:\Programme\CA\eTrust Antivirus\InoTask.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\crzs.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\atlds32.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\CNYHKey.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Programme\Microsoft Works\WkDStore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\benni\LOKALE~1\Temp\Rar$EX00.484\HijackThis.exe C:\PROGRA~1\CA\SHARED~1\SCANEN~1\InoDist.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {941F5DCD-AF76-661B-D1D1-69B4CABC1B03} - C:\WINDOWS\addjk.dll O2 - BHO: (no name) - {D9EE2F1D-DFCC-D9C2-15FF-E71DFED7AE32} - C:\WINDOWS\crlw.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [atlds32.exe] C:\WINDOWS\system32\atlds32.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: winupdate43036165[1].exe O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O12 - Plugin for .tga: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll O16 - DPF: ChatSpace Full Java Client 3.1.0.235 - http://chat.waslos.de/Java/cfs31235.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: CA-Lizenz-Client - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: eTrust Antivirus RPC Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe O23 - Service: Ereignisprotokoll-Überwachung - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe O23 - Service: X10 Device Network Service - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (17.07.2005 um 20:51 Uhr) |
17.07.2005, 14:33 | #6 | ||
| Wo Immer wieder Fehlermeldung !!!! Lösung!Zitat:
Lade eScan sowie die pdf-Anleitung herunter. Enpacke es nach der Anleitung. Noch nicht scannen. Starte den PC im abgesicherten Modus (in der Zwischenzeit keinen Neustart durchführen und online gehen). Fixe mit HjT: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {941F5DCD-AF76-661B-D1D1-69B4CABC1B03} - C:\WINDOWS\addjk.dll O2 - BHO: (no name) - {D9EE2F1D-DFCC-D9C2-15FF-E71DFED7AE32} - C:\WINDOWS\crlw.dll O4 - HKLM\..\Run: [atlds32.exe] C:\WINDOWS\system32\atlds32.exe O4 - Startup: winupdate43036165[1].exe Lösche im Windows-Explorer: C:\WINDOWS\addjk.dll C:\WINDOWS\crlw.dll C:\WINDOWS\system32\atlds32.exe C:\WINDOWS\crzs.exe Scanne mit eScan und lösche die gefundene Malware manuell. Jetzt einen Neustart durchführen. Zitat:
Wenn nicht, poste mal ein Startdreck-Logfile und ein neues HjT-Log. BTW: Wenn du dein Windows wieder nicht aktualisierst brauchst du nicht noch mal zu posten, da ich dann nicht mehr antworten werde... |
17.07.2005, 20:35 | #7 |
| Immer wieder Fehlermeldung !!!! BTW: Wenn du dein Windows wieder nicht aktualisierst brauchst du nicht noch mal zu posten, da ich dann nicht mehr antworten werde...[/QUOTE] bleib mal locker man.wichtiger war das das nervige erstmal weg war.außerdem hab ich nur 56k modem.wie soll man da so schnell das SP2 runterladen. also mal lieber psst bevor blabla |
17.07.2005, 20:47 | #8 | |
| Immer wieder Fehlermeldung !!!!Zitat:
Und weil's so gut passt: Geändert von Haui45 (17.07.2005 um 20:56 Uhr) |
18.07.2005, 10:08 | #9 |
| Immer wieder Fehlermeldung !!!! bist wohl nen ganz schlauer wa? wenn ich PS2 gestern bestellt hätte wärs immer noch nich drauf weils noch nich hier wär.also mal lieber überlegen ! |
18.07.2005, 16:27 | #10 |
| Immer wieder Fehlermeldung !!!! [gelöst] Dieser Beitrag wird nicht angezeigt, da sich blutrausch auf Ihrer Ignorier-Liste befindet. |
18.07.2005, 16:47 | #11 |
Administrator, a.D. | Immer wieder Fehlermeldung !!!! [gelöst] @ Haui45 Wie leicht du... @ blutrausch Ich hoffe, daß es hier auch mal wieder etwas gesitteter zugeht... |
Themen zu Immer wieder Fehlermeldung !!!! |
.dll, anwendung, aufmal, c:\windows, dll, fehlermeldung, immer wieder, meldung, neue, spyware, system, system32, tagen, viren, windows, überprüft |