![]() |
|
Log-Analyse und Auswertung: Execution of the specified command has failed.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Execution of the specified command has failed. Logfile of HijackThis v1.99.1 Scan saved at 14:51:23, on 02.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Winamp\winampa.exe C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe C:\Programme\DAEMON Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe C:\Programme\AntiVir PersonalEdition Premium\sched.exe C:\Programme\AntiVir PersonalEdition Premium\avguard.exe C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Arni\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.necrofilius.de/ O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKLM\..\Run: [h3yb0y] C:\WINDOWS\SYSTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\service.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll O4 - HKLM\..\Run: [h3yb0y1] C:\WINDOWS\SYSTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\system.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\serv-u.ini O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'avsda.dll' missing O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835 O17 - HKLM\System\CCS\Services\Tcpip\..\{97213F33-522F-4FCF-9821-8695AE60C63C}: NameServer = 195.247.247.195 62.27.27.62 O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Engine Service (AVEService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Execution of the specified command has failed. Hallo Arni,
__________________möchtest du zu deinem Problem nicht noch was sagen ? Wer oder was gibt diese Meldung aus, wenn du was tust ? Irrlicht |
![]() | #3 |
![]() | ![]() Execution of the specified command has failed. Na klar kann ich dazu was sagen, dachte nur dieses Problem sei bekannt, da ich bei Google bischen was gefunden hatte. Also das Problem ist eine Fehlermeldung, sobald ich Windows hochfahre, diese Meldung kommt genau 2 mal, und zwar Zeitgleich. Es ist ein Virus oder ein Trojaner, leider bin ich mit dem Auswerten von HijackThis Logfiles noch nicht so vertraut, weshalb ich es hier rein gepostet habe. Ich hoffe jemdand findet den ominösen Eintrag.
__________________Thx im vorraus. |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Execution of the specified command has failed. Hallo Arni, hier dürfte dein Problem liegen : O10 - Broken Internet access because of LSP provider 'avsda.dll' missing Lade dir das programm LSP Fix http://www.cexx.org/lspfix.htm Irrlicht |
![]() | #5 |
![]() | ![]() Execution of the specified command has failed. Hi, danke erstmal für den Tipp, leider hat das Proggi den Fehler nicht behoben. Ich habe mal einen Screenshot von den Meldungen gemacht. ![]() |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Execution of the specified command has failed. Hallo Arni, diese Startseite ist so gewollt ? R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.necrofilius.de/ Das hier ist deine Hostdatei : O4 - HKLM\..\Run: [h3yb0y] C:\WINDOWS\SYSTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\service.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll O4 - HKLM\..\Run: [h3yb0y1] C:\WINDOWS\SYSTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\system.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\serv-u.ini Falls da was verdreht wurde solltest du dir "Ewido Security Suite" downloaden und im abgesicherten Modus laufen lassen.Ich denke du hast dir da was in deine Hostdatei schreiben lassen.Ewido wird das dann einkassieren.Sollte nach einem Neistart im Normalmodus die Meldung wieder erscheinen ,versuche dann den LSP-Fix.Hilft auch das nicht ,mußt du auf einen größeren Experten warten. Irrlicht |
![]() |
Themen zu Execution of the specified command has failed. |
antivir, avg, button, desktop, drivers, einstellungen, explorer, failed, firewall, hijack, hijackthis, hotkey, icq, internet, internet explorer, logfile, messenger, microsoft, programme, security, software, start, system, system32, windows, windows xp, windows\system32\drivers |