Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   STOP: 0x0000008E ?????? (https://www.trojaner-board.de/31175-stop-0x0000008e.html)

utope 06.08.2006 19:55

STOP: 0x0000008E ??????
 
Hallo,

seit ein paar Tagen habe ich folgendes Problem, und soweit ich mich nun informiert habe, hat es was mit Hardware zu tun. -eventuell, vielleicht...

Darum habe ich dieses Forum gewählt und hoffe, es ist das richtige.
Also:
Mein Notebook "arbeitet" ständig, -was nicht ok ist und nervt. Außerdem hatte ich zweimal folgende Fehlermeldung mit Bluescreen: STOP:0x0000008E (0xC0000005, 0x804E37CE, 0xB80B8C0C, 0x00000000)

Ich will doch nur mein Notebook nutzen :koch:

Wer weiß was??? HIILLFFEEE

Gruß
ute

2cool 06.08.2006 20:11

Das ist ein illegaler Speicherzugriff (0x0000008E) gewesen. Da der Rechner dabei abgestürzt ist, wurde der Zugriff vermutlich von einem Treiber verursacht. XP hat einfach "Notbremse" gezogen, bevor schlimmeres (Datenverlust) passiert.



Überlege mal, was Du in letzter Zeit installiert oder verändert hast (Update). Da würde ich zuerst ansetzen, bevor man anfängt, die Hardware zuu testen.

utope 06.08.2006 21:58

Die Fehlermeldung kommt immer dann, wenn ich bei "TuneUp Utilities 2004 unter "Processmanager" die offenen Dateinen anzeigen lassen will....

Naja, ich daten immer alles mögliche ab. Firefox, Windows, AVG... aber wie finde ich denn raus, wo der Fehler her kommt? Erst dann kann ich ja was unternehmen.
:dummguck:

Gruß utope

2cool 06.08.2006 22:26

Zitat:

Zitat von utope
wie finde ich denn raus, wo der Fehler her kommt?


Wenn das so einfach wäre..... :rolleyes:



Zitat:

Zitat von utope
Die Fehlermeldung kommt immer dann, wenn ich bei "TuneUp Utilities 2004 unter "Processmanager" die offenen Dateinen anzeigen lassen will....

Und wenn Du das nicht machst, was ist dann mit dem PC, gibt es noch andere Fehlermeldungen?

utope 06.08.2006 22:37

nö, keine anderen Fehlermeldungen, nur ein ständig arbeitendes Notebook... ,
*hmpf*
:(

2cool 06.08.2006 22:42

Zitat:

Zitat von utope
nö, keine anderen Fehlermeldungen, nur ein ständig arbeitendes Notebook... ,
*hmpf*
:(


Die Festplatte arbeitet ständig?


Was läuft denn da im Hintergrund alles mit, Schutzsoftware, etc.?



Ansonsten gibt es hier eine Aufstellung von Stop-Fehlern mit möglichen Ursachen, die aber recht umfangreich (theoretisch vieles möglich) ist: http://www.jasik.de/shutdown/stop_fehler.htm

utope 06.08.2006 22:51

Zitat:

Zitat von 2cool
Die Festplatte arbeitet ständig?

fast ständig


Zitat:

Zitat von 2cool
Was läuft denn da im Hintergrund alles mit, Schutzsoftware, etc.?

ähm, so an die 50 Prozesse ...

Folgendes hat der "Problembericht", der an Microsoft geschickt werden möchte im einzelnen gesagt:
BCCode : 1000008e BCP1 : C0000005 BCP2 : 804E37EE BCP3 : F7D1DC0C
BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 768_1
Folgendes wurde in den Problembericht aufgenommen:
C:\DOKUME~1\UTEUND~1\LOKALE~1\Temp\WERcfcc.dir00\Mini080606-05.dmp
C:\DOKUME~1\UTEUND~1\LOKALE~1\Temp\WERcfcc.dir00\sysdata.xml

:confused:

2cool 06.08.2006 22:58

Zitat:

Zitat von utope
Folgendes hat der "Problembericht", der an Microsoft geschickt werden möchte im einzelnen gesagt:

Naja, das sind Speicheradressen und eine Beschreibung Deines Systems, es kann aber wohl nur MS oder jemand, der das ganze System mit einem Debugger laufen lässt, was damit anfangen.





Zitat:

Zitat von utope
ähm, so an die 50 Prozesse ...


Und ist Schutzsoftware darunter, wenn ja, welche und hattet Ihr vorher andere Schutzsoftware installiert?

utope 06.08.2006 23:08

Ich habe schon von Beginn an "AVG Anti Virus free edition" und dann natürlich die Windows Firewall.
Beides datet sich automatisch ab.

ich hab neulich mal mein Logfile eingestellt, das war aber anscheinend ok. soll ich noch mal eins machen und einstellen??

2cool 06.08.2006 23:29

Zitat:

Zitat von utope
Ich habe schon von Beginn an "AVG Anti Virus free edition" und dann natürlich die Windows Firewall.
Beides datet sich automatisch ab.

ich hab neulich mal mein Logfile eingestellt, das war aber anscheinend ok. soll ich noch mal eins machen und einstellen??


Hab' mir mal das alte Log von Euch angeguckt, Ihr habt HP-Software auf dem Notebook. Da gab es mal ein Problem mit einem Windowsupdate, das sich jedoch im Explorer bemerkbar gemacht hat.


Wenn da nicht zwei Virenscanner oder so parallel laufen, was natürlich die dauernden Festplattenzugriffe verursachen kann, dann würde ich mal die 50 Prozesse etwas reduzieren. Ich weiss ja nicht, wieviel Power das Notebook hat, aber 50 Prozesse ist ganz schön viel.

Als Vergleich:
Bei mir laufen, während ich das Posting hier schreibe, gerade mal 17 Prozesse, und mein PC hat 1GB RAM und eine zwei 7200 HDDs. Damit kann man zwar für einen Desktop-PC heutzutage kein Blumentopf mehr gewinnen :heulen: , aber ein Notebooks, die vergleichbar schnell sind, gibt es nicht viele.


Wieviel Power hat denn das Notebook (RAM, CPU)?

utope 07.08.2006 11:27

Zitat:

Zitat von 2cool
Hab' mir mal das alte Log von Euch angeguckt,

das ist ja fast ein Jahr alt... ich stell mal ein aktuelles rein:

Logfile of HijackThis v1.99.1
Scan saved at 12:09:40, on 07.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Toshiba\Tvs\TvsTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOKUME~1\XXXUND~1\LOKALE~1\Temp\Rar$EX00.113\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.king.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [Tvs] C:\Programme\Toshiba\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe



Zitat:

Zitat von 2cool
Ihr habt HP-Software auf dem Notebook. Da gab es mal ein Problem mit einem Windowsupdate, das sich jedoch im Explorer bemerkbar gemacht hat.

Das wurde in letzter Zeit nicht upgedatet.

Zitat:

Zitat von 2cool
..., dann würde ich mal die 50 Prozesse etwas reduzieren. Ich weiss ja nicht, wieviel Power das Notebook hat, aber 50 Prozesse ist ganz schön viel.

ich kann ja nicht einfach hergehen und alles mögliche ausschalten, -dazu hab ich zu wenig ahnung, wozu das alles gut ist. Am Ende geht gar nix mehr...
Zitat:

Zitat von 2cool
Damit kann man zwar für einen Desktop-PC heutzutage kein Blumentopf mehr gewinnen

nich weinen ,-alles wird gut .... :knuddel:

Zitat:

Zitat von 2cool
Wieviel Power hat denn das Notebook (RAM, CPU)?

ich hab ein Toshiba Satellite M40-154
Arbeitsspeicher: 512 + 512 MB
Festplatte: 80 GB
Intel
Pentium-M 740 (Dothan) 1,73 GHz Centrino :daumenhoc:

Gruß
utope

2cool 07.08.2006 16:24

Zitat:

Zitat von utope
ich stell mal ein aktuelles rein

Besonderes kann ich persönlich eigentlich nicht entdecken, die automatische Auswertung aber meint, dass der Eintrag

C:\Programme\Logitech\SetPoint\KHALMNPR.EXE

normalerweise in einem anderen Verzeichnis liegen müsste. Das kann aber viele Gründe haben, wurde zum Beispiel bei der Installation vom Benutzer geändert. Mehr Sicherheit bekommt man, wenn man die Datei bei virustotal.com oder jotti.org hochlädt und scannen lässt.




Zitat:

Zitat von utope
ich hab ein Toshiba Satellite M40-154
Arbeitsspeicher: 512 + 512 MB
Festplatte: 80 GB
Intel
Pentium-M 740 (Dothan) 1,73 GHz Centrino


Na, dem sollte doch so schnell nicht die Luft ausgehen, ;)

So ziemlich bei jedem Notebook, das vorinstalliert ist kann man eine Menge überflüssiger Einträge aus dem Autostart entfernen. Das sind dann die ganzen Programme für "Bequeme", die nur dazu da sind, ein Icon unten im Tray anzuzeigen, über das man auf Funktionen zugreifen kann, die es in der Systemsteuerung nochmal gibt. Leider habe ich kein Toshba-Notebook und kann Dir nicht sagen welche es genau sind.


Aber es wird hier im Forum bestimmt jemanden geben, der auch so ein Notebook hat und sagen kann, was man aus dem Autostart nehmen kann.

utope 07.08.2006 17:47

so, jetzt hab ich wenigstens mal den Grund für die dauernd arbeitende Festplatte gefunden: mein firefox ist daran schuld... :snyper:

sobald es läuft, hört das Teil nicht auf zu arbeiten. Und wenn ich es schließe, dann ist es im Taskmanager immer noch zu finden. Ich habs deinstalliert, neu installiert. Aber nix. Ich sollte das Teil rauswerfen...

Dabei finde ich es deutlich besser ale den IE.

Gruß
utope

BataAlexander 07.08.2006 17:51

Hallo,

du hast aber in letzter Zeit keine "Erweiterungen" eingespielt?

Siehe Link

Gruß

Schrulli

utope 07.08.2006 18:00

Nö, happich nich , -so blöd bin ich dann doch nicht :lach:

schade um das Firefox. Was kann man denn nun noch nehmen, he?
*großes soifz*

Gruß
utope


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131