Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows-Hostprozess (Rundll32) funktioniert nicht mehr - VISTA (https://www.trojaner-board.de/126953-windows-hostprozess-rundll32-funktioniert-mehr-vista.html)

Gisela 13.11.2012 18:51

Windows-Hostprozess (Rundll32) funktioniert nicht mehr - VISTA
 
Hallo,

ich habe das Problem, dass die Fehlermeldung "Windows-Hostprozess (Rundll32) funktioniert nicht mehr" immer dann auftritt, sobald ich einen Ordner öffne in der Videodateien enthalten sind. Diese Videodateien lassen sich auch nicht mehr löschen.

Problembericht zeigt an:
Problemsignatur
Problemereignisame: APPCRASH
Anwendungsname: RunDLL32.exe
Anwendungsversion: 6.0.6000.16386
Anwendungszeitstempel: 4549b0e1
Fehlermodulname: StackHash_1703
Fehlermodulversion: 0.0.0.0
Fehlermodulzeitstempel: 00000000
Ausnahmecode: c0000005
Ausnahmeoffset: 0269b5ed
Betriebsystemversion: 6.0.6001.2.1.0.768.3
Gebietsschema-ID: 1031
Zusatzinformation 1: 1703
Zusatzinformation 2: 2264db07e74365624c50317d7b856ae9
Zusatzinformation 3: 1344
Zusatzinformation 4: 875fa2ef9d2bdca96466e8af55d1ae6e

Weitere Informationen über das Problem
Bucket-ID: 355261298

Ich denke dass das etwas mit einem Codec zu tun hat, soweit ich das schon im Internet herausfinden konnte, aber ich bin noch nicht dahintergestiegen wie ich den Fehler behebe.

Kleine Anmerkung zum Schluss: die Problemlösung mit dem Umbenennen der Datei C:\windows\system32\lmpgspl.ax hilft nicht, denn diese Datei gibt es nicht auf meinem Rechner.

Besten Dank schon mal.

markusg 13.11.2012 19:01

edit:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Gisela 13.11.2012 21:48

Anbei die beiden Dateien des OTL Scanners (musste die OTL Datei teilen, da die Datei sonst fürs Uploaden zu groß war)

markusg 13.11.2012 22:41

das zauberwort heißt datei packen :-)
kannst du fest machen, seit wann das problem auftritt, evtl. was in letzter zeit instaliert, neue sicherheitssoftware zb?

Gisela 13.11.2012 23:05

Selbst die gepackte Datei war noch zu groß um hochzuladen (manchmal versuche ich auch mitzudenken ^^)

Puh, nein kann das leider nicht wirklich festlegen seit wann das Problem besteht. Auf jedenfall schon paar Jährchen. Ich möchte jedoch nach einem Trojaner Angriff den PC mal aufräumen und da stört mich das jetzt.

Ich hatte mir mal einige Videobearbeitungsprogramme (u. a. für MPEG4 Dateien) aufgespielt da ich von einer Videokamera Videos bearbeiten wollte und da ist es mir zum ersten mal aufgefallen, vll seitdem?? aber 100%ig möchte ich das jetzt nicht behaupten!! Habe die Programme aber auch alle wieder runtergeschmissen letztens.

markusg 14.11.2012 00:17

hi
dann poste mal die trojaner fundmeldungen.
http://www.trojaner-board.de/125889-...en-posten.html

Gisela 14.11.2012 00:33

ne also mit dem trojaner hat das nichts zu tun, den hatte ich erst kürzlich. die fehlermeldung wie gesagt, erscheint schon seit schätzungsweise 3-4 jahren.

markusg 14.11.2012 00:56

hi
deaktiviere, wie im folgenen beschrieben, mal die datenausführungsverhinderung.
Microsoft – Datenausführungsverhinderung (DEP) deaktivieren / abschalten
starte neu teste ob das problem noch vor liegt

Gisela 15.11.2012 17:02

hi, es hat geholfen. die meldung kommt nicht mehr und jetzt wird auch die vorschau der videos angezeigt.

super, besten dank für die hilfe!!!

markusg 16.11.2012 14:13

Hi
das war nicht die Lösung, wir haben erst mal das Problem ausgemacht...
Aktiviere Dep für:
▪ "Datenausführungsverhinderung nur für erforderliche Windows-Programme und -Dienste einschalten"
Datenausführungsverhinderung (DEP)
und teste


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131