Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   explorer.exe problem beim runterfahren! (https://www.trojaner-board.de/40408-explorer-exe-problem-beim-runterfahren.html)

Spawox 28.06.2007 17:02

explorer.exe problem beim runterfahren!
 
Logfile of HijackThis v1.99.1
Scan saved at 17:59:43, on 28.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Name\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)



könnt ihr euch das mal unter die lupe nehmen?:heulen: weil jedesmal wenn ich den rechner runter fahren will kommt nach dem klick auf "ausschalten" --->"explorer.exe hat ein problem festgestellt und muss beendet werden"...

desktop symbole und taskleiste verschwinden kurz und dann erscheint alles wieder und erst dann kann ich ihn ganz normal runter fahren, den rechner...:pukeface:

Spawox 01.07.2007 20:17

da schildert man sein poblem so gut man kann und keiner antwortet :( :( alle :party: ????

joeyblack 02.07.2007 13:20

Hallo Spawox,

in der Ruhe liegt die Kraft !

Dies ist ein Forum, keine Hotline. Es war Wochenende, es sind Ferien in einigen Bundesländern...

...auch wenn Du - im Gegensatz zu vielen anderen - Dein Problem beschrieben und auch einen vernünftigen Titel gewählt hast, kann es durchaus schon mal 2-3 Tage dauern, bis professionelle Hilfe kommt.

...zu Deinem log habe ich in der automatischen Auswertung erst einmal (bis auf die nicht aktuelle IE-Version) nichts Bedrohliches gefunden...was nichts heissen mag, bin selber noch ein rookie, aber ich bin sicher, daß hier bald ein regular und/oder admin vorbeischaut...

Der Eintrag O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

...scheint mir nicht ganz koscher zu sein.

Bitte mal prüfen, ob es die "%ProgramFiles%\WinPcap\rpcapd.exe" tatsächlich gibt !

...so lange: Kopf hoch und schon mal IE aktualisieren...

LG

Joeyblack
_____________________________________
Es gibt nichts Gutes, es sei denn man tut es !

Spawox 03.08.2007 14:39

hallo?kann keiner helfen :( habe vor kurzem mein rechner neu aufgesetzt (halt neuinstalliert,aber nicht formatiert) und dennoch besteht das problem :(

:heulen: :heulen:

Franz1968 03.08.2007 14:48

Zitat:

Zitat von Spawox (Beitrag 284587)
habe vor kurzem mein rechner neu aufgesetzt

Zunächst mal: Vor dem Erstellen des alten Logfiles oder hinterher?

Spawox 07.08.2007 15:27

das logfile habe ich nebenbei gemacht,das kam vorher auch schon (deshalb auch das logifile) habe mein system ja neu aufgesetzt wie erwähnt und einen virenscanner und antimalware proggys hab ich auch,mein rechner is clean,das is wahrscheinlich ein systemfehler oder sowas...folgendes hab ich gefunden (das habe ich mir bei diesem "explorer.exe hat ein problem fest......" fenster angeguckt ,also details zum problem) und dann sah ich dass hier....

C:\DOKUME~1\Name\LOKALE~1\Temp\WER8cfa.dir00\explorer.exe.mdmp
C:\DOKUME~1\Name\LOKALE~1\Temp\WER8cfa.dir00\appcompat.txt


also wie gesagt,immer oder so gut wie immer (jedes 2,3 mal,kommt explorer.exe hat ein problem fest......")..
hier nochma das logfile:

Logfile of HijackThis v1.99.1
Scan saved at 16:25:14, on 07.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Programme\Windows NT\Zubehör\wordpad.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Name\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = xxxxxxx.google.de/
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll(die datei gibts wirklich und is net löschbar....)
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Steganos VPN Starter Service (SVPNStarter) - Unknown owner - C:\Programme\Steganos Internet Anonym VPN\SVPNStarter.exe

inFiniTY 07.08.2007 20:33

Hast du auf dem Rechner Bonjour installiert?
C:\WINDOWS\system32\netdde.exe
Das ist mir unbekannt

Spawox 08.08.2007 16:18

wenn ich wüsste von was das kommt und was das ist :rolleyes:

:heulen::heulen:

Rene-gad 14.08.2007 14:10

@Spawox
Lass Bonjour gut sein.
Leere bitte die Temp-Ordner (ClearProg-Link in meiner Signatur).
Und du hast dich mit dem Thread vertan: http://www.trojaner-board.de/28045-b...his-escan.html
Zitat:

Zitat von inFiniTY (Beitrag 285395)
C:\WINDOWS\system32\netdde.exe
Das ist mir unbekannt

Für dich gibt es Google: netdde.exe - netdde - Process Information


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131