![]() |
Windows startet jedesmal mit Fehlermeldung Das nervt mich soo. Also ich habe folgendes Problem seit Mittowoch. Doch zuerst noch warum dieses Problem. Also ich glaube es leigt daran: Immer wenn vor diesem Mittwoch ein laufendes Programm abgestürtzt ist, startete Delphi sich von selbst, was sehr viel Arbeitsspeicher wegnahm , dann kam auch immer diese medung mit xxxxxx konnte nicht "read" ausführen (sehr wahrscheinlich bekannt). Also habe ich gelesen das mann die bezwegte Grafikarte aus Systemsterung -> Software .> NVDIDA entfernen und danch nochmals installieren sollte. Das habe ich gemacht aber jetzt habe ich dieses Problem seit dem Mittwoch: Immer wenn ich den Computer starte kommt kurz nach dem Booten diese blöde Meldung: http://img17.exs.cx/img17/2915/windo...tfalsch5rc.jpg Was kann ic jetzt machen? Ich habe da schon antivir versucht hat auch nichts gebracht das ist einfach horror nervend. :koch: |
@vincik Zitat:
|
wenn du mit PE -> Professional Edition meisnt dann muss ich sagen nein ich habe die normale. Aber muss jetzt dafür die PRO erwerben? |
Zitat:
|
@ vincik Kannst du diese Datei wodutllw5.exe überhaupt einem Programm zuordnen? |
@Cidre Zitat:
|
@ Rene-gad Weder noch.;) Schau mal in die oberste Zeile der Fehlermeldung. |
@Cidre Zitat:
Um so mehr: deine Frage an vincik klingt interessant ;) |
Zitat:
Folgende Eingenschaften wenns jeamandem nützlich sein kann: http://imgzone.info/uploads/5021_.jpg Jetzt ist mir wieder was dummes passiert. Nun wollte ich diese Datei überprüfen . Antivir aber der ergibt mir keine Treffer. Dann wollte ich es mit einem Online Virensuchprogramm versuchen das im Internetexplorer läuft. bin ja jetzt im firefox, aber jetzt lässt sich die gleiche MELDUNG zeigen nur steht jetzt nicht "wodut... .exe" sondern "internetexplorer.exe" sehr nervig. ich hoffe ihr könnt mir da weiter behilflih sein |
Sollte diese Datei als Prozess im TaskManager aktiv sein, dann beende diesen und überprüfe mal folgende Dateien bei http://virusscan.jotti.org/de und poste das Ergebnis. |
|
Zitat:
log ansehen aber im TakManager ist er nicht aktiv. |
Hallo Vincik, führe bitte dies mal aus: 1. Downloade Dir escan und befolge diese Anleitung (dauert etwa eine Stunde), 2. starte nach dem Scan wieder in den normalen Modus dauert, 3. öffne die Datei "mwav.log", klicke auf "bearbeiten" danach auf "suchen" 4. gebe dann "infected" ein, 5. suche weiter bei Treffern, markiere diese und kopiere sie ins Forum, 6. neben den Treffern auch das Gesamtergebnis (befindet sich ganz unter im Logfile) posten. Beispiel: Wed Feb 02 19:48:56 2005 => Total Files Scanned: 42805 Wed Feb 02 19:48:56 2005 => Total Virus(es) Found: 0 Wed Feb 02 19:48:56 2005 => Total Disinfected Files: 0 Wed Feb 02 19:48:56 2005 => Total Files Renamed: 0 Wed Feb 02 19:48:56 2005 => Total Deleted Files: 0 Wed Feb 02 19:48:56 2005 => Total Errors: 55 Wed Feb 02 19:48:56 2005 => Time Elapsed: 00:35:44 Wed Feb 02 19:48:56 2005 => Virus Database Date: 2005/01/31 Wed Feb 02 19:48:56 2005 => Virus Database Count: 116619 dartus |
Danke dartus für deinen guten Beitrag, jetzt habe ich mit dem Tool 52 .-. beriets gefunden aber dann ist es abgestützt ;( und da stand ich soll es im abgesicherten modus asuführen, was aber leider bei mir nicht funzt: Was soll ich jetzt machen? Jedesmal wenn ich es starten will muess ich auf die heruntergeladene exe klicken und der entpackt es automatisch in den Temp ordner ;( Und in der Anleitung steht ich soll es in c:\bases entpacken, und wie bitte? sry aber ich habe keine Ahnung wie ich das anstellen soll. Bitte um Hilfe |
Hallo vincik, geh mal auf "Start", dann auf "ausführen" und gib mal "msconfig" ein. Dann klick auf "Systemstart" und entferne das Häckchen bei der entsprechenden exe-Datei. Vermutlich die MWAV.exe? dartus |
Mon Feb 07 07:36:29 2005 => Total Files Scanned: 234214 Mon Feb 07 07:36:30 2005 => Total Virus(es) Found: 89 Mon Feb 07 07:36:30 2005 => Total Disinfected Files: 0 Mon Feb 07 07:36:30 2005 => Total Files Renamed: 0 Mon Feb 07 07:36:30 2005 => Total Deleted Files: 0 Mon Feb 07 07:36:30 2005 => Total Errors: 267 Mon Feb 07 07:36:30 2005 => Time Elapsed: 05:37:20 Mon Feb 07 07:36:30 2005 => Virus Database Date: 2005/02/05 Mon Feb 07 07:36:30 2005 => Virus Database Count: 117200 File C:\WINDOWS\System32\drivers\xonvvdyv.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sessmngr.exe infected by "Backdoor.Win32.Theef.109" Virus. Action Taken: No Action Taken. File C:\WINDOWS\twaintec.dll infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\cp.exe infected by "Trojan-Downloader.Win32.Agent.ic" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\jsconsole.dll infected by "Trojan-Downloader.Win32.Small.pm" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\remove_me.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\jsconsole.dll infected by "Trojan-Downloader.Win32.Small.pm" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\nkok.dat infected by "Trojan-Dropper.Win32.Small.ja" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\Rem1D3.exe infected by "Trojan-Downloader.Win32.Swizzor.av" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\THI514A.tmp\mxTarget.cab infected by "not-a-virus:AdWare.BiSpy.p" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\THI5974.tmp\twaintec.cab infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\THI5974.tmp\twaintec.dll infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\THI6BAB.tmp\twaintec.cab infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\VINCEN~1\LOKALE~1\Temp\THI6BAB.tmp\twaintec.dll infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\apachefriends\xampp\apache\bin\kill.exe tagged as not-a-virus:Tool.Win32.Pcwelt.a. No Action Taken. File C:\backup\jsconsole.dll.org infected by "Trojan-Downloader.Win32.Small.pm" Virus. Action Taken: No Action Taken. File C:\backup\remove_me.dll.org infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\backup\wodutllw5.exe.org infected by "Trojan-Downloader.Win32.Agent.gn" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\mxTarget.dll.q_2CFA002_q infected by "not-a-virus:AdWare.BiSpy.p" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\WebRebates1.exe.q_985D005_q infected by "not-a-virus:AdWare.WebRebates.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\WinAdTools.exe.q_16246200_q infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\WinRatchet.exe.q_16244600_q infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Eigene Dateien\archiv\Install Applications\xampp-win32-1.4.5-installer.exe tagged as not-a-virus:Tool.Win32.Pcwelt.a. No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\jsconsole.dll infected by "Trojan-Downloader.Win32.Small.pm" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\nkok.dat infected by "Trojan-Dropper.Win32.Small.ja" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\Rem1D3.exe infected by "Trojan-Downloader.Win32.Swizzor.av" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\THI514A.tmp\mxTarget.cab infected by "not-a-virus:AdWare.BiSpy.p" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\THI5974.tmp\twaintec.cab infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\THI5974.tmp\twaintec.dll infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\THI6BAB.tmp\twaintec.cab infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Vincent Kilchherr\Lokale Einstellungen\Temp\THI6BAB.tmp\twaintec.dll infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. ile C:\Programme\HiJackThis\backups\backup-20040901-225648-272.dll infected by "not-a-virus:AdWare.Toolbar.MyWay.c" Virus. Action Taken: No Action Taken. File C:\Programme\HiJackThis\backups\backup-20040927-120514-761.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\Programme\HiJackThis\backups\backup-20041025-153516-625.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\Programme\HiJackThis\backups\backup-20041102-193020-383.dll infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. File C:\Programme\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP455\A0174345.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP455\A0174368.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP455\A0174387.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP455\A0174426.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP456\A0174490.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP456\A0174522.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. |
der rest: File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP456\A0174544.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP456\A0174552.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174631.exe infected by "not-a-virus:AdWare.BiSpy.f" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174633.exe infected by "Backdoor.Win32.HackTack.2K.a" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174634.exe infected by "Trojan-Dropper.Win32.Delf.z" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174651.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174689.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174721.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174733.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174743.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174754.exe infected by "Trojan-Downloader.Win32.INService.n" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174755.exe infected by "Trojan-Downloader.Win32.INService.n" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174756.exe infected by "Virus.Win32.HLLP.DeTroie" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174757.exe infected by "SMS-Flooder.Win32.Norinc.122" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174758.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174759.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174760.exe tagged as not-a-virus:RiskWare.Monitor.SpyAgent.43302. No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174761.exe infected by "Trojan-Downloader.Win32.IstBar.ha" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174765.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP458\A0174778.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP459\A0175190.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP459\A0175285.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP459\A0175407.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP459\A0175518.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP459\A0175525.exe infected by "Trojan-Downloader.Win32.Agent.gn" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP461\A0175565.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP462\A0175630.dll infected by "Trojan-Spy.Win32.Spung.a" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP462\A0175631.dll infected by "Trojan-Downloader.Win32.Small.hr" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP462\A0175642.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP462\A0175668.sys infected by "Trojan.Win32.Agent.aw" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP462\A0175731.exe infected by "Trojan-Downloader.Win32.Agent.gn" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP462\A0175734.dll infected by "Trojan-Downloader.Win32.Small.pm" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP462\A0175735.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{F1618979-74B5-4141-BB69-5EE7B96FF075}\RP465\A0177104.exe infected by "Trojan-Proxy.Win32.Agent.l" Virus. Action Taken: No Action Taken. File C:\Temp.rar infected by "Trojan-Dropper.Win32.Delf.z" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\CONFLICT.1\SyncroAdX.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\CONFLICT.2\SyncroAdX.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\CONFLICT.3\SyncroAdX.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\CONFLICT.4\SyncroAdX.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\SyncroAdX.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\WINDOWS\iLycos\ss_webdevaz_setup.exe infected by "not-a-virus:AdWare.Sidesearch.e" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sessmngr.exe infected by "Backdoor.Win32.Theef.109" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\cp.exe infected by "Trojan-Downloader.Win32.Agent.ic" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\jsconsole.dll infected by "Trojan-Downloader.Win32.Small.pm" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\remove_me.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\WINDOWS\twaintec.dll infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken. |
Hallo vincik, Du hast den hier : File C:\WINDOWS\sessmngr.exe infected by "Backdoor.Win32.Theef.109" Virus. Action Taken: No Action Taken. Da wird Dir hier "format c" empfohlen und sich daran zu halten: http://www.trojaner-board.de/showthread.php?t=12154 dartus |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board