Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..." (https://www.trojaner-board.de/92326-explorer-exe-c-has-requested-the-runtime-to-terminate-unusal-way.html)

Akane 29.10.2010 18:42

Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..."
 
Guten Abend ^^

Mein Problem umfasst mehrere Probleme aufeinmal glaub ich, (ich benutze gerade Windows 7 Home Premium),
das eine wäre, dass wenn ich bei den Eigenschaften einer Datei, meistens irgenwelche Textdokumente, den Reiter "Zusammenfassung" oder "Dokumentstatistik" anklicke bekomme ich diverse C++ Fehlermeldungen:

hxxp://img202.imageshack.us/img202/7749/fehlermeldungc.jpg
hxxp://img183.imageshack.us/img183/1137/cfehler2.jpg

Die Meldungen wechseln sich mehr oder weniger ab, aber die erste ist häufiger

Auf diese folgt ein nächstes Fenster mit der Fehlermeldung:
"Windows Explorer funktioniert nicht mehr, es wird nach einer Lösung für das Problem gesucht" und dannach wird der Explorer neugestartet, und ich kann ganz normal weiterarbeiten.
Ich habe verschiedenste vorschläge für Lösungen schon abgearbeitet, jedoch ist das Problem immer noch nicht weg.

Das andere wäre, dass mein Ressourcenmonitor nicht mehr funktioniert, dieser zeigt mir an dass kein Prozess am laufen wäre, es schaut so aus als würde er immer noch die Diagramme laden, da passiert aber nach 10 minuten auch nichts mehr, der Taskmanager funktioniert ganz normal.

Als ich gestern meinen Laptop in den Ruhezustand geschaltet habe (ich fahre das Ding ziemlich selten komplett runter, außer ich habe neue Updates installiert) und nach 5 Minuten wieder in mein Zimmer kam, lief gerade CheckDisk, das nichts gefunden hat, und nachdem Windows wieder komplett hochgefahren ist, kam die Meldung: "Windows wird unerwartetem Herunterfahren wieder ausgeführt" mit den Problemdetails:

[SPOILER]Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.768.3
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: e3
BCP1: 82B8F800
BCP2: 848DDA70
BCP3: 00000000
BCP4: 00000002
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
D:\Windows\Minidump\102810-242765-01.dmp
D:\Users\Alana\AppData\Local\Temp\WER-306843-0.sysdata.xml[/SPOILER]

Ich kann leider damit nicht viel anfangen ._.

Ich glaube das ist mir vor ein paar Tagen schon mal passiert, das es statt in den Ruhezustand zu schalten wieder neu gestartet ist, da war ich allerdings auch gerade weg und habs leider nicht gesehen.

Tut mir leid für die blöden überleitungen, aber ich erkenne da leider keinen Zusammenhang.

Avira, Malwarebytes und Spybot finden keinen Virus, allerdings war mein Laptop bis vor 6 Tagen in Reperatur, wegen eines Schanierbruchs, und mir wurde von der Firma gesagt, das mein System total Virenverseucht wäre und ich den UniBlue RegistryBooster kaufen solle, ich hab das mal ausprobiert, und es hat 300 noch einbisschen was Fehler gefunden, allerdings sehe ich es nicht ein mir das programm zu kaufen. Vielleicht sollte ich noch Anmerken, dass ich auf der anderen Festplatte Windows XP noch installiert habe, ich das aber ziemlich selten nutze.

Hier ist der HijackThis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:40:08, on 29.10.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
D:\Windows\system32\Dwm.exe
D:\Windows\System32\rundll32.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Windows\System32\rundll32.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Mozilla Firefox\plugin-container.exe
D:\Windows\explorer.exe
C:\Programme\Winamp\Winamp.exe
D:\PROGRAM FILES\STREAMRIPPER\wstreamripper.exe
D:\Windows\system32\NOTEPAD.EXE
D:\Windows\system32\SearchFilterHost.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.kibofm.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Nettalk.lnk = D:\Program Files\Nettalk6\Nettalk.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - D:\Users\Alana\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - D:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - D:\Windows\system32\nvvsvc.exe

--
End of file - 4153 bytes


Vielen Dank schon mal im Vorraus

kira 31.10.2010 05:35

Hallo und Herzlich Willkommen! :)

Zitat:

Zitat von Akane (Beitrag 583610)
...und mir wurde von der Firma gesagt, das mein System total Virenverseucht wäre und ich den UniBlue RegistryBooster kaufen solle, ich hab das mal ausprobiert, und es hat 300 noch einbisschen was Fehler gefunden, allerdings sehe ich es nicht ein mir das programm zu kaufen. Vielleicht sollte ich noch Anmerken, dass ich auf der anderen Festplatte Windows XP noch installiert habe, ich das aber ziemlich selten nutze.

- ob dein System (Win7) wirklich verseucht war oder nicht, aus dein Log nicht (mehr) ersichtlich (was wurde in der Werkstatt gemacht?), aber das Tool "RegistryBooster" sollst auf keinen Fall kaufen, schon garnix etwas löschen lassen!

- Seit wann hast du dieses Problem denn? Die Probleme erst aufgetreten sind, nachdem Du dein PC aus der Werkstatt abgeholt hast?

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

O2 - BHO: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')

2.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

wenn keine Besserung in Sicht und die Probleme "danach" aufgetreten sind, musst Du mal in der Werkstatt nachfragen, was sie dort am PC gemacht haben...?!

gruß
CF


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131