Ebenfalls Pc Critical System Error

10Antworten
  1. #1
    Avatar von |A|L|E|X|
    |A|L|E|X| ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2006
    Beiträge
    5

    Standard

    hi!

    da ich ja auch nicht der Computercrack bin und ich diesen fehler auch habe, würde ich gerne mal mein logfile hier posten!

    ich habe diese fehlermeldung in der taskleiste und auch diesen virusburst

    hier mal das logfile

    Logfile of HijackThis v1.99.1
    Scan saved at 15:53:20, on 07.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Programme\Sygate\smc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\isnotify.exe
    D:\Programme\ICQLite\ICQLite.exe
    C:\WINDOWS\System32\nvsvc32.exe
    D:\Programme\FRITZ!DSL\Awatch.exe
    D:\Programme\Spybot\TeaTimer.exe
    d:\Programme\FRITZ!DSL\FritzDSL.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\Programme\Maxthon\Maxthon.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Dokumente und Einstellungen\Polo 20V Turbo\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
    O2 - BHO: (no name) - {39f25b12-74ff-4079-a51f-1d70f5b08b84} - C:\WINDOWS\System32\ixt0.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot\SDHelper.dll
    O4 - HKLM\..\Run: [ICQ Lite] "d:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [AWatch] d:\Programme\FRITZ!DSL\Awatch.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\smc.exe -startgui
    O4 - HKCU\..\Run: [UpdateService] C:\WINDOWS\System32\wservice.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] d:\Programme\Spybot\TeaTimer.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsupda ... 2728638324
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5C2A4EE2-975F-48BC-80A1-1B07F3DF5979}: NameServer = 192.168.122.252,192.168.122.253
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Programme\Sygate\smc.exe

    mfg

  2. #2
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    aus Gründen der Übersicht habe ich deinen Beitrag mal aus dem anderen Thema herausgelöst. Du solltest mal mit HijackThis folgende Einträge fixen:

    Code:
    O2 - BHO: (no name) - {39f25b12-74ff-4079-a51f-1d70f5b08b84} - C:\WINDOWS\System32\ixt0.dll
    O4 - HKCU\..\Run: [UpdateService] C:\WINDOWS\System32\wservice.exe
    Zusätzlich solltest du mit dem CCleaner mal eine Systembereinigung durchführen...

  3. #3
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    @Dirk
    dieser hier in|A|L|E|X| Logfile >
    Code:
    C:\WINDOWS\System32\isnotify.exe
    ist aber auch nicht astrein, oder?

  4. #4
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    vermute ich auch und ich denke diese Datei wird durch einen der beiden Aufrufe gestartet...

  5. #5
    Avatar von |A|L|E|X|
    |A|L|E|X| ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2006
    Beiträge
    5

    Standard

    Zitat Zitat von computerdirk
    Code:
    O2 - BHO: (no name) - {39f25b12-74ff-4079-a51f-1d70f5b08b84} - C:\WINDOWS\System32\ixt0.dll
    hi!

    also dieser hier läßt sich nicht fixen spybot fragt dann nach ob ich erlauben oder verweigern soll, aber verweigern kann ich nicht anklicken!


    mfg

  6. #6
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    starte mal im 'Abgesicherten Modus' und versuch es noch einmal.

  7. #7
    Avatar von |A|L|E|X|
    |A|L|E|X| ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2006
    Beiträge
    5

    Standard

    hallo!

    werde das morgen mal versuchen und dann nochmal nen logfile posten1

    auf jedenfall gehen manchmal sehr mysteriöse seite im netz auf. hoffe das hört dann wieder auf!


    mfg

  8. #8
    Avatar von |A|L|E|X|
    |A|L|E|X| ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2006
    Beiträge
    5

    Standard

    hi, also ist immernoch nicht weg. es machen sich auch immer fenster im internet explorer auf und hab auch die system performance monitor warning anzeige in der taskleiste stehen.

    hab nochmal gelockt, bevor ich ins netz gegangen bin

    evtl hilft das weiter


    Logfile of HijackThis v1.99.1
    Scan saved at 13:15:52, on 08.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Programme\Sygate\smc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Eset\nod32krn.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\isnotify.exe
    D:\Programme\ICQLite\ICQLite.exe
    D:\Programme\FRITZ!DSL\Awatch.exe
    C:\Programme\Eset\nod32kui.exe
    D:\Programme\Spybot\TeaTimer.exe
    D:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm50 .exe
    C:\Dokumente und Einstellungen\Polo 20V Turbo\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot\SDHelper.dll
    O4 - HKLM\..\Run: [ICQ Lite] "d:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [AWatch] d:\Programme\FRITZ!DSL\Awatch.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\smc.exe -startgui
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] d:\Programme\Spybot\TeaTimer.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsupda ... 2728638324
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5C2A4EE2-975F-48BC-80A1-1B07F3DF5979}: NameServer = 192.168.122.252,192.168.122.253
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Programme\Sygate\smc.exe

    weiß sonst echt nicht weiter. ansonsten formatier ich die partition einfach mal, hab den rechner ja erst letzten donnerstag neu gemacht.


    mfg

  9. #9
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    hast du im abgesicherten Modus den Scann und das fixen gemacht?
    denn der ist immer noch vorhanden >
    Code:
    C:\WINDOWS\System32\isnotify.exe
    und die sind unnötig, brauchst du nur fixen, da keine Datei mehr vorhanden >
    Code:
       O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
       O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing
    Nach dem Fixen mit HJT auch im abgesicherten Modus den Pfad im Explorer entlang scrollen und die *.exe dann löschen.

    hierzu muss Dirk was sagen. Ich habe diese cnmsm50.exe nicht. An der Stelle steht bei mir eine cnmsm4w.exe >
    Code:
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm50.exe

  10. #10
    Avatar von |A|L|E|X|
    |A|L|E|X| ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2006
    Beiträge
    5

    Standard

    hi!

    also die meldung aus der taskleiste ist nun weg.

    aber wenn ich den browser offen habe, höre ich immer ein klicken, wie als würde ich etwas anklicken.

    hab hier nochmal nen logfile gemacht

    Logfile of HijackThis v1.99.1
    Scan saved at 16:23:04, on 14.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Programme\Sygate\smc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    D:\Programme\ICQLite\ICQLite.exe
    D:\Programme\FRITZ!DSL\Awatch.exe
    C:\Programme\Eset\nod32kui.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    D:\Programme\Spybot\TeaTimer.exe
    D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Programme\Eset\nod32krn.exe
    C:\WINDOWS\System32\nvsvc32.exe
    d:\Programme\FRITZ!DSL\FritzDSL.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\Programme\Maxthon\Maxthon.exe
    C:\Dokumente und Einstellungen\Polo 20V Turbo\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot\SDHelper.dll
    O4 - HKLM\..\Run: [ICQ Lite] "d:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [AWatch] d:\Programme\FRITZ!DSL\Awatch.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\smc.exe -startgui
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] d:\Programme\Spybot\TeaTimer.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsupda ... 2728638324
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5C2A4EE2-975F-48BC-80A1-1B07F3DF5979}: NameServer = 192.168.122.252,192.168.122.253
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Programme\Sygate\smc.exe



    mfg

  11. #11
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    das Logfile ist astrein.
    sind die PopUps weg?
    vielleicht ist das ein gewollter Sound. Geh mal in die Systemsteuerung/Sounds und geh die Liste der Meldungen durch, welcher Sound bei welcher Gelegenheit kommen soll. Kannst versuchsweise alles auf "kein"(sound) stellen, abwarten, was passiert und danach die wieder mit ding-dong o.ä. belegen, die du möchtest.

Ähnliche Themen

  1. Zum x-ten mal critical system error

    Von WolfiD im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 09.11.2006, 18:40
  2. Critical System Error in der Taskleiste

    Von Dj_FoBy_Deluxe im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 05.11.2006, 15:15
  3. Pc Critical System Error

    Von Jonathan im Forum Antivirus und PC Sicherheit
    Antworten: 7
    Letzter Beitrag: 01.11.2006, 07:45
  4. critical system error!

    Von zeero2k6 im Forum Antivirus und PC Sicherheit
    Antworten: 12
    Letzter Beitrag: 30.10.2006, 20:36
  5. critical system error

    Von Brooklyner im Forum Antivirus und PC Sicherheit
    Antworten: 22
    Letzter Beitrag: 26.10.2006, 15:41
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz