Was ist das andauernd für ne Fehlermeldung?

20Antworten
  1. #1
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard Was ist das andauernd für ne Fehlermeldung?

    Hi!

    jedesmal wenn ich den Rechner starte, kommt Folgende Fehlermeldung:

    C:Windows\Windows\system32\wuauclt.exe
    Die NTVDM-CPU hat einen ungültigen Befehl entdeckt.
    Darunter stehen noch ein paar Zahlen und Buchstabencodes.

    Ich habe die Wahl das Fehlerfenster zu Schließen oder Ignorieren. Wenn ich auf Schließen klicke, kommt die Fehlermeldung ca. 10mal wieder bis sie endlich wegbleibt. Wenn der Computer ca. ne halbe Stunde an war, geht was wieder los.

    Was könnte das blos sein? Habs schon mit CHKDSK versucht, aber es geht nicht weg.

    MfG Marcus

  2. #2
    Avatar von holleymcfly
    holleymcfly ist offline

    Title
    Benutzer
    seit
    23.05.2007
    Ort
    Sulzbach-Rosenberg
    Beiträge
    237

    Standard

    Hm, ich habe mal etwas in anderen Foren gelesen. Diese Fehlermeldung deutet offensichtlich auf einen Virus o.ä. hin.
    Kannst Du mal Deine komplette Festplatte scannen und am besten auch mal mit HiJackThis kontrollieren lassen?

  3. #3
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    welches Betriebssystem ist denn auf dem Rechner installiert? Laut Microsoft scheint das eine Fehlermeldung für Windows NT zu sein:

    https://support.microsoft.com/kb/245184/de

    Andererseits könnte es sich dabei auch um einen virus handeln:

    https://www.sophos.de/virusinfo/analyses ... botjs.html

    Also den Rechner mal im abgesicherten Modus starten und mit einem aktuellen Antivirenprogramm untersuchen.

  4. #4
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Danke erstmal, ich habe das Antivirenprogramm so mal durchlaufen lassen und es kam nichts. (G-Data Antivirenkit 2004)

    Installiert habe ich Windows XP.

  5. #5
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    So, habe den PC im Abgesicherten Modus (habe meinen Namen verwendet, ist normalerweise der einzige, wieso gibts da noch mal nen Administrator Account extra?) gestartet.

    Ich habe vorher mein Antivierenprogramm aktualisert und Das Aktuelle Microsoft Tool zum Entfernen bösartiger Software runtergeladen. Habe beides im Abgesicherten Modus durchlaufen lassen und es kam nichts.

    Nun starte ich den Computer neu und wieder normal und die Fehlermeldung kommt wieder.

  6. #6
    Avatar von holleymcfly
    holleymcfly ist offline

    Title
    Benutzer
    seit
    23.05.2007
    Ort
    Sulzbach-Rosenberg
    Beiträge
    237

    Standard

    Untersuche Deinen PC doch bitte mal mit HiJackThis (https://www.hijackthis.de/). Dann kannst Du das Ergebnis entweder auf deren Homepage untersuchen lassen oder hier posten!

  7. #7
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    der Administrator-Account ist bei Windows XP Home Edition im Normalbetrieb nicht sichtbar aber trotzdem vorhanden. Wenn du virenfrei bist, dann solltest du, wie bereits vorgeschlagen wurde, einen Scan mit Hijackthis durchführen und das Logfile hier ins Forum kopieren.

    Anleitung und Download HijackThis

    Dann schauen wir mal wo diese Meldung herkommt.

  8. #8
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Logfile of HijackThis v1.99.1
    Scan saved at 19:23:24, on 03.06.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Norton Personal Firewall\ISSVC.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVirenKit 2004\AVKService.exe
    C:\Programme\AntiVirenKit 2004\AVKWCtl.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
    C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
    C:\Programme\ICQLite\ICQLite.exe
    C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\T-DSL Manager\DslMgr.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\T-DSL Manager\DslMgrSvc.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\DOKUME~1\Marcus\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.icq.com/friendship/pages/bro ... 19989.html
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: &ZuneIt - {A8533C62-9399-4640-B36B-D1DDE91EB8B1} - mscoree.dll (file missing)
    O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe "
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: T-DSL Manager.lnk = C:\Programme\T-DSL Manager\DslMgr.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: ZuneIt - {00951C02-5731-44e9-B2F5-544EC2279417} - mscoree.dll (file missing)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit 2004\AVKService.exe
    O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit 2004\AVKWCtl.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: Hotspot Manager (HotSpotFSvc) - T-Systems Enterprise Services GmbH - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
    O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
    O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: T-DSL Manager (TDslMgrService) - T-Systems - C:\Programme\T-DSL Manager\DslMgrSvc.exe

    Wow, mit diesem heiden Text könnt ihr was anfangen?

  9. #9
    Avatar von holleymcfly
    holleymcfly ist offline

    Title
    Benutzer
    seit
    23.05.2007
    Ort
    Sulzbach-Rosenberg
    Beiträge
    237

    Standard

    Wir nicht, aber hijackthis

    Ich würde sagen, fixe mal diese beiden Einträge und kontrolliere das Verhalten danach!

    O2 - BHO: &ZuneIt - {A8533C62-9399-4640-B36B-D1DDE91EB8B1} - mscoree.dll (file missing)
    O9 - Extra button: ZuneIt - {00951C02-5731-44e9-B2F5-544EC2279417} - mscoree.dll (file missing)

  10. #10
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Was soll ich fixen?

    Bitte um Erklärung.


    hab mir die Anleitung nochmal angesehen, wird da was gelöscht? Nicht das hinteher irgendwas kaputt ist.

    Der PC braucht übrigens seit dem auch ziemlich lange bis das fenster zum ausmachen kommt und bis er aus ist dauerts nochmal genauso lange.

  11. #11
    Avatar von holleymcfly
    holleymcfly ist offline

    Title
    Benutzer
    seit
    23.05.2007
    Ort
    Sulzbach-Rosenberg
    Beiträge
    237

    Standard

    Hijackthis untersucht die laufenden Prozesse und Einträge in Deiner Registierung. Wenn Du einzelne Einträge nicht mehr benötigst (das sagt Dir hijackthis, wenn Du die Einträge auf der Homepage untersuchen lässt), kannst Du diese fixen, also löschen lassen. Die beiden genannten Einträge kannst Du ruhig löschen, hier kann nichts kaputt gehen!

  12. #12
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Ist erledigt.

    Die Meldung kommt immer noch.

  13. #13
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    seit wann ahst du dieses Problem denn eigentlich? Hast du irgendwas am Rechner verändert bevor das Problem erstmals aufgetreten ist? Was mir auch auffällt, in deinem ersten Beitrag schreibst du folgenden Pfad:

    Code:
    C:Windows\Windows\system32\wuauclt.exe
    Kommt da tatsächlich eine Meldung mit dem doppelten Eintrag Windows?

  14. #14
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Upsssssss

    Sorry ein Windows muss weg.

    Also C: Windows\system32\wuauclt.exe


    Nein, verändert habe ich gar nichts. Ich glaube seit Freitag kommt das.


    Ich würde ja mal zu nem Computerfritzen in der Nähe gehen, aber der sagt mir immer ich soll Windows neu installieren. habe das so oft schon gemacht, is ja net immer gut für die Festplatte. Und richtig Lust habe ich dazu auch nicht.


    WindowsXP basiert ja soweit ich weiß auf NT. Sollte ich mal versuchen, die Datei Command.com zu ersetzen, wie es geraten wird in dem Link?

  15. #15
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Bringt nichts, immer noch das gleiche wie vorher...

    Sollte ich ein neues Hijackding machen und es Hijackthis.de schicken?

  16. #16
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    möglicherweise ist auch bei einem Windows-Update was schief gelaufen. Die wuauclt.exe it ja für das Windows-Update verantwortlich. Hast du schon mal eine Überprüfung der Systemdateien gemacht?

    Windows Systemdateien überprüfen

  17. #17
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Also ich gebe cmd ein, anschließend sfx und nochmak sfx /scannow

    Anschließend stürzt der Computer irgendwie immer ab.

  18. #18
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    du gibst folgenden Befehl bei eingelegter Windows XP CD ein:

    Code:
    sfc /scannow
    Und dann den Anweisungen folgen.

  19. #19
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Hi!

    Ich habe mich nun doch dazu mal durchgerungen, meinen PC zum Fachmann zu geben.

    Der hat festgestellt, daß über 90 Dateien mit Spyware befallen sind (waren). Diese haben meinen PC daran gehindert, sich zu aktualisieren.

    Ein Anti Spyware Programm ist wohl doch recht brauchbar, wenn ich gewusst hätte, daß man seinen PC wie ne Festung schützen muss...

  20. #20
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    ja es lohnt sich schon Ad-aware oder Spybot Search & Destroy auf dem Rechner zu haben. Und gesunder Menschenverstand. Nicht überall draufklicken im Internet, auch wenn es noch so verlockend ist.


  21. #21
    Avatar von UNOCAL
    UNOCAL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.05.2007
    Beiträge
    18

    Standard

    Eine Frage hab ich trotzdem noch.

    Angenommen, ich habe einen Speicherstift auf dem eine Datei mit Spyware oder einem Virus droffen sein könnte.

    Könnte mein Computer schon wieder befallen sein, wenn ich den Stift nur in den USB Port gesteckt habe, um ihn zu formatieren?

Ähnliche Themen

  1. Rechner stürzt andauernd ab

    Von Mintur im Forum Windows 7
    Antworten: 5
    Letzter Beitrag: 20.12.2013, 22:14
  2. Monitor ruckelt andauernd

    Von High Energy im Forum Grafikkarten und Monitore
    Antworten: 3
    Letzter Beitrag: 27.08.2011, 20:09
  3. Andauernd Disconnects

    Von Warrock im Forum Netzwerk Probleme
    Antworten: 0
    Letzter Beitrag: 19.02.2011, 20:08
  4. Andauernd bricht die Internetverbindung zusammen

    Von in222 im Forum Netzwerk Probleme
    Antworten: 15
    Letzter Beitrag: 04.05.2010, 16:57
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz