BUG bei der Internetnutzung

j.p.

Cadet 3rd Year
Registriert
Apr. 2004
Beiträge
53
Seit Gestern habe ich offenbar einen Bug oder Virus auf meinem system. Bei Internetanwendungen (opera, outlook, skype) erscheint nach etwa 1 minute die Nachricht: Programm hat Fehler festgestellt und muss beendet werden. Debuggen hilft auch nichts, das Programm wird trotzdem beendet.
Bei skype zB. sind die angaben wie folgt:

AppName: skype.exe AppVer: 2.0.0.90 ModName: unknown
ModVer: 0.0.0.0 Offset: 001305f3


Ich hab daraufhin mit spybotSD und AdAwareSE meine festplatte gescannt. Kein Resultat. Windows Firewall ist aktiviert (Service pack 2) und ich hatte seit dem ich das service pack 2 habe auch nie Probleme mit viren usw.

Alle anderen Programme laufen einwandfrei, lediglich die internetanwendungen stürzen alle ab. Ich hab es sowohl über WLAN als auch Lan probiert.

Ich bräuchte möglichst schnell eine Hilfsanweisung, was in so einem Fall zu tun ist. Danke!
 
klingt doof aber deaktiviere mal UPNP auf deinem router wenn es aktiviert ist, ich hatte das selbe prob, aber das Windows UPNP und das von meinem Router(D-Link) haben sich nicht verstanden (da hat sich wohl wieder jemand nicht an den standart gehalten tsts)
was dazu geführt hat das skype und msn abgeraucht sind.

EDIT: sorry hab nochmal gelesen da auch outlook usw. abstürzt ist UPNP wohl eher nicht die Quelle des übelst sonder win selbst, ich tip mal in richtung SVHOST

ps wieso sehe ich im forum die buttons antworten bearbeiten nicht mehr, der reine blindflug hier:freak: ?
 
Zuletzt bearbeitet:
klingt gar nicht doof. ja, das scheints gewesen zu sein!
hatte schon öfter ärger mit den router einstellungen. versatel.
DANKE

jp
 
:mad:
war wohl doch nix!!
problem besteht weiterhin.

skype bleibt jetzt an, opera fliegt manchmal raus, manchmal - so wie jetzt - nicht. outlook funktioniert jetzt scheinbar auch. also - was kann es noch sein?
 
tfuint schrieb:
sorry hab nochmal gelesen da auch outlook usw. abstürzt ist UPNP wohl eher nicht die Quelle des übelst sonder win selbst, ich tip mal in richtung SVHOST

Was heißt denn SVHOST?
 
so war leider 2 tage off, aber das ist hier nen andere thread:)
hast du zufällig nen nForce 4 board und die firewall von NVIDIA installiert und in benutzung?
 
ne - nur die win p 2 firewall. ich hab auch noch sygate drauf aber nicht in benutzung
 
hm ok jetzt hilft nur noch eingrenzen.
1. hast du schon mal das eventlog von windows gecheckt ob da was drinnen steht.
Systemsteuerung --> Verwaltung --> Ereignisanzeige
2. hast du neue treiber bzw anwendungen installiert
3. du hast deine platte mit spybotSD und AdAwareSE gescannt hast du auch nen virenscan gemacht?
 
hab jetzt antivir PE drüber laufen lassen und offenbar scheint es ein virus zu sein.

Hier der Report:


Erstellungsdatum der Reportdatei: Samstag, 6. Mai 2006 12:11

AntiVir®/XP (2000 + NT) PersonalEdition Classic
Build 1111 vom 18.10.2005
Hauptptogramm 6.32.00.50 vom 13.10.2005
VDF-Datei 6.32.10.15 (0) vom 26.10.2005



Plattform: Windows NT Workstation
Windows-Version: 5.1 Build 2600 (Service Pack 2)
Benutzername: jp
Prozessor: Pentium
Arbeitsspeicher: 523760 KB frei



Laufwerke:
C: Festplatte
D: CDRom

Start des Suchlaufs: Samstag, 6. Mai 2006 12:11

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Bootsektor von Laufwerk C: OK


Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
C:\

WARNUNG! Zugriffsfehler/Datei gesperrt!
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002

WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\jp\Anwendungsdaten\Spybot - Search & Destroy\Recovery
MaxSearch.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
MaxSearch1.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
C:\Dokumente und Einstellungen\jp\Eigene Dateien\computer know how\linux\WLAN INTEL
wireless_7.1.4.0_generic_TIC_103218.exe
ArchiveType: CAB SFX (self extracting)

C:\Dokumente und Einstellungen\jp\Eigene Dateien\PLATEAUX\Plateaux 06\künstler\reste\023 - gama
stille post.bin
ArchiveType: MacBinary
--> stille post.rsrc
WARNUNG! Fehler beim Lesen der Datei
C:\Dokumente und Einstellungen\jp\Eigene Dateien\unbekannt o verloren
winxp.exe
ArchiveType: RAR SFX (self extracting)
--> ProcessKiller.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Lowzones.A
C:\Dokumente und Einstellungen\jp\Lokale Einstellungen\Temp
~DF6191.tmp
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Programme\WinRAR
rarnew.dat
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINDOWS\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!


3565 Verzeichnisse wurden durchsucht
103653 Dateien wurden geprüft
9 Warnungen wurden ausgegeben
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Virus bzw. unerwünschtes Programm wurde gefunden
 
Schau wie gesagt mal unter Verwaltung -> Ereignisanzeige ob da Fehler mit rotem Kreuz an Anfang auftauchen.
Vielleicht ists ein Dienst der da spinnt.
 
Nostromo33 schrieb:
Schau wie gesagt mal unter Verwaltung -> Ereignisanzeige ob da Fehler mit rotem Kreuz an Anfang auftauchen.
Vielleicht ists ein Dienst der da spinnt.

unter Verwaltung > Ereignisanzeige > Anwendungen
gibt es mehrere

Application Errors

und eine widerholte Warnung zu

Userenv

unter Verwaltung > Ereignisanzeige > System
gibt es mehr mals täglich immer wiederkehrend fünf Fehlermeldungen zu

NetBT

Ereignisnummer: 4311 oder 4201

Außerde hab ich mit Antivir jetzt ein paar Viren entfernt, aber die scheinen mir eher harmlos gewesen zu sein.

jp
 
also wenn dein system sicher wieder virenfrei ist
kannst du beginnen die Fehlermeldungen zu analysieren

die application errors sind die, wo die abstürze von outlook ect. aufgezeichnet werden da die event ID anschauen und mal googlen

der Userenv hat wahrscheinlich die ID 1517 und ist nicht so schlimm

du kannst wenn du willst auch nochmal mit dem avast (find ich persönlich besser) nach viren suchen
http://www.avast.de/
die home version ist for free hat aber auch E-Mail scanner usw.

so die die NetBT fehler könnten interesant sein die kommen vom NetBios

Ereignisquelle: NetBT
Ereigniskategorie: Keine
Ereignisid: 4311
Datum: Datum
Mal: Zeit
Typ: Fehler
Benutzer: N/V
Computer: Computername
Beschreibung: Initialisierung schlug fehl, da der Treiber nicht erstellt werden konnte.

http://support.microsoft.com/?id=833747

einfach mal einen Fehler nach dem anderen durch googlen aber statt "ereigniskennung" besser "eventid" benutzen, auf englisch bzw bei MS bekommst du da bessere treffer
 
Zuletzt bearbeitet:
OK
Danke für den support.
Es scheint jetzt zu funktionieren. Habe 4 Würmer/Trojaner mit Antivir u.a. aus der Registry entfernt und das Problem tritt nicht mehr auf.

WORM/Aimbot.38912
TR/Dldr.IstBar.NK.2
TR/Agent.DK.1
TR/DropAgent.DK

Hoffe der rechner ist jetzt sauber. Mal vorausgesetzt das bleibt so, lasse ich es auch dabei und mach mich nicht auf die detailierte Fehlersuche. Aber danke für die ausführlichen Tips. Super! Big up!


JP



JP
 
Zurück
Oben