_WVUPSRV.EXE hat ein Problem festgestellt . . .

Iboman

Lieutenant
Dabei seit
März 2005
Beiträge
620
Eine solche Datei ist bei mir nicht vorhanden und mit Google ist auch nichts zu finden (nur eine italienische Seite).
Evtl. mal mit einem Antivirenprogramm deinen PC überprüfen.
 

wolf

Lieutenant
Ersteller dieses Themas
Dabei seit
Nov. 2002
Beiträge
675
hab ich auchschon gesehen, jedoch wird die datei genauso geschrieben, wie ich es gepostet habe
 

Sir_Sascha

Admiral
Dabei seit
Mai 2002
Beiträge
9.239
also mit diesem _ davor, kommt mir die Datei etwas komisch vor. Normalerweise sind das dann Daten, die temporär sind oder ebend Sypware/trojaner/Viren. Schon mal die Scanner heiß laufen lassen?
/edit: hab mal meinen Rechner suchen lassen, habe die Datei auch nicht...
 
Zuletzt bearbeitet:

wolf

Lieutenant
Ersteller dieses Themas
Dabei seit
Nov. 2002
Beiträge
675
komische sache, er findet nichtmal eine datei mit dem namen auf meinen laufwerken! viren findet antivir auch keine!
kann es sein, dass es ein kaputter autostarteintrag ist? :rolleyes:
 

Iboman

Lieutenant
Dabei seit
März 2005
Beiträge
620
Ein kaputter Autostart gibt normalerweise aber nicht so eine Fehlermeldung ab, oder?

Kannst ja mal mit HijackThis ein Logfile erstellen und hier posten. Vielleicht kann man daraus dann mehr erkennen.
 

wolf

Lieutenant
Ersteller dieses Themas
Dabei seit
Nov. 2002
Beiträge
675
das HijackThis-logfile:

Logfile of HijackThis v1.99.1
Scan saved at 21:43:43, on 11.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\22M WLAN Adapter\WLANMON.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\GetRight\getright.exe
C:\Programme\GetRight\getright.exe
D:\progs\office\ooo2.0beta\program\soffice.exe
D:\progs\office\ooo2.0beta\program\soffice.BIN
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AVPersonal\AVWIN.EXE
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [awxDTools] rundll32 C:\PROGRA~1\arniWORX\AWXDTO~1\awxDTools.dll,awxRegisterDll /r /s
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: OpenOffice.org 1.9.79.lnk = D:\progs\office\ooo2.0beta\program\quickstart.exe
O4 - Global Startup: 22M WLAN Adapter.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AntiVir Update Temp (TmpUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\DOKUME~1\WOLF\LOKALE~1\TEMP\_VWUPSRV.EXE
die letzte zeile ist denk ich mal wichtig

edit:
habs gelöscht, mal schaun, was beim nächsten reboot passiert :)
 
Zuletzt bearbeitet:

wolf

Lieutenant
Ersteller dieses Themas
Dabei seit
Nov. 2002
Beiträge
675
hmm, da hab ich mich doch jetzt tatsächlich verlesen, obwohl ich so darauf geachtet hatte :D

ich denke ich sollte mal schlafen gehen
:n8:
 

.mojo

Fleet Admiral
Dabei seit
Nov. 2004
Beiträge
13.017
Ja, also würde dann auch mal AntiVir reinstallieren, falls das nicht hilft mal mit AdAware SE drüberfahren...
 

Hirila

Cadet 2nd Year
Dabei seit
Jan. 2005
Beiträge
29
AW: Re: _WVUPSRV.EXE hat ein Problem festgestellt . . .

Zitat von Iboman:
Eine solche Datei ist bei mir nicht vorhanden und mit Google ist auch nichts zu finden (nur eine italienische Seite).
Evtl. mal mit einem Antivirenprogramm deinen PC überprüfen.
Ok, das mit der italienischen Seite kommt mir bekannt vor!
Ich sitze gerade in Italien, habe mir "Alice ADSL" installiert, bekam kurz darauf einen Virus (oder etwas in der Art), hab Antivir und Ad-Aware geupdatet und suchen lassen, die haben aber nichts gefunden.

Und seither kommt ebenfalls nach dem Start des Rechners die Nachricht mit _vwupsrv.exe

Hat jetzt eigentlich bei einem von euch irgendetwas funktioniert um diese Nachricht wegzubekommen? Wäre um Antwort dankbar, auch wenn es ein alter thread ist.
Molte grazie.


(PS: bevor jemand fragt: der 'Virus' hat mir eine Meldung gezeigt und gemeint, irgendwas wegen zu vieler Meldungen (es geschah beim runterladen von E-Mails nach TheBat), ich müsste den Rechner runterfahren und neu starten, und meinte noch, ich müsste meinen Rechner dringend auf www.updatewindows.org updaten. Kurz darauf hat der Rechner selbst abgeschaltet. So mit dieser Funktion, wo es heißt, ich hab noch 60 Sek Zeit alles zu sichern. Und dann war aus. Wie gesagt: kein Virus gefunden.)
 
Top