DCOM-Server-Prozessstart unerwartet beendet

14Antworten
  1. #1
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard DCOM-Server-Prozessstart unerwartet beendet

    Hallo erstmal.
    Seit ca. 1 Woche habe ich folgendes Problem:
    Etwa 2-3 Minuten nachdem ich meinen PC gestartet habe bekomme ich die Meldung "Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beendet werden". Danach kommt eine zweite Meldung mit "NT-Autorität/System, Der DCOM-Server-Prozessstart wurde unerwartet beendet, Windows wird in 1 Minute heruntergefahren".
    Das kann ich durch Ausführen> shutdown -a dann verhindern, aber wenn ich etwas installieren will funktioniert das nicht, weil der Windowsinstallationsassistent nicht gefunden werden kann.
    Was mir auch noch aufgefallen ist:
    Es öffnen sich im Firefox neue Tabs, die dann irgendwelche Werbeseiten zeigen, und dass mit Suchbegriffen, die ich beispielsweise bei Google Tage vorher eingegeben habe, die aber überhaupt gar nix mit dem Zeig auf der Werbeseite zu tun haben.
    Ich befürchte irgendwas in Richtung Malware hat sich bei mir eingenistet.
    Ich habe schon vollständige Scans mit Avira Antivir, Malwarebytes und Spybot Search&Destroy durchgeführt und jeweils die auffäligen Dateien (hauptsächlich Cookies) entfernen lassen, leider ohne Erfolg.
    Webroot Spy Sweeper ist aktiv und meldet auch in unregelmäßigen Abständen, dass der Zugriff auf irgendwelche, sich verdächtig anhörenden Internetseiten unterbunden wurde.

    Ich bin für jede Hilfe dankbar.
    Hier noch mein HjT-Log:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:15:54, on 27.01.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\Programme\Webroot\WebrootSecurity\WRConsumerSer vice.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Microsoft IntelliPoint\point32.exe
    C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Canon\MyPrinter\BJMyPrt.exe
    C:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\QuickTime\QTTask.exe
    C:\Programme\Razer\DeathAdder\razerhid.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Programme\FreePDF_XP\fpassist.exe
    C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe
    C:\Programme\Webroot\WebrootSecurity\SpySweeperUI. exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\MultiCalc\MultiCalc.exe
    C:\Programme\WallMaster\wallmast.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\Webroot\WebrootSecurity\SpySweeper.ex e
    C:\Programme\Linksys\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
    C:\Programme\Linksys\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
    C:\Programme\Razer\DeathAdder\razertra.exe
    C:\Programme\Razer\DeathAdder\razerofa.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\ICQ6.5\ICQ.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = WEB.DE - E-Mail - Suche - DSL - Modem - Shopping - Entertainment
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = fritz.box;192.168.178.1
    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309 .3572\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [SkyTel] "SkyTel.EXE"
    O4 - HKLM\..\Run: [RTHDCPL] "RTHDCPL.EXE"
    O4 - HKLM\..\Run: [Alcmtr] "ALCMTR.EXE"
    O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
    O4 - HKLM\..\Run: [NeroFilterCheck] "C:\WINDOWS\system32\NeroCheck.exe"
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [CanonSolutionMenu] "C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe" /logon
    O4 - HKLM\..\Run: [CanonMyPrinter] "C:\Programme\Canon\MyPrinter\BJMyPrt.exe" /logon
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [OpwareSE4] "C:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.e xe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [DeathAdder] "C:\Programme\Razer\DeathAdder\razerhid.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [FreePDF Assistant] "C:\Programme\FreePDF_XP\fpassist.exe"
    O4 - HKLM\..\Run: [NokiaMServer] "C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer" /watchfiles startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\WebrootSecurity\SpySweeperUI .exe" /startintray
    O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleT oolbarNotifier.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] "C:\WINDOWS\system32\ctfmon.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Programme\Spybot - Search & Destroy\TeaTimer.exe"
    O4 - HKCU\..\Run: [MultiCalc] "C:\Programme\MultiCalc\MultiCalc.exe" WinStart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-21-2664152916-4264427378-3333400031-1005\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleT oolbarNotifier.exe" (User '?')
    O4 - HKUS\S-1-5-21-2664152916-4264427378-3333400031-1005\..\Run: [MultiCalc] "C:\Programme\MultiCalc\MultiCalc.exe" WinStart (User '?')
    O4 - HKUS\S-1-5-21-2664152916-4264427378-3333400031-1005\..\Run: [] (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-21-2664152916-4264427378-3333400031-1005 Startup: WallMaster.lnk = C:\Programme\WallMaster\wallmast.exe (User '?')
    O4 - Startup: WallMaster.lnk = C:\Programme\WallMaster\wallmast.exe
    O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - https://icq.oberon-media.com/Gameshel...onGameHost.cab
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)
    O23 - Service: Google Update Service (gupdate1ca06224278bb86) (gupdate1ca06224278bb86) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nc.exe
    O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Webroot Spy Sweeper-Engine (WebrootSpySweeperService) - Webroot Software, Inc. (Anti Virus & Anti Spyware Security Software for Home & Business | Webroot) - C:\Programme\Webroot\WebrootSecurity\SpySweeper.ex e
    O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Programme\Linksys\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
    O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Programme\Webroot\WebrootSecurity\WRConsumerSer vice.exe

    --
    End of file - 10340 bytes

  2. #2
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    das Logfile zeigt keine schädlichen Einträge.
    Lediglich diese solltest du dir anschauen, ob du damit etwas Nützliches in Verbindung bringen kannst:
    O4 - HKCU\..\Run: [MultiCalc] "C:\Programme\MultiCalc\MultiCalc.exe" WinStart

    O4 - HKUS\S-1-5-21-2664152916-4264427378-3333400031-1005\..\Run: [MultiCalc] "C:\Programme\MultiCalc\MultiCalc.exe" WinStart

    O4 - HKUS\S-1-5-21-2664152916-4264427378-3333400031-1005\..\Run: [] (User '?')
    Auch mehrere Virenscanner bringen keinen Vorteil, im Gegenteil, sie behindern sich gegenseitig welches zu falschen Angaben führen kann.
    Den Scan mit HjT solltest du im 'abgesicherten Modus' durchführen und die Systemwiederherstellung deaktiviert haben.
    Es wäre ratsam, einen weniger anfälligen Browser wie den Firefox von Mozilla zu verwenden, den IE von allen zusätzlichen Schnickschnack zu befreien und nur aktiv für die MS-Updates aktiv hältst.
    Den *CCleaner* solltest du dir aus unserer Rubrik 'Freeware' besorgen (wenn du ihn nciht schon hast) und damit sie Registry reinigen.

    PS.:
    O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)
    das kannst du fixen.
    Symentic hat die Unart, sich stark in der Registry festzufressen, so dass du es evtl. nur mit einem eigens von Symantec bereitgestellten Tool weg bekommst.

  3. #3
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard

    Hallo und danke.
    Multicalc ist ein Freeware-Taschenrechner, den ich jetzt mal runtergeschmissen habe. Daraufhin waren die drei von dir zitierten Einträge weg.
    Der Hjt-Scan hatte ich durchgeführt, als die Systemwiederherstellung deaktiviert war. Beim abgesicherten Modus bekomme ich leider, während der PC bootet einen Bluescreen, der soschnell wieder verschwindet, dass ich den Grund nicht lesen kann.
    Welchen Browser würdest du vorschlagen? Chrome?
    Den IE benutze ich eigentlich nie aktiv.
    Mit CCleaner habe ich alles bereinigt.
    Der Symantec Eintrag verschwindet leider trotz mehrmaligem Versuch nicht durchs Fixen.
    So ist also der Stand der Dinge. Das Problem besteht leider weiterhin.

  4. #4
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    Beim abgesicherten Modus bekomme ich leider, während der PC bootet einen Bluescreen
    In der Systemsteuerung unter > System > Erweitert > Starten und Wiederherstellen schaltest du die Option "Automatisch Neustart durchführen" ab. Dann bleibt er stehen und du kannst ihn auslesen.
    Dahinter scheint sich das Problem zu verbergen.
    Der Taschenrechner war auch nicht kritisch, nur unbekannt. Aber der Windows-eigene tut es ja auch.
    Der Symantec Eintrag verschwindet leider trotz mehrmaligem Versuch nicht durchs Fixen.
    das Removal Tool von Norton gibt es hier:
    Norton Removal Tool - Download
    Damit bekommst du alles weg.
    Den IE benutze ich eigentlich nie aktiv.
    Ich kann einen anderen in dem Logfile nicht sehen.
    Welchen du letzten Endes nimmst, ist deine Entscheidung. Ich benutze seit Jahren den Firefox:
    Mozilla Firefox 3.6 - Versionshinweise | Mozilla Europe

    Microsoft verlangt den IE, wenn du Updates laden willst. Da sich das im Hintergrund abspielt, merkst du das nicht. Deshalb bei 'Programmzugriff- und standards 'Benutzerdefiniert' aufmachen, links 'Aktuellen..... usw.verwenden' anpunkten, rechts Haken bei allen setzen.

  5. #5
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard

    Zitat Zitat von schmidtchen
    Ich kann einen anderen in dem Logfile nicht sehen.
    Welchen du letzten Endes nimmst, ist deine Entscheidung. Ich benutze seit Jahren den Firefox:
    Mozilla Firefox 3.6 - Versionshinweise | Mozilla Europe
    Ich hatte dich da falsch verstanden, ich benutze auch den Firefox, der IE ist wie gesagt ungenutzt.
    Der Grund für den Bluescreen ist folgender:

    ***STOP: 0x0000007E (0x0000005, 0x80537009, 0xF789E3E0, 0xF789E0DC)

    Ich hoffe jemand kann damit etwas anfangen.

  6. #6
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Hi,

    nein, so reicht das nicht.

    Lade dir mal das Tool Bluescreenviewer runter. Damit kannst du den gesamten Bluescreentext auslesen und hier posten.


    LG

  7. #7
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard

    Gesagt, getan.
    Allerdings zeigt der Bluescreenviewer keine verzeichneten Abstürze an.
    Ich denke mal das liegt daran, dass der Bluescreen schon kurz nach dem Befehl, im abgesicherten Modus Windows zu laden, auftritt.

  8. #8
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Hi,

    dann ist bei dir das speichern der Dateien nicht eingeschaltet.

    Schau mal hier:

    Systemsteuerung - Leistung und Wartung - System - erweitert - starten und wiederherstellen

    Dort kannst du einen Haken setzen und die Dateien werden gespeichert.

    Nach dem nächsten Bluescreen solltest du das dann auch auslesen können.

    LG

  9. #9
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard

    Hi,
    habe ich kontrolliert, war schon so eingestellt, dass ein "kleines Speicherabbild" in C:\Windows\Minidump gespeichert wird. Also so, wie es sein sollte, oder? Der Bluescreenviewer findet aber leider nichts.
    Gruß

  10. #10
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Dann stell doch am gleichen Ort mal den automatischen Neustart aus, damit wir mehr von dem Bluescreentext zu sehen kriegen.

    Hast du schon mal auf Laufwerk C:\ nach *minidump*.* gesucht ?

    Ist der eingetragene Speicherort in Windows mit dem voreingestellten Speicherort im Bluescreenviewer auch identisch ?

    LG

  11. #11
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard

    Hi,
    den automatischen Neustart hatte ich schon ausgeschalten, aber unter der Zeile

    ***STOP: 0x0000007E (0x0000005, 0x80537009, 0xF789E3E0, 0xF789E0DC)

    ist auf dem Bluescreen wirklich nur noch blau zu sehen.

    Die Suche nach *minidump*.* bringt nur den leeren Ordner C:\WINDOWS\Minidump, der ja eigentlich der Standardordner sein sollte. Dieser ist auch beim Bluescreenviewer als auszulesender Ordner eingestellt.

    Gruß

  12. #12
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Hi,

    gut, kommt also nur noch die harte Methode in Frage....

    Deaktiviere doch in der Systemsteuerung alle Geräte, die nicht zwingend für den Rechnerstart benötigt werden.

    Dann testest du den Rechner. Wenn er nicht abstürzt, aktivierst du immer ein Gerät und testest wieder. Wenn er irgendwann abstürzt, haben wir den Übeltäter....

    LG

  13. #13
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard

    Hi,

    und welche Geräte sind das? Ich kenne mich mit der gesamten Materie nämlich nicht sooo gut aus.

    Gruß

  14. #14
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Hi,

    z.B. Drucker, CD-Laufwerk, Soundkarte, Netzwerkkarte (LAN + W-LAN), usw...

    LG

  15. #15
    Avatar von elcapitan
    elcapitan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    03.12.2009
    Beiträge
    27

    Standard

    Hi,
    erst mal danke für die Ratschläge, inzwischen habe ich es dank der Hilfe in einem anderen Forum hinbekommen.
    Falls jemand das selbe Problem hat, so bin ich es losgeworden:
    [Windows XP] Malware? DCOM-Server-Prozessstart unerwartet beendet - Paules-PC-Forum.de

    Gruß

Ähnliche Themen

  1. Pc geht unerwartet einfach aus..weil?

    Von Murmel im Forum sonstige Hardware
    Antworten: 22
    Letzter Beitrag: 02.07.2011, 12:37
  2. Hostprozesse werden beendet

    Von Uelik im Forum Windows Vista
    Antworten: 3
    Letzter Beitrag: 25.09.2009, 11:41
  3. Prozess beendet

    Von schmidt im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 27.08.2008, 16:43
  4. explorer.exe muss beendet werden

    Von Luigi0405 im Forum Antivirus und PC Sicherheit
    Antworten: 8
    Letzter Beitrag: 03.02.2008, 10:49
  5. bf2 airmaps beendet sich nach conecten auf server!

    Von CURRAHEE im Forum Computerspiele
    Antworten: 2
    Letzter Beitrag: 16.10.2007, 20:05
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz