Pc Critical System Error

7Antworten
  1. #1
    Avatar von Jonathan
    Jonathan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    26.10.2006
    Ort
    NBG
    Beiträge
    4

    Standard Pc Critical System Error

    Hi,
    Ich hab auch dieses Symbol (Critical Error) in meiner Taskleiste und weiss nicht wie ich es weg bekomme und ob das mein einzigster Virus auf meine pc ist, wenn diese Symbol kommt?
    Und es öffnent sich immer so eine Porno-Fenster des ich nicht gedownloaded hab
    Ich Poste mal auch mein hijackthis-Editor, vieleicht könnt ihr mir Helfen:



    Logfile of HijackThis v1.99.1
    Scan saved at 15:21:08, on 26.10.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Programme\AntiVir PersonalEdition Classic\sched.exe
    D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    D:\WINDOWS\system32\CTSvcCDA.EXE
    D:\WINDOWS\eHome\ehRecvr.exe
    D:\WINDOWS\eHome\ehSched.exe
    D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\MsPMSPSv.exe
    D:\WINDOWS\system32\dllhost.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\Programme\PornPass Manager\isamonitor.exe
    D:\Programme\PornPass Manager\pmsngr.exe
    D:\WINDOWS\ehome\ehtray.exe
    D:\WINDOWS\SOUNDMAN.EXE
    D:\Programme\PornPass Manager\isamini.exe
    D:\WINDOWS\ALCWZRD.EXE
    D:\WINDOWS\ALCMTR.EXE
    D:\Programme\PornPass Manager\pmmon.exe
    D:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    D:\Programme\ATI Technologies\ATI.ACE\cli.exe
    D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    D:\Programme\HP\hpcoretech\hpcmpmgr.exe
    D:\Programme\Razer\razerhid.exe
    D:\Programme\HP\HP Software Update\HPWuSchd2.exe
    D:\Programme\iTunes\iTunesHelper.exe
    D:\Programme\QuickTime\qttask.exe
    D:\WINDOWS\eHome\ehmsas.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Programme\iPod\bin\iPodService.exe
    D:\Programme\Messenger\msmsgs.exe
    D:\Programme\Razer\razerofa.exe
    D:\Programme\Electronic Arts\EA Downloader\Core.exe
    D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    D:\Programme\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
    D:\Programme\HP\Digital Imaging\bin\hpqgalry.exe
    D:\Programme\ATI Technologies\ATI.ACE\cli.exe
    D:\Programme\ATI Technologies\ATI.ACE\cli.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Programme\Mozilla Firefox\firefox.exe
    D:\Programme\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = fritz.box
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7b4d79df-9ef0-429d-a0e9-d9b138c6a53b} - D:\Programme\PornPass Manager\isaddon.dll
    O2 - BHO: (no name) - {E49E241C-09F6-4F9D-80DB-B17AC784580D} - D:\WINDOWS\system32\dmlobder.dll
    O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [ehTray] D:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ATIPTA] "C:\ATI-CPanel\atiptaxx.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [ATICCC] "D:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [HP Component Manager] "D:\Programme\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [razer] D:\Programme\Razer\razerhid.exe
    O4 - HKLM\..\Run: [HP Software Update] "D:\Programme\HP\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Red Swoosh EDN Client] D:\Programme\RSSoft\RSEDNClient.exe
    O4 - HKCU\..\Run: [EA Core] D:\Programme\Electronic Arts\EA Downloader\Core.exe -silent
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: headcall.lnk = J:\GoJoin_Voip\headcall\headcall.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Image Zone Schnellstart.lnk = D:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Sitecom USB Wireless LAN Utility.lnk = D:\Programme\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - https://messenger.zone.msn.com/binary/Me ... b31267.cab
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
    O16 - DPF: {37D29DDC-4754-B54D-BB04-5D865235BF21} - https://www.ricercaporno.com/dialer84/61AE624.exe
    O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - https://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
    O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - https://messenger.zone.msn.com/binary/ZI ... b32846.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - https://messenger.zone.msn.com/binary/Chess.cab31267.cab
    O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - D:\WINDOWS\system32\dpfwu.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTSvcCDA.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe

  2. #2
    Avatar von Sir McGrady
    Sir McGrady ist offline

    Title
    Benutzer
    seit
    30.08.2006
    Ort
    Radolfzell am Bodensee
    Beiträge
    493

    Standard

    1. windows updates und service pack 2 vorhanden?
    2. aktuelle virensoftware?
    3. antispyware programm ist vorhanden?
    4. registry wird regelmäßig gesäubert?

  3. #3
    Avatar von Jonathan
    Jonathan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    26.10.2006
    Ort
    NBG
    Beiträge
    4

    Standard

    JO also ein Anti-Viren-Programm hab ich Registry auch gelegentlich gereinigt, aber ein Antispy-Dings hab ich nicht.

  4. #4
    Avatar von Jonathan
    Jonathan ist offline
    Themen Starter

    Title
    Benutzer
    seit
    26.10.2006
    Ort
    NBG
    Beiträge
    4

    Standard

    Und ich hab Service Pack 2

  5. #5
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin, diese auf jeden Fall fixen >
    Code:
    Moin, 
      D:\Programme\PornPass Manager\isamonitor.exe
      D:\Programme\PornPass Manager\pmsngr.exe
      D:\Programme\PornPass Manager\isamini.exe
      D:\WINDOWS\ALCMTR.EXE
      D:\Programme\PornPass Manager\pmmon.exe
      O4 - HKCU\..\Run: [Red Swoosh EDN Client] D:\Programme\RSSoft\RSEDNClient.exe
      O16 - DPF: {37D29DDC-4754-B54D-BB04-5D865235BF21} - https://www.ricercaporno.com/dialer84/61AE624.exe
      O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
    danach im abgesicherten Modus die aufsuchen, die eine Pfadangabe haben und dann per Hand löschen.
    Das sind erst mal die auffälligsten. Dirk wird sicher noch etwas sagen.
    Du solltest unbedingt die Systemsteuerung/Software aufsuchen und alles was dir fremd an Programmen vorkommt, deinstallieren. Du hast nämlich beim Logfile-scannen laufende Prozesse offen. Deshalb bei so einem scann immer alles erst schließen.
    Natürlich nur das deinstallieren was dir von der Bez. her was sagt.
    Das S&D
    holst du dir hier >
    https://www.dirks-computerecke.de/spybot-anleitung.htm

  6. #6
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    also folgende Einträge solltest du dir mal anschauen und falls sie dir nicht bekannt sind fixen ( beheben ):

    Code:
    O2 - BHO: (no name) - {7b4d79df-9ef0-429d-a0e9-d9b138c6a53b} - D:\Programme\PornPass Manager\isaddon.dll
    O2 - BHO: (no name) - {E49E241C-09F6-4F9D-80DB-B17AC784580D} - D:\WINDOWS\system32\dmlobder.dll
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKCU\..\Run: [Red Swoosh EDN Client] D:\Programme\RSSoft\RSEDNClient.exe
    O16 - DPF: {37D29DDC-4754-B54D-BB04-5D865235BF21} - https://www.ricercaporno.com/dialer84/61AE624.exe
    O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
    O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - D:\WINDOWS\system32\dpfwu.dll
    Anschließend so vorgehen, wie Schmidtchen schon beschrieben hat...

  7. #7
    Avatar von zeero2k6
    zeero2k6 ist offline

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard

    such ma in system32 nach rrtcany.dll..wenn dus findest im abgesicherten modus löschen...pornpass is was ähnliches wie VideoKeycodec..die jungs oben ham recht ...alles das runter + suchen nach der von mir genannten datei...die wird allerdings von keinem anti-programm gefunden oder entfernt

  8. #8
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    eine ausführliche Anleitung wie sich das Problem mit der Fehlermeldung Critcal System Error beheben lässt findest du auch unter folgendem Link:

    https://www.dirks-computerecke.de/for...pic.php?t=3999

Ähnliche Themen

  1. Zum x-ten mal critical system error

    Von WolfiD im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 09.11.2006, 17:40
  2. Critical System Error in der Taskleiste

    Von Dj_FoBy_Deluxe im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 05.11.2006, 14:15
  3. Critical System Error hilfe!!!

    Von watschi im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 31.10.2006, 10:49
  4. critical system error!

    Von zeero2k6 im Forum Antivirus und PC Sicherheit
    Antworten: 12
    Letzter Beitrag: 30.10.2006, 19:36
  5. critical system error

    Von Brooklyner im Forum Antivirus und PC Sicherheit
    Antworten: 22
    Letzter Beitrag: 26.10.2006, 14:41
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz