critical system error!

12Antworten
  1. #1
    Avatar von zeero2k6
    zeero2k6 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard critical system error!

    hi..

    hab da ein problem ..ne fehlermeldung in der schnellstartleiste die mir sagt : critical system error.............

    nun binich ratlos..was tun??hab hijackThis rübergejagt..aber die logs sind ja wie chinesisch für nen bayern..

    Logfile of HijackThis v1.99.1
    Scan saved at 05:57:53, on 29.10.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Programme\ArcorOnline\Arcor.exe
    E:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.arcor.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.arcor.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
    O1 - Hosts: 127.255.255.255 https://www.alcohol-soft.com
    O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Lula.lnk = C:\Programme\LULA\LULA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - https://messenger.zone.msn.com/binary/Mi ... b31267.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - https://tools.ebayimg.com/eps/wl/activex ... 0-3-48.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://t3rr0rbitch.spaces.live.com//Pho ... nPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - https://messenger.zone.msn.com/binary/Me ... b50997.cab
    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - https://f006.mail.lycos.de/app/uploader/FileUploader.cab
    O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - https://www.flatcast.com/de/download/NpFv415.dll
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - https://messenger.zone.msn.com/binary/So ... b50997.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{95CB395D-6A46-40E5-8088-57FFEF26EC87}: NameServer = 195.50.140.252 195.50.140.114
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    so..ich hoffe mal ihr habt nen tip wie ich das wegkriege..denn mein system läuft trotz fehlermeldung normal...bitte helft mir^^ich hab den verdacht dass das ein virus und kein systemfehler is....

    wenn ihr ne idee habt:zeero2k6@hotmail.de

    gute nacht

  2. #2
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    kannst du im Taskmanager erkennen, welches eine hohe Auslastung erzeugt?

    Logfile:
    wenn du diese IP nicht kennst, solltest du diesen Eintrag fixen >
    Code:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{95CB395D-6A46-40E5-8088-57FFEF26EC87}: NameServer = 195.50.140.252 195.50.140.114
    Oder gehören sie zu einem dir bekannten Netzwerk?

    Kennst du dieses Programm:
    Code:
    O4 - Startup: Lula.lnk = C:\Programme\LULA\LULA.EXE
    Wenn nicht, fixen und deinstallieren.

    dieser Eintrag ist unwirksam, kann auch gefixt werden >
    Code:
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

  3. #3
    Avatar von zeero2k6
    zeero2k6 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard hm....

    hi schmittchen

    danke für die antwort.....
    lula kenn ich^^
    die höchste auslastung erzeugt vsmon.exe...is der true vektor monitor von zonealarm.....
    is damit das problem mit der dubiosen meldung: critical system error auch gelöst???

  4. #4
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    .....kann ich dir nicht sagen, da ich Zonealarm nicht kenne, allerdings gibt es viele, teils widersprüchliche Aussagen zu 'true vektor monitor von ZoneAlarm' im Netz.
    Vielleicht weiß hier jemand mehr darüber, ob das der Verursacher deiner Meldung ist.

  5. #5
    Avatar von zeero2k6
    zeero2k6 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard cse

    jo..was mich noch nich mit dem eigentlichen problem weiterbringt:
    woher kommt "critical system error".....wär ees ein realer system fehler dann würde winXP garnich erts hochfahren....wo finde ich nun die ursache für diese dubiose "fehlermeldung" ??

  6. #6
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    die Meldung könnte auch von einem Trojaner hervorgerufen werden...

    https://www.sophos.de/security/analys...jfakevirm.html

  7. #7
    Avatar von zeero2k6
    zeero2k6 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard

    https://www.virusburst.com/?aff=334<<<<< das is der link auf den ich geleitet werde ..wenn ich auf diese dubiose fehlermeldung draufklicke......

    ich werd hier noch wahnsinnig...bei jedem systemstart verstellt diese missgeburt die systemzeit....habe 8!!! sicherhietsprogramme danach suchen lassen....

  8. #8
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    schau dir mal folgenden Link an, dort wird eine Anleitung bzw. einige Tools empfohlen...

    https://virus-protect.org/artikel/spy...st_remove.html

  9. #9
    Avatar von zeero2k6
    zeero2k6 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard danke

    werde das mal durchstöbern...und wenn ich das geschafft hab fang ich an mit briefmarkensammeln..is weniger stressig

    söllte das nichts helfen da...postet mir doch bitte weiterhin vorschläge..ich werde euch darüber informieren wenn ichs wegbekpmmen hab

  10. #10
    Avatar von zeero2k6
    zeero2k6 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard

    ICH HABS GELÖÖÖÖÖST.

    will euch auch sagen wie:
    habe mir ohne es zu wissen den : VideoKeyCodec eingefangen..der erstellt nen ordner in C:\Programme....da drin werdet ihr auch sicherheitssymbole entdecken die euch zu websites lotsen wollen..ihr findet die auch aufm desktop und im startmenü....

    ihr könnt den ordner löschen wenn ihr über administrator reingeht..nur bleibt da ein Problem: im ordner system32 verbleibt eine programmbibliothek: rrtcany.dll <<<<die könnt ihr auch nur im abgesicherten modus entfernen .....
    habe sie gelöscht und was soll ich sagen: die fehlermeldung is weg und die systemzeit wird auch nicht mehr verstellt...

    UND FINGER WEG VON VIDEOKEYCODEC!!!!!

  11. #11
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    Herzlichen Glückwunsch
    Vielleicht ist Frau Luna doch nicht das Wahre

  12. #12
    Avatar von zeero2k6
    zeero2k6 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2006
    Beiträge
    13

    Standard

    die frau is schon ganz in ordnung...das ding hab ich mir woanders eingefangen..lula kam von ner cd..die is sauber^^
    naja wie gesagt das ganze higejacke und antispygeware bringt nischt ...einfach nur die bibliothek wechhauen und gut issa^^

  13. #13
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    ja, Frau Luna kam von ner sauberen CD. Und die lockt dich in's ach so cleane www.
    Was meinst du, warum ich Frau Luna kenne? weil ich einfach die URL auf deinen Scann geklickt habe!
    Und das heißt: Nie ohne Verhüterli weiter
    na dann: bis zur nächsten Infektion.

Ähnliche Themen

  1. Zum x-ten mal critical system error

    Von WolfiD im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 09.11.2006, 17:40
  2. Critical System Error in der Taskleiste

    Von Dj_FoBy_Deluxe im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 05.11.2006, 14:15
  3. Pc Critical System Error

    Von Jonathan im Forum Antivirus und PC Sicherheit
    Antworten: 7
    Letzter Beitrag: 01.11.2006, 06:45
  4. Critical System Error hilfe!!!

    Von watschi im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 31.10.2006, 10:49
  5. critical system error

    Von Brooklyner im Forum Antivirus und PC Sicherheit
    Antworten: 22
    Letzter Beitrag: 26.10.2006, 14:41
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz