#1 13. April 2008 Folgendes Problemchen: Ich habe meine Internetverbindung manuell getrennt, also Rechtsklick auf die Verknüpfung und dann Linksklick auf "Trennen" und *zack* ---> Bluescreen Hier ist die Fehlermeldung, ist mir total neu, hab ich noch nie gesehen Code: WORKER_THREAD_RETURNED_AT_BAD_IRQL STOP: 0x000000E1 (0x806727C9, 0x0000002, 0x00000000, 0x8055FBA0) So. Ich kenn bis jetzt nur die Fehlermeldung "IRQ_LESS_OR_EQUAL" Und da gehts dann darum dass was mit nem Treiber nicht stimmt ... Wie auch immer, ich weis nicht wie ich diese Meldung jetzt analysieren soll Die Hexadezimalzaheln verweisen auf irgendwelche Werte aus dem Arbeitsspeicher soweit ich weis. Aber damit kann ich auch nicht viel anfangen, so gut kenn ich mich da nicht aus ... Wäre nice wenn mir jmd helfen könnte
#2 13. April 2008 AW: Bluescreen das hört sich doch ganz gut an: Nickles - Das Computermagazin zum Mitmachen (is zwar andere fehlermelung scheint aber bei einem der die gleiche meldung wie du hatte geklappt zu haben) ach ja is der fehler nochma gekommen? und eigentlich kannste immer wenn du irgendeinen fehler mit dem pc hast gleich auch nen hijackthis logfile hier posten das hilft oft weiter
#3 13. April 2008 AW: Bluescreen Hmmm ne also der Fehler war nur einmal da - find ich total komisch, das System war jetzt die letzen Monate immer 100% fehlerfrei .... ich hab im ersten Moment nur gedacht, dass eine schädlicher Code den Bluescreen hätte hervorrufen können. Hab den PC aber noch nicht gescannt. Und wo krieg ich das Hijackthislogfile her? Dann poste ich des auch noch nach ....
#4 13. April 2008 AW: Bluescreen Hijackthis runterladen, durchlaufen lassen und danach den Log-File, der danach kommt, hier posten. greeetz Hydrar
#5 14. April 2008 AW: Bluescreen Kannst du den PC denn wieder normal hochfahren? Wenn du es wieder machst, bekommste dann wieder nen Bluescreen? Oder haste jetzt massive Probleme beim Booten?? MfG
#6 14. April 2008 AW: Bluescreen Der PC läuft wieder wie geschmiert, es war nur dieser eine Bluescreen, danach ist nichts mehr passiert. Würd mich nur gern interessieren, was da genau passiert ist, aber wenns zu schwer ist das herauszufinden macht es auch nichts. Hab mal nebenbei das Hijacklogfile gepostet. Code: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:05:14, on 14.04.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\Engine\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE D:\Engine\Veoh Networks\Veoh\VeohClient.exe D:\Engine\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\SiteKiosk\SKTSvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Firefox\firefox.exe C:\Dokumente und Einstellungen\SWS\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microschrott Internet Browser O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Engine\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [Veoh] "D:\Engine\Veoh Networks\Veoh\VeohClient.exe" /VeohHide O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU) O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200181312328 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = --noname-- O17 - HKLM\Software\..\Telephony: DomainName = --noname-- O17 - HKLM\System\CCS\Services\Tcpip\..\{C672E66F-B95A-4DCD-822C-5650D0E7FCD4}: NameServer = 213.191.74.19 62.109.123.197 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = --noname-- O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Engine\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Engine\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: SiteKiosk Privileged Call Dispatcher Service (skpcdsvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\skpcdsvc.exe O23 - Service: SiteKiosk Terminal Service (SKTSvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\SKTSvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 4723 bytes
#7 14. April 2008 AW: Bluescreen Hmm.. Also für mich siehts ziemlich normal aus... Kann auch irgendwas übersehen haben. Also wenns jetzt wieder geht, sollteste dir eigentlich keinen Kopf machen MfG
#8 14. April 2008 AW: Bluescreen Hab mal die Fehlermeldung bei Google eingegeben und das hier gefunden, da steht wie das Problem enstanden ist usw. . greeeetz Hydrar
#9 14. April 2008 AW: Bluescreen C:\Programme\SiteKiosk\SKTSvc.exe O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab O23 - Service: SiteKiosk Privileged Call Dispatcher Service (skpcdsvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\skpcdsvc.exe O23 - Service: SiteKiosk Terminal Service (SKTSvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\SKTSvc.exe - wenn du weißt was das is lass es ansonsten löschen O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = --noname-- O17 - HKLM\Software\..\Telephony: DomainName = --noname-- O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = --noname-- - löschen ach ja wieso läuft bei dir antivir auf D:\engine?
#10 14. April 2008 AW: Bluescreen Okay subba thx for helping @z3roCool Ja, SiteKiosk ist ein Terminalprogramm wo ich grade dabei bin sowas wie ein hacking Tutorial drüber zu schreiben, bin noch am Testen Und warum Avira auf D ist ..... ich installiere eigentlich alel Programme auf D, außer Systemsoftware, da sollte Avira eigentlich auch dazugehören, aber ich glaub des hab ich bei der Installation vercheckt ^^ BWs mach ich morgen Good n8 --closed--