Bluescreen: WORKER_THREAD_RETURNED_AT_BAD_IRQL STOP: 0x000000E1

Dieses Thema im Forum "Windows" wurde erstellt von Red Panda, 13. April 2008 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 13. April 2008
    Folgendes Problemchen:

    Ich habe meine Internetverbindung manuell getrennt, also Rechtsklick auf die Verknüpfung
    und dann Linksklick auf "Trennen" und *zack* ---> Bluescreen

    Hier ist die Fehlermeldung, ist mir total neu, hab ich noch nie gesehen

    Code:
    WORKER_THREAD_RETURNED_AT_BAD_IRQL
    
    STOP: 0x000000E1 (0x806727C9, 0x0000002, 0x00000000, 0x8055FBA0)
    So. Ich kenn bis jetzt nur die Fehlermeldung "IRQ_LESS_OR_EQUAL"
    Und da gehts dann darum dass was mit nem Treiber nicht stimmt ...

    Wie auch immer, ich weis nicht wie ich diese Meldung jetzt analysieren soll
    Die Hexadezimalzaheln verweisen auf irgendwelche Werte aus dem Arbeitsspeicher soweit ich weis.
    Aber damit kann ich auch nicht viel anfangen, so gut kenn ich mich da nicht aus ...

    Wäre nice wenn mir jmd helfen könnte
     
  2. 13. April 2008
    AW: Bluescreen

    das hört sich doch ganz gut an: Nickles - Das Computermagazin zum Mitmachen
    (is zwar andere fehlermelung scheint aber bei einem der die gleiche meldung wie du hatte geklappt zu haben)

    ach ja
    is der fehler nochma gekommen?
    und eigentlich kannste immer wenn du irgendeinen fehler mit dem pc hast gleich auch nen hijackthis logfile hier posten das hilft oft weiter
     
  3. 13. April 2008
    AW: Bluescreen

    Hmmm ne also der Fehler war nur einmal da - find ich total komisch, das System war jetzt die letzen Monate immer 100% fehlerfrei .... ich hab im ersten Moment nur gedacht, dass eine schädlicher Code den Bluescreen hätte hervorrufen können. Hab den PC aber noch nicht gescannt.

    Und wo krieg ich das Hijackthislogfile her? Dann poste ich des auch noch nach ....
     
  4. 13. April 2008
    AW: Bluescreen

    Hijackthis runterladen, durchlaufen lassen und danach den Log-File, der danach kommt, hier posten.


    greeetz
    Hydrar
     
  5. 14. April 2008
    AW: Bluescreen

    Kannst du den PC denn wieder normal hochfahren?
    Wenn du es wieder machst, bekommste dann wieder nen Bluescreen?
    Oder haste jetzt massive Probleme beim Booten??


    MfG
     
  6. 14. April 2008
    AW: Bluescreen

    Der PC läuft wieder wie geschmiert, es war nur dieser eine Bluescreen,
    danach ist nichts mehr passiert. Würd mich nur gern interessieren, was
    da genau passiert ist, aber wenns zu schwer ist das herauszufinden
    macht es auch nichts. Hab mal nebenbei das Hijacklogfile gepostet.

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:05:14, on 14.04.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    D:\Engine\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    D:\Engine\Veoh Networks\Veoh\VeohClient.exe
    D:\Engine\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\SiteKiosk\SKTSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Firefox\firefox.exe
    C:\Dokumente und Einstellungen\SWS\Desktop\HiJackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microschrott Internet Browser
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Engine\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [Veoh] "D:\Engine\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200181312328
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = --noname--
    O17 - HKLM\Software\..\Telephony: DomainName = --noname--
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C672E66F-B95A-4DCD-822C-5650D0E7FCD4}: NameServer = 213.191.74.19 62.109.123.197
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = --noname--
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Engine\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Engine\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: SiteKiosk Privileged Call Dispatcher Service (skpcdsvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\skpcdsvc.exe
    O23 - Service: SiteKiosk Terminal Service (SKTSvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\SKTSvc.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    
    --
    End of file - 4723 bytes
    
     
  7. 14. April 2008
    AW: Bluescreen

    Hmm..
    Also für mich siehts ziemlich normal aus... Kann auch irgendwas übersehen haben.
    Also wenns jetzt wieder geht, sollteste dir eigentlich keinen Kopf machen

    MfG
     
  8. 14. April 2008
    AW: Bluescreen

    Hab mal die Fehlermeldung bei Google eingegeben und das hier gefunden, da steht wie das Problem enstanden ist usw. .

    greeeetz
    Hydrar
     
  9. 14. April 2008
    AW: Bluescreen

    C:\Programme\SiteKiosk\SKTSvc.exe
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O23 - Service: SiteKiosk Privileged Call Dispatcher Service (skpcdsvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\skpcdsvc.exe
    O23 - Service: SiteKiosk Terminal Service (SKTSvc) - PROVISIO GmbH - C:\Programme\SiteKiosk\SKTSvc.exe
    -
    wenn du weißt was das is lass es
    ansonsten löschen

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = --noname--
    O17 - HKLM\Software\..\Telephony: DomainName = --noname--
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = --noname--
    -
    löschen

    ach ja wieso läuft bei dir antivir auf D:\engine?
     
  10. 14. April 2008
    AW: Bluescreen

    Okay subba thx for helping

    @z3roCool

    Ja, SiteKiosk ist ein Terminalprogramm wo ich grade dabei bin sowas wie ein hacking Tutorial drüber zu schreiben, bin noch am Testen

    Und warum Avira auf D ist ..... ich installiere eigentlich alel Programme auf D, außer Systemsoftware, da sollte Avira eigentlich auch dazugehören, aber ich glaub des hab ich bei der Installation vercheckt ^^


    BWs mach ich morgen
    Good n8


    --closed--
     
  11. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.