• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

Hilfe, kryptische Fehlermeldung

Harmless

Ist öfter hier
Ex-Staffmember
Registriert
4 Dezember 2001
Beiträge
711
Hallo,

mein PC spinnt :rolleyes:

Ich bekomme immer mehr bei verschiedenen Programmen folgende Fehlermeldung und das Programm stürzt ab bzw. startet nicht:

Die Anweisung in"0x77e1699b" verweist auf Speicher in "0xfcf168aa". Der Vorgang "written" konnte nicht auf dem Speicher durchgeführt werden.

Manche Programme sind betroffen, manche nicht :rolleyes:
Ich kann manche Programme installieren, manche bekommen diese Fehlermeldung und Ende :cry:

Ach ja, manche Programme starten überhaupt nicht mehr wie z.B. Excel, wobei alle anderen Office Programme laufen, oder Skype.

Mein Virenscanner läuft nicht mehr, aber einen neuen kann ich nicht installieren, weil o.g. Fehlermeldung erscheint :rolleyes:

Andere neue Programme lassen sich ohne Probleme installieren, aber das sind leider die unwichtigen :rolleyes:

Ich kann auch aus ACDC zum Beispiel nicht mehr drucken, das Proggi läuft, aber sobald ich drucken will = Fehlermeldung s.o..

Ach ja, es ist immer exakt diesselbe Fehlermeldung mit denselben kryptischen Kombinationen.

Benutze Win2K, habe an sich nix neues inst. und das System lief seit Monaten stabil.

Gibt es eine Möglichkeit da noch was zu retten?
Habe gegoogled aber zu diesem Problem gibt es unzählige Seiten, die aber nicht genau mein Problem beschreiben und mir so irgendwie nicht wirklich weiterhelfen.

Eine Neuinstallation möchte ich umgehen, da sowieso in einigen Wochen ein neuer PC ansteht und von daher habe ich eigentlich keine Lust nun für diesen kurzen Zeitraum alles noch mal neu zu machen.

Danke im voraus
Harm
 
Versuch mal, den Memory-Check beim hochfahren zu machen bzw. mit einem Testprogramm den Hauptspeicher zu testen. Falls der Speicher so kaputt ist, wie es klingt, müsste ein solches Programm etwas melden.
 
klingt nach eine defekten RAM oder einen.

Wenn Du mehr als einen Speicherriegel hast ziehe solange immer einen raus und teste die Maschine, bis du alle Rams draußen hattest. Wenn sie in einer Konfiguration stabil läuft, dann hast Du den Übeltäter in der Hand.

Wenn Du nur einen hast, dann
So einen Speichertest downloaden, auf Diskette installieren oder CD brennen, davon Booten und den test mindestens ca. 4-5 Stunden laufen lassen.

Als Faustwert kannst Du annehmen, mehr als 1 Fehler bedeutet, das der RAM hinüber ist. Theoretisch kann es auch das Motherboard sein, das kannst Du nur mit einem anderen Riegel, der garantiert i.O. ist, austesten.
 
virusette schrieb:
Als Faustwert kannst Du annehmen, mehr als 1 Fehler bedeutet, das der RAM hinüber ist. Theoretisch kann es auch das Motherboard sein, das kannst Du nur mit einem anderen Riegel, der garantiert i.O. ist, austesten.
Vorher würde ich aber noch etwas an den Timings bzw. dem Speichertakt drehen, da es durchaus vorkommen kann, dass sich das Mainboard (bzw. die CPU bei AMD Prozis) und der Speicher bei bestimmten Einstellungen nicht leiden können.

Der Rechner meiner Schwester z.B. (AMD Athlon64 X2 4400+ 65nm, Aeneon DDR2-Ram mit 667MHz) brachte in Memtest bei einer Speicherfrequenz von 667MHz unzählige Fehlermeldungen, bei 533MHz läuft hingegen alles stabil, und das obwohl die Riegel absolut in Ordnung sind (getestet auf meinem Gigabyte DS4). Der integrierte Speicherkontroller der Athlon64 Familie scheint in dieser Hinsicht überhaupt recht wählerisch zu sein.
Aber auch bei anderen Rechnern (wohlgemerkt nicht im nicht übertakteten Zustand) konnte ich dieses "Phänomen" schon beobachten.
 
@Drago, virusette

Werd ich heute nacht mal laufen lassen. Wenn ein Riegel Schrott ist arbeite ich halt mit weniger MB weiter, die paar Wochen bis neuer PC werd ich wohl irgendwie überleben.

@Goldfischer
Kann alles sein, aber das System läuft seit Jahren so, da kann es an sowas eigentlich nicht liegen :confused:
 
So, einen Memtest unter Windows hab ich heute nacht laufen lassen -> 0 Errors :rolleyes:

Den unter DOS werde ich heute nacht noch mal laufen lassen, aber ob das ein anderes Ergebnis bringen wird :confused:
 
Alternativ kann es natürlich auch ein Fehler im Betriebssystem oder auf der Festplatte sein. Das Problem mit unregelmäßig auftretenden Fehlern ist die Anzahl der Fehlerquellen. So ein Durcheinander weist aber typischerweise auf defekten Ram hin.

Vielleicht musst du doch mal den Hardwaretest machen und die Riegel einzeln rausnehmen. Testprogramme können prinzipbedingt nicht alle Fehler erkennen. Manche Händler haben dafür teure Testgeräte.
 
Also das DOS Programm hat auch keinen Fehler entdeckt :rolleyes: :cry:
 
a) hijackthis downlaoden, scannen lassen und auf der Webseite das Log auswerten lassen.

b) Ereignisanzeige (Systemsteuerung --> Verwaltung --> Ereignisanzeige) nach fehlern suchen, die zeitlich passen.
 
a) gemacht, das einzige ohne Haken mit ? ist:
O20 - Winlogon Notify: rlx5dom1 - C:\WINNT\SYSTEM32\rlx5dom1.dll

b) das stehen so viele Daten :rolleyes: das einzige regelmässige sind Fehler mit der Bezeichnung SAM und NetBT, die gab es aber beide schon vor diesem Desaster :confused:
 
a) klingt überhaupt nicht gut. Dort sollte bei W2K-Systemen meines Wissens nach auf 08/15-systemen eigentlich gar nichts stehen. da bin ich aber bei W2K wirklich nicht richtig uptodate.

b) SAM gehört zu Registry (genauer: ist ein Teil von ihr), da wäre der exakte Fehler schon interessant. NetBT gehört zum Windows-Netzwerk, wenn Du es nicht benutzt, dann sollte da keinerlei Fehlermeldungen kommen. Auch hier wäre eine genaue Fehlermeldung wichtig.
 
virusette schrieb:
a) klingt überhaupt nicht gut. Dort sollte bei W2K-Systemen meines Wissens nach auf 08/15-systemen eigentlich gar nichts stehen. da bin ich aber bei W2K wirklich nicht richtig uptodate.

b) SAM gehört zu Registry (genauer: ist ein Teil von ihr), da wäre der exakte Fehler schon interessant. NetBT gehört zum Windows-Netzwerk, wenn Du es nicht benutzt, dann sollte da keinerlei Fehlermeldungen kommen. Auch hier wäre eine genaue Fehlermeldung wichtig.

a) sorry, deine Antwort kapiere ich absolut nicht :confused:

b) so, es sind insgesamt 3 Fehler die immer wieder auftauchen:

PerfNet = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

NetBT = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte.

SAM = Das SAM-Modul konnte den TCP/IP- bzw. SPX/IPX-Listening-Thread nicht starten.

Ach ja, seid dem 21.07. neu auch noch:
DCOM = Der Server "{000C1227-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Danke schon mal für deine Hilfe :D
 
Deine Hijackthis-Meldung:

O20 - Winlogon Notify: rlx5dom1 - C:\WINNT\SYSTEM32\rlx5dom1.dll

Winlogon Notify ist eine Funktion bei Windows, die beim Anmelden an das System (auch wenn Du keinen Usernamen/Passwort eingibst) einem anderen Programm/Dienst Bescheid sagt.

Und dort sollte bei Windows 2000 normalerweise eigentlich gar nichts auftauchen. es gibt eigentlich so ziemlich keine normale Software die diese Funktion benutzt.

Das ist eigentlich ein Hinweis auf Schadsoftware, die sich in Deinem System eingenistet hat.

Aber wie gesagt, ich habe schon lange nicht mehr mit w2k gearbeitet, ich bin da nicht ganz über den aktuellen Stand informiert.
Über Google finde ich auch keinen Hinweis, das die rlx5dom1.dll zu einem Softwarepaket gehört und unschädlich ist.

Ich würde im abgesicherten Modus den registry-editor nehmen, die Einträge für die rlx5dom1.dll suchen ud löschen. Danach sofort wieder im abgesicherten Modus starten und nachsehen ob die Einträge dann auch wirklich weg sind.

Es ist auch wahrscheinlich, daß die anderen Fehler darauf beruhen.
 
Hab ich gerade probiert, aber der Schweinehund kommt immer wieder in der Reg :cry:

Und nu :confused:
 
poste mal das ganze Hijackthis-Log. Und mache den Scan vorher im abgesicherten Modus.
 
Fahre morgen früh übers WE in den Kurzurlaub.

Von daher kann ich das erst Sonntag Abend machen.

Danke
 
OK, der Scan im abgesicherten Modus:

Logfile of HijackThis v1.99.1
Scan saved at 19:07:10, on 30.07.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Peter Hehmeyer\Lokale Einstellungen\Temp\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RestartNeroSetup] "E:\NeroExpress\Installation\Setupx.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: HotSync Manager.lnk = C:\Programme\palmOne\HOTSYNC.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O4 - Global Startup: ScanPanel.lnk = C:\Programme\Medion\ScanPanel\ScnPanel.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/21f3efbb80ef9035fe21/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123951579703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123954470968
O20 - Winlogon Notify: rlx5dom1 - C:\WINNT\SYSTEM32\rlx5dom1.dll
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Messanger - Unknown owner - c:\Recyclers\svchost.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
 
Und im normalen Modus:

Logfile of HijackThis v1.99.1
Scan saved at 19:11:42, on 30.07.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\Recyclers\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\WINNT\system32\internat.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\GetRight\getright.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\palmOne\HOTSYNC.EXE
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Peter Hehmeyer\Lokale Einstellungen\Temp\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RestartNeroSetup] "E:\NeroExpress\Installation\Setupx.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: HotSync Manager.lnk = C:\Programme\palmOne\HOTSYNC.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O4 - Global Startup: ScanPanel.lnk = C:\Programme\Medion\ScanPanel\ScnPanel.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/21f3efbb80ef9035fe21/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123951579703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123954470968
O20 - Winlogon Notify: rlx5dom1 - C:\WINNT\SYSTEM32\rlx5dom1.dll
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Messanger - Unknown owner - c:\Recyclers\svchost.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
 
Das muß auf jeden Fall weg:

c:\Recyclers\svchost.exe

O23 - Service: Messanger - Unknown owner - c:\Recyclers\svchost.exe
 
Newbiefrage :rolleyes: Wie :confused:

Einfach mit hijack markieren und fixen lassen :confused:
 
Zurück
Oben