AppName: iexplore.exe AppVer: 6.0.2900.2180 ModName: wininet.dll -Problem

#0
30.01.2006, 13:09
Member

Beiträge: 34
#1 Hallo Ihr Lieben,

mein Laptop gibt gerade irgendwie den Geist auf. Könntet ihr mir vielleicht helfen?
Als erstes sagte mir der IE ( jaaaaaaaa, ich hab auch den FireFox, aber beim IE hat der Fehler angefangen):

AppName: iexplore.exe AppVer: 6.0.2900.2180 ModName: wininet.dll
ModVer: 6.0.2900.2668 Offset: 0001b820

Etwas ähnliches sagt mir ICQ:

AppName: icqlite.exe AppVer: 20.32.2415.0 ModName: wininet.dll
ModVer: 6.0.2900.2668 Offset: 0001b820

Mein Hijack-Log sieht meines Erachtens gar nicht böse aus:

Logfile of HijackThis v1.99.1
Scan saved at 13:08:45, on 30.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Siemens\Gigaset WLAN Adapter 54\WLANMonitor2003.exe
C:\Programme\TechniSat DVB\bin\Server4PC.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Neni\Desktop\Mist\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\tools\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset WLAN Adapter 54\WLANMonitor2003.exe
O4 - Global Startup: Server4PC.lnk = C:\Programme\TechniSat DVB\bin\Server4PC.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


Mittlerweile mag mich mein Thunderbird auch nicht mehr und mein Lappi hängt sich gerne mal auf.
Kann ich irgendwas machen, außer zu Formatieren???

Liebe Grüße,
Nenny
Seitenanfang Seitenende
30.01.2006, 14:29
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 nenny

lade SmitRem2.8 --> (entpacke auf dem Desktop)http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

Starte den PC neu --> in den abgesicherten Modus (Taste F8 drücken, wenn der PC hochfährt)

öffne smitRem --> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)

dann suche die txt-Datei vom Scann und kopiere sie hier ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.01.2006, 17:16
Member

Themenstarter

Beiträge: 34
#3 Hallo Sabina,

vielen lieben Dank für die schnelle Antwort.

Hier ist die einzige .txt, die ich nach dem Scan gefunden habe.

_________________________________________________________

smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

Running from
C:\Dokumente und Einstellungen\Neni\Desktop\smitRem
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

Existing Pre-run Files

~~~ Program Files ~~~
~~~ Shortcuts ~~~
~~~ Favorites ~~~
~~~ system32 folder ~~~
~~~ Icons in System32 ~~~
~~~ Windows directory ~~~
~~~ Drive root ~~~
~~~ Miscellaneous Files/folders ~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 2004 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Deleting files

Remaining Post-run Files
~~~ Program Files ~~~
~~~ Shortcuts ~~~
~~~ Favorites ~~~
~~~ system32 folder ~~~
~~~ Icons in System32 ~~~
~~~ Windows directory ~~~
~~~ Drive root ~~~
~~~ Miscellaneous Files/folders ~~~
~~~ Wininet.dll ~~~
CLEAN! ;)

_____________________________________________________

Nachdem das Tool gescannt hatte (wovon es scheinbar auf mindestens 80% keinen Zugriff hatte) bekam ich auch noch diese Fehlermeldung:

cleanmgr.exe hat ein Problem festgestellt und muss beendet werden.

AppName: cleanmgr.exe AppVer: 6.0.2900.2180 ModName: wininet.dll
ModVer: 6.0.2900.2668 Offset: 0001b820


___________

Vielleicht macht auch meine externe Festplatte Probleme!?!?! Mir wird immer angezeigt "[...]Datenverlust beim Schreiben auf E: [...]"
Seitdem das Problem mit der externen Platte besteht, zickt auch mein Laptop hin.
Kann natürlich auch nur ein Zufall sein ;)

Würd mich freuen, wenn jemandem noch was einfällt.

DANKE
Nenny


EDIT:

AppName: msimn.exe AppVer: 6.0.2900.2180 ModName: wininet.dll
ModVer: 6.0.2900.2668 Offset: 0001b820

das nun auch noch... ohne, daß ich wüßte, was ich getan hab
Dieser Beitrag wurde am 30.01.2006 um 17:22 Uhr von nenny editiert.
Seitenanfang Seitenende
30.01.2006, 19:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Die msimn / msimn.exe gehört zu Outlook Express

------------------------------------------------------------------------

also ich grabe mal tiefer ;)

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.01.2006, 20:50
Member

Themenstarter

Beiträge: 34
#5 Sabina, du bist meine Heldin! (neben Cidre, der hatte mir auch schon geholen).... und: ich liebe dieses Forum!
Ihr habt mir schonmal vor einem Jahr geholfen, als mein Laptop während meiner Dipl-Arbeit so böse war....

Vielen, vielen, vielen Dank schon mal!!!
Nach dem CleanUp Toll, funktioniert alles wieder.

Hier aber noch mal die letzten 3 Monate:
______________________________________________________

Datentäger in Laufwerk C: ist Festplatte
Volumeseriennummer: D8AE-D692

Verzeichnis von C:\WINDOWS\system32

30.01.2006 20:36 319.809 OODBS.lor
30.01.2006 16:58 0 present1.txt
30.01.2006 16:58 0 present.txt
29.01.2006 08:13 40.326 perfc009.dat
29.01.2006 08:13 311.938 perfh009.dat
29.01.2006 08:13 317.168 perfh007.dat
29.01.2006 08:13 48.552 perfc007.dat
29.01.2006 08:13 723.744 PerfStringBackup.INI
22.01.2006 10:03 2.206 wpa.dbl
18.01.2006 13:05 57.344 avsda.dll
17.01.2006 20:36 16.832 amcompat.tlb
17.01.2006 20:36 23.392 nscompat.tlb
16.01.2006 19:59 7.006 jupdate-1.5.0_06-b05.log
05.01.2006 12:43 200.640 FNTCACHE.DAT
04.01.2006 15:00 95 productregistry
28.11.2005 12:54 4.212 zllictbl.dat
10.11.2005 13:03 127.078 javaws.exe
10.11.2005 13:03 49.265 jpicpl32.cpl
10.11.2005 11:27 49.250 javaw.exe
10.11.2005 11:27 49.248 java.exe
05.10.2005 08:36 2.301.792 MRT.exe


______________________

Verzeichnis von C:\DOKUME~1\Neni\LOKALE~1\Temp

30.01.2006 20:45 512 ~DFFB1.tmp
30.01.2006 20:45 512 ~DFF98.tmp
30.01.2006 20:45 16.384 ~DFFA6.tmp
30.01.2006 20:45 512 ~DFF7F.tmp
30.01.2006 20:45 16.384 ~DFF8D.tmp
30.01.2006 20:45 512 ~DFF66.tmp
30.01.2006 20:45 16.384 ~DFF74.tmp
30.01.2006 20:45 16.384 ~DFF5B.tmp
30.01.2006 20:43 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}24474.html
30.01.2006 20:37 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}24687.html
30.01.2006 20:37 16.384 ~DF8DB1.tmp
30.01.2006 20:37 512 ~DF530F.tmp
30.01.2006 20:37 16.384 ~DF5169.tmp
30.01.2006 20:37 0 JET1.tmp
30.01.2006 20:37 0 JETF2BB.tmp
15 Datei(en) 102.825 Bytes
0 Verzeichnis(se), 17.613.492.224 Bytes frei
________________________________________________


Verzeichnis von C:\WINDOWS

30.01.2006 20:36 157 wiadebug.log
30.01.2006 20:36 50 wiaservc.log
30.01.2006 20:36 0 0.log
30.01.2006 20:36 2.048 bootstat.dat
30.01.2006 20:34 32.642 SchedLgU.Txt
30.01.2006 20:34 1.972.977 WindowsUpdate.log
30.01.2006 18:28 192 winamp.ini
30.01.2006 18:02 54.156 QTFont.qfn
30.01.2006 17:05 227 system.ini
30.01.2006 17:05 811 win.ini
30.01.2006 16:53 360 setupact.log
30.01.2006 15:23 49 NeroDigital.ini
29.01.2006 11:25 33.487 wmsetup.log
28.01.2006 19:01 8.597 DVB-T USB 2.0 Setup Log.txt
28.01.2006 18:55 93.436 setupapi.log
28.01.2006 18:54 737.280 iun6002.exe
17.01.2006 20:51 324 wmsetup10.log
17.01.2006 20:34 316.640 WMSysPr9.prx
09.01.2006 16:46 1.409 QTFont.for
05.01.2006 06:53 41 pos.ini
03.01.2006 12:56 34 cdplayer.ini
01.12.2005 13:22 7.680 Thumbs.db
09.11.2005 10:02 0 Ui.INI
25.10.2005 10:43 11 amunres.lsl
25.10.2005 10:37 882 tsc.ini
25.10.2005 10:36 2.394.085 tsc.ptn
25.10.2005 10:36 170.053 tsc.exe
25.10.2005 10:36 71.749 hcextoutput.dll
25.10.2005 10:36 1.044.560 vsapi32.dll
25.10.2005 10:36 43.008 BPMNT.dll
25.10.2005 10:36 16.183.757 LPT$VPN.909
25.10.2005 10:36 16.183.757 VPTNFILE.909
25.10.2005 10:35 170 GetServer.ini
25.10.2005 10:35 507.904 TMUPDATE.DLL
25.10.2005 10:35 69.689 UNZIP.DLL
25.10.2005 10:35 286.720 PATCH.EXE
19.10.2005 13:22 8.118 ModemLog_Smart Link 56K Voice Modem.txt
01.10.2005 09:33 9.841 resetlog.txt

______________________________________
Verzeichnis von C:\

30.01.2006 20:56 0 sys.txt
30.01.2006 20:55 7.030 system.txt
30.01.2006 20:54 1.061 systemtemp.txt
30.01.2006 20:54 101.025 system32.txt
30.01.2006 20:36 805.306.368 pagefile.sys
30.01.2006 17:05 210 boot.ini
30.01.2006 16:58 1.824 smitfiles.txt
30.01.2006 16:58 1.541 smitfra.reg
30.01.2006 16:58 18.859 smitfrau.reg
05.01.2006 15:56 165 WMCHandler.log
28.10.2005 17:50 16.572 replace.cmd

_____________________________________________

Was erkennt man da nun Schlaues?
Dieser Beitrag wurde am 30.01.2006 um 20:59 Uhr von nenny editiert.
Seitenanfang Seitenende
30.01.2006, 23:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 in den Daten, die du gepostet hast...kann ich nichts auffaelliges erkennen.
Es scheint wirklich, als ob irgendein Software/Hardware-Fehler vorliegt.
Um den Fehler zu beheben und auszuschliessen, dass es ein Hardware-Fehler ist...bleibt dir wohl nur das Formatieren .

gehe ins Systemprotrokoll (wenn möglich) -> Start -> Ausführen -> eventvwr.msc
Schau nach Fehlern unter System und Anwendung
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: