Beim Start von Win XP, Fehlermeldung "Runtime error 5 at 0040469D" |
| ||
23.03.2004, 19:09
...neu hier
Beiträge: 2 |
29.03.2004, 00:29
Beiträge: 7805 |
Hm, schwer zu sagen. Virenscann gemacht, Windows uptodate? Sonst Hijackthis log posten. Ich tippe mal auf Fehlerhaftes Programm, welches am Windowsstart geladen wird.
__________ MfG Ralf SEO-Spam Hunter |
29.03.2004, 08:16
...neu hier
Beiträge: 9 |
Hallo Radwor,
sieht nach invalid procedure call (z.B. bei einer MS VisualBasic Anwendung) aus. etwas mehr Info bitte: * hängt das System nach der Meldung oder läuft es nach Wegklicken "normal" hoch? * schon mal in die Ereignisanzeige von XP geschaut ? Was steht da drin? Gibt es einen Hinweis, welches prog den runtime error verursacht? Hast du einen Wiederherstellungspunkt von XP, mit dem du das System in einen früheren Zustand versetzen könntest, vor dem Auftreten der Fehlermeldung? * schon mal probiert, mit msconfig progs beim startup zu disablen? (siehe Idee von raman) * was hast du in der letzten Zeit installiert/geändert? *Es könnte auch ein Trojaner dahinterstecken (trial version of TrojanHunter etwa hier: latest update: * Eventuell _hier_ falsches Forum? Viel Erfolg beim troubleshooting -fpf |
18.04.2004, 11:30
...neu hier
Beiträge: 3 |
hi leute,
also mir geht's ähnlich. habe seit gestern folgendes problem. Radwor gestattet mir hoffentlich die verwendung seines layouts. sobald windows startet erscheint folgende meldung: |_______com.exe______________________________|X| | | |Die Anweisung in "0x0040388e" verweist auf Speicher |in "0x009c1a64". Der Vorgang "read" konnte nicht auf |dem Speicher durchgeführt werden. | | |Klicken SIe auf "OK", um das Programm zu beenden. | |_________ |____OK___| |______________________________________________| diese meldung klicke ich weg. als draufgabe gibt's dann die hier: |_______Error______________|X| | | |Runtime error 216 at 0040388E | | __________ | | |____OK___| | |___________________________| was ich schon herausgefunden habe ist, dass der task com.exe beim systemstart geladen wird, sobald ich aber die zweite meldung weggeklickt habe im taskmanager verschwindet. das sagt ja auch irgendwie die erste meldung. jemand eine ahnung was hier faul sein kann? kann hier hijackthis etwas zur lösung des problems beitragen? oder kennt jemand ein programm mit dem man diverse "runtime errors" reparieren kann? lg kevin ps: trojanhunter habe ich bereits laufen lassen, ebenso norton... nichts gefunden! |
18.04.2004, 11:37
Beiträge: 7805 |
Naja, der Runtimerror kommt ja von dem Programm, da kannst du so wenig machen. Es sei denn, eine "ordentliche" version des Programms zu holen. Obwohl sie eine com.exe schon sehr merkwuerdig scheint. Schick die Datei mal an die Adresse aus meinem Profil. Kannst du in Hijqacakthis einen eintrag mit com.exe finden? Im Zweifel einfach das log posten.
__________ MfG Ralf SEO-Spam Hunter |
18.04.2004, 12:39
...neu hier
Beiträge: 3 |
@ raman
hier wie besprochen das logfile! Logfile of HijackThis v1.97.7 Scan saved at 12:33:35, on 18.04.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\gearsec.exe C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE C:\WINDOWS\Explorer.EXE C:\Programme\Apoint\Apoint.exe C:\Programme\Sony\HotKey Utility\HKserv.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Apoint\Apntex.exe C:\WINDOWS\System32\svchost.exe C:\programme\trafficdetector\Trafficdetector.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Programme\GetRight\getright.exe C:\Programme\Sony\HotKey Utility\HKWnd.exe C:\Programme\powerpanel\Program\PcfMgr.exe C:\Programme\GetRight\getright.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\ICQ\Icq.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Norton AntiVirus\QConsole.exe C:\Eigene Dateien\Systemprogramme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = kevin @ VAIO R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Programme\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [WG511WLU] C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Ad-watch] "C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe" O4 - HKLM\..\Run: [AcctMgr] C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe /startup O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Com.] C:\WINDOWS\System32\com.exe O4 - HKLM\..\Run: [THGuard] C:\Programme\TrojanHunter 3.8\THGuard.exe O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [Trafficdetector] c:\programme\trafficdetector\Trafficdetector.exe O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\Icq.exe -trayboot O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: PowerPanel.lnk = C:\Programme\powerpanel\Program\PcfMgr.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &WordWeb... - res://C:\WINDOWS\wweb32.dll/lookup.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: Recherchieren (HKLM) O9 - Extra button: Yahoo! Messenger (HKLM) O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM) O14 - IERESET.INF: START_PAGE_URL= O15 - Trusted Zone: * O15 - Trusted Zone: * O15 - Trusted Zone: * O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - O16 - DPF: {F5FA9C2A-530C-408A-BB68-F23AEE1E5E5E} (GoWorld Control) - |
18.04.2004, 13:16
Beiträge: 7805 |
Nimm diese Eintraege mal raus:
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) O4 - HKLM\..\Run: [Com.] C:\WINDOWS\System32\com.exe O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - O16 - DPF: {F5FA9C2A-530C-408A-BB68-F23AEE1E5E5E} (GoWorld Control) - __________ MfG Ralf SEO-Spam Hunter |
18.04.2004, 13:33
...neu hier
Beiträge: 3 |
habe die 4 einträge rausgenommen und neu gebootet!
mein system funzt wieder wie in den guten alten tagen... danke für die schnelle hilfe kevin |
02.06.2004, 15:23
...neu hier
Beiträge: 2 |
Hoff mal den verspäteten Post kriegt noch wer mit :-)
Ich hab exakt das selbe Problem nur ohne die com.exe-Sache könnt sich wer meinen log anschauen, oder brauchts mehr infos? Danke Logfile of HijackThis v1.97.7 Scan saved at 15:18:09, on 02.06.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\windows\system32\dvrvideo.exe C:\WINDOWS\MMKeybd.exe C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe C:\WINDOWS\Nhksrv.exe D:\Macromedia\ColdFusion MX\runtime\bin\jrunsvc.exe D:\Macromedia\ColdFusion MX\db\slserver52\bin\swagent.exe D:\sound anwendungen\MP3 Jukebox\mm_tray.exe D:\Macromedia\ColdFusion MX\runtime\bin\jrun.exe C:\WINDOWS\system32\redirect5.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe D:\Macromedia\ColdFusion MX\db\slserver52\bin\swstrtr.exe D:\Macromedia\ColdFusion MX\db\slserver52\bin\swsoc.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe D:\ICQ\ICQ.exe D:\Winamp502\winampa.exe D:\ICQPlus\vplus.exe C:\Programme\PrecisionTime\PrecisionTime.exe D:\WinZip\WZQKPICK.EXE C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE G:\Software\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://cool-homepage R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://cool-homepage R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://cool-homepage R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://cool-homepage R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://cool-homepage R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://cool-homepage R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = F1 - win.ini: run=c:\windows\system32\dvrvideo.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFAF} - C:\DOKUME~1\Felix\LOKALE~1\Temp\mskhdg.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [diagent] C:\Programme\Creative\SBLive\Diagnostics\diagent.exe startup O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [DellTouch] C:\WINDOWS\MMKeybd.exe O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [Sentry] C:\WINDOWS\Sentry.exe O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\multimedia wiedergabe\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [RealTray] D:\Multimedia Wiedergabe\Real Player 8\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [Esel2000] D:\Internet Anwendungen\Esel2000\Esel2000.exe -t O4 - HKLM\..\Run: [Mirabilis ICQ] D:\ICQ\NDetect.exe O4 - HKLM\..\Run: [RDLL] RunDll16.exe O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [MMTray] d:\sound anwendungen\MP3 Jukebox\mm_tray.exe O4 - HKLM\..\Run: [redirect] C:\WINDOWS\system32\redirect5.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [coolwebprogram] C:\Windows\system32\time.exe O4 - HKLM\..\Run: [WinampAgent] D:\Winamp502\winampa.exe O4 - HKLM\..\Run: [Dvrvideo] c:\windows\system32\dvrvideo.exe O4 - HKLM\..\RunServices: [RDLL] RunDll16.exe O4 - HKLM\..\RunServices: [SystemSAS] system32.exe O4 - HKLM\..\RunServices: [CMD] cmd32.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ICQ Plus] "D:\ICQPlus\vplus.exe" O4 - HKCU\..\Run: [coolwebprogram] C:\Windows\system32\time.exe O4 - HKCU\..\Run: [Dvrvideo] c:\windows\system32\dvrvideo.exe O4 - HKCU\..\RunOnce: [ICQ] D:\ICQ\ICQ.exe -trayboot O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe O4 - Global Startup: PrecisionTime.lnk = C:\Programme\PrecisionTime\PrecisionTime.exe O4 - Global Startup: WinZip Quick Pick.lnk = D:\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .tif: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - O16 - DPF: {B24F0664-7DDA-40B6-B38C-A4FD68DE8685} (CentraDownloaderCtl Class) - O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - |
folgendermaßen aus:
| |
|Runtime error 5 at 0040469D |
| __________ |
| |____OK___| |
Ich würd mich über die Lösung des Problems freuen.