Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: opss, broken by SEH - Fehlermeldung - Programmabsturz

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 14.08.2005, 14:50   #1
kingmauri
 
opss, broken by SEH - Fehlermeldung - Programmabsturz - Standard

opss, broken by SEH - Fehlermeldung - Programmabsturz



Hallo.

Erstmals tolles forum hier, wurde schon einige male geholfen, dank der suchfunktion. doch jetzt hab ich leider etwas nicht gefunden.

problem:
ich kann seit einger zeit einige programme nicht mehr öffnen, sie starten gar nicht mehr und das typische absturz-schliessen-fensterchen erscheint. ich hab mir dann dasjenige verzeichnis angeschaut des programms, und da war eine txt-datei die erstellt worden ist. die sieht so aus:

__SEH__ 0xc0000005 at 0xa1a269
CS :0x0000001B SS :0x00000023 DS :0x00000023
ES :0x00000023 FS :0x0000003B GS :0x00000000
EAX:0x00000000 EDX:0x00000000 ECX:0x00000000
ESP:0x0012E5F8 EBP:0x0012E600 EIP:0x00A1A269
ESI:0x00A199E8 EDI:0x0012E697
-- backtrace --
0x00a1a269:[programm.exe]008:00009269)
0x00a12876:[programm.exe]008:00001876)
0x00a19a2b:[programm.exe]008:00008a2b)
0x6681f515:[QuickTime.qts]001:0001e515)
... opss, broken by SEH
--stack--
0x0012e5f8: 0x00000000 0x00000000 0x0012e65c 0x00a12876
0x0012e608: 0x00000000 0x0012e697 0x00a199e8 0x0012e68c
0x0012e618: 0x00a14d64 0x0012e697 0x00a199e8 0x0012e648
0x0012e628: 0x0012e63c 0x0012e68c 0x7c98c0d8 0x7c929aeb
0x0012e638: 0x00000000 0x0012e697 0xffffffff 0x00a20ad0
0x0012e648: 0x0012e21c 0x0012ecdc 0x00a1a550 0x00a1d400
0x0012e658: 0x00000000 0x0012e670 0x00a19a2b 0x0012e68c
0x0012e668: 0x0012e66c 0x00000000 0x0000000b 0x6681f515

von mir aus habe ich mir gedacht, aber irgendwie störte mich das "...oops, broken by SEH". ich hab dannach gegoogelt und bin auf diesen thread gestossen.

http://www.trojaner-board.de/archive...p/t-18689.html

wie ihr sieht, muss it das nicht ein programm-spezifisches problem, sondern entweder wird diese datei vom windows erstellt, oder dann von einem trojaner oder so. keine ahnung. wenn man wie gesagt googelt, wurde dies auch schon woanders entdeckt, doch keine leider keine lösung gefunden.

ich hab auch schon mehrmals antivir durchlaufen lassen, und verschiedene spyware tools, leider ohne erfolg!

hier trotzdem mal mein hijackthis-logfile.

Logfile of HijackThis v1.99.1
Scan saved at 15:34:51, on 14.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hphmon05.exe
C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programme\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Bluewin(Router)\Wizard\Agent_Wifi.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\leonardi\Desktop\HijackThis.exe
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webdesign.ch/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Programme\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programme\Gemeinsame Dateien\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BackupNotify] C:\Programme\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Bluewin(Router)\Wizard\Agent_Wifi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Sothink SWF Catcher - C:\Programme\Gemeinsame Dateien\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programme\Gemeinsame Dateien\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programme\Gemeinsame Dateien\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signuptemp...veSekurity.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04c8b79d...dxIE601_de.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemp...veSecurity.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

vielleicht wisst ihr ja weiter. vielen dank schon mal im voraus!!!

grüsse.

Alt 14.08.2005, 15:35   #2
Rene-gad
 
opss, broken by SEH - Fehlermeldung - Programmabsturz - Standard

opss, broken by SEH - Fehlermeldung - Programmabsturz



@kingmauri
Log sieht sauber aus.
Mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. auch von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm. Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. In dem Fall soll dies manuell erfolgen.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.
__________________


Alt 18.08.2005, 08:27   #3
kingmauri
 
opss, broken by SEH - Fehlermeldung - Programmabsturz - Standard

opss, broken by SEH - Fehlermeldung - Programmabsturz



hallo

so hier endlich log-datei von escan. meiner meinung ist auch hier alles sauber. ich hab übrigens herausgefunden dass das SEH (Structured Exception Handling) ein schutzmechanismus ist von NT. oder irgendwie so

log:

Mon Aug 15 14:06:50 2005 => System found infected with BonziBuddy Spyware/Adware ({0a45db4d-bd0d-11d2-8d14-00104b9e072a})! Action taken: No Action Taken.
Mon Aug 15 14:06:50 2005 => System found infected with BonziBuddy Spyware/Adware ({0a45db4e-bd0d-11d2-8d14-00104b9e072a})! Action taken: No Action Taken.
Mon Aug 15 14:06:50 2005 => System found infected with BonziBuddy Spyware/Adware ({e91e27a2-c5ae-11d2-8d1b-00104b9e072a})! Action taken: No Action Taken.
Mon Aug 15 14:06:53 2005 => Offending value found in HKLM\Software\microsoft\downloadmanager !!!
Mon Aug 15 14:06:53 2005 => Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken.

Da sind einige Spyware sachen drauf, aber das ist es wohl kaum?

Vielleicht wisst ihr ja weiter!
__________________

Alt 18.08.2005, 19:09   #4
kingmauri
 
opss, broken by SEH - Fehlermeldung - Programmabsturz - Standard

opss, broken by SEH - Fehlermeldung - Programmabsturz



soooo...

nach mehreren tagen (und nächten) habe ich es endlich herausgefunden. noch einige tage mehr und ich schwöre ich wär so grün wie hulk geworden!!!

mann!!

für die, die das gleiche problem haben:

EINFACH QUICKTIME UPDATEN!!! grrrr!!!! warum ich eher nicht draufgekommen bin....

diese zeile 0x6681f515:[QuickTime.qts] sagt glaube ich genug. obwohl quicktime und dieses programm EXTREM nichts miteinander zu tun haben....naja....jetzt geht's wenigstens...es lebe die logischen zusammenhänge bei computer!!

gruss und danke trotzdem für die tipps.

Antwort

Themen zu opss, broken by SEH - Fehlermeldung - Programmabsturz
0xc0000005, ad-aware, adobe, antivir, bho, computer, desktop, drivers, einstellungen, explorer, fehlermeldung, hijack, icqtoolbar, internet, internet explorer, launch, nicht mehr öffnen, nvidia, programmabsturz, programme, router, rundll, software, spyware, starten, system, urlsearchhook, vielen dank, windows, windows xp, windows\system32\drivers, yahoo



Ähnliche Themen: opss, broken by SEH - Fehlermeldung - Programmabsturz


  1. Fehlermeldung .dll
    Plagegeister aller Art und deren Bekämpfung - 20.07.2015 (29)
  2. Broken.OpenCommand
    Plagegeister aller Art und deren Bekämpfung - 12.05.2015 (32)
  3. Broken.OpenCommand Virus gefunden-Rechner ist extrem langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 12.07.2014 (29)
  4. O10 - Broken Internet access because of LSP provider / nlaapi.dll' missing
    Log-Analyse und Auswertung - 16.06.2014 (2)
  5. Fehlermeldung nach gescheitertem Filmstreaming- Fehlermeldung regedit.exe ist keine zulässige WIN32-Anwendung
    Log-Analyse und Auswertung - 27.03.2014 (15)
  6. HKCR\regfile\shell\open\command| (Broken.OpenCommand)
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (2)
  7. (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1")
    Log-Analyse und Auswertung - 19.06.2012 (1)
  8. Broken.OpenCommand: Keine Wiederherstellungspunkte, löschen einiger Dateien nicht möglich.
    Log-Analyse und Auswertung - 06.06.2012 (15)
  9. Broken.OpenCommand Virus
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (37)
  10. Broken.OpenCommand Malwarebytes fund
    Log-Analyse und Auswertung - 08.02.2012 (8)
  11. Laptop plötzlich sehr langsam, vor allem Video Streams, MBAW meldet broken.opencommand
    Log-Analyse und Auswertung - 24.11.2011 (25)
  12. Windows 7 läßt sich nicht mehr booten nach Programmabsturz
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (2)
  13. Virus Generic und Broken.Executable
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  14. Broken Internet access because of LSP provider
    Log-Analyse und Auswertung - 05.06.2008 (1)
  15. Broken Internet access because of LSP provider 'avsda.dll' missing
    Log-Analyse und Auswertung - 23.06.2006 (5)
  16. Broken Internet access - spacklsp.dll missing
    Log-Analyse und Auswertung - 18.10.2005 (2)
  17. Broken Internet access ??
    Log-Analyse und Auswertung - 04.01.2005 (2)

Zum Thema opss, broken by SEH - Fehlermeldung - Programmabsturz - Hallo. Erstmals tolles forum hier, wurde schon einige male geholfen, dank der suchfunktion. doch jetzt hab ich leider etwas nicht gefunden. problem: ich kann seit einger zeit einige programme nicht - opss, broken by SEH - Fehlermeldung - Programmabsturz...
Archiv
Du betrachtest: opss, broken by SEH - Fehlermeldung - Programmabsturz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.