Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..."

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.10.2010, 18:42   #1
Akane
 
Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..." - Unglücklich

Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..."



Guten Abend ^^

Mein Problem umfasst mehrere Probleme aufeinmal glaub ich, (ich benutze gerade Windows 7 Home Premium),
das eine wäre, dass wenn ich bei den Eigenschaften einer Datei, meistens irgenwelche Textdokumente, den Reiter "Zusammenfassung" oder "Dokumentstatistik" anklicke bekomme ich diverse C++ Fehlermeldungen:

hxxp://img202.imageshack.us/img202/7749/fehlermeldungc.jpg
hxxp://img183.imageshack.us/img183/1137/cfehler2.jpg

Die Meldungen wechseln sich mehr oder weniger ab, aber die erste ist häufiger

Auf diese folgt ein nächstes Fenster mit der Fehlermeldung:
"Windows Explorer funktioniert nicht mehr, es wird nach einer Lösung für das Problem gesucht" und dannach wird der Explorer neugestartet, und ich kann ganz normal weiterarbeiten.
Ich habe verschiedenste vorschläge für Lösungen schon abgearbeitet, jedoch ist das Problem immer noch nicht weg.

Das andere wäre, dass mein Ressourcenmonitor nicht mehr funktioniert, dieser zeigt mir an dass kein Prozess am laufen wäre, es schaut so aus als würde er immer noch die Diagramme laden, da passiert aber nach 10 minuten auch nichts mehr, der Taskmanager funktioniert ganz normal.

Als ich gestern meinen Laptop in den Ruhezustand geschaltet habe (ich fahre das Ding ziemlich selten komplett runter, außer ich habe neue Updates installiert) und nach 5 Minuten wieder in mein Zimmer kam, lief gerade CheckDisk, das nichts gefunden hat, und nachdem Windows wieder komplett hochgefahren ist, kam die Meldung: "Windows wird unerwartetem Herunterfahren wieder ausgeführt" mit den Problemdetails:

[SPOILER]Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.1.7600.2.0.0.768.3
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: e3
BCP1: 82B8F800
BCP2: 848DDA70
BCP3: 00000000
BCP4: 00000002
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
D:\Windows\Minidump\102810-242765-01.dmp
D:\Users\Alana\AppData\Local\Temp\WER-306843-0.sysdata.xml[/SPOILER]

Ich kann leider damit nicht viel anfangen ._.

Ich glaube das ist mir vor ein paar Tagen schon mal passiert, das es statt in den Ruhezustand zu schalten wieder neu gestartet ist, da war ich allerdings auch gerade weg und habs leider nicht gesehen.

Tut mir leid für die blöden überleitungen, aber ich erkenne da leider keinen Zusammenhang.

Avira, Malwarebytes und Spybot finden keinen Virus, allerdings war mein Laptop bis vor 6 Tagen in Reperatur, wegen eines Schanierbruchs, und mir wurde von der Firma gesagt, das mein System total Virenverseucht wäre und ich den UniBlue RegistryBooster kaufen solle, ich hab das mal ausprobiert, und es hat 300 noch einbisschen was Fehler gefunden, allerdings sehe ich es nicht ein mir das programm zu kaufen. Vielleicht sollte ich noch Anmerken, dass ich auf der anderen Festplatte Windows XP noch installiert habe, ich das aber ziemlich selten nutze.

Hier ist der HijackThis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:40:08, on 29.10.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
D:\Windows\system32\Dwm.exe
D:\Windows\System32\rundll32.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Windows\System32\rundll32.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Mozilla Firefox\plugin-container.exe
D:\Windows\explorer.exe
C:\Programme\Winamp\Winamp.exe
D:\PROGRAM FILES\STREAMRIPPER\wstreamripper.exe
D:\Windows\system32\NOTEPAD.EXE
D:\Windows\system32\SearchFilterHost.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.kibofm.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Nettalk.lnk = D:\Program Files\Nettalk6\Nettalk.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - D:\Users\Alana\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - D:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - D:\Windows\system32\nvvsvc.exe

--
End of file - 4153 bytes


Vielen Dank schon mal im Vorraus

Alt 31.10.2010, 05:35   #2
kira
/// Helfer-Team
 
Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..." - Standard

Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..."



Hallo und Herzlich Willkommen!

Zitat:
Zitat von Akane Beitrag anzeigen
...und mir wurde von der Firma gesagt, das mein System total Virenverseucht wäre und ich den UniBlue RegistryBooster kaufen solle, ich hab das mal ausprobiert, und es hat 300 noch einbisschen was Fehler gefunden, allerdings sehe ich es nicht ein mir das programm zu kaufen. Vielleicht sollte ich noch Anmerken, dass ich auf der anderen Festplatte Windows XP noch installiert habe, ich das aber ziemlich selten nutze.
- ob dein System (Win7) wirklich verseucht war oder nicht, aus dein Log nicht (mehr) ersichtlich (was wurde in der Werkstatt gemacht?), aber das Tool "RegistryBooster" sollst auf keinen Fall kaufen, schon garnix etwas löschen lassen!

- Seit wann hast du dieses Problem denn? Die Probleme erst aufgetreten sind, nachdem Du dein PC aus der Werkstatt abgeholt hast?

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
O2 - BHO: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-908B-27FCD4A32E85} - (no file)
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
         
2.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

wenn keine Besserung in Sicht und die Probleme "danach" aufgetreten sind, musst Du mal in der Werkstatt nachfragen, was sie dort am PC gemacht haben...?!

gruß
CF
__________________


Geändert von kira (31.10.2010 um 05:46 Uhr)

Antwort

Themen zu Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..."
5 minuten, antivir, antivir guard, bho, bonjour, converter, desktop, explorer funktioniert nicht, festplatte, firefox, funktioniert nicht mehr, google, hijack, hijackthis, hilfreich, home, home premium, internet, internet explorer, minidump, mozilla, mp3, plug-in, problem, programm, prozess, ressourcenmonitor, skype.exe, software, taskmanager, unerwartetem, updates, virus, windows, windows 7 home, windows 7 home premium, windows explorer funktioniert nicht, windows explorer funktioniert nicht mehr, windows xp



Ähnliche Themen: Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..."


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Internet Explorer öffnet Pup ups von "lpcloudbox" nach Installation von FreeYoutubeDownloader "update"
    Log-Analyse und Auswertung - 07.09.2014 (5)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. Ordner wie "Anwendungsdaten" oder "Lokale Einstellungen" werden im Explorer nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 08.02.2013 (5)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Bei Windows7 start - 2 mal Internet Explorer und 1 mal Windows Explorer "Desktop Weg"
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (11)
  9. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "Runtime - Error '6' Overflow"
    Alles rund um Windows - 17.01.2011 (3)
  13. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  14. "Explorer Fehler" C:\Windows\Explorer.exe Def. Dank Trojaner/Malware
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (1)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..." - Guten Abend ^^ Mein Problem umfasst mehrere Probleme aufeinmal glaub ich, (ich benutze gerade Windows 7 Home Premium), das eine wäre, dass wenn ich bei den Eigenschaften einer Datei, meistens - Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..."...
Archiv
Du betrachtest: Explorer.exe C++ "...has requested the Runtime to terminate in an unusal way..." auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.