Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   XP stürzt beim herunterfahren ab! (https://www.trojaner-board.de/17378-xp-stuerzt-beim-herunterfahren-ab.html)

CFH-Destiny 03.05.2005 18:36

XP stürzt beim herunterfahren ab!
 
Hallo,

ich habe schon mit Eurer Hilfe (Cronos und Cidre um genau zu sein) einen Nexdot.dll befall beseitigt.

Schankedööön :aplaus:

Nun spinnt allerdings mein Windows ein wenig.

Mein Computer gibt mir nun, in dem Moment wo er sich eigentlich ausschalten sollte einen blauen Bildschirm mit der Fehlermeldung:

Es wurde ein schwerer Fehler entdeckt und Windows wude heruntergefahren um evtl. Schäden zu vermeiden.

Bad-Pool-Callex

Sollte diese Fehlermeldung zum erstenmal erscheinen starten sie das System bitte einfach nur neu.

Sollte er bestehen bleiben überprüfen sie bitte die Treiberversionen und fragen sie brei Microsoft oder ihrem Lieferanten nach gängigen Treibern nach.

Sollte der Fehler weiterhin bestehen bleiben deinstallieren die die Treiber und Bios Optionen wie Caching oder Shadowing deinstallieren.

***Stop: 0x000000c2 (0x00000007, 0x00000cd4, 0x022f0003, 0x81EE0C00)


Habe nur die Wichtigen teile Genau wiedergegeben.

Außerdem bekam ich einen weiteren Benutzernamen, den ich allerdings schon gelöscht habe. (Ich habe allerdings vorher eine Systemwiederherstellung angelegt.)

Vielleicht könnt ihr mir ja nochmals weiterhelfen :o


p. s. Solltet ihr Vireninfos benötigen schaut doch bitte unter:

Trojaner-Board > Sicherheit - Trojaner-Info.de Forum > Hijacker / HiJackThis Logs posten / Hi Noobi hat ein Newdot~1.dll problem!

Sagamore 04.05.2005 08:38

Google doch mal nach Bad Pool Caller.

CFH-Destiny 07.05.2005 16:04

Moinsen.

Also ich habe Bad-Pool-Caller gegoogelt und bin mit mehreren Infos jetzt zu dem Entschluss gekommen das mein Bad-Pool-Caller ,(und irgendwie :pukeface: mich das Teil mittlerweile an) . Durch einen Virus ausgelöst wurde.

1. Habe mittlerweile die Info das es sich dabei um die Doppelausführung eines Befehls handelt und über die Option Start > Systemsteuerung > Verwaltung > Ereignisanzeige > Anwendung, das es sich um einen Zugriff auf meinen Benutzernamen handelt, währen dieser gerade abgemeldet wird.

2. Habe ich entdeckt das bei meinem Versuch alles unter der msconfig im Feld unter Systemstart, die Datei NvCpl.dll nicht deaktivieren läst.

Ich weiß nur nicht ob NvCpl.dll eine Windowsrelevante Datei ist, sonst hätte ich sie ja einfach mal gelöscht.

Könnt ihr mir da weiterhelfen?

Sagamore 07.05.2005 16:34

Zitat:

und bin mit mehreren Infos jetzt zu dem Entschluss gekommen das mein Bad-Pool-Caller ... Durch einen Virus ausgelöst wurde.
Hast du das mal ein Virenprogramm checken lassen?

Zitat:

1. Habe mittlerweile die Info das es sich dabei um die Doppelausführung eines Befehls handelt und über die Option Start > Systemsteuerung > Verwaltung > Ereignisanzeige > Anwendung, das es sich um einen Zugriff auf meinen Benutzernamen handelt, währen dieser gerade abgemeldet wird.
Klingt kompliziert...


NvCpl.dll ist Bestandteil des Nvidia Grafikkarten Treibers (sagt Google).

CFH-Destiny 20.05.2005 14:29

Hi, sorry das ich so spät antworte.

Das mit dem Virus hast du falsch verstanden Sagamore, ich hatte einen Virus drauf, den ich auch erfolgreich bekämpft habe! Ich glaub nur das er für den Bad-pool-caller verantwortlich ist, da er erst einige Zeit nachdem der Virus aktiv war aufgetreten ist.

Ich hab in letzter Zeit meine Treiberdateien durchwühlt, deinstallieren, installieren und so weiter und natürlich auch das angewendet was ich unter Google gefunden hatte. Wobei Google sagte das man im abgesichertem Modus die Com und LPT treiber deinstalliren soll.
Das hat aber auch nichts gebracht, bin langsam mit meinem Latein am Ende. :(

Hab aber herausgefunden das etwas doppelt geladen wird und ich glaub es ist meine Registrierung (ich mein meinen Benutzernamen, denn er schreibt in der Ereignisanzeige im Bereich Anwendungen hin das:Die Registrierung des Benutzers "DESTINY\Marc Wilken" wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird.

Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
).

Könnte Euch eine HiJackThis helfen?

Ich hab keine LUst auf eine Neuinstallation! :koch:

Sagamore 28.05.2005 17:53

Also ich habe hier leider keinen Plan mehr, das geht weit über meinen Horizont hinaus. Vielleicht kannst du dein Problem ja mal bei MS in einer Newsgroup posten. Da sitzen ja die Experten die Wissen sollten, was die da gebastelt haben.

Cidre 28.05.2005 18:06

@ CFH-Destiny

Ist zwar schon etwas spät für eine Antwort...

Die gepostete Fehlermeldung aus der Ereignisanzeige hat auch eine sog. Ereigniskennung. Diese gibst du bei http://www.eventid.net/ ein und kannst so eventuell dein Problem lösen.

CFH-Destiny 28.05.2005 20:56

Zitat:

Zitat von Cidre
@ CFH-Destiny

Ist zwar schon etwas spät für eine Antwort...

Die gepostete Fehlermeldung aus der Ereignisanzeige hat auch eine sog. Ereigniskennung. Diese gibst du bei http://www.eventid.net/ ein und kannst so eventuell dein Problem lösen.

Danke für die Info, habe den Fehler auch behoben, nur ist mein Bad-Pool-Caller noch geblieben.

Ich weiß keinen Rat mehr und werde mir jetzt jeden einzelnen Treiber vornehmen.
Im abgesicherten Modus fährt er normal runter! :balla:

Weist du zufällig ob es eine Datei gibt die Windows XP beim herunterfahren anlegt, so wie die Boot.txt beim start?

Vieleicht finde ich dort meinen Fehler schneller.

Gruß

CFH-Destiny

Sagamore 29.05.2005 13:24

Zitat:

Zitat von CFH-Destiny
Weist du zufällig ob es eine Datei gibt die Windows XP beim herunterfahren anlegt, so wie die Boot.txt beim start?


Zitat:

Bei einer Fehlersuche kann die BOOTLOG.TXT Datei sehr nützlich sein. Diese wird erstellt, wenn man beim Booten die Taste F8 oder STRG gedrückt hält und die Option Protokolliert wählt. Am Ende der Datei wird das Herunterfahren protokolliert.
Quelle: http://www.jasik.de/shutdown/#11.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129