Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HILFE HJT kann nicht geöffnet werden! (https://www.trojaner-board.de/26471-hilfe-hjt-geoeffnet.html)

philxxx 03.02.2006 21:25

HILFE HJT kann nicht geöffnet werden!
 
Hallo,
bei doppelklick auf die exe kommt eine windowsfehlermeldung: "diese anwendung wird aufgrund eines ungültigen vorgangs geschlossen"

details:

" HIJACKTHIS verursachte einen Fehler durch eine ungültige Seite
in Modul KERNEL32.DLL bei 015f:bff7b997.
Register:
EAX=00000000 CS=015f EIP=bff7b997 EFLGS=00000246
EBX=01464240 SS=0167 ESP=0071f778 EBP=0071f78c
ECX=01464240 DS=0167 ESI=014642a8 FS=18d7
EDX=01570e3c ES=0167 EDI=014642a8 GS=0000
Bytes bei CS:EIP:
ff 76 04 e8 26 89 ff ff 5e c2 04 00 56 8b 74 24
Stapelwerte:
01464240 708feb88 014642a8 00000000 01570e40 0071f7cc 708fe28e 01570e40 0000000d 0071f7b4 00000001 01464240 00000012 00000000 8178ff50 00000000 "


danke für hilfe. gruß phil

philxxx 19.02.2006 12:56

Hallo, kann mir keiner einen Tipp geben???????????

Das kann doch nicht sein, das ich hijackthis nicht mehr öffnen kann.

Ich verstehe das nicht!

Bin für jede Hilfe dankbar!

cacatoa 19.02.2006 12:57

Hi,
deinstalliere es und lade es dir neu runter. Ist den Versuch wert.
cacatoa

philxxx 19.02.2006 13:20

hi, was genau meinst du mit deinstallieren? > nur die hjt.exe löschen ?

da beim download man ja nur die hjt.exe (entpacken mit winzip) erhält. wenn ich dann die exe öffnen will kommt immer diese fehlermeldung, wie unten beschrieben


also kann ich nur die exe löschen und wieder neu downloaden, aber es ist immer das selbe problem!!! :confused:

Haui45 19.02.2006 13:32

Hallo,

funktioniert eine ältere Version von HijackThis?
Findest du evtl. schon hier eine Lösung?
Welches Betriebssystem verwendest du?
Unwahrscheinlich, aber möglich, dass schon ein Umbenennen der HijackThis.exe in Test.com hilft.
Seit wann tritt das Problem auf? Schon immer, oder konntest du HjT "früher" ausführen?

philxxx 19.02.2006 23:30

Hallo,

habe win 98 1. version. bisher hat alles gefunzt. von dem einen auf den anderen tag ging es einfach nicht mehr, keine ahnung warum????????????
bei der älteren version kommt die gleiche fehlermeldung und das umbenennen in test.com bringt auch nichts!

das problem besteht nach wie vor! komisch ist, dass sonst alles funzt nur hjt will er nicht öffnen!!!!

Haui45 19.02.2006 23:54

Zitat:

von dem einen auf den anderen tag ging es einfach nicht mehr, keine ahnung warum?
Hast du neue Soft- oder Hardware in Betrieb genommen?

Hast du über Google etwas brauchbares gefunden, da war ja der ein oder andere Link dabei?

philxxx 20.02.2006 00:45

nö keine neue hard-/software.

in google habe ich bisher noch nichts passendes gefunden.

ich habe gerade errordoctor.com installiert. beim öffnen des programms kam wieder so eine fehlermeldung! dann habe ich tuneup installiert, das ging dann aber zu öffnen!

MightyMarc 20.02.2006 00:45

Poste mal dieses "Log"

http://rapidshare.de/files/13668358/info.bat.html

°Howie° 20.02.2006 07:53

Sorry MightyMarc, aber das wird nicht funktionieren. Er verwendet Win98 ;)
Außerdem sind da ein paar Leerzeichen, die da nicht hingehören. :D

Alternativen:
http://www.silentrunners.org/
http://www.niksoft.at/download/startdreck.htm
http://www.sysinternals.com/Utilities/Autoruns.html (-> Hide Signed Microsoft Entries; sonst wird's sehr lang)

Für die laufenden Prozesse:
http://www.sysinternals.com/Utilitie...sExplorer.html
Unter View-> Select columns muss command line angehakt sein!

Wobei ich nicht glaube, dass uns das alles im konkreten Fall weiterhelfen wird...

MightyMarc 20.02.2006 08:09

Zitat:

Zitat von °Howie°
Sorry MightyMarc, aber das wird nicht funktionieren. Er verwendet Win98 ;)
Außerdem sind da ein paar Leerzeichen, die da nicht hingehören. :D

Danke für den Hinweis.

Gedankennotiz: Nach Mitternacht besser nichts mehr posten.

philxxx 20.02.2006 13:40

Hallo,

hier mal die log von:

StartDreck (build 2.1.7 public stable) - 2006-02-20 @ 13:36:33 (GMT +01:00)
Platform: Windows 98 (Win 4.10.1998 )
Internet Explorer: 6.0.2800.1106
Logged in as ps at PS

»Registry
»Run Keys
»Current User
»Run
»RunOnce
»Default User
»Run
»RunOnce
»Local Machine
»Run
*WinPatrol="d:\PROGRAMS\WINPAT~1\WinPatrol.exe"
*CriticalUpdate=C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
*ScanRegistry=C:\WINDOWS\scanregw.exe /autorun
*TaskMonitor=C:\WINDOWS\taskmon.exe
*SystemTray=SysTray.Exe
*StillImageMonitor=C:\WINDOWS\SYSTEM\STIMON.EXE
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*EnsoniqMixer=starter.exe
*Dit=Dit.exe
*NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
*nwiz=nwiz.exe /install
*NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
*avast! Web Scanner=D:\PROGRAMS\AVAST4~2\ASHWEBSV.EXE
+OptionalComponents
+IMAIL
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*SchedulingAgent=C:\WINDOWS\SYSTEM\mstask.exe
*KB891711=C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
*avast!=D:\programs\avast 4\ashServ.exe
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»File Associations (CR)
+.bat
*batfile="%1" %*
+.com
*comfile="%1" %*
+.disabled
*SpybotSD.DisabledFile="D:\PROGRAMS\SPYBOT - SEARCH & DESTROY\blindman.exe" %1
+.exe
*exefile="%1" %*
+.hta
*htafile=C:\WINDOWS\SYSTEM\MSHTA.EXE "%1" %*
+.htm
`htmlfile= [key or value does not exist]
+.html
`htmlfile= [key or value does not exist]
+.js
*JSFile=C:\WINDOWS\WScript.exe "%1" %*
+.jse
*JSEFile=C:\WINDOWS\WScript.exe "%1" %*
+.pif
*piffile="%1" %*
+.reg
*regfile=regedit.exe "%1"
+.scr
*scrfile="%1" /S
+.txt
*txtfile=C:\WINDOWS\NOTEPAD.EXE %1
+.vbs
*VBSFile=C:\WINDOWS\WScript.exe "%1" %*
+.vbe
*VBEFile=C:\WINDOWS\WScript.exe "%1" %*
+.wsh
*WSHFile=C:\WINDOWS\WScript.exe "%1" %*
+.wsf
*WSFFile=C:\WINDOWS\WScript.exe "%1" %*
+.lnk
`lnkfile= [key or value does not exist]
»Browser Helper Objects (LM)
*AcroIEHelper.AcroIEHlprObj.1/{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
`InprocServer32=D:\PROGRAMS\ACROBAT READER 5.05\READER\ACTIVEX\ACROIEHELPER.OCX
*Google Toolbar Helper/{AA58ED58-01DD-4d91-8333-CF10577473F7}
`InprocServer32=c:\programme\google\googletoolbar2.dll
»Files
»Autostart Folders
»Current User
»Default User
»Local Machine
»INI-Files
»WIN.INI\[windows]
*LOAD=
*RUN=
»SYSTEM.INI\[boot]
*SHELL=Explorer.exe
»Text Files
*C:\msdos.sys
*C:\config.sys
*C:\autoexec.bat
*C:\WINDOWS\wininit.bak
*C:\WINDOWS\winstart.bat
*C:\WINDOWS\dosstart.bat
*C:\WINDOWS\hosts
»System/Drivers
»Running Processes
+FFEF9C0F=C:\WINDOWS\SYSTEM\KERNEL32.DLL
+FFFFABF7=C:\WINDOWS\SYSTEM\MSGSRV32.EXE
+FFE05D67=C:\WINDOWS\SYSTEM\MPREXE.EXE
+FFE0408F=C:\WINDOWS\SYSTEM\mmtask.tsk
+FFE02EBB=C:\WINDOWS\SYSTEM\MSTASK.EXE
+FFE022D3=C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
+FFE0DC3F=D:\PROGRAMS\AVAST 4\ASHSERV.EXE
+FFE0AD9B=C:\WINDOWS\EXPLORER.EXE
+FFE2527B=C:\WINDOWS\SYSTEM\RPCSS.EXE
+FFE27EB3=D:\PROGRAMS\WINPATROL\WINPATROL.EXE
+FFE2D69F=C:\WINDOWS\TASKMON.EXE
+FFE2CF07=C:\WINDOWS\SYSTEM\SYSTRAY.EXE
+FFE2E1BB=C:\WINDOWS\SYSTEM\STIMON.EXE
+FFE2BFE3=C:\WINDOWS\STARTER.EXE
+FFE2A373=C:\WINDOWS\DIT.EXE
+FFE307EB=D:\PROGRAMS\AVAST 4\ASHWEBSV.EXE
+FFE321C3=C:\WINDOWS\DITEXP.EXE
+FFE549F7=D:\PROGRAMS\TDSL SPEEDMANAGER\TSMSVC.EXE
+FFE51C37=C:\WINDOWS\RUNDLL32.EXE
+FFE5EB13=C:\WINDOWS\SYSTEM\DDHELP.EXE
+FFE72E2F=C:\WINDOWS\SYSTEM\PSTORES.EXE
+FFE974FB=C:\PROGRAMME\WINZIP\WINZIP32.EXE
+FFE97197=C:\WINDOWS\TEMP\STARTDRECK.EXE
»NT Services
»Application specific





und Für die laufenden Prozesse:


PID CPU Description Company Name Command Line
0x0 81.82 System Idle Process
0xFFEF9C0F 0.87 Kernkomponente des Win32-Kernel Microsoft Corporation
0xFFFFABF7 Windows 32-Bit-VxD-Meldungsserver Microsoft Corporation
0xFFE0AD9B 4.55 Windows-Explorer Microsoft Corporation C:\WINDOWS\Explorer.exe
0xFFE9BBEB 12.19 Sysinternals Process Explorer Sysinternals "D:\security\procexp.exe"
0xFFE72E2F Protected storage server Microsoft Corporation C:\WINDOWS\SYSTEM\PSTORES.EXE
0xFFE549F7 0.10 T-DSL SpeedManager Service T-Systems Nova, Berkom "D:\PROGRAMS\TDSL SPEEDMANAGER\TSMSVC.EXE" -Embedding
0xFFE307EB 0.10 avast! Web Scanner ALWIL Software "D:\PROGRAMS\AVAST4~2\ASHWEBSV.EXE"
0xFFE2E1BB Still Image Devices Monitor Microsoft Corporation "C:\WINDOWS\SYSTEM\STIMON.EXE"
0xFFE2D69F Task Monitor Microsoft Corporation "C:\WINDOWS\taskmon.exe"
0xFFE2CF07 Systemanwendung für Taskleiste Microsoft Corporation "C:\WINDOWS\SYSTEM\SysTray.Exe"
0xFFE2BFE3 This program launches the mixer and configurator. Creative Technology, Ltd. "C:\WINDOWS\starter.exe"
0xFFE2A373 Customized Icon and Label ICSI Technology Ltd. "C:\WINDOWS\Dit.exe"
0xFFE321C3 Customized Icon and Label ICSI DitExp.exe
0xFFE27EB3 WinPatrol By BillP Studios BillP Studios "D:\PROGRAMS\WINPAT~1\WinPatrol.exe"
0xFFE05D67 WIN32 Network Interface Service Process Microsoft Corporation C:\WINDOWS\SYSTEM\MPREXE.EXE
0xFFE0DC3F 0.39 avast! antivirus service "D:\programs\avast 4\ashServ.exe"
0xFFE2527B Distributed COM Services Microsoft Corporation RPCSS
0xFFE02EBB Taskplaner-Engine Microsoft Corporation C:\WINDOWS\SYSTEM\mstask.exe
0xFFE022D3 Windows KB891711 component Microsoft Corporation C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
0xFFE0408F Multimedia background task support module Microsoft Corporation
0xFFE5EB13 Microsoft DirectX Helper Microsoft Corporation ddhelp.exe
0xFFE51C37 Eine DLL-Datei als Anwendung ausführen Microsoft Corporation rundll32.exe

Haui45 20.02.2006 17:36

Schaut meiner Meinung nach alles sauber aus. Ich bin aber kein Experte für Win98.
Kurzum, ich weiß nicht warum du HjT nicht starten kannst...


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131