Jump to content

Permanente Fehleranzeige beim Starten des PS's


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

N wunderschönen Guten morgen wünsch ich! Ich hab mal wieder n kleines Problem mit dem PC. Und da ich um Weihnachten rum ja auch hier bei euch so nette Hilfe gefunden hab, dachte ich, ich schau mal wieder vorbei :).

 

Folgendes problem hab ich:

Jedesmal wenn ich den PC starte läd er nur die taskleiste und dann zeigt er mir ein weißes Fenster mit dem inhalt: "lexplorer hat in GDI.exe einen fehler verursacht, starten sie [...] schließen .... ignorieren"

 

beim ignorieren zeigt der PC keine reaktion,... er arbeitet nur und das wars dann.

 

wenn ich schließen möchte zeigt er mir einen neuem grauem fenster an:

Msgsrv32 hat in KRNL386.exe einen fehler verursacht Msgsrv32 wird geschlossen.

 

dann erschien ein blauer bildschirm und da stand irgendwas von nem fehler nummer 0D : 0167 : 00005EEC

 

bei einem neustart zeigte er den fehler

0E : 0187 :BFF8E64B an

 

und nach mehreren neustarts hat er dann auch endlich den desktop geladen und ich konnte ins internet und nach hilfe suchen, hab aber immernso eine fehler anzeige im bild

 

"Findfast hat in GDI32.DLL einen Fehler verursacht....[...]

 

System ist:

Windows ME

AuthenticAMD

AMDxp1600+

AMIBIOS NEW SETUP UTILITY - VERSION 3.31a

 

wär echt nett wenn ihr mir wieder helfen könntet...

 

Mfg

Markus

Link zu diesem Kommentar

Hi Majo190e !

 

Fehler OD deutet meist auf ein Treiberproblem hin, Fehler 0E auf ein Speicherproblem (was wiederum, da nach Neustart auch wieder auf Dein Treiberproblem hinweisen könnte).

 

@Dongel:

GDI.EXE ist die Kernkomponente des GraphicDeviceInterface von Windows.

MSGSRV32.EXE ist der MessengingService von Windows.

Majo190e arbeitet mit WinME. ;)

 

@Majo: Wenn Du in letzter Zeit keine neuen Treiber für Deine Graphikkarte installiert haben solltest, check mal, ob sich die Lüfter (CPU und eventuell Graphikartenlüfter) noch drehen.

Es könnte auch ein Speicherproblem sein. Wenn Du mehrere Bänke benutzt, eventuell mal mit nur einem starten.

 

Solltest Du an der Graphik was geändert haben, schau mal nach aktuelleren Treibern. Welche GraKa ist denn drin ?

Link zu diesem Kommentar

Hallo

 

Ähm,.. ist eine MSI MS-StarForce GeForce4 MX 440

Treiber:NVIDIA

Treiberdatum10/25/2002

 

kann ich den einen speicherblock abschalten oder muss ich den für die zeit rausnehmen?

 

Ich hab da noch son Problem, jedesmal wenn ich den i-net explorer starte komm ich auf die seite "search for..." und dann kommt ne meldung

 

"spyware Detected Someone has plant a spybot in your PC - Download an anti-spyware scanner for free"

 

auch wenn ich unter "Extras - Internetoptionen" das ändere das ich z.B. Web.de als startseite haben will.... jedesmal kommt die "search for..." seite und die meldung mit dem spyware.

 

hat das vieleicht n zusammenhang?

Link zu diesem Kommentar

Hi Majo190e !

So langsam kommst Du mit den Schmalzstullen raus ! :D

 

Pauschal würde ich erstmal sagen, das eine hat mit dem anderen nichts zu tun, wobei es bei infizierten Win90x/ME-Systemen schon durchaus "lustige" :mad: Phänomene geben kann.

 

Fangen wir von hinten an:

 

Deine veränderte Startseite im IE deutet auf Spyware hin - interessant ist dabei der Ansatz, auf Spyware hinzuweisen - hab ich in der Form noch nicht gehört. Hol Dir mal für den Fall AdAware von lavasoft.de oder eine andere Anti-Spyware über diese Seite: http://www.pcworld.com/downloads/file_description/0,fid,22262,00.asp

 

Für einen aktuellen Graphiktreiber für WinME könntst Du bei http://www.nvidia.com nachsehen. (Dein Treiber ist reichlich alt, was aber bei Deinem Problem eigentlich bedeutet - der ist nicht der Problemverursacher - da es bis dato lief).

 

Entweder ist wirklich Spyware der Verursacher Deines Problems, was mir in der Form (diese Fehlermeldungen) auch neu wäre, aber WinME-Erfahrungen wirst Du hier im Board nur sehr wenig antreffen, da WinME fast 100%ig nur an Heimanwender verkauft wurde.

 

Stürz Dich als erstes mal auf die Spyware und meld Dich wieder !

Link zu diesem Kommentar

Morgen :)

 

Ich hab gestern Ad-aware und Norton 2004 drüberlaufen lassen. Seid dem kamen keine Fehlermeldungen mehr.

 

Nur die Startseite im IE lässt sich immernoch nich ändern :mad: .

 

Ich häng mal n screenshot dran damit ihr seht was für ne Warnung das is. Is aber nur eine von vielen Verschiedenen,.. ab und zu steht da auch ne IP,.... weiß aber nich ob das meine ist,... :(

 

Lad mir aber gleich trotzdem n neuen Treiber....

 

Danke :)

Link zu diesem Kommentar

hallo.

also ich hab hijack this jetz noch mal laufen lassen, hab das was ich nirgentwo zuordnen konnte zu ignorlist hinzugefügt, hab dann adaware drüberlaufen lassen (der wieder eine datei gefunden hat) hab geschaut ob die firewall von norton an is, hab unter internetoptionen die startseite geändert. Beim ersten explorer öffnete er die von mir angegebene,... bei 2ten diese "search for..."

 

Man hat mir gesagt ich sollte zonealarm installieren, dann würde die spyware nichmehr auf meinen PC gelangen die ich jedesmal entferne wenn ich adaware laufen lass. Aber ich hab ja schon die firewall von norton.... sollte ich za auch installieren? Können za und Norton zusammen arbeiten? oder is das unnötig?

Link zu diesem Kommentar

Hi Majo190e !

Nein, eine Firewall reicht, mehrere FW´s bekommst Du nicht zum laufen. Das Problem bei Spyware ist, daß die Installation über den Webbrowser geschieht, den Du in der Firewall freigibst.

Beim Einfangen der Spyware hilft eine FW leider nicht. Allerdings, wenn die Spyware senden will, meldet das die FW oder sollte es tun.

 

Frank hatte schon geschrieben, wenn Du nbicht weißt, was Du löschen kannst, dann poste das Log-File hier. Dann kann man sich das ansehen. Der beiden Fehler, GDI und MSGSVR32, sind inzwischen erledigt ?

Dein Startseitenproblem bekomen wir auch noch in Griff ! ;)

Link zu diesem Kommentar

N abend.

Achso,... dann weiß ich das jetzt , das mehrere FW's nix bringen :).

 

Ja, das mit den Fehlermeldungen hat sich erledigt, es kamen keine mehr. lag wohl doch am alten treiber der Grafikkarte.

 

Das mit der Startseite is aber noch da. Ich hab Hijack this und Spybot laufen lassen und kurzzeitig öffnete sich auch die startseite die ich angab, aber jetz öffnet sich wieder eine die ich ich will. Komischerweis aber nich mehr diese "search for..." sondern eine andere. res://oemcc.dll/index.html#96676 steht da in der leiste.

 

So, schreib jetz alle rein die bei hijack drinstehen, sind n paar mehr.

 

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\oemcc.dll/sp.html#96676

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://oemcc.dll/index.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://oemcc.dll/index.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\oemcc.dll/sp.html#96676

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\oemcc.dll/sp.html#96676

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://oemcc.dll/index.html#96676

R3 - Default URLSearchHook is missing

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll (file missing)

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O2 - BHO: ie - {2FF5573C-0EB5-43db-A1B2-C4326813468E} - C:\WINDOWS\IEHR.DLL (file missing)

O2 - BHO: (no name) - {0A3587B8-C0EE-47D9-855A-91A0AC9445A1} - C:\WINDOWS\SYSTEM\NDMHD.DLL (file missing)

O2 - BHO: (no name) - {8085E374-ACBB-42F9-873F-49EC7E244F97} - C:\WINDOWS\SYSTEM\AAOIRI.DLL (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (file missing)

O2 - BHO: ICOO Loader BHO - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\MSOPT.DLL (file missing)

O2 - BHO: Class - {E3C5B762-0DC9-646F-ECDC-E74618D26264} - C:\WINDOWS\SYSTEM\MSSK32.DLL

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [systemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [Kill Window] "C:\PROGRAMME\KILL WINDOW 2.0\KILL WINDOW 2.0.exe"

O4 - HKLM\..\Run: [WM_LOGIN] C:\Programme\McAfee\McAfee Firewall\\MSGLOGIN.EXE

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb07.exe

O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [urlLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMANTEC\LIVEUP~1\SNDMON.EXE

O4 - HKLM\..\Run: [iCQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize

O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min

O4 - HKLM\..\Run: [MSUL32.EXE] C:\WINDOWS\SYSTEM\MSUL32.EXE

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [sSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe

O4 - HKLM\..\RunServices: [CPD_EXE] C:\Programme\McAfee\McAfee Firewall\\CPD.EXE AUTOSTART

O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"

O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"

O4 - HKLM\..\RunServices: [scriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg

O4 - HKLM\..\RunServices: [ccProxy] C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPROXY.EXE

O4 - HKLM\..\RunServices: [sndSrvc] C:\PROGRA~1\GEMEIN~1\SYMANT~1\SNDSRVC.EXE

O4 - HKLM\..\RunServices: [iPVU.EXE] C:\WINDOWS\IPVU.EXE

O4 - HKLM\..\RunServices: [NETJX32.EXE] C:\WINDOWS\NETJX32.EXE

O4 - HKCU\..\Run: [Adaware Bootup] C:\PROGRAMME\LAVASOFT AD- AWARE\AD-AWARE.EXE /Auto /Log "C:\PROGRAMME\LAVASOFT AD- AWARE\"

O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - HKCU\..\Run: [Windows Update Checker] C:\WINDOWS\SYSTEM32\DEINST_QFE002.EXE

O4 - Startup: EPSON Status Monitor 3.2 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE

O4 - Startup: Office-Start.lnk = D:\Programme\Microsoft Office\Office\OSA.EXE

O4 - Startup: Microsoft-Indexerstellung.lnk = D:\Programme\Microsoft Office\Office\FINDFAST.EXE

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000

O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm

O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm

O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe

O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll

O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll

O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\MSOPT.DLL

O21 - SSODL: AUHook - {BCBCD383-3E06-11D3-91A9-00C04F68105C} - C:\WINDOWS\SYSTEM\AUHOOK.DLL

 

:(

 

hoffe ihr könnt da mehr erkennen als ich.

Danke schon mal im vorraus.....

und......

 

Schade Holland alles is vorbei, alles is vorbei, alles vorbei!!!

:D

Link zu diesem Kommentar

morgen.

 

Hab n Problem mehr. Hab gestern abend noch antivir laufen lassen und der meldete mir das einige dateien Trojanische Pferde sind.

 

oemcc.dll ist TR/Dldr.Winsh.Ac.05

und ne andere ist TR/Dldr.Agent.Z.2

 

hab die beiden dann gelöscht, aber heut morgen meldete mir antivir wieder die beiden Trojaner.

 

Sind das bekannte Trojaner? Oder wurde das hier vieleicht schon beschrieben wie man die wegbekommt?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...