Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Fehler 997

Probleme mit der Internetverbindung, dem Netzwerk oder der zugehörigen Hardware

Fehler 997

Beitragvon Chaserine am 05.04.2005, 17:14

PanZER! Ich begrüße euch. Es geht sich um folgendes.^^
Ich habe Windows XP.
Ich habe die Fehlermeldung, wenn ich auf meine PPPoe Verbindung klicke (Wörtlich)

"Die RAS-Vermindungsverwaltung kann nicht gestartet werden.
Fehler 997:Überlappender E/A -Ausgang wird bearbeitet."

Also ich hatte ein Virus. ICQ und Trillian funzen auch nicht mehr.
Ich kann auch keine neue PPPoe über Netzwerkverbindungen erstellen, wie auch DFÜ oder VPN.
Sind die Treiber von der Netwerkkarte zerschossen?
Chaserine
 
Beiträge: 3
Registriert: 05.04.2005, 17:09


Beitragvon Yourhighness am 05.04.2005, 17:54

Hi!
Microsoft hat geschrieben:wird Folgendes protokolliert: “Der Dienst SMS_SERVER_BOOTSTRAP_H305 konnte nicht gestartet werden. Das Betriebssystem meldet Fehler 997: Überlappender E/A-Vorgang wird verarbeitet.." Diese Fehlermeldung tritt auf, weil der neue Dienst noch nicht auf allen Domänencontrollern repliziert wurde. Mit SP5 wartet SMS 2.0, bis die Kontenreplikation abgeschlossen ist.


Mache bitte folgendes:

HijackThis
http://www.downloads.subratam.org/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
* Lade/entpacke HijackThis in einen eigenen Ordner (wichtig für eventl. Backups etc)
*Beim erst start: --> Dont show this frame again on startup --> None of the above, just start the program (danach einfach scan)
--> Savelog --> es öffnet sich Notepad
* Poste das KOMPLETTE Log ins Forum / deinen schon erstellten Thread, durch selektieren mit der Maus und dann kopieren und einfügen

MfG,
Yourhighness
 

Beitragvon Chaserine am 05.04.2005, 18:01

Logfile of HijackThis v1.99.0
Scan saved at 17:59:37, on 05.04.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\dllhost.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ntddetect.exe
C:\WINDOWS\System32\MSMSN32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Panicware\Pop-Up Stopper Free Edition\PSFree.exe
C:\WINDOWS\System32\MSMSN32.exe
C:\WINDOWS\System32\x3yy\kjhifpbd.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\Download\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\HYDRAL~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\HYDRAL~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {C0652E8B-9C34-4273-A61F-FF3C5979E119} - C:\WINDOWS\System32\lbn.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [MS Unix Binary] msnupdate.exe
O4 - HKLM\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
O4 - HKLM\..\Run: [Microsoft Messenger XP] MSMSN32.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\RunServices: [MS Unix Binary] msnupdate.exe
O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
O4 - HKLM\..\RunServices: [Microsoft Messenger XP] MSMSN32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\Programme\Panicware\Pop-Up Stopper Free Edition\PSFree.exe"
O4 - HKCU\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
O4 - HKCU\..\Run: [x3yy] C:\WINDOWS\System32\x3yy\kjhifpbd.exe
O4 - HKCU\..\Run: [Microsoft Messenger XP] MSMSN32.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto ... dwnldr.cab
O18 - Filter: text/html - {EEBFB29B-7B2F-4BE0-A3A1-4D3D7BDD2AEC} - C:\WINDOWS\System32\lbn.dll
O18 - Filter: text/plain - {EEBFB29B-7B2F-4BE0-A3A1-4D3D7BDD2AEC} - C:\WINDOWS\System32\lbn.dll
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - E:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
Chaserine
 
Beiträge: 3
Registriert: 05.04.2005, 17:09

Beitragvon Yourhighness am 05.04.2005, 19:54

Hi! Dein PC ist völlig verseucht!

Mache bitte erst mal folgendes:

Hijacker about:blank - se.dll\sp.html
http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html

Bild

Das Problem mit dieser sp.dll ist, dass sie zwar der Verursacher aber nicht der Auslöser ist. Kein einziges mir bekanntes Programm kann dieses erkennen... es gibt zwar ein paar Programme (wie Norton), die die sp.dll als schädlich erkennen, aber sie können sie nur reparieren bzw. löschen... dies bringt aber nichts, denn sie wird einfach wieder neu erzeugt.

Hier nun die Lösung (für die meisten Formen der sp.dll):

Start --> Ausfuehren und 'Regedit' eingeben... dann zu:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistant Uninstall

Hier findet sich ein Eintrag:

UninstallString "regsvr32 /s /u C:\WINDOWS\SYSTEM\XYZ.DLL

Den Namen dieser *.dll notieren!

Da diese Datei aber noch von Windows benutzt wird kann man sie noch nicht löschen und muss daher erst durch die Suchfunktion alle Einträge für diese *.dll in der Registry löschen!

dann:
Loesche:
C:\WINDOWS\System32\*.dll
C:\DOKUME~1\JULIAS~1\LOKALE~1\Temp\se.dll

#ClaerProg..lade die neuste Version <1.4.0 Final
http://www.clearprog.de/downloads.php
<und saeubere den Browser.
Das Programm löscht die Surfspuren des Internet Explorers ab Version 5.0, des Netscape/Mozilla und des Opera:
- Cookies
- Verlauf
- Temporäre Internetfiles (Cache)
- die eingetragenen URLs

Poste ein neues AKTUELLES Log!

Dann können wir weiter machen.

MfG,
Yourhighness
 

Beitragvon Chaserine am 05.04.2005, 22:15

Vielen Dank an Yourhighness, für deine Mühe, aber da ich immer mehr Fehlermedungen bekommen und sowieso alles verseucht ist werde ich Windows neu aufsetzten,
Aber ich werde das Forum weiterempfelen, da es das einziege von 12 war wo ich überhaupt eine Antwort bekommen hab. :wink:
Aber deine Sig gefällt mir gut. :D
Chaserine
 
Beiträge: 3
Registriert: 05.04.2005, 17:09

Beitragvon miezmutz am 06.04.2005, 20:30

sag bitte Bescheid, wenn du dein System neu aufgesetzt hast...
falls deine Probleme dann nämlich verschwunden sind, können wir den thread schließen...

hier ist noch was Hilfreiches für dich -->
XP neu aufsetzen – und dann ?

Neuinstallation XP -->
http://8ung.at/chemikers-home/SETUP.html

Nach dem Neuaufsetzen und vor der ersten Internet Verbindung solltest du folgende Punkte abarbeiten:

1.) Ein eingeschränktes Benutzerkonto anlegen, mit dem gesurft wird, NICHT mit dem Administratorkonto ins Netz gehen

2.) VOR der ersten Onlineverbindung die XP-Firewall für die Verbindung aktivieren -->
http://www.dirks-computerecke.de/window ... rewall.htm

3.) Ebenfalls VOR dem Onlinegehen unnötige Dienste deaktivieren -->
http://www.dingens.org
NT- Dienste sicher konfigurieren -->
http://www.ntsvcfg.de/

4.) Danach zuerst http://www.windowsupdate.com besuchen und alle Updates installieren;

5.) den IE nur noch für diese Updates verwenden, ansonsten auf einen alternativen Browser wie z.B. Firefox umsteigen -->
http://www.firefox-browser.de/

6.) Browser und eMailprogramm (auch hier gibt es Alternativen zu Outlook wie Thunderbird) sicher konfigurieren, keine aktiven Inhalte automatisch ausführen lassen (Active-Scripting, Active-X)
Alternativ-Mail zum Outlook -->
http://www.alles-und-umsonst.de/kostenlos/email.html
Thunderbird Mail -->
http://www.thunderbird-mail.de/

7.) Vorsichtig bleiben, nur wirklich als sicher bekannte Mailanhänge öffnen, nur aus sicheren Quellen Programme herunterladen und vorher überprüfen, ob sie Spyware oder Adware enthalten;

8.) ein Antivirenprogramm (Antivir ist kostenlos und halbwegs brauchbar), sollte aber nicht dazu verführen, sich grenzenlos darauf zu verlassen -->
http://www.free-av.de/

9.) alle Passworte ändern;

10.) Windows-Backup erstellen:
Bevor Sie systemnahe Änderungen vornehmen, sichern Sie Ihre Systemumgebung. Melden Sie sich als Benutzer mit Administratorrechten an -->
http://www.zdnet.de/enterprise/os/0,390 ... 9-2,00.htm

11.) Für die Zukunft:
http://www.mathematik.uni-marburg.de/~w ... omise.html

Original von "nikita"
miezmutz
Moderator
 
Beiträge: 2411
Registriert: 19.07.2004, 13:04
Wohnort: Rendsburg



Ähnliche Themen


Zurück zu DFÜ, Netzwerk, Internet

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste