WinFuture-Forum.de: Drwtsn32.exe - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Drwtsn32.exe Problem mit dieser Datei


#1 Mitglied ist offline   Ramboripper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 16. September 04
  • Reputation: 0

geschrieben 01. Dezember 2004 - 11:39

Ich habe seit ein paar Tagen das Problem, dass mein PC nach dem einloggen einfriert. Wenn ich den Task-Manager öffne, sind manchmal 2 drwtsn32.exe drinnen und wenn ich eines oder beide Prozesse beende dann gehts erst wieder weiter mit aufstarten. Kann mir jemand helfen, wie ich das beheben kann?
Was ich über die Datei herausgefunden habe ist nur, das das eine Dr. Watson oder so ähnlich Datei ist die immer bei Problemen auftritt.

Danke schon mal im Vorraus.

grEEz Ramboripper
0

Anzeige



#2 Mitglied ist offline   LostGhost 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 18. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Bremen
  • Interessen:Zocken, Programieren, Kino, Am Windows rumbasteln (nicht unbedingt in dieser Reihenfolge :-)

geschrieben 01. Dezember 2004 - 11:58

Scheint Wurm zu sein, hijackthis runterladen und betreffende Prozesse fixen
LostGhost

Eingefügtes Bild
0

#3 Mitglied ist offline   Ramboripper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 16. September 04
  • Reputation: 0

geschrieben 01. Dezember 2004 - 12:03

Also im hijackthis finde ich die Datei nicht :wink: aber ich lasse jetzt mal allerlei Progrämmer rüber laufen.
0

#4 Mitglied ist offline   LostGhost 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 18. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Bremen
  • Interessen:Zocken, Programieren, Kino, Am Windows rumbasteln (nicht unbedingt in dieser Reihenfolge :-)

geschrieben 01. Dezember 2004 - 12:08

Es wäre vielleicht angebracht, mir hijackthis einen Log erstellen und auf www.hijackthis.de auswerten lassen.
LostGhost

Eingefügtes Bild
0

#5 Mitglied ist offline   Ramboripper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 16. September 04
  • Reputation: 0

geschrieben 01. Dezember 2004 - 12:19

Die Logfile auswertung findet 0 Böse :wink: also es ist nichts dort drinnen.
0

#6 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. Dezember 2004 - 12:32

Auf die Automatische auswertung kann man sich noch nicht 100% verlassen

Poste bitte mal dein LOG hier
0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Dezember 2004 - 12:36

Na denn, ich warte mal wie lange ihr braucht um darauf zu kommen daß Dr. Watson ein internes Debug&Dump-Utility von Windows ist und z.B. die Fehlerberichterstattungsreporte erstellt...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#8 Mitglied ist offline   Ramboripper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 16. September 04
  • Reputation: 0

geschrieben 01. Dezember 2004 - 12:46

@ Rika das habe ich auch in einem anderen Forum auch gelesen.


Logfile:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\RealVNC\WinVNC\WinVNC.exe
C:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Anycom\Anycom Bluetooth USB\BTTray.exe
C:\Programme\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
C:\Programme\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\BRMFRSMG.EXE
C:\PROGRA~1\Anycom\ANYCOM~1\BTSTAC~1.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\Winamp\winamp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\TRANSFER\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.steino.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Samsung Internet Keyboard.lnk = ?
O4 - Global Startup: SmartUI.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: concept/design's onlineTV - {9300F483-75E5-41BF-A6B6-DA7177734A22} - C:\Programme\onlineTV\onlineTV.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1094574924402
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
0

#9 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. Dezember 2004 - 13:18

Also das Log sieht soweit sauber aus!

Aber da fehlt doch der obere teil mit angaben zu system usw.
0

#10 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.198
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 01. Dezember 2004 - 13:44

Zitat (Rika: 01.12.2004, 12:36)

Na denn, ich warte mal wie lange ihr braucht um darauf zu kommen daß Dr. Watson ein internes Debug&Dump-Utility von Windows ist und z.B. die Fehlerberichterstattungsreporte erstellt...
<{POST_SNAPBACK}>

Dazu gehört doch auch dumprep.exe?
0

#11 Mitglied ist offline   Ramboripper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 16. September 04
  • Reputation: 0

geschrieben 01. Dezember 2004 - 13:56

ach soo das bracht ihr auch
Ok hier ist es:

Logfile of HijackThis v1.98.2
Scan saved at 13:56:01, on 01.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
0

#12 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. Dezember 2004 - 13:58

Ja aber dein system is up to date!!

Ich denke mal nicht das es ein Worm oder so is

Aber weiter kann ich dir nix sagen
0

#13 Mitglied ist offline   andijota 

  • Gruppe: aktive Mitglieder
  • Beiträge: 49
  • Beigetreten: 01. Dezember 04
  • Reputation: 0

geschrieben 01. Dezember 2004 - 14:42

http://www.xpclean.de

und by by Dr. Wats - OHNE

__ andi

[ZITAT]seit ein paar Tagen das Problem[/ZITAT]
..da waer dann zeit ein Image das laeuft zurueck - zu - spielen , das man klugerweise immer dann erstellen laesst wenns laeuft..
.. zB. Powerquest Driveimage von ner anderen Win98 partition starten..
__ andi
0

#14 Mitglied ist offline   Ramboripper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 16. September 04
  • Reputation: 0

geschrieben 03. Dezember 2004 - 12:03

hmm also das Problem ist auch nach mehreren systemchecks noch vorhanden :D

@andijota was ist das für ne seite?
0

#15 Mitglied ist offline   Ramboripper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 16. September 04
  • Reputation: 0

geschrieben 15. Dezember 2004 - 12:09

Ich habe noch etwas rausgefunden, als ich die log datei angeschaut habe vom DR. Watson.

Es werden manchmal auch andere Anwendungen aufgelistet.

Listing entfernt und als Anhang wieder hinzugefügt

Bearbeitet ~ stefanra

Angehängte Datei(en)


Dieser Beitrag wurde von stefanra bearbeitet: 15. Dezember 2004 - 14:53

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0