WinFuture-Forum.de: Meldung Beim Herunterfahren - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Meldung Beim Herunterfahren Fehler: Sample


#1 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 10:16

Hallo,

sobald ich mein Win XP Pro SP2 herunterfahre kommt die Meldung:

Das Programm Sample konnte nicht beendet werden...

Könnt ihr mir da vielleicht weiter helfen? Diese Meldung kommt jedesmal.

Danke
0

Anzeige



#2 _MasterChiefDX_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 11:02

heisst das programm "sample" oder hast du sample nur als "muster"beispiel genommen?

so oder so, deinstallier das programm doch mal und klatsch es neu drauf.
kontrolliere dann aber ob es sich im autostart einnistet.
start --> ausführen --> msconfig --> systemstart
wenn ja, nimm das häkchen raus.

solltets du das programm manuell starten, kann es sein, dass der prozess nicht ordentlich beendet wird und immer noch weiter dümpelt und dann probleme macht beim runterfahren.
hol dir mal die neuste version --> alte deinstall --> neue install (und wieder das gleiche mit dem autostart beachten)

Dieser Beitrag wurde von MasterChiefDX bearbeitet: 27. November 2005 - 11:03

0

#3 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 11:17

Nein das Programm heißt Sample...

Ich habe bereits mit TuneUp alles durchgeschaut (autostart, registry,...)

Kann es vielleicht nen Trojaner oder so sein? Habe bei google was dergleich gefunden...


Es ist allerdings nen neues Windows. Sind aber schon programme drauf.
0

#4 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 27. November 2005 - 11:26

Dann poste doch mal bitte ein Hijackthis.log!
0

#5 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 11:48

Hier ist er:

ZITAT
Logfile of HijackThis v1.99.1
Scan saved at 11:47:40, on 27.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\bmwebcfg.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\ltmoh\Ltmoh.exe
C:\WINDOWS\system32\spider.exe
C:\PROGRA~1\mozilla.org\Firefox\firefox.exe
C:\DOKUME~1\Frederic\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\DOKUME~1\Frederic\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1133079321033
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B10D216-1FBD-406A-AE10-189FE13D1B35}: NameServer = 192.168.10.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{CCE39960-561C-4B77-88B5-4F1382B9438F}: NameServer = 192.168.10.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7854648-67ED-439D-A8A5-8ED519A1DF78}: NameServer = 192.168.10.13
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\system32\bmwebcfg.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

0

#6 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 27. November 2005 - 11:51

Sieht soweit gut aus. Nur sagt dir das was? Bytemobile Web Configurator ?
Hast du schonmal einen Virenscanner drüberlaufen lassen? Und wenn ja, was für einen?

Dieser Beitrag wurde von avnas bearbeitet: 27. November 2005 - 11:52

0

#7 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 11:54

Nein habe ich noch nicht... Werde dies aber bald tun.

Das Bytemobile,... sagt mir ehrlich gesagt nix.

Dieser Beitrag wurde von fredi2_de bearbeitet: 27. November 2005 - 11:55

0

#8 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 27. November 2005 - 12:03

Gut, dann lass mal nen Virenscanner drüberlaufen. Und fixe folgende Einträge mit hijack!

C:\WINDOWS\system32\bmwebcfg.exe

O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\system32\bmwebcfg.exe
0

#9 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 12:08

Was verstehst du unter fixen?
0

#10 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 27. November 2005 - 12:12

Wenn du hihackthis durchlaufen lässt, zeigt er dir nach dem scan ja alle möglichen Einträge.

Bei den 2 Einträgen die ich dir im vorherigen Post gezeigt habe machst du ein Häckchen rein und klickst dann auf Fixen. Danach startest du neu und lässt zur Kontrolle den Hihackthis nochmal durchlaufen und schaust ob die Einträge verschwunden sind.
0

#11 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 13:42

Also das fixen klappt nicht so wirklich!
0

#12 _Breaker_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 14:08

Dann versuche es im abgesicherten Modus zu fixen.

Edit:
Sehe grad erst das er als Dienst eingetragen ist. Geh also vorher nach Start > Ausführen > Services.msc > OK und such dort den Eintrag "Bytemobile Web Configurator" bzw. "bmwebcfg.exe". Beende den Dienst, setze ihn auf Deaktiviert und starte neu.
Nun lass HjT nochmal scannen und schau ob er weg ist.

Dieser Beitrag wurde von Breaker bearbeitet: 27. November 2005 - 14:13

0

#13 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 15:09

Danke das hat funktioniert!

:)
0

#14 _Breaker_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 15:11

Nur Interessehalber:
Ist die Fehlermeldung, das Sample nicht beendet werden konnte nun auch weg?
Überprüf das doch mal bitte und poste es noch hier, für die nächsten die dieses Problem haben.
Danke :)

Dieser Beitrag wurde von Breaker bearbeitet: 27. November 2005 - 15:11

0

#15 _fredi2_de_

  • Gruppe: Gäste

geschrieben 27. November 2005 - 18:13

Ja die Meldung ist weg...
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

2 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 2, unsichtbare Mitglieder: 0