Win7 APPCRASH

06/24/2011 16:07 superdude'#1
Hallo Leute,

n' Kumpel hat das Problem, nachdem er sein Computer hochgefahren hat, das folgende Meldungen erscheinen.

"Alice-Einwahl" funktioniert nicht mehr & muss beendet werden.
Erweitert : Problemsignatur:
Problemereignisname: APPCRASH
Anwendungsname: ALICEE~1.EXE
Anwendungsversion: 1.0.0.1
Anwendungszeitstempel: 00000000
Fehlermodulname: StackHash_5a53
Fehlermodulversion: 0.0.0.0
Fehlermodulzeitstempel: 00000000
Ausnahmecode: c0000005
Ausnahmeoffset: 08458bfc
Betriebsystemversion: 6.1.7601.2.1.0.768.3
Gebietsschema-ID: 1031
Zusatzinformation 1: 5a53
Zusatzinformation 2: 5a53103eb914565449ea5ae08e3eec25
Zusatzinformation 3: 3763
Zusatzinformation 4: 3763dd12e1a7b0d254b2b78097f060d5


In etwa das gleiche auch bei Google Chrome & Mc Afee Security und Google Installer.

Bitte um Hilfe.
06/24/2011 16:12 Diablo_#2
Hi,

du meinst, wenn dein Freund Google Chrome oder andere Programme startet, kommt die gleiche Meldung?

Grüße
06/24/2011 16:25 superdude'#3
Quote:
Originally Posted by Diablo_ View Post
Hi,

du meinst, wenn dein Freund Google Chrome oder andere Programme startet, kommt die gleiche Meldung?

Grüße
Richtig.
06/24/2011 16:28 Diablo_#4
Quote:
Originally Posted by kRY. View Post
Richtig.
Hi,

mit der gleichen Datei? Also ALICEE.exe? Kann dein Freund die mal bitte auf [Only registered and activated users can see links. Click Here To Register...] hochladen? Ist dein Freund überhaupt Alice Kunde?

Grüße
06/24/2011 16:33 superdude'#5
Quote:
Originally Posted by Diablo_ View Post
Hi,

mit der gleichen Datei? Also ALICEE.exe? Kann dein Freund die mal bitte auf [Only registered and activated users can see links. Click Here To Register...] hochladen? Ist dein Freund überhaupt Alice Kunde?

Grüße
Also, ein Virus ist wohl nicht auf der Datei, hab ich schon überprüft.
Habe mich jetzt über den Index bei Alice einloggen können, doch auf Dauer ist das auch blöd, wenn man nach jedem hochfahren des PC's in den Dateipfad suchen muss, und dann jedesmal eine neue kabelgebundene Verbindung erstellen muss.

Nach jedem hochfahren kommt es bei den Programmen :
  • Google Installer
  • Mc Afee Security
  • Alice-Einwahl
  • und explizit nach dem öffnen von Google Chrome

in der erweiterten Problembehandlung ist bei allen Programmen "APPCRASH" der Grund. Eine Problembehandlung hat nichts gebracht.

btw ; is Win7 - legal + aktiviert & erst seit letztens so.
06/24/2011 16:44 Diablo_#6
Hi,

dein Freund soll mal einen HiJackThis Scan machen und das Ergebnis bräuchte ich mal.

[Only registered and activated users can see links. Click Here To Register...]

Grüße
06/24/2011 17:07 Sui2k#7
was zum Geier ist diese Alicee.exe Datei überhaupt?!

für was braucht er diese?
06/24/2011 17:17 superdude'#8
Quote:
Originally Posted by SuI2k View Post
was zum Geier ist diese Alicee.exe Datei überhaupt?!

für was braucht er diese?
kennst du nicht den Anbieter "Alice" isn Anbieter wie jeder andere, (TELEKOM, 1&1,BASE etc.)


Virentestergebnis uppe ich gleich.

----

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:18:45, on 24.06.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\PROGRA~2\YOUTUB~1.ORG\YOUTUB~1\Foco.exe
C:\PROGRA~2\COMMON~1\Spigot\SEARCH~1\SEARCH~1.EXE
C:\PROGRA~2\BABYLO~1\BABYLO~1\1423~1.10\BABYLO~1.E XE
C:\PROGRA~2\YOUTUB~1.ORG\YOUTUB~1\NTSERV~1.EXE
C:\PROGRA~2\WIC4A1~1\MESSEN~1\msnmsgr.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\PROGRA~2\ICQ7.5\ICQ.exe
C:\PROGRA~2\ALICES~1\ALICES~1.EXE
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Users\Dean\DOWNLO~1\HIJACK~1.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=98f95c8800000 0000000000000000000&tlver=1.4.23.10&affID=19637
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: CSearchBHO Class - {D7BE8ED1-B138-48FD-BB22-9779A39130B1} - C:\Program Files (x86)\YoutubeDownloader.org\YoutubeDownloader\Sear chBHO.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: ShowBarObj Class - {2863E737-DD3F-4280-9AF8-E9E79C16F312} - C:\Program Files (x86)\YoutubeDownloader.org\YoutubeDownloader\MinB HO.dll
O2 - BHO: HelloWorldBHO - {D7BE8ED1-B138-48FD-BB22-9779A39130B1} - C:\Program Files (x86)\YoutubeDownloader.org\YoutubeDownloader\Sear chBHO.dll
O2 - BHO: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.4\youtubedownloaderToolbarIE.dll
O3 - Toolbar: Youtube Downloader - {F334C7B0-8774-4d5b-BD7A-4F448D03A1AE} - C:\Program Files (x86)\YoutubeDownloader.org\YoutubeDownloader\Yout ubeDownloader.dll
O3 - Toolbar: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.4\youtubedownloaderToolbarIE.dll
O4 - HKLM\..\Run: [BabylonToolbar] "C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.23.10\Baby lonToolbarsrv.exe" /md I
O4 - HKLM\..\Run: [SearchSettings] "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Dean\AppData\Local\Google\Update\GoogleU pdate.exe" /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [FocoLink] "C:\PROGRA~2\YOUTUB~1.ORG\YOUTUB~1\Foco.exe"
O4 - HKCU\..\Run: [NTServiceManager] C:\PROGRA~2\YOUTUB~1.ORG\YOUTUB~1\NTSERV~1.EXE
O4 - HKCU\..\RunOnce: [Flash********date] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10p_Ac tiveX.exe -update activex
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files (x86)\McAfee Security Scan\2.0.189\SSScheduler.exe
O8 - Extra context menu item: Free YouTube Download - C:\Users\Dean\AppData\Roaming\DVDVideoSoftIEHelper s\freeyoutubedownload.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6CD147A6-6C9B-49C6-BE8C-789CE5D2D78F}: NameServer = 62.109.123.197 213.191.74.19
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Windows Live Family Safety Service (fsssvc) - Unknown owner - C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - Unknown owner - C:\Program Files (x86)\McAfee Security Scan\2.0.189\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8743 bytes
06/24/2011 17:27 Diablo_#9
Hi,

kennt dein Freund dieses Spigot? Eine Firma oder ein Hersteller?

Wenn nicht bitte mal auf Virustotal.com hochladen:

Code:
C:\PROGRA~2\COMMON~1\Spigot\SEARCH~1\SEARCH~1.EXE
Grüße
06/25/2011 11:12 Sui2k#10
Quote:
Originally Posted by kRY. View Post
kennst du nicht den Anbieter "Alice" isn Anbieter wie jeder andere, (TELEKOM, 1&1,BASE etc.)

Natürlich kenn ich Alice, ich bin zufälliger Weise Alice Kunde und ich brauche KEINE "Alicee.exe" Datei um ins Internet zu kommen. oO

btw. nach deinem Logfile, lad dir ccleaner runter und reinige deine Registry bzw. die von deinem Mate. Und deinstalliere Spigot, desweiteren weg mit mca. virenscanner. Dein MSN Messenger ist auch falsch, solltet ihr mal nachschaun.

Ladet euch Microsoft Essentials runter
06/25/2011 11:59 superdude'#11
Quote:
Originally Posted by SuI2k View Post
Natürlich kenn ich Alice, ich bin zufälliger Weise Alice Kunde und ich brauche KEINE "Alicee.exe" Datei um ins Internet zu kommen. oO

btw. nach deinem Logfile, lad dir ccleaner runter und reinige deine Registry bzw. die von deinem Mate. Und deinstalliere Spigot, desweiteren weg mit mca. virenscanner. Dein MSN Messenger ist auch falsch, solltet ihr mal nachschaun.

Ladet euch Microsoft Essentials runter
Hab den Rechner jetzt einmal platt gemacht und Windows7 neu raufgezogen, jetzt läufts wieder.