Meldung NT-Autorität\System DCOM-Server Blue-Screen-Absturz

t-l

Ensign
Registriert
Jan. 2010
Beiträge
234
Hallo,

bei einem Laptop mit Windowx XP SP 3 bekomme ich seit heute ständig folgende Meldungen:

"Das Herunterfahren wurde von NT-Autorität\System ausgelöst"

"Windows muss jetzt neu gestartet werden, da der dienst dcom-server-prozessstart unerwartet beendet wurde"

Anschließend stürzt er mit einem Bluescreen ab.

Damit diese Meldung bzw. auch der Blue-Screen-Absturz nicht mehr kommt, habe ich erst einmal die DCOM-Unterstützung deaktiviert, dies habe ich über die google-Suche gefunden, dass dies erst einmal hilft...

Doch nun bin ich auf der Suche nach dem eigentlichen Problem.

Wisst Ihr Rat?

Danke und Grüße
 

Anhänge

  • xp-fehlermeldung.jpg
    xp-fehlermeldung.jpg
    62 KB · Aufrufe: 417
Wenn das mal nicht ein Virus ist, dann fress ich nen Besen!
Also Virenscanner undso, am besten aber neuinstallieren.
 
Harzerkas schrieb:
Wenn das mal nicht ein Virus ist, dann fress ich nen Besen!
Also Virenscanner undso, am besten aber neuinstallieren.

Ich lasse gerade meinen Virenscanner (Eset Nod32 Antivirus) eine Tiefenprüfung durchführen.

Eigentlich sehr merkwürdig, bis vorhin lief der Laptop problemos. Das Einzige, was ich durchführte, war ein Austausch des Routers. Wollte vom speedport w500 auf w503v wechseln. Habe dann am Laptop die neue Verbindung eingerichtet und seit dem habe ich das Problem. Kann doch aber jetzt nicht am neuen Router gelegen haben...!?
 
Prüfe mit HiJackthis alle Einträge.
Ist dein XP auf dem aktuellen Updatestand?
Du könntest auch mittels Bootmöglichkeit von CD/DVD [via c´T desinfect] dein System überprüfen.
Nach Router-Reset´s habe ich von solchen Meldungen schon gehört.
 
Also der Virenscan per Antivirenprogramm brachte keine infizierte Datei...
Ergänzung ()

So, jetzt verabschiedet sich der Laptop eigentlich nach jedem Hochfahren, so dass es nicht möglich ist zum Beispiel HiJackthis zu installieren und auszuführen.

Ich habe es mal geschafft ein Bild vom Blue-Screen zu machen...

Fehlermeldung:
irql_not_less_or_equal
0x0000007A
 

Anhänge

  • bluescreen.jpg
    bluescreen.jpg
    153,5 KB · Aufrufe: 365
Zuletzt bearbeitet:
Hast du etwa diesen Eset Nod32 Antivirus (kenne ich nicht mal…) installiert und dann dein System gescannt?
Dann versetze dich mal in die Lage der MalWare die du erwischen willst: ich an ihrer Stelle würde alle Scanner lahmlegen die nach mir installiert werden - oder mich so tarnen, dass der Scanner ins Leere läuft.

Wenn du Klarheit willst bleibt dir ein Notsystem zu boote (von CD aus); so was findet sich bei Avira oder auch Kaspersky.

Und zu 0A kannst du hier bei Jasik mal nachlesen. Es könnte eher nach Hardware denn nach MalWare aussehen.

CN8
 
cumulonimbus8 schrieb:
Hast du etwa diesen Eset Nod32 Antivirus (kenne ich nicht mal…) installiert und dann dein System gescannt?
Dann versetze dich mal in die Lage der MalWare die du erwischen willst: ich an ihrer Stelle würde alle Scanner lahmlegen die nach mir installiert werden - oder mich so tarnen, dass der Scanner ins Leere läuft.

Wenn du Klarheit willst bleibt dir ein Notsystem zu boote (von CD aus); so was findet sich bei Avira oder auch Kaspersky.

Und zu 0A kannst du hier bei Jasik mal nachlesen. Es könnte eher nach Hardware denn nach MalWare aussehen.

CN8

Guten Morgen,

nein, das Antivirenprogramm ist schon immer drauf. Eset gehört meiner Meinung nach zu einen der besten Antivirenprogramme. Ressourcenschonend und mehrere täflich Updates.

Grüße
 
Bios-Default-Werte zu laden schon versucht? Normalerweise RAM oder Treiber-Problem vermute ich. Memtest von Bootcd/Boot-USB-Stick laufen lassen. Zu finden auf Computerbase im Downloadbereich.
 
Eset gehört meiner Meinung nach zu einen der besten Antivirenprogramme. Ressourcenschonend und mehrere täflich Updates.
Eigenartig, dass es bei einschlägigen Tests und an anderen Stellen (Avira Free, Avast, AVG) nicht erwähnt wird.

Nochmals: ist der Virus drauf und aktiv (und hat er potenziell Eset überrannt) dann hilft eindeutig nur von einem sauberen Betriebssystem aus zu scannen.
Das ist keine Aberglaube sondern (wenig sympathische, das sag' ich dir) Beobachtung an anderen Rechnern.


@desmond.
Du tippst also auch auf die Hardware?!

CN8
 
Hallo,

da ich nicht weiterkam, habe ich im abgesicherten Modus die paar Daten gesichert (waren gerade mal 500 MB) und dann XP platt gemacht und zunächst Windows 7 draufgespielt.

Ergebnis: Laptop läuft - also wäre ein Hardware-Defekt auszuschließen gewesen.

Das einzige Problem, was ich nun mit dem Laptop habe, ist, dass das integrierte W-Lan nicht funktioniert... da muss dann evtl. halt ein W-Lan-Stick herhalten...

Grüße
 
@desmond.
Du tippst also auch auf die Hardware?!

Wäre den Symptomen nach eine Möglichkeit gewesen, ja.

@ t-l
Welches Board ist verbaut?
Hattest du bereits nach einem gängigen Treiber gesucht?
 
Ich habe jetzt nach langer Suche meine Windows XP Home CD wiedergefunden und wieder XP draufgespielt und was geschieht, die gleiche Meldung ist wieder da... Zwar ohne BlueScreen, aber das kann doch nicht sein... :freak:
 
Warum bist du nicht bei w7 geblieben?
Nach einem Treiber kann man suchen, zur Not probiert man den entsprechenden Vista-Treiber zum WLAN-Modul.
 
Weil ich es nochmal mit XP probieren wollte und weil ich der Meinung bin, dass Win 7 nicht so richtig flüssig läuft...
 
Ich dachte es wäre, der Sasser-Virus, doch das Removel-Tool meinte, nichts gefunden zu haben...

Meldung mit lsass.exe statuscode 1073741819 - siehe Screen
 

Anhänge

  • 20120518_142440.jpg
    20120518_142440.jpg
    72,9 KB · Aufrufe: 374
Zuletzt bearbeitet:
Dachte der Sasser-Wurm wäre behoben.
Teste mit dem Tool durch: Microsoft Sasser Worm Removal Tool ISt es das was du ausgetestet hast?
Dann sollte es noch den Sasser Security Patch zu installieren geben.
Hast du nach der XP Installation auch gleich das SP3 mit allen Updates installiert (oder noch besser gleich einen XP CD mit Sp3 und allen relevanten Updates gebastelt.)?
 
Bedenke dabei: wie wurde mein System wieder infiziert, welchen Weg kann der Wurm genommen haben? (Wie wurde Installiert, wurde nur C formatiert, blieb eine Datenpartition erhalten, wie wurde das Removal Tool aufgespielt, etwa von einem Stick der schon vorher an dem verseuchten System angeschloßen war ?)
 
So, ich habe die Festplatte nochmal formatiert und Windows XP wieder installiert. Bevor ich dann eine Internetverbindung herstellte, habe ich diesmal :rolleyes: den Antivirenschutz aktiviert. Nun scheint er problemlos zu laufen...

Grüße
 
NT- AUTHORITÄT IST EIN WORM. HABE MIT EINEM VORGESEZTEN VON MICROSOFT TELEFONIERT UND BEKAMM DIE ANTWORT DARAUF. DIESER WORM NENNST SICH S- KONTO.
FINDET IHR UNTER ABGESICHERTEN MODUS. ARBEITSPLATZ- DATENTRÄGER C- RECHTE MAUS TASTE DRÜCKEN- AUF EIGENSCHAFTEN GEHEN. AUF SICHERHEIT. SEHT DANACH ADMINISTRATOREN BENUTZER ERSTELLTER BESITZER JEDER UND SYSTEM. DIESE KONTEN SIND MIT S-KONTO: BIN MAL DRAUF GEGANGEN UND SAH DAS ALLE DIESE ANMELDUNG S KONTO WAREN UND KURZ DANACH WIEDER SEINE NORMALE FORM BEKOMMEN HABEN. DIESES KONTO IST ANONOUM UND HAT SPEZIELLE BERECHTIGUNGEN.

Schaut euch die Bilder mal an. Ein tipp gameport, die an eurem pc alles verunstalten !!!
Mehr Bilder gibt es demnächst. Bei fragen einfach melden !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Gruß euer Mister PC X :evillol:
 

Anhänge

  • DSC00460.JPG
    DSC00460.JPG
    31,1 KB · Aufrufe: 600
  • DSC00591.JPG
    DSC00591.JPG
    32,3 KB · Aufrufe: 482
  • DSC00319.JPG
    DSC00319.JPG
    21,1 KB · Aufrufe: 449
  • DSC00290.JPG
    DSC00290.JPG
    25,8 KB · Aufrufe: 420
  • DSC00259.JPG
    DSC00259.JPG
    34,5 KB · Aufrufe: 375
  • DSC00511.JPG
    DSC00511.JPG
    46,1 KB · Aufrufe: 370
  • DSC00622.JPG
    DSC00622.JPG
    32,7 KB · Aufrufe: 349
  • DSC00627.JPG
    DSC00627.JPG
    28,1 KB · Aufrufe: 368
  • DSC00270.JPG
    DSC00270.JPG
    23,5 KB · Aufrufe: 431
  • DSC00263.JPG
    DSC00263.JPG
    15,1 KB · Aufrufe: 412
  • DSC00369.JPG
    DSC00369.JPG
    23,9 KB · Aufrufe: 346
Zurück
Oben