[Foutmelding] iexplorer.exe - toepassingsfout

Pagina: 1
Acties:

  • MrDirk
  • Registratie: Januari 2002
  • Laatst online: 04-07-2023
Afbeeldingslocatie: http://test.diweb.nl/foutmelding.jpg

OS: WinXP SP2

Er is veel over deze foutmelding te vinden zowel op google als op tweakers. Ik wil dan ook tevoren melden dat ik er al veel over opgezocht heb, en veel geprobeerd, maar niet tot een oplossing ben gekomen.

Het gaat om de bovenstaande foutmelding. Ik krijg deze foutmelding wanneer de computer opstart of ik alle Internet Explorer schermen afsluit. (soms ook wel tussendoor).

Ik heb echt al vanalles geprobeerd:

1. Eerst stond er nog bij "Acrobat IEHELPER", dus toen heb ik Acrobat eraf gegooid en een registry cleanup gedaan. Dit had als resultaat dat de foutmelding er nu uit ziet als hierboven.
2. Memtest leverd niets op.
3. Adaware scan leverd niets op.
4. Opnieuw installeren van Internet Explorer kan niet omdat ik de nieuwste al heb.
5. Registry cleanup geen resultaat.

Heeft iemand een oplossing?

[ Voor 6% gewijzigd door MrDirk op 07-03-2005 18:46 ]

"We do not first see, then define, we define first and then see" (Lippmann)


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
OS?
eventvwr.msc?
Post eens een HijackThis log?

  • MrDirk
  • Registratie: Januari 2002
  • Laatst online: 04-07-2023
OS = WinXP Proffessional met service pack 2
Logfile of HijackThis v1.99.1
Scan saved at 18:48:11, on 7-3-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\khooker.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Media Pass\MediaPass.exe
C:\WINDOWS\system32\gah95on6.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Media Pass\MediaPassK.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Network Associates\VirusScan\scan32.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Dirk\LOCALS~1\Temp\Rar$EX00.844\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/...sengersetupdownloader.cab
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

"We do not first see, then define, we define first and then see" (Lippmann)


  • MrDirk
  • Registratie: Januari 2002
  • Laatst online: 04-07-2023
O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe

Is inmiddels verwijderd. Viel me nu pas op.

"We do not first see, then define, we define first and then see" (Lippmann)


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
code:
1
2
O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
code:
1
C:\Program Files\Media Pass\MediaPassK.exe

Gooi bovenstaande eens door http://virusscan.jotti.org?

  • MrDirk
  • Registratie: Januari 2002
  • Laatst online: 04-07-2023
File: gah95on6.exe

Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: only non-destructive malware has been found. Considering the non-destructive nature of samples like these - although they can be a pain in the ass -, results will not be stored in the database.)

Virusscan leverd overigens niets op. Adaware heeft dit bestand niet kunnen detecteren. Lijkt me niet dat dit het probleem is.

In de het logboek komt de melding vaak voor:
Application Popup

Toepassingspop-up: iexplore.exe - Toepassingsfout : De instructie op 0x37001328 verwijst naar geheugen op 0x71a3428a. De lees- of schrijfbewerking ("written") op het geheugen is mislukt.

Klik op OK om het programma te beëindigen.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.

"We do not first see, then define, we define first and then see" (Lippmann)


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Een online virusscanner zegt dat het een virus is en jij denkt dat het geen probleem is :?

Zoek adhv de virusnamen die die site geeft uit wat dat virus doet. Als het niet zoveel voorstelt gewoon die file aanvinken in HT + wegdonderen. Zelfde geldt voor die Mediapass. Denk dat je die hele dir wel weg kan gooien.

  • MrDirk
  • Registratie: Januari 2002
  • Laatst online: 04-07-2023
gah95on6.exe & Mediapass waren adware, geen virussen. Ze zijn inmiddels verwijderd.

Maar nogsteeds krijg ik dezelfde foutmelding.

"We do not first see, then define, we define first and then see" (Lippmann)

Pagina: 1