Toon posts:

[XP] iexplore.exe toepassingsfout *

Pagina: 1
Acties:
  • 1.790 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik krijg bij 1 van onze pc's elke keer na het afsluiten van een site de onderstaande foutmelding.
Het rare is dat het instructie- en geheugennummer af en toe veranderd.
2 voorbeelden:
1e.
De instructie op 0x02361e10 verwijst naar geheugen op 0x01c6f238. De lees- of schrijfbewerking ("read") op het geheugen is mislukt.

2e.
De instructie op 0x020b1e10 verwijst naar geheugen op 0x019bf238. "bla bla bla ..."
Ik ben al een aantal dagen aan het zoeken naar een oplossing en heb al verschillende manieren geprobeerd, maar niets lijkt te helpen.

1. Memory Test.
2. IE gerepareerd.
3. Alle beveiligde Windows bestand gescanned op wijzigingen.
4. Spy-Bot laten draaien.

Heb ook even een HijackThis logfile gemaakt:
Logfile of HijackThis v1.99.1
Scan saved at 12:10:57, on 19-7-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office\EXCEL.EXE
C:\WINDOWS\system32\wuauclt.exe
R:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0413/bl8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.brezannet.nl/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.brezannet.nl/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.119.252.2:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.ada.nl;192.90.249.*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: schonen_temp.lnk = C:\batch\schonen_temp.bat
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O15 - Trusted Zone: http://www.brezannet.nl
O16 - DPF: {5e2a3510-4371-11d6-b64c-00c04faedb18} (Oracle JInitiator 1.1.8.18) -
O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AFF1A8BC-D499-46F9-A54B-87D34E5E20C0}: NameServer = 10.119.252.2,192.90.249.50
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
Hopelijk weet iemand een oplossing.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 23:34

sh4d0wman

Attack | Exploit | Pwn

offtopic:
TS ik heb even een titel change voor je aangevraagd, iexplorer.exe duidt op een virus. iexplore.exe is IE. Mocht je expliciet een fout in Iexplorer.exe hebben zet er dan zelf even een topic report bij maar volgens mij heb je een typefoutje gemaakt, concluderende uit de geposte hijjack log en je topic start

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


  • pasta
  • Registratie: September 2002
  • Laatst online: 04-04 23:18

pasta

Ondertitel

offtopic:
Titelfix,

sh4d0wman, dat hoef je niet in het topic te melden. ;)

Signature


Verwijderd

Topicstarter
Ja sorry, je hebt gelijk ... er staat IEXPLORE.EXE :P

  • andreict
  • Registratie: April 2004
  • Laatst online: 12-07 20:15
is je xp volledige geupdated?

Verwijderd

Topicstarter
Heb even een volledige Windows Update er overheen gegooid, maar helpt niets.
Krijg weer dezelfde melding, maar weer met een andere instructie- en geheugennummer:
De intructie op 0x02371e10 verwijst naar geheugen op 0x01c7f238. Bla bla bla ...

Verwijderd

Ligt niet aan IE maar aan denk ik McAfee... Ik heb er na de laatste update hiervan
ook last mee gehad.

Verwijderd

Topicstarter
Ik heb even gekeken of de melding ook kwam als ik McAfee uitzette, maar de melding bleef komen.

Het zou ook vreemd zijn als het aan McAfee ligt, want de melding komt maar op 1 pc, terwijl we zo rond de 200 pc's in het land hebben staan.

[ Voor 8% gewijzigd door Verwijderd op 25-07-2006 08:42 ]

Pagina: 1