Ich war ja die letzten Tage nicht ganz untätig, und habe mich versucht schlauer zu machen, als ich vorher schon war. Um mal Khelben zu zitieren: "Gefährliches Halbwissen" ist bei mir durchaus zu genüge vorhanden. Mein Vorteil: Ich weiß, dass das so ist. Die Aussagen von Niamh und ditto hab ich durchaus ernst genommen, habe jedoch auch versucht diese Aussagen über das Internet zu überprüfen bzw. näheres in Erfahrung zu bringen. Ich bin ja neugierig und ich will durchaus wissen, was passiert ist.
Misstrauisch bin ich auch ein wenig über die Links von ditto geworden, weil mir dort im Grunde genommen nichts erklärt wird, sondern nur gesagt wird: "Ist schlecht, lade dir doch dieses Tool, dass kann das entfernen." Mit so einem blinden Gottvertrauen hab ich mir schon zwei Mal ziemlich ins Knie geschossen. Ich bin also ein gebranntes Kind, was so etwas angeht. Dazu kommt, das der dritte Link eine schlechte WOT Bewertung hat. Nichts gegen dich ditto. Ich bin schon froh, das du mir überhaupt geantwortet hast. Zumindest konntest du mir gedankliche Neuansätze verschaffen. Und ich brauch auch kein Tool für so etwas. Das kann ich, wenn ich denn dahinter steige, meistens bei solchen Sachen auch von Hand erledigen. (Oder ich kann alles plätten und das BS erneuern, aber das macht mich ja um keinen Deut schlauer.)
Die Aussagen im Netz, das TUKernel.exe schlecht bzw. nicht schlecht ist, halten sich relativ in Waage. Ich hab dann einfach mal meine Suchmaschine angeworfen und nach tukernel gefahndet.
Stehen tut der Name als TUKernel.exe im system32 Ordner (2237 KB) und in der boot.ini.
Code:
[boot loader]
timeout=0
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer /TUTag=0U3GBP /Kernel=TUKernel.exe
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Backup)" /noexecute=optin /fastdetect /usepmtimer /TUTag=0U3GBP-BAK
Desweiteren im Textordner "ntbtlog" direkt in Windows und im XLM-Dokument "CollectedData_20205" im Verzeichnis C:\Windows\pchealth\helpctr\DataColl
Code:
C:\WINDOWS\pchealth\helpctr\DataColl\CollectedData_20205.xml
- <VALUE.OBJECTWITHPATH>
- <INSTANCEPATH>
- <NAMESPACEPATH>
<HOST>MASTER</HOST>
- <LOCALNAMESPACEPATH>
<NAMESPACE NAME="root" />
<NAMESPACE NAME="cimv2" />
</LOCALNAMESPACEPATH>
</NAMESPACEPATH>
- <INSTANCENAME CLASSNAME="Win32_StartupCommand">
- <KEYBINDING NAME="Command">
<KEYVALUE VALUETYPE="string">TUKernel.exe</KEYVALUE>
</KEYBINDING>
- <KEYBINDING NAME="Location">
<KEYVALUE VALUETYPE="string">Startup</KEYVALUE>
</KEYBINDING>
- <KEYBINDING NAME="Name">
<KEYVALUE VALUETYPE="string">TUKernel</KEYVALUE>
</KEYBINDING>
- <KEYBINDING NAME="User">
<KEYVALUE VALUETYPE="string">.DEFAULT</KEYVALUE>
</KEYBINDING>
</INSTANCENAME>
</INSTANCEPATH>
- <INSTANCE CLASSNAME="Win32_StartupCommand">
- <PROPERTY NAME="Command" TYPE="string">
<VALUE>TUKernel.exe</VALUE>
</PROPERTY>
- <PROPERTY NAME="Location" TYPE="string">
<VALUE>Startup</VALUE>
</PROPERTY>
- <PROPERTY NAME="Name" TYPE="string">
<VALUE>TUKernel</VALUE>
</PROPERTY>
- <PROPERTY NAME="User" TYPE="string">
<VALUE>.DEFAULT</VALUE>
</PROPERTY>
- <PROPERTY NAME="Change" TYPE="string">
<VALUE>Delete</VALUE>
</PROPERTY>
</INSTANCE>
</VALUE.OBJECTWITHPATH>
- <VALUE.OBJECTWITHPATH>
- <INSTANCEPATH>
- <NAMESPACEPATH>
<HOST>MASTER</HOST>
- <LOCALNAMESPACEPATH>
<NAMESPACE NAME="root" />
<NAMESPACE NAME="cimv2" />
</LOCALNAMESPACEPATH>
</NAMESPACEPATH>
- <INSTANCENAME CLASSNAME="Win32_StartupCommand">
- <KEYBINDING NAME="Command">
<KEYVALUE VALUETYPE="string">TUKernel.exe</KEYVALUE>
</KEYBINDING>
- <KEYBINDING NAME="Location">
<KEYVALUE VALUETYPE="string">Startup</KEYVALUE>
</KEYBINDING>
- <KEYBINDING NAME="Name">
<KEYVALUE VALUETYPE="string">TUKernel</KEYVALUE>
</KEYBINDING>
- <KEYBINDING NAME="User">
<KEYVALUE VALUETYPE="string">NT-AUTORITÄT\SYSTEM</KEYVALUE>
</KEYBINDING>
</INSTANCENAME>
</INSTANCEPATH>
- <INSTANCE CLASSNAME="Win32_StartupCommand">
- <PROPERTY NAME="Command" TYPE="string">
<VALUE>TUKernel.exe</VALUE>
</PROPERTY>
- <PROPERTY NAME="Location" TYPE="string">
<VALUE>Startup</VALUE>
</PROPERTY>
- <PROPERTY NAME="Name" TYPE="string">
<VALUE>TUKernel</VALUE>
</PROPERTY>
- <PROPERTY NAME="User" TYPE="string">
<VALUE>NT-AUTORITÄT\SYSTEM</VALUE>
</PROPERTY>
- <PROPERTY NAME="Change" TYPE="string">
<VALUE>Delete</VALUE>
</PROPERTY>
</INSTANCE>
</VALUE.OBJECTWITHPATH>
Was, oder wofür diese beiden (Text und XML-Datei) gut sind, soweit bin ich noch nicht. Ich hatte mich erst einmal darüber schlau gemacht, ob ich nicht einfach über TuneUp die Veränderung des Startbildschirmes rückgängig machen kann.
Ja, soll möglich sein, bei TuneUp2007 wird aber wohl nicht tukernel auf den
ursprünglichen Wert (ntoskrnl.exe) zurück gesetzt. Man soll es jedoch durchaus von Hand machen können.
Hier werd ich nun ganz vorsichtig, auch wenn es
hier und
hier und
hier eigentlich deutlich steht.
Der Plan ist, aus der boot.ini die Aufforderung an TUKernel.exe heraus zu löschen und dann von Hand die, falls noch vorhanden, Datei TUKernel.exe aus dem system32 Ordner zu entfernen.
Ich bin mir nämlich gar nicht so sicher, ob sich da nicht doch was versteckt hat. Nach 18 Stunden Dauerlauf hat sich mein System nämlich doch wieder mit einem Bluescreen verabschiedet.
Code:
Mini022214-01.dmp 22.2.2014 14:18:58 ATTEMPTED_WRITE_TO_READONLY_MEMORY 0x000000be 0xdeda9000 0x1c075021 0xf02feb38 0x0000000c nv4_disp.dll nv4_disp.dll+3cc000 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Corporation 6.14.13.3489 32-bit TUKERNEL.EXE+606c2 TUKERNEL.EXE+52198 TUKERNEL.EXE+9956 nv4_disp.dll+2d27db C:\WINDOWS\Minidump\Mini022214-01.dmp 2 15 2600 65.536 22.2.2014 14:27:12
dxg.sys dxg.sys+11933d4c 0xde9cb000 0xde9dc600 0x00011600 0x48025323 13.4.2008 19:38:27 Microsoft® Windows® Operating System DirectX Graphics Driver 5.1.2600.5512 (xpsp.080413-2105) Microsoft Corporation C:\WINDOWS\system32\drivers\dxg.sys
nv4_disp.dll nv4_disp.dll+3cc000 0xde9dd000 0xdedc1300 0x003e4300 0x52f6520c 8.2.2014 16:49:32 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 6.14.13.3489 NVIDIA Corporation C:\WINDOWS\system32\nv4_disp.dll
TUKERNEL.EXE TUKERNEL.EXE+52198 0xe0b64000 0xe0db0000 0x0024c000 0x4fa3d692 4.5.2012 14:16:02 Betriebssystem Microsoft® Windows® NT-Kernel und -System 5.1.2600.6223 (xpsp_sp3_gdr.120504-1619) Microsoft Corporation C:\WINDOWS\system32\TUKERNEL.EXE
Zusätzlich hat sich vorhin, während ich unterwegs war - in der Zeit ich jedoch die Netzverbindung gekappt hatte - Antivir gemeldet, das sich der
hier gemeldet hat. Natürlich in der "System Volume Information", die ich nicht aufmachen kann. .... Also konnte. Das hat mich den Vormittag gekostet, um heraus zu finden, wie ich
da ran komme und wie ich
das löschen kann.
Dazu gibt es übrigens ein paar ganz gruselige "Hilfsangebote" mit angeblichen Hilfetools. Zum Beispiel aus Singapur und
Indien.
Das erst einmal so zur Lage. Alles, was ich so durchgesehen habe, hab ich hier nicht aufgeschrieben. Würde auch zu lange dauern. Dass das mit dem "Mini.dmp" so lang gedauert hat, tut mir Leid. Ich habe beim ersten Mal lesen schlicht nicht verstanden, was du meinst, bzw. was du von mir willst. Da ich im Laufe der letzten Tage jedoch mehrmals das Programm angeschmissen habe, bin ich dann doch irgendwie drauf gekommen.
Frage: Soll ich die anderen (älteren) Mini.dmp auch posten?
Und ganz grundsätzlich herzlichen Dank für die Antworten. Bitte nicht verärgert sein, wenn ich manchmal "schwer von Begriff" bin oder etwas nicht sofort so umsetze, wie es mir geraten wird. Aber ich bin ausreichend neugierig um nachlesen zu wollen wieso, weshalb, warum und misstrauisch genug, um nicht gleich jeden erstbesten Tipp ohne nach zu lesen einfach umzusetzen.
Nachtrag
Wie ich sehen kann, ist in der Zeit, die ich für den Text da oben gebraucht habe, wieder geschrieben worden. Daher der Nachtrag.
Die restlichen Mini.dmp´s
Code:
Mini111512-01.dmp 15.11.2012 08:07:28 THREAD_STUCK_IN_DEVICE_DRIVER 0x000000ea 0xfaa87b20 0xfabf99b8 0xfabe3588 0x00000001 nv4_disp.dll nv4_disp.dll+51116 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Corporation 6.14.13.3489 32-bit nv4_disp.dll+28d53 C:\WINDOWS\Minidump\Mini111512-01.dmp 2 15 2600 69.552 15.11.2012 08:07:28
nv4_disp.dll nv4_disp.dll+51116 0xde9da000 0xdefeaa00 0x00610a00 0x4cb9d749 16.10.2010 17:48:09 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 6.14.13.3489 NVIDIA Corporation C:\WINDOWS\system32\nv4_disp.dll
Code:
Mini021213-01.dmp 12.2.2013 11:09:24 THREAD_STUCK_IN_DEVICE_DRIVER 0x000000ea 0xfa050020 0xfa8a8248 0xfa89ed18 0x00000001 nv4_disp.dll nv4_disp.dll+d27f2 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Corporation 6.14.13.3489 32-bit nv4_disp.dll+d309d C:\WINDOWS\Minidump\Mini021213-01.dmp 2 15 2600 84.229 12.2.2013 11:09:25
nv4_disp.dll nv4_disp.dll+d27f2 0xde9da000 0xdefeaa00 0x00610a00 0x4cb9d749 16.10.2010 17:48:09 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 6.14.13.3489 NVIDIA Corporation C:\WINDOWS\system32\nv4_disp.dll
Code:
Mini021313-01.dmp 13.2.2013 13:49:52 THREAD_STUCK_IN_DEVICE_DRIVER 0x000000ea 0xf8128da0 0xfa9ae008 0xfabee1a8 0x00000001 nv4_disp.dll nv4_disp.dll+d2562 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Corporation 6.14.13.3489 32-bit nv4_disp.dll+d30c7 C:\WINDOWS\Minidump\Mini021313-01.dmp 2 15 2600 74.701 13.2.2013 13:49:52
nv4_disp.dll nv4_disp.dll+d2562 0xde9da000 0xdefeaa00 0x00610a00 0x4cb9d749 16.10.2010 17:48:09 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 6.14.13.3489 NVIDIA Corporation C:\WINDOWS\system32\nv4_disp.dll
Code:
Mini122913-01.dmp 29.12.2013 02:46:29 KERNEL_MODE_EXCEPTION_NOT_HANDLED 0x0000008e 0xc000001d 0xf4ff7fd8 0xf6ca2ee0 0x00000000 32-bit C:\WINDOWS\Minidump\Mini122913-01.dmp 2 15 2600 65.536 29.12.2013 02:48:11
Code:
Mini010314-01.dmp 3.1.2014 08:43:34 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED 0x0000007e 0xc0000005 0xdea5c4f9 0xf0630ba8 0xf06308a4 32-bit C:\WINDOWS\Minidump\Mini010314-01.dmp 2 15 2600 65.536 3.1.2014 08:44:57
Code:
Mini011814-01.dmp 18.1.2014 02:24:20 KERNEL_MODE_EXCEPTION_NOT_HANDLED 0x1000008e 0xc0000005 0xf5039f91 0xf20bdbc4 0x00000000 hal.dll hal.dll+2410 Hardware Abstraction Layer DLL Microsoft® Windows® Operating System Microsoft Corporation 5.1.2600.5512 (xpsp.080413-2111) 32-bit ks.sys+8f91 TUKERNEL.EXE+a3eb TUKERNEL.EXE+ab26c TUKERNEL.EXE+b1ae7 C:\WINDOWS\Minidump\Mini011814-01.dmp 2 15 2600 65.536 18.1.2014 02:32:52
hal.dll hal.dll+2410 0xe0b43000 0xe0b63d00 0x00020d00 0x4802517f 13.4.2008 19:31:27 Microsoft® Windows® Operating System Hardware Abstraction Layer DLL 5.1.2600.5512 (xpsp.080413-2111) Microsoft Corporation C:\WINDOWS\system32\hal.dll
TUKERNEL.EXE TUKERNEL.EXE+a3eb 0xe0b64000 0xe0db0000 0x0024c000 0x4fa3d692 4.5.2012 14:16:02 Betriebssystem Microsoft® Windows® NT-Kernel und -System 5.1.2600.6223 (xpsp_sp3_gdr.120504-1619) Microsoft Corporation C:\WINDOWS\system32\TUKERNEL.EXE
Code:
Mini012414-01.dmp 24.1.2014 18:07:34 THREAD_STUCK_IN_DEVICE_DRIVER 0x000000ea 0xfaa1c288 0xf9e11160 0xfaab63e8 0x00000001 nv4_disp.dll nv4_disp.dll+ca154 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Corporation 6.14.13.3489 32-bit nv4_disp.dll+ca9a9 C:\WINDOWS\Minidump\Mini012414-01.dmp 2 15 2600 75.344 24.1.2014 18:07:34
nv4_disp.dll nv4_disp.dll+ca154 0xde9dd000 0xdedb0e00 0x003d3e00 0x518fe8cf 12.5.2013 20:09:03 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 6.14.13.3489 NVIDIA Corporation C:\WINDOWS\system32\nv4_disp.dll
Code:
Mini012514-01.dmp 25.1.2014 14:14:58 THREAD_STUCK_IN_DEVICE_DRIVER 0x000000ea 0xf99e8c70 0xf99f64a8 0xf9cb1a70 0x00000001 nv4_disp.dll nv4_disp.dll+c01dd NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Corporation 6.14.13.3489 32-bit nv4_disp.dll+c9ef0 C:\WINDOWS\Minidump\Mini012514-01.dmp 2 15 2600 75.348 25.1.2014 14:14:58
nv4_disp.dll nv4_disp.dll+c01dd 0xde9dd000 0xdedb0e00 0x003d3e00 0x518fe8cf 12.5.2013 20:09:03 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 6.14.13.3489 NVIDIA Corporation C:\WINDOWS\system32\nv4_disp.dll
Code:
Mini012714-01.dmp 27.1.2014 17:01:23 THREAD_STUCK_IN_DEVICE_DRIVER 0x000000ea 0xfadbabd8 0xf835d620 0xfae532a0 0x00000001 nv4_disp.dll nv4_disp.dll+ca154 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Corporation 6.14.13.3489 32-bit nv4_disp.dll+ca9b1 C:\WINDOWS\Minidump\Mini012714-01.dmp 2 15 2600 75.348 27.1.2014 17:01:23
nv4_disp.dll nv4_disp.dll+ca154 0xde9dd000 0xdedb0e00 0x003d3e00 0x518fe8cf 12.5.2013 20:09:03 NVIDIA Windows XP Display driver, Version 334.89 NVIDIA Windows XP Display driver, Version 334.89 6.14.13.3489 NVIDIA Corporation C:\WINDOWS\system32\nv4_disp.dll
Code:
Mini021014-01.dmp 10.2.2014 22:21:21 KERNEL_MODE_EXCEPTION_NOT_HANDLED 0x0000008e 0xc0000005 0xdeb60bcb 0xeb21f7ec 0x00000000 32-bit C:\WINDOWS\Minidump\Mini021014-01.dmp 2 15 2600 65.536 10.2.2014 22:22:38
Code:
Mini021914-01.dmp 19.2.2014 05:06:30 DRIVER_IRQL_NOT_LESS_OR_EQUAL 0x000000d1 0x0000097a 0x000000ff 0x00000001 0xe034ab94 +7a4e 32-bit TUKERNEL.EXE+9abe TUKERNEL.EXE+5bef C:\WINDOWS\Minidump\Mini021914-01.dmp 2 15 2600 65.536 19.2.2014 05:09:07
+7a4e 0xf437d000 0xf43a0a80 0x00023a80 0x48025ccc 13.4.2008 20:19:40 C:\WINDOWS\system32\drivers\
processr.sys processr.sys+1d34 0xf6927000 0xf6930c00 0x00009c00 0x48025181 13.4.2008 19:31:29 Betriebssystem Microsoft® Windows® Prozessorgerätetreiber 5.1.2600.5512 (xpsp.080413-2111) Microsoft Corporation C:\WINDOWS\system32\drivers\processr.sys
TUKERNEL.EXE TUKERNEL.EXE+803b8 0xe0b64000 0xe0db0000 0x0024c000 0x4fa3d692 4.5.2012 14:16:02 Betriebssystem Microsoft® Windows® NT-Kernel und -System 5.1.2600.6223 (xpsp_sp3_gdr.120504-1619) Microsoft Corporation C:\WINDOWS\system32\TUKERNEL.EXE
Code:
Mini021914-02.dmp 19.2.2014 06:41:37 KERNEL_MODE_EXCEPTION_NOT_HANDLED 0x0000008e 0x80000004 0xf1098d66 0xf1098cd0 0x00000000 32-bit C:\WINDOWS\Minidump\Mini021914-02.dmp 2 15 2600 65.536 19.2.2014 06:44:17
Das sind alle, die er mir anzeigt, bis auf den Neuesten. Der steht ja bereits oben.
ot:
Wobei mich interessieren würde, was, bzw. wie du aus den Daten etwas herauslesen kannst? - Also natürlich nur wenn du magst.