Access Violation

Tintifax

New member
Hallo!

Danke erstmal für dieses geniale Tool!
Hat so was Robin Hood-mäßiges. :bigthumb:

Bis jetzt hat immer alles funktioniert, doch die neue Version 1.5.2.20 will nicht so ganz.
Hab es neu installiert (kein update) auf einem aktuellen Rechner (E6600, 2Gig) mit neu aufgesetztem WIN XP SP2.
Sobald ich etwas neues installiere und den Rechner danach neu starte oder mich abmelde, heisst es so ungefähr:
"Access Violation bei 74DD0CC2, Read at 74DD0CC2" in einem Fenster mit Button ohne Text, und Tea Timer reagiert nicht mehr.
Dieses Problem wurde vor einiger Zeit schon einmal berichtet, die damalige
Antwort lautete: Bitte auf 1.5 updaten.
Jetzt hab ich das gleiche Problem mit der ganz neuen Version.
Was tun?

Gruß,
T.
 
Hallo,

Haben Sie einen Screenshot von der Fehlermeldung?
Haben Sie die 1.5.2 durch das Upda erhalten, oder selber heruntergeladen?

Mit freundlichen Grüßen
Sandra
Team Spybot
 
Entschuldigung, konnte bis jetzt nicht.

Meine Vorgehensweise:
Auf einem frisch aufgesetztem WIN XP SP2 mit allen Updates die Version 1.5.2.20
von der SBSD-homepage heruntergeladen und installiert.
Danach Symantec Antiviurs 10.2,
Acrobat Reader 8.1.2 und 7-Zip.

Der im Anhang gezeigte Fehler tritt immer beim Herunterfahren oder Abmelden nach einer Installation
eines Programmes auf, dass eine Registry-Änderung beim Setup vornimmt und deshalb vom Tea Timer
abgefangen wird, welche ich dann erlaube.
Nimmt das Setup hingegen keine Änderung vor, wir Tea Timer also nicht aktiv,
tritt der Fehler beim darauf folgenden Herunterfahren oder Abmelden nicht auf.

Bitte um Hilfe,
T.

P.S.: Wie soll ich bitte einen Screenshot anhängen?
bmp mit 19KB, 620x280 ???
 
Hehe, das ist ja mal eine ganz wörtliche Art von "Screenshot" ;)
Die leere Schaltfläche hätte bei mir jetzt erstmal "keien Resourcen mehr frei" klingeln lassen, allerdings passen die Zeitpunkte zu denen das auftritt da nicht wirklich zu.
Eine der Fehleradressen ist sogar brauchbar, allerdings muß ich da erstmal grübeln (und testen), wie die in Zusammenhang mit der Tatsache zu sehen ist, daß der Fehler nur Auftritt wenn TeaTimer-Dialoge angezeigt wurden :blink:
 
Musste leider diesen Umweg gehen da printscreen nicht möglich ist,
da sich paint im Fehlerzustand nicht mehr starten lässt.
Windows meint sowas wie "Keine Resourcen mehr frei da die
Arbeitsstation heruntergefahren wird."
Da sonst noch niemand glaube ich über diesen Fehler in
der neuen Version berichtet hat, kann dasvielleicht doch an meinem System liegen?

Falls nötig stell ich gerne eine detailierte Beschreibung
von meinem System und der Installationsreihenfolge hier rein.

Gruß,
T.
 
So, hab jetzt auch noch die screenshots der TeaTimer Dialoge hinzugefügt, die den shutdown-Fehlermeldungen vorausgegangen sind: http://www.gmx.de/mc/NIee1132STA1N14vUkdB8jUorNxbo1
Da hatte ich auf ein frisch aufgesetztes WINXP SP2
den aktuellen Acrobat von der Adobe-Seite heruntergeladen und installiert.
Der Fehler tritt aber wie gesagt nach jeder Installation auf,
die TeaTimer Dialoge auslöst.
Dabei ist es egal ob ich sofort runterfahre oder erst nach einer halben Stunde.
Nach quittieren eines TT-Dialoges ist der Fehler sozusagen "scharf" und wartet nur aufs runterfahren. ;)

Hoffe das hilft.
Gruß,
T.
 
So, hab mich jetzt durchgearbeitet bis zur 1.5.1.19,
(also die Release Candidate für 1.5.2.20) und hab bis jetzt
bei gleicher Vorgehensweise keinen Fehler gefunden.
Liegt also eindeutig an einer Änderung zur final.
Viel Spass beim Suchen! ;)

Gruß,
T.
 
Oh je, habs verschrien!

1.5.1.19 hat wunderbar gefunzt bis ich ein zweites Benutzerkonto (eingeschränkt) für meine Schwester eingerichtet hab.
Hab nach dem Erststart aus dem neuen Konto sofort unter Resident den Tea Timer aktiviert, doch er startete nicht (kein Icon), auch nicht nach reboot.
Sofort unter Resident nachgeschaut, aber Häckchen ist noch immer an.
Erst nach aus- und wieder anklicken erscheint das Icon und Tea Timer meldet sofort "DeafultUserName".
Hab das natürlich zugelassen weils ja nur der Eintrag für z.B. automatisierte Installation etc. und nichts Böses ist.
Nach einem weiteren Reboot war TT wieder nicht an.
Wieder hinein in Resident, und siehe da, TT geht an.
Doch diesmal hat er dieses DefaultUserName ohne mein Zutun von selbst verweigert
(stand auf einmal da, vielleicht hab ich mich ja verklickt?) und danach viele kryptische Meldungen ausgegeben.
Hier ein Auszug aus dem Log:

19.02.2008 22:32:46 Erlaubt (based on user decision) value "DefaultUserName" (new data: "Susi") geändert in Winlogon!
19.02.2008 22:34:55 Erlaubt (based on user decision) value "DefaultUserName" (new data: "Jo") geändert in Winlogon!

*hier hat er es glaube ich selbst ohne nachzufragen verweigert*

19.02.2008 22:55:28 Verweigert (based on user decision) value "DefaultUserName" (new data: "Susi") geändert in Winlogon!
19.02.2008 22:57:30 Verweigert (based on user decision) value "Local Page" (new data: "%SystemRoot%\system32\blank.htm") geändert in Browser page!
19.02.2008 22:58:03 Verweigert (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") geändert in Session manager!
19.02.2008 22:58:33 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!
19.02.2008 22:59:01 Verweigert (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") geändert in Session manager!
19.02.2008 22:59:59 Verweigert (based on user decision) value "CTFMON.EXE" (new data: "C:\WINDOWS\system32\ctfmon.exe") geändert in System Startup user entry!

*Und hier gings rund*

19.02.2008 23:01:54 Verweigert (based on user decision) value "Local Page" (new data: "8W
pܾ
xƒ½
8Wh:Hþ
ÍÖM") geändert in Browser page!
19.02.2008 23:01:55 Verweigert (based on user decision) value "BootExecute" (new data: "ÀÔxÚ¾
¨ÆˆMbðHP") geändert in Session manager!
19.02.2008 23:01:59 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!
19.02.2008 23:02:01 Verweigert (based on user decision) value "BootExecute" (new data: "@ÒXܾ
(ÙXZbPLP") geändert in Session manager!
19.02.2008 23:02:03 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!
20.02.2008 18:23:46 Verweigert (based on user decision) value "Local Page" (new data: "à¼

x½à¼p<´ÍM
") geändert in Browser page!
20.02.2008 18:23:48 Verweigert (based on user decision) value "BootExecute" (new data: "@Þ¸WèÜ0ZbODþ") geändert in Session manager!
20.02.2008 18:23:49 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "À6") geändert in Session manager!
20.02.2008 18:23:50 Verweigert (based on user decision) value "BootExecute" (new data: "àÖÐZÈÏðgb°IDþ") geändert in Session manager!
20.02.2008 18:23:51 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!


Ein Scan findet aber keine Bedrohungen.
Diese Meldungen erscheinen jetzt auch im anderen Benutzerkonto (Admin). Trau mich natürlich nicht diese kryptischen Dinge zuzulassen.
Ach ja und das TT-Icon erscheint jetzt im eingeschränkten Konto überhaupt nicht mehr.

Was denn jetzt los?

T.

edit: ok, Sorry, gehört nicht mehr zu Access Violation. Bitte verschieben falls notwendig. Danke. :)
 
Last edited:
Keiner eine Idee?
Muss ich denn noch eine Version zurückgehen bis es funktioniert? :sad:

Würde mich auch interessieren was das alles bedeutet:
Local Page, Boot Execute etc.
Kam alles einfach so im eingeschränkten Konto, habs deshalb nicht zugelassen.
Oder hätte ich das zulassen können?
Und warum erscheint das TeaTimer Icon im eingeschränkten Konto nicht?

Finde leider nirgends Infos dazu.

Bitte um Hilfe!

T.
 
Back
Top