Forum: SuRun Probleme RSS
SuRun wird beim Systemstart beendet
cabach #1
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Subject: SuRun wird beim Systemstart beendet
Hallo,     

nachdem ich in der vergangenen Woche das Patch KB956841 installiert hatte, tritt jeden Tag Neu der Fehler "SuRun hat ein Problem festgestellt und muß beendet werden...", sowohl im Admin-Konto als auch im Benutzerkonto auf.
Wird der Rechner ein zweites mal hochgefahren, ist der Fehler weg und SuRun startet normal mit Windows.

Habe schon versucht durch "Drüberinstallation" der Version 1.2.0.5 über die 4 das Problem zu lösen - jedoch keinen Erfolg.

DrWatson:

Anwendungsausnahme aufgetreten:
        Anwendung: C:\WINDOWS\SuRun.exe (pid=1580)
        Wann: 01.11.2008 @ 11:32:36.390
        Ausnahmenummer: c000001d (Ungültige Anweisung)

*----> Systeminformationen <----*
        Computername: SCOTLAND
        Benutzername: Administrator
        Terminalsitzungskennung: 0
        Prozessoranzahl: 1
        Prozessortyp: x86 Family 15 Model 2 Stepping 9
        Windows-Version: 5.1
        Aktuelles Build: 2600
        Service Pack: 2
        Aktueller Typ: Multiprocessor Free
        Firma: unerkannt
        Besitzer: unbenannt

*----> Taskliste <----*
   0 System Process
   4 System
 832 smss.exe
 888 csrss.exe
 912 winlogon.exe
 956 services.exe
 968 lsass.exe
1148 svchost.exe
1228 svchost.exe
1260 MsMpEng.exe
1300 svchost.exe
1340 SuRun.exe
1600 spoolsv.exe
1636 SCardSvr.exe
1660 sched.exe
1708 svchost.exe
1772 avguard.exe
1812 PDAgent.exe
 188 SMAgent.exe
 216 svchost.exe
 232 uphclean.exe
 604 PDEngine.exe
1356 Explorer.EXE
1400 atiptaxx.exe
1480 avgnt.exe
1492 MSASCui.exe
1512 StartupMonitor.exe
1536 sm56hlpr.exe
1580 SuRun.exe
 372 Konfabulator.exe
 524 OnlineCounter.exe
 768 Konfabulator.exe
 752 Konfabulator.exe
3036 wuauclt.exe
3140 wmiprvse.exe
1840 drwtsn32.exe

*----> Modulliste <----*
(0000000000400000 - 0000000000486000: C:\WINDOWS\SuRun.exe
(0000000010000000 - 000000001005d000: C:\WINDOWS\SuRunExt.dll
(00000000597d0000 - 0000000059824000: C:\WINDOWS\system32\NETAPI32.dll
(000000005b420000 - 000000005b427000: C:\WINDOWS\system32\umdmxfrm.dll
(000000005d100000 - 000000005d107000: C:\WINDOWS\system32\serwvdrv.dll
(0000000071a80000 - 0000000071a92000: C:\WINDOWS\system32\MPR.dll
(0000000071b70000 - 0000000071b83000: C:\WINDOWS\system32\SAMLIB.dll
(0000000076300000 - 0000000076310000: C:\WINDOWS\system32\WINSTA.dll
(0000000076350000 - 000000007639a000: C:\WINDOWS\system32\comdlg32.dll
(0000000076620000 - 00000000766d5000: C:\WINDOWS\system32\USERENV.dll
(0000000076af0000 - 0000000076b1e000: C:\WINDOWS\system32\WINMM.dll
(0000000076bb0000 - 0000000076bbb000: C:\WINDOWS\system32\PSAPI.DLL
(0000000076f10000 - 0000000076f18000: C:\WINDOWS\system32\WTSAPI32.dll
(00000000773a0000 - 00000000774a3000: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\COMCTL32.dll
(00000000774b0000 - 00000000775ed000: C:\WINDOWS\system32\ole32.dll
(0000000077b10000 - 0000000077b32000: C:\WINDOWS\system32\Apphelp.dll
(0000000077bd0000 - 0000000077bd8000: C:\WINDOWS\system32\VERSION.dll
(0000000077be0000 - 0000000077c38000: C:\WINDOWS\system32\msvcrt.dll
(0000000077da0000 - 0000000077e4a000: C:\WINDOWS\system32\ADVAPI32.dll
(0000000077e50000 - 0000000077ee2000: C:\WINDOWS\system32\RPCRT4.dll
(0000000077ef0000 - 0000000077f37000: C:\WINDOWS\system32\GDI32.dll
(0000000077f40000 - 0000000077fb6000: C:\WINDOWS\system32\SHLWAPI.dll
(0000000077fc0000 - 0000000077fd1000: C:\WINDOWS\system32\Secur32.dll
(000000007c800000 - 000000007c907000: C:\WINDOWS\system32\kernel32.dll
(000000007c910000 - 000000007c9c7000: C:\WINDOWS\system32\ntdll.dll
(000000007e360000 - 000000007e3f0000: C:\WINDOWS\system32\USER32.dll
(000000007e670000 - 000000007ee90000: C:\WINDOWS\system32\SHELL32.dll

*----> Statusabbild für Threadkennung 0x630 <----*

eax=0011ced0 ebx=0015aa78 ecx=00000000 edx=0015aa68 esi=00000202 edi=00000006
eip=597df16f esp=0011ceb0 ebp=0011d2dc iopl=0         nv up ei pl zr na po nc
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000             efl=00000246

      • ERROR: Symbol file could not be found.  Defaulted to export symbols for C:\WINDOWS\system32\NETAPI32.dll -
Funktion: NETAPI32!NetpwNameCompare
        597df161 c9               leave
        597df162 c21000           ret     0x10
        597df165 6a57             push    0x57
        597df167 58               pop     eax
        597df168 ebec             jmp     NETAPI32!NetpwNameCompare+0xbf (597df156)
        597df16a 90               nop
        597df16b 90               nop
        597df16c 90               nop
        597df16d 90               nop
        597df16e 90               nop
FEHLER ->597df16f feff             ???     bh
        597df171 ffe8             jmp     eax
        597df173 ef               out     dx,eax
        597df174 81ec1c020000     sub     esp,0x21c
        597df17a a18ce18159       mov     eax,[NETAPI32+0x4e18c (5981e18c)]
        597df17f 53               push    ebx
        597df180 8b5d0c           mov     ebx,[ebp+0xc]
        597df183 56               push    esi
        597df184 8b35d8127d59     mov     esi,[NETAPI32+0x12d8 (597d12d8)]
        597df18a 57               push    edi
        597df18b 8b7d08           mov     edi,[ebp+0x8]

*----> Stack Back Trace <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
      • WARNING: Unable to verify checksum for C:\WINDOWS\SuRun.exe
      • ERROR: Module load completed but symbols could not be loaded for C:\WINDOWS\SuRun.exe
ChildEBP RetAddr  Args to Child             
0011d2dc 597def3f 0015aa78 0015aa58 00000006 NETAPI32!NetpwNameCompare+0xd8
0011d538 59805abd 00000000 0015aa78 0015aa58 NETAPI32!I_NetNameCompare+0xb2
0011d574 597e9030 0015aa58 00000200 00000001 NETAPI32!NetUserChangePassword+0x36f
0011d5f4 0041c13a 00000000 00000000 0044dd94 NETAPI32!NetUserModalsGet+0x2eca
0000009c 00000000 00000000 00000000 00000000 SuRun+0x1c13a

*----> Raw Stack Dump <----*
000000000011ceb0  56 f1 7d 59 d0 ce 11 00 - d4 d0 11 00 01 00 00 00  V.}Y............
000000000011cec0  00 00 00 00 cc 7f c1 77 - 58 aa 15 00 58 aa 15 00  .......wX...X...
000000000011ced0  53 00 43 00 4f 00 54 00 - 4c 00 41 00 4e 00 44 00  S.C.O.T.L.A.N.D.
000000000011cee0  00 00 15 00 68 01 15 00 - 00 00 00 00 00 00 00 00  ....h...........
000000000011cef0  28 aa 15 00 28 00 00 00 - 30 aa 15 00 ff ff ff ff  (...(...0.......
000000000011cf00  a8 04 15 00 28 00 00 00 - c0 4c 00 00 00 00 15 00  ....(....L......
000000000011cf10  08 cd 11 00 00 00 00 00 - 5c cf 11 00 18 ee 91 7c  ........\......|
000000000011cf20  f0 06 92 7c ff ff ff ff - eb 06 92 7c e6 19 92 7c  ...|.......|...|
000000000011cf30  24 1a 92 7c 80 c0 98 7c - fa 19 92 7c cc a9 15 00  $..|...|...|....
000000000011cf40  10 d0 11 00 00 00 00 00 - 00 f0 fd 7f 00 e0 fd 7f  ................
000000000011cf50  30 aa 15 00 a8 ce 11 00 - 81 00 00 00 b4 d0 11 00  0...............
000000000011cf60  18 ee 91 7c 10 1b 92 7c - ff ff ff ff d6 1a 92 7c  ...|...|.......|
000000000011cf70  a0 c0 98 7c 10 d0 11 00 - a4 cf 11 00 a4 cf 11 00  ...|............
000000000011cf80  3a 2a e6 77 00 00 00 00 - 00 00 00 00 50 7f 15 00  :*.w........P...
000000000011cf90  18 7f 15 00 00 00 00 00 - 01 00 00 00 00 00 00 00  ................
000000000011cfa0  00 00 00 00 f4 cf 11 00 - 99 29 e6 77 00 00 00 00  .........).w....
000000000011cfb0  01 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00  ................
000000000011cfc0  00 00 00 00 00 00 00 00 - 03 00 00 00 00 00 00 00  ................
000000000011cfd0  00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00  ................
000000000011cfe0  18 7f 15 00 58 a9 15 00 - 72 15 e7 77 4c 77 15 00  ....X...r..wLw..

*----> Symboltabelle <----*
C:\WINDOWS\system32\NETAPI32.dll

597d3c10  NETAPI32!NetpNtStatusToApiStatus
597d7750  NETAPI32!NetApiBufferFree
597d86cb  NETAPI32!NetpAccessCheckAndAudit
597d875e  NETAPI32!NetShareGetInfo
597d8a4a  NETAPI32!NetpDbgPrint
597d8c09  NETAPI32!NetApiBufferAllocate
597d8c3c  NETAPI32!NetpIsRemote
597d8c9c  NETAPI32!NetpCopyStringToBuffer
597d8e65  NETAPI32!NetShareEnum
597d8f60  NETAPI32!I_NetServerSetServiceBitsEx
597d98a4  NETAPI32!NetGetJoinInformation
597d99a1  NETAPI32!NetRemoteComputerSupports
597d9a3a  NETAPI32!NetWkstaGetInfo
597d9ad8  NETAPI32!NetWkstaUserGetInfo
597d9e0f  NETAPI32!NetpwPathType
597d9fc9  NETAPI32!I_NetPathCanonicalize
597da101  NETAPI32!NetpwPathCanonicalize
597da2cc  NETAPI32!NetUseGetInfo
597da360  NETAPI32!NetUseEnum
597da9f9  NETAPI32!NetUserGetInfo
597daeb9  NETAPI32!NetpwNameValidate
597db15e  NETAPI32!NetpwNameCanonicalize
597db216  NETAPI32!I_NetNameCanonicalize
597db395  NETAPI32!NetpGetComputerName
597db4b6  NETAPI32!RxNetServerEnum
597db877  NETAPI32!RxRemoteApi
597dbf07  NETAPI32!NetapipBufferAllocate
597dca1f  NETAPI32!NetpIsUncComputerNameValid
597dcbe5  NETAPI32!DsRoleFreeMemory
597dcce5  NETAPI32!DsRoleGetPrimaryDomainInformation
597dce91  NETAPI32!DsGetDcNameW
597dceba  NETAPI32!DsGetDcNameWithAccountW
597dd2f2  NETAPI32!I_NetPathType
597dd430  NETAPI32!NetUseAdd
597dd4e8  NETAPI32!I_NetNameValidate
597dee8d  NETAPI32!I_NetNameCompare
597df097  NETAPI32!NetpwNameCompare
597df2b2  NETAPI32!NetpLogonPutUnicodeString
597dfa1b  NETAPI32!NetpInitOemString
597dfc9b  NETAPI32!NetpApiStatusToNtStatus
597dfcc9  NETAPI32!NetUseDel
597dfd48  NETAPI32!NetShareAdd
597dfe18  NETAPI32!NetShareDel
597dffb8  NETAPI32!I_NetServerSetServiceBits
597e002c  NETAPI32!NetpGetPrivilege
597e01a1  NETAPI32!NetLogonGetTimeServiceParentDomain
597e0eb7  NETAPI32!NetpAllocWStrFromWStr
597e10c4  NETAPI32!NetShareSetInfo
597e13b3  NETAPI32!NetpReleasePrivilege
597e13de  NETAPI32!NetRegisterDomainNameChangeNotification
597e160a  NETAPI32!NetMessageNameAdd
597e16de  NETAPI32!NetMessageNameDel
597e2637  NETAPI32!DsGetSiteNameW
597e277c  NETAPI32!DsEnumerateDomainTrustsW
597e2916  NETAPI32!NetServerGetInfo
597e2d59  NETAPI32!NetServiceGetInfo
597e4f93  NETAPI32!NetServerEnum
597e4fcb  NETAPI32!NetServerEnumEx
597e591f  NETAPI32!NetpPackString
597e5b78  NETAPI32!NetQueryDisplayInformation
597e5dcc  NETAPI32!NetUserGetLocalGroups
597e6166  NETAPI32!NetUserModalsGet
597ed8a2  NETAPI32!NetAlertRaise
597ed973  NETAPI32!NetAlertRaiseEx
597eda32  NETAPI32!NetApiBufferReallocate
597eda7a  NETAPI32!NetApiBufferSize
597edab3  NETAPI32!NetAuditClear
597edadf  NETAPI32!NetAuditRead
597edb23  NETAPI32!I_NetListCanonicalize
597edd11  NETAPI32!I_NetListTraverse
597edd21  NETAPI32!I_NetPathCompare
597ede39  NETAPI32!NetConfigGet
597edec2  NETAPI32!NetConfigGetAll
597ee09d  NETAPI32!NetConfigSet
597ee14e  NETAPI32!NetErrorLogClear
597ee17a  NETAPI32!NetErrorLogRead
597ee1be  NETAPI32!NetErrorLogWrite
597ee1c9  NETAPI32!NetUnregisterDomainNameChangeNotification
597ee205  NETAPI32!NetStatisticsGet
597ee47b  NETAPI32!RxNetAccessAdd
597ee5d4  NETAPI32!RxNetAccessDel
597ee65e  NETAPI32!RxNetAccessEnum
597ee7d9  NETAPI32!RxNetAccessGetInfo
597ee947  NETAPI32!RxNetAccessGetUserPerms
597eea01  NETAPI32!RxNetAccessSetInfo
597eec13  NETAPI32!RxNetUserPasswordSet
597f1541  NETAPI32!NetpAccessCheck
597f160f  NETAPI32!NetpInitFtinfoContext
597f19d6  NETAPI32!NetpCopyFtinfoContext
597f1aaa  NETAPI32!NetpCleanFtinfoContext
597f1bca  NETAPI32!NetpAllocFtinfoEntry
597f1cc9  NETAPI32!NetpAddTlnFtinfoEntry
597f1e4b  NETAPI32!NetpMergeFtinfo
597f22de  NETAPI32!NetpAllocConfigName
597f23a9  NETAPI32!NetpAllocStrFromWStr
597f241c  NETAPI32!NetpAllocWStrFromStr
597f2573  NETAPI32!NetpAssertFailed
597f257b  NETAPI32!NetpHexDump
597f2b30  NETAPI32!NetpCloseConfigData
597f2b5c  NETAPI32!NetpDeleteSecurityObject
597f2e90  NETAPI32!NetpCreateSecurityObject
597f2ef8  NETAPI32!NetpGetConfigBool
597f304f  NETAPI32!NetpGetConfigDword
597f31a7  NETAPI32!NetpGetConfigTStrArray
597f3247  NETAPI32!NetpGetConfigValue
597f3326  NETAPI32!NetpGetDomainName
597f33e7  NETAPI32!NetpLocalTimeZoneOffset
597f3805  NETAPI32!NetpStringToNetBiosName
597f389b  NETAPI32!NetpNetBiosStatusToApiStatus
597f39c2  NETAPI32!NetpSmbCheck
597f3b00  NETAPI32!NetpNetBiosReset
597f3b59  NETAPI32!NetpNetBiosAddName
597f3bc6  NETAPI32!NetpNetBiosDelName
597f3c25  NETAPI32!NetpNetBiosGetAdapterNumbers
597f3c73  NETAPI32!NetpNetBiosCall
597f3cfe  NETAPI32!NetpNetBiosHangup
597f3d57  NETAPI32!NetpNetBiosSend
597f3dbe  NETAPI32!NetpNetBiosReceive
597f3fe9  NETAPI32!NetpOpenConfigData
597f400d  NETAPI32!NetpParmsUserPropertyFree
597f41ee  NETAPI32!NetpParmsSetUserProperty
597f4585  NETAPI32!NetpParmsSetUserPropertyWithLength
597f461b  NETAPI32!NetpParmsQueryUserProperty
597f4801  NETAPI32!NetpParmsQueryUserPropertyWithLength
597f606c  NETAPI32!NetpStoreIntialDcRecord
597fa4d7  NETAPI32!NetpTStrArrayEntryCount
597fd4e5  NETAPI32!NetpUpgradePreNT5JoinInfo
597ff4bb  NETAPI32!NetpwPathCompare
5980176d  NETAPI32!Netbios
59801bc9  NETAPI32!DsRoleDcAsDc
59801bd4  NETAPI32!DsRoleDcAsReplica
59801bdf  NETAPI32!DsRoleDemoteDc
59801bea  NETAPI32!DsRoleServerSaveStateForUpgrade
59801bf5  NETAPI32!DsRoleUpgradeDownlevelServer
59802295  NETAPI32!CredpValidateTargetName
5980275d  NETAPI32!NetGetDisplayInformationIndex
59802830  NETAPI32!NetGroupAdd
59802a55  NETAPI32!NetGroupAddUser
59802aa0  NETAPI32!NetGroupDel
59802aeb  NETAPI32!NetGroupDelUser
59802b36  NETAPI32!NetGroupEnum
59803016  NETAPI32!NetGroupGetInfo
598030d4  NETAPI32!NetGroupGetUsers
598033ca  NETAPI32!NetGroupSetInfo
598035a8  NETAPI32!NetGroupSetUsers
598035ff  NETAPI32!NetLocalGroupAdd
5980372b  NETAPI32!NetLocalGroupAddMember
59803749  NETAPI32!NetLocalGroupDel
598037cd  NETAPI32!NetLocalGroupDelMember
598037eb  NETAPI32!NetLocalGroupEnum
59803b5e  NETAPI32!NetLocalGroupGetInfo
59803bd1  NETAPI32!NetLocalGroupGetMembers
5980407e  NETAPI32!NetLocalGroupSetInfo
5980419c  NETAPI32!NetLocalGroupSetMembers
598041c0  NETAPI32!NetLocalGroupAddMembers
598041e4  NETAPI32!NetLocalGroupDelMembers
59804208  NETAPI32!NetUserAdd
5980440c  NETAPI32!NetUserDel
598045e9  NETAPI32!NetUserEnum
59804964  NETAPI32!NetUserSetInfo
59804a7c  NETAPI32!NetUserGetGroups
59804d2d  NETAPI32!NetUserSetGroups
59805166  NETAPI32!NetUserModalsSet
5980574e  NETAPI32!NetUserChangePassword
598076b7  NETAPI32!NetServiceControl
59807746  NETAPI32!NetServiceEnum
598077cb  NETAPI32!NetServiceInstall
59807c91  NETAPI32!NetScheduleJobAdd
59807d51  NETAPI32!NetScheduleJobDel
59807e11  NETAPI32!NetScheduleJobEnum
59807f01  NETAPI32!NetScheduleJobGetInfo
598083f3  NETAPI32!I_BrowserServerEnum
598084e9  NETAPI32!I_BrowserQueryOtherDomains
598085e1  NETAPI32!I_BrowserResetNetlogonState
598086a9  NETAPI32!I_BrowserDebugCall
59808769  NETAPI32!I_BrowserDebugTrace
59808829  NETAPI32!I_BrowserQueryStatistics
598088f1  NETAPI32!I_BrowserResetStatistics
598089b9  NETAPI32!NetBrowserStatisticsGet
59808ac1  NETAPI32!I_BrowserSetNetlogonState
59808b91  NETAPI32!I_BrowserQueryEmulatedDomains
59809271  NETAPI32!NetDfsGetClientInfo
598095c1  NETAPI32!NetDfsSetClientInfo
5980a2b6  NETAPI32!NetDfsAddStdRoot
5980a381  NETAPI32!NetDfsAddStdRootForced
5980a461  NETAPI32!NetDfsGetDcAddress
5980a521  NETAPI32!NetDfsRemoveStdRoot
5980a5d1  NETAPI32!NetDfsManagerInitialize
5980b149  NETAPI32!I_NetDfsIsThisADomainName
5980b239  NETAPI32!NetDfsAddFtRoot
5980b551  NETAPI32!NetDfsRemoveFtRoot
5980b731  NETAPI32!NetDfsRemoveFtRootForced
5980b961  NETAPI32!NetDfsGetInfo
5980bab1  NETAPI32!NetDfsEnum
5980bd29  NETAPI32!NetDfsManagerGetConfigInfo
5980be79  NETAPI32!NetDfsManagerSendSiteInfo
5980c197  NETAPI32!NetDfsAdd
5980c2f9  NETAPI32!NetDfsRemove
5980c431  NETAPI32!NetDfsSetInfo
5980d0bc  NETAPI32!DsGetDcOpenW
5980d141  NETAPI32!DsGetDcOpenA
5980d1ed  NETAPI32!DsGetDcNextW
5980d294  NETAPI32!DsGetDcNextA
5980d356  NETAPI32!DsGetDcCloseW
5980d5c1  NETAPI32!NetGetAnyDCName
5980d629  NETAPI32!DsValidateSubnetNameW
5980d672  NETAPI32!DsAddressToSiteNamesA
5980d841  NETAPI32!DsAddressToSiteNamesW
5980d989  NETAPI32!DsAddressToSiteNamesExA
5980dc51  NETAPI32!DsAddressToSiteNamesExW
5980de51  NETAPI32!DsGetDcSiteCoverageA
5980dff1  NETAPI32!DsGetDcSiteCoverageW
5980e109  NETAPI32!DsGetDcNameWithAccountA
5980e447  NETAPI32!NetGetDCName
5980e629  NETAPI32!DsValidateSubnetNameA
5980e669  NETAPI32!DsGetSiteNameA
5980e6e2  NETAPI32!DsGetDcNameA
5980e70b  NETAPI32!I_NetServerReqChallenge
5980e779  NETAPI32!I_NetServerAuthenticate
5980e7e9  NETAPI32!I_NetServerAuthenticate2
5980e861  NETAPI32!I_NetServerAuthenticate3
5980e8d9  NETAPI32!I_NetServerPasswordSet
5980e951  NETAPI32!I_NetServerPasswordSet2
5980e9c9  NETAPI32!I_NetDatabaseDeltas
5980ea49  NETAPI32!I_NetDatabaseSync
5980eac9  NETAPI32!I_NetDatabaseSync2
5980eb49  NETAPI32!I_NetAccountDeltas
5980ebc9  NETAPI32!I_NetAccountSync
5980ec49  NETAPI32!I_NetLogonControl
5980ecc1  NETAPI32!I_NetLogonControl2
5980eda1  NETAPI32!I_NetDatabaseRedo
5980ee19  NETAPI32!NetEnumerateTrustedDomains
5980f043  NETAPI32!DsEnumerateDomainTrustsA
5980f3ca  NETAPI32!I_NetLogonGetDomainInfo
5980f459  NETAPI32!NetLogonSetServiceBits
5980f4c1  NETAPI32!I_NetlogonGetTrustRid
5980f529  NETAPI32!I_NetlogonComputeServerDigest
5980f599  NETAPI32!I_NetlogonComputeClientDigest
5980f609  NETAPI32!I_NetServerPasswordGet
5980f681  NETAPI32!I_NetServerTrustPasswordsGet
5980f6f9  NETAPI32!I_NetServerGetTrustInfo
5980f779  NETAPI32!DsDeregisterDnsHostRecordsW
5980f7e1  NETAPI32!DsDeregisterDnsHostRecordsA
5980f874  NETAPI32!DsGetForestTrustInformationW
5980f8e9  NETAPI32!I_NetGetForestTrustInformation
5980f959  NETAPI32!DsMergeForestTrustInformationW
5980fb0a  NETAPI32!I_NetGetDCList
5980fbaf  NETAPI32!I_NetLogonUasLogon
5980fc19  NETAPI32!I_NetLogonUasLogoff
5980fc81  NETAPI32!I_NetLogonSamLogon
5980fd19  NETAPI32!I_NetLogonSamLogonWithFlags
5980fdb1  NETAPI32!I_NetLogonSamLogonEx
5980fe51  NETAPI32!I_NetLogonSamLogoff
5980fec9  NETAPI32!I_NetLogonSendToSam
5980ff39  NETAPI32!NlBindingAddServerToCache
5981003b  NETAPI32!NlBindingSetAuthInfo
5981010d  NETAPI32!NlBindingRemoveServerFromCache
59810e25  NETAPI32!NetMessageNameEnum
59810f49  NETAPI32!NetMessageNameGetInfo
59811077  NETAPI32!NetReplExportDirEnum
59811077  NETAPI32!NetReplImportDirEnum
59811082  NETAPI32!NetDfsRename
59811082  NETAPI32!NetReplImportDirDel
59811082  NETAPI32!DsRoleCancel
59811082  NETAPI32!NetReplImportDirLock
59811082  NETAPI32!NetReplExportDirLock
59811082  NETAPI32!NetDfsMove
59811082  NETAPI32!NetReplExportDirDel
5981108d  NETAPI32!NetReplExportDirSetInfo
5981108d  NETAPI32!NetAuditWrite
59811098  NETAPI32!DsRoleGetDcOperationProgress
59811098  NETAPI32!DsRoleGetDcOperationResults
59811098  NETAPI32!NetReplImportDirUnlock
59811098  NETAPI32!NetReplExportDirUnlock
59811098  NETAPI32!NetReplGetInfo
598110a3  NETAPI32!NetReplExportDirAdd
598110a3  NETAPI32!NetReplImportDirGetInfo
598110a3  NETAPI32!NetReplExportDirGetInfo
598110a3  NETAPI32!DsRoleGetDatabaseFacts
598110a3  NETAPI32!NetReplImportDirAdd
598110a3  NETAPI32!DsRoleDnsNameToFlatName
598110a3  NETAPI32!DsRoleAbortDownlevelServerUpgrade
598110a3  NETAPI32!NetReplSetInfo
598110ae  NETAPI32!I_NetDfsGetVersion
59811171  NETAPI32!I_NetDfsCreateLocalPartition
59811249  NETAPI32!I_NetDfsDeleteLocalPartition
59811311  NETAPI32!I_NetDfsSetLocalVolumeState
598113e1  NETAPI32!I_NetDfsSetServerInfo
598114a1  NETAPI32!I_NetDfsCreateExitPoint
59811571  NETAPI32!I_NetDfsDeleteExitPoint
59811639  NETAPI32!I_NetDfsModifyPrefix
598116f9  NETAPI32!I_NetDfsFixLocalVolume
598117d1  NETAPI32!I_NetDfsManagerReportSiteInfo
59811a61  NETAPI32!I_NetDfsGetFtServers
598120c5  NETAPI32!NetConnectionEnum
598121e1  NETAPI32!NetFileClose
598122a9  NETAPI32!NetFileEnum
598123c9  NETAPI32!NetFileGetInfo
598124a1  NETAPI32!NetSessionDel
59812569  NETAPI32!NetSessionEnum
59812689  NETAPI32!NetSessionGetInfo
598127b1  NETAPI32!NetShareCheck
598128a1  NETAPI32!NetShareDelSticky
59812989  NETAPI32!NetShareEnumSticky
59812a99  NETAPI32!NetServerDiskEnum
59812ba1  NETAPI32!NetServerSetInfo
59812d61  NETAPI32!NetServerTransportAdd
59812ee9  NETAPI32!NetServerTransportDel
59812fb1  NETAPI32!NetServerTransportEnum
598130b1  NETAPI32!NetRemoteTOD
598136a1  NETAPI32!NetServerTransportAddEx
59813771  NETAPI32!NetServerComputerNameAdd
598139c6  NETAPI32!NetServerComputerNameDel
59813cf4  NETAPI32!NetpGetFileSecurity
59813ded  NETAPI32!NetpSetFileSecurity
59814c79  NETAPI32!NetWkstaSetInfo
59814d49  NETAPI32!NetWkstaUserEnum
59814e9d  NETAPI32!NetWkstaUserSetInfo
59814f71  NETAPI32!NetWkstaTransportEnum
598150ad  NETAPI32!NetWkstaTransportAdd
59815179  NETAPI32!NetWkstaTransportDel
59815241  NETAPI32!NetMessageBufferSend
59815431  NETAPI32!I_NetWkstaResetDfsCache
59815872  NETAPI32!NetJoinDomain
598159e1  NETAPI32!NetUnjoinDomain
59815ae1  NETAPI32!NetRenameMachineInDomain
59815bd1  NETAPI32!NetValidateName
59815d39  NETAPI32!NetGetJoinableOUs
59815e79  NETAPI32!NetAddAlternateComputerName
59815f69  NETAPI32!NetRemoveAlternateComputerName
59816059  NETAPI32!NetSetPrimaryComputerName
59816149  NETAPI32!NetEnumerateComputerNames
Kay (Administrator) #2
User title: Weltverbesserer
Member since Nov 2007 · 1509 posts · Location: Magdeburg
Group memberships: Administratoren, Mitglieder
Show profile · Link to this post
Ich habe den Patch KB956841 auf meinen Rechnern auch installiert, ohne Probleme.

Der Stack-Trace sieht danach aus, dass nicht SuRun selbst, sondern eine darin geladene DLL abstürzt
                                                     NETAPI32!NetpwNameCompare+0xd8
                                                     NETAPI32!I_NetNameCompare+0xb2
                                                     NETAPI32!NetUserChangePassword+0x36f
NetUserModalsGet der NETAPI32.DLL wird aufgerufen -> NETAPI32!NetUserModalsGet+0x2eca
hier ist der letzte Punkt in SuRun                -> SuRun+0x1c13a


SuRun benutzt die Funktion "NetUserModalsGet" nicht.
Da wird ein Trittbrettfahrer im System sein (HIPS, Virenscanner, Virus?) ;-)

Falls es doch SuRun sein sollte: hier gibt es eine Debug-Version von SuRun 1.2.0.6 beta 1. Bei der wird der Stack-Trace komplett auch für SuRuns Funktionsnamen ausgegeben. Während des Absturzes könnte Dir Process Explorer sogar direkt sagen, in welchem Thread was abschmiert.
cabach #3
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Danke Kay, für deine schnelle Antwort. Das kann ich jetzt nachvollziehen.

Habe allerdings auch den Fehler gemacht, die Einstellungen von SuRun wieder mit zu übernehmen.

Deshalb noch einmal komplette Deinstallation und Neuinstallation von SuRun.  Bisher positiv. Bin noch am beobachten. Melde mich wieder.

Ciao
cabach #4
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Hallo,
wie versprochen kann ich mitteilen, keine Probleme mehr aufgetreten, alles im grünen Bereich.

Nochmal, Danke Kay für dieses super Programm!

Schönes WE, Ciao.

17.00 Uhr
Zu früh gefreut! Eben trat der Fehler doch wieder auf!
Habe mir jetzt den ProzessExplorer besorgt. Kay, wie setze ich den ein, um der Sache auf den Grund zu gehen? (meine Englischkenntnisse sind sehr bescheidener Natur)

Tschüß Claus
This post was edited on 2008-11-08, 17:38 by cabach.
Kay (Administrator) #5
User title: Weltverbesserer
Member since Nov 2007 · 1509 posts · Location: Magdeburg
Group memberships: Administratoren, Mitglieder
Show profile · Link to this post
Wenn Du das Folgende zu aufwendig findest, kannst Du einfach das Gleiche, wie oben nochmal schicken.
Mit der Debug-Version von SuRun sollte jetzt erstichtlich sein, wo es abstürzt.

Mit Process Explorer sieht man aber viel besser, wo und wie:

Zunächst muss Process Explorer als Administrator laufen. (Entweder mit "RunAs" oder "SuRun /RunAs") Ist das nicht möglich, versuche Process Explorer nachdem SuRun abstürzt mit RunAs/"Ausführen als..." mit admin-Rechten zu starten.

Wenn die Windows Meldung "SuRun muss geschlossen werden" auf dem Bildschirm steht, musst Du entweder das abgestürzte SuRun anhand der ProzessID (ProcID in DrWatson) identifizieren oder NACHEINANDER auf jedes laufende SuRun in Process Explorer Doppelklicken.

Unter "Image" siehst Du die Befehlszeile und ob das SuRun zu Dir oder zum Dienst ("NT-AUTORITÄT\SYSTEM") gehört.
Auf der Seite "Threads" kannst Du für jeden Thread ein "Stack-Trace" ansehen, indem Du doppelt darauf klickst.
Mich würde interessieren, welches SuRun abstürzt, der Dienst (SuRun.exe /ServiceRun) oder "SuRun /SYSMENUHOOK", welcher Thread und dessen Stack-Trace.

Danke
cabach #6
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Hallo,

wird gemacht! Werde dir hier mit dem Ergebnissen von PE antworten.

Vielen Dank, Claus.
cabach #7
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Hallo Kay,

ich hoffe, alles richtig gemacht zu haben und du kannst etwas damit anfangen, nachdem der Fehler heute wieder einmal auftrat.

Danke, Claus
The author has attached one file to this post:
image14.gif | Save   121.6 kBytes, downloaded 127 times
Kay (Administrator) #8
User title: Weltverbesserer
Member since Nov 2007 · 1509 posts · Location: Magdeburg
Group memberships: Administratoren, Mitglieder
Show profile · Link to this post
Ich sehe da was ganz Anderes... SuRun hat "UnlockerAssistant.exe" gestartet? Das wüsste ich!
(Auf der Unlocker Seite steht, dass das früher Explorer zum Absturz gebracht hat. Hmmm.)

Wenn Du Unlocker abschaltest, ist der Fehler noch da?

Abgesehen davon (und weil ich immer noch nicht weiß, was schief geht), Du brauchst nur noch Stack-Traces von dem SuRun.exe machen, dass unterhalb des Explorers ist.
Das ist das, das abstürzt.

Im angehängten Bild war das Prozess #724, Thread #728.

Leider zeigt das "Stack for Thread 728"-Fenster die Liste nicht vollständig.
Alles, was zu sehen ist, ist schon in kernel32, also außerhalb von SuRun.
Kannst Du bitte mal einen Post mit einem vollständig gezoomten Stack-Trace Fenster machen?
cabach #9
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Sorry Kay,

darauf habe ich nicht geachtet, daß das Fenster "728" die Liste nicht vollständig zeigt. Leider habe ich das auch nicht so abgespeichert, um dir das hier nachzureichen. Hilft nur warten bis zum nächsten Fehler...    ,und du bekommst ein vollständiges Fenster.

Mit Unlocker täuschst du dich. Es wird vom Explorer gestartet und nicht von SuRun. Es sieht nur so aus, weil der DrWatson unter SuRun steht. Außerdem hatte ich den Unlocker auch noch nicht drauf, als ich hier im Forum zum ersten mal zu dem Fehler geschrieben habe.

Werde dennoch den Unlocker erstmal abschalten.

Mir ist noch aufgefallen, bei Auftreten des Fehlers haben in der Computerverwaltung die "Benutzer und Gruppen" ein rotes Kreuz...

Danke, Claus
Radioactive Man #10
Member since Aug 2008 · 6 posts
Group memberships: Mitglieder
Show profile · Link to this post
In reply to post #8
Ich sehe da was ganz Anderes... SuRun hat "UnlockerAssistant.exe" gestartet? Das wüsste ich!

woran erkennst du, dass surun unlockerassistant.exe gestartet hat? die beiden sind auf gleicher höhe und sollten daher beide vom explorer gestartet worden sein.

Gruß,
johannes
Kay (Administrator) #11
User title: Weltverbesserer
Member since Nov 2007 · 1509 posts · Location: Magdeburg
Group memberships: Administratoren, Mitglieder
Show profile · Link to this post
Quote by Radioactive Man:
woran erkennst du, dass surun unlockerassistant.exe gestartet hat? die beiden sind auf gleicher höhe und sollten daher beide vom explorer gestartet worden sein.

Stimmt Auffallend!  :huh:
Ich brauche wohl 'ne Brille! ;-)
cabach #12
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Hallo Kay,
dauerte doch keine 10 Tage bis der Fehler wieder auftritt...

Danke, Claus
The author has attached one file to this post:
image15.gif | Save   119 kBytes, downloaded 129 times
cabach #13
Member since Oct 2008 · 10 posts
Group memberships: Mitglieder
Show profile · Link to this post
Hallo Kay,

heute stellt sich der Fehler so dar...
The author has attached one file to this post:
image18.gif | Save   11.4 kBytes
Image
Kay (Administrator) #14
User title: Weltverbesserer
Member since Nov 2007 · 1509 posts · Location: Magdeburg
Group memberships: Administratoren, Mitglieder
Show profile · Link to this post
Nutzt so leider nix... ich brauche wohl nen Crash-Dump.
Ich bin dran, dass Du mir einen Crash-Dump von DrWatson32 schicken kannst, oder SuRun einen eigenen Crash-Dump erstellt, in dem ich dann sehe, wo SuRun abschmiert.
Close Smaller – Larger + Reply to this post:
Verification code: VeriCode Please enter the word from the image into the text field below. (Type the letters only, lower case is okay.)
Smileys: :-) ;-) :-D :-p :blush: :cool: :rolleyes: :huh: :-/ <_< :-( :'( :#: :scared: 8-( :nuts: :-O
Special characters:
Go to forum
Not logged in. · Lost password · Register
This board is powered by the Unclassified NewsBoard software, 20150713-dev, © 2003-2015 by Yves Goergen
Page created in 138.7 ms (109.9 ms) · 125 database queries in 22.5 ms
Current time: 2020-01-19, 13:48:15 (UTC +01:00)