Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Problem mit Windows nach Absturz

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Problem mit Windows nach Absturz

Beitragvon Bluppijule am 19.02.2005, 13:43

Hey alle zusammen ...
Ich habe mit meinem windows XP folgendes Problem:
Jedes mal nachdem Windows abgestürzt ist hängt er bei erneuten Hochfahren bei Windows wird gestarten min 15 Minuten. Wenn man dann auf Neu starten bzw. Windows beenden klickt bei der Benutzerauswahl, dann dauert dies ebenfalls wieder min 10 min. Nachdem der PC jedoch einmal ordnungsgemäß herunter gefahren wurde bzw neu gestartet wurde funktioniert es optimal .
Wisst ihr was ich dagegen tuen kann ?
liebe grüße
Julia
Bluppijule
 
Beiträge: 7
Registriert: 19.02.2005, 13:35


Beitragvon Jinxy am 19.02.2005, 14:22

Hi Bluppijule,

kann man den Absturz reproduzieren, d.h. stürzt Wndows bei bestimmten Programmen oder in bestimmten Situationen ab? Kommt eine Fehlermeldung? Was steht in der Ereignisanzeige nach einem Absturz? Start - Verwaltung - Ereignisanzeige

MfG
Jinxy
Jinxy
 
Beiträge: 4389
Registriert: 21.01.2004, 07:59

Beitragvon Bluppijule am 20.02.2005, 21:50

Mhmm nein windows stürzt seitdem nur öfter ab ...keine regelmäßigkeit erkennbar aber wenn dann kommt keine fehlermeldung sondern es geht einfach agr nichts mehr weder maus oder tastertur ...... das erste mal wie mir das passiert ist ist der bildschrimschoner abgestürzt..
die ereignisanzeige lässt sich nicht öfnen kommt eine meldung mit beschädigt
Bluppijule
 
Beiträge: 7
Registriert: 19.02.2005, 13:35

Beitragvon Jinxy am 21.02.2005, 13:58

Hi Bluppijule,

lief der PC denn in der jetztigen Konfiguration schon einmal einwandfrei? Hast du Viren entfernt?
Nimm einmal alles aus dem Autostart bis auf dein Antivirenprogramm, und schalte nur die Windows Firewall ein. Wenn du Kasparsky als Virenprogramm einsetzt, dann solltest du auch einmal testweise ein anderes nehmen.

MfG
Jinxy
Jinxy
 
Beiträge: 4389
Registriert: 21.01.2004, 07:59

Beitragvon Bluppijule am 21.02.2005, 15:58

huhu jinxy !
jo er läuft immer wieder ganz normal nur ab und zu bleibt er hängen und danach tritt dieses problem auf dass er sich nicht mehr hochfahren lässt bzw 20 min bei windows wird gestartet hängt wenn man dann bei der benutzeranzeige auf windows herrunterfahren geht bleibt er wieder 15 min hänegn und wenn er sich dann ausschalten und wenn man ihn dann wieder einschaltet ist wieder alles normal .Ich benutzte nur Windows firewall als virenschutz hab ich Antivir ... hab das auch schon mal drüber laufen lassen und hat nichts gefunden. Wenn er normal heruntergefahren wird geht er ja ganz normal .... außerdem hängt er bei windows wird gestartet noch vor der benutzerauswahl also auch bevor antivir, icq etc hochfährt
liebe grüße
Julia
Bluppijule
 
Beiträge: 7
Registriert: 19.02.2005, 13:35

Beitragvon Jinxy am 21.02.2005, 18:15

Hi Bluppijule,

stürzt denn dein Windows so oft ab? Lasse einmal Scandisk -

Start - Ausführen sfc /scannow <Enter> -

durchlaufen. Was steht in der Ereignisanzeige?

Start - Verwaltung - Eriegnisanzeige

Vielleicht kann man anhand der Fehlermeldung erkennen, wodurch der Absturz verursacht wird.

MfG
Jinxy
Jinxy
 
Beiträge: 4389
Registriert: 21.01.2004, 07:59

Beitragvon Bluppijule am 21.02.2005, 20:05

hey,
bei der Sacndisk is nichts rausgekommen. Die ereignisanzeigprotokolldatei is beschädigt lässt sich also nicht öffnen ...
liebe grüße
Julia
Bluppijule
 
Beiträge: 7
Registriert: 19.02.2005, 13:35

Beitragvon Jinxy am 22.02.2005, 08:41

Hi Bluppijule,

es ist merkwürdig, dass die Ereignisanzeige beschädigt ist. Vielleicht ist es doch besser, wenn du einmal ein Logfile von HijackThis hier ins Forum stellst:

http://www.informationsarchiv.net/foren ... -6002.html

MfG
Jinxy
Jinxy
 
Beiträge: 4389
Registriert: 21.01.2004, 07:59

Beitragvon Bluppijule am 22.02.2005, 19:11

Logfile of HijackThis v1.99.1
Scan saved at 18:09:51, on 23.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\Borland\INTRBASE\Bin\ibguard.exe
C:\PROGRA~1\Borland\INTRBASE\Bin\ibserver.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Microsoft Money\System\reminder.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Programme\DVD Shrink\DVD Shrink 3.2.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\Julia\Eigene Dateien\Software\Forum\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bluppi.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: Crack Find Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\SrchPlug.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ?
O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/A ... ngctrl.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Click ... ge-c14.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{89CB2977-CD84-4726-ABED-8CD2B1686F8E}: NameServer = 205.188.146.145
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\PROGRA~1\Borland\INTRBASE\Bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\PROGRA~1\Borland\INTRBASE\Bin\ibserver.exe




stimmt das jetzt so ? kenn mich da nicht umbedingt so gut aus.=)
liebe grüße
Julia
Bluppijule
 
Beiträge: 7
Registriert: 19.02.2005, 13:35

Beitragvon Nikita am 24.02.2005, 14:23

Hallo@Bluppijule

Download Registry Search Tool :
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
Doppelklick:regsrch.vbs

reinkopieren:
{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6}

Press 'OK'
warten, bis die Suche beendet ist. (Ergebnis bitte posten)

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O3 - Toolbar: Crack Find Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\SrchPlug.dll
O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Click ... ge-c14.cab
Kennen Sie die IP oder die Domäne '205.188.146.145' nicht, fixen.
O17 - HKLM\System\CCS\Services\Tcpip\..\{89CB2977-CD84-4726-ABED-8CD2B1686F8E}: NameServer = 205.188.146.145

PC neustarten

Loesche:
C:\WINDOWS\SrchPlug.dll

lade das (kostenlose Erkennungstool escan--> loescht nicht, es zeigt nur an)

eScan-Erkennungstool
eSan ist hier unter dem Namen Free eScan Antivirus Toolkit Utility kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
oeffne den Scanner--> noch nicht scannen--> gehe in Start<Ausfuehren< schreib rein: %temp% und suche
kavupd.exe, die klickst du an--> (Update- in DOS) ausführen

-->mwav.exe oeffnen-->alle Haekchen setzen-->scannen-->View Log anklicken--> Bearbeiten anklicken--> "infected" reinschreiben
und nun alles rauskopieren, was angezeigt wird-->

_________________________________________________

Hersteller:CrackSpider
Kategorie:Malware
Objekttyp:Datei
Größe:73728 Bytes
Pfad:C:\Downloades\Neuer Ordner\SrchPlug.dll
Letzte Aktiv.:17.01.2005 21:07:57
Risikostufe:Niedrig
TAC-Index:4
Kommentar:
Beschreibung:No uninstaller. Browser Hijacker. Opens pop up ads.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste