![]() |
|
Log-Analyse und Auswertung: PC geht plötzlich aus - bitte schaut mein Logfile anWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() PC geht plötzlich aus - bitte schaut mein Logfile an Hallo, seit einiger Zeit habe ich folgendes Problem: Plötzlich ist der PC aus. Manchmal versucht er dann selber wieder zu starten. Gestern Abend z.B. Habe gerade meine Adressen überarbeitet. Bumms und aus war er. Der PC startete nach Neustarts kurz und blieb dann jeweils mit schwarzen Bildschirm hängen. Ins Bios komme ich noch. Mit F8 is nix zu machen. Soweit kommt er gar nicht. Ab und an kommt dann ein schwarzer Bildschirm mit irgendwelchen quer verstreut bis zur oberen Hälfte des Bildschirms Fehlermeldungen. Das ganze hat auch eine Überschrift in Englisch. Habs aber versäumt die aufzuschreiben. Neustarts mit zwischenzeitlichem Warten und Trennung vom Strom bringen gar nix. Vorgestern hatte ich auch von Antivir die Meldung vom Openstream... Javavirus. Hatte den in Quarantäne gestellt und dann gelöscht. Es waren insgesamt 5 oder 6 Dateien. Wenn der PC normal startet, dann dauert es ziemlich lange bis ich damit arbeiten kann. Der Desktophintergrund erscheint spät und baut sich langsam auf. D.H. die Icons sind als "Platzhalter" da und brauchen einige Zeit bis das richtige Icon erscheint. Mein Firefox ist auch recht langsam bei einer 2000 DSL-Flat. Mein Arbeitsspeicher hat 512 MB Leider ist es ein Athlon 900 mit XP Er hat auch noch eine 2. Festplatte. Firewall: Securepoint Firewall Virenprogramm: Antivir (gestern geupdatet) RegCleaner auch schon durchgelaufen Spybot (auch geupdatet) lief gestern durch und hat nix aufregendes gebracht. Ram Idle hat meinem Gespür nach nix gebracht. Nach Installation von EScan war mein System nur noch Zeitlupe. Habs dann über abgesicherten Modus wieder entfernt. Eine Geschwindigkeitssteigerung habe ich durch leeren des übervollen Papierkorbs erreichen können. Recent etc. sind nicht überdurchschnittlich voll. Temporary Internet gelöscht. Manchmal rattert der Rechner tierisch laut. Heute ist er ganz leise. Und soeben reagiert mein Hijack this nicht mehr.... Hier mein Logfile: Logfile of HijackThis v1.99.0 Scan saved at 16:37:12, on 26.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\netdde.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\msdtc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\locator.exe C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe C:\WINDOWS\System32\tlntsvr.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\programme\securepoint personal firewall\bin\sppfw.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\RAM Idle\RAMIdle.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ArcorOnline\Arcor.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\LeechGet 2004\LeechGet.exe C:\Dokumente und Einstellungen\M.Albert\Desktop\Downloads\hijackthis-1\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.popupsearches.com/sidesearch.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [RAM Idle] C:\Programme\RAM Idle\RAMIdle.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Arcor Online Software starten.lnk = C:\Programme\ArcorOnline\Arcor.exe O4 - Global Startup: Mozilla Thunderbird.lnk = C:\Programme\Mozilla Thunderbird\thunderbird.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2004\\Wizard.html O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2004\\AddUrl.html O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2004\\Parser.html O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Dokumente und Einstellungen\M.Albert\Anwendungsdaten\Mozilla\Firefox\Profiles\ar8nnuoi.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html O8 - Extra context menu item: View This Page in Firefox - file://C:\Dokumente und Einstellungen\M.Albert\Anwendungsdaten\Mozilla\Firefox\Profiles\ar8nnuoi.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: concept/design's onlineTV - {3B7B404D-8724-4442-A253-D80BA5E56135} - C:\Programme\onlineTV\onlineTV.exe O9 - Extra button: Preispiraten 2.1.2 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7D8AA5EF-CC5A-4752-9839-9BAA700D734E}: NameServer = 195.50.140.252 145.253.2.81 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Securepoint Personal Firewall - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe Bitte helft mir! ![]() Martina |
Themen zu PC geht plötzlich aus - bitte schaut mein Logfile an |
.pdf, abgesicherten modus, adobe, antivir, antivir update, bho, bildschirm, einstellungen, explorer, firefox, hijack, hijack this, hijackthis, home, installation, internet, internet explorer, langsam, logfile, mozilla, nvcpl.dll, pc normal, problem, programm, quara, rundll, schwarzer bildschirm, software, sun java, system, tcpip, windows, windows xp |