|
Log-Analyse und Auswertung: verfluchtes LaptopWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.02.2005, 16:43 | #1 |
| verfluchtes Laptop Hallöchen, habe ein riesiges Problem mit meinem Laptop (Benq 5100U). Seit einigen Wochen stürzt es relativ häufig komplett ab und landet im BlueScreen (Beschreibung unten). Darüber hinaus tauchen - wenn es mal gerade nicht abgestürzt ist - ständig Fehlermeldungen auf: IE hat Fehler festgestellt und muss beendet werden, Opera hat Fehler festgestellt ... , Generic Host Prozess hat Fehler ... MSWord hat ... ... ständig!!! Habe nun schon folgendes gemacht: 1. Win XP Home mit Recovery-CD neu installiert --> genauso wie vorher 2. Win 2000 pro installiert, lief auch nicht viel stabiler, außerdem gibt es nicht für jede Hardwarekomponente Win2000 Treiber! 3. Win XP Pro installiert --> genauso wie vorher 4. Laptop bei Benq eingeschickt (Garantiefall) --> Laptop kam ohne Kommentar nach 5 Wochen zurück! 5. Wieder gleiche Fehler wie vorher! 6. Wieder Win XP Home von Recovery-CD neu installiert --> genauso wie vorher Übrigens lässt sich auch direkt nach der Neuinstallation mit der Recovery-Cd weder das Windows-Update korrekt durchführen, noch MS-Office sauber installieren. Da muss man schon ganz schön tricksen! Ich habe es mehrfach ausprobiert. Klingt alles nach einem üblen Virus oder nach einem Hardwarefehler - oder? Jedoch: Alle Hardwarekomponenten scheinen problemlos zu laufen. Ein aktueller Virenscanner (AntiVir) läuft immer. Auch mehrere Durchläufe mit Ad Aware und Spybot haben nichts gebracht. Die Software MemTest zum Testen des RAM läuft auf diesem Laptop irgendwie nicht! !!!So langsam verzweifel ich an diesem Ding!!! Und nun zu meiner Frage: Bevor ich nochmal bei Benq anrufe und wieder 5 Wochen warten muss, kann jemand von euch mit diesen Bluescreens bzw. mit den HiJack-Meldungen etwas anfangen? Die Microsoft-Seiten zu den BlueScreens raffe ich irgendwie nicht, voll schwammig! Vielen Dank für eure Mühen! BlueScreens der letzten Zeit: Stop 0x00000023 ( 0x00080110, 0xC0010000, 0x00001000, 0x00000000) Stop 0x0000004E ( 0x00000099, 0x00000000, 0x00000000, 0x00000000) Logfile of HijackThis v1.99.0 Scan saved at 14:44:47, on 12.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\Explorer.EXE C:\Programme\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\BenQ\QMusic2\QMAgent.exe C:\Programme\BenQ\Q-HotkeyMgr\HotkeySensor.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\NOTEPAD.EXE D:\Software\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://WWW.BenQ.COM/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.benq.com/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Programme\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QMusic] C:\Programme\BenQ\QMusic2\QMAgent.exe O4 - HKLM\..\Run: [Q-HotkeyMgr] C:\Programme\BenQ\Q-HotkeyMgr\HotkeySensor.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O14 - IERESET.INF: START_PAGE_URL=http://WWW.BenQ.COM/ O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1107902573412 O17 - HKLM\System\CCS\Services\Tcpip\..\{7728107F-7C26-4DCB-AB19-53357A6952C4}: NameServer = 192.168.0.10 O17 - HKLM\System\CCS\Services\Tcpip\..\{95954FF4-EA19-4CC5-862D-3AEFEE9CEEDA}: NameServer = 192.168.0.10 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Visibroker Activation Daemon - Unknown - C:\PROGRA~1\Borland\vbroker\bin\oad.exe O23 - Service: VisiBroker Smart Agent - Unknown - C:\PROGRA~1\Borland\vbroker\bin\osagent.exe |
12.02.2005, 16:52 | #2 | |
verfluchtes Laptop Sieht für mich nach einem defekten RAM-Speicher aus!
__________________Zitat:
__________________ |
12.02.2005, 18:24 | #3 |
| verfluchtes Laptop Hi,
__________________nachdem ich auf den Button Start klicke, meldet Memtest "prepairing and pretesting memory". Nach einigen Skunden ploppt ein Fenster auf und da steht dann: Error found with word pair #74745, values 340497510, 2330429934 do not match. Klicke ich nun auf Ok. kommt das nächste Fenster mit der gleichen Meldung, aber anderen Zahlen. Meinst Du, das ist schon eine Meldung, das der Speicher kaputt ist?! Ich dachte bisher, dass das Programm vielleicht nicht so richtig unter XP Home läuft. Habe mal dieselbe Version von Memtest auf meinen anderen Rechnern getestet und da läuft sie ohne Meldung durch. Sind allerdings Win2000-Kisten. Hm?! Verzweifel! |
Themen zu verfluchtes Laptop |
.inf, ad aware, adobe, antivir, antivir update, bho, bluescree, bluescreen, dateien, excel, explorer, frage, hijackthis, home, internet, internet explorer, langsam, mehrere, neu, problem, programme, prozess, scan, software, system, treiber, virus, windows xp, windows-update |