|
Plagegeister aller Art und deren Bekämpfung: Wenn die NACHT hereinbricht und ich SCHREIE!!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.04.2005, 17:48 | #1 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Hi leute Ich habe ein kleines (nein ein GROSSES ) Problem!! Wenn ich rumsurfe z.B eine Flash animation ansehe oder ein video oder anders auf einen schlag viel farbe etc. auf den bildschirm bringe kann es vorkommen das mein Computer RUMMS einfach abstellt und neustartet OHNE BEFEHL! das ist vorerst nur seltenselten vorgekommen wird jetzt aber von tag zu tag immer häufiger.... Ich dachte mir vieleicht könnte es ja am GRAFIKKARTENTREIBER ,liegen aber wenn ich den neuinstalliere sgts mir "nö..treiber hat den Windows logotest nicht bestanden wenn du ihn trozdem installierst...garnicht gut....etc" Ich vermute hier sind viren am werk......hier mein hijack: Logfile of HijackThis v1.99.0 Scan saved at 05:20:24, on 07.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton Internet Security\NISUM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton Internet Security\ccPxySvc.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\WinZip\WZQKPICK.EXE D:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe C:\Dokumente und Einstellungen\User\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von cablecom hispeed internet O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programme\Gemeinsame Dateien\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Symantec Fax Starter Edition-Anschluss.lnk = C:\Programme\Microsoft Office\Office\1031\OLFSNT40.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Rebate Nation - file://C:\Programme\Rebate_Nation\Sy5300\Tp5300\scri5300a.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1103650905718 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {73F7A062-8829-11D1-B550-006097242D8D} (Voxware MetaSound Audio Decoder) - http://support.ninthhouse.com/update...ers/voxacm.cab O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Proxy Service - Symantec Corporation - C:\Programme\Norton Internet Security\ccPxySvc.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Internet Security Accounts Manager - Symantec Corporation - C:\Programme\Norton Internet Security\NISUM.EXE O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe |
29.04.2005, 17:55 | #2 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Du solltest mal dein System updaten.
__________________Service Pack 2 ist mittlerweile aktuell: Zu deinem Problem: Gehe wie folgt vor: Rufe die Systemsteuerung auf, dann wähle System, Reiter "Erweitert". Unter Starten,Wiederherstellen gehst du jetzt auf Einstellungen und nimmst den Haken weg bei: Automatisch Neustart durchführen". Beim nächsten Absturz solltest du einen sog. Bluescreen sehen. Notiere dir diese.Da steht dann eine Fehlermeldung.Die kannst du dann hier posten oder dich mal in google umsehen.
__________________ |
29.04.2005, 17:58 | #3 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Gemacht .......werd jetzt rumsurfen....denkst du es liegt am treiber oder ein vieh??
__________________Ps: Das ging ja fix Ps2: Servicepack hatte ich schonmal installier musste es dann aber wieder wegnehmen weil ich dann sogut wie nichts mehr auf dem netz machen konnte....ich bin nicht sehr begeistert von dem Teil |
29.04.2005, 18:35 | #4 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Hilfe er stürzt nun alle 2 min AB!!!! Er sagt ich solle den grafiktreiber aktualisieren ode bios-updates suchen!!! |
29.04.2005, 18:43 | #5 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! (Sorry aber ich muss das so in 2 min schüben schreiben) desweiteren sagt er das ich bei den bios oder so das caching und shading auschalten soll , mal sagt er ich solle windows updates suchen , manchmal steht win32k sys - address bf800ad6 etc. lansam wirds echt kritisch..habe ein nvidia treiber wenn ich ihn aber neuinstallieren will siehe post 1 Bitte bitte help bald hält er nicht mal mehr 2 min |
29.04.2005, 18:53 | #6 |
/// Helfer-Team | Wenn die NACHT hereinbricht und ich SCHREIE!!!! Gehen wir einfach mal davon aus, dass Du ein Hardwareproblem hast. Aus Erfahrung kann ich sagen, dass auch Grafikkarten mal defekt sein können. Tausche sie doch einfach mal aus. Wenn es sein muss auch gegen eine "uralte". Dann kannst Du in Ruhe nach den Treibern für die neue Suchen. Z.B unter w**w.treiber.de. |
29.04.2005, 20:05 | #7 | |||
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Einmisch: Zitat Cronos Zitat:
Zitat:
Zitat:
|
29.04.2005, 20:13 | #8 | |
/// Helfer-Team | Wenn die NACHT hereinbricht und ich SCHREIE!!!!Zitat:
Aber wenn die HW wirklich was hat. Ich habe schon Pferde sich vor der Apotheke ...... Wenn das mit einer anderen Graka auch auftritt, hat unser Probant wirklich ein echtes Problem. |
29.04.2005, 20:22 | #9 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! @ gary Es ist unschicklich Zitate von anderen aus dem Zusammenhang zu reißen. Ich habe nicht gesagt, dass das fehlende SP2 was mit dem Problem zutun hat, warum auch? Das habe ich nur nebenbei bemerkt. BtT: @ lazy Wie ist den der genaue Fehlercode?Wie bist du bis jetzt vorgegangen?
__________________ Only cronos endures |
29.04.2005, 20:25 | #10 | ||
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! @ cronos Zitat:
Zitat:
|
29.04.2005, 21:15 | #11 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! @ gary Dennoch können deine Lösungsvorschläge hier nicht zum Erfolg führen.
__________________ Only cronos endures |
30.04.2005, 12:22 | #12 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Nun bisher habe ich den neusten grafikkarten treiber von nvidia runtergeladen---installiert und der funktioniert auch prächtig....... nur das das am problem nichts ändert er stürzt immernoch alle 2 min ab..... den genauen fehlercode werde ich dir gleich sagenn moment müsste gleich soweit sein.... |
30.04.2005, 14:44 | #13 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Oh gott!! Ich konnte ihn nicht mehr starten und habe jetztst das system zurück auf den mai gestellt aber das problem ist immer noch da.....habe den comp auch schon aufgeschraubt und da scheint alle i.o zu sein langsam wirds echt sccheisse einer der codes lautet :CRQL_NOT_LESS_OR_EQUAL Ein andrer: **STOP:0x0000000A (0x003E2FAC,0x00000002,0x00000001,0x804E12C4) aber es kommen immer unterschiedliche... Scheisse bitte help ich hab bald wieder schule und da brauch ich den Computer fast alles bei mir ist MSI und die g-karte ist eine nvidia geforce wenn das was hilft.......was könnte das nur sein??? scheisse!!!! |
30.04.2005, 15:20 | #14 |
/// Helfer-Team | Wenn die NACHT hereinbricht und ich SCHREIE!!!! Lese mal hier nach, könnte auch Dein Problem sein: http://www.paules-pc-forum.de/phpBB2...14861&start=15 |
30.04.2005, 16:00 | #15 |
| Wenn die NACHT hereinbricht und ich SCHREIE!!!! Scheisse ich muss den alten grafikkartentreiber gänzlich entfernen und durch den neuen von der website ersetzen.......ich weiss aber nicht wie!! kann mir bitte jemand eine genaue anleitung geben??? bitte |
Themen zu Wenn die NACHT hereinbricht und ich SCHREIE!!!! |
adobe, antivirus, antivirus scan, bho, bildschirm, computer, cyberlink, desktop, drivers, einstellungen, explorer, grafikkarte, hijack, hijackthis, internet, internet explorer, internet security, monitor, nvcpl.dll, nvidia, ohne befehl, problem, proxy, rundll, security, security center, software, symantec, system, viren, windows, windows xp |