|
Plagegeister aller Art und deren Bekämpfung: PC hängt, komisches Dauerpiepen, dann nix mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2005, 19:50 | #1 |
| PC hängt, komisches Dauerpiepen, dann nix mehr Hallo, Ich verzweifle. seit 2 Tagen macht mein Rechner folgendes: er Hängt sich weg, alle Lüfter bleiben stehen und der rEchner fängt an ein immer wieder ein Piepsignal zu geben ineinem intervall. das LED vorne am PC welches die Festplattenaktivität zeigt blinkt immer wenn ein Ton kommt. Nach einiger Zeit, hört das auf undich kann den rechner wieder nutzen. nach 5 Min. hängt r sich dann entgültig auf und ein blauer Bildschirm mit der Meldung: KERNEL_STACK_INPAGE_ERROR kommt. Dannm uss ich den rechner ausschalten. Wenn ich Ihn dann wieder anschalte, kommtimmer nur diese Piepen und das Blinken des LED'S. Ich muss dann den Rechner vom Strom trennen un ca. 30 Min. warten und ann ca. 5-6 Mal neu starten. Die Systemwiederherstellung funktioniert nicht. und der abgesicherte Modus auch nicht. Der Virenscanner AntiVir mit altuellser DEF findet nix. Was kanndas also sein und wie kannich es beheben. Möchte ungerne alles nchmal neu installieren. Hier meine Hijack Logfile: Logfile of HijackThis v1.99.1 Scan saved at 20:50:25, on 11.10.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Lexmark X74-X75\lxbbbmgr.exe D:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Programme\Lexmark X74-X75\lxbbbmon.exe D:\Programme\Winamp\winampa.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe D:\Programme\AVPersonal\AVWUPSRV.EXE D:\PROGRA~1\winfax\WFXSWTCH.exe C:\WINDOWS\System32\wfxsnt40.exe D:\Programme\QuickTime\qttask.exe C:\WINDOWS\System32\svchost.exe D:\Programme\Skype\Skype.exe D:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE C:\WINDOWS\System32\WFXSVC.EXE D:\Programme\WinFax\WFXCTL32.EXE D:\Programme\SpamPal\spampal.exe D:\Programme\Trillian\trillian.exe C:\WINDOWS\System32\taskmgr.exe D:\Programme\Mozilla\Firefox\firefox.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\AntiVirenKit 2006 trial\AVKWCtl.exe C:\Programme\AntiVirenKit 2006 trial\AVKService.exe D:\Filebase\Archiv\Security\hijackthis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Programme\Lexmark X74-X75\lxbbbmgr.exe" O4 - HKLM\..\Run: [RemoteControl] "D:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [WFXSwtch] d:\PROGRA~1\winfax\WFXSWTCH.exe O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVKTray] "C:\Programme\AntiVirenKit 2006 trial\AVKTray\AVKTray.exe" O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{B9D10~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{B9D10~1\reboot.ini -l0x7 O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Personal ID] D:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: SpamPal.lnk = D:\Programme\SpamPal\spampal.exe O4 - Startup: Trillian.lnk = D:\Programme\Trillian\trillian.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Controller.LNK = D:\Programme\WinFax\WFXCTL32.EXE O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O10 - Unknown file in Winsock LSP: c:\windows\system32\icslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\icslsp.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://h**p://update.microsoft.com/m...?1124997756015 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://h**p://update.microsoft.com/m...?1124997740937 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit 2006 trial\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit 2006 trial\AVKWCtl.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\System32\WFXSVC.EXE Ich bitte um Hilfe, DANKE |
11.10.2005, 20:22 | #2 |
| PC hängt, komisches Dauerpiepen, dann nix mehr Schau mal hier nach:
__________________http://support.microsoft.com/?kbid=315266 |
11.10.2005, 20:36 | #3 |
| PC hängt, komisches Dauerpiepen, dann nix mehr Das sit es nicht, denn jetzt bekmm ich wieder eine andere Fehlermeldung angezeigt und dies gescha beim ausführen eines Antivirenprogramms von GData.
__________________Stop: 0x0000007A (0xc03DC6D4, 0xc000000E, 0xF71B5182, 0x27603860) Portcls.sys Adress: F71B5182 base at K719A0000 Keine Ahnung was das heisst, sieht aber nicht gut aus. Trotzdem Danke für die Hilfe |
11.10.2005, 20:48 | #4 |
| PC hängt, komisches Dauerpiepen, dann nix mehr http://support.microsoft.com/?scid=k...30801&x=4&y=14 Also ich glaub bei dir is echt irgendwas hinüber... Sei's die Platte oder der RAM, aber meiner Meinung nach ist echt irgendwas am Ar$ch... Wenn du die Möglichkeit hast anderen RAM zu testen würd ich das auf jeden Fall mal versuchen. |
Themen zu PC hängt, komisches Dauerpiepen, dann nix mehr |
adobe, antivir, bho, bildschirm, bitte um hilfe, blinken, blinkt, cyberlink, danke, ellung, excel, explorer, festplatte, firefox, g data, hijack, hijackthis, hängt, immer wieder, internet, internet explorer, logfile, mozilla, rundll, scan, security, security center, server, software, solution, symantec, unknown file in winsock lsp, windows, windows xp |