|
Plagegeister aller Art und deren Bekämpfung: Mein PC fährt von alleine runter!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.04.2006, 09:38 | #1 |
| Mein PC fährt von alleine runter!!! Hallo ich habe noch immer gleiche Problem. Mein PC fährt von alleine runter!!! Ich habe vorige Woche Arbeitspeicher 512 MB RAM getauscht. Glaube es hat nicht geholfen. Gestern habe ich wieder zweimall Bluescreen Fehlermeldung bekommen mit dem Windows Nachricht: Server=watson.microsoft.com UI LCID=1031 Flags=1696082 Brand=WINDOWS TitleName=Microsoft Windows DigPidRegPath=HKLM\Software\Microsoft\Windows NT\CurrentVersion\DigitalProductId ErrorText=Für diesen Fehler wurde ein Protokoll erstellt. HeaderText=Das System wird nach einem schwerwiegenden Fehler wieder ausgeführt. Stage2URL= Stage2URL=/dw/bluetwo.asp?BCCode=9c&BCP1=00000001&BCP2=8054D370&BCP3=B2000000&BCP4 =00000115&OSVer=5_1_2600&SP=2_0&Product=256_1 DataFiles=C:\DOKUME~1\***\LOKALE~1\Temp\WERf3ae.dir00\Mini041106-02.dmp| C:\DOKUME~1\sc\LOKALE~1\Temp\WERf3ae.dir00\sysdata.xml ErrorSubPath=blue DirectoryDelete=C:\DOKUME~1\***\LOKALE~1\Temp\WERf3ae.dir00 Was bedoitet das? Zum PC Absturz kommt immer nach Ausführen von: "MicroWorld Anti Virus & Spyware Toolkit Utility". Das passier bei ca. 25.000 untersuchten Daten. Meine System Daten: Motherboard: CPU Typ Intel Pentium IIIE, 933 MHz (7 x 133) Motherboard Name Intel Corporation OR840 Motherboard Chipsatz Intel Carmel i840 Arbeitsspeicher 512 MB (PC600 ECC RDRAM) BIOS Typ AMI (05/24/00) Anschlüsse (COM und LPT) Kommunikationsanschluss (COM1) Anschlüsse (COM und LPT) ECP-Druckeranschluss (LPT1) Anzeige: Grafikkarte NVIDIA GeForce4 Ti 4200 (64 MB) 3D-Beschleuniger nVIDIA GeForce4 Ti 4200 Monitor IBM 9513 T55A TFT [15" LCD] (55-G2706) Multimedia: Soundkarte Intel 82801AA I/O Controller Hub - AC'97 Audio Adapter [B-1] Datenträger: IDE Controller Intel(r) 82801AA Bus-Master-IDE-Controller Floppy-Laufwerk Diskettenlaufwerk Floppy-Laufwerk MATSHITA LS-120 VER5 00 Festplatte ST340823A (40 GB, 5400 RPM, Ultra-ATA/100) Festplatte Generic STORAGE DEVICE USB Device (243 MB, USB) Optisches Laufwerk E-IDE CD -956E/AKV (56x CD-ROM) Optisches Laufwerk TOSHIBA DVD-ROM SD-R5002 (DVD:2x/1x/12x, CD:16x/10x/40x DVD-RW) S.M.A.R.T. Festplatten-Status OK ***************************************************************************** Logfile of HijackThis v1.99.1 Scan saved at 09:51:47, on 12.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\cisvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\LVComS.exe C:\Programme\WinZip\WZQKPICK.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\cidaemon.exe C:\DOKUME~1\***\LOKALE~1\Temp\mexe.com C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\***\LOKALE~1\Temp\kavss.exe C:\WINDOWS\system32\notepad.exe C:\Hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://*****/redirect/startpage/adsl/deu R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://*****/redirect/welcome/adsl/deu R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133820572000 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128900193250 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} (Java Plug-in 1.5.0_04) - O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe Bitte um Hilfe !!! |
12.04.2006, 10:07 | #2 |
| Mein PC fährt von alleine runter!!! Hallo moreno,
__________________scheint sich wohl um entweder Speicher- graka- oder hitzeProblem zu handeln. Der R3 - Default URLSearchHook is missing Eintrag in den abgesicherten Modus mit HJT bitte fixen. Vorher TeaTimer abschalten. Bei Avscann auch den TeaTimer vorher deaktivieren. chaosman
__________________ |
12.04.2006, 13:39 | #3 |
| Mein PC fährt von alleine runter!!! Danke für Antwort:
__________________Habe heute diese Program Instaliert "SpeedFan 4.28". Dann PC in Abgesicheten modus eigeschaltet. Dann habe ich MicroWorld Anti Virus & Spyware Toolkit Utility laufen lassen. Die anzeige von SpeedFan habe ich beobachtet. Folgende anzeige erscheinen wenn das MicroWorld Anti Virus & Spyware Toolkit Utility lauft: CPU Belastung 100,0 % wariabel fangt bei 0,00 % bis 100,0 % ! Local Temp 32 C Remote Temp 33C bei 100% belastung steigt die Temperatur über 61,0C dann sturzt mein PC Local Temp 32C Remote Temp -128C HDO 32C Liegt das Problem bei Remote Temp und was heisst das genau? Ist das CPU, Grafikkarte oder Arbeitspeicher? Die Arbeitspeicher werden sehr heiss ! Danke |
Themen zu Mein PC fährt von alleine runter!!! |
absturz, antivir, avira, bho, bluescree, bluescreen, computer, drivers, excel, explorer, firefox, hijack, hijackthis, home, internet, internet explorer, mozilla, mozilla firefox, pc absturz, plug-in, rundll, skype.exe, software, spyware, system, temp, tuneup utilities, urlsearchhook, usb, virus, windows, windows xp |