|
Log-Analyse und Auswertung: Ständige Systemabstürze /langsamer RechnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.11.2007, 19:47 | #1 |
| Ständige Systemabstürze /langsamer Rechner Ja hallo, ich war bereits einmal hier und man hat mir sehr gut geholfen. Nun habe ich seit geraumer Zeit das Problem, dass einfach aus heiterem Himmel mein System immer und immer wieder Abstürzt. Dies soll ja ein anzeichen sein, das etwas mit dem System nicht stimmen tut, leider sagen mir die Virenscanner nichts an, deswegen bitte ich euch um Hilfe danke für jede Hilfe! hier der log Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:42:19, on 08.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe E:\Programme\Panda Software\Panda Antivirus 2007\pavsrv51.exe E:\Programme\Panda Software\Panda Antivirus 2007\AVENGINE.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe E:\Programme\Panda Software\Panda Antivirus 2007\psimsvc.exe E:\Programme\Panda Software\Panda Antivirus 2007\PsCtrls.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\avmwlanstick\wlangui.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Java\jre1.6.0_02\bin\jusched.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe E:\Programme\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE E:\Programme\Winamp\winampa.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE E:\Programme\phonostar\ps_timer.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE E:\Programme\Panda Software\Panda Antivirus 2007\WebProxy.exe C:\Programme\Opera\Opera.exe C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Microsoft Office\Office12\WINWORD.EXE C:\Programme\RealPlay.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.6.0_02\bin\jusched.exe O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [APVXDWIN] "E:\Programme\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized O4 - HKCU\..\Run: [PhonostarTimer] E:\Programme\phonostar\ps_timer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7229 bytes |
09.11.2007, 09:23 | #2 |
| Ständige Systemabstürze /langsamer Rechner Hallo,
__________________wenn du mit Systemabstürze unvorhergesehene Neustarts meinst, mach folgendes: * BlueScreen-Behandlung Um eine Fehlerbehandlung durch zuführen, die ausschließlich durch einen Neustart gekennzeichnet wird, muss der BlueScreenModus aktiviert werden, um die darin enthaltene Fehlermeldung behandeln zu können. 1. Gehe zum folgenden Options-Pfad: Start -> Systemsteuerung -> System -> Erweitert -> Einstellungen (Starten und Wiederherstellen als blaue Überschrift) 2. Entferne hier den Haken bei "Automatisch neustarten" (Beim nächsten Absturz erhälst du den BlueScreen) 3. Notiere dir den Fehler [z.b. IRQ_failed] 4. Notiere dir die Parametermeldung [z.b. 0x00000000 (0x00000000,...)] 5. Fasse zusammen, welche Änderungen du softwareseitig und hardwareseitig seit dem Beginn der Abstürzes realisiert hast. 6. Poste anschließend die Ergebnisse von 3.-5. in deinen nächsten Beitrag. Wenn nicht, beschreibe die Abstürze bitte konkreter. mfg Cleriker |
09.11.2007, 21:15 | #3 |
| Ständige Systemabstürze /langsamer Rechner Ich hab da nur ein Problem, leider werden bei mir gar keine Bluescreens angezeigt, da es so ist, dass die Bluescreens, oder das was davon übrig ist, als bunte Farbenpracht dargestellt wird.
__________________Aber Bilder sagen mehr als tausend Worte, so sieht mein Bluescreen aus: Deswegen kann ich keine Angaben geben. Zu 5.: Wie gesagt, mein Rechner ist seitdem oft einfach nur langsam geworden und von Zeit zu Zeit zerschießt es mein Direct x Hoffe man kann mir helfen... |
09.11.2007, 22:04 | #4 |
| Ständige Systemabstürze /langsamer Rechner Hallo hört sich für meine Ohren eher wie ein Hardwareproblem an. Hast du schon mal RAMs sowie die Festplatte getestet und/oder Everest zum Temperaturen kontrollieren genutzt? Everest Home Edition 2.20 - Freeware - ZDNet.de, Downloads, Utilities, System-Tools MemTest 3.4 - Freeware - ZDNet.de, Downloads, Tuning, Diagnose HD Tune 2.53 - Freeware - ZDNet.de, Downloads, Utilities, Hardware-Tools MFG |
11.11.2007, 18:22 | #5 |
| Ständige Systemabstürze /langsamer Rechner Diesmal hat es geklappt, dass kein buntes Bild sondern der Bluescreen erschien: Ursache: nv4_displ.dl Information: ***STOP: 0x00000050 (0xf7f6100e,0x00000000,0xbfa72reba,0x00000000 ***nv4_displ.dl-Adress bfa72eba, base at bf9d5000, Datestamp, 455d6e5a danke. |
12.11.2007, 10:55 | #6 |
| Ständige Systemabstürze /langsamer Rechner Das geht auf jeden Fall Richtung Grafikkarte.. Folgender Möglichkeiten: 1) Du hast einen Detonator / Grafiktreiber installiert, ohne den älteren vorher sorgfälltig deinstalliert zu haben. 2) Dein Grakatreiber ist inkompatibel zur Hardware 3) Dein Speichersatz der Grafikkarte ist defekt / verschleißt und damit die komplette Grafikkarte Die Lösung kannst du dir selbst ausmalen, aber ich schlage vor, du setzt dein Rechner neu auf und besorgst dir den passensten Treiber für deine Karte. Frag mich jetzt bitte nicht, welche das ist. mfg Cleriker |
15.11.2007, 09:23 | #7 |
| Ständige Systemabstürze /langsamer Rechner ich habe es nun probiert, einen neuen frischen Treiber zu installieren und leider war dies ohne Erfolg. Kann man "saubere" Treiber nur mit Neuaufsetzen auf den Rechner bringen? |
15.11.2007, 11:43 | #8 |
| Ständige Systemabstürze /langsamer Rechner Nein, du kannst natürlich auch selbst Hand anlegen, die Einträge, Dateien und Ordner als Überbleibsel entfernen, jedoch schränkt ein Neuaufsetzen des Rechners die Ursachen ein und dauert nicht so lange. |
Themen zu Ständige Systemabstürze /langsamer Rechner |
antivirus, bho, bonjour, browser, computer, dll, explorer, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, microsoft, nvidia, opera, problem, programme, rundll, s-1-5-18, scan, senden, software, stick, stimme, system, t-online, trend micro, windows, windows xp |