|
Plagegeister aller Art und deren Bekämpfung: Bitte mal durchlesen- Herbes ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.12.2007, 19:54 | #1 |
| Bitte mal durchlesen- Herbes Problem Hallo Computerchecker ! hatte bis jetzt noch net so viele probleme am pc, aber diesmal weiß ich net weiter. Mein pc: amd athlon64 3800 Ghz mit 4 Gb arbeitsspeicher service pack 2 windows xp Mein pc fährt sich nach ca. 10 bis 15 min. plus /minus 5 minuten von selbst runter und startet neu. ich habe jetzt avira virenscanner drauf - und beim versuch ein update zu machen, kommt eine windows fehlermeldung - schwerwiegender fehler, an windows senden oder nicht senden- programm muss beendet werden oder er fährt runter und wieder hoch. Es hat alles am Montag angefangen, als ich heim kam. Der pc lief davor super. da ich probleme mit antivir hatte, testete ich die 30 tage kostenlose version von kaspersky internet security. Am Montag also hatte ich noch 7 Tage. Aufjedenfall war der pc runtergefahren . Ich startete ihn neu und konnte von dort an keine updates mehr machen. beim manuellen versuch kamen meldungen von schwerwiegender fehler, zerstörter Daten oder fehlender registry. danach immer wieder abschaltungen. Habe windows neu installiert. Beim versuch, die ganzen treiben zu installieren, kamen fehler und ich konnte erst kein internet treiber installieren. Naja gerade eben habe ich versucht winrar zu installieren - Meldung: crc Fehler , über 10 stück. Ebenfalls wollte ich kaspersky installieren , meldung: Daten können nicht kopiert werden, Ordner zerstört, danach abschaltung. hier mein hijack: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:40:44, on 13.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\System32\svchost.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 3374 bytes ich bin euch schon im vorraus dankbar, denn ich kann mir nur noch vorstellen , ne neue festplatte zu kaufen. gruß pp |
13.12.2007, 21:33 | #2 |
| Bitte mal durchlesen- Herbes Problem Hi,
__________________hört sich nach HW-Problem an... Lüfter etc. laufen korrekt, sind auch nicht zugestaubt? Bei der aktuellen C't ist eine Notfall CD dabei, mit HW-Prüftools (Memory, Festplatte, Virenscanner etc.). Chris
__________________ |
Themen zu Bitte mal durchlesen- Herbes Problem |
5 minuten, adobe, amd athlon, antivir, antivirus, avast, avast!, avira, bho, explorer, fehlermeldung, festplatte, fährt runter, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, kaspersky, kein internet, neue festplatte, nvidia, problem, programm, rundll, s-1-5-18, scan, senden, software, system, trend micro, updates, von selbst, windows |