|
Plagegeister aller Art und deren Bekämpfung: Bluescreen ohne ersichtlichen grundWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.07.2008, 17:29 | #1 |
| Bluescreen ohne ersichtlichen grund Guten tag die zusammen Ich komme mit einem problem zu euch und hoffe das ihr mir helfen könnt problem ist wie folgt ... seit 2 tagen bekomme ich zu zufälligen zeitpunkten einfach einen bluescreen mit der fehlermeldung Kernel_stack_inpage_error und drunter die nummer 00000077 habe natürlich gleich mal nach gegoogelt auch einiges ausprobiert kabel der hardware nachgeschaut , ausgebaut und im 2t pc getestet mit der neusten version avira antivir mal nach gewürm und pferdchen gesucht ,leider nix ! deswegen ersuche ich jetz mal so um eure hilfe weil ich mit meinem latein ziemlich am ende bin ..... zu meinem system benutze xp professional sp2 wie erwähnt antivir auf der neusten version zone alarm (ja ich weiß bitte nich lachen ) mein HijackThis logfile sieht wie folgt aus : Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\MSN Messenger\usnsvc.exe c:\programme\avira\antivir personaledition classic\avcenter.exe C:\Programme\Trend Micro\HijackThis\This.exe.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://***/intl/ O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{EDF125BF-405E-4FE5-95B3-5E49ED5557F2}: NameServer = 213.191.74.11 213.191.92.82 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing) O23 - Service: AVG Free8 WatchDog (avg8wd) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (file missing) O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\DiskeeperLite\DKService.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTServ.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- |
27.07.2008, 17:56 | #2 |
Gast | Bluescreen ohne ersichtlichen grund in deiner logfile ist nichts ungewöhnliches zu sehen, daher denke ich das das thema deshalb eher in die Rubrik Windows Fragen gehört
__________________ |
27.07.2008, 17:59 | #3 |
| Bluescreen ohne ersichtlichen grund Achso na dann ... meinte nur weil das so plötzlich auftrat ich nichts neu installiert habe oder ähnliches .... naja gut werde ich mal da mein glück versuchen vielen vielen vielen dank für die sehr schnelle antwort
__________________ |
27.07.2008, 18:04 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bluescreen ohne ersichtlichen grund Du brauchst keinen neuen Fred aufzumachen... Ich würde vorschlagen, Du testest mal Deinen RAM mit nem Testtool z.B. wie Memtest86+ durch. Dein Problem "riecht" nämlich nach kaputten Arbeitsspeicher.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.07.2008, 18:16 | #5 |
| Bluescreen ohne ersichtlichen grund hm ok werde ich mal machen ... nur halt trotzdem irgentwie seltsam denn in den pc meiner schwester hab ich die RAM platinen eingesteckert also beide abwechselnd sogar die grafik schleuder habich da eingebaut und da lief alles schon fast besser als bei mir ohne bluescreen oder ähnliches .... nungut werde das mal prüfen aber im vorhinein schonmal eine frage ... sofern das jetz nicht zu sehr offtopic ist ... raucht der RAM nur ab wenn man den zu sehr beansprucht oder er zu heiß wird wie bei grafik karten . würde mich mal interessieren , weil aus fehlern lernt man ja |
27.07.2008, 18:22 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bluescreen ohne ersichtlichen grund Was meinst Du mit RAM beanspruchen? Ist mir bisher noch nicht untergekommen. Sofern der richtige RAM-Typ im Board ist und mit der richtigen Spannung versorgt wird, kann da eigentlich nichts abrauchen. Allerdings könnte es sein, daß bei diesen sommerlichen Temperaturen der Rechner an sich zu warm wird, und somit auch der RAM. Aber IMHO rauchen eher erst andere Komponenten wie z.B. CPU oder so ab als der RAM.
__________________ --> Bluescreen ohne ersichtlichen grund |
27.07.2008, 18:35 | #7 |
| Bluescreen ohne ersichtlichen grund Sorry , hab mich ein bisschen unglücklich ausgedrückt also mit beanspruchen war gemeint große anwendungen starten ,spiele und ähnliches zu den sommerlichen temperaturen , ich hab mir speedfan geladen womit man jah eigentlich die temperaturen der geräte einsehen kann (wie im bios) scheint alles im grünen bereich zu sein also so um die 39 grad nach intensiver anwendung auch mal 45° von daher kann ich mir das eigentlich nicht vorstellen , vorallem weil ich auch öfters den lüfter von fusseln und staub häschen befreie . Aujf jeden fall ~ schoneinmal ein dickes dank für die geduld und hilfe |
27.07.2008, 18:43 | #8 |
Gast | Bluescreen ohne ersichtlichen grund http://www.jasik.de/shutdown/stop_fehler.htm Hier vielleicht hilft dir das weiter, einfach nach deiner fehlermeldung suchen |
27.07.2008, 18:52 | #9 | |
| Bluescreen ohne ersichtlichen grundZitat:
(Nachtrag) mir ist gerade auf dem stillen örtchen eine idee durchs hirn gezuckt . wäre es zb möglich das der stromkabel der festplatte , also der vom netzteil zur platte irgentwo einen wackel kontakt hat und daher eine fehlermeldung wegen nicht lesbarer /fehlender hardware erscheint ?(danke nocheinmal für den link mit den infos Menardos) Geändert von Dummbatz (27.07.2008 um 19:04 Uhr) |
27.07.2008, 21:37 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bluescreen ohne ersichtlichen grund Hm...für den BSOD-Error wird u.a. ein manipulierter MBR als mögliche Fehlerquelle erwähnt. Führ doch mal dieses MBR-Tool aus und poste die Ausgabe.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.07.2008, 22:11 | #11 |
| Bluescreen ohne ersichtlichen grund also sofern ich das gestiftete tool richtig verwendet hab ... habs einfach mal angeklickt .... uhm ja wo war ich ... genau, in diesem logfile steht das da wohl alles ok ist aLso .. steht hinter allem successfully |
28.07.2008, 11:55 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bluescreen ohne ersichtlichen grund Du kannst und solltest die Ausgabe posten. Man benötigt wortgenaue Wiedergaben, alles andere ist (fast) unbrauchbar.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2008, 13:17 | #13 |
| Bluescreen ohne ersichtlichen grund sollte so aussehen Richtig??!!! Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://w*w.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK |
28.07.2008, 13:26 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bluescreen ohne ersichtlichen grund Hallo?! Ich meinte den TO!
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2008, 15:30 | #15 |
| Bluescreen ohne ersichtlichen grund sorry , konnte mich nich eher melden hatte arbeit also Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://*****.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK hoffentlich ist es richtig so |
Themen zu Bluescreen ohne ersichtlichen grund |
ad-aware, antivir, avg free, avira, bho, bluescree, bluescreen, ctfmon.exe, e-mail, error, fehlermeldung, firefox, helfen, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, jusched.exe, lache, logfile, monitor, mozilla, mozilla firefox, nvidia, object, problem, rundll, software, system, tuneup.defrag, windows |