|
Alles rund um Windows: PC Stürzt ohne Grund nach dem Start ab.Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
26.08.2009, 10:18 | #1 |
| Problem: PC Stürzt ohne Grund nach dem Start ab. Hallo liebes Trojaner-Board, Ich hab seit fast 2 Wochen ein größeres Problem, Wenn ich meinen PC Starte kommt 1. der Pips ton etwas verspätet, der PC lässt sich jedoch hochfahren, nachde ich 5 Minuten aufm Desktop bin hängt sich alles auf, ich muss PC mit dem Reset-Knopf neustarten und dan geht wieder alles. Ich hab keine neuen Treiber installiert oder ähnliches. Einen Virus kann ich ausschliesen. Ich benutze kein Anti-Viren Programm ich poste trotzdem mal das Mmb Log: ( Check war vor ein paar tagen ) Malwarebytes' Anti-Malware 1.40 Database version: 2646 Windows 6.0.6001 Service Pack 1 18.08.2009 13:44:38 mbam-log-2009-08-18 (13-44-38).txt Scan type: Full Scan (C:\|) Objects scanned: 260481 Time elapsed: 1 hour(s), 59 minute(s), 2 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) Hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:13:46, on 26.08.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18294) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe C:\Program Files\Nero\Nero 7\InCD\InCD.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\ehome\ehtray.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Users\Franz\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Users\Franz\AppData\Local\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\Program Files\Common Files\Logishrd\eReg\SetPoint\eReg.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Windows\ehome\ehmsas.exe C:\Windows\System32\mobsync.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE C:\Program Files\Xfire\xfire.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Windows Media Player\WMPNSCFG.exe C:\Windows\system32\NOTEPAD.EXE C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] Skytel.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Google Update] "C:\Users\Franz\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Users\Franz\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: Logitech . Produktregistrierung.lnk = C:\Program Files\Common Files\Logishrd\eReg\SetPoint\eReg.exe O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Unknown owner - C:\Program Files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe (file missing) O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe -- End of file - 9243 bytes System: AMD Phenom 9850 ( 4x 2,5 Ghz ) 2x Ati Radeon 4850 4 GB DDR2 Ram Systemwiederherstellung bringt leider auch nichts Lg.
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" |
26.08.2009, 10:28 | #2 |
| PC Stürzt ohne Grund nach dem Start ab. Anleitung / Hilfe info.txt logfile of random's system information tool 1.06 2009-08-26 11:22:04
__________________======Uninstall list====== -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\Windows\NuNInst.exe /UNINSTALL -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL -->C:\Windows\UNNeroVision.exe /UNINSTALL 3DMark06-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9 -removeonly Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe Adobe Shockwave Player 11.5-->C:\Windows\system32\Adobe\uninstaller.exe Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033} Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe" ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3} AVG Free 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch-->C:\Program Files\InstallShield Installation Information\{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}\setup.exe -runfromtemp -l0x0409 Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch-->C:\Program Files\InstallShield Installation Information\{931C37FC-594D-43A9-B10F-A2F2B1F03498}\setup.exe -runfromtemp -l0x0409 Call of Duty(R) 4 - Modern Warfare(TM)-->C:\Program Files\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe -runfromtemp -l0x0407 Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C} CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe" CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A} Cossacks - Back To War-->C:\Windows\una2setup.exe DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall ElsterFormular 2008/2009-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}\setup.exe" -l0x7 -removeonly erLT-->MsiExec.exe /I{A498D9EB-927B-459B-85D6-DD6EF8C2C564} EVEREST Ultimate Edition v5.00-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe" Free YouTube to Mp3 Converter version 3.1-->"C:\Program Files\DVDVideoSoft\Free YouTube to Mp3 Converter\unins000.exe" Full Tilt Poker-->"C:\Program Files\InstallShield Installation Information\{D4C9692E-4EFA-4DA0-8B7F-9439466D9E31}\setup.exe" -runfromtemp -l0x0007 -removeonly Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C} Grand Theft Auto Vice City-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4B35F00C-E63D-40DC-9839-DF15A33EAC46}\setup.exe" -l0x7 HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" HydraVision-->MsiExec.exe /X{A434533D-989F-0440-1D1F-A784F64E15F3} ICQ Toolbar-->C:\Program Files\ICQ6Toolbar\ICQUnToolbar.exe ICQ6.5-->"C:\Program Files\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF} Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355} LG ODD Auto Firmware Update-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\Setup.exe" Logitech SetPoint-->"C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe" -runfromtemp -l0x0007 -removeonly Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929} Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC MobMap 3.20-->"C:\Program Files\MobMapUpdater\unins000.exe" Mozilla Firefox (3.5.2)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe Nero 7 Essentials-->MsiExec.exe /X{EF3E420F-2DCF-4C24-8E37-896801901031} neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} OpenOffice.org 3.0-->MsiExec.exe /I{7EC19307-7C22-47A8-922B-3FA965291260} oZone3D.Net FurMark v1.6.0-->"C:\Program Files\oZone3D\Benchmarks\FurMark_v1.6.0\unins000.exe" PowerDVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall PowerProducer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x0007 -removeonly Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly SecretCity 3DChat-->"C:\Program Files\SecretCity 3DChat\unins000.exe" Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82} Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe" Stronghold Crusader-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8C3727F2-8E37-49E4-820C-03B1677F53B6}\Setup.exe" TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe" TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe TmNationsForever-->"C:\Program Files\TmNationsForever\unins000.exe" Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe" VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B} Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} WinRAR-->C:\Program Files\WinRAR\uninstall.exe World of Warcraft-->C:\Program Files\Common Files\Blizzard Entertainment\WORLD OF WARCRAFT\Uninstall.exe Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe" X-ray Anti-Cheat-->C:\Program Files\X-ray Anti-Cheat\uninstaller.exe Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE YouTube Video Converter-->MsiExec.exe /I{52E1698D-8B87-4B79-B609-77C763C3E6D9} Zylom Games Player Plugin-->"C:\Program Files\Zylom Games\UninstallPlugin.exe" --uninstall =====HijackThis Backups===== R3 - URLSearchHook: (no name) - - (no file) [2009-02-06]
__________________ |
26.08.2009, 10:30 | #3 |
| PC Stürzt ohne Grund nach dem Start ab. Details ======Security center information======
__________________AV: AVG Anti-Virus Free AS: AVG Anti-Virus Free (disabled) AS: Spybot - Search and Destroy (disabled) (outdated) AS: Windows Defender ======System event log====== Computer Name: User-PC Event Code: 7036 Message: Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" befindet sich jetzt im Status "Beendet". Record Number: 87084 Source Name: Service Control Manager Time Written: 20090826081221.000000-000 Event Type: Informationen User: Computer Name: User-PC Event Code: 14204 Message: Dienst "WMPNetworkSvc" wurde gestartet. Record Number: 87085 Source Name: Microsoft-Windows-WMPNSS-Service Time Written: 20090826083605.000000-000 Event Type: Informationen User: Computer Name: User-PC Event Code: 7036 Message: Dienst "Windows Media Player-Netzwerkfreigabedienst" befindet sich jetzt im Status "Ausgeführt". Record Number: 87086 Source Name: Service Control Manager Time Written: 20090826083605.000000-000 Event Type: Informationen User: Computer Name: User-PC Event Code: 7036 Message: Dienst "PnkBstrB" befindet sich jetzt im Status "Beendet". Record Number: 87087 Source Name: Service Control Manager Time Written: 20090826083822.000000-000 Event Type: Informationen User: Computer Name: User-PC Event Code: 7036 Message: Dienst "Anwendungsinformationen" befindet sich jetzt im Status "Ausgeführt". Record Number: 87088 Source Name: Service Control Manager Time Written: 20090826091334.000000-000 Event Type: Informationen User: =====Application event log===== Computer Name: User-PC Event Code: 9013 Message: Der Desktopfenster-Manager konnte nicht gestartet werden, da die Zusammenstellung durch eine Anwendung, die momentan ausgeführt wird, deaktiviert wurde. Record Number: 20508 Source Name: Desktop Window Manager Time Written: 20090826081055.000000-000 Event Type: Informationen User: Computer Name: User-PC Event Code: 1015 Message: Das Ereignis mit ID 3013 für den Windows Search-Dienst wurde seit 09:52:40 4 Mal unterdrückt. Dieses Ereignis wird verwendet, um Ereignisse des Windows Search-Diensts zu unterdrücken, die häufig innerhalb eines kurzen Zeitraums aufgetreten sind. Weitere Details zu diesem Ereignis finden Sie unter Ereignis-ID 3013. Record Number: 20509 Source Name: Microsoft-Windows-Search Time Written: 20090826082122.000000-000 Event Type: Warnung User: Computer Name: User-PC Event Code: 1000 Message: Fehlerhafte Anwendung iw3mp.exe, Version 0.0.0.0, Zeitstempel 0x4859a219, fehlerhaftes Modul atiumdva.dll, Version 8.14.10.223, Zeitstempel 0x49f7af40, Ausnahmecode 0xc0000005, Fehleroffset 0x00001635, Prozess-ID 0x82c, Anwendungsstartzeit 01ca2624b2fc15e3. Record Number: 20510 Source Name: Application Error Time Written: 20090826083818.000000-000 Event Type: Fehler User: Computer Name: User-PC Event Code: 9016 Message: Der Desktopfenster-Manager wurde nicht gestartet, da bei einer Analyse der Hardware und der Konfiguration festgestellt wurde, dass keine ausreichende Leistung zu erwarten ist. Record Number: 20511 Source Name: Desktop Window Manager Time Written: 20090826083820.000000-000 Event Type: Informationen User: Computer Name: User-PC Event Code: 9010 Message: Ein Prozess (World of Warcraft Retail) hat eine Anforderung zum Deaktivieren des Desktopfenster-Managers gestellt. Record Number: 20512 Source Name: Desktop Window Manager Time Written: 20090826085240.000000-000 Event Type: Informationen User: =====Security event log===== Computer Name: User-PC Event Code: 5038 Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen. Dateiname: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys Record Number: 28481 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090826092202.191371-000 Event Type: Überwachung gescheitert User: Computer Name: User-PC Event Code: 5038 Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen. Dateiname: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys Record Number: 28482 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090826092202.221371-000 Event Type: Überwachung gescheitert User: Computer Name: User-PC Event Code: 5038 Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen. Dateiname: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys Record Number: 28483 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090826092202.249371-000 Event Type: Überwachung gescheitert User: Computer Name: User-PC Event Code: 5038 Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen. Dateiname: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys Record Number: 28484 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090826092202.278371-000 Event Type: Überwachung gescheitert User: Computer Name: User-PC Event Code: 5038 Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen. Dateiname: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys Record Number: 28485 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090826092202.308371-000 Event Type: Überwachung gescheitert User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Common Files\DivX Shared\ "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=x86 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PROCESSOR_LEVEL"=16 "PROCESSOR_IDENTIFIER"=x86 Family 16 Model 2 Stepping 3, AuthenticAMD "PROCESSOR_REVISION"=0203 "NUMBER_OF_PROCESSORS"=4 "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat "DFSTRACINGON"=FALSE -----------------EOF-----------------
__________________ |
26.08.2009, 21:35 | #4 |
| Lösung: PC Stürzt ohne Grund nach dem Start ab. Ich weis zwar nicht obs erlaubt ist, aber ich pushs mal hoch und hoffe auf ne antwort
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" |
28.08.2009, 10:36 | #5 |
/// TB-Ausbilder | Wie PC Stürzt ohne Grund nach dem Start ab. Hi, dein Thread ist wahrscheinlich untergegangen, weil du mit einem (scheinbaren) Windowsproblem in der Bereinigungssektion gepostet hast. Insbesondere wenn du einen Befall eigentlich ausschließt Du hast 2 Antivirenprogramme am Start, dass kann derartige Probleme leicht verursachen, entscheide dich für AVG oder Antivir und deinstalliere, das jeweils andere Programm. EDIT: Ich seh grad, dass du sagst du nutzt kein AVP. Wie genau hast du die beiden Programme "gestoppt", Teile der Programme werden laut der Logs noch gestartet. Deinstalliere bitte außerdem: Ask Toolbar Java(TM) 6 Update 13 Java(TM) 6 Update 7 Wenn du Java brauchst lade dir bitte die neueste Version (Java 6 Update 15) von deren Homepage runter: Link Ich würde dich außerdem noch einen Test der Systemdateien machen lassen: Gehe nach Start->Programme->Zubehör und machen einen Rechtsklick auf "Eingabeaufforderung" und "Als Admin ausführen" anklicken. Dort sfc /scannow eingeben. Vista wird jetzt überprüfen, dass die Dateien des Betriebssystem ganz sind und bei Bedarf kaputte Dateien ersetzen. Es kann sein, dass du für diesen Vorgang deine Windows-CD brauchst, wenn eine kaputte Datei nicht durch eine Kopie auf dem Rechner ersetzt werdne kann. Poste bitte auch noch das log.txt von RSIT Ich werde den Thread melden, damit er zu den Windowsprobleme verschoben wird,wenn dir das recht ist? lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! Geändert von myrtille (28.08.2009 um 10:42 Uhr) |
28.08.2009, 11:19 | #6 |
| Wo PC Stürzt ohne Grund nach dem Start ab. Lösung! Hallo, Danke erstmal für die Antwort, Ja es ist mir recht, tut mir leid wenn ich hier falsch bin 2. Die AVP hab ich nur zwecks diesen vorfalls installiert, also jetzt sind sie auch schon wieder unten, ich benutz nur brain.exe das reicht 3. Das mit dem Überprüfen der Datein mach ich jetzt gleich Danke Lg.
__________________ --> PC Stürzt ohne Grund nach dem Start ab. |
28.08.2009, 11:29 | #7 |
/// TB-Ausbilder | PC Stürzt ohne Grund nach dem Start ab. Dann poste bitte mal nen RSIT-Log nach dem deinstallieren. Wenn ein Dienst oder Starteintrag von dem AVP übergeblieben ist, der seine Datei nicht gefunden hat, kann das auch Abstürze provozieren, auch wenns eher unwahrscheinlich ist. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
28.08.2009, 11:31 | #8 |
| PC Stürzt ohne Grund nach dem Start ab. Ich lass den Scan in der Eingabeaufforderung noch durchlaufen dan muss ich pc neustarten und dan fang ich an zu posten, dauert noch ein paar minütchen Edit: Wenn ich Avira deinstallieren möchte kommt folgende Fehlermeldung: Setup konnte das Feature Control File nicht finden oder nicht auslesen Naja an was das liegt kann ich sagen Ich hat ja bezüglich des oberen Problems Systemwiederherstllung gemacht, als das nicht ging Avira installiert und dan festgestellt das ich WoW neuinstalierne müsste ( Alle 3 Addons, hab aber die CD`s nicht mehr dafür ) und hab das System wieder "vorgespult" , also im prinzip das alte wiederherstellen lassen, programm installiert , wieder das alte herstellen lassen Bissel kompliziert zum schreiben ^^ Und jetzt kommt die Fehlermeldung!
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" Geändert von Aulinger2000 (28.08.2009 um 11:37 Uhr) |
28.08.2009, 11:39 | #9 |
| PC Stürzt ohne Grund nach dem Start ab. Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase des Systemsuche wird gestartet. Überprüfung 100% abgeschlossen. Der Windows-Ressourcenschutz hat keine Integeritätsverletzungen gefunden. ---------------------------------------- Ich mach PC neustart dan kommt das RSIT Log
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" |
28.08.2009, 11:46 | #10 |
| PC Stürzt ohne Grund nach dem Start ab. [gelöst] Hier die Log-Datei: Logfile of random's system information tool 1.06 (written by random/random) Run by Franz at 2009-08-28 12:41:34 Microsoft® Windows Vista™ Home Premium Service Pack 1 System drive C: has 38 GB (25%) free of 153 GB Total RAM: 3326 MB (71% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:42:00, on 28.08.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18294) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe C:\Program Files\Nero\Nero 7\InCD\InCD.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\ehome\ehtray.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Windows\ehome\ehmsas.exe C:\Users\Franz\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe C:\Users\Franz\AppData\Local\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Windows\System32\mobsync.exe C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE C:\Program Files\Common Files\Logishrd\eReg\SetPoint\eReg.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Program Files\Xfire\xfire.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\Franz\Desktop\RSIT.exe C:\Program Files\Trend Micro\HijackThis\Franz.exe C:\Windows\system32\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] Skytel.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Google Update] "C:\Users\Franz\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Users\Franz\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: Logitech . Produktregistrierung.lnk = C:\Program Files\Common Files\Logishrd\eReg\SetPoint\eReg.exe O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Unknown owner - C:\Program Files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe (file missing) O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe -- End of file - 8424 bytes ======Scheduled tasks folder====== C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1457978076-2938738785-2293729980-1001Core.job C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1457978076-2938738785-2293729980-1001UA.job C:\Windows\tasks\User_Feed_Synchronization-{85FC57C2-07E3-43AE-84A2-1BE8F537FE58}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] &Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-15 259696] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll [2009-07-02 669168] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}] Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-06-15 470512] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}] SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2008-06-12 958712] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416] {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-15 259696] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-07-03 6266880] "Skytel"=C:\Windows\Skytel.exe [2008-06-25 1826816] "RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2007-03-14 71216] "LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD\Language\Language.exe [2007-01-08 52256] "LGODDFU"=C:\Program Files\lg_fwupdate\fwupdate.exe [2007-02-26 249856] "NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2008-02-27 570664] "SecurDisc"=C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe [2008-02-18 1629480] "InCD"=C:\Program Files\Nero\Nero 7\InCD\InCD.exe [2008-02-18 1057064] "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497] "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-04-28 61440] "Kernel and Hardware Abstraction Layer"=C:\Windows\KHALMNPR.EXE [2009-06-17 55824] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-03-04 39408] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952] "Google Update"=C:\Users\Franz\AppData\Local\Google\Update\GoogleUpdate.exe [2009-04-28 133104] "Octoshape Streaming Services"=C:\Users\Franz\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe [2009-01-08 70936] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] C:\Program Files\Skype\Phone\Skype.exe [2008-11-07 21633320] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^User^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Xfire.lnk] C:\PROGRA~1\Xfire\xfire.exe [2009-08-13 3109264] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Users\Franz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Logitech . Produktregistrierung.lnk - C:\Program Files\Common Files\Logishrd\eReg\SetPoint\eReg.exe OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======List of files/folders created in the last 1 months====== 2009-08-27 09:24:09 ----A---- C:\Windows\system32\tzres.dll 2009-08-26 11:21:59 ----D---- C:\rsit 2009-08-26 10:00:10 ----A---- C:\Windows\system32\Apphlpdm.dll 2009-08-26 10:00:09 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll 2009-08-24 13:05:11 ----D---- C:\ProgramData\Avira(83) 2009-08-24 13:05:11 ----D---- C:\Program Files\Avira(38) 2009-08-20 11:04:51 ----D---- C:\ProgramData\Blizzard Entertainment 2009-08-17 13:34:20 ----D---- C:\Users\Franz\AppData\Roaming\Logitech 2009-08-17 13:34:15 ----D---- C:\Users\Franz\AppData\Roaming\Leadertech 2009-08-17 13:34:05 ----D---- C:\ProgramData\LogiShrd 2009-08-17 13:31:47 ----A---- C:\Windows\system32\BtCoreIf.dll 2009-08-17 13:31:40 ----A---- C:\Windows\system32\KemXML.dll 2009-08-17 13:31:40 ----A---- C:\Windows\system32\KemWnd.dll 2009-08-17 13:31:40 ----A---- C:\Windows\system32\KemUtil.dll 2009-08-17 13:31:40 ----A---- C:\Windows\system32\kemutb.dll 2009-08-17 13:31:16 ----D---- C:\ProgramData\Logitech 2009-08-17 13:30:51 ----D---- C:\Program Files\Common Files\Logishrd 2009-08-17 13:30:43 ----D---- C:\Program Files\Logitech 2009-08-13 21:53:54 ----A---- C:\Windows\system32\xfcodec.dll 2009-08-12 11:49:03 ----A---- C:\Windows\system32\wkssvc.dll 2009-08-12 11:49:01 ----A---- C:\Windows\system32\atl.dll 2009-08-12 11:48:59 ----A---- C:\Windows\system32\mstscax.dll 2009-08-12 11:48:56 ----A---- C:\Windows\system32\avifil32.dll 2009-08-12 11:48:50 ----A---- C:\Windows\system32\wmpdxm.dll 2009-08-12 11:48:50 ----A---- C:\Windows\system32\wmp.dll 2009-08-12 11:48:50 ----A---- C:\Windows\system32\spwmp.dll 2009-08-12 11:48:45 ----A---- C:\Windows\system32\dxmasf.dll 2009-08-12 11:48:40 ----A---- C:\Windows\system32\wmploc.DLL 2009-08-11 20:09:41 ----A---- C:\Windows\system32\d3dx10_41.dll 2009-08-11 20:09:41 ----A---- C:\Windows\system32\D3DCompiler_41.dll 2009-08-11 20:09:40 ----A---- C:\Windows\system32\D3DX9_41.dll 2009-08-11 20:09:39 ----A---- C:\Windows\system32\XAudio2_4.dll 2009-08-11 20:09:39 ----A---- C:\Windows\system32\XAPOFX1_3.dll 2009-08-11 20:09:38 ----A---- C:\Windows\system32\xactengine3_4.dll 2009-08-11 20:09:38 ----A---- C:\Windows\system32\X3DAudio1_6.dll 2009-08-11 20:07:49 ----D---- C:\Program Files\X-ray Anti-Cheat 2009-08-09 16:10:59 ----D---- C:\Program Files\Full Tilt Poker 2009-08-02 10:43:09 ----D---- C:\Users\Franz\AppData\Roaming\DivX 2009-07-29 14:24:14 ----A---- C:\Windows\system32\occache.dll 2009-07-29 14:24:14 ----A---- C:\Windows\system32\mshtml.dll 2009-07-29 14:24:13 ----A---- C:\Windows\system32\ieframe.dll 2009-07-29 14:24:11 ----A---- C:\Windows\system32\wininet.dll 2009-07-29 14:24:11 ----A---- C:\Windows\system32\urlmon.dll 2009-07-29 14:24:11 ----A---- C:\Windows\system32\iertutil.dll 2009-07-29 14:24:10 ----A---- C:\Windows\system32\msfeeds.dll 2009-07-29 14:24:10 ----A---- C:\Windows\system32\iedkcs32.dll 2009-07-29 14:24:09 ----A---- C:\Windows\system32\mstime.dll 2009-07-29 14:24:09 ----A---- C:\Windows\system32\jsproxy.dll 2009-07-29 14:24:09 ----A---- C:\Windows\system32\ieUnatt.exe 2009-07-29 14:24:09 ----A---- C:\Windows\system32\ieencode.dll 2009-07-29 14:24:09 ----A---- C:\Windows\system32\ieaksie.dll ======List of files/folders modified in the last 1 months====== 2009-08-28 12:41:33 ----D---- C:\Windows\Temp 2009-08-28 12:41:00 ----D---- C:\Users\Franz\AppData\Roaming\Skype 2009-08-28 12:39:37 ----D---- C:\Windows\System32 2009-08-28 12:39:37 ----D---- C:\Windows 2009-08-28 12:31:17 ----SHD---- C:\System Volume Information 2009-08-28 12:30:39 ----SD---- C:\Users\Franz\AppData\Roaming\Microsoft 2009-08-28 12:30:38 ----HD---- C:\ProgramData 2009-08-28 12:30:38 ----D---- C:\Windows\system32\drivers 2009-08-28 12:30:22 ----D---- C:\Program Files\Mozilla Firefox 2009-08-28 12:22:08 ----D---- C:\Program Files\AskBarDis 2009-08-28 12:21:19 ----SHD---- C:\Windows\Installer 2009-08-28 12:21:17 ----RD---- C:\Program Files 2009-08-28 12:21:17 ----D---- C:\Program Files\Common Files 2009-08-28 11:24:19 ----D---- C:\Windows\Minidump 2009-08-28 11:24:19 ----D---- C:\Windows\Debug 2009-08-28 11:12:36 ----D---- C:\Windows\system32\catroot2 2009-08-28 11:10:41 ----D---- C:\Users\Franz\AppData\Roaming\Xfire 2009-08-28 11:10:25 ----D---- C:\Users\Franz\AppData\Roaming\skypePM 2009-08-28 11:10:12 ----D---- C:\ProgramData\Xfire 2009-08-27 22:43:39 ----A---- C:\Windows\system32\PnkBstrB.exe 2009-08-27 20:58:57 ----D---- C:\Users\Franz\AppData\Roaming\teamspeak2 2009-08-27 13:44:04 ----D---- C:\Users\Franz\AppData\Roaming\Mumble 2009-08-27 09:38:53 ----D---- C:\Windows\rescache 2009-08-27 09:25:12 ----D---- C:\Windows\winsxs 2009-08-27 09:25:11 ----D---- C:\Windows\system32\de-DE 2009-08-27 09:25:04 ----D---- C:\Windows\system32\catroot 2009-08-27 09:23:50 ----D---- C:\Windows\AppPatch 2009-08-25 15:25:55 ----RD---- C:\Users 2009-08-24 13:16:08 ----D---- C:\Windows\system32\Msdtc 2009-08-24 13:16:05 ----D---- C:\Windows\system32\wbem 2009-08-24 13:13:11 ----D---- C:\Windows\system32\config 2009-08-24 13:12:49 ----D---- C:\Windows\Tasks 2009-08-24 13:12:49 ----D---- C:\Windows\system32\Tasks 2009-08-24 13:12:49 ----D---- C:\Windows\system32\spool 2009-08-24 13:12:46 ----D---- C:\Windows\system32\CodeIntegrity 2009-08-24 13:12:46 ----D---- C:\Windows\inf 2009-08-24 13:12:33 ----D---- C:\ProgramData\Avira 2009-08-24 13:12:33 ----D---- C:\Program Files\Xfire 2009-08-24 13:12:33 ----D---- C:\Program Files\World of Warcraft 2009-08-24 13:12:33 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2009-08-24 13:12:31 ----D---- C:\Program Files\Avira 2009-08-24 13:12:30 ----D---- C:\Windows\registration 2009-08-24 13:03:01 ----D---- C:\Windows\Prefetch 2009-08-17 13:31:07 ----HD---- C:\Program Files\InstallShield Installation Information 2009-08-13 13:19:34 ----D---- C:\Users\Franz\AppData\Roaming\Mozilla 2009-08-13 03:05:08 ----D---- C:\Program Files\Windows Media Player 2009-08-13 03:04:29 ----D---- C:\Program Files\Windows Mail 2009-08-11 20:09:41 ----D---- C:\Windows\system32\directx 2009-08-11 20:09:12 ----HD---- C:\Windows\msdownld.tmp 2009-08-09 12:00:58 ----D---- C:\Windows\Microsoft.NET 2009-08-09 12:00:25 ----RSD---- C:\Windows\assembly 2009-07-31 13:46:48 ----D---- C:\ProgramData\TrackMania 2009-07-30 13:52:37 ----D---- C:\Program Files\Internet Explorer 2009-07-30 02:49:14 ----A---- C:\Windows\system32\mrt.exe
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" |
28.08.2009, 11:48 | #11 |
| PC Stürzt ohne Grund nach dem Start ab. [gelöst] ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2009-05-27 11608] R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-05-27 75096] R1 InCDPass;Nero InCDPass; C:\Windows\system32\drivers\InCDPass.sys [2008-02-18 36648] R1 incdrm;Nero InCD MRW Remapper; C:\Windows\system32\drivers\InCDRm.sys [2008-02-18 38312] R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248] R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\Windows\system32\drivers\AtiHdmi.sys [2009-04-24 95544] R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-04-29 4491776] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-07-03 2152088] R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\Windows\system32\DRIVERS\L8042Kbd.sys [2009-06-17 20240] R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2009-06-17 35472] R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2009-06-17 37392] R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-02-14 118784] R3 usbscan;USB-Scannertreiber; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328] R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264] R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328] R4 InCDfs;Nero InCD File System; C:\Windows\system32\drivers\InCDFs.sys [2008-02-18 118952] S3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2009-05-27 52056] S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632] S3 ENTECH;ENTECH; \??\C:\Windows\system32\DRIVERS\ENTECH.sys [2007-09-07 27672] S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [] S3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192] S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888] S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016] S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936] S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656] S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-04-29 176128] R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-06-10 222456] R2 InCDsrv;InCD Helper; C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe [2008-02-18 1553704] R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-03-04 75064] R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-05-14 272024] R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] R2 TeamViewer4;TeamViewer 4; C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe [2009-05-18 185640] S1 InCDrec;Nero InCD File System Recognizer; C:\Windows\system32\drivers\InCDRec.sys [2008-02-18 16040] S2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Planer; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865] S2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297] S2 NeroRegInCDSrv;Nero Registry InCD Service; C:\Program Files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe [] S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-06-15 182768] S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe [2009-07-20 121360] S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-09-17 800040] S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-06-27 279848] -----------------EOF-----------------
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" |
28.08.2009, 12:04 | #12 |
/// TB-Ausbilder | PC Stürzt ohne Grund nach dem Start ab. [gelöst] Hi, Arbeite bitte folgende Anleitung ab um Avira zu entfernen: http://www.avira.com/de/support/kbdetails.php?id=135 Hast du das Problem auch, wenn du in den abgesicherten Modus startest? Hast du das Problem auch, wenn du in den "sauberen Neustart" durchführst? Anleitung für sauberen Neustart: http://support.microsoft.com/?scid=k...1796&x=12&y=15 lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
28.08.2009, 12:21 | #13 |
| PC Stürzt ohne Grund nach dem Start ab. [gelöst] Also Hab das jetzt alles gemacht, PC ist jetzt Oben, kurz paar minuten abwarten was passiert der Piep ton kam ca. 10 sekunden verspätet am anfang... Mfg. EDIT Avira konnt ich jetzt auch entfernen, danke schonmal dafür
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" |
28.08.2009, 12:28 | #14 |
| PC Stürzt ohne Grund nach dem Start ab. [gelöst] im "sauberen Neustart" geht es einwandfrei! Edit: Im "normalen-Modus" Grad wieder abgestürzt
__________________ "Die Größte Sicherheitslücke ist die,die 60cm vor dem Bildschirm sitzt" Geändert von Aulinger2000 (28.08.2009 um 12:41 Uhr) |
28.08.2009, 12:51 | #15 | |
/// TB-Ausbilder | PC Stürzt ohne Grund nach dem Start ab. [gelöst]Zitat:
Am besten gehst du jetzt vor wie in der Anleitung beschrieben: Aktiviere die Hälfte der Dienste: Wenn der Rechner abstürzt, dann ist es einer der aktivierten Dienste, der das Problem verursacht. Wenn nicht, dann aktiviere die andere Hälfte der Dienste: Stürzt der Rechner nun ab, weißt du dass es einer der Dienste aus der 2. Hälfte ist. (Falls in beiden Fällen nicht einfriert, ist es einer der Startup-Einträge, halte ich aber eher für unwahrscheinlich) Nimm nun die Hälfte mit dem verursachenden Dienst, teile sie in 2 Hälften und wiederhole das Vorgehen, bis du den Dienst identifiziert hast, der das Problem verursacht. Wenn du weißt welcher Dienst das Problem ist, dann gib bitte Bescheid. Wenn wir wissen was das Problem verursacht, könnte man entweder den entsprechenden Dienst einfach deaktiviert lassen (das kann aber Programme nutzlos werden lassen), oder versuchen das Programm neuzuinstallieren, oder eventuell andere Sachen probieren... Hängt dann alles vom Dienst ab. Was für ein Piepton eigentlich? Die Anmeldungsmelodie von Windows oder etwas anderes? lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
Themen zu PC Stürzt ohne Grund nach dem Start ab. |
5 minuten, anti-viren programm, antivir, antivirus, ask toolbar, askbar, avg, avg free, avgnt, avgnt.exe, avira, bho, defender, desktop, e-mail, explorer, firefox, google, gservice, helper, hängt, internet, internet explorer, log, mozilla, plug-in, problem, programm, rundll, safer networking, security, software, system, trojaner-board, verspätet, virus, vista |