Hallo zusammen!
Ich sitze mal wieder am Laptop meiner Tochter, welches sie mir mit dem Auftrag übergeben hat, mal zu gucken, warum sich Antivir nicht updaten lässt. Sie hatte vor ca. einem Jahr Probleme damit (damals noch Antivir8 - ich habe am Telefon Probleme mit dem Antivir Server vermutet) und war deswegen nicht mehr mit dem Computer im Internet, hat das Laptop also nur für Schreibarbeiten benutzt.
Auszug Everest:
Zitat:
-------[ Übersicht ]---------------------------------------------------------------------------------------------------
Computer:
Betriebssystem Microsoft Windows XP Home Edition
OS Service Pack Service Pack 3
DirectX 4.09.00.0904 (DirectX 9.0c)
Motherboard:
CPU Typ Intel Pentium 4, 2600 MHz (26 x 100)
Motherboard Name MEDION DN95
Motherboard Chipsatz SiS 648
Arbeitsspeicher 512 MB (PC2700 DDR SDRAM)
BIOS Typ Phoenix (04/04/02)
Anschlüsse (COM und LPT) Kommunikationsanschluss (COM1)
Anzeige:
Grafikkarte GeForce FX Go5200 (64 MB)
Grafikkarte NVIDIA GeForce FX Go5200 (64 MB)
3D-Beschleuniger nVIDIA GeForce FX Go5200
Monitor Plug und Play-Monitor [NoDB]
Multimedia:
Soundkarte SiS 7012 Audio Device
Datenträger:
IDE Controller SiS PCI-IDE-Controller
Festplatte IC25N040ATCS04-0 (40 GB, 4200 RPM, Ultra-ATA/100)
Festplatte NEODIO USB Storage-MSC USB Device
Festplatte NEODIO USB Storage-MMC USB Device
Festplatte NEODIO USB Storage-SMC USB Device
Festplatte NEODIO USB Storage-CFC USB Device
Optisches Laufwerk SAMSUNG CDRW/DVD SN-324B (DVD:8x, CD:24x/10x/24x DVD-ROM/CD-RW)
S.M.A.R.T. Festplatten-Status OK
Partitionen:
C: (NTFS) 14001 MB (5941 MB frei)
D: (NTFS) 12001 MB (11325 MB frei)
E: (NTFS) 12142 MB (3418 MB frei)
Speicherkapazität 37.3 GB (20.2 GB frei)
|
Ich habe erst mal Antivir 8 gegen Version 9 gewechselt. Das ging nur nach mehreren Anläufen, es klappte zum Beispiel die Registrierung nur nach 2-3 Versuchen. Weil ich wegen des zickigen Verhaltens des Computers einen Malwarebefall vermutet habe, habe ich mit Antivir, Malwarebytes, Superantispyware Blacklight und
GMER gescannt. Die Ergebnisse der Scanner waren clean. das Ergebnis von
GMER ist hier kann ich leider nicht mehr aufrufen, war aber wohl auch clean.
Es waren inzwischen 56 Patches von WinXP überfällig und zu installieren. Das ging nur nach regsvr32 qmgr.dll und regsvr32 qmgrprxy.dll Korrektur . Es hakt allerdings noch ein Update von MS-Office. Die Komplettsuche von MS Tool gegen bösartige (malicious) Software verlief ohne Fund. das Hijackthis
Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:50:04, on 24.03.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 6.0\Acrobat\Acrobat.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1844237615-484763869-1343024091-1004\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: h**p://*.windowsupdate.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1214153516946
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1214153609699
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4467 bytes |
war laut Onlineauswertung unauffällig.
Jetzt kommts: Während
Malwarebytes wollte ich was mit Start-Ausführen machen: Blackscreen. Bei dem Versuch mit einer kleinen Live-CD zu starten blieb der Bootvorgang bei " Puppy is searching for Puppy-files in the hardwaredevices " ( oder so ähnlich) hängen. Der zweite Versuch klappte dann.
Memtest ist 20 Minuten ohne Fehler gelaufen. Defraggler von :c war problemlos möglich.
Beim Versuch, Euch die Probleme vom betroffenen Laptop zu beschreiben. führte nach wenigen Minuten zum Blackscreen. Der Fehler scheint also zuzunehmen. Mein Plan: soweit möglich eine Datensicherung durchzuführen. Und dann?
Guß harlud