Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Problem - Windows 98 shutdown (https://www.trojaner-board.de/21004-problem-windows-98-shutdown.html)

joeyblack 20.08.2005 12:15

Problem - Windows 98 shutdown
 
Hallo,

nachdem ich hier einiges lernen durfte und dabei bin, meinen 1. PC neu aufzusetzen, habe ich mich nun auch an mein älteres Modell getraut, das einige Macken hat.

Die Details:

1. Windows beenden hing sich immer auf, Konsequenz: Manuelle Abschaltung über die Stromversorgung und Scandisk bei jedem Neustart.

Nach der Lektüre des großen shutdownguide http://www.windows-tweaks.info/html/shutdownguide.html (Danke @ cidre) in diesem Forum bin ich nun soweit, daß Windows so weit runterfährt, bis nur ein blinkendes blank auf dem blackscreen erscheint. Abschaltung immer noch manuell, aber kein Scandisk mehr. Nach Lösungsmöglichkeit 2 liess sich trotz der vorgeschlagenen Prozedur über "original_FastReboot" das "schnell Herunterfahren" nicht mehr deaktivieren.

2. Der Rechner hängt manchmal nach "Doppelklicks" bis zu 15 Sekunden bis das entsprechende Programm aktiviert ist.

3. Ad-aware hat 79 files in Quarantäne gestellt, Spybot hat nichts gefunden und der Vollständikeit halber poste ich noch anbei mein HJT und eScan.

Logfile of HijackThis v1.99.1
Scan saved at 13:19:37, on 20.08.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\ANTIVIRENKIT 2004\AVKWCTL9.EXE
C:\PROGRAMME\WUSB11 WLAN MONITOR\WLAN_CFG.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAMME\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\SYSTEM\OOBE\BLANK.HTM
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\PROGRAMME\MYWAY\SRCHASTT\1.BIN\MYSRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AVKWCtl] C:\PROGRA~1\ANTIVI~1\AVKWCTL9.EXE
O4 - HKLM\..\Run: [WLAN_Cfg.exe] C:\Programme\WUSB11 WLAN Monitor\WLAN_Cfg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O14 - IERESET.INF: SEARCH_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&clcid=0x0407&ar=iesearch
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.de

Besten Dank für Eure Hilfe im voraus.

Grüße

joeyblack :)

Chris14 20.08.2005 16:47

du musst ja auch 2 werte erstellen; fastreboot auf 0 und original_fastreboot auf 1 (wie angegeben auf der seite als zeichenfolgen im registrierungsschlüssel "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Shutdown")

zum hjt-logfile:

-gehe in den abgesicherten modus und lösche dort mal den ordner C:\PROGRAMME\MYWAY\
-fixe mit HJT (immernoch abgesicherter modus) die 3 einträge
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\PROGRAMME\MYWAY\SRCHASTT\1.BIN\MYSRCHAS.DLL
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL

besuche http://www.windowsupdate.com/ um auf IE 6 zu updaten.
ansonsten ist das system in ordnung.

und dass es so lange dauert... es könnte an einem offenem programm liegen.. schalte mal alle progs außer AVKWCtl, AtiPTA und WLAN_Cfg.exe im msconfig unter autostart ab. eventuell ist das problem dann verschwunden.

joeyblack 20.08.2005 17:30

:daumenhoc :daumenhoc @ chris14

Danke erst mal für die schnelle Hilfe, bin auch erst mal beruhigt, daß mein System soweit in Ordnung ist.

Mein posting war mal wieder unpräzise, d.h. in dem Fall unvollständig. Habe die 2 Werte natürlich gem. Anweisung gesetzt, vermisse danach aber über "msconfig, Erweiterte Optionen" die Möglichkeit, "schnelles
herunterfahren" zu deaktivieren. Oder wird durch die Wertsetzung diese Funktion schon automatisch umgesetzt.

HJT werde ich gem. Deinen Anweisungen ausführen.

Danke und Grüße

joeyblack :huepp:

Chris14 20.08.2005 18:39

äh ja, in msconfig wird es wohl weiterhin deaktiviert sein, aber das feature selbst ist aktiviert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131