Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   hänger im System (https://www.trojaner-board.de/7320-haenger-system.html)

Shahry 03.09.2004 23:07

hänger im System
 
Hallo Leute,

mein Laptop nervt mir noch den letzten nerv :schrei:

er bleibt in einem unterschiedlichen Zeitabstand 4-6 sekunden hängen
und danach kann weiter gearbeitet werden. Manchmal kommt es fast alle 2minuten vor manchmal vergeht ne Stunde ...

Er blockiert dann rattert die Festplatte und danach gehts wieder.

Bei der Softwareauswertung kam nichts heraus...

könnte eventuell die Hardware oder sogar der Processor beschädigt sein.?

Mit welchen threads könnte ich das im Perfom checken? Oder muss ich das andersweitig checken lassen?

Danke für eure Hilfe

Gruss
Shahry

Paranoia 04.09.2004 09:17

Welche AV Lösung benutzt du und wie sieht dein HiJackThis Log aus?
Bei derartigem habe ich bislang zwei verschiedene Ursachen gesehen:
1. Malware/Viren/Trojaner
2. AntiVirenwächter (die bei Datei oder Email-Aktionen zu intensiv checken oder dabei hängen bleiben, d.h. 100 Prozent CPU last haben.)

Hilfreich, aber auch Glücksache, könnte die Prozessanzeige des WindowsTaskmanagers sein, ob die evtl bei diesen "Hängern" bei einem Prozess hohe CPU Last zeigt.

Para

Shahry 04.09.2004 19:00

hijack is sauber

hab meine Kiste, mit Spybot,Escan,Hijack und PestPatrol gefixt.
Habe nix mehr auf der Kiste...

hmm antivirus habe ich McAfee könnte gut möglich sein weil der überlastet
mein LAptop extrem....

hmm was meinst du mcafee deinstallieren und nene neuen Virenscanner installieren?

Paranoia 04.09.2004 19:42

Du kannst ja testweise mal den McCaffee wächter ausschalten und solange den AntiVir-Wächer (weil kostenlos www.free-av.de ) laufen lassen, um zu sehen, ob das Problem dann immer noch eintritt.
Para

Shahry 06.09.2004 07:07

ich lad mir mal den avast runter der ist noch gut habe ich gehört ...

mal kücken...

und danke vielmals

Gruss
Shahry

Shahry 06.09.2004 08:30

Hat nix genützt, der Virenscanner is es ned. das Problem besteht immer noch.

Hmm denkst du es is Goback? kennst dieses Programm?

Gruss
Shahry

Paranoia 06.09.2004 10:21

Das war der Grund, für die Frage nach einem HijackThis Protokol: Man sieht auch, was für Programme laufen.
Ich selber kenne Goback nicht(gleichnamiges gibt es imo von mehreren Firmen), aber da es recht tief eingreift(logt) könnte es oder die Verbindung zwischen ihm und anderen Programmen dafür verantwortlich sein.
Mal eine andere Frage:
Wenn du einen Benchmark wie z.b. 3dmark im BatchRun (http://www.futuremark.com/) wiederholt durchlaufen läßt, treten diese Stops dann auch auf?
Para

Shahry 06.09.2004 10:54

öhmm wie mache ich das mit dem benchmark? noch nie was gehört...

ja hijackthis habe ich schon geprüft is alles in Ordnung auch was die Programme angeht....

ist das benchmark zeug auf der Homepage erklärt?

Shadow 06.09.2004 11:07

Deaktiviere mal GoBack, ist (subjektive) sowieso eher unnütz.
Solltest Du XP benutzen AFAIK nicht nur nutzlos sondern eher kontraproduktiv.

Welches Betriebssystem - da Goback wohl Windows - also welche Windowsversion nutzt du?

Paranoia 06.09.2004 11:08

Zitat:

Zitat von Shahry
1. öhmm wie mache ich das mit dem benchmark? noch nie was gehört...ist das benchmark zeug auf der Homepage erklärt?

2. ja hijackthis habe ich schon geprüft is alles in Ordnung auch was die Programme angeht....

1. Auf der verlinkten Seite auf Download, dort auf 3Dmark2001, dann einen Downloadpunkt aussuchen, Programm und Patch herunterladen, beides installieren, 3dmark starten und patchrun starten. Dann kontrolieren, ob es dabei auch zu diesen Hängern kommt.
2. Ok, wenn alles in Ordnung ist, können wir das hier ja beenden.
Ups, du hast den Threat gestartet, weil etwas nicht in Ordnung ist...
Dies könnte daran liegen, dass sich zwei Programme bei dir nicht vertragen und da ich mangels funktionierender Kristallkugel nicht sehen kann, was für Programme bei dir laufen (und welche davon permanent), was für ein Betriebssystem du hast, und und und... wäre eine HiJackThisProtokol halt sehr vorteilhaft, um aus dieses "Stochern im Nebel" massiv zu verkürzen.
Para

Shahry 06.09.2004 11:38

Zitat:

Zitat von Paranoia
2. Ok, wenn alles in Ordnung ist, können wir das hier ja beenden.
Ups, du hast den Threat gestartet, weil etwas nicht in Ordnung ist...
Dies könnte daran liegen, dass sich zwei Programme bei dir nicht vertragen und da ich mangels funktionierender Kristallkugel nicht sehen kann, was für Programme bei dir laufen (und welche davon permanent), was für ein Betriebssystem du hast, und und und... wäre eine HiJackThisProtokol halt sehr vorteilhaft, um aus dieses "Stochern im Nebel" massiv zu verkürzen.
Para

hier is mein logfile werde mal das benchmark probieren:
(Bin online und im normalen Modus)

Logfile of HijackThis v1.98.2
Scan saved at 12:39:09, on 06.09.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\GoBack\GBPoll.exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Compaq\Easy Access Button Support\StartEAK.exe
C:\WINNT\system32\ELAN.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Program Files\Panorama\Panorama.exe
C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Shahryar Amini\Start Menu\Programs\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sunrise.ch/de/hom/default.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.ch/
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [RemoveElanIcon] C:\WINNT\system32\ELAN.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - Global Startup: Panorama 32.lnk = C:\Program Files\Panorama\Panorama.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.sunrise.ch/de/hom/default.asp
O16 - DPF: ConferenceRoom Java Client - http://irc2.bluewin.ch/java/cr.cab
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {BB47CA33-8B4D-11D0-9511-00C04FD9152D} (ExteriorSurround Object) - http://autos.msn.com/components/ocx/...or/Outside.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CBC1E44-7A66-4E55-A4D7-BE2521FB5992}: NameServer = 194.230.1.168 194.230.1.200

Shahry 06.09.2004 13:12

alli Installationsfiles sind korrupt ....

seltsam!kann es ned installieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131