Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Laptop instabil z.T.Blackscreen, z.T.eingefroren (https://www.trojaner-board.de/84044-laptop-instabil-z-t-blackscreen-z-t-eingefroren.html)

harlud 24.03.2010 19:43

Laptop instabil z.T.Blackscreen, z.T.eingefroren
 
Hallo zusammen!
Ich sitze mal wieder am Laptop meiner Tochter, welches sie mir mit dem Auftrag übergeben hat, mal zu gucken, warum sich Antivir nicht updaten lässt. Sie hatte vor ca. einem Jahr Probleme damit (damals noch Antivir8 - ich habe am Telefon Probleme mit dem Antivir Server vermutet) und war deswegen nicht mehr mit dem Computer im Internet, hat das Laptop also nur für Schreibarbeiten benutzt.
Auszug Everest:
Zitat:

-------[ Übersicht ]---------------------------------------------------------------------------------------------------



Computer:

Betriebssystem Microsoft Windows XP Home Edition

OS Service Pack Service Pack 3

DirectX 4.09.00.0904 (DirectX 9.0c)


Motherboard:

CPU Typ Intel Pentium 4, 2600 MHz (26 x 100)

Motherboard Name MEDION DN95

Motherboard Chipsatz SiS 648

Arbeitsspeicher 512 MB (PC2700 DDR SDRAM)

BIOS Typ Phoenix (04/04/02)

Anschlüsse (COM und LPT) Kommunikationsanschluss (COM1)



Anzeige:

Grafikkarte GeForce FX Go5200 (64 MB)

Grafikkarte NVIDIA GeForce FX Go5200 (64 MB)

3D-Beschleuniger nVIDIA GeForce FX Go5200

Monitor Plug und Play-Monitor [NoDB]



Multimedia:

Soundkarte SiS 7012 Audio Device



Datenträger:

IDE Controller SiS PCI-IDE-Controller

Festplatte IC25N040ATCS04-0 (40 GB, 4200 RPM, Ultra-ATA/100)

Festplatte NEODIO USB Storage-MSC USB Device

Festplatte NEODIO USB Storage-MMC USB Device

Festplatte NEODIO USB Storage-SMC USB Device

Festplatte NEODIO USB Storage-CFC USB Device

Optisches Laufwerk SAMSUNG CDRW/DVD SN-324B (DVD:8x, CD:24x/10x/24x DVD-ROM/CD-RW)

S.M.A.R.T. Festplatten-Status OK



Partitionen:

C: (NTFS) 14001 MB (5941 MB frei)

D: (NTFS) 12001 MB (11325 MB frei)

E: (NTFS) 12142 MB (3418 MB frei)

Speicherkapazität 37.3 GB (20.2 GB frei)
Ich habe erst mal Antivir 8 gegen Version 9 gewechselt. Das ging nur nach mehreren Anläufen, es klappte zum Beispiel die Registrierung nur nach 2-3 Versuchen. Weil ich wegen des zickigen Verhaltens des Computers einen Malwarebefall vermutet habe, habe ich mit Antivir, Malwarebytes, Superantispyware Blacklight und Gmer gescannt. Die Ergebnisse der Scanner waren clean. das Ergebnis von Gmer ist hier kann ich leider nicht mehr aufrufen, war aber wohl auch clean.
Es waren inzwischen 56 Patches von WinXP überfällig und zu installieren. Das ging nur nach regsvr32 qmgr.dll und regsvr32 qmgrprxy.dll Korrektur . Es hakt allerdings noch ein Update von MS-Office. Die Komplettsuche von MS Tool gegen bösartige (malicious) Software verlief ohne Fund. das Hijackthis
Zitat:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:50:04, on 24.03.2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programme\Avira\AntiVir Desktop\sched.exe

C:\Programme\Avira\AntiVir Desktop\avguard.exe

C:\WINDOWS\Explorer.EXE

C:\Programme\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\System32\wbem\wmiapsrv.exe

C:\Programme\Avira\AntiVir Desktop\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programme\Adobe\Acrobat 6.0\Acrobat\Acrobat.exe

C:\Programme\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')

O4 - HKUS\S-1-5-21-1844237615-484763869-1343024091-1004\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO (User '?')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O15 - Trusted Zone: h**p://*.windowsupdate.com

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1214153516946

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1214153609699

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



--

End of file - 4467 bytes

war laut Onlineauswertung unauffällig.
Jetzt kommts: Während Malwarebytes wollte ich was mit Start-Ausführen machen: Blackscreen. Bei dem Versuch mit einer kleinen Live-CD zu starten blieb der Bootvorgang bei " Puppy is searching for Puppy-files in the hardwaredevices " ( oder so ähnlich) hängen. Der zweite Versuch klappte dann.
Memtest ist 20 Minuten ohne Fehler gelaufen. Defraggler von :c war problemlos möglich.
Beim Versuch, Euch die Probleme vom betroffenen Laptop zu beschreiben. führte nach wenigen Minuten zum Blackscreen. Der Fehler scheint also zuzunehmen. Mein Plan: soweit möglich eine Datensicherung durchzuführen. Und dann?
Guß harlud

Shadow 24.03.2010 20:00

BIOS defaults - vorher aber kontrollieren, ob irgendwas falsch (auch übertaktet) eingestellt ist.
Temperatur-Überprüfung

Klingt für mich nach Verdacht auf CPU-Problem (die Dinger gehen mal kaputt), mag aber auch MoBo sein (oder was beliebiges anderes).
Trotz Memtest o.k., könnte es auch immer noch auch der Speicher sein, aber natürlich deutlich weniger wahrscheinlich.
Das "verhaken" der Updates deutete aber eher (nicht zwangsweise - vorallem habe ich das "Haken" nicht miterlebt, gesehen) auf ein Festplattenproblem hin - dem widerspricht aber eigentlich ein problemloses Defraggeln. War es die gesamte Festplatte? Komplett (auf 0) defragmentiert?

harlud 24.03.2010 20:28

Hallo Shadow!
Zitat:

Zitat von Shadow (Beitrag 510931)
.....Festplattenproblem hin - dem widerspricht aber eigentlich ein problemloses Defraggeln. War es die gesamte Festplatte? Komplett (auf 0) defragmentiert?

Nur Partition C . Am Bios ist m.E. nichts verändert worden, das Neuaufsetzen vor 2 jahren habe ich jedenfalls ohne Änderung des Bios gemacht.
Meine Tochter erinnert mich gerade, dass sie Texte von MSWord 2002 nicht speichern konnte. Deinstallieren und Neuaufspielen von MSWord hat nichts geholfen. Speichern ging aber, wenn man MSWord über Start / Ausführen mit dem Zusatz /a startete. Die Fähigkeit ging aber mit jedem Neustart wieder verloren.
Zur Frage der Temperatur: ich habe irgendwann mal bei Everest die Temperatur (der CPU? ) von 51°C gesehen. Das entsprechende Logfile habe ich aber nicht mehr, und darf bis zur Datensicherung nicht mehr an das kranke Laptop. Siehst Du eine Möglichkeit, etwas über Reparaturfähigkeit abzuschätzen?
Gruß harlud


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131