Fehlermeldung beim herunterfahren!

#0
21.07.2004, 23:55
Member

Beiträge: 149
#1 Hallo,

Seit diesem Tag habe ich ein Problem beim herunterfahren.
Mein Pc macht dabei immer dieses "Dong" was auch bei einer fehlermeldung kommt und fährt dann runter. Ich hab' echt keine Ahnung was es sein könnte und würde mich über jede Hilfe freuen.. Das Problem hatte ich auch schon bei meinen ersten Pc. Ich habe heute Eine Webcam installier, dann wieder deinstalliert weil ich sie nur kurz brauchte.. Hat das was damit zu tun? Ich hatte auch die Cam auf dem alten und dann kam dieses "Dong" beim runterfahren.

Hijackthislog auf Anfrage!

MfG NoPeil

Ps: Bitte nochmal innig um antwort, ist wie gesagt neuer Pc und will ihn nicht schrotten ;__; Danke
Seitenanfang Seitenende
22.07.2004, 07:10
Moderator
Avatar joschi

Beiträge: 6466
#2 Beende einfach mal alle Programme, die noch aktiv sind, bevor Du den PC runterfährst. Vermutlich ist eines dabei, das diesen Nachrichtenton abspielt um nachzufragen, ob Du es denn wirklich beenden möchtest.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
04.09.2006, 17:24
...neu hier

Beiträge: 2
#3 habe auch das problem das wenn ich mein pc runterfahre fehlermeldung kommt dort steht das die anwendung ihost.exe nicht instaliert werden konnte.
Seitenanfang Seitenende
05.09.2006, 21:58
Moderator
Avatar joschi

Beiträge: 6466
#4 Schau mal, in welchem Ordner die ihost.exe liegt, und poste ein kleines Hijackthis-Log ;)
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
07.09.2006, 20:19
...neu hier

Beiträge: 2
#5 aslo die datei befindet sich in windows/system32 und heißt ne ihost sonder ishost hatte das s vergessen.
hier mein
Hijackthis-Log

Logfile of HijackThis v1.99.1
Scan saved at 20:17:48, on 07.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ishost.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\22ce2ac5.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\System32\ismon.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Valve\Steam\Steam.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\David\Desktop\Neuer Ordner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [22ce2ac5.exe] C:\WINDOWS\System32\22ce2ac5.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [22ce2ac5.exe] C:\Dokumente und Einstellungen\David\Lokale Einstellungen\Anwendungsdaten\22ce2ac5.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Seitenanfang Seitenende
07.09.2006, 22:06
Moderator
Avatar joschi

Beiträge: 6466
#6 Ohje...ein ungepatchtes Windows: ;)

Mein primärer Rat: Den verseuchten Rechner neu aufsetzen, anständig patchen. (http://board.protecus.de/t13020.htm)
Danach änderst Du überall deine Passworte für Email, Banking etc....

Alternativ, aber nicht so sicher:
Deaktivieren der Systemwiederherstellung und im abgesicherten Modus booten.

Im abgesicherten Modus lässt Du Hijackthis laufen und fixt dann folgende Einträge:

O4 - HKLM\..\Run: [22ce2ac5.exe] C:\WINDOWS\System32\22ce2ac5.exe

O4 - HKCU\..\Run: [22ce2ac5.exe] C:\Dokumente und Einstellungen\David\Lokale Einstellungen\Anwendungsdaten\22ce2ac5.exe

Lösche manuell die Dateien:

C:\WINDOWS\System32\ishost.exe
C:\WINDOWS\System32\22ce2ac5.exe
C:\WINDOWS\System32\ismon.exe
C:\Dokumente und Einstellungen\David\Lokale Einstellungen\Anwendungsdaten\22ce2ac5.exe


Reboote das System und mach einen Komplettscan bei Kaspersky Online
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: