PC-Probleme, Analyse HijackThis? |
||
---|---|---|
#0
| ||
03.12.2005, 17:44
...neu hier
Beiträge: 2 |
||
|
||
05.12.2005, 02:42
Member
Beiträge: 4730 |
#2
Passiert dieses Phänomen auch, wenn Du den Virenscanner deaktivierst?
Zur Erklärung: Virenscanner haben eine Live-Prüfung, also wenn auf eine Datei zugegriffen wird (was beim Anzeigen der Datei auch der Fall ist), dann überprüft der Virenscanner die Datei. Sollte es sich um eine etwas größere Datei handeln, dauert es einen Moment, bis sie geprüft wurde. __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
05.12.2005, 10:28
...neu hier
Themenstarter Beiträge: 2 |
#3
Hallo!
Vorerst konnte ich es lösen, indem ich Adobe Photoshop deinstalliert habe - nun liest der Windows-Explorer den angesprochenen Ordner wieder reibungslos. Na mal schauen, wie ich weiter vorgehe. Eigentlich ist Photoshop das Programm, mit dem ich immer Grafiken etc. einscanne, welche ich dann zum Erstellen von Arbeitsblättern, Overheadprojektorfollien etc. weiterverwende. Entweder ich installiere es mal neu und schau, ob die Probs wieder auftreten, oder ich sehe mich mal nach einer anderen Software um. Eigentlich war Photoshop schon der ziemliche overkill für meine Bedürfnisse (scannen, gerade rücken, Grauschleier entfernen usw.)... Viele Grüße, bavella |
|
|
||
05.12.2005, 15:13
Member
Beiträge: 4730 |
#4
öhm... dazu benötigt man kein teures Photoshop, sondern da reicht eigentlich so'n Billigprogramm (oder das kostenlose GIMP) - oder meinst Du nicht Photoshop, sondern nur Photoshop Elements (oder was ähnliches?)
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
Ich habe in der letzten Zeit immer häufiger Probleme, dass mein Rechner einfriert/instabil wird. Woran könnte das liegen bzw. wie könnte ich die Fehlerquelle finden...?
Wenn ich z.B. im Windows-Explorer einen bestimmten Ordnerinhalt anzeigen möchte (Inhalt jpg´s von scans aus Fachbüchern für Arbeitsblätter, Folien etc.), kann ich sehen, wie die Miniatursymbole vor den Dateienamen im Schneckentempo eingeblendet werden (von vorher "Windows-Unbekannt-Symbol" auf das Symbol für Photoshop). Nach 10 oder 15 Symbolen friert der Rechner dann vollkommen ein, der Explorer kann nur durch den Taskmanager beendet werden (Anzeige: "Keine Rückmeldung").
Auch ist es häufig der Fall, das nach dem Windowsstart alle Desktop-Icons ungeordnet in der linken oberen Bildschirmecke angeordnet wurden (waren vorher in verschiedene Gruppen strukturiert).
Ab und zu (in der letzten Zeit häufiger) gibts ´ne Fehlermeldung in der Art "Aufgrund einer blablabla in der Adresse 0x000000... muss die Anwendung geschlossen werden" (oder so).
Ich habe gestern abend Memtest86 per Bootdiskette ausprobiert - nach 3,5 Stunden und 7 mal "Pass" wurden keine Fehler gefunden, hab dann abgebrochen. - Der Speicher scheint also ok zu sein.
OS: Windows XP Professionell SP2, automatische Updates
Athlon XP 2200+ (3000+ Barton)
512MB DDR PC3200 @ FSB 266 MHz
Sapphire Radeon 9600 Pro
MSI KT4 Ultra
Im Bios (außer FSB) alles auf Auto
Könnte das die Probleme auslösen:
Die CPU ist eigentlich ein 3000er Barton, der aber nur als 2200er läuft, da mein Board über 155 MHz FSB instabil wurde, daher habe ich es erst einmal auf 133 MHz (= 266 MHz FSB) zurück geschraubt - die Probleme bleiben aber bestehen.
Vielleicht ist es ja aber auch ein Virus, oder ein Trojaner (schluck, ich mache auch Onlinebanking mit dem Rechner...)? In der letzten Zeit (ca. 2 Wochen)hat Antivir häufiger mal Viren gefunden, die in Email-Anhängen versteckt waren. Eigentlich sind die Vieren immer sofort beim Herunterladen der mails entdeckt worden, ich habe auf jeden Fall keinen der Anhänge geöffnet...
Anbei mal das Hijack-Logfile. Ich kann leider nicht viel damit anfangen, aber vielleicht könnte ja mal jemand einen Blick ´drauf werfen, der sich damit auskennt? - Wäre super, vielen Dank!
Logfile of HijackThis v1.99.1
Scan saved at 12:48:26, on 03.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Mixer.exe
E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
E:\Programme\Java\jre1.5.0_05\bin\jusched.exe
E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
E:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
E:\Programme\Messenger\msmsgs.exe
E:\Programme\AVPersonal\AVWUPSRV.EXE
E:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\ZoneLabs\vsmon.exe
E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
E:\Programme\Opera 8 Beta\Opera.exe
E:\Programme\AVPersonal\AVGNT.EXE
E:\WINDOWS\explorer.exe
D:\Backup_platte\Crac*hier nicht!*\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AVGCtrl] "E:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [TkBellExe] "E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "E:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [HOTASMode] "E:\Programme\HOTAS\HOTASConfig.exe" /MODE /FOXY /AU /DM /BU "/PE:\Programme\HOTAS\Profiles\bavella.tmc"
O4 - HKCU\..\Run: [MSMSGS] "E:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - E:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - E:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GhostStartService - Symantec Corporation - E:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - E:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - E:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - E:\WINDOWS\system32\ZoneLabs\vsmon.exe
Was könnte ich wie noch testen?
Viele Grüße und herzlichen Dank für Eure Hilfe!
bavella