XP,fährt runter und rauf bei bestimmter Software |
||
---|---|---|
#0
| ||
13.04.2006, 12:50
...neu hier
Beiträge: 8 |
||
|
||
13.04.2006, 13:37
Member
Beiträge: 21 |
#2
welche software ist es denn, die dieses probl. verursacht?
die updates können (meistens) nichts schaden wenn du sie hast |
|
|
||
13.04.2006, 14:16
...neu hier
Themenstarter Beiträge: 8 |
#3
Hallo
es ist eine Chatsoftware mit der ich online bin Palacesoftware und das er runterfährt passiert auch nur online oder der Pc bleibt stecken sorry hab ich vorher vergessen dazu zu schreiben ich habe nun gesehen was von Hijackthis hab es mir geladen und ein Log erstellt,ich hoff richtig ich poste das Mal hier dazu vielleicht sieht man da drinn den Fehler oder was merkwürdiges ich verstehs leider nicht bin für jeden Tip dankbar,was ich machen soll ! Logfile of HijackThis v1.99.1 Scan saved at 15:53:03, on 13.04.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe C:\Programme\Messenger\MSMSGS.EXE C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\SoftwareDistribution\Download\84e71ea11258afcace4e790f6b073745\update\update.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de7.hpwis.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de7.hpwis.com/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\MSMSGS.EXE" /background O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O14 - IERESET.INF: START_PAGE_URL=http://de7.hpwis.com O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144931088781 O17 - HKLM\System\CCS\Services\Tcpip\..\{C1867682-1E3F-48F0-B43B-65EC55A58305}: NameServer = 195.3.96.67 195.3.96.68 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Dieser Beitrag wurde am 13.04.2006 um 16:02 Uhr von NoAngel66 editiert.
|
|
|
||
13.04.2006, 22:11
Ehrenmitglied
Beiträge: 29434 |
#4
ich hatte dieses Problem ebenfalls .
Falls Formatieren nichts bringt, kann es an einem Hardware-Problem liegen (besonders, wenn sich der Rechner "aufhaengt") Bei mir war es das Netzgerät, nach Auswechseln lief alles wieder gut. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.04.2006, 22:24
...neu hier
Themenstarter Beiträge: 8 |
#5
Danke Sabina
aber ich glaub da ist auch was begraben wo nur kenn ich mich nicht aus wie ich das Hijacklog richtig lese oder ob ich da was seh hab nun die Dinge gefixt die auf der Hijackseite standen und such weiter ob ich was finde liebe Grüsse NoAngel |
|
|
||
13.04.2006, 23:34
Ehrenmitglied
Beiträge: 29434 |
#6
das solltest du mal ueberpuefen lassen:
Einzelne Dateien scannen Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html http://sandbox.norman.no/live_4.html C:\WINDOWS\SoftwareDistribution\Download\84e71ea11258afcace4e790f6b073745\update\update.exe C:\WINDOWS\system32\ps2.exe -> Hewlett Packard multimedia ???? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
14.04.2006, 00:33
...neu hier
Themenstarter Beiträge: 8 |
#7
Auf diesen Links
die Du dazu geschrieben hast testen?? ich frag lieber bevor ich was falsch mach weil die schreiben ich soll Mailaddy angeben hmm also runter fahren tut er nicht mehr ich vorher mit einen anderen Virenprogram einen Trojaner im system32 gefunden aber er spinnt noch immer mit einen Programm irgendwo ist da noch was drinn gut ich mach morgen weiter Vielen Dank für die Hilfen Gute Nacht bis morgen Zu überprüfende Datei: ps2.EXE ps2.EXE Ok Statistiken: Bekannte Viren: 188036 Updated: 13-04-2006 Größe der Datei (Kb): 80 Viren-Korpus: 0 Datei: 1 Warnungen: 0 Archive: 0 Verdächtigt: 0 die andere Datei find ich nicht mehr hmm lag das daran das ich Update gemacht hab?? soll ich morgen ein neues Log posten?? Dieser Beitrag wurde am 14.04.2006 um 01:14 Uhr von NoAngel66 editiert.
|
|
|
||
14.04.2006, 12:27
Ehrenmitglied
Beiträge: 29434 |
#8
mache bitte einen Onlinescan mit Kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
14.04.2006, 20:16
...neu hier
Themenstarter Beiträge: 8 |
#9
Hallo Sabina
Danke das Du mir so hilfst ! so nun hab ich wieder eine Frage hab Onlinescan gemacht und wie poste ich den hier ?? zum kopieren geht das ja nicht hmmm |
|
|
||
15.04.2006, 16:34
Ehrenmitglied
Beiträge: 29434 |
#10
wieso geht der nicht zu kopieren ?? Alle hier posten mir den scanreport.....
...gehst mit rechtsklick auf die Seite : Auswahlquelltext anzeigen und kopierst es dort ab __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.04.2006, 16:17
...neu hier
Themenstarter Beiträge: 8 |
||
|
||
16.04.2006, 16:49
Ehrenmitglied
Beiträge: 29434 |
#12
also...Viren sind so gut wie ausgeschlossen
Du musst, wie ich schon geschrieben hatte, bei der Hardware suchen. CPU, Temperatur vom Rechner, Luefter (verstaubt? ) ..Netzteil hinueber oder nicht leistungsfaehig genug usw...) In Hardware kenne ich mich nicht so gut aus. aber da helfen bestimmt andere besser weiter, als ich es kann. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.04.2006, 18:49
...neu hier
Themenstarter Beiträge: 8 |
#13
hmm,oki Danke
möcht nur noch schreiben was so komisch ist das runter und rauffahren ist ja nun weg,denk das lag am Trojaner vermut ich halt..nun ist der Onlinescan sauber aber der Spywaredoctor zeigte mir trotzdem einen Trojaner kann das Falschmeldung sein ? Windowsmediaplayer verstellt mir immer den Ton und bei der Windowsfirewal steht einige Einstellungen werden durch Gruppenrichtlinie gesteuert und ich kann sie nicht einstellen,hab aber nix verstellt kann das vorher wegen dem Trojaner gewesen sein ? meine letzte Frage:-) hab so Angst vor diesen Dingern |
|
|
||
16.04.2006, 19:15
Ehrenmitglied
Beiträge: 29434 |
#14
Zitat aber der Spywaredoctor zeigte mir trotzdem einen Trojanerwie lautet der pfad und der Trojaner ??? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.04.2006, 19:36
...neu hier
Themenstarter Beiträge: 8 |
#15
das war auf
c system und d Notepad.exe müsst ich noch mal genau scannen,? weil davor hab ich ja online Kasper und danach auch und der sagte mir nix |
|
|
||
hab das Problem zwar schon gelesen aber finde Ursache bei mir nicht wirklich
hmm
mein Pc fährt bei einer bestimmten Software runter und rauf in letzter Zeit erst,früher was das Problem mit der Software nie
oder er hängt sich auf und nix geht mehr
hab Onlinescan gemacht,Antiwir findet mir auch nix,abgesicherten Modus gesucht
neu formatiert erst aber das Probem bleibt
kann sein das wo was versteckt ist und ich findes es nicht? hmm
leider kenne ich mich nicht so gut aus und habe keine Bekannten,Freunde die mir helfen würden
darum war nun mein letzter Weg diese Forum
ich werde in Zwischenzeit XP Updates durchführen alles was er braucht
vielleicht schreibt mir wer inzwischen was ich machen kann oder soll
Danke euch für alle Tips
Viele liebe Grüsse