XP,fährt runter und rauf bei bestimmter Software

#0
13.04.2006, 12:50
...neu hier

Beiträge: 8
#1 Hallo...

hab das Problem zwar schon gelesen aber finde Ursache bei mir nicht wirklich
hmm
mein Pc fährt bei einer bestimmten Software runter und rauf in letzter Zeit erst,früher was das Problem mit der Software nie

oder er hängt sich auf und nix geht mehr

hab Onlinescan gemacht,Antiwir findet mir auch nix,abgesicherten Modus gesucht
neu formatiert erst aber das Probem bleibt

kann sein das wo was versteckt ist und ich findes es nicht? hmm
leider kenne ich mich nicht so gut aus und habe keine Bekannten,Freunde die mir helfen würden
darum war nun mein letzter Weg diese Forum
ich werde in Zwischenzeit XP Updates durchführen alles was er braucht

vielleicht schreibt mir wer inzwischen was ich machen kann oder soll
Danke euch für alle Tips
Viele liebe Grüsse
Seitenanfang Seitenende
13.04.2006, 13:37
Member

Beiträge: 21
#2 welche software ist es denn, die dieses probl. verursacht?
die updates können (meistens) nichts schaden wenn du sie hast
Seitenanfang Seitenende
13.04.2006, 14:16
...neu hier

Themenstarter

Beiträge: 8
#3 Hallo

es ist eine Chatsoftware mit der ich online bin
Palacesoftware

und das er runterfährt passiert auch nur online oder der Pc bleibt stecken

sorry hab ich vorher vergessen dazu zu schreiben
ich habe nun gesehen was von Hijackthis hab es mir geladen und ein Log erstellt,ich hoff richtig
ich poste das Mal hier dazu vielleicht sieht man da drinn den Fehler oder was merkwürdiges
ich verstehs leider nicht

bin für jeden Tip dankbar,was ich machen soll !
Logfile of HijackThis v1.99.1
Scan saved at 15:53:03, on 13.04.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programme\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\84e71ea11258afcace4e790f6b073745\update\update.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de7.hpwis.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\MSMSGS.EXE" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://de7.hpwis.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144931088781
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1867682-1E3F-48F0-B43B-65EC55A58305}: NameServer = 195.3.96.67 195.3.96.68
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Dieser Beitrag wurde am 13.04.2006 um 16:02 Uhr von NoAngel66 editiert.
Seitenanfang Seitenende
13.04.2006, 22:11
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 ich hatte dieses Problem ebenfalls .
Falls Formatieren nichts bringt, kann es an einem Hardware-Problem liegen (besonders, wenn sich der Rechner "aufhaengt")
Bei mir war es das Netzgerät, nach Auswechseln lief alles wieder gut.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
13.04.2006, 22:24
...neu hier

Themenstarter

Beiträge: 8
#5 Danke Sabina

aber ich glaub da ist auch was begraben wo
nur kenn ich mich nicht aus wie ich das Hijacklog richtig lese oder ob ich da was seh
hab nun die Dinge gefixt die auf der Hijackseite standen

und such weiter ob ich was finde

liebe Grüsse
NoAngel
Seitenanfang Seitenende
13.04.2006, 23:34
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 das solltest du mal ueberpuefen lassen:

Einzelne Dateien scannen
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html
http://sandbox.norman.no/live_4.html

C:\WINDOWS\SoftwareDistribution\Download\84e71ea11258afcace4e790f6b073745\update\update.exe
C:\WINDOWS\system32\ps2.exe -> Hewlett Packard multimedia ????
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.04.2006, 00:33
...neu hier

Themenstarter

Beiträge: 8
#7 Auf diesen Links
die Du dazu geschrieben hast testen??

ich frag lieber bevor ich was falsch mach
weil die schreiben ich soll Mailaddy angeben
hmm

also runter fahren tut er nicht mehr
ich vorher mit einen anderen Virenprogram einen Trojaner im system32 gefunden
aber er spinnt noch immer mit einen Programm
irgendwo ist da noch was drinn
gut ich mach morgen weiter

Vielen Dank für die Hilfen
Gute Nacht bis morgen

Zu überprüfende Datei: ps2.EXE

ps2.EXE Ok


Statistiken:
Bekannte Viren: 188036 Updated: 13-04-2006
Größe der Datei (Kb): 80 Viren-Korpus: 0
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0

die andere Datei find ich nicht mehr
hmm lag das daran das ich Update gemacht hab??

soll ich morgen ein neues Log posten??
Dieser Beitrag wurde am 14.04.2006 um 01:14 Uhr von NoAngel66 editiert.
Seitenanfang Seitenende
14.04.2006, 12:27
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 mache bitte einen Onlinescan mit Kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.04.2006, 20:16
...neu hier

Themenstarter

Beiträge: 8
#9 Hallo Sabina

Danke das Du mir so hilfst !

so nun hab ich wieder eine Frage
hab Onlinescan gemacht
und wie poste ich den hier ??

zum kopieren geht das ja nicht hmmm
Seitenanfang Seitenende
15.04.2006, 16:34
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 wieso geht der nicht zu kopieren ?? Alle hier posten mir den scanreport.....

...gehst mit rechtsklick auf die Seite : Auswahlquelltext anzeigen und kopierst es dort ab
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.04.2006, 16:17
...neu hier

Themenstarter

Beiträge: 8
#11 Hallo und Frohe Ostern wünsch ich Dir

so hab nun mich durch gelesen
tja ich weiss nicht warum es nicht zu kopieren geht
nun hab ich das probiert aber Quelltext geht ja auch nur auf einer Htmlseite
Scanreport nicht
hab einen Screen gemacht
hoff darf den hier einfügen

Anhang: scan.jpg
Seitenanfang Seitenende
16.04.2006, 16:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 also...Viren sind so gut wie ausgeschlossen ;)
Du musst, wie ich schon geschrieben hatte, bei der Hardware suchen.
CPU, Temperatur vom Rechner, Luefter (verstaubt? ) ..Netzteil hinueber oder nicht leistungsfaehig genug usw...)
In Hardware kenne ich mich nicht so gut aus. aber da helfen bestimmt andere besser weiter, als ich es kann.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.04.2006, 18:49
...neu hier

Themenstarter

Beiträge: 8
#13 hmm,oki Danke
möcht nur noch schreiben was so komisch ist
das runter und rauffahren ist ja nun weg,denk das lag am Trojaner vermut ich halt..nun ist der Onlinescan sauber
aber der Spywaredoctor zeigte mir trotzdem einen Trojaner
kann das Falschmeldung sein ?

Windowsmediaplayer verstellt mir immer den Ton
und bei der Windowsfirewal steht
einige Einstellungen werden durch Gruppenrichtlinie gesteuert
und ich kann sie nicht einstellen,hab aber nix verstellt
kann das vorher wegen dem Trojaner gewesen sein ?
meine letzte Frage:-)
hab so Angst vor diesen Dingern
Seitenanfang Seitenende
16.04.2006, 19:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14

Zitat

aber der Spywaredoctor zeigte mir trotzdem einen Trojaner
wie lautet der pfad und der Trojaner ???
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.04.2006, 19:36
...neu hier

Themenstarter

Beiträge: 8
#15 das war auf
c system und d
Notepad.exe

müsst ich noch mal genau scannen,?
weil davor hab ich ja online Kasper und danach auch und der sagte mir nix
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »