Willkürliches Rebooten + manchmal Bluescreen |
||
---|---|---|
#0
| ||
23.04.2006, 00:32
...neu hier
Beiträge: 2 |
||
|
||
23.04.2006, 10:19
Member
Beiträge: 239 |
#2
Irgend welche Fehlermeldungen?
Unter 'Systemsteuerung > System > Erweitert > Starten und Wiederherstellen > Einstellungen > Systemfehler' den Haken bei "Automatisch Neustart durchführen" wegnehmen. Beim nächsten Absturz erhältst Du dann einen Bluescreen mit Fehlermeldung. Diese dann hier posten. |
|
|
||
23.04.2006, 12:47
...neu hier
Themenstarter Beiträge: 2 |
||
|
||
03.05.2006, 13:12
Gesperrt
Beiträge: 27 |
#4
Hallo RedHead
Mit ziemlich großer Wahrscheinlichkeit hast du ein Hardware Problem! Ich vermute, dass deine RAM nicht mehr in ordnung sind! Oder hast du sie ausgewechselt? Etwas neues eingebaut? Wenn du die letzten 2 Fragen mit nein beantworten kannst, kann es auch sein, dass du vergessen hast den Chipsatz-Treiber zu installieren! Je nach Board erkennt XP die Hardware nicht selbst, obwohl XP über 130000 Treiber vorinstalliert hat. Ich hoffe, dass dir das geholfen hat Grüssli Würmli __________ Das Leben ist zu kurz, um sich zu ärgern!! |
|
|
||
04.12.2006, 17:40
Member
Beiträge: 29 |
#5
Hallo,
Leider muss ich sagen, dass ich auch manchmal die Probleme habe. ABER: 1. Bei mir startet er nur neu, wenn es gerade mal wichtig ist, nicht abzustürzen^^ 2. Ich seh nur mal kurz einen blauen Bildschirm, dann startet er gleich neu. Könnte das ein Hackerangriff sein? Denn jedesmal, wenn es sehr unpassend ist startet er neu... MfG Deja Logfile of HijackThis v1.99.1 Scan saved at 17:46, on 06-12-04 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe D:\Programme\ICQLite\ICQLite.exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe D:\Deamon\daemon.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE D:\Programme\Xfire\Xfire.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Dejavue\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Deamon\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Xfire.lnk = D:\Programme\Xfire\Xfire.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?4f35c1f0508a4b59ab537cbb68321ccf O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?4f35c1f0508a4b59ab537cbb68321ccf O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe |
|
|
||
04.12.2006, 18:33
Member
Beiträge: 686 |
#6
@dejavue
lies hier weiter oben nach, wie man den Fehlercode auf dem Bildschirm sichtbar macht. @redhead und @dejavue Um solchen Fehlern auf den Grund zu gehen, geht man mit dem Fehlercode zuerst zur Microsoft knowledge base und sieht selber nach, was dort angegeben ist http://support.microsoft.com/default.aspx?scid=fh;EN-US;KBHOWTO In deinemFall Readhead sucht man nach "0x0000007f". Nächster Punkt ist die Ereignisanzeige des Computers unter Systemsteuerung>Verwaltung. Mit der EreignisID kann man meist auch bei Microsoft suchen gehen. Oft hilft auch eine Suche bei Google mit dem 7F-Code. @dejavue: Es könnte unter Umständen sein, dass sich bei dir der Tea Timer von Spybot und der !AVG AntiSpy beißen. Es wäre mal einen Versuch wert, einen von beiden abzuschalten. Gruß Reinhart |
|
|
||
14.12.2006, 07:37
Member
Beiträge: 29 |
#7
Grüß dich Reinhart, erstmal danke für deine Hilfe...
Also ich habe die Einstellungen mal geändert (Neustart). Leider muss ich sagen, dass das ein Blue Screen ist der einfach nur komplett blau ist^^ xD (also keine Meldungen enthält). Was nun ? Es kommt immer häufiger vor. (ca. 2-5 mal am Tag) Meistens, wenn ich Guild Wars spiele. Dazu muss ich sagen ich bin Dauerzocker. Ich habe Angst das es die RAM sind, obwohl ich mir die ca. vor 1 Jahr kaufte. PS: Welcher TeaTimer ist besser ? Dieser Beitrag wurde am 14.12.2006 um 21:59 Uhr von Dejavue editiert.
|
|
|
||
17.12.2006, 21:59
Ehrenmitglied
Beiträge: 29434 |
#8
Dejavue
rechtsklick auf Arbeitsplatz -> Eigenschaften -> Erweitert -> "Starten und Wiederherstellen" -> Taste "Einstellungen" -> Häkchen vor "Automatisch Neustart durchführen" wegnehmen. Wenn er dann wieder abgestürtzt ist, gehe ins Systemprotrokoll (wenn möglich) -> Start -> Ausführen -> eventvwr.msc Schau nach Fehlern unter System und Anwendung - poste sie hier __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.12.2006, 00:59
Member
Beiträge: 29 |
#9
bei System:
Fehlerüberw. 06-11-28 18:01 Windows Script Host Keine 1000 Administrator DEJA Fehlerüberw. 06-11-28 17:54 Windows Script Host Keine 1000 Administrator DEJA Fehlerüberw. 06-11-28 17:54 Windows Script Host Keine 1000 Administrator DEJA Fehlerüberw. 06-11-28 17:40 Windows Script Host Keine 1000 Dejavue DEJA Fehlerüberw. 06-11-28 17:40 Windows Script Host Keine 1000 Dejavue DEJA Fehlerüberw. 06-11-26 00:48 Windows Script Host Keine 1000 Dejavue DEJA Warnung 06-12-10 14:45 Tcpip Keine 4226 Nicht zutreffend DEJA Warnung 06-12-10 14:40 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-12-10 04:26 Dhcp Keine 1007 Nicht zutreffend DEJA Warnung 06-12-10 04:26 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-12-10 04:26 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-12-05 13:38 Dhcp Keine 1007 Nicht zutreffend DEJA Warnung 06-12-05 13:38 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-12-05 13:37 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-11-29 02:40 Tcpip Keine 4226 Nicht zutreffend DEJA Warnung 06-11-29 01:10 Tcpip Keine 4226 Nicht zutreffend DEJA Warnung 06-11-28 16:08 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-11-27 11:08 Dhcp Keine 1007 Nicht zutreffend DEJA Warnung 06-11-27 11:08 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-11-27 11:07 Dhcp Keine 1003 Nicht zutreffend DEJA Warnung 06-11-24 14:07 Tcpip Keine 4226 Nicht zutreffend DEJA Fehler 06-12-17 16:52 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-16 23:32 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-16 02:04 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-15 20:22 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-15 14:25 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-15 05:21 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-14 18:19 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-13 23:36 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-12 14:10 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-11 18:18 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-10 22:19 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-10 14:40 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-10 12:08 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-09 16:59 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-09 01:22 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-08 17:06 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-07 17:26 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-06 21:32 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-06 19:02 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-06 17:05 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-06 03:33 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-05 03:46 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-04 16:02 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-03 21:42 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-03 17:20 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-03 15:45 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-03 04:10 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-02 16:19 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-01 22:07 ati2mtag Keine 108 Nicht zutreffend DEJA Fehler 06-12-01 17:57 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-01 08:17 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-12-01 06:55 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-30 18:37 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-29 18:03 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-29 14:39 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-28 21:10 DCOM Keine 10005 SYSTEM DEJA Fehler 06-11-28 20:53 Service Control Manager Keine 7026 Nicht zutreffend DEJA Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 20:52 DCOM Keine 10005 SYSTEM DEJA Fehler 06-11-28 18:03 DCOM Keine 10005 SYSTEM DEJA Fehler 06-11-28 17:53 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:53 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:53 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:52 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:50 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:47 Service Control Manager Keine 7026 Nicht zutreffend DEJA Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-28 17:47 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:47 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:46 DCOM Keine 10005 SYSTEM DEJA Fehler 06-11-28 17:46 DCOM Keine 10005 Administrator DEJA Fehler 06-11-28 17:45 Service Control Manager Keine 7000 Nicht zutreffend DEJA Fehler 06-11-28 17:45 Service Control Manager Keine 7009 Nicht zutreffend DEJA Fehler 06-11-28 17:45 Service Control Manager Keine 7000 Nicht zutreffend DEJA Fehler 06-11-28 17:45 Service Control Manager Keine 7009 Nicht zutreffend DEJA Fehler 06-11-28 17:45 Service Control Manager Keine 7000 Nicht zutreffend DEJA Fehler 06-11-28 17:45 Service Control Manager Keine 7009 Nicht zutreffend DEJA Fehler 06-11-28 16:09 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-27 23:43 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-27 20:32 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-26 18:50 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-26 14:56 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-26 00:41 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-25 13:45 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-24 15:30 DCOM Keine 10005 SYSTEM DEJA Fehler 06-11-24 15:28 DCOM Keine 10005 Administrator DEJA Fehler 06-11-24 15:28 DCOM Keine 10005 Administrator DEJA Fehler 06-11-24 15:27 DCOM Keine 10005 Administrator DEJA Fehler 06-11-24 15:27 Service Control Manager Keine 7026 Nicht zutreffend DEJA Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA Fehler 06-11-24 15:27 DCOM Keine 10005 Administrator DEJA Fehler 06-11-24 15:26 DCOM Keine 10005 Administrator DEJA Fehler 06-11-24 15:26 DCOM Keine 10005 SYSTEM DEJA Fehler 06-11-24 15:26 DCOM Keine 10005 Administrator DEJA Fehler 06-11-24 14:06 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-23 15:26 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-22 15:56 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-21 14:36 Dhcp Keine 1002 Nicht zutreffend DEJA Fehler 06-11-20 20:50 Dhcp Keine 1002 Nicht zutreffend DEJA bei Anwendung: Warnung 06-11-28 18:49 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-11-28 18:48 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-11-28 18:48 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-11-28 18:48 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-11-28 18:15 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-11-24 14:27 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-11-24 14:27 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-09-30 03:53 ASP.NET 2.0.50727.0 Setup 1020 Nicht zutreffend DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA Warnung 06-08-29 14:42 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA Warnung 06-08-29 12:45 Userenv Keine 1517 SYSTEM DEJA Warnung 06-08-28 20:33 Userenv Keine 1517 SYSTEM DEJA Warnung 06-08-28 14:44 WinMgmt Keine 5603 SYSTEM DEJA Warnung 06-08-28 14:44 WinMgmt Keine 5603 SYSTEM DEJA Warnung 06-08-28 14:42 WinMgmt Keine 63 SYSTEM DEJA Warnung 06-08-28 14:42 WinMgmt Keine 63 SYSTEM DEJA Warnung 06-08-28 14:42 WinMgmt Keine 63 SYSTEM DEJA Fehler 06-11-26 15:55 Application Error Keine 1000 Nicht zutreffend DEJA Fehler 06-11-24 15:29 AntiVirService Keine 0 Nicht zutreffend DEJA Fehler 06-11-05 22:07 Application Error Keine 1000 Nicht zutreffend DEJA Fehler 06-10-24 19:21 SmcService Keine 0 Nicht zutreffend DEJA Fehler 06-10-24 04:15 SmcService Keine 0 Nicht zutreffend DEJA Fehler 06-10-22 18:59 SmcService Keine 0 Nicht zutreffend DEJA Fehler 06-10-22 18:58 SmcService Keine 0 Nicht zutreffend DEJA Fehler 06-08-29 13:29 Application Error Keine 1000 Nicht zutreffend DEJA Fehler 06-08-28 15:42 Application Hang (101) 1002 Nicht zutreffend DEJA |
|
|
||
18.12.2006, 12:32
Ehrenmitglied
Beiträge: 29434 |
#10
1.
# mit Rechtsklick auf Deinem Lokalen Datenträger auf "Eigenschaften" drücken; nun gehst Du auf # "Extras" und wählst hernach # "Fehlerüberprüfung" "Jetzt prüfen" - Häkchen setzen in Dateisystemfehler automatisch korrigieren und Fehlerhafte Sektoren suchen/wiederherstellen. Die Prüfung startet dann nach einem Neustart!! dann berichte 2. poste dieses log http://virus-protect.org/registry_stuff.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.12.2006, 17:03
Member
Beiträge: 29 |
#11
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
"Description"="Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn dieser Dienst beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers verändert werden. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können." "DependOnService"=hex(7):52,50,43,53,53,00,00 "DisplayName"="Remote-Registrierung" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,73,79,73,74,65,6d,33,\ 32,5c,73,76,63,68,6f,73,74,2e,65,78,65,20,2d,6b,20,4c,6f,63,61,6c,53,65,72,\ 76,69,63,65,00 "ObjectName"="NT AUTHORITY\\LocalService" "Group"="" "Start"=dword:00000002 "Type"=dword:00000020 "FailureActions"=hex:00,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,e0,ad,08,\ 00,01,00,00,00,e8,03,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters] "ServiceDll"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,73,79,73,74,65,6d,\ 33,32,5c,72,65,67,73,76,63,2e,64,6c,6c,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Security] "Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,60,00,04,00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,\ 05,0b,00,00,00,00,00,18,00,9d,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 23,02,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,\ 02,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,\ 00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Enum] "0"="Root\\LEGACY_REMOTEREGISTRY\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled"=dword:00000001 "AntiVirusDisableNotify"=dword:00000001 "FirewallDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 "AntiVirusOverride"=dword:00000000 "FirewallOverride"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] MfG Deja ) |
|
|
||
18.12.2006, 18:28
Ehrenmitglied
Beiträge: 29434 |
#12
««
Windows-Dienste abschalten! http://www.dingens.org «« gehe in die Registry Start - Ausführen - regedit [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled"=dword:00000001 - in 0 aendern "AntiVirusDisableNotify"=dword:00000001 -in 0 aendern "FirewallDisableNotify"=dword:00000001 -in 0 aendern "UpdatesDisableNotify"=dword:00000001 -in 0 aendern PC neustarten »» scanne mit sophos und poste hier den scanreport http://virus-protect.org/multiavtool.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.12.2006, 00:08
Member
Beiträge: 29 |
#13
Sophos Anti-Virus
Version 4.12.0 [Win32/Intel] Virus data version 4.12, December 2006 Includes detection for 202562 viruses, trojans and worms Copyright (c) 1989-2006 Sophos Plc, www.sophos.com System time 21:32:38, System date 18 December 2006 Command line qualifiers are: -f -di -all -remove -mime -mbr -noc -archive -opt=ISCabinet --stop-scan Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold9.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify1.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify1.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify1.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify2.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify2.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify2.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify3.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify3.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify3.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify4.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify4.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify4.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify5.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify5.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify5.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify6.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify6.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify6.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify1.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify1.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify1.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify2.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify2.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify2.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify3.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify3.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify3.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify4.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify4.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify4.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify5.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify5.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify5.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify6.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify6.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify6.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify1.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify1.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify1.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify2.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify2.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify2.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify3.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify3.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify3.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify4.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify4.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify4.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify5.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify5.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify5.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify6.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify6.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify6.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap1.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap1.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap1.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap2.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap2.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap2.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap3.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap3.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap3.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard2.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard2.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard3.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard3.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpywareStrike.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpywareStrike.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Vcodec.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Vcodec.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Vcodec.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\VcodeceMedia.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\VcodeceMedia.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\VcodeceMedia.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterUpdateDisableNotify.zip\comment Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobIVideoCodec.zip\sbRecovery.reg Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobIVideoCodec.zip\sbRecovery.ini Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobIVideoCodec.zip\comment Aborted checking c:\Dokumente und Einstellungen\Dejavue\Desktop\rld-baf2.iso - appears to be a 'zip bomb' Could not open c:\Dokumente und Einstellungen\Dejavue\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Could not open c:\Dokumente und Einstellungen\Dejavue\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Could not open c:\Dokumente und Einstellungen\Dejavue\Lokale Einstellungen\Temp\~DF1EB.tmp Could not open c:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Could not open c:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Could not open c:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Could not open c:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Could not open c:\hiberfil.sys Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\Messages\DEU\RdrMsgDEU.pdf Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\Messages\ENU\RdrMsgENU.pdf Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\Messages\RdrMsgSplash.pdf Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\WebSearch\WebSearchENU.pdf Password protected file c:\Programme\Adobe\Acrobat 7.0\Setup Files\RdrBig708\DEU\Data1.cab\WebSearchENU.pdf Could not open c:\WINDOWS\system32\config\system.LOG Could not check d:\Setups\icq5_1_setup.exe\SfxArchiveData\Sarc0000 (corrupt) 1 master boot record swept. 39503 files swept in 24 minutes and 14 seconds. 320 errors were encountered. No viruses were discovered. 309 encrypted files were not checked. Ending Sophos Anti-Virus. MfG Deja |
|
|
||
19.12.2006, 00:21
Ehrenmitglied
Beiträge: 29434 |
#14
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.12.2006, 13:28
Ehrenmitglied
Beiträge: 29434 |
#15
Dejavue
«« mein script enthaelt doch mehr als den Goldcodec ...oder ??? »» arbeite smitfraudfix ab http://virus-protect.org/artikel/tools/smitfrautfix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
also ich würde schon sagen das ich mich gut mit dem PC (Windows) auskenne, doch seitdem ich Windows XP neu aufegsetzt habe (XP Professional) gibt es immer wieder ungewollte Reboots und manchmal sogar nen Bluescreen.
Kann mir jemand mal verklickern welche Ursachen so ein Reboot haben kann bzw. was löst sowas aus? Ich habe mit Adaware und Kaspersky Anti Virus schon nach Trojanern/Viren gesucht, aber nichts gefunden und Hijackthis findet auch nichts. Ich habe jetzt mal so spontan gedacht es läge am Arbeitsspeicher, aber ich habe laut Taskmanager immer rund 250MB frei und die Auslastung ist auch nie besonders hoch, wenn er plötzlich rebootet. Woran kann es also noch liegen bzw. was verursacht solche Reboots.. vielleicht komme ich ja selbst drauf, wenn ich ein paar Tips bekomme, danke
mfg
Frederic
Logfile of HijackThis v1.99.1
Scan saved at 00:22:15, on 23.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Prismsta.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\Programme\NetLimiter\NetLimiter.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\PeerGuardian2\pg2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Frederic\Desktop\HijackThis.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Prism_Utility] Prismsta.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{C12895A4-AA20-4EE5-9064-1359114089E8}: NameServer = 192.168.1.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
__________
http://www.voip-fakten.de http://www.pod-tricks.de http://www.handykarte-aufladen.de http://www.express-handy-versicherung.de http://www.express-kredit-darlehen.de