PC spielt verrückt und startet plötzlich neu ! BOD => PFN_LIST_CORRUPT |
||
---|---|---|
#0
| ||
01.12.2006, 02:02
Moderator
Beiträge: 5694 |
||
|
||
01.12.2006, 17:14
Ehrenmitglied
Beiträge: 29434 |
#2
rechtsklick auf Arbeitsplatz -> Eigenschaften -> Erweitert -> "Starten und Wiederherstellen" -> Taste "Einstellungen" -> Häkchen vor "Automatisch Neustart durchführen" wegnehmen. Wenn er dann wieder abgestürtzt ist, gehe ins Systemprotrokoll (wenn möglich) -> Start -> Ausführen -> eventvwr.msc
«« Schau nach Fehlern unter System und Anwendung - poste, was du findest __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.12.2006, 18:22
Moderator
Themenstarter Beiträge: 5694 |
#3
Vielen Dank für die Hilfe. Ich habe nun das Häcken weggenommen und schaue mal. Kannst du mir noch sagen was die ganz Oben Om Thread geposteten Ornder sein könnten??
Vielen Dank |
|
|
||
01.12.2006, 19:24
Ehrenmitglied
Beiträge: 29434 |
#4
ich finde nichts, was ein Virus sein koennte in den logs ...................
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.12.2006, 19:50
Moderator
Themenstarter Beiträge: 5694 |
#5
Wieder abgestürzt und dann kam ein blaues Fenster wo etwas von einem Speciherabbild steht... und dass der PC neu gestartet wird.
Zudem habe ich unter Ereignissanzeige /System folgender Eintrag: Ereignistyp: Fehler Ereignisquelle: ipnathlp Ereigniskategorie: Keine Ereigniskennung: 30013 Datum: 01.12.2006 Zeit: 19:46:02 Benutzer: Nicht zutreffend Computer: USER01 Beschreibung: Die DHCP-Zuweisung wurde für IP-Adresse 192.168.2.31 deaktiviert, da die IP-Adresse außerhalb des Bereichs 192.168.0.0/255.255.255.0 liegt, von der die Adressen DHCP-Clients zu gewiesen werden. Ändern Sie den Bereich, sodass die IP-Adresse mit einbezogen wird, oder ändern Sie die IP-Adresse, sodass sie innerhalb dieses Bereichs liegt, um die DHCP-Zuweisung zu aktivieren. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. |
|
|
||
01.12.2006, 19:52
Ehrenmitglied
Beiträge: 29434 |
#6
ich habe den Thread in die Netzsicherheit verschoben - hier finden sich bestimmt Leute, die dir weiterhelfen koennen
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.12.2006, 20:24
Member
Beiträge: 686 |
#7
n'Abend Tonstudio,
da brauchen wir mal erst ein paar Informationen: - was hast du denn für eine Internetverbindung? Sieht so aus, als wär das ein Router mit einem oder mehreren PCs. Kannst du rausfinden, wie die IP von deinem Rechner lautet? --> Mit "ipconfig /all" in der Eingabeaufforderung. - dann brauchen wir diese Fehlermeldung mit Nummer auf dem blauen Fenster ("blue screen") Gruß Reinhart |
|
|
||
01.12.2006, 20:37
Moderator
Themenstarter Beiträge: 5694 |
#8
Hallo Rherder
Ja ich habe einen Router Mit wo ein Laptop und ein PC angeschlossen sind.. IP Adresse: 192.168.2.31 Hmm ich muss warten bis der Computer wieder abstürzt, damit ich dieses Bluescreen wieder sehe. Oder kann ich das irgendwo sehen?` Gruss |
|
|
||
01.12.2006, 21:11
Member
Beiträge: 686 |
#9
Das reicht nicht,Tonstudio, ich brauche sämtliche Angaben, die beim Befehl ipconfig gelistet werden. Machs einfach so: "ipconfig /all >c:\ipdaten.txt". Dann schreibt er statt auf den Bildschirm inne Textdatei, das kannst du dann wunderbar hier posten.
Bluescreen gibts nur kurz vor dem Absturz. (nebenbei: Irgendwo hab ich mal gelesen, da gibts ein kleines Tool, das den Text noch gerade vor dem Absturz speichert, sonst muss man ja alles abschreiben. Weiß das einer?) |
|
|
||
02.12.2006, 01:11
Moderator
Themenstarter Beiträge: 5694 |
#10
Also der blaue Text kam wieder.
Ich habe mal einige Infos abgeschrieben. Das mit dem Programm wäre natürlich idealer. Also auf dem BLUECREEN steht: PFN_LIST_CORRUPT Stellen Sie sicher, dass neue Hardware oder Software richtig installiert ist.. usw Technische Information: ***STOP: 0X0000004E (0X00000099, 0X00010148, 0X00000003, 0X00000000) Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : user01 Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert. . . . . . . : Ja WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller Physikalische Adresse . . . . . . : 00-17-31-DC-83-70 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . DHCP-Server . . . . . . . . . . . : DNS-Server. . . . . . . . . . . . : Lease erhalten. . . . . . . . . . : Samstag, 2. Dezember 2006 01:02:22 Lease läuft ab. . . . . . . . . . : Dienstag, 19. Januar 2038 04:14:07 Vielen Dank für die Unterstützung |
|
|
||
02.12.2006, 12:55
Member
Beiträge: 686 |
#11
Bin wieder da...
Erstmal: Wiederholt sich die Fehlermeldung in der Ereignisanzeige, die du weiter oben beschrieben hast? In diesemFall schau mal nach, ob du die IP 192.168.2.31 selber fest vergeben hast. Wenn ja, auf automatisch stellen. Also entweder steht der Router auf DHCP, dann müssen die PCs automatisch beziehen, oder DHCP ist abgeschaltet, dann gibst du dem PC eine feste IP. Ich vermute aber mal, dass der Blue Screen woanders herkommt. Die Erklärungen, die man im Netz so liest, deuten auf ein defektes RAM hin, aber auch möglicherweise auf einen kaputten Treiber. Microsoft ist sehr vage, es gibt keine exakte Diagnose mit genauer Therapie. Dir von hier aus bei so einem Problem zu helfen, ist schwierig. Du müsstest zuerst feststellen, ob dein RAM ok ist. Mir fällt grad kein Tool ein, das das RAM untersucht. Man kann auch so vorgehen, dass man den Speicher volllaufen lässt; wenn dann der Fehler auftritt und mit nur einer Anwendung nie, dann kannst du einen Speicherdefekt vermuten. |
|
|
||
02.12.2006, 13:29
Moderator
Beiträge: 6466 |
#12
Zitat PFN_LIST_CORRUPTJede Menge Stoff zum lesen http://www.google.de/search?hl=de&q=PFN_LIST_CORRUPT+site%3Amicrosoft.com&btnG=Suche&meta= Wie so oft bei Bluescreens: Ein ziemlicher Aufwand, um hinter das Problem zu steigen. Ein Hardwaredefekt muss es nicht unbedingt sein, wenn ich http://www.windows-tweaks.info/html/pfnlistcorrupt.html richtig verstehe. Hier finden sich ziemlich konkrete Maßnahmen. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
07.12.2006, 20:58
Moderator
Themenstarter Beiträge: 5694 |
#13
Hi zusammen, danke für eure Vorschläge.
Ich habe mir die neusten Treiber der Grafikkarte runtergeladen und installiert. PS: Ich habe das Game Runaway 2 installiert bevor alles begann. Kann das damit zusammenhängen?? Also mein PC stürzt immernoch ab. Diesmal erscheint jedoch nicht mer der BLUESCREEN, sonder es stellt ab und fährt neu hoch. Zudem ist aufeinmal der Internetexplorer verschwunden und ich kann ihn nicht meh holen auch nicht under dem Verzeichniss "Internet Explorer" Ich habe hier noch ein Logfil von Hijackthis. Bei der Auswertung auf einer Internetseite hat es die Zeilen beginnend mit "R0" als böse eingestuft. Was bedeuten diese Zeilen? (sind Fett makiert): Logfile of HijackThis v1.99.1 Scan saved at 20:53:55, on 07.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Panda Software\Panda Internet Security 2007\pavsrv51.exe C:\Programme\Panda Software\Panda Internet Security 2007\AVENGINE.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Panda Software\Panda Internet Security 2007\TPSrv.exe C:\WINDOWS\SYSTEM32\Ati2evxx.exe c:\programme\panda software\panda internet security 2007\firewall\PNMSRV.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\BroadJump\Client Foundation\CFD.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Panda Software\Panda Internet Security 2007\PavFnSvr.exe C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe C:\Programme\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe C:\Programme\Panda Software\Panda Internet Security 2007\PsImSvc.exe C:\Programme\Cablecom Assistant\bin\cablecom_assistant.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Cablecom Assistant\bin\mpbtn.exe C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE C:\Programme\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE C:\WINDOWS\System32\svchost.exe c:\programme\panda software\panda internet security 2007\WebProxy.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\CABLEC~1\SMARTB~1\MotiveSB.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.azonline.ch/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Workflow] F:\Installs\Workflow.exe O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CABLEC~1\SMARTB~1\DExec.exe 180000 C:\PROGRA~1\CABLEC~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Internet Security 2007\Inicio.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: cablecom assistant.lnk = C:\Programme\Cablecom Assistant\bin\matcli.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1155363507890 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155731611468 O16 - DPF: {6F1AF9D5-68BB-4A81-93F1-481CB8AB0D0B} (PhotocolorUploader Control) - http://web1.photocolor.net/webupload/ActiveX/PhotocolorUploader.cab O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\pavsrv51.exe O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programme\panda software\panda internet security 2007\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programme\Panda Software\Panda Internet Security 2007\PsImSvc.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programme\Panda Software\Panda Internet Security 2007\TPSrv.exe Es steht im Internet auch, dass es mit RAM zutun haben könnte. Wie kann ich das kontrollieren?? Danke für eure Mithilfe |
|
|
||
07.12.2006, 21:28
Member
Beiträge: 1543 |
#14
Zitat Tonstudio posteteHello, ich persönlich habe mal gute Erfahrungen mit dem CTRAM51 gemacht. Gabs mal von der ct´ finde ich aber die url nicht mehr. Im Internet schwirrt da noch ne downloadbare version rum at your own risk: http://www.phs.at/downloads/Ctram51.exe Und dann gibts da auch noch http://www.memtest86.com/ auf den schwören auch viele. Beides glaub ich mit über Diskette, ansonsten musste da eben ne bootable CD/DVD brennen, da ham aber viele schon erste Verständnisprobleme sowas anzupacken. TS |
|
|
||
09.12.2006, 01:39
Moderator
Themenstarter Beiträge: 5694 |
#15
Also ich habe mich mal schlau gemacht und herausgefunden, dass bei eventvwr.msc unter Systemprotokoll immer beim abstürzen der Fehler:
"ipnathlp" Ereignis-Nummer: 30013 kommt. Unter google hab ich nichts interessantes gefunden.. Kennt das Problem jemand? Gruss Hier Noch das ganze Systemprotokoll: (FETT ist der Absturzzeitpunkt) Typ Datum Uhrzeit Quelle Kategorie Ereignis Benutzer Computer Informationen 09.12.2006 01:51:25 W32Time Keine 35 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:22 Service Control Manager Keine 7036 Nicht zutreffend USER01 Fehler 09.12.2006 01:51:20 IPNATHLP Keine 30013 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:20 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:20 Service Control Manager Keine 7035 LOKALER DIENST USER01 Informationen 09.12.2006 01:51:17 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:16 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:51:15 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:50:39 pavdrv Keine 2800 Nicht zutreffend USER01 Informationen 09.12.2006 01:50:30 yukonwxp Keine 121 Nicht zutreffend USER01 Informationen 09.12.2006 01:50:41 Save Dump Keine 1001 Nicht zutreffend USER01 Informationen 09.12.2006 01:50:40 eventlog Keine 6005 Nicht zutreffend USER01 Informationen 09.12.2006 01:50:40 eventlog Keine 6009 Nicht zutreffend USER01 Informationen 09.12.2006 01:13:00 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:13:00 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:12:21 W32Time Keine 35 Nicht zutreffend USER01 Informationen 09.12.2006 01:12:20 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:12:17 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:12:17 Service Control Manager Keine 7035 LOKALER DIENST USER01 Fehler 09.12.2006 01:12:17 IPNATHLP Keine 30013 Nicht zutreffend USER01 Informationen 09.12.2006 01:12:17 Service Control Manager Keine 7036 Nicht zutreffend USER01 Informationen 09.12.2006 01:12:16 Service Control Manager Keine 7035 SYSTEM USER01 Informationen 09.12.2006 01:12:16 Service Control Manager Keine 7036 Nicht zutreffend USER01 Dieser Beitrag wurde am 09.12.2006 um 01:58 Uhr von Tonstudio editiert.
|
|
|
||
Ich habe lauter Ordner in dieser Art auf einer Partition wo ich nur Fotos habe sonst:
-8903a56a6ba507c917d3
-a6f7e595555bff3a2ba7fe812fb300
-msdownld.tmp
Und under C:/Windows sind es solche Ornder (diese schrift ist blau?
-$NtUninstallbasecsp$
-$NtServicePackUninstallIDNMitigationAPIs$
Zudem fährt mein PC plötzlich runter und startet neu.. einfach so...
Meine Logfiles:
Logfile of HijackThis v1.99.1
Scan saved at 01:53:10, on 01.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Software\Panda Internet Security 2007\pavsrv51.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Software\Panda Internet Security 2007\TPSrv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
c:\programme\panda software\panda internet security 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\BroadJump\Client Foundation\CFD.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Panda Software\Panda Internet Security 2007\PsImSvc.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
c:\programme\panda software\panda internet security 2007\WebProxy.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\CABLEC~1\SMARTB~1\MotiveSB.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Java\jre1.5.0_06\bin\jucheck.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.azonline.ch/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Workflow] F:\Installs\Workflow.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CABLEC~1\SMARTB~1\DExec.exe 180000 C:\PROGRA~1\CABLEC~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Internet Security 2007\Inicio.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: cablecom assistant.lnk = C:\Programme\Cablecom Assistant\bin\matcli.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1155363507890
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155731611468
O16 - DPF: {6F1AF9D5-68BB-4A81-93F1-481CB8AB0D0B} (PhotocolorUploader Control) - http://web1.photocolor.net/webupload/ActiveX/PhotocolorUploader.cab
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programme\panda software\panda internet security 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programme\Panda Software\Panda Internet Security 2007\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programme\Panda Software\Panda Internet Security 2007\TPSrv.exe
edit (Sabina)
Vielen Dank im voraus..
Gruss Roman