Rechner friert ein! nix geht.

#0
26.04.2008, 17:02
Member

Beiträge: 23
#1 Hallo Experten,
muss schnell schreiben.
nach ca. 10 min. friert die maus ein, nix geht mehr.
neu starten am tower.
konnte eben nur hijack machen.
virenscanner und anderes nicht, weil, wie gesagt, einfriert.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:02, on 2008-04-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\Dit.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\FileZilla Server\FileZilla Server.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Blaero Start Orb\Blaero Start Orb 2.0.exe
C:\Programme\Thoosje Sidebar V2.3\Thoosje Vista Sidebar.exe
C:\Programme\WinFlip\WinFlip.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Urte Habich\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dutzi.org/forum/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_18_0.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_18_0.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WheelMouse] C:\EDNETW~1\wh_exec.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DIT] Dit.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Wise-FTP Scheduler] C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe
O4 - HKCU\..\Run: [ATI Launchpad] "C:\Programme\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Blaero Start Orb.lnk = C:\Programme\Blaero Start Orb\Blaero Start Orb 2.0.exe
O4 - Startup: Thoosje Sidebar.lnk = C:\Programme\Thoosje Sidebar V2.3\Thoosje Vista Sidebar.exe
O4 - Startup: WinFlip.lnk = C:\Programme\WinFlip\WinFlip.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\office\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1170590587828
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1170591323421
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_18_0.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Programme\FileZilla Server\FileZilla Server.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: FireDaemon Service: msagent (msagent) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe
O23 - Service: FireDaemon Service: netclient (netclient) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: FireDaemon Service: winsecure (winsecure) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe

--
End of file - 10514 bytes

oder ist es eventuell hardwarefehler?
rechner ist ca. 7 jahre alt.
Seitenanfang Seitenende
26.04.2008, 22:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 zuerst schraub mal den Tower auf...und pinsel allen Staub raus, der sich dort angesammlet hat, überprüfe, ob die Lüfter ordentlich ventilieren.
Und berichte

«
(ist Counterspy eine Testversion ? )
«
wozu dient : FireDaemon Service ? - haben die Probleme mit dessen Installation begonnen ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
27.04.2008, 00:36
Member

Themenstarter

Beiträge: 23
#3 Counterspy??? äh, was ist das?
edit: hatte ich mir gestern runtergeladen um nach malware etc zu suchen.

FireDaemon ist schon länger drauf, kam öfter die Meldung, dass es beendet wird, weil irgendwas nicht geht, war bisher zu faul es zu löschen. :-(

Werde morgen schrauben und berichten!
Danke Sabina!
Dieser Beitrag wurde am 27.04.2008 um 00:40 Uhr von minu editiert.
Seitenanfang Seitenende
27.04.2008, 09:53
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 deaktiviere den FireDaemon Service und Sunbelt Software unter Dienste + deinstalliere beide

Um die Diensteverwaltung explizit aufzurufen, eingeben unter: Start - Ausführen : services.msc

dann nicht das staub-pinseln vergessen + berichte
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
27.04.2008, 13:19
Member

Themenstarter

Beiträge: 23
#5 Dienste deaktiviert und von dort gelöscht.
Fire Daemon hab ich letzte Nacht schon gelöscht, aber die Dienste nicht deaktiviert.
Staub putzen heut abend, oder morgen, wir liegen in der Sonne.
Rechner läuft aber leise und rund.

kann ich sonst noch überflüssiges löschen?
Seitenanfang Seitenende
27.04.2008, 14:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6

Zitat

Rechner läuft aber leise und rund.
;)
na, dann ist ja alles wieder in Ordnung....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
27.04.2008, 15:59
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#7 Es werden zwei Virenscanner benutzt,einer genuegt
Update Java(Meine signatur)
__________
MfG Argus
Seitenanfang Seitenende
27.04.2008, 17:00
Member

Themenstarter

Beiträge: 23
#8 ok ist nix, vorhin ging es 45 min. gut, dann nur noch 10 min.
Seitenanfang Seitenende
27.04.2008, 19:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 das ist bestimmt der staub... die Temperatur steigt an, die Lüfter funktionieren nicht mehr... berichte, nachdem dem Reinigen, wie es so rollert..
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.04.2008, 17:42
Member

Themenstarter

Beiträge: 23
#10 so, hab entstaubt, bei der letzten reinigung sah es aber schlimmer aus.
Netzteil so gut es geht (kommt man ja nicht richtig rein), den anderen Lüfter aufgeschraubt, gesaugt und mit Q-Tip geputzt, Grafikkarte ebenfalls.
Beim ersten Anwerfen gab es ein leises Rattergeräusch, ich weiss nicht genau, ob vom Netzteil oder dem anderen lüfter.
Jetzt läuft er leise, ruhig und alle Lüfter gleichmässig.
ich warte ab, wenn wieder alles hängt.
Seitenanfang Seitenende
04.05.2008, 22:15
Member

Themenstarter

Beiträge: 23
#11 Beim ersten hochfahren geht es 1 Std. lang gut, dann friert er wieder ein.

Temperaturen Mainboard 32°C, CPU 71°C, Zusatzsensor 77,5°C.
Hab alles gereinigt, nach einiger Zeit brummts im Tower.

danach, nach ca. 15 min. wieder einfrieren.

"Sandra" funktioniert auch nicht mehr.
"Dieses Modul ist mit den Einstellungen nicht kompatibel"
"Dieses Modul ist in der von ihnen verwendeten Version von Sandra nicht verfügbar"

Sch*****
Seitenanfang Seitenende
05.05.2008, 00:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 versuche es mal mit CPUCool (ist wohl 21 Tage free)
http://www.chip.de/downloads/CPUCool_13000755.html

schreibe hier, was angezeigt wird, wenn der Rechner aufgestartet ist ..und dann , wenn er beginnt einzufrieren.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.05.2008, 21:33
Member

Themenstarter

Beiträge: 23
#13 Diagramm poste ich morgen. pc arbeitet nach einiger zeit grottenlahm. vor allem, wenn ich mein fotoproggi auf habe. dann ist die % cpu zeit auf 100, grad jetzt, bei geschlossenen proggis bei ca. 35

temp 1 fast konstant bei 32°
temp 2 dito 80°
temp 3 ca. 52°
temp sensor stieg von 70 auf 80°


jetzt beim texten wieder sehr lahm, kann das getippte erst 1minute später lesen.
dann wieder rast es.
Seitenanfang Seitenende
12.05.2008, 15:27
Member

Themenstarter

Beiträge: 23
#14 hat keiner einen tip für mich?
Seitenanfang Seitenende
12.05.2008, 17:05
Moderator
Avatar joschi

Beiträge: 6466
#15

Zitat

Temperaturen Mainboard 32°C, CPU 71°C, Zusatzsensor 77,5°C.
Das erscheint mir zu hoch. ne gut luft-gekühlte CPU muss die 50°C-Grenze eigentlich nicht überschreiten, selbst unter längerer Vollast.
In der Computerverwaltung die Ereignisanzeige unter "System" auf Einträge überprüfen, die einen Hinweis geben könnte.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: