(Falls es in der falschen Rubrik steht, bitte verschieben, war mir nicht ganz sicher.)
Hey,
seit 36 Stunden friert mein PC sehr oft unkontrolliert ein. Darunter verstehe ich dass der Desktop nicht mehr reagiert, kein Transistor mehr knackt und auch die NUM LED auf dem Keyboard nicht mehr ein- oder ausschaltbar ist.
Hier eine kurze vielleicht relevante Vorgeschichte:
- bisher gesurft mit Win Firewall + MC Afee Security Center
- danach leider Lizens für MC Afee ausgelaufen
- 8 Tage ohne Virenscanner und nur mit Win Firewall gesurft
- nach diesen 8 Tagen MC Afee deinstalliert, AVAST Antivirenprogramm installiert. Durchlauf dauerte 6 Stunden, kein Fund.
- nach 2 Tagen stürzt friert Rechner das erste mal um 4 Uhr morgens ein
- AVAST Antivirenprogramm wurde deinstalliert
- Kasperskype Internet Security Center dagegen installiert, ein Durchlauf dauert über fünf Stunden und ist bisher noch nicht gelungen, da PC eingefroren.
Das Einfrieren ist:
- unkontrolliert
- bei verschiedenen Anwendungen
- bisher nicht im abgesicherten Modus aufgetreten
- unabhängig vom Diagnosestart.
Außerdem folgende Veränderungen:
- Bootvorgang dauert sehr lang, exakt 2 Minuten
- MS CONFIG lässt sich nur im abgesicherten Modus verändern, im normalen treten Zugriffsfehlermeldungen auf, obwohl ich Admin bin.
Bisher wurde folgendes unternommen:
- MS Config Diagnose Start - immernoch Abstürze und 2 min Boottime
- Tune Up Disc Doctor, fand mehrere Fehler auf meiner C Windows und Programme Partion die ich von der Software behob, dies dauerte einige Stunden, ist jetzt fehlerfrei
- Komplette Virenüberprüfung mit Onlinekaspersky, dauerte 46 min, keine Funde.
Was kann ich noch unternehmen?
Für mich klingt das bis hier hin sehr nach einen Trojaner? Das Problem ist dass ich es noch nie geschafft habe einen vollständigen Virenscann durchzuführen da dies so unglaublich lange dauert. Ich bräuchte einen Virenscanner der im abgesicherten Modus scannt, gibt es sowas?
Eine andere Überlegung ist Ubuntu auf den extra freigelassenen HD Speicherplatz zu installieren, kann ich mit einen Linux Virenscanner auch Windows Viren auf einem NTFS System aufspühren und löschen? Ich glaub letzteres geht wegen den Dateisystem nicht oder? *nicht sicher bin*
Habt ihr noch eine Idee was ich tun kann um den Fehler aufzuspühren?
Ein paar Angaben und Bemerkungen zum System:
Windows XP Home SP2 mit aktuellen Updates
ASROCK ALIVE SATAII Glan mit teils defekter 7.1 Soundkarte (Mic geht nich mehr)
AMD X2 64 mit 2x 2,6 Ghz also insg. 5800 Mhz, die CPU wurde schon 2x vom Sockel genommen, anscheinend ohne Probleme.
500 GB Sata II Seagate Festplatte - quitscht öffters aus heiteren Himmel, wie als würde der Lesekopf auf der Disk schlittern, war schonmal bei der Reparatur bei Seagate, seitdem neben den Quitschen keine Probs.
120 GB Western Digital Festplatte, mehr als 5 Jahre alt.
2000 MB DDR 800 RAM
NVidea Geforce 7600 GT
Mein Logfile:
Hey,
seit 36 Stunden friert mein PC sehr oft unkontrolliert ein. Darunter verstehe ich dass der Desktop nicht mehr reagiert, kein Transistor mehr knackt und auch die NUM LED auf dem Keyboard nicht mehr ein- oder ausschaltbar ist.
Hier eine kurze vielleicht relevante Vorgeschichte:
- bisher gesurft mit Win Firewall + MC Afee Security Center
- danach leider Lizens für MC Afee ausgelaufen
- 8 Tage ohne Virenscanner und nur mit Win Firewall gesurft
- nach diesen 8 Tagen MC Afee deinstalliert, AVAST Antivirenprogramm installiert. Durchlauf dauerte 6 Stunden, kein Fund.
- nach 2 Tagen stürzt friert Rechner das erste mal um 4 Uhr morgens ein
- AVAST Antivirenprogramm wurde deinstalliert
- Kasperskype Internet Security Center dagegen installiert, ein Durchlauf dauert über fünf Stunden und ist bisher noch nicht gelungen, da PC eingefroren.
Das Einfrieren ist:
- unkontrolliert
- bei verschiedenen Anwendungen
- bisher nicht im abgesicherten Modus aufgetreten
- unabhängig vom Diagnosestart.
Außerdem folgende Veränderungen:
- Bootvorgang dauert sehr lang, exakt 2 Minuten
- MS CONFIG lässt sich nur im abgesicherten Modus verändern, im normalen treten Zugriffsfehlermeldungen auf, obwohl ich Admin bin.
Bisher wurde folgendes unternommen:
- MS Config Diagnose Start - immernoch Abstürze und 2 min Boottime
- Tune Up Disc Doctor, fand mehrere Fehler auf meiner C Windows und Programme Partion die ich von der Software behob, dies dauerte einige Stunden, ist jetzt fehlerfrei
- Komplette Virenüberprüfung mit Onlinekaspersky, dauerte 46 min, keine Funde.
Was kann ich noch unternehmen?
Für mich klingt das bis hier hin sehr nach einen Trojaner? Das Problem ist dass ich es noch nie geschafft habe einen vollständigen Virenscann durchzuführen da dies so unglaublich lange dauert. Ich bräuchte einen Virenscanner der im abgesicherten Modus scannt, gibt es sowas?
Eine andere Überlegung ist Ubuntu auf den extra freigelassenen HD Speicherplatz zu installieren, kann ich mit einen Linux Virenscanner auch Windows Viren auf einem NTFS System aufspühren und löschen? Ich glaub letzteres geht wegen den Dateisystem nicht oder? *nicht sicher bin*
Habt ihr noch eine Idee was ich tun kann um den Fehler aufzuspühren?
Ein paar Angaben und Bemerkungen zum System:
Windows XP Home SP2 mit aktuellen Updates
ASROCK ALIVE SATAII Glan mit teils defekter 7.1 Soundkarte (Mic geht nich mehr)
AMD X2 64 mit 2x 2,6 Ghz also insg. 5800 Mhz, die CPU wurde schon 2x vom Sockel genommen, anscheinend ohne Probleme.
500 GB Sata II Seagate Festplatte - quitscht öffters aus heiteren Himmel, wie als würde der Lesekopf auf der Disk schlittern, war schonmal bei der Reparatur bei Seagate, seitdem neben den Quitschen keine Probs.
120 GB Western Digital Festplatte, mehr als 5 Jahre alt.
2000 MB DDR 800 RAM
NVidea Geforce 7600 GT
Mein Logfile:
Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:18:52, on 18.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\tools\security\kaspersky\avp.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Treiber\maus\lwbwheel.exe
C:\Programme\tools\Desktoptools\glass2k\Glass2k.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Treiber\Wlan\RALINK\Common\RaUI.exe
C:\Programme\tools\Desktoptools\Rainlendar\Rainlendar.exe
C:\Programme\tools\Desktoptools\ObjectDock\ObjectDock.exe
C:\Programme\tools\security\kaspersky\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\tools\security\kaspersky\avp.exe
C:\Programme\tools\security\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\Office\flashfxp\IEFlash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Programme\tools\security\kaspersky\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [LWBMOUSE] C:\Treiber\maus\lwbwheel.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [Glass2k] C:\Programme\tools\Desktoptools\glass2k\Glass2k.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Rainlendar.lnk = C:\Programme\tools\Desktoptools\Rainlendar\Rainlendar.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\tools\Desktoptools\ObjectDock\ObjectDock.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Treiber\Wlan\RALINK\Common\RaUI.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Programme\tools\security\kaspersky\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Office\OfficeXP\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\Office\Office07\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\tools\security\kaspersky\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Office\Office07\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Internetsoftware\Messenger\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Internetsoftware\Messenger\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Internetsoftware\Messenger\icq6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Internetsoftware\Messenger\icq6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: wbsys.dll,C:\PROGRA~1\tools\security\KASPER~1\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\tools\security\kaspersky\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
--
End of file - 5622 bytes