Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Hilfe, Laptop stürzt ständig ab!

Hallo
ich habe ein problemmit meinem notebook (ca 2 jahre alt).

Seit zwei tagen scheint das notebook immer bereits nach dems tart schon extrem viel zu arbeiten, soll heissen, er ist total laut, das symbol für die festplatte leuchtet die ganze zeit auf, etc. Und das obwohl ich noch gar kein programm geöffnet habe!

Ich hab mal im task manager geschaut bei den Prozessen, da zeigen sich mehrere svchost.exe aber ansonsten nochts besonderes.

Tja und dann nach kurzem, wenn ich zB was im word schreibe oder im internet bin, stürzt der laptop einfach ab! Das ganze hat angefangen vor ein paar tagen, da habe ich u.a. ms visio installiert. Hab das dann wieder deinstalliert und auch andere programme runter getan, die unnötig waren, aber hat nichts geholfen.

Habt ihr eine idee woher das kommenkann? hardware? Virus??
Ich glaube nciht dass dasproblem ist dass der laptop zu heiss ist,da es soweit meist gar nicht kommt...

hier mal min hijack log:

Logfile of HijackThis v1.99.1
Scan saved at 16:16:36, on 30.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\FRITZ!DSL\Awatch.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\WINDOWS\2kadiras.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Teresa\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [MicrosoftSVN] c:\windows\winhost.exe
O4 - HKLM\..\Run: [MicrosoftDST] c:\windows\svchost.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB002" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {96512D57-F751-4088-A689-5778FCC77F7A} (Photo Uploader Control) - http://www.studivz.net/lib/photouploader/PhotoUploader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online/online2/bejeweled2/popcaploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DE96AF8-2A6C-4211-ADF4-42A7967EDC03}: NameServer = 193.166.234.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDD5B034-B210-40C6-BC10-5591386A125B}: NameServer = 217.237.151.115 217.237.148.102
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Programme\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Programme\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)

Seht ihr etwas auffälliges und habt ihr ne lösung für mich? ich kenn mich leider null aus.

DANKE!!



Antworten zu Hilfe, Laptop stürzt ständig ab!:

http://www.hijackthis.de/    <<< LOG da rein , auswerten , fixen ...
seltsame svchost.exe in System statt System32  usw....

zuerst :
Plattenbereinigung machen zum löschen aller temporären Dateien
danach :
-------------------------------------------------------------------------------------------------------------
Im Normalmodus sind etliche Dateien gesperrt .
Darum : Virenscan unbedingt immer im abgesicherten Modus  !

Ausserdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)

Virenscan machen  & ggf Adwarscan mit Spybot S&D oder Adware-SE

Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .
 
« Letzte Änderung: 30.10.07, 17:06:36 von HCK »

danke für deine antwort.

Ich hab das jetzt bei hijCK eingeben und zwei prozesse sind verdächtig.

Wie fixe ich die jetzt?

ein problem: ich kann keine datenträgerbereinigung machen, da stürzt mein laptopsofort ab! kann ich die temporären dateien anders löschen?

das gleiche gilt für denv irenscan. gibts da einen besonders schnellen?

ich habe angst dass wenn ich die systemwiderherstellung ausmacheund dann mein laptop abstürzt, alles weg ist!

oder wie meinst du geht das dann?

Danke nochmal....

Wenn Du HJT machst kommt ein kleiner Kasten zum FIXEN ( Anhaken) und das LOG !!
Fixe die 2 SVCHOST & ggf die File-missing Einträge .Ggf alles mit ? und X
Im Grunde musst Du wissen , ob die Einträge in DEIN System gehören .

Hast Du etwa keinen Virenschutz drauf ?
Antivir Hilfen & Tipps
http://www.heise.de/security/dienste/antivirus/
------------------------------------------------------------------------------------------------------
                            Meine Empfehlung (Freeware):

1. : AVG Anti-Virus Free Edition
http://www.grisoft.de/doc/products-avg-anti-virus-free-edition/lng/de/tpl/tpl01
http://www.chip.de/artikel/c1_artikelunterseite_15048157.html

                  Wenn kein Router mit HW-Firewall vorhanden ist:
2. ZoneAlarm PE = free /  Ist reine Firewall !!  <<< NICHT Pro kaufen !!!
"ZoneAlarm®Firewall Nur zu nicht-gewerblichen Zwecken"    <<< wählen
http://www.zonelabs.com/store/content/company/products/trial_zaFamily/trial_zaFamily.jsp?dc=34std&ctry=DE&lang=de
                   Bei Router FW reicht WIN-FW !!:

3. Spybot S&D  mit TeaTimer gegen unerlaubte Registry-Änderungen
http://www.spybot.info/de/mirrors/index.html
oder Adware SE
http://www.chip.de/downloads/c1_downloads_13000824.html

---------------------------------------

Du kannst mit Spybot S&D erreichen , dass alle bekannten & gefährlichen www-Seiten in deiner Hosts - Datei eingetragen werden unter 127.0.0.1  .localhost , damit sind sie angeblich auf deinem PC und somit WEG !

Der Teatimer bewahrt dich vor ungewollten Registry-Änderungen .
Wirst immer gefragt , kannst wichtige aber auch fest zulassen .

Ggf die Phishing-Filter der Browser einschalten .

Keine Dateien aus Links Mail direkt starten . Speichern oder kopieren .

Dateiendungen
anzeigen lassen , damit Du xxxxx.PDF.exe erkennen kannst !!!
Router mit HW-Firewall nutzen .

Das mal fürs Erste , & brain.exe = Hirn.benutzen !!!
 

Hallo,

du hast diesen im System :http://www.sophos.de/security/analyses/trojlohavr.html

daher kannst du nur das machen ,wie es hier beschrieben steht : http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html

ich bin sicher ,es befindet sich noch ein weiterer Backdoortrojaner auf deiner Kiste...
Da ich ihn aber nicht so genau bestimmen kann ,wie den oben sage ich nur :dieser Eintrag stinkt zum Himmel :

 

Zitat
O4 - HKLM\..\Run: [MicrosoftDST] c:\windows\svchost.exe

Deine Kiste wird von Fremden gesteuert !!!
Entweder du wirst benutzt um eklige Kinder Bilder zu verteilen < "halte ich für wahrscheinlicher"

oder sie wird benutzt für Erpressungsversuche an großen Firmen....
Für beide Möglichkeiten wirst erstmal du den Kopf hinhalten müssen...
Experten werden sicherlich rausfinden ,ob du selbst das warst oder ob es durch Andere geschehen ist.Dieses wird aber durchschnittlich 3-6 Monate dauern und solange ist deine Kiste nebst allem anderen in Verwahrung bei der Polizei...
Mal ganz abgesehen davon ,was deine Nachbarn wohl denken werden....
kannst du solange auf deine Kiste einfach verzichten ?

Halte dich an den Link zum Neuaufsetzen !!!
Es ist die einzige Möglichkeit Ordnung wieder herzustellen !!

@HCK
eine kleine Suche mit Google und du hättest nicht solch Unsinniges vom "fixen" erzählen müssen... ::)
Aber jeder blamiert sich halt mit den "Fertigtexten" so gut er kann... ;D
Dir ist es diesmal besonders gut gelungen,gratuliere..... 8):D
Sir Reklov

Eindeutig. Musst plattmachen.

   O4 - HKLM\..\Run: [MicrosoftSVN] c:\windows\winhost.exe

   O4 - HKLM\..\Run: [MicrosoftDST] c:\windows\svchost.exe

   O17 - HKLM\System\CCS\Services\Tcpip\..\{3DE96AF8-2A6C-4211-ADF4-42A7967EDC03}: NameServer = 193.166.234.15

Mal eine Finniche Ip. Ist ja mal was anderes wie Ungarn oder Tschechien  ;D 


« virenprogrammTrojaner?eine ganz weiße seite öffnet sich automatisch,explorer »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...