Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

virus oder doch nur zuviel staub?

so, mehrere probleme weist mein guter rechner auf:

nach dem formatieren der festplatte hoffte ich eigentlich darauf,dass alles wieder funktioniert.
damit war ich leider schief gewickelt.

1. er startet sich einfach von selbst neu.
(vorhin kam das erste und bisher einzige mal dieser bildschirm, dass sich windows in -- sekunden herunterfährt. erinnert mich an sasser. - stinger stürzt auch immer ab. antivir konnte den suchlauf bisher auch noch nicht beenden, weil immer irgendwas war.)
anfangs dachte ich an zuviel staub und einen kurzschluss,
weil er immer wieder aus ging. ich nahm irgendwann mal einen fön und beseitigte die hälfte des staubes.
brachte nicht viel.
morgen besorge ich mir mal einen staubpinsel.
glaube aber nicht, dass es daran liegt.

2. nach der formatierung funktionieren mehrere programme nicht reibungslos.
Firefox stürzt ab. winamp, mediaplayer und der mediaplayer classic stürzen bei filmen auch ab.
icq hunzt.


HELFT MIR! ;)



Antworten zu virus oder doch nur zuviel staub?:

Hallo,
das hört sich wohl eher nach einen Hardware- oder Treiberproblem an!
Stürzt der PC auch im kalten zustand ab oder nur wenn er warm ist?
Ist das Gerät ein Laptop oder Standgerät?
Wenn es ein Standgerät ist, dann öffne das Gehäuse und sauge sehr vorsichtig dem kompletten Innenraum ab, einschließlich den Lüftungsöffnungen.

Führe auch einen HijackThis-Log zu Informationszwecken aus.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Hier der Link zu dem Tool
http://www.hijackthis.de/     
und folge den Anweisungen und poste den Log.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Wenn du noch nicht weist, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493
http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html

Windows XP: Systemeinstellungen : Automatischer Neustart abschalten
Zum Standardverhalten von Windows XP gehört das automatische Neustarten bei Fehlern.
Dies führt bei vielen Benutzern zu Verwirrung, weil man zunächst keine Rückschlüsse
über die Ursache des Fehlers erhält, der Neustart scheint grundlos stattzufinden.
Daher ist es oftmals sinnvoll, diese Funktion abzuschalten:

Rechtsklick auf Arb-Platz --> Eigenschaften --> Erweitert ---> Starten und Wiederherstellen ---> Einstellungen ---> Haken entfernen bei Automatischer Neustart dürchführen

Geht auch über :Start ---> Einstellungen --> Systemsteuerung ---> Leistung & Wartg. --> System ---> Erweitert ---> Starten und Wiederherstellen ---> Einstellungen --->
Haken entfernen bei Automatischer Neustart dürchführen


standgerät.
er stürzt im grunde in kaltem und auch warmem zustand ab.
kann da keinen großen unterschied entdecken, da er ja dauernd abstürzt.


der highjacktest brachte übrigens auch nichts aufschlussreiches zum vorschein.
->

logfile:

Logfile of HijackThis v1.99.1
Scan saved at 21:20:12, on 21.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\slserv.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Programme\ICQLite\ICQLite.exe
D:\Programme\Winamp\Winampa.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\802.11g USB Wireless Network Driver and Utility  HW.14 V1.0.0\RtWLan.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Programme\winrar\WinRAR.exe
C:\DOKUME~1\Eileen\LOKALE~1\Temp\Rar$EX00.547\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] "D:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] D:\Programme\eMule\emule.exe -AutoStart
O4 - Global Startup: 802.11g USB Wireless Network Utility  .lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Reader\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Programme\Adobe\Reader\Reader\AdobeCollabSync.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\OfficeXP\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\OfficeXP\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{0FF66D99-1260-4B46-B543-AD8860D0F700}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{219E126B-ADAC-4FDA-9B24-10FE6F1AB010}: NameServer = 192.168.178.1,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{0FF66D99-1260-4B46-B543-AD8860D0F700}: NameServer = 192.168.178.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{0FF66D99-1260-4B46-B543-AD8860D0F700}: NameServer = 192.168.178.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{0FF66D99-1260-4B46-B543-AD8860D0F700}: NameServer = 192.168.178.1
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe

Stürzt der PC auch im abgesicherten Modus ab ?

da er sich nie im abgesicherten modus befand, kann ich dazu nicht viel sagen.

Na,
dann starte mal einen Virus Scan mit AntiVir im abgesicherten Modus.

brachte auch nicht viel. dieselben symptome wie sonst auch.
stinger und antivir beenden sich einfach.

Hallo,

gibt es denn jetzt zu deinen Abstürzen eine Meldung oder hast du die Einstellungen ,die "HCK" dir gesagt hat nicht gemacht ?
Ohne Meldung suchst du die Nadel im Heuhaufen.....
Dieser Eintrag hier unten,sieht aus als hättest du mit Proxyeinstellungen rumgefummelt....

O17 - HKLM\System\CCS\Services\Tcpip\..\{219E126B-ADAC-4FDA-9B24-10FE6F1AB010}: NameServer = 192.168.178.1,0.0.0.0
Auch hast du "EMule" im Autostart...."EMule" ist an sich schon fragwürdig und dann noch im Autostart.........

Ebenso der Soundblasterkram ...ist ebenfalls nicht nötig:
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
Sir Reklov

soeben startete der virenscan automatisch, ich stellte das gestern mal ein.
funktionierte ohne probleme. keine funde.

stinger will aber immer noch nich.

er meinte lediglich, dass ich diesen haken da entfernen sollte. das hab ich getan.
wo hole ich dann bitte besagte meldung her?


gestern kam mal der bluescreen.
viel konnte ich dem aber leider auch nicht entnehmen.

wie ihr sicher schon gemerkt habe, weiß ich lediglich, wie mein rechner an -u. auszuschalten geht.
ähem.

Hallo,
 lesen scheint auch nicht deine Stärke zu sein.....
HCK hat dir genau beschrieben ,wie du den Bluescreen sichtbar machst..........
Aber manche scheinen sich irgentwie immer selbst im Weg zu stehen....
Sir Reklov

"gestern kam mal der bluescreen.
viel konnte ich dem aber leider auch nicht entnehmen."

besagt eigentlich, dass ich HCK's aufforderungen gefolgt bin.

ABSCHREIBEN !!! Hier eintippen !! Hellseherei ist geschlossen !!!


« Laufzeitfehler soll der Debugmodus gestartet werdenServer Probleme »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...

Gerätetreiber
Anderes Wort für Treiber....

Laptop
Veralteter Begriff für einen mobilen Computer. Siehe auch Notebook...