| | # 6 |
| Threadstarter Registriert seit: 19.05.2008 Ort: Rheinlandpfalz
Beiträge: 35
| der Lüfter ist Sauber da ich den selbst schon als Verursacher in Verdacht hatte habe ich ihn das Gehäuse geöffnet und überprüft. -----Doppelpost zusammengeführt am 11.3.2009 um 19:14:03----- So habe das Häkchen zum Neustart entfernt werde mal testen was jetzt passiert. Vor dem letzten Neustart zeigte mir der Rechne folgende Probleme an: wuauclt.exe hat ein Problem und muß beendet werden Generic Host Process for Win 32 Services hat ein Problem und muß beendet werden beim Hochfahren zeigete der Antivirus an: Störung der Aufgabe:Autpstart-Objekte untersuchen Ich vermute das ich irgend einen Wirus habe den mein Scanner nicht findet |
|
| | # 7 |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.953
| Hi, Also die wuauclt.exe ist normalerweise ein Teil des WindowsUpdate Systems. Die werkelt immer, wenn entweder Updates gesucht, herunter geladen oder installiert werden. Starte das Update doch mal manuell: http://update.microsoft.com Wenn Du aber schon einen Verdacht hast und Deinem Virenscanner nicht traust, dann poste doch mal Hijackthis log (vielleicht sehen wir da schon mal was!): http://www.netzwelt.de/news/71825-tu...auswerten.html Und lasse Deinen Rechner vielleicht von einem Onlinevirenscanner untersuchen: http://www.netzwelt.de/news/78320-be...canner-im.html Soweit erst mal Grüße Grunzer
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! |
|
| | # 8 |
| Threadstarter Registriert seit: 19.05.2008 Ort: Rheinlandpfalz
Beiträge: 35
| So gestern abend ist der Rechner noch 2x ausgegangen nachdem ich das Häkchen entfernt hatte und ist noch mal hochgefahren. Als er dann während des Online-Virenscann hängenblieb baute sich tatsächlich ein Bluescreen-Fenster auf wo ich nicht alles lesen konnte folgende Daten hat er aber als Problem angezeigt: 0x00000024 (0x001902Fa, 0xF6AC0364, 0xF6AC0064, 0xF740F3E8 ) Ntfs.sys-Adress F740F3E8 base at F73EF000 Datestamp 3d6de5c1 |
|
| | # 9 |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.953
| Hi, Also die ntfs.sys ist eine Systemdatei, die für das Filesystem zuständig ist. Es könnte also durchaus sein, daß die Vermutung mit der defekten (oder zumindest bald defekt gehenden) Festplatte richtig ist. Was könnte nun der nächste Schritt sein? Gehe doch mal mit der rechten Maustaste auf deine Laufwerke (C auf jeden Fall und falls vorhanden auch D usw) und wähle Eigenschaften. Da gibt es in der Tabkarte "Extras" die "Fehlerüberprüfung". Starte die mal und zwar mit beiden Häkchen gesetzt. Dann wird er vermutlich einen Neustart wollen und wird dann vor dem eigentlichen Systemstart die ganze Festplatte nach defekten Sektoren überprüfen. Falls er welche findet, versucht er die Wiederherstellung und markiert diese als "nicht zu verwenden". Dadurch wird Deine Platte zwar eine wenig kleiner, aber das macht ja nix. Wichtig ist zu schauen, ob er das auch schafft und ob er soetwas sagt wie "Überprüfung abgeschlossen, Fehler gefunden und Korrigiert..." In dem Fall solltest Du dich schon mal damit anfreunden, daß die Platte demnächst das zeitliche segnet! Kannst aber weiter arbeiten damit bis es passiert -->Backup ist natürlich die Voraussetzung Grüße derweil Grunzer
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! |
|
| | # 10 |
| Threadstarter Registriert seit: 19.05.2008 Ort: Rheinlandpfalz
Beiträge: 35
| habe die Fehlersuche starten lassen aber der Rechner hat nicht angezeigt ob er es tatsächlich durchgefüht hat oder ob er was gefunden hat. der ist normal hochgefahren. teste es jetzt gleich noch einmal. |
|
| | # 12 |
| Threadstarter Registriert seit: 19.05.2008 Ort: Rheinlandpfalz
Beiträge: 35
| so Rechner hat die Fehlersuche durchgeführt und offensichtlich keine gefunden. das ganze hat jetzt ca. 4 Stunden gebraucht und hat bei Phase 5 bei 95% neu gestartet und ist ganz normal hochgefahren. Ich werde also alles was auf der Festplatte ist auf CDs brennen und abwarten wie lange ich noch mit dem Rechner so weiter arbeiten kann. -----Doppelpost zusammengeführt am 13.3.2009 um 10:36:50----- das zeigt der hijacktisi.log an Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:33:15, on 13.03.2009 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\SMC\SMC.exe C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Nachrichten - Service - Shopping bei t-online.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Hotbar.com O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SMC] C:\SMC\SMC.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/...an_unicode.cab O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe...bat/nos/gp.cab O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe -- End of file - 3891 bytes |
|
| | # 13 | ||
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.953
| Hi, Zitat:
Allerdings ist Dein Rechner auch schlecht abgesichert wenn ich folgendes lese: Zitat:
Zu fixen mit dem Hijackthis: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Hotbar.com Aber ansonsten sieht das Logbuch ganz gut aus! Es sind zwar schon ein paar Einträge drin, die unnötig sind, aber es sind keine schlimmen Dinge! Somit bleibt es beim Backup machen, außer jemand anderes hat hier noch weitere Ideen! Grüße Grunzer
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! | ||
|
| | # 14 | |
| Gastposter | Zitat:
Schauen welche Programme die Festplatte überwachen und ob es nicht doppelte gibt. Eventuell Speichermodule testen mit MemtTest86; >> mikes-pchilfe.MemTest 86 Guide oder austauschen. m.f.G. | |
|
| | # 15 |
| Threadstarter Registriert seit: 19.05.2008 Ort: Rheinlandpfalz
Beiträge: 35
| Danke für Eure Tips und Hilfe Ich muß mich mit dem Gedanken anfreunden das mein Rechner so langsam den Geist aufgibt. Nach einer gewissen Zeit ca. 1 Stunde schaltet der IE aus und geht nicht meht an also muß ich den Rechner neu starten und dann fährt er nicht hoch, erst wenn ich den Rechner ausschalte und neu einschalte funktioniert er wieder außerdem hat er ersat beim 3. Anlauf des wiederhochfahrens die Festplatte gefunden. |
|
| | # 16 |
| Threadstarter Registriert seit: 19.05.2008 Ort: Rheinlandpfalz
Beiträge: 35
| EinigeTage hat sich der Rechner zwar nicht mehr selbst abgeschaltet aber immer beim Ausschalten erscheint der Bildschirm Blau aber gerade eben wollte ich ein Spiel machen als der Rechner sich plötzlich abschaltete und auf dem Blauen Feld die Meldung erschien: PFN_LIST_CORUPT |
|
| | # 17 |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.953
| Guten Abend, Das ist jetzt mal eine interessante Meldung, ShoppingGirl. Das PFN_LIST_CORUPT kann auf einen defekten Arbeitsspeicher hindeuten. Der könnte auch für Deine Abstürze und die undefinierbaren Fehler mit der Performance und dem abspeichern verantwortlich sein. Das sieht dann gelegentlich nach einer defekten Festplatte aus... Deshalb mein Rat: Memtest 86 ? Wikipedia Viel Glück dabei Grunzer
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! |
|
| | # 18 |
| Registriert seit: 29.03.2009
Beiträge: 8
| Ich glaube auch das die Festpolatte kapput ist ^^ vieleicht hat die en sprung weg ^^ oder en virus der nicht erkannt wird xD an deiner stelle würd ich zum pc-doc gehn ^^ ich hatte so was auch mal bei mir war aba i-ein Fehler mit ner Software einstellung ... (: also hab ich mir en neuen pc gekauft xD |
|
| | # 19 | ||
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.953
| Sag mal, merkst Du was? Zitat:
Und nochmal alles was in dem Thread schon gesagt wurde in einem wirklich häßlichen Satz zusammen zu fassen ist auch nicht weiter hilfreich! Zitat:
![]() CU Grunzer
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! | ||
|
| | # 20 | |
| Weiß von allem etwas Registriert seit: 28.11.2008 Ort: Cafe del Mar
Beiträge: 1.877
| Zitat:
| |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |






