Kerstin 10 Geschrieben 6. April 2004 Melden Teilen Geschrieben 6. April 2004 Moin. Mein Rechnerli treibt mich gerade in den Wahnsinn. Wenn ich boote will irgendein Programm (welches, ist nicht herauszufinden), eine Verbindung mit messenger.hotmail.com aufnehmen. Den Windows-Messenger hab ich deinstalliert, der dürfte das eigentlich nicht sein. Wenn ich diese Verbindung verweigere, fragt der noch 2x nach, ob ich auch wirklich ehrlich die Verbindung nicht haben will und dann *FUMP* Rechner aus. Der läßt sich dann ohne Trick 17 auch nicht wieder hochfahren. Erst muß ich hinten das stromkabel ziehen, dann 3x ausknipsen und dann läßt er sich wieder einschalten. Vorher keine Reaktion. Vireninfektion kann ich weitgehend ausschliessen, zumindest hat der Virenscanner nüscht gefunden. äh, zumindest nix, von dem ich auch nix wußte. Ich hab schon überlegt, ob das Netzteil nen Schlag weg hat, aber die Spannungswerte im BIOS liegen innerhalb der toleranz, die Schwankungen sind auch nicht sooo hoch, als das man sich da Sorgen machen müßte. Any hints? Zitieren Link zu diesem Kommentar
master-obi-wan 10 Geschrieben 6. April 2004 Melden Teilen Geschrieben 6. April 2004 Hallo Kerstin, na wenn das nicht nach einem Virus klingt, was dann ? ;) Kannst du, bevor du die Verbindungsanfrage wegklickst, noch Programme ausführen ? Wenn ja, dann würde ich vorschlagen du suchst erstmal nach dem Programm das die Verbindung aufbauen will. Versuchs mal mit dem Prozess Explorer Wie gesagt, ich tippe auf einen Virus und würde eben in dieser Richtung suchen ... (... Virenscanner prüfen, ob der auch die aktuelle Signatur hat ...) Zitieren Link zu diesem Kommentar
2b2cu 10 Geschrieben 6. April 2004 Melden Teilen Geschrieben 6. April 2004 Hallo ! Ich hatte ein ähnliches Problem (ständiger Verbindungsaufbau), es war ein Dailer. Weder McAfee noch Norton hat ihn gefunden. Mit Ad-Aware (http://www.lavasoftusa.com/) konnte ich ihn beseitigen. mfg Zitieren Link zu diesem Kommentar
Troja2k 10 Geschrieben 6. April 2004 Melden Teilen Geschrieben 6. April 2004 ich würde auch auf dialer schließen, der unter den angegeben namen versucht nichtsahnende user eins auszuwischen oder hast du messenger, die vllt mehrere unterstützen wie icq,aim etc?! Zitieren Link zu diesem Kommentar
Kerstin 10 Geschrieben 6. April 2004 Autor Melden Teilen Geschrieben 6. April 2004 So, der Processviewer hat soweit nix verdächtiges gebracht. Adaware hat ezula gefunden, das ist raus, Spybot ohne Befunde. Virenscanner (aktuell) hat auch nix gefunden. Ich weiß nicht, nach nem Virus sieht das echt nicht aus... smss.exe csrss.exe winlogon.exe services.exe svchost.exe svchost.exe svchost.exe svchost.exe spoolsv.exe AVKService.exe AVKWCtl.exe nvsvc32.exe PERSFW.exe svchost.exe wanmpsvc.exe TSMSvc.exe lsass.exe explorer.exe AVKPop.exe SpeedMgr.exe htpatch.exe firefox.exe procexp.exe EM_EXEC.EXE AOLacsd.exe Zitieren Link zu diesem Kommentar
speed 11 Geschrieben 6. April 2004 Melden Teilen Geschrieben 6. April 2004 Hast schon mal in der Reg nachgesehen ob da das Programm sauber raus ist?? Zitieren Link zu diesem Kommentar
Kerstin 10 Geschrieben 6. April 2004 Autor Melden Teilen Geschrieben 6. April 2004 Original geschrieben von speed Hast schon mal in der Reg nachgesehen ob da das Programm sauber raus ist?? Jupps. Kein ezula mehr. Gerade mal danach gesucht. Zitieren Link zu diesem Kommentar
brasil 10 Geschrieben 6. April 2004 Melden Teilen Geschrieben 6. April 2004 huhu Kerstin wenn du die verbindung zulässt, mit welcher seite und mit was für ner verbindug conectet er sich dann? lass mal das tool hijackthis drüber laufen, und suche dann im ergebnis nach seltsamen einträgen... hijackthis gibts hier: http://www.spychecker.com/program/hijackthis.html oder wenn du dir nicht sicher bist, dann poste das resultat hier ins forum ;) gruss brasil Zitieren Link zu diesem Kommentar
speed 11 Geschrieben 7. April 2004 Melden Teilen Geschrieben 7. April 2004 Und Du bist Dir wirklich sicher das Du keinen Virus oder e.t.c hast?? Zitieren Link zu diesem Kommentar
Kerstin 10 Geschrieben 7. April 2004 Autor Melden Teilen Geschrieben 7. April 2004 Jo, ziemlich sicher bzgl. Virenbefall. Die Processview gibt nix her, was virenverdächtig wäre. hijackthis hab ich mir schon mal angeguckt, sobald ich wieder an dem Rechner hocke, poste ich das auch nochmal. Der Witz ist, das es nicht nachvollziehbar ist, wann das Netzteil "aufgibt". Fahre ich normal runter, läßt sich der Rechner auch problemlos wieder einschalten. Wenn er "zwangsabgeschaltet" ist, dann eben das rumgehampel mit Stecker ziehen und Schalter aus, bis er sich bequemt, das Arbeiten wieder aufzunehmen. Ereignisanzeige hat bislang nix hergegeben. :( Zitieren Link zu diesem Kommentar
Kerstin 10 Geschrieben 7. April 2004 Autor Melden Teilen Geschrieben 7. April 2004 Hijack this wirft das hier aus - danach bin ich eigentlich sauber. Logfile of HijackThis v1.97.7 Scan saved at 17:43:33, on 07.04.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\Virenscanner\AVKService.exe D:\Virenscanner\AVKWCtl.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Kerio\Personal Firewall\persfw.exe C:\WINDOWS\system32\radv.exe C:\WINDOWS\Explorer.EXE D:\Virenscanner\AVKPOP.EXE D:\tools\T-DSL SpeedManager\SpeedMgr.exe C:\WINDOWS\htpatch.exe D:\Treiber\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\wanmpsvc.exe D:\tools\T-DSL SpeedManager\tsmsvc.exe D:\Browser\Fiefox\firefox.exe F:\Download\Tools\hijack this\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Tools\Acrobat Reader\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\tools\Spybot\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVK Mail Checker] "D:\Virenscanner\AVKPOP.EXE" O4 - HKLM\..\Run: [T-DSL SpeedMgr] "D:\tools\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O9 - Extra button: AIM (HKLM) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) - O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37870.137337963 O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_01) - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{495A514D-DB15-472F-844D-91E4F6E0C348}: NameServer = 195.93.78.134 ich schieße mich grad immer mehr auf das Netzteil ein - dafür sind die Abstürze mit anschliessender Arbeitsverweigerung nicht regelmässig genug... Zitieren Link zu diesem Kommentar
brasil 10 Geschrieben 7. April 2004 Melden Teilen Geschrieben 7. April 2004 ja kerstin hijack sieht sauber aus hast du den stinger schon mal laufen lassen? ;) http://download.nai.com/products/mcafee-avert/stinger.exe du hast xp? hast du's schon mit einer systemwiederherstellung versucht? weitere ideen hab ich nicht mehr... netzteil? oder faules ram? gruss brasil Zitieren Link zu diesem Kommentar
Kerstin 10 Geschrieben 10. April 2004 Autor Melden Teilen Geschrieben 10. April 2004 Original geschrieben von brasil ja kerstin weitere ideen hab ich nicht mehr... netzteil? oder faules ram? gruss brasil Jo, ich denke Netzteil. Anders kann ich das nicht erklären, dass der Rechner nach so einem Absturz *tot* ist. Gnöbbsche drügge macht genau gar nix mehr, der reagiert nicht drauf. ERst nach Stecker ziehen, hinten den Knopf aus und an machen, und das mehrfach, kann ich den Rechner booten - mit Glück. Während der bootet und die Systemleistung auf 100% geht, kann es aber auch passieren, das der abrauscht. Wie schön, das da noch Garantie drauf ist :) Zitieren Link zu diesem Kommentar
Kerstin 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 Original geschrieben von Kerstin Jo, ich denke Netzteil. Anders kann ich das nicht erklären, dass der Rechner nach so einem Absturz *tot* ist. Gnöbbsche drügge macht genau gar nix mehr, der reagiert nicht drauf. ERst nach Stecker ziehen, hinten den Knopf aus und an machen, und das mehrfach, kann ich den Rechner booten - mit Glück. Während der bootet und die Systemleistung auf 100% geht, kann es aber auch passieren, das der abrauscht. Fehler gefunden :rolleyes: Nein, nicht RAM, nicht Netzteil, es war die htpatch.exe. Die wird vom SiS-Treiber zur Unterstützung der Hyper-Threading-Technologie installiert. Isch 'abe aber AMD-Professor (Wildimaus: RUHÄ <g>). So. Diese htpatch.exe hat den Professor dann in den Ruhezustand nach einer gewissen Zeit gesetzt. das war das *fump* Ich glaubs nich. htpatch.exe is raus, nu läuft er wieder einwandfrei *grummeligguckt* Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.