1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. System allgemein

Doppelt herunterfahren...warum????

  • Andi83
  • 29. Mai 2004 um 09:54
  • Geschlossen
  • Andi83
    umgesehen
    Punkte
    50
    Beiträge
    8
    • 29. Mai 2004 um 09:54
    • #1

    Beim ersten mal herunterfahren werden nur meine Firewall und Antivirus geschlossen...weiter passiert nichts!Erst beim zweiten mal fährt der PC herunter ich bin ratlos!!!!

  • ast
    <span style="color: green;">Kleine Zweigstelle</span>
    Reaktionen
    1
    Punkte
    10.206
    Beiträge
    2.000
    • 29. Mai 2004 um 10:37
    • #2
    Zitat

    Erst beim zweiten mal fährt der PC herunter ich bin ratlos!!!!

    Bin ich auch noch.
    Kannst Du das etwas näher erläutern?
    Bleibt er beim 1. Mal einfach irgendwo stecken, oder wird der Vorgang überhaupt nicht eingeleitet und Du kannst einfach weiter arbeiten bzw. den Vorgang des Runterfahrens direkt erneut starten?

    hope dies last

    tschöö... ast

  • Andi83
    umgesehen
    Punkte
    50
    Beiträge
    8
    • 31. Mai 2004 um 12:28
    • #3

    Genau nach dem ersten mal werden einige Programme darunter die Norton Firewall und Norton AntiVirus geschlossen und mehr passiert nicht nach ca. 3 sekunden kann ich erneut herunterfahren genau dasselbe passiert auch beim neustart. Mehr kann ich leider nicht erläutern weil ich keine Ahnung hab woran es liegen könnte. Das tritt auch erst seit zwei wochen auf. Ich bin für jede Hilfe dankbar.

  • Freddie
    Masterprofessional
    Punkte
    8.160
    Beiträge
    1.581
    • 31. Mai 2004 um 19:16
    • #4

    Hallo Andi,

    kann das etwas hiermit zu tun haben?: http://www.xp-tipps-tricks.de/modules.php?op…d=61&amp;page=1

    Beachte insbesondere die "wichtige Einschränkung" am Ende des Tipps.

    Freddie

    Damit erklären wir zu Recht das Gute zu dem, wonach alles strebt. (Aristoteles)

  • Andi83
    umgesehen
    Punkte
    50
    Beiträge
    8
    • 31. Mai 2004 um 23:12
    • #5

    Ich habe tatsächlich die "Herunterfahren mit Turbo"-Anweisungen durchgeführt (habe wie angegeben 2000 eingetragen), aber ich habe auch die Einschränkung beachtet, ClearPageFileAtShutdown habe ich auf null umgestellt.
    Daran kanns aber eigentlich nicht liegen, da ich erst nachdem sich das Problem mit dem herunterfahren gezeigt, hat auf die Tipps gestoßen bin. Ich denke ich muss meine Back up von Windows mal durchführen. In diesem Zusammenhang hab ich ne Frage: Warum sind einige Dateien im Widows Ordner und überhaupt blau .Sind die vieleicht besonders wichtig ????

    P.S.:Ich finds super dass ihr euch Zeit nehmt und euer Wissen weitergebt ich bin ehrlich begeistert!!!![/img]

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 31. Mai 2004 um 23:22
    • #6

    hi...


    die farbige dateien, sind systemdateien oder verschlüsselte dateien (infos dazu findest du im windows explorer unter extras ---> ordneroptionen ---> ansicht...
    da gibt es verschiedene erklärungen für "farbige anzeigen"


    kannst du vl. mal hijack this installieren und den systemstart mitprotokollieren lassen... du findest hijack this im downloadbereich ---> sicherheit ---> spyware...
    ich habe alt den eindruck das du dir etwas eingefangen hast, was bei jedes herunterfahren einen flag setzt...


    gruss...


    franky...

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 1. Juni 2004 um 11:14
    • #7

    Diese Idee ist mir gestern auch gekommen und mir ist im tas-manager die Datei "lsass.exe" aufgefallen. Dass kann doch nicht etwa der berühmte Virus sein oder??? Und wenn ja wie entferne ich ihn????

    Ansonsten folge ich deinem Tipp und protokoliere den Systemstart.

  • Freddie
    Masterprofessional
    Punkte
    8.160
    Beiträge
    1.581
    • 1. Juni 2004 um 11:20
    • #8

    Warum ist dir denn die isass.exe aufgefallen.
    eigentlich gehört diese .exe zum lokalen Sicherheitsdienst von xp und steuert die benutzerrichtlinien. Natürlich kann so ein Teil auch imitiert oder okkupiert werden...
    Geh aber mal nciht davon aus, bevor du nicht den Startvorgang gecheckt hast.

    Freddie

    Damit erklären wir zu Recht das Gute zu dem, wonach alles strebt. (Aristoteles)

  • Andi83
    umgesehen
    Punkte
    50
    Beiträge
    8
    • 1. Juni 2004 um 11:23
    • #9

    Ich hab jetzt das Protokoll von hijackthis :

    Logfile of HijackThis v1.97.7
    Scan saved at 11:19:04, on 01.06.2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Zitat

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\WINDOWS\Mixer.exe
    C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Logitech\MouseWare\system\em_exec.exe
    F:\PcBooster\PCBooster.exe
    C:\WINDOWS\System32\ctfmon.exe
    F:\RamBoost XP\rambxpfr.exe
    F:\Ad-aware 6\Ad-watch.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\SLEE503.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ntvdm.exe
    F:\NIS\Norton AntiVirus\navapsvc.exe
    F:\NIS\Norton AntiVirus\SAVScan.exe
    F:\T-ONLINE\BSW4\ToDuCAlC.EXE
    F:\Firebird\MozillaFirebird.exe
    F:\WinRar\WinRAR.exe
    E:\Downloads\ICQ 293274437\Skype QANyDiKe\Rar$EX00.937\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\NIS\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\NIS\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &amp;Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: My &amp;Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] F:\NIS\UrlLstCk.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
    O4 - HKLM\..\Run: [Overnet] F:\Overnet\eDonkey2000.exe -t
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [WebSavingsfromEbates] javaw -cp "C:\Programme\WebSavingsfromEbates\System\Code" Main lp: "C:\Programme\WebSavingsfromEbates"
    O4 - HKLM\..\Run: [PC Booster] F:\PcBooster\PCBooster.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [RamBoostXp] "F:\RamBoost XP\rambxpfr.exe"
    O4 - Startup: Ad-watch 3.lnk = F:\Ad-aware 6\Ad-watch.exe
    O9 - Extra button: concept/design's onlineTV (HKLM)
    O9 - Extra button: ICQ Lite (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E…922/wmv9VCM.CAB
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messeng…nt.cab27571.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{95323E9A-401A-4E4D-BD6A-F3AFDE644930}: NameServer = 217.237.149.161 194.25.2.129

    Alles anzeigen


    Was kann/muss man da entfernen?

  • Freddie
    Masterprofessional
    Punkte
    8.160
    Beiträge
    1.581
    • 1. Juni 2004 um 11:39
    • #10

    ufz, also gut!

    unter den renneden Prozessen scheint mir nichts gefährliches zu sein. Ist allerdings etwas viel, finde ich. Ist das der Zustand direkt nach dem Start des Systems??? Wozu brauchst du den PCBooster? na ja, egal.

    Ach: Was ist diese SLEE503.exe? Kenne ich nicht, klingt komisch...verdächtig würde ich fast sagen...

    Der zweite Block der Log-Datei ist da schon etwas aufschlussreicher:

    O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} -
    C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL = verdächtig

    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} -
    C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL = verdächtig

    C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL = verdächtig

    O4 - HKLM\..\Run: [WebSavingsfromEbates] javaw -cp "C:\Programme\WebSavingsfromEbates\System\Code" Main lp: "C:\Programme\WebSavingsfromEbates" = verdächtig

    Das ist das, was mir dazu einfällt.

    Falls du nicht unbedingt an Overnet hängst, dann würde ich dir eher emule Plus (z.B. die emule plus 1k) empfehlen. Overnet bringt ne Menge Spione und Werbung mit, auch wenn es schnell ist.


    Freddie

    PS: Gut möglich, das ich was vergessen/übersehen habe.

    Damit erklären wir zu Recht das Gute zu dem, wonach alles strebt. (Aristoteles)

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 1. Juni 2004 um 12:05
    • #11

    hi...


    WebSavingsfromEbates kannste schon mal entfernen das ist spyware...
    nvsvc32.exe ist einem nicht unbedingt benötigten help-service bvon deine graka... könnte auch raus...

    sonnst scheint nichts störendes dabei zu ein... ausser vl. den realplayer...
    wurde dir trotzdem empfehlen mal ein haufen aus deinem autostart rauszuwerfen, es sei den du möchtest al die tools im autostart haben...


    gruss...


    franky...

  • Andi83
    umgesehen
    Punkte
    50
    Beiträge
    8
    • 1. Juni 2004 um 12:07
    • #12

    Pc Booster ist sonst nicht an und overnet werde ich ab jetzt meiden, ich dachte es wär sicherer. Aber die anderen "verdächtigen" Sachen sagen mir nichts. Denkst du ich kann die einfach entfernen?

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 1. Juni 2004 um 12:10
    • #13
    Zitat

    Overnet bringt ne Menge Spione und Werbung

    war gerade langsamer, da mein privatleben (freundin) auch mal am rechner wollte :evil:...

    das von overnet ist mir neu...
    einfach installieren und den spybot nachher mal laufen...
    sofort ist overnet frei von alles...
    alternativ kann der gui-version zum installieren benutzt werden (hierbei wurd keinem kontakt aufgebaut)... bei der gui-version könnten höchstens gewisse virenscannern mal einem "hoax" meldung (=falsches alarm)

    mybar ist normalerweise ok...
    sonnst hatte symantec dieser erkannt als adware.mybar


    gruss...


    franky...

  • Andi83
    umgesehen
    Punkte
    50
    Beiträge
    8
    • 4. Juni 2004 um 23:33
    • #14

    hey ich danke euch für eure Hilfe!!! Ich hab das Problem...Ad-WAre 6 Prof habe ich ein paar Tage vor Beginn der Probleme instaliert. Ich habe es jetzt entfernt und alles läuft wieder perfekt. Nochmals Danke

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.22