Mein Rechner fährt gleich nach dem Starten wieder runter

  • Hi ich hoffe jemand kann mir hier helfen, ich komme zumindest nicht weiter. Also ich habe folgendes Problem: Sobald mein Rechner fertig hochgefahren ist, fährt er wieder herunter. Habe Windows Xp Sp2. Bin momentan im Abgesichertem Modus mit Netzwerk.. Ich habe schon the cleaner, Ad-Aware, Norten Antivir. laufen lassen aber keiner hat was gefunden. Ich hatte zuletzt allerdings ziemlich viel Spyware und Würmer die ich mit the cleaner und Ad-Aware beseitigt habe, was wohl auch geklppt hat. Der fehler trat dann auf nachdem ich den Treiber von meiner DVB-T Karte installiert habe. Habe versucht ihn unter software zu löschen, da ich dachte das das damit irgendwie zusammenhängt. Der Fehler ist aber immernoch da.
    Hat irgentjemand einen Tipp für mich?


    Schon mal danke im Vorraus für Antworten


    Gruß Gabmo

  • Lass meinen Rechner grad online checken is bei 30% dauert wohl noch er zeigt aber schon an das er was gefunden hat :wink:!


    Norten fällt mit grad mal so ein hat mir eigentlich auch noch nie geholfen :evil: lol.


    Meld mich wieder wenn ich den Sicherheitscheck durchhab!



    Gruß Gabmo

  • Hab jetzt den Sicherheitscheck gemacht er hat wohl auch Viren gefunden und gelöscht, aber der Fehler ist dadurch nicht behoben worden.
    Hab jetzt mal HijackThis laufen lassen das ist bei raus gekommen:


    Logfile of HijackThis v1.99.0
    Scan saved at 18:04:51, on 23.12.2004
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Internet Explorer\iexplore.exe
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Dokumente und Einstellungen\Moritz\Lokale Einstellungen\Temp\HijackThis.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - URLSearchHook: (no name) - _{20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
    O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 7\SnagItBHO.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: InstaFinder - {4E7BD74F-2B8D-469E-DCF7-F96DA086B434} - C:\WINDOWS\DOWNLO~1\instafin.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 7\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
    O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Programme\Lexmark X5100 Series\lxbabmgr.exe"
    O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
    O4 - HKLM\..\Run: [DTVR Agent] C:\Programme\ADS Tech\INSTANT TV DVB-T\Scheduled.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [mediamotor.exe] C:\WINDOWS\mmups.exe
    O4 - HKLM\..\Run: [bYFR] C:\WINDOWS\fdwngywg.exe
    O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: Preispiraten 2.1.1 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
    O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: eBay Homepage - {D4951B60-8FF9-4813-B716-FF3E75386E74} - http://www.preispiraten.de/cgi…ort.pl?http://www.ebay.de (file missing)
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: concept/design's onlineTV II - {F57107B9-3C13-41AA-A3A9-F94B7A0392B0} - C:\Programme\onlineTV 2\onlineTV.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
    O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/…tatsPAClient.cab30149.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/…/MineSweeper.cab30149.cab
    O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://www.1mal1.com/flatcast/NpFv412.dll
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/w…UWALControl_v1-0-3-17.cab
    O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/15…in/QuickTimeInstaller.exe
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/…rStatsClient.cab30149.cab
    O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://playroom.icq.com/odyssey_web8.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/downl…sengerSetupDownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/…aireShowdown.cab30149.cab
    O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Bluetooth Service - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: UMediaServer - Unreal Streaming Technologies Group. - C:\Programme\UnrealStreaming\UMediaServer\UMediaServer.exe


    Weiss nich ob jemand damit was anfangen kann?



    Gruß Gabmo

  • Gabmo Gabmo,


    du wirst dich wundern. Dieses Ergebnis kann jeder Moderator hier "blind" lesen. Du wirst professionelle Hilfe erhalten, glaube mir !!!


    Musst nur ein wenig warten, dann wirst du schon sehen.


    Ich kann das leider nicht, sorry vielmals.
    :cry:


    Aber die lsass.exe gefällt hier keinem !!! Lies mal den Link und warte noch das Ergebnis eines Moderators oder eines anderen Profis ab!

  • Zumindest ich bin da auch nicht so der Experte, dafür kenne ich aber dies hier: http://www.hijackthis.de
    Da kannste dein Log-File hineinkopieren und recht einfach ablesen, welche Einträge die Macher für gefährlich halten und diese dann fixen.



    Diese hier finde ich allerdings verdächtig:


    Zitat

    O2 - BHO: InstaFinder - {4E7BD74F-2B8D-469E-DCF7-F96DA086B434} - C:\WINDOWS\DOWNLO~1\instafin.dll


    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS


    Gruß,


    Freddie

    Damit erklären wir zu Recht das Gute zu dem, wonach alles strebt. (Aristoteles)

  • So hab es jetzt mal auswerten lassen bei HijackThis und da hab ich viele böse sachen gesehen, die man fixieren sollte. Wie geht man denn da vor? Sry hab da nich so ne Ahnung. :?


    Gruß Gabmo

  • [quote='Gabmo']So hab es jetzt mal auswerten lassen bei HijackThis und da hab ich viele böse sachen gesehen, die man fixieren sollte. Wie geht man denn da vor? Sry hab da nich so ne Ahnung. :?


    Habs schon gefunden. Ich fixier die mal!

  • So hab jetzt alle bösartien und die die mir unbekannt und er als unbekannt angezeigt hat fixiert. Das Problem ist aber leider immer noch nicht behoben. Bin noch beim gleichen Ergebnis :(


    Ich poste jetzt noch mal die neue Auswertung von HijackThis:


    Logfile of HijackThis v1.99.0
    Scan saved at 19:17:43, on 23.12.2004
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Dokumente und Einstellungen\Moritz\Lokale Einstellungen\Temp\HijackThis.exe
    C:\Programme\Internet Explorer\iexplore.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 7\SnagItBHO.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 7\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
    O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Programme\Lexmark X5100 Series\lxbabmgr.exe"
    O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: Preispiraten 2.1.1 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
    O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: concept/design's onlineTV II - {F57107B9-3C13-41AA-A3A9-F94B7A0392B0} - C:\Programme\onlineTV 2\onlineTV.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
    O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/…tatsPAClient.cab30149.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/…/MineSweeper.cab30149.cab
    O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://www.1mal1.com/flatcast/NpFv412.dll
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/w…UWALControl_v1-0-3-17.cab
    O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/15…in/QuickTimeInstaller.exe
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/…rStatsClient.cab30149.cab
    O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://playroom.icq.com/odyssey_web8.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/downl…sengerSetupDownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/…aireShowdown.cab30149.cab
    O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Bluetooth Service - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: UMediaServer - Unreal Streaming Technologies Group. - C:\Programme\UnrealStreaming\UMediaServer\UMediaServer.exe


    Bitte melden falls jemand mir weiterhelfen kann, bin langsam am verzweifeln :?


    Gruß Gabmo

  • Beim Fixen alles richtig gemacht, nehme ich an?


    Du kannst auch mal unter Systemsteuerung/Software gucken, ob sich da was eingenistet hat, was du nicht installiert hast (im Zweifel hier posten).


    Weiterhin: Gehe über Start/Ausführen, dann

    Code
    msconfig -6

    eingetippt. Da siehst du dann die Progs, die automatisch gestartet werden und kannst evtle. Schlawiner auch da deaktivieren.


    (Der Sicherheitscheck beinhaltet auch Ad-Aware UND Spybot. Das hast du auch gemacht??)


    Freddie

    Damit erklären wir zu Recht das Gute zu dem, wonach alles strebt. (Aristoteles)

  • Zitat von Gabmo

    Ich hatte zuletzt allerdings ziemlich viel Spyware und Würmer die ich mit the cleaner und Ad-Aware beseitigt habe, was wohl auch geklppt hat.


    Trotzdem lautet die beste Empfehlung formatieren und neu aufsetzen mit anschließendem Paßwörter ändern. Man weiß nie was die Würmer noch mitgebracht haben( anschauliche Erklärung: http://oschad.de/wiki/index.php/Virenscanner ).


    Dein Log sieht sauber aus auch wenn für meinen Geschmack zuviele ActiveX-Controls drauf sind und zuviel Norton*grins*.


    Schalte mal den automatischen Neustart bei Systemfehlern ab( Rechtsklick Arbeitsplatz, Eigenschaften, erweitert, Starten und wiederherstellen, Haken raus bei "automatisch Neustart durchführen) und poste den kompletten Bluescreen( hoffe da kommt dann einer*schmunzel*). Schau auch mal in die Ereignisanzeige( Systemsteuerung, Verwaltung, Ereignisanzeige) ob da Fehlereinträge drinstehn.
    Vielleicht liegts doch noch am Kartentreiber. Schau dir mal das hier: http://www.nickles.de/c/s/45-0018-400-1.htm an. Keine Ahnung obs hilft, war der erste brauchbare Link bei Google*grins*.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Übers formatieren hab ich auch schonmal nachgedacht, aber ich hoffe ja das ich auch ohne den Rechner in gang kriege. Versuchen kann mans ja.


    Zitat

    Schalte mal den automatischen Neustart bei Systemfehlern ab( Rechtsklick Arbeitsplatz, Eigenschaften, erweitert, Starten und wiederherstellen, Haken raus bei "automatisch Neustart durchführen)


    Hab ich schon mal versucht 0 ergebnis.


    Zitat

    und poste den kompletten Bluescreen( hoffe da kommt dann einer*schmunzel*)


    Es kommt kein Bluescreen. :cry:


    Zitat

    Schau auch mal in die Ereignisanzeige( Systemsteuerung, Verwaltung, Ereignisanzeige) ob da Fehlereinträge drinstehn.


    Ja so einige kann damit aber nichts anfangen
    Unter Anwendungen:
    1. Quelle: Eventsystem Katigorie: (50)
    2. Quelle: Application Hang Katigorie:(100) (101) (110)


    Unter System: (Die beiden kommen sehr oft vor)
    1. Quelle: Service Control Manager Katigorie: Keine
    2. Quelle: DCOM Katigorie: Keine


    Zitat

    Vielleicht liegts doch noch am Kartentreiber. Schau dir mal das hier: http://www.nickles.de/c/s/45-0018-400-1.htm an.


    Ich glaub ohne Bluescreen kommt man da leider auch net weiter.



    Achja jetzt kommt immer wenn ich den Rechner normal starte und kurz nachdem er wieder herunterfährt eine Meldung von Norten das ein programm änderungen vorgenommen hat und mein Rechner nicht mehr sicher sei :?:


    Ich glaub mitlerweile fast das es am DVD-T Treiber liegt. (Hab übrigens die Karte: ADS Tech Instant TV DVB-T PCI)


    Gruß Gabmo

  • Zitat von Gabmo

    Übers formatieren hab ich auch schonmal nachgedacht, aber ich hoffe ja das ich auch ohne den Rechner in gang kriege. Versuchen kann mans ja.


    Es geht nicht drum den Rechner in Gang zu kriegen sondern um die Sicherheit deiner Daten.


    Poste mal die Meldungen aus der Ereignisanzeige die du direkt mit dem runterfahren in Verbindung bringen kannst( also von der Zeit her). Den kompletten Text aus den Einträgen bitte.


    Zitat von Gabmo

    Ich glaub ohne Bluescreen kommt man da leider auch net weiter.


    Ich würds trotzdem mal probieren. Wenn er ein Dumpfile anlegt kannst weitermachen wie im Link beschrieben wenn nicht wars halt ein Versuch...
    Hier hätt ich auch noch was zum Thema Treiber für dich: http://www.windows-tweaks.info/html/unused-treiber.html


    Zitat von Gabmo

    Achja jetzt kommt immer wenn ich den Rechner normal starte und kurz nachdem er wieder herunterfährt eine Meldung von Norten das ein programm änderungen vorgenommen hat und mein Rechner nicht mehr sicher sei :?:


    Is das alles was der meldet? Keinerlei Details? Keine Logdatei in der was drinsteht?


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • So hab jetzt erstmal eine gute mitteilung! Er fährt nicht mehr automatisch runter :lol: Sind aber erst mal neue Probleme hinzugekommen. Hier meine Schritte:


    Zitat

    Weiterhin: Gehe über Start/Ausführen, dann Code:
    msconfig -6
    eingetippt. Da siehst du dann die Progs, die automatisch gestartet werden und kannst evtle. Schlawiner auch da deaktivieren.


    Hab ich jetzt noch einmal gemacht und zwar nicht nur die Sachen angeklickt die ich nicht kenne sondern ich hab die Schaltfläche "alle deaktivieren" angeklickt.
    Dan hab ich einen Neustart gemacht und er fährt nicht mehr runter :D.
    Doch jetzt hab ich natürlich das problem das mir halt bestimmte Dinge fehlen weil ich sie halt deaktiviert hab. Hab jetzt mal 4 screens von der Liste gepostet, vielleicht kann mir ja einer sagen was verdächtig klingt!


    Freu mich das es jetzt erstmal überhaupt wieder geht. Thx für die Antworten. 8)



    Mfg. Gabmo

  • Die Einträge kannten wir schon aus dem Hijack-Log*schmunzel*.
    Jetzt aktivier mal nur die Grafikkarteneinträge( ati2mdxx und atiptaxx). Wenn er wieder runterfährt weißt du sicher das es am Grakatreiber liegt.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Ne läuft ganz normal an den Grafiktreibern liegts nicht.
    Ich schätze mal es liegt an Norten. Norten startet ja auch gleich mit und hat mir am Anfang ja so ne Meldung angezeigt das Norten nicht mehr korrekt funktoniert wegen irgeneinem anderen Prog.
    Ich deinstallier mal Norten ma gucken was er dann sagt :wink:


    Zitat

    Die Einträge kannten wir schon aus dem Hijack-Log*schmunzel*


    Stimmt lol. Hät ich mir eigentlich denken können


    Gruß Gabmo

  • Zitat von Gabmo

    Ich deinstallier mal Norten ma gucken was er dann sagt :wink:


    Klingt gut*grins*.
    Kannst ja vorher mal den Rest deiner Progs die du so brauchst wieder in den Autostart stecken und schauen ob er dann immer noch stabil läuft.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Zitat

    Kannst ja vorher mal den Rest deiner Progs die du so brauchst wieder in den Autostart stecken und schauen ob er dann immer noch stabil läuft.


    Gesagt,getan :o
    Und der Schuldige waaaaaaaaaaaaar........ Norten
    *freu* entlich den Fehler gefunden! :D
    Hab Norten deinstaliert und wieder neu instaliert und es funzt. wieder.
    Ich schätze mal irgendein Virus oder irgendein prog. hat Norten beschädigt.
    Naja jetzt geht alles wieder!
    Möcht mich nochmal bedanken für die, die mir versucht haben zu helfen 8) THX


    Gruß Gabmo

  • Na ja, nun. Da gibts so'n Spruch: Norton ist ja fast schon selbst ein Virus.
    Schön, dass dir geholfen werden konnte.


    Freddie

    Damit erklären wir zu Recht das Gute zu dem, wonach alles strebt. (Aristoteles)