![]() |
|
Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen. |
![]() |
|
Themen-Optionen |
#1
|
||||
|
||||
![]()
ein guter Freund aber absoluter Computerlaie hat mich heute zur Hilfe geholt, sein XP startet, braucht aber 2-5 Minuten bis alles gestartet ist und die FEstplatte rödelt weiterhin vor sich hin, egal was man dann versucht zu starten, z.b. explorer oder systemsteuerung, mal geht es, mal geht es nicht..... und es häufen sich fehlermeldungen mit der dwwin.exe mit der arp.exe mit der svchost.exe und dr.watson meldet laufend fehler und wird beendet...
geht man dann in den Task-Manager und sieht sich die Prozesse an, dann erscheinen die oben genannten Dateien 5x oder 7x oder noch öfters... gerade die avp.exe nimmt 90 bis 99 % der CPU in Anspruch.... hört dann aber wieder auf... aber ein vernünftiges Arbeiten ist nicht möglich. Zuerst habe ich mal versucht den Computer im abgesicherten Modus zu starten, (F8) ... dann wird der Bildschirm schwarz, der Cursor blinkt und der Computer steht, ein Starten ist abgesichert nicht möglich. Mehrere Versuche mit der Systemwiederherstellungen (bis zurück März 07) bringt keine Besserung, da nach dem Systemwiederherstellungsablauf die Meldung kommt, dass eine Wiederherstellung nicht möglich war.... Was tun, mit Windows CD einen "R" versuche starten ?
__________________
servus dieter _________________________________ ...egal um was es geht, der Fehler sitzt meist vorm Gerät!! ![]() |
#2
|
||||
|
||||
![]()
Mhm , ich würd mal den Kaspersky probeweise runterwerfen und nen OnlineScan drüber laufen lassen,z.b.:
http://www.trendsecure.com/portal/de...ools/housecall oder ein anderen Antivirus zu installieren. Kaspersky ist auch extrem speicherhungrig ,hatte mal ein Beta drauf welches ich aber schnell wieder entfernt hab weil vernünftiges Arbeiten damit fast nicht möglich war. Vermute irgend ne Verseuchung , empfehle auch mal den Stinger http://vil.nai.com/vil/stinger/default.aspx drüberlaufen zu lassen. Plattmachen kannst ihn immer noch ![]()
|
#3
|
||||
|
||||
![]()
....sorry, kaspersky wurde schon deaktiviert (startet momentan beim Start nicht mit) und online scanner von Trend micro lief drüber, auch Spy& Destroy hat nichts gefunden.... da kaspersky seit 2 jahren dort problemlos läuft, denke ich nicht, dass er was eingefangen hat, bzw. dass es durch kaspersky kommt
![]() ![]()
__________________
servus dieter _________________________________ ...egal um was es geht, der Fehler sitzt meist vorm Gerät!! ![]() |
#4
|
||||
|
||||
![]() Zitat:
![]() (dass weiß ich zufällig, weil im Moment bei mir ein svchost beim Starten auf 98 % hochfährt und ich den Fehler nicht finde ![]() |
#5
|
|||
|
|||
![]() Zitat:
![]() Zitat:
![]() |
#6
|
|||
|
|||
![]()
Lass mal Hijackthis rüberlaufen.
Wenn Dir das Logfile nichts sagt, dann poste das hier mal. dwwin.exe ist Dr.Watson. Der schaltet sich schnell mal ein, wenn ein Prob. vorliegt. www.hijackthis.de Anleitung: http://sicher-ins-netz.info/analyse/ |
#7
|
||||
|
||||
![]()
Meiner war zuletzt auch mal ein wenig strubbelig, da hab ich 'O&O Defrag prof.' drüberlaufen lassen. Hat ne halbe Nacht geackert, danach war besser. Muß aber nicht mit deinem Problem zusammenhängen...
__________________
. . Akki ![]() wenn's nicht explodiert, funktioniert's...
|
#8
|
||||
|
||||
![]()
Danke Jungs, ich habe den Computer mit nach Hause genommen, aber nicht drangedacht, dass dieser noch einen analogen Ausgang für die Grafikkarte hat.... muss mein Kabel dazu erst suchen
![]() morgen geht Hijack drüber und ich poste das Ergebnis...
__________________
servus dieter _________________________________ ...egal um was es geht, der Fehler sitzt meist vorm Gerät!! ![]() |
#9
|
||||
|
||||
![]()
so , habe jetzt den Monitor dran, .... das erste was ich jetzt gemacht habe, die R Funktion von Windows drüber laufen lassen... hat knapp 60 Minuten gedauert, und das System läuft stabiler, und lässt sich wieder im abgesicherten Modus starten.. jetzt werde ich Kasperky deinstallieren und nochmals einen Onlinescanner drüberlaufen lassen,
dann kommt Hijack und werde hier das Ergebnis posten
__________________
servus dieter _________________________________ ...egal um was es geht, der Fehler sitzt meist vorm Gerät!! ![]() |
#10
|
||||
|
||||
![]()
Was stand denn an Fehlern im Eventlog?
__________________
Gruß Birgit ![]() |
#11
|
|||||
|
|||||
![]() Zitat:
Das ist ein Microsoft Update Fehler, da gibt es nen Patch zu ![]() MOPL
__________________
mit sportlichem Gruß Hendrik __________________ ![]()
|
#12
|
||||
|
||||
![]()
ist KB 927891 kann ich dir aber auch per Mail schicken...
vorher Automatisches Update deaktivieren (Systemsteuerung \Dienste \Automatisches Update) und den Ordner c:\windows\softwaredistribution löschen
__________________
mit sportlichem Gruß Hendrik __________________ ![]()
|
#13
|
||||
|
||||
![]()
ja, einen Patch hab ich schon gefunden und installiert. Hat aber nix gebracht
![]() wenn man nach "svchost" googlt, kommt einiges an Tipps, zT hab ich die auch schon durch ![]() Ist bei mir schon fast Routine, nach dem Start des Rechners svchost erst mal im Taskmanager zu beenden ![]() edit: meine Antwort hat sich mit deiner überschnitten. Danke für das Angebot, aber der Patch hat nix gebracht ![]() Geändert von ToDi (19.12.2007 um 12:18 Uhr) Grund: Hendrik war zu schnell für mich :-) |
#14
|
|||||
|
|||||
![]() Zitat:
PN mir mal Email addi, dann sicke ich es dir..
__________________
mit sportlichem Gruß Hendrik __________________ ![]()
|
#15
|
||||
|
||||
![]()
ok probieren wirs mal, kriegst ne PN
|
#16
|
||||
|
||||
![]()
__________________
mit sportlichem Gruß Hendrik __________________ ![]()
|
#17
|
||||
|
||||
![]()
MOin,
schau doch mal in der aktuellen ct. Da ist ne cd mit Systemrettungstools und virenscannern. Startet direkt von der cd unter linux. Da kann sich der scanner mal alles ansehn. cu Stefan |
#18
|
||||
|
||||
![]() |
#19
|
||||
|
||||
![]()
Hijeck ... das Log (wenn noch jemand weiss von was wir gesprochen haben
![]() Logfile of HijackThis v1.99.1 Scan saved at 13:36:06, on 19.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Dit.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe C:\Programme\Logitech\QuickCam10\QuickCam10.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\system32\wuauclt.exe J:\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe " O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam10\QuickCam10.e xe" /hide O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: Send Image to Photo Library - file://C:\Programme\Broderbund\Photo Pro\Temp\MGI00000.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1198062905937 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA ~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe (file missing) O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
__________________
servus dieter _________________________________ ...egal um was es geht, der Fehler sitzt meist vorm Gerät!! ![]() |
#20
|
||||
|
||||
![]()
hat da eventuell jemand an den "TuneUp Utilities 2006" herum gespielt?
__________________
Gruß Christian |
#21
|
||||
|
||||
![]()
nein, ist nur drauf für die 1Klick Wartung - er hält sich eigentlich an meine Anweisungen
![]() Kaspersky war mit der Uninstall Routine nicht mehr zu löschen, ich habe jetzt (vor Hijack) Kaspersky manuell aus der Registry entfernt... neu gestartet und jetzt läuft das System ohne Fehlermeldungen... Internet Explorer funktioniert nicht.. Firefox ja... Updates mit dem IE sind noch nicht möglich... reagiert nicht... ![]() ![]() ich lasse jetzt nochmal die Repartur Version über das System laufen...mal sehen was passiert....
__________________
servus dieter _________________________________ ...egal um was es geht, der Fehler sitzt meist vorm Gerät!! ![]() |
#22
|
||||
|
||||
![]() Zitat:
![]() ![]() ![]() ![]() |
#23
|
||||
|
||||
![]()
schmeiss die XP CD rein und mach eine Reparaturinstallation..
__________________
mit sportlichem Gruß Hendrik __________________ ![]()
|
#24
|
||||
|
||||
![]()
werd ich wohl müssen
![]() |
#25
|
||||
|
||||
![]()
mein lieber Hendrik, wie ist das gemeint
![]() ![]() ![]() ![]()
__________________
Es grüßt Dich / Euch der PETER. |
![]() |
|
|