Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

Rokop Security _ HijackThis-Logs _ Rechner geht ständig von allein aus

Geschrieben von: jense 12.01.2008, 20:09

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:58:44, on 12.01.2008
Platform: Windows Vista (WinNT 6.00.1904)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\HiJackThis_v2(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
O13 - Gopher Prefix:
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 4340 bytes


habe gerade mit Olli gesprochen der ist auch ziemlich ratlos schau mal ob Ihr etwas findet Rechner geht immer noch spordisch total aus.

Geschrieben von: Rene-gad 12.01.2008, 21:08

@jense
Im Log ist nix Böses zu sehen, wobei ich mich mit Vista nicht wirklich gut auskenne smile.gif.

Seit wann tritt das Problem auf?
Wurde grade bevor etwas Neues installiert oder eingebaut?
Gibt es irgendwelche markanten Einträge im Ereignisprotokoll?
Startet PC nach dem Abschalten wieder sofort hoch oder soll den manuell neu gestartet werden?
Ist der PC neu bzw. hat er noch die Garantie?

Ich bin mir auch nicht sicher, ob die alle Anwendungen, die bei dir im StartUp sitzen, man wirklich im StartUp braucht (ich würde mich über Nero und WMP schon Gedanken machen wink.gif ) , aber kritisch ist es definitiv nicht.

Fazit: Ich tippe auf ein Netzteil-Problem.

PS: Wer ist Olli? smile.gif

Geschrieben von: Sasser 12.01.2008, 23:27

rolleyes.gif Schon mal Bitdefender2008 deinstaliert unter abgesichertem Modus ?!
Hatte div. Probleme mit der Version unter anderem auch Blue Screens und kein Hochfahren möglich.
Mein Tipp verabschiede dich davon.

Geschrieben von: Scrapie 13.01.2008, 09:20

Hi

- Lüfter futsch => Temp zu hoch => Notabschaltung?
- Im Netzwerk ein Spaßvogel, der "shutdown -s -f -m \\<Computername>" bei Goggle gefunden hat?

Scrapie

Geschrieben von: ntvolli 13.01.2008, 12:24

ZITAT(Sasser @ 12.01.2008, 23:26) *
rolleyes.gif Schon mal Bitdefender2008 deinstaliert unter abgesichertem Modus ?!
Hatte div. Probleme mit der Version unter anderem auch Blue Screens und kein Hochfahren möglich.
Mein Tipp verabschiede dich davon.



Moin Sasser!

"olli" bin ich ;-)

Nein, an BitDefender liegt es nicht, Jens hat das bereits getestet. Wir habe jetzt erstmal das BIOS aktualisiiert (seit dem sind im Gerätemanager auch keine unbekannten Geräte mehr vorhanden) und Nero neu Konfiguriert. Dann haben wir die Energieoptionen auf Standard gesetzt. Schaun mer mal....
Wenn es daran nicht liegt, sollte Jens Vista nochmal "sauber" neuinstallieren und sich das Netzteil nochmal genau ansehen,


Bis denne
Olli


Geschrieben von: Sasser 14.01.2008, 03:14

confused.gif Alles wieder Roger ? Der letzte PC, den ich unter den Fingern hatte war Vista und hatte Stabilitätsprobleme mit Windows Defender, der unter Vista
in harter Sicherheitslinie läuft und durchaus zu Microsoft-Fremden Produkten wie Bitdefender streiken kann. Den Defender zu deaktivieren ist hier auch nicht mehr so einfach. Empfehlen kann ich da lediglich TweakPower von Kurt Zimmermann. Hier kannste bequem die Sicherheitslinien neu definieren und den Vista-Quatsch deaktivieren. Als letzte Lösung vorm Format-C im Notmodus durchaus ein Weg.
Viel Glück. rolleyes.gif

Geschrieben von: jense 14.01.2008, 09:29

Moin Moin,

ich will nur nochmal DANKE sagen an alle hier im Forum die mir da sehr gut geholfen haben,ganz besonders Olli (ntvolli) bis jetzt läuft der Rechner super und schaltet sich auch nicht mehr von alleine aus,hat wohl doch an deim einen unbekannten Gerät gelegen ,was ja durch das Bios Update beseitigt worden ist habe mit Olli ca. 3 Stunden telefoniert und live repariertSUPER SUPER SUPER,ich hoffe ich habe jetzt Ruhe mit dem Rechner und das er jetzt endlich funktioniert.Soll ich denn das Vista dann trotzdem nochmal sauber neu installieren lassen?????????? von meinem Nachbarn??? weil Olli und ich nicht genau wussten,ob er den rechner vor der Neuinstallation formatiert hatte.

Sind denn in dem oben aufgeführten Auszug irgendwelche Besonderheiten zu erkennen oder ist das alles völlig normal?????

DANKE DANKE DANKE!!!!!!!!!!!

thumbup.gif thumbup.gif thumbup.gif thumbup.gif thumbup.gif

Geschrieben von: ntvolli 14.01.2008, 21:10

Danke für die Rückmeldung!
War übrigens eines der längsten Telefongespräche meines lebens wink.gif

Ich würde den Rechner jetzt erstmal laufen lassen.

Wenn was ist, einfach nochmal melden!

Bis denne
Olli

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)