Forum
Tipps
News
Menu-Icon

PC friert kurz nach dem Hochfahren ein!

Hallo ich habe ein Problem  :(

also gestern lief mein PC einwandfrei wie immer.
Heute starte ich den PC und er fährt normal hoch.
Auf dem Desktop poppt direkt eine Meldung auf, dass angeblich eine Datei im System erfolgreich wiederhergestellt wurde.

Kurz darauf ist alles eingefroren, nichts ging mehr.
PC resettet und wieder fährt er normal hoch. Eine Minute auf dem Desktop friert er erneut ein.

PC abgeschlossen und das innere mal gesäubert und diverse Hardwareteilem mal abgenommen und neu reingesteckt, man weiß ja nie manchmal hilft das ;)

Im abgesicherten Modus komme ich übrigens ohne Probleme da friert gar nichts ein.

Hat jemand eine Idee?`Soweit ich weiß, soll neuaufsetzen des Systems nichts nützen.

Habe übrigens Windows XP Pro.

Vielen Dank im Voraus.



Antworten zu PC friert kurz nach dem Hochfahren ein!:

wenn du ihm abgesicherten Modus bist.
schau mal im Gerätemanager nach Fehlermeldungen.

habe nun im Diagnosemodus hochgefahren und da gings, habe dann einige Sachen wie zB Java und QiP ausm Systemstart geworfen und nun ging es plötzlich.

kann mir das mal einer erklären?
Update nun sicherheitshalber noch mal meine Grafikkarte
sollte ich noch etwas updaten?^^

die Programme wahren wohl eingefroren/hängen geblieben und jedesmal so im Autostart mitgeladen..brauchst keine neuen Updates, wenn es jetzt wieder geht.
  

« Letzte Änderung: 20.11.09, 16:56:16 von copy »

was heißt eingefroren und wie können Programme nach jedem neustart quasi neu einfrieren?
das hatte ich seitdem ich an nem PC sitze das aller erste Mal. O.o

sie sind eingefroren und so stehend (eingefroren) jedesmal im Autostart mitgeladen worden..jetzt könntes du sie wieder in den Autostart reinnehmen und sie würden wieder laufen...

mhh ich werds versuchen

danke für deine schnelle Hilfe, wenn sich wieder was negatives tut melde ich mich hier ;)

 ;)

yoah es scheint an Kaspersky zu liegen.
Grad ging alles bis mir auffiel, das Kaspersky ned läuft, dann hab ich Kaspersky gestartet und zack alles eingefroren...

ohne Kaspersky habe ich keinerlei Schutz =/

was steht im Kaspersky bei der Programmfreigabe?
niemals abschalten.
der startet zuerst ;)  

ja aber durch Kaspersky friert alles ein...

wann?
wenn du Kaspersky öffnest?
Bitte genauere Angaben dazu...wann friert was ein?
..im abgesicherten Modus auch?

im abgesicherten friert gar nichts ein.
und es friert direkt alles ein sobald ich Kaspersky starte.

möglicherweise ne Art Virus der sich quasi dagegen wehrt dat man Kaspersky öffnet?

was hattest du denn vorher?
http://www.computerhilfen.de/info/hijackthis-anleitung.html
versuche es über den abgesicherten Modus mit Netzwerktreibern..Logfile posten.

hatte immer Kaspersky

so werde mal Hijackthis durchlaufen lassen mom

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:02, on 20.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\QIP Infium\infium.exe
c:\programme\avira\antivir desktop\avcenter.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=101677&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [TrayServer] C:\Programme\MAGIX\Video_deluxe_15_Premium\TrayServer.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237136943475
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5369 bytes

http://www.processlibrary.com/directory/files/scieplgn/
c:\programme\avira\antivir desktop\avcenter.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
wie ich dachte, zwei Antiviren vertragen sich nicht.

nein AV habe ich jetzt kurzfristig geladen damit ich ned komplett ohne Schutz dastehe.

also das System ist schon vorher eingefroren ohne AV auf meinem Rechner

ansonsten
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
http://www.computerhilfen.de/info/malwarebytes-anleitung.html
und Report posten.
 

soll ich dat dingen im abgesicherten fixen?

und was meinsu mit malwarebytes dauert wohl noch?

sorry, nichts fixen und Antwort 17 nochmal lesen.

TR/Crypt.XPACK.Gen

den hier hat Antivir zwischendurch gefunden

und gelöscht?
Malewarebytes Report? 

HTML/Dldr.Iframe.BX
TR/Spy.13312.A
SPR/Tool.NetCat.B

dabei läuft ned mal ne Suche bei Antivir


Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3202
Windows 5.1.2600 Service Pack 3

20.11.2009 21:01:35
mbam-log-2009-11-20 (21-01-30).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 143863
Laufzeit: 24 minute(s), 36 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\OCS\36\ICQ Ignore Checker 1.3 Setup.exe (Trojan.Refroso) -> No action taken.
D:\CryptLoad_1.1.6\router\FRITZ!Box\nc.exe (PUP.KeyLogger) -> No action taken.
 

Wenn du auf die Antwort #17 von @copy reagiert hast, dann hast du virtuelle Tastatur von Kaspersky, die zu deinem Schutz gegen Keylogger gedacht ist, gelöscht.

Bedanke dich für diesen Schuss nach hinten bei @copy ;)

Eigentor, gratuliere :D

 

@carpenter
es war nie von fixen die Rede, falls du das meinst. ??? 

nein hab nix gefixt


« Antivirus FirmenMetaploit Framework - Exploits integrieren »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Desktop
Als Desktop bezeichnet man die Arbeitsoberfläche eines Computers. Der Desktop ist nichts anderes als eine grafische Benutzeroberfläche (Graphical User Interface...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...