Forum
Tipps
News
Menu-Icon

Win XP: Programmausführung verursacht PC Neustrat

Hallo,

ich weiss nicht, ob das schonmal anmgesprochen wurde, aber meine Info-Lehrerin meinte ich solle mich hier mal melden.

Und zwar habe ich seit vorgestern das Problem, dass ich meinen PC (Win XP) zwar starten kann, aber sobald ich auf dem Desktop ein Programm (Teamspeak 2/3, ICQ, Photo Impact) starten will fährt der PC sofort neu hoch. Ich mache einen doppelklick auf den Programmlink udn ich binn SOFORT im Neustart, also habe da diesen Bildschirm vor mir mit Press F2 for enter Setup, press F11 for Boot Menue, usw. Dann fährt er wieder ganz normal hoch. Internet Explorer läuft stabil, den kann ich auch ausführen.
Das komische ist aber, dass besagtes Photo Impact icht funktioniert, ABER: Wenn ich ein Bild nehme > Rechtsklick > öffnen mit ...> Photo Impact - dann startet das und läuft einwandfrei!
AntiVir macht eigentlich regelmäßige Scans, läuft auch selbstständig.

PC
Daten:
Win XP Prof. 2002 Service Pack 3
AMD Athlon(tm) 64 Processor 3000+
2.01 GHz, 2,00 GB RAM

Wenn jemand eien Antwort kennt schreibt sie bitte rein, ich brauche den PC wirklich dringend für die Schule.



Antworten zu Win XP: Programmausführung verursacht PC Neustrat:

Hallo,
als erstmal schalte den automatischen Neustart so ab:
Start –> Einstellungen –> Systemsteuerung-> System – Erweitert – Starten und Wiederherstellen – Einstellungen -> Haken bei Automatisch Neustart durchführen entfernen.
Dann schau mal in die Ereignisanzeige, ob sich dort Einträge zur Ursache befinden.

Zitat
aber meine Info-Lehrerin meinte ich solle mich hier mal melden.
Informatik-Lehrerin??? Das ist erstaunlich.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

also macht er einen Neustart ohne Bluescreen.
Das mal abschalten.

Systemsteuerung/System/Erweitert/Starten und Wiederherstellen
dort die Automatischen Neustarts deaktivieren.

Vom Bluescreen dann mal die Fehlercodes posten.

***STOP:0x0000008E (0xC0000005,0x80541EF4,0x9AB8A97c,0x00000000)

Er macht auch neuerding öfters mal eine Überprüfung der Laufwerke, also dieses Konsistenzding, kann es auch einfach sein, dass ich mal wieder defragmentieren muss?


Ja, Info Lehrerin, die is auch ga nicht mal so schlecht, kommt nur gegen uns jungs nicht so wirklich an =)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

das ist wieder so ein Allerweltsfehler der auf alles mögliche hindeutet.

http://www.jasik.de/shutdown/stop_fehler.htm#8E

Würde mal mit dem RAM beginnen, wenn mehrere Module verbaut sind, nur mit einem testen.
 

aha, danke

könntest du mir vielleicht noch sgen, was ich auf der Seite nach dem 1. Link machen muss? was bedeuten die Zahlen und Buchstaben, bzw. wo finde ich die in meinem Code wieder?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

sollte zwar automatisch dort hin verlinken, tuts aber nicht ;)

Einfach mal die Rubrik 8E öffen.

Bezieht sich nur auf die zwei Zeichen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
http://www.memtest.org/
Memtest86+ - Advanced Memory Diagnostic Tool

Damit Ram prüfen,test dauert einige stunden.

Eine frage am Rande: Bezieht sich dieser Neustart auf alle exe Dateien oder nur eben auf die genannten.

Versuche doch mal bevor herumgedoktert wird eine Systemwiederherstellung auf einen noch intakten Punkt.

Ich habe nochmal einen Virenscan gemacht, wo er zwei Viren gefunden hat, die vorher nicht entdeckt wurden. Jetzt laufen die meisten Programme wieder. Die einzigen die nicht Laufen sind Teamspeak 2, Teamspeak 3 und Xpadder - die will ich im laufe der Woche wenn ich Zeit habe mal neu installieren, mal sehen wie's dann ausschaut.

http://www.malwarebytes.org/

http://www.heise.de/software/download/malwarebytes_anti_malware/59624

MalwareBytes  Vollscan im Normal-Modus machen....
Achtung : Vor Scan >> 1x "Update" anklicken ...  !

Log   hier posten.


------------------------------------------------------------------

falls dein Virenscanner nicht die Systemwiederherstellung & Auslagerungsdatei scannt .....

Viren-Vollscan machen im abges. Modus mit DEINEM Virprog. 

Viren usw  verstecken sich gerne in der Systemwiederherstellung !
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)

---------------

Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .

Also meine log:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4645

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.09.2010 19:02:17
mbam-log-2010-09-18 (19-02-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
Durchsuchte Objekte: 502600
Laufzeit: 1 Stunde(n), 52 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 11
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\QNB2EB90WX (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\RZDVL2F27W (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\WEB.DE SmartSurfer Backup\ProgramFiles\WEBDE_SmartUpdate.exe (Heuristics.Shuriken) -> No action taken.
C:\Programme\WEBDE\SmartSurfer3.1\WEBDE_SmartUpdate.exe (Heuristics.Shuriken) -> No action taken.
E:\Sicherung Bilder\01667769[1].jpg (Extension.Mismatch) -> No action taken.
E:\Sicherung Bilder\03_T2_Kopie_van_IMG_0565_UN_525_bosT_recht_voor_900x600[1].jpg (Extension.Mismatch) -> No action taken.


----
wie ist das mit abgesicherter Modus gemeint? PC im angesicherten starten?

Malwarebytes updaten/neuer scan/alle Funde löschen und diesen Report erneut posten.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ah,wieder die voodoo priesert am werke.Ihr könnt es einfach nicht lassen.
Ich würde Euch mal gerne für die schäden,die Ihr mit derartigen tools zum reinigen anrichtet,zur rechenschaft ziehen.
Ihr ignoriert selbstherlich die restrisiken,abgesehen davon hat bislang niemand auch nur objektive kriterien mitgeteilt,nachdenen man aus der entfernung auch die angereichteten schäden durch schadpogramme feststellen kann.

Ich würde hier daten sichern und system platt machen.

So,nun dürft Ihr mich rot färben oder den forenadmins den beitrag petzen...

NA JA ,
schadet doch NIX , VOR dem sichern der Daten den Grobmüll zu entsorgen ....  ::):-[

Bitte mal auf deutsch, ich habe zwar ein bisschen Ahnung von Computern, aber was jetzt in den letzten 2 Posts steht kapier ich nicht.

 

führe Antwort12 aus und poste den Report.

Entschuldigung, ich war ziemlich lange krank.

Report sagt: keine Funde - läuft trotzdem nicht

Posten  heißt : "hier zeigen" ....  ::)8)

Bitteschön:
---------------------------------------------------

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5162

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21.11.2010 15:03:04
mbam-log-2010-11-21 (15-03-04).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Durchsuchte Objekte: 335019
Laufzeit: 1 Stunde(n), 26 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
 

Update wurde VOR dem Scan gemacht ?

Das mit der CD habe ich nun gemacht, und jetzt?

als Iso gebrannt ?
Dann von CD booten und scannen .
Dabei ist auf dem PC kein Windows gestartet und kann VOLL gescannt werden !

Perfekt, jetzt haben wir auch gleichzeitig ne Lösung um den Virus im Schulsystem zu finden ^^

Hier ist der Report:

Avira / Linux Version 1.9.152.0
Copyright (c) 2010 by Avira GmbH
All rights reserved.
engine set:         8.2.4.122
VDF Version:        7.11.0.50
Scan start time: Fri Dec 17 09:47:42 2010
configuration file: /etc/avira/scancl.conf

WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/dutch.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/french.elf



WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/german.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/greek.elf



WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/hungarian.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/italian.elf



WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/japan.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/korean.elf



WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/malay.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/romanian.elf



WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/simp_chinese.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/slovak.elf



WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/spanish.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/thai.elf



WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/tr_chinese.elf


WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und

Einstellungen/Supervisor/Desktop/Feuerwehr/Sonst/EriCardsOffline/turkish.elf



WARNING: [Unsupported archive version] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Desktop/StarOffice 8 Installation Files/adabas/soa-13.01.00-bin-windows-multi.exe




WARNING: [Unexpected end of file] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Lokale Einstellungen/Temp/21886334.tmp



WARNING: [Unexpected end of file] /media/Devices/sda1/Dokumente und Einstellungen/Supervisor/Lokale Einstellungen/Temp/53326334.tmp



WARNING: [File is encrypted] /media/Devices/sda1/Programme/ICQ6.5/ConfigFiles/TopSearches.7z



WARNING: [File is encrypted] /media/Devices/sda1/Programme/ICQ6.5/ConfigFiles/TopSearchesDe.7z



WARNING: [Archive is invalid or corrupt] /media/Devices/sda1/Programme/WinRAR/rarnew.dat



WARNING: [Unexpected end of file] /media/Devices/sda1/Programme/sixteen tons entertainment/Emergency4/Mods/Meine Mod/Em4 Mods/MAN RW.zip --> /media/Devices/sda1/Programme/sixteen tons
entertainment/Emergency4/Mods/Meine Mod/Em4 Mods/MAN RW



WARNING: [Bad compressed data] /media/Devices/sda1/Programme/SlySoft/AnyDVD/AnyDVD-uninst.exe



WARNING: [Bad compressed data] /media/Devices/sda1/Programme/SlySoft/CloneCD/ccd-uninst.exe



WARNING: [Bad compressed data] /media/Devices/sda1/Programme/Elaborate Bytes/CloneDVD2/CloneDVD2-uninst.exe



WARNING: [Unexpected end of file] /media/Devices/sda1/Programme/Fraps/uninstall.exe



WARNING: [Bad archive header] /media/Devices/sda1/WINDOWS/Temp/AV114375.tmp



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Missions/Mission 2/smallisland9sqkmm2.zip



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Missions/Mission 3/smallisland9sqkmm3.zip



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Missions/Mission 4/smallisland9sqkmm4.zip



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Missions/Mission 5/smallisland9sqkmm5.zip



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Missions/Mission 6/smallisland9sqkmm6.zip



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Missions/Mission 7/smallisland9sqkmm7.zip



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Missions/Mission 8/smallisland9sqkmm8.zip



WARNING: [File is encrypted] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/terrains/SIME.zip --> Small Island Mission Edition/Reward/smallisland9sqkmrew.zip



WARNING: [Unexpected end of file] /media/Devices/sda2/Eigene Dateien/Rigs of Rods/packs/downloaded/1980Yota.zip



WARNING: [Unexpected end of file] /media/Devices/sda2/Eigene Dateien/My Games/FarmingSimulator2009/mods/CAT_KAZ717.zip



WARNING: [Unexpected end of file] /media/Devices/sda2/Eigene Dateien/My Games/FarmingSimulator2009/mods/BAAE_E281Easztalokkal.zip



WARNING: [The files in archive are multiple volume] /media/Devices/sda2/Musik/Bud_Spencer_und_Terrence_Hill_Greatest_Hits[1].part1.rar



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/1204503420608080_1[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/14.909.71.5035.59z8_ga[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/2623697[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/2623850[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/2804297598648080_1[1].jpg



WARNING: [Bad archive header] /media/Devices/sda2/Sicherung Bilder/300_325893[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/3121877[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/8521b42539a444cd06754c24063867d6[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/aa713a6169648ad06468eb8c7a9de750[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/bild6[2].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/defaultCAWEAORL.jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/FG_100_ico[1].jpg



WARNING: [Unexpected end of block read] /media/Devices/sda2/Sicherung Bilder/GS_256[1].jpg



WARNING: [Unexpected end of file] /media/Devices/sda2/Sicherung Bilder/ll[1].jpg



WARNING: [Bad archive header] /media/Devices/sda2/Sicherung Bilder/POL-MA-Fahrrad[1].jpg




Statistics :
Directories............... : 18930
Archives.................. : 2881
Files..................... : 493263
Infected.............. : 0
Warnings.............. : 55
Suspicious............ : 0
Infections................ : 0


« Windows XP prof: wie melde ich mich als administrator an ?Windows XP: Arbeitsplatz LW c: verschwindet kurzfristig »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Desktop
Als Desktop bezeichnet man die Arbeitsoberfläche eines Computers. Der Desktop ist nichts anderes als eine grafische Benutzeroberfläche (Graphical User Interface...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...

Programm
Siehe Software...