Forum
Tipps
News
Menu-Icon

Windows fährt nicht mehr hoch

Hallo,

ich habe ein großes Problem.
Jedesmal, wenn ich meinen Rechner starte, fährt er bis zum Logo hoch, schaltet sich dann ab und startet von vorne. Im abgesicherten Modus habe dann im Task-Manager nachgeschaut,  wo sich die einzelnen Prozesse mehrfach öffnen (iexplore.exe, drwtsn32.exe) und immer hin und her wandern.
Ich habe schon alles mir bekannte getan(Virenscanner, Systemwiederherstellung usw.), hatte aber keinen Erfolg.
Kann mir bitte jemand helfen?
Danke im voraus
Gruß Marc



Antworten zu Windows fährt nicht mehr hoch:

wie siehts aus mit aktualisierung/neuinstallation von treibern?

Scann mal im abgesicherten Modus bei deaktivierter Systemwiederherstellung,
PC
auch vom Netz trennen.

Start -> Alle Programme -> Zubehör -> Systemprogramme -> Systemwiederherstellung -> Systemwiederherstellungseinstellungen -> Systemwiederherstellung deaktivieren

Nach dem scannen die Systemwiederherstellung wieder aktivieren.

***

Hi,
vielen Dank für die Tipps.
Ewido hat zwar einen Trojaner und zweimal Spyware gefunden(die jetzt in Quarantäne sind), aber leider war das anscheinend nicht das Problem, denn der Rechner fährt immer noch nicht hoch.
Den Panda-Online-Check kann ich nicht machen, da ich mit dem Rechner nicht ins Netz komme(gehe mit WLAN rein, und das klappt im abgesicherten Modus irgendwie nicht).
Danach habe ich noch Hijackthis benutzt, aber daraus werde ich auch nicht schlau:
Logfile of HijackThis v1.99.1
Scan saved at 19:24:55, on 16.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Marc\LOKALE~1\Temp\Rar$EX00.781\HijackThis.exe

F2 - REG:system.ini: Shell=explorer.exe                                                                                                   
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [wwakt.exe] C:\WINDOWS\system32\wwakt.exe
O4 - HKLM\..\Run: [dmpmq.exe] C:\WINDOWS\system32\dmpmq.exe
O4 - HKLM\..\Run: [!ewido] "C:\Programme\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [shell] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.marktkauf.de/
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/23ea10ffae3267990f05/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094650967218
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C1BF2D1-A793-4647-A35E-397C4180F5EE}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CCS\Services\Tcpip\..\{29D1054A-F290-44D0-9087-FDB15794A44D}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CCS\Services\Tcpip\..\{85E1D6E6-B86B-43A8-A6F1-94C37674967F}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CCS\Services\Tcpip\..\{B309E802-0369-4D33-9450-001DF53F79D2}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CCS\Services\Tcpip\..\{B88CF3D7-7A6B-414B-9482-4996C6D2777A}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE412ED6-A13C-45F2-84C7-5572F26F1847}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4DE8E46-2A39-4C98-BB29-A35D3308D5C2}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.10 85.255.112.219
O17 - HKLM\System\CS1\Services\Tcpip\..\{0C1BF2D1-A793-4647-A35E-397C4180F5EE}: NameServer = 85.255.114.10,85.255.112.219
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.10 85.255.112.219
O20 - Winlogon Notify: artm_newreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\artm_new.dll
O20 - Winlogon Notify: polymorphreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\polymorph.dll
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Habt Ihr vielleicht noch eine Lösung?
Gruß Marc

Ewido hat zwar einen Trojaner und zweimal Spyware gefunden(die jetzt in Quarantäne sind), aber leider war das anscheinend nicht das Problem, denn der Rechner fährt immer noch nicht hoch.
Den Panda-Online-Check kann ich nicht machen, da ich mit dem Rechner nicht ins Netz komme(gehe mit WLAN rein, und das klappt im abgesicherten Modus irgendwie nicht).

Panda ist ein Online Scanner.
Bei dem Scanner also nicht in den abgesicherten Modus gehen.
Sondern mit dem IE scannen, online.

Aber scheint dir dann auch nicht wirklich zu helfen,
da dein PC nicht mehr hoch fährt wie du schreibst, ok.

Ich poste gleich noch mal wegen deinem Logfile, mom.

Diese bitte fixen:

F2 - REG:system.ini: Shell=explorer.exe

O1 - Hosts: localhost 127.0.0.1

O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)

O4 - HKLM\..\Run: [wwakt.exe] C:\WINDOWS\system32\wwakt.exe

O4 - HKLM\..\Run: [dmpmq.exe] C:\WINDOWS\system32\dmpmq.exe

O4 - HKCU\..\Run: [shell] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00001.exe"

O17 - HKLM\System\CCS\Services\Tcpip\..\{0C1BF2D1-A793-4647-A35E-397C4180F5EE}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CCS\Services\Tcpip\..\{29D1054A-F290-44D0-9087-FDB15794A44D}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CCS\Services\Tcpip\..\{85E1D6E6-B86B-43A8-A6F1-94C37674967F}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CCS\Services\Tcpip\..\{B309E802-0369-4D33-9450-001DF53F79D2}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CCS\Services\Tcpip\..\{B88CF3D7-7A6B-414B-9482-4996C6D2777A}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CCS\Services\Tcpip\..\{CE412ED6-A13C-45F2-84C7-5572F26F1847}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CCS\Services\Tcpip\..\{E4DE8E46-2A39-4C98-BB29-A35D3308D5C2}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.10 85.255.112.219

O17 - HKLM\System\CS1\Services\Tcpip\..\{0C1BF2D1-A793-4647-A35E-397C4180F5EE}: NameServer = 85.255.114.10,85.255.112.219

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.10 85.255.112.219

O20 - Winlogon Notify: artm_newreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\artm_new.dll

O20 - Winlogon Notify: polymorphreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\polymorph.dll

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.ex



Guck dir dazu mal diese Anleitung hier an:

http://www.computerhilfen.de/hilfen-17-235710-0.html


Wobei es echt sinnvoller wäre deinen PC zu formatieren.

http://www.computerhilfen.de/tipps-windows-xp-neu-installieren.php3

@ Orchidee

Besten Dank für Deine Hilfe.
Ich denke auch, das es wirklich das Beste ist, zu formatieren.
Also Vielen Dank für Deine Mühe.

Gruß Marc


« Ihre Frage:Hilfe! Windows stürzt ab beim Auflösung ändern »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Systemwiederherstellung
Microsoft hat mit Windows ME die  Systemwiederherstellung eingeführt: Während des Betriebes lassen sich "Wiederherstellungspunkte" setzen, auf die spä...

Wiederherstellungspunkt
Siehe Systemwiederherstellung. ...