Forum
Tipps
News
Menu-Icon

System absturz nur im Windows

Hab das problem das Windows XP immer abstürtzt. Das system arbeitete schon lange damit bis es auf einmal immer abgestürtzt ist. Ich habe alles neu aufgespielt sogar mit spur 0 kill. Aber es stürtzt immer wieder ab. Aber nur im Windows, nicht beim Spielen. Ich habe schon sehr sehr viel probiert. Disk Doktor, Kabel und Laufwerke, Grafik Treiber uvm.
Ich hab auch schon den Bluescreen aktiviert um ne fehlermeldung zu bekommen und so auf suche zu gehen, hab aber nicht viel dazu gefunden. Es scheint irgendwie ein lesefehler zu sein. Aber sicher bin ich mir auch nicht.
Es sind auch fast immer verschiedene Meldungen.
Laut Benchmark ist lediglich mein Arbeitsspeicher etwas "Lahm" Aber das war er schon immer.
Egal wo ich nachschaue ist eigentlich alles in Ordnung.Was kann das sein.

AMD 2600+
Ram 2GB DDR1 400
ATI HD 2600Pro
Windows XP SP2
Board ASRock K7S8X
Festplatte Maxtor 6K040L0
           WD400EB-11CPF0



Antworten zu System absturz nur im Windows:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

dann mache doch einfach einmal ein LogFile mit HJT und poste es zu.
Zusätzlich kannst Du Dir mal MalewareBytes runterladen und einen Vollscan durchführen.
Dann kann man schon einiges erkennen und weiter durchführen.

Gruss A K

HJT hat meine Frau noch im Netzwerk. Ich werd das dann machen und hier Posten. Malware dürfte nach Spur 0 kill ja nicht mehr drauf sein. Ansonsten müsst ich Erase 13h durchlaufen lassen^^.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

 O.K. dann führe mal HJT durch

Gruss A K

Hier mal die Log von HJT.
Malwarebytes läuft noch nachdem mir das System zwischendurch abgestürtzt ist. Ich habe lediglich die Log auf den USB Kopiert.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:48:23, on 28.02.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\htpatch.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Dokumente und Einstellungen\Wolf\Desktop\S2kCtl.exe
C:\WINDOWS\system32\wuauclt.exe
D:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Wolf\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Link mit Mega Manager herunterladen... - C:\Programme\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1267134785102
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 5321 bytes
 

Malware hat ein ergebnis:  Backdoor.Bot  auf C:\WINDOWS\service.exe

System stützt immer noch ab!

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.1.2600 Service Pack 2

28.02.2010 12:43:48
mbam-log-2010-02-28 (12-43-48).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 135882
Laufzeit: 31 minute(s), 1 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\service.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

o.k. beim HJT sieht man u.a. diesen unnützen CTF-Mon.Kannst Du löschen und aus dem Systemstart nehmen.
Start-Ausführen-ms-config eingeben- systemstart:
Haken bei ctf-mon wegnehmen, hier kannst Du alles wegnehmen, bis auf Deinen AntiVir.
Das ist aber nicht Dein Absturzproblem:
Malewarebyte - Eintrag löschen ! nicht in Quarantäne.
Dann teste nochmal Deine RAM´s einzeln und in jeden Slot.
Zusätzlich kannst Du, wenn Du es schaffst mit Taste ( F8 in den abgesicherten Modus zu gelangen und da vielleicht eine Systemwiederherstellung durchzuführen, Zeitpunkt bevor der Fehler auftrat.
Oder führe mit Deiner WinCD/DVD eine Reparatur durch. Bootreihenfolge ändern im Bios, falls Du es bis dahin schaffst. Ergebnisse kannst Du ja mal posten.

Gruss A K 

Also dann tippe ich mal auf den Ram. Meine Frau hat den Backdoor erst seit heute morgen. Also kanns der auch nicht sein. Eine Reparatur des Systems mit Windows wird auch nicht helfen. Ich hab ja alles erst neu aufgespielt wegen diesen abstürtzen.
Deswegen glaub ich nicht das eine Systemwiederherstellung hilft.
............................................
So wie es aussieht ist es der Arbeitsspeicher bzw Speicherbank. Hab den rechten rausgenommen, dann fuhr er nicht hoch. Hab den mittleren nach rechts und hatte bis jetzt noch keinen Absturz.
Ich werde noch ausprobieren was genau defekt ist.

Ich bedanke mich mal vorab schon vielmals für die hilfe.
Bei meinem Kollegen für er gar nicht mehr hoch als da was mit dem Arbeitsspeicher war.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja, so wie es aussieht ist es dann wohl ein Speichermodul.

Gruss A K

 

So als ich das letzte mal gepostet habe ist er danach abgeschmiert.
Also das mit dem Arbeitsspeicher ist auch fehlanzeige.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hast Du mal mit Deiner WinCD eine Reparatur durchgeführt ?
( aber im Bios die Bootreihenfolge ändern )

oder im abgesicherten Modus eine SWH durchgeführt, Zeitpunkt bevor der Fehler auftrat.

Das bringt jetzt wohl alles nix mehr. Dat ding fährt nur noch hoch wenn es Bock hat. Windows arbeitet aber einwandfrei.Ich schmeiß ihn besser aufn müll.

So habe jetzt alles neu aufgesetzt.
Was die abstütze verursacht hat weis ich jetzt immer noch nicht.
Allerdings friert mir der bildschirm ein wegen meines Kühlungstools in verbindung mit Teamspeak 3.
Habe mir eine andere Version von 2sktcl geloadet. Scheint jetzt zu funzen.
Das absturzproblem kommt wohl doch von der Software.
Ich werd jetzt ganz Vorsichtig weiter installieren damit ich weis woher das es kommt.
Alle Hardwarescans verliefen bisher normal. Auch die Cluster der HD sind IO.


« Windows XP: Fehler EXODIA Unable to write to F:\AUTORUN.INF.Hilfe!! Win 7 startet nicht mehr. Hängt bei classpnp.sys »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Blu Ray Disk
Nachfolger der DVD. Statt wie bei CD und DVD werden die Disks mit blauem Laser abgetastet, das ermöglicht noch feinere Datenstrukturen und resultiert in einer gr&oum...

Diskette
  Die Diskette (früher auch Floppy oder Floppy-Disk genannt) ist ein magnetischer Datenträger, der auf dem gleichen Speicherprinzip beruht wie die Festp...

Harddisk
Hard-Disk, auch HDD für Hard Disk Drive, ein Speichermedium für PCs und andere Geräte, wie zum Beispiel Spielekonsolen. Siehe Festplatte....