TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 26.09.2007, 08:31   #1 (permalink)
Taschenrechner
 

Registriert seit: 01.04.2006
Beiträge: 72

hayzz befindet sich auf einem aufstrebenden Ast

Standard BleuScreens, Virenalarm.. PC wohl futsch

So, nachdem ich viele Probleme bewältigen konnte die ich bislang mit PCs hatte, wird dieser wohl veranwortlich für den Kauf eines Neuen...

Kurze Vorgeschichte:
Vor etwa 3 Monaten habe ich mir einen Dual Core 2, neuem Mainboard, 2GB RAM, Zalman Kühler und eine neue directx10 Graka gekauft. Nachdem ich es eingebaut habe, hat es wundebar funktioniert.. keine Abstürtze, Grafik war einfach nur geil.

Dann vor ca 3 Wochen fängt PC an zu spinnen.. Hatte ZoneAlarm und Norton Internet Security drauf permanent. Erstmal kam selten bei Firefox ide eine Meldung, dass man den Problembericht zu MS senden soll. Dann ging mein CSS Steam nicht, von jetzt auf gleich, einfach so...
Dann fing an mein WoW zu spinnen an, fast alle paar Minuten kam ein WoW Crash.. manchmal konnte man sich nicht einlogen.. Repair Funktion brachte nichts.
In der Zwischenzeit kam der eine oder andere Blue Screen... Meldungen wie PAGE_FAULT_IN_NONPAGED_AREA oder KERNEL_DATA_INPAGE_ERROR oder IRQ_NOT_LESS_OR_EQUAL...

Naja googeln brachte irgendwie nix eindeutiges.. Habe mal die Festplatten getauscht und bei der anderen kam der Blue Screen auch. Dann tat ich mal ein RAM Speicher raus und wechselte die Bänke, keine Besserung.
SATA Kabel getauscht, Staub weggemacht - keine Besserung.. Windows neuinstalliert - hat etwa 4 STunden gedauert, weil ab und zu rebootet er kurz vor Abschluss der Installation, ab und zu fand er einige wichtige Dateien während der Installation nicht und das eine oder andere Mal kam der BlueScreen.

Dann ladete ich mir avast! Home Antivirenprogramm.. nachdem Neustart nach Install, prüfte er erstmal alle Dateien auf Virenbefall.. 3 oder 4 Mal fand er DAteien die mit "Win32:ChanCrypt" infiziert sind.. diese hab ich gleich löschen lassen.. doch dann kam der nette BlueScreen wieder - obwohl dieser Scann bei dieser Oberfläche verlief, die nacheinem plötzlichen Restart erscheint , also diese typische Win Prüfung auf Konstinenz oder so.
Mache ich jetzt eine Virenprüfung bei der normalen Desktopn Obefläche, bleibt der Scanner bei eine Dateien stehen - immer bei einer anderen - und dann nach ner halben Minute kommt der Bluescreen und der PC restartet automatisch ( vor der Win Reinstallation blieb der Bluescreen stehen und man mußte per Hand rebooten, weil da immer abbildung des physikalischen Speichers oder so am Schluß stand mit nem Zähler )...


So das war die Geschichte die mich jetzt dazu veranleitet mir einen neuen PC zuzulegen.. und die Tips die ich gegoogelt habe sind irgendwie net hilfreich... Das is so, als wenn jmd zu mir kommt und sagt "mein Auto springt nicht an, was könnte ich gegen machen" und ich antworte "kauf dir n neues"...
hayzz ist offline   Mit Zitat antworten
Alt 26.09.2007, 08:50   #2 (permalink)
Extrem Tweaker
 
Benutzerbild von Pilzkopf
 

Registriert seit: 14.03.2006
Beiträge: 2.409

Pilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer Anblick

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Also ich würde sagen, du gibst uns erstmal deine genaue Hareware, und machst mal ein en HiJackThis-Scan, dafür gibt es viele Auswertungs-Scripte, und dann sehen wir weiter.
Weiterer Tipp: Linux-Live-CD Besorgen, von dieser Booten, Virenscan.


Grüsse, Olli
http://hwbot.org/signature/u31911.png

Main Rig: Phenom X4 955BE @ Stock | 4GB DDR3 1066 GEIL RipJAWS | Biostar TA890FXE | XFX ATI Radeon HD5770 1GB | Windows 7
Ausweich PC: AMD Athlon XP 2400+ | ECS K7S5A | ELSA Erazor III 32MB | Windows XP
Pilzkopf ist offline   Mit Zitat antworten
Alt 26.09.2007, 09:28   #3 (permalink)
Taschenrechner
 

Registriert seit: 01.04.2006
Beiträge: 72

hayzz befindet sich auf einem aufstrebenden Ast

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Cpu : Core 2 Duo 1,86GHzx2
Grafikk: Gainward Bliss 8600 GTS
2 GB DDR2 800 MDT RAM CL5
250 GB Sata 2 Festplatte
fatility FP9 In9 SLI Motherboard
DVD Laufwerk von Samsung
DVD Brenner ( Hersteller habe ich vergessen, war aber der beste DL DVD Brenner vor paar Monaten )
Floppy 3,5"
400 WATT Netzteil
XP Home mit SP2
Firefox als Browser ( stürzt eigentlich fast immer ab )
Treiber von Grafikkarte usw sind aktuell...

HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:32:51, on 26.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ArcorOnline\AOButler.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.ex e
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
F:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Arcor Content
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Arcor Content
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Arcor Content
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Arcor Content
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Arcor Content
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCpl******] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{303ED187-967C-42ED-9C64-81933423CCDB}: NameServer = 195.50.140.178 195.50.140.114
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7AC03E6-BF3A-4293-BAAA-D6819702EA9B}: NameServer = 85.255.113.138,85.255.112.140
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.138 85.255.112.140
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.138 85.255.112.140
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.113.138 85.255.112.140
O17 - HKLM\System\CS3\Services\Tcpip\..\{303ED187-967C-42ED-9C64-81933423CCDB}: NameServer = 195.50.140.178 195.50.140.114
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.138 85.255.112.140
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.ex e
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5189 bytes

Geändert von hayzz (26.09.2007 um 09:33 Uhr)
hayzz ist offline   Mit Zitat antworten
Alt 26.09.2007, 09:46   #4 (permalink)
Extrem Tweaker
 
Benutzerbild von Pilzkopf
 

Registriert seit: 14.03.2006
Beiträge: 2.409

Pilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer Anblick

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Also, was gut wäre, wär die Angabe was für ein Netzteil das genau ist, auch die Angabe wie viel A auf der 12V Leitung wäre gut.

Zu Zum HJT Log:
*hust* Auswertungsscript *hust*

Scheint aber Soweit iO zu sein, Nur die speziellen IPs der Nameserver machen mir sorgen...
Pilzkopf ist offline   Mit Zitat antworten
Alt 26.09.2007, 11:02   #5 (permalink)
Taschenrechner
 

Registriert seit: 01.04.2006
Beiträge: 72

hayzz befindet sich auf einem aufstrebenden Ast

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Also auf +12V liegen 17 Ampere an..
Und woher die IPs der Namenserver kommen kann ich auch nicht sagen.. hab weder irgendein DL oder Upload Programm an noch sonstwas ähnliches
hayzz ist offline   Mit Zitat antworten
Alt 26.09.2007, 13:23   #6 (permalink)
TPC Rampensau
 
Benutzerbild von borsti
 

Registriert seit: 19.11.2006
Beiträge: 8.674

borsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblick

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Ein zu kleines NT bewirkt freezes und/oder reboots, keine Bluescreens.

Verstehe ich das richtig, du hast den ram nur umgesteckt, nicht getauscht?
Die Meldung "page fault in nonpaged area" bedeutet meist fehlerhaften ram. Die 2te Meldung bestätigt dies, Da fehlerhaft arbeitetender ram natürlich auch den kernel zerfetzen kann.

Brenn dir mal eine metest boot cd, diskette oder stick:
ComputerBase - Memtest86+ Download

Das lässt du dann mal mindestens 4h laufen und gibst durch, ob Fehler erkannt wurden.
borsti ist offline   Mit Zitat antworten
Alt 27.09.2007, 12:21   #7 (permalink)
Taschenrechner
 

Registriert seit: 01.04.2006
Beiträge: 72

hayzz befindet sich auf einem aufstrebenden Ast

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Ja hab nur die RAM umgesteckt-.. aber wieso sollen nagelneue RAM plötzlich so kaputt gehen?...
Ich lass dann mal gleich den RAM Test durchlaufen..
Hab jetzt eine 42,527 komprimierte ISO Datei.. die einfach so wie runtergeladen auf eine CD brennen, restart, von cd booten und 4h laufen lassen?
hayzz ist offline   Mit Zitat antworten
Alt 27.09.2007, 15:05   #8 (permalink)
TPC Rampensau
 
Benutzerbild von borsti
 

Registriert seit: 19.11.2006
Beiträge: 8.674

borsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblick

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Jap einfach brennen, zB mit Imageburn, da kannst du dann nichts alsch machen.

Dann bootest du halt von der CD. Der Rest läuft vollautomatisch.
Und wunder dich nicht, der sagt nie, das er fertig sei, das ist ein Endlostest
borsti ist offline   Mit Zitat antworten
Alt 28.09.2007, 10:52   #9 (permalink)
Taschenrechner
 

Registriert seit: 01.04.2006
Beiträge: 72

hayzz befindet sich auf einem aufstrebenden Ast

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Toll, wenn ich diese kleine -bin Datei in imgburn einfügen will, steht da "Invalid or unsupported image file format"
hayzz ist offline   Mit Zitat antworten
Alt 02.10.2007, 23:13   #10 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: BleuScreens, Virenalarm.. PC wohl futsch

Nimm Nero7 das geht 100% damit.
64-Bit Monster ist offline   Mit Zitat antworten
Antwort

Stichworte
bleuscreens, futsch, virenalarm


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
mobo futsch? euer_hirte CPUs und Mainboards allgemein 1 16.10.2013 12:55
Handelsbewertungen futsch? swatcher1 Feedback & Fragen an die Crew 1 31.05.2007 23:52
Virenalarm auf meinem Rechner Hilfeeee Finsti Security & SPAM 3 03.01.2006 07:43
Virenalarm: Gefälschte E-Mails mit BKA-Absender im Umlauf! TweakPC: News News 4 23.11.2005 13:59
mein xp ist futsch RedStorm AMD: CPUs und Mainboards 5 22.11.2002 13:25


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:02 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved