29. März 2024, 08:24:32 Uhr

PC stürzt ab!

Begonnen von evil_imp, 04. April 2005, 17:26:13 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

gandal

Du hast doh noch Reste davon drauf. Wenn Du es installierst und dann wieder deinstallierst sollte es weg sein.
         
Real Programmers code in binary

loser

Zitat von: gandal am 17. September 2006, 19:40:02 Uhr
Du hast doh noch Reste davon drauf. Wenn Du es installierst und dann wieder deinstallierst sollte es weg sein.

Hallo Gandal,

habe AntiVir heruntergeladen, Norton abgeschaltet und AntiVir durchgeführt.

Ergebnis wie folgt:
AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Sonntag, 17. September 2006  19:54

Es wird nach 495093 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-WURGE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 2)  [5.1.2600]
Benutzername:     Vera & Walter
Computername:     VERA

Versionsinformationen:
AVSCAN.EXE   : 7.0.0.47    200744   21.08.2006 10:06:53
AVSCAN.DLL   : 7.0.0.45    41000    25.07.2006 11:09:33
LUKE.DLL     : 7.0.0.47    118824   07.09.2006 10:32:31
LUKERES.DLL  : 7.0.0.47    9256     07.09.2006 10:32:31
ANTIVIR0.VDF : 6.35.0.1    7371264  31.05.2006 10:35:19
ANTIVIR1.VDF : 6.36.0.9    1424384  06.09.2006 07:12:24
ANTIVIR2.VDF : 6.36.0.10   2048     06.09.2006 07:12:26
ANTIVIR3.VDF : 6.36.0.11   2048     06.09.2006 07:12:28
AVEWIN32.DLL : 7.2.0.14    1827328  04.09.2006 14:23:26
AVPREF.DLL   : 7.0.0.2     23080    24.07.2006 12:35:49
AVREP.DLL    : 6.36.0.3    794664   06.09.2006 08:04:08
AVRPBASE.DLL : 7.0.0.0     2162728  30.03.2006 08:43:10
AVPACK32.DLL : 7.2.0.0     368680   21.07.2006 06:00:28
AVREG.DLL    : 6.31.0.90   27688    28.07.2005 10:06:24
NETNT.DLL    : 6.32.0.0    6696     27.09.2005 07:56:47
NETNW.DLL    : 7.0.0.0     9768     24.07.2006 12:35:42
RCIMAGE.DLL  : 7.0.0.74    1642536  01.08.2006 11:22:53
RCTEXT.DLL   : 7.0.0.107   77864    31.08.2006 14:39:56

Konfiguration für den aktuellen Suchlauf:
Job Name......................: Windows Systemverzeichnis
Konfigurationsdatei...........: C:\Programme\AntiVir PersonalEdition Classic\setupprf.dat
Bootsektoren..................: C
Durchsuche Speicher...........: 1
Laufende Programme............: 1
Prüfe alle Dateien............: 2
Durchsuche Archive............: 1
Maximale Rekursionstiefe......: 20
Smart Extensions..............: 1
Makrovirenheuristik...........: 1
Dateiheuristik................: 0
Primäre Aktion................: 1
Sekundäre Aktion..............: 0

Beginn des Suchlaufs: Sonntag, 17. September 2006  19:54


Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 12 Prozesse durchsucht

Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:\'
      [HINWEIS]   Es wurde kein Virus gefunden!

Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 18 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\WINDOWS\system32\CatRoot2\edb.log
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Sonntag, 17. September 2006  19:57
Benötigte Zeit: 02:52 min

Der Suchlauf wurde vollständig durchgeführt.

    164 Verzeichnisse wurden überprüft
   4907 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
     23 Archive wurden durchsucht
     12 Warnungen
      0 Hinweise

.
.
.
.
.
.
..
Soll ich AntiVir nun deinstallieren??? Wenn ja, wie kann ich feststellen, ob diesmal ALLE RESTE weg sind?
Ich kann AntiVir auch drauflassen, bis wir das Absturz-Problem gelöst haben.

Gruß
loser

gandal

Ich persönlich ziehe Antivir und AVG der Norton-Antiviren-Lösung vor.
Beides zusammen ist aber Unsinn, da sie sich gegenseitig in die Quere kommen.

Wenn Du es wieder deinstallierst und ein neues Hijack-Log machst, sollte da nichts mehr zu sehen sein.
-> F:\AVPersonal\AVWUPSRV.EXE
-> O23 ...

Wundert mich eh, Zicken bei der Deinstallation macht normalerweise Norton.
         
Real Programmers code in binary

gandal

Hattest Du ein Update der Virendefinitionen gemacht ?
Sie sind über 10 Tage alt, eher untypisch.
         
Real Programmers code in binary

loser

Zitat von: gandal am 17. September 2006, 20:41:26 Uhr
Hattest Du ein Update der Virendefinitionen gemacht ?
Sie sind über 10 Tage alt, eher untypisch.

Hallo Gandal,

jetzt komme ich langsam durcheinander!

Also ....ähm .......meinen Sie, der Rechner stürzt ab, weil noch AntiVir-Reste drauf sind?
Oder meinen Sie es sind Viren drauf, die NORTON nicht gefunden hat ..... und jetzt AntiVir auch nicht???
Oder hat das mit NORTON und AntiVir garnichts mit den Abstürzen zu tun und ist Ihnen nur zusätzlich aufgefallen?????

Verwirrung allerorten.

Alsdenn.... nun zu den Fragen:
NORTON wurde gestern und heute updated. Auch die Virendefinitionen.

Und dann kenne ich - - Hijack-Log - -  nicht. Habe unter google nicht das Richtige gefunden um mir Hijack-Log zu erklären. Da müßten Sie mir wohl helfen.

Gruß
loser

loser

Habe mal einen Versuch gestartet. (Allerdings OHNE AntiVir runterzunehmen)


Logfile of HijackThis v1.99.1
Scan saved at 21:10:34, on 17.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programme\NavNT\defwatch.exe
C:\Programme\NavNT\rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\MsgSys.EXE
C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe
C:\Programme\NavNT\vptray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/freenet/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\System32\sfg.dll
O2 - BHO: CEngine Object - {A44B961C-8C36-470f-8555-EDA0EFC1E710} - C:\Programme\SafeGuard Pop-up Blocker Pro FREE Edition\popupblocker.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Programme\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [vptray] C:\Programme\NavNT\vptray.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116440186907
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://www.bigfishgames.de/games/en_chainz2/online/2/mjolauncher.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\NavNT\defwatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\NavNT\rtvscan.exe


gandal

Uuuppps, ich hab da wohl zwei Sachen zusammengeschmissen ...

"stigga" und Dich. Fettes Sorry !
AntiVir kannst Du demnach wieder deinstallieren. Da sollte auch nichts zurückbleiben.
Mit Norton kann es durchaus zu hängern kommen. Welche Version hast Du ?

HiJackThis gibt es hier: http://www.spywareinfo.com/~merijn/programs.php
Es schadet sowieso nicht, seinen Rechner immer wieder einmal zu checken, auch wenn man sich aktuell keinem Problem bewußt ist.

Wenn Du Es aufrufst, brauchst Du normalerweise nur "Systen scannen" sagen.
Das Logfile erscheint dann im Texteditor. Dort kannst Du es makieren/kopieren und hier mit einfügen reinstellen.
         
Real Programmers code in binary

loser

Zitat von: gandal am 17. September 2006, 21:25:05 Uhr
Uuuppps, ich hab da wohl zwei Sachen zusammengeschmissen ...

"stigga" und Dich. Fettes Sorry !
AntiVir kannst Du demnach wieder deinstallieren. Da sollte auch nichts zurückbleiben.
Mit Norton kann es durchaus zu hängern kommen. Welche Version hast Du ?

HiJackThis gibt es hier: http://www.spywareinfo.com/~merijn/programs.php
Es schadet sowieso nicht, seinen Rechner immer wieder einmal zu checken, auch wenn man sich aktuell keinem Problem bewußt ist.

Wenn Du Es aufrufst, brauchst Du normalerweise nur "Systen scannen" sagen.
Das Logfile erscheint dann im Texteditor. Dort kannst Du es makieren/kopieren und hier mit einfügen reinstellen.

Hallo Gandal,

???????????????????????????????  siehe oben ....... habe ich doch schon getan! Oder ist das falsch???

Und was sagt das über die Abstürze????

Gruß
loser

gandal

17. September 2006, 22:06:27 Uhr #108 Letzte Bearbeitung: 17. September 2006, 22:16:27 Uhr von gandal
Ne, hab nebenbei ne eMail geschrieben. Da hatte ich noch diesen Beitrag vor Augen:
ZitierenHallo Gandal,

jetzt komme ich langsam durcheinander!

Also ....ähm .......meinen Sie, der Rechner stürzt ab, weil noch AntiVir-Reste drauf sind?
Oder meinen Sie es sind Viren drauf, die NORTON nicht gefunden hat ..... und jetzt AntiVir auch nicht???
Oder hat das mit NORTON und AntiVir garnichts mit den Abstürzen zu tun und ist Ihnen nur zusätzlich aufgefallen??

Verwirrung allerorten.

Alsdenn.... nun zu den Fragen:
NORTON wurde gestern und heute updated. Auch die Virendefinitionen.

Und dann kenne ich - - Hijack-Log - -  nicht. Habe unter google nicht das Richtige gefunden um mir Hijack-Log zu erklären. Da müßten Sie mir wohl helfen.

Gruß
loser

Eigentlich hätte Norton etwas finden müssen.


Deaktiviere die Systemwiederherstellung

Folgendes auf der Befehlszeile eingeben:
regsvr32 /u C:\WINDOWS\SYSTEM\SFG.DLL


Im abgesicherten Modus solltest Du folgendes mit HJT fixen.

C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe

O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\System32\sfg.dll
O2 - BHO: CEngine Object - {A44B961C-8C36-470f-8555-EDA0EFC1E710} - C:\Programme\SafeGuard Pop-up Blocker Pro FREE Edition\popupblocker.dll

O4 - HKLM\..\Run: [WildTangent CDA] "C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Programme\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"

O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://www.bigfishgames.de/games/en_chainz2/online/2/mjolauncher.cab

O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe


Folgende Dateien löschen, falls noch vorhanden.
C:\WINDOWS\SYSTEM\SFG.DLL

Papierkorb leeren

Das kannst Du auch noch machen:
Lade Dir mal dieses Tool und gehe wie auf der Seite beschrieben vor
http://siri.geekstogo.com/SmitfraudFix_De.php

         
Real Programmers code in binary

loser

Hallo Gandal,

bin soeben von der Arbeit zurück ..........  habe optimistisch nach Ihrer Mail gesucht und dann ...................... habe ich erst mal eine Zeit gebraucht, um den erstaunten und dann verzweifelten Blick wieder von Ihrem Text zu lösen.

Ich versuche mal die Dinge der Reihe nach zu prüfen.

1.- Deaktiviere die Systemwiederherstellung

Folgendes auf der Befehlszeile eingeben:
regsvr32 /u C:\WINDOWS\SYSTEM\SFG.DLL


Bedeutet dies nun: wenn ich regsvr..... eingebe, dann ict die Systemwiederherstellung deaktiviert ??? Oder erst deaktivieren (wie??) und danach regsvr.... eingeben ???
SORRY, aber ich hatte gewarnt - hier sitzt kein Profi und erstrecht kein Gandal .... hier bin nur Amateur-ich![/color


2.- Im abgesicherten Modus solltest Du folgendes mit HJT fixen.

C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe

O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\System32\sfg.dll
O2 - BHO: CEngine Object - {A44B961C-8C36-470f-8555-EDA0EFC1E710} - C:\Programme\SafeGuard Pop-up Blocker Pro FREE Edition\popupblocker.dll

O4 - HKLM\..\Run: [WildTangent CDA] "C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Programme\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg.dll"

O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://www.bigfishgames.de/games/en_chainz2/online/2/mjolauncher.cab

O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe


Wie? Was? Fixen mit HJT ????

3.- Folgende Dateien löschen, falls noch vorhanden.
C:\WINDOWS\SYSTEM\SFG.DLL


Löschen im abgesicherten Modus? Oder im Normalzustand??

4.- Papierkorb leeren

Der Papierkorb wird eigentlich automatisch und städig geleert ....


5.- Das kannst Du auch noch machen:
Lade Dir mal dieses Tool und gehe wie auf der Seite beschrieben vor
http://siri.geekstogo.com/SmitfraudFix_De.php



Soll ich dies nun ZUSÄTZLICH tun ?? Oder sthet das zur Auswahl - also entweder 1 bis 4 ODER 5 ????

SORRY - aber ich will hier nicht wild rumlöschen - und nachher bekomme ich das nicht wieder zusammen.

Gruß
loser

loser

Hallo Gandal,

bitte antworten Sie mir auf meine vorherige Mail,  ----- denn ich möchte lieber auf Nummer Sicher gehen, bevor ich auf dem PC mit folgenschweren Löschungen arbeite.

BITTE um eine Mail.

DANKE

Gruß
loser

loser

Zitat von: loser am 19. September 2006, 19:06:10 Uhr
Hallo Gandal,

bitte antworten Sie mir auf meine vorherige Mail, ----- denn ich möchte lieber auf Nummer Sicher gehen, bevor ich auf dem PC mit folgenschweren Löschungen arbeite.

BITTE um eine Mail.


HALLO Gandal,

was ist denn nun los?

Jetzt habe ich ein Microsoft - Ausspionier - System auf dem PC !!!!!!!!!!!!!!

Was bedeutet das nun bitte???????????

Ist http://siri.geekstogo.com/SmitfraudFix_De.php  ein Programm, das an Microsoft weiterleitet???

Bitte senden Sie mir eine Mail ......

Gruß
loser

DANKE

Gruß
loser

Egonian

Hay
ich hab auch ein Problem mit meinem Rechner
und zwa stürzt er gelegentlihc beim Login Bereich von XP ab, auch nachdem ich das PW eingegeben habe und im Desktop bin und er ersma bisscehn lädt.
Also ich glaub das liegt nicht an irgend einen Virus, da ich letztens noch ne neues Festplatte gekauft hab und dei jetzt als Master habe!
Schonmal Danke für die Antworten!
THX
Egonian

tyco

Hast Du Temperaturprobleme?

Sind die RAMs in Ordnung? Bei mehreren Riegeln teste sie mal einzeln im Rechner.
Bitte keine Supportanfragen per PM stellen.

Egonian

ähm ich würde Temperatur probleme ausschliesen weil der pc ja beim pwcheck bzw. kurz danach abstürzt!
ich hab nur ein Ram.

Ach ja nochwas: Sobald der PC abgestürzt ist, fährt er automatsich wieder hoch! also er bleibt dann net aus.

Egonian

loser

Zitat von: loser am 20. September 2006, 19:02:29 Uhr



HALLO??????????????????????????


Habe ich etwas falsch gemacht - oder warum antworten Sie nicht mehr???????

gandal

21. September 2006, 18:55:38 Uhr #116 Letzte Bearbeitung: 21. September 2006, 19:01:47 Uhr von gandal
@loser

Deine Antwort ist mir entgangen, gestern hatte ich auch nicht so viel Zeit, ich war den ganzen Abend weg.

Das Vorgehen ist in der Reihenfolge wie die Punkte aufgeführt sind.
Das deaktivieren der Systemsteuerung verhindert, daß sich die Programm über die Mechanismen zum Schutz des Betriebssystems auch wieder aktivieren können. Du löscht sonst die Datei und Windows stellt sie wieder her. Das war für den Schutz des Betriebsystems geplant, leider funktioniert das auch für Viren so.

Man kann das alles im abgesicherten Modus machen.


1. Deaktivieren der Systemwiederherstellung
Klicken Sie zum Öffnen der Systemeigenschaften auf Start, klicken Sie auf Systemsteuerung, und doppelklicken Sie dann auf System. Klicken Sie im Dialogfeld Systemeigenschaften auf die Registerkarte Systemwiederherstellung
Siehe Bild

2. Folgendes auf der Befehlszeile eingeben:
regsvr32 /u C:\WINDOWS\SYSTEM\SFG.DLL

3. Fixen mit HiJackThis
Wenn man das System gescannt hat, erscheint ein Fenster mit allem was HJT (HiJackThis) gefunden hat.
Vor den Eintragung befindet sich eine Checkbox. Bei den von mir angegeben Einträgen muß ein Hacken in der Checkbox gesetzt werden.
Dann kann man diese Einträge mit ein Klick auf den "FIX"-Button bereinigen (fixen).

4. Folgende Dateien löschen, falls noch vorhanden.
C:\WINDOWS\SYSTEM\SFG.DLL

5. Papierkorb leeren
Es schadet nicht es einfach zu tun, wenn er bereits leer ist, passiert eh nichts weiter

6. Das Tool muß jetzt nicht unbedingt laufen, schadet aber auch nicht. Es macht nichts kaputt.
Die Anleitung befindet sich auch auf der Seite.
http://siri.geekstogo.com/SmitfraudFix_De.php

7. AdAware, Spybot sollten auch noch laufen. Sie suchen nach Resten von unerwünschten Programmen auf dem ganzen System.
         
Real Programmers code in binary

loser

Hallo Gandal,

hatten Sie diesen Teil auch gelesen?

Hier nochmals ..... sicherheitshalber ....

HALLO Gandal,

was ist denn nun los?

Jetzt habe ich ein Microsoft - Ausspionier - System auf dem PC !!!!!!!!!!!!!!

Was bedeutet das nun bitte??

Ist http://siri.geekstogo.com/SmitfraudFix_De.php  ein Programm, das an Microsoft weiterleitet???

Bitte senden Sie mir eine Mail ......

Gruß
loser

DANKE

Gruß
loser

gandal

Nein, das Programm leitet nichts weiter. Es dient dazu Spyware zu entfernen! Alle die Plagegeister die im ersten Abschnitt aufgeführt sind werden entfernt.
         
Real Programmers code in binary

Egonian

23. September 2006, 23:08:11 Uhr #119 Letzte Bearbeitung: 25. September 2006, 17:39:58 Uhr von Egonian
Hi
ich  bräuchte immer noch hilfe! da das problem von zeit zu zeit schlimmer wird!!

ZitierenHay
ich hab auch ein Problem mit meinem Rechner
und zwa stürzt er gelegentlihc beim Login Bereich von XP ab, auch nachdem ich das PW eingegeben habe und im Desktop bin und er ersma bisscehn lädt.
Also ich glaub das liegt nicht an irgend einen Virus, da ich letztens noch ne neues Festplatte gekauft hab und dei jetzt als Master habe!
Schonmal Danke für die Antworten!
THX
Egonian

Danke!


Edit: Kann mir keiner Helfen?? ich muss meinen PC nun shcon min. 6mal hochfahren bis der überhaupt net mehr abstürzt!!! Bitte!!!!