PC-Experience (https://www.pc-experience.de/wbb2/index.php)
- Software Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=17)
-- Windows 9x, NT, 2000, XP: (https://www.pc-experience.de/wbb2/board.php?boardid=18)
--- absturz-und popupproblem (https://www.pc-experience.de/wbb2/thread.php?threadid=15153)
Geschrieben von zottel am 19.04.2005 um 16:51:
absturz-und popupproblem
hallo,
ihr seid meine letzte rettung.meine probleme sind obernervig.
Problem 1:mein pc stürzt mehrmals am tag ab.egal was ich gerade mache,springt der mauszeiger irgendwo hin und nichts geht mehr,ausser der mauszeiger.rechts- oder linksklick nicht.alles ist wie eingefroren.ich muss dann die tasten strg-alt-entf betätigen um den taskmanager aufzurufen.dann beende ich einen laufenden prozess (z.b. ie,outlook) und alles íst ok.nur die scrolltasten funktionieren nicht mehr.
Problem 2:egal auf welcher seite ich surfe (z.b. google,ebay,hier),öffnet sich plötzlich ein popup fenster.mal sofort,mal später.mal sind es kontaktanzeigen (kein porno),mal sind es abos für zeitschriften und,und,und.alles auf deutsch.ich muss irgendwas installiert haben.nur weiss ich nicht was und wo.bei systemsteuerung/software ist nur von mir bekannte software.
ich habe spybot und andere virenproigramme durchlaufen lassen.antivir habe ich auch drauf.ergebniss=0.
ich habe
XP-PRO + SP2
AMD Sempron (tm) 2500+
1,75 GHz 1 GB RAM
IE 6 mit popup blocker
ich hoffe,hier wird mir geholfen.
Geschrieben von Fantomas am 19.04.2005 um 17:37:
lad dir mal
Hijackthis
, erstell ein Logfile und werte das dann
hier
aus, dann weißt du schon mehr
geeignete Programme zur Internetsicherheit unter XP findest du
hier
Probleme in Verbindung mit dem SP2
hier
Geschrieben von zottel am 20.04.2005 um 15:09:
hijack geladen und ausgewertet.alles ok.was kann ich noch machen,um meine probleme zu beheben?
Geschrieben von Chester am 20.04.2005 um 15:24:
Probier es mal mit Ad-Aware.
Und mach mal nen Online Viren Check bei Symantec.de oder Panda Software.
Geschrieben von zottel am 21.04.2005 um 22:04:
bin gerade beim onlinecheck von symantec.wo oder wie kriege ich die IP meines wins-servers her?
Geschrieben von Worf am 21.04.2005 um 22:18:
poste mal das Logfile von Hijackthis
Geschrieben von zottel am 21.04.2005 um 22:26:
eine blöde frage von mir.ist mein rechner sicher,wenn ich das komplette file poste?
Geschrieben von Worf am 21.04.2005 um 22:29:
poste es oder lass es
ich weiß nur nicht wie dir helfen sollen, wenn du uns das Logfile nicht postest um die Auswertung zu überprüfen
mußt du selbst wissen
Geschrieben von zottel am 21.04.2005 um 22:31:
Logfile of HijackThis v1.99.1
Scan saved at 17:54:18, on 19.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Folder Shield\FSService.exe
C:\Programme\Folder Shield\fsp.exe
C:\Programme\HanseNet\Alice\app\TangoService.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe
C:\Programme\AIM95\aim.exe
C:\Programme\Quicknote\Quicknote.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\DayDisplay\DayDisplay.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\MAXIEMIZER\MaxIE.exe
C:\Programme\AVPersonal\AVGUARD.EXE
E:\Test\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.t-online.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5666422C-7AAE-E519-BCE4-8D150BAE5327} - C:\DOKUME~1\1\ANWEND~1\STORET~1\atomtime.exe
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Aim Eq Mapi Hope] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\blahstopaimeq\Bird error.exe
O4 - HKLM\..\Run: [TangoManager] C:\PROGRA~1\HanseNet\Alice\app\TANGOM~1.EXE
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [AIM] C:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [Quicknote] C:\Programme\Quicknote\Quicknote.exe
O4 - HKCU\..\Run: [DayDisplay] C:\Programme\DayDisplay\DayDisplay.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) -
http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100952189828
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) -
http://fdl.msn.com/zone/datafiles/heartbeat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BEDE0B34-3A24-4F4C-AC07-2A99CCC17D9E}: NameServer = 213.191.74.19 213.191.92.86
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FSService - Unknown owner - C:\Programme\Folder Shield\FSService.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Programme\HanseNet\Alice\app\TangoService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
Geschrieben von Worf am 22.04.2005 um 00:21:
bei dir scheint einiges im Autostart los zu sein, räum da mal auf:
klick
außerdem macht es Sinn sich mal genau anzuschauen, was auf dem System passiert:
klick
Geschrieben von zottel am 22.04.2005 um 15:36:
danke worf.
ich finde mein systemstart ganz ok.lieber starte ich die programme mit hoch,als sie alle nach und nach zu starten.für den Prozess-Explorers habe ich kein plan,was ich verändern soll.ich will nichts falsch machen.ich habe das gefühl,das meine ursprüngliche probleme damit nicht behoben werden :(
Geschrieben von Cerberus am 22.04.2005 um 16:25:
Zitat: |
ich finde mein systemstart ganz ok |
|
dann hast du den Artikel zum Thema Autostart nicht gelesen oder nicht verstanden, ohne Optimierung des Autostrtbereiches werden wir kaum einen Schritt weiterkommen bei der Analyse deines Problems...
der Process Explorer zeigt dir an, welcher Prozess wann aktiv ist und das kann sehr hilfreich sein, wenn deine Probleme auftauchen
Zur Konfiguration des Popup-Blockers im Servicepack 2 haben wir ebenfalls einen Artikel:
klick
Geschrieben von zottel am 22.04.2005 um 21:01:
Zitat: |
dann hast du den Artikel zum Thema Autostart nicht gelesen oder nicht verstanden |
|
nach genauen lesen,bin ich zum entschluss gekommen,das das zweite 100%ig stimmt.ich verstehe es nicht richtig.ich bin der meinung,das mein systemstart ganz ok ist.warum sollte ich z.b. den AIM,daydisplay oder andere aus meinem systemstart entfernen und nach dem hochfahren manuell starten?oder habe ich einen denkfehler?
den autostartmanager habe ich geladen und gestartet.leider blicke ich nicht durch,was ich genau machen soll.ich habe zwar zwei prozesse beendet,aber damit ist mir auch nicht geholfen.und das ist bestimmt nicht das,was ihr versucht mir zu verklickern.
den popup-blocker von SP2 habe ich nach den
tut
konfiguriert.die popups kommen immer noch.
ein dickes DANKESCHÖN für eure hilfe und geduld!!!!!!!!!!!
Geschrieben von Cerberus am 22.04.2005 um 23:46:
Zitat: |
warum sollte ich z.b. den AIM,daydisplay oder andere aus meinem systemstart entfernen und nach dem hochfahren manuell starten?oder habe ich einen denkfehler? |
|
offensichtlich,
denn wenn du deinen Autostart nicht aufräumst werden wir auch nicht herausfinden, ob eines dieser Programme möglicherweise Auslöser für dein Problem ist!
Cerberus
Forensoftware: Burning Board , entwickelt von WoltLab GmbH