WinFuture-Forum.de: Home Premium: Unerklärbare Abstürze - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
Seite 1 von 1

Home Premium: Unerklärbare Abstürze


#1 Mitglied ist offline   flytronix 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 23. Dezember 07
  • Reputation: 1

geschrieben 10. September 2010 - 13:36

Hallo Gemeinde,

ich weiss mir keinen Rat mehr. Installiert ist Win 7 Home Premium, Patchlevel up2date.

Folgendes habe ich schon gemacht:

Benutzerkontensteuerung: nie benachrichtigen
Energiesparoption: läuft nur mehr die Bildschirmabschaltung
chkdsk: findet auf allen Laufwerken keine Fehler

Das Phänomen ist jetzt, dass die Maschine normal läuft und dann plötzlich die Verbindung zum Inet verliert. Ich kann dann alle Anwendungen noch schliessen, kann aber zB. keinen Taskmanager oder eine Ereignisanzeige öffnen. Auch ein herunterfahren, neustarten oder abmelden ist nicht mehr möglich. cmd lässt sich ebenfalls nicht mehr aufrufen. Was bleibt ist der Power-Knopf. Dies passiert mittlerweile täglich - und gesund für das OS ist das sicher nicht.

In der Ereignisanzeige selber finde ich diese zwei Einträge:

Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann das angegebene Gerät nicht finden.


Ein DCOM-Server konnte nicht gestartet werden: {06622D85-6856-4460-8DE1-A81921B41C4B}. Fehler:
"5"
Aufgetreten beim Start dieses Befehls:
C:\Windows\SysWOW64\DllHost.exe /Processid:{06622D85-6856-4460-8DE1-A81921B41C4B

Kann damit jemand was anfangen? Ich hab echt keinen Plan mehr.

Danke für Eure Hilfe!

Beste Grüße
0

Anzeige



#2 Mitglied ist offline   evil.baschdi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.639
  • Beigetreten: 11. Februar 07
  • Reputation: 56
  • Geschlecht:unbekannt

geschrieben 10. September 2010 - 13:51

Entwickelt sich jetz hier schön langsam zu meiner Standardfrage, aber hast du schon nen Virenscan durchlaufen lassen?
0

#3 Mitglied ist offline   flytronix 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 23. Dezember 07
  • Reputation: 1

geschrieben 10. September 2010 - 15:10

ein scan mit antivir - aktuelle virensignaturen - findet nix. das hab ich selbstverständlich auch schon probiert :)
0

#4 Mitglied ist offline   wingdancer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 207
  • Beigetreten: 21. August 09
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Schleswig- Holstein

geschrieben 10. September 2010 - 15:57

Aus der Signatur entnehme ich, dass Du vorher Vista 64 drauf hattest. Hast Du vor der Win7 Installation formatiert und alle Reste von Vista weg sind?
Viele Grüsse aus dem hohen Norden

Reiner



MB: GA-990FXA-UD7
AMD Athlon II X4 640
Graka: ATI Radeon HD 6670 , 20"Monitor Widescreen
Speicher: 2X4GB DDR3 PC3-10600
NT: BQ StraightPower E7 400W
OS: Win10 Home 64Bit
0

#5 Mitglied ist offline   RalfGer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 62
  • Beigetreten: 26. Januar 06
  • Reputation: 0

geschrieben 10. September 2010 - 16:22

laut google ist das ein Problem mit der DigiCam oder dem Drucker.

Kann es das sein?
0

#6 Mitglied ist offline   GunZen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.158
  • Beigetreten: 10. Juni 06
  • Reputation: 9
  • Geschlecht:Männlich
  • Wohnort:Münsterland
  • Interessen:about.me/gunnar

geschrieben 10. September 2010 - 17:01

Hallo,

ich würde mal als Erstes das hier runterladen, ausführen und das Logfile hier posten... Ergebnis?

Des Weiteren:

Beitrag anzeigenZitat (flytronix: 10.09.2010, 14:36)

Folgendes habe ich schon gemacht:

Benutzerkontensteuerung: nie benachrichtigen

Gleicht einem Computer-Suizid. Wurde schon so oft diskutiert... da braucht sich niemand zu wundern, wenn die Kiste nachher verseucht ist, oder? :)
Das hier:

Beitrag anzeigenZitat (flytronix: 10.09.2010, 14:36)

Das Phänomen ist jetzt, dass die Maschine normal läuft und dann plötzlich die Verbindung zum Inet verliert. Ich kann dann alle Anwendungen noch schliessen, kann aber zB. keinen Taskmanager oder eine Ereignisanzeige öffnen. Auch ein herunterfahren, neustarten oder abmelden ist nicht mehr möglich. cmd lässt sich ebenfalls nicht mehr aufrufen. Was bleibt ist der Power-Knopf. Dies passiert mittlerweile täglich - und gesund für das OS ist das sicher nicht.

sind nämlich so typische Symptome für Scareware, Malware und der ganze andere Ware-Krempel, den es so gibt.

Ist der Fehler denn reproduzierbar oder tritt er willkührlich auf? Was sagt denn die Ereignisanzeige von Windows?

GunZen
Eingefügtes Bild
Eingefügtes Bild

0

#7 Mitglied ist offline   flytronix 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 23. Dezember 07
  • Reputation: 1

geschrieben 10. September 2010 - 17:37

vorab: schonmal vielen dank für posts :)

signatur: ist nicht mehr up2date. ist ein neuer rechner, mit sofortiger installation win7
digicam: ist keine am system angeschlossen
printer: lexmark x215 via usb

die benutzerkontenverwaltung habe ich selbstverständlich erst nach dem auftreten dieser fehler auf null gesetzt. irgendwas muss ich ja probieren.

oft tritt der fehler bei einem download via jdownloader auf. dann ist die verbindung ins inet weg - dann hilft nur noch die beschriebene notbremse.

ereignisanzeige: siehe mein ursprünglicher post, hier noch der report vom hijacker:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:02:03, on 10.09.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\app\Skype\Phone\Skype.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\app\java\bin\javaw.exe
C:\app\msoffice\OFFICE11\OUTLOOK.EXE
C:\app\Avira\AntiVir Desktop\avgnt.exe
I:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\app\java\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\app\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\app\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\app\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\app\msoffice\OFFICE11\REFIEBAR.DLL
O20 - AppInit_DLLs: c:\app\outpos~1\wl_hook.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\app\OUTPOS~1\acs.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\app\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\app\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: JMB36X - Unknown owner - C:\Windows\SysWOW64\XSrvSetup.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel® Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMSAccess - Unknown owner - C:\app\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\app\Spybot\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\app)\TeamViewer5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel® Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


danke für eure hilfe!
0

#8 Mitglied ist offline   cien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 363
  • Beigetreten: 01. Dezember 04
  • Reputation: 36
  • Geschlecht:Männlich
  • Wohnort:Niedersachsen

geschrieben 10. September 2010 - 20:14

Zitat

Besucherbewertung Analysedetails
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll

äußerst schädlich
Schädlich (2.85 / 5.00)


Besucherbewertung Analysedetails
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.dll

äußerst schädlich
Unbedingt fixen! SearchSettings.dll - Vendio "Search Settings" foistware - reportedly installed without notice - see here, http://groups.google...group/mozilla.s upport.firefox/browse_thread/thread/dcc6 bd1e6009abe8 and here, http://www.tutorials....com/SupportXP/


Besucherbewertung Analysedetails
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll

äußerst schädlich
Schädlich (2.85 / 5.00)


klicken wir auf alles? :) ich persönlich halte von toolbars nix!

viele grüße
cien

Dieser Beitrag wurde von cien bearbeitet: 10. September 2010 - 20:25

Grüße
Cien


Ich bin notorischer Kleinschreiber! Also nicht wundern!
0

#9 Mitglied ist offline   Taxidriver05 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.609
  • Beigetreten: 14. Mai 09
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Schkopau - OT Ermlitz
  • Interessen:- Ausgehen,
    - Sport (am liebsten an der frischen Luft),
    - Musik (machen und hören),
    - Grafik- und Webdesign,
    - gut Essen,
    - an PCs basteln (für den schnellen Euro ;-)),
    uvm.

geschrieben 10. September 2010 - 20:39

Bemerkenswert, was auf so ein System alles so rauf passt...

Also, ich habe jetzt alles in allem 4 (VIER) Personal Firewalls (+/-1) gezählt...
Und trotzdem macht es das System nicht wirklich sicher.

Jage das gute Stück mal durch und berichte uns mal, ob was gefunden wird und ob eine Veränderung eintritt...

Grundsätzlich würde ich hier anraten, das System nochmal neu aufzusetzen.
Aber, das will ich dem Thread-Ersteller lieber erstmal ersparen...
BORN STUPID? TRY AGAIN!

"Himmlische Ruhe und tödliche Stille haben dieselbe Phonzahl."
My Music
0

#10 Mitglied ist offline   flytronix 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 23. Dezember 07
  • Reputation: 1

geschrieben 11. September 2010 - 09:10

morgen!

toolbars: brauch ich auch nicht. muss sich wohl beim pdf converter installiert haben, diesen habe ich zwischenzeitig entfernt.

firewall: vier stk.? outpost läuft als einzige software lösung. das mehr firewalls ein system nicht sicherer machen - das ist klar :ph34r:

hier der Malware-Report:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4594

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

11.09.2010 10:07:48
mbam-log-2010-09-11 (10-07-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|I:\|)
Durchsuchte Objekte: 224982
Laufzeit: 31 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

auch spybot findet nichts ...
0

#11 Mitglied ist offline   sermon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.181
  • Beigetreten: 12. März 08
  • Reputation: 162
  • Geschlecht:Männlich
  • Wohnort:Bielefeld

geschrieben 11. September 2010 - 14:06

Ich hatte ähnliches Prob mit JDownloader.
Und da ein Fehler besagt Gerät konnte nicht gefunden werden, Tippe ich auf die Netzwerkkarte.

Am besten mal im Gerätemanager die Netzwerkkarte deinstallieren und dann noch deaktivieren. Danach neustart und die STANDARDtreiber von Windows installieren. hat bei mir geholfen :ph34r:
Eingefügtes Bild
Eingefügtes Bild
0

#12 Mitglied ist offline   DJxSpeedy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 846
  • Beigetreten: 19. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Interessen:DJing, Musik, PCs

geschrieben 12. September 2010 - 19:26

haste ne realtek netzwerkkarte ?

probier mal folgendes :

Zitat

in gerätemanager auf einstellungen der karte gehn dann :
"WOL & Shutdown Link Speed" change from "10Mbps First" to "100Mbps First"


und guck dann ma ob er inet immernoch abschaltet.. des war ne weile bei mir ne prob mit aktiuellen treibern
0

#13 Mitglied ist offline   AMD PHENOM BE 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 12. September 10
  • Reputation: 0
  • Interessen:Modden

geschrieben 12. September 2010 - 19:29

Hatte ich auch ich habe ALLE ANTIVIREN SOFTWAREN GELÖSCHT UND ES WAR WEG
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0