Whs Fährt Herunter
#1
geschrieben 09. März 2009 - 19:29
mein WHS fährt alle 70 Minuten von alleine herunter.
Hat jemand eine Idee woran das liegen könnte?
Anbei mal die LogFile. Vielleicht fällt jemandem ja was auf:
unning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\RiTho\Kaspersky\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programme\RiTho\JaVa\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\vds.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programme\Windows Home Server\qsm.exe
C:\Programme\RiTho\Kaspersky\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Windows Home Server\whsarch.exe
C:\Programme\Windows Home Server\whsbackup.exe
C:\Programme\Windows Home Server\TransportService.exe
C:\Programme\Windows Home Server\pdl.exe
C:\WINDOWS\System32\dmadmin.exe
C:\Programme\Windows Home Server\demigrator.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\RiTho\Kaspersky\avp.exe
C:\Programme\RiTho\JaVa\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Programme\RiTho\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdoclc.dll/hardAdmin.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = res://shdoclc.dll/hardAdmin.htm
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\RiTho\JaVa\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\RiTho\JaVa\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Programme\RiTho\Kaspersky\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\RiTho\JaVa\bin\jusched.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\RiTho\Adobe\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\RiTho\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\RiTho\MICROS~1\Office12\REFIEBAR.DLL
O15 - ESC Trusted Zone: http://login.live.com
O15 - ESC Trusted Zone: http://runonce.msn.com
O15 - ESC Trusted Zone: http://login.passport.com
O15 - ESC Trusted Zone: http://login.passport.net
O15 - ESC Trusted Zone: http://*.SERVER
O15 - ESC Trusted Zone: http://*.windowsupdate.com
O15 - ESC Trusted Zone: http://runonce.msn.com (HKLM)
O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Programme\RiTho\Kaspersky\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\RiTho\JaVa\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Anzeige
#2
geschrieben 09. März 2009 - 22:41
Schon
shutdown -aversucht?
#3
geschrieben 09. März 2009 - 22:51
btw das logfile sieht sauber aus, kann da zumindest nix verdächtiges finden, stecke aber auch leider nicht so tief drin...
#4 _Der dom_
geschrieben 10. März 2009 - 08:06
#5
geschrieben 10. März 2009 - 18:18
Wie kann ich feststellen ob das Teil als Domaincontroller arbeitet und ggf. deaktivieren ?
#6 _Der dom_
geschrieben 10. März 2009 - 22:39
#7
geschrieben 11. März 2009 - 23:14
#8 _Der dom_
geschrieben 12. März 2009 - 09:12
Sorry für das OT
#9
geschrieben 12. März 2009 - 14:45
#10
geschrieben 12. März 2009 - 20:36
Da mein WHS ca. alle 70 Minuten aus geht. Keine Trojaner, Viren etc. zu finden sind kann es dann laut Euren Aussagen ja eigentlich nicht mehr so viele Möglichkeiten geben......
#11
geschrieben 13. März 2009 - 00:17
Zitat (Ghosthacker: 10.03.2009, 18:18)
Wie kann ich feststellen ob das Teil als Domaincontroller arbeitet und ggf. deaktivieren ?
Jetzt verstehe ich... wir reden, glaube ich, die ganze Zeit aneinander vorbei: Also, Domäne und Arbeitsgruppe sind ein Unterschied! Siehe hierzu Wie unterscheidet...
#12
geschrieben 15. März 2009 - 00:34
#13
geschrieben 17. März 2009 - 19:49
Also läuft der WHS wohl nicht als Domaincontroller. Trotzdem geht das Teil alle 60 - 70 Minuten aus.
Wo kann ich noch suchen?
#14 _Der dom_
geschrieben 18. März 2009 - 09:39
Hab noch was interessantes gefunden: DRÜCKEN!

Hilfe
Neues Thema
Antworten
Nach oben







