WinFuture-Forum.de: Festplattenfehler - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
Seite 1 von 1

Festplattenfehler nach vier Monaten


#1 Mitglied ist offline   Der Elmo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 209
  • Beigetreten: 05. Dezember 07
  • Reputation: 0
  • Geschlecht:unbekannt

geschrieben 12. April 2010 - 11:38

Hallo,
eine Freundin von mir hat zu Weihnachten ein neues Notebook bekommen. Jetzt nach vier Monaten bekommt sie nach dem Hochfahren des NB's eine Fehlermeldung von Windows. Es heißt, dass auf ihrer Festplatte ein Fehler entdeckt wurde. Sie soll umgehend alle wichtigen Daten sichern und den Herrsteller kontaktieren. Den genauen Wortlaut der Meldung weiß ich nicht mehr - es stand jedoch nirgendswo ein Fehlercode o.ä. Hatten nun erstmal alles wichtige gesichert. Desweiteren habe ich auch die chkdsk.exe durchlaufen lassen, die jedoch keinen Fehler fand. Sie sagt auch, dass ihr Rechner, seitdem die Meldung kommt, wesentlich langsamer ist. Dies kann ich nur bestätigen.
Um noch was zur Nutzung des NB's zusagen. Großartige Erschütterungen kann die Festplatte nicht abbekommen haben, da das NB entweder ständig auf ihrem Schreibtisch steht oder sie damit im Bett liegt, wobei sie aber nicht auf ihrem Bett dann rumspringt oder so.

Wie kann man nun feststellen, was mit der Festplatte wirklich los ist? Ist sie nun hinüber oder nicht?

Hier sind noch einige Daten zu ihrem NB. Wenn ihr mehr braucht, dann sagt es.

Weihnachten neu gekauft
Windows 7 Home Premium 32-Bit
Samsung R519
Festplatte Toshiba MK3263GSX
(Erst-)Installation 26.10.2009 // hier ist die Installation der HDD gemeint

Dieser Beitrag wurde von Der Elmo bearbeitet: 12. April 2010 - 11:41

Ey und wo gibts denn sowas, dass ein Profiteam für sein Training bezahlen muss?
0

Anzeige



#2 Mitglied ist offline   007Burner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 10. April 10
  • Reputation: 0

geschrieben 12. April 2010 - 11:45

ein Screenshot der Meldung bzw der genaue Wortlaut wären schon nötig.

An welcher Stelle beim Bootvorgang genau kommt die Meldung denn?

Weiß deine Freundin noch was sie kurz bevor die Meldung das 1. mal kam gemacht hat ? (also im Inet gesurft, was installiert, etc)


Soweit...
0

#3 Mitglied ist offline   Der Elmo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 209
  • Beigetreten: 05. Dezember 07
  • Reputation: 0
  • Geschlecht:unbekannt

geschrieben 12. April 2010 - 11:52

Hmm..okay, den genauen Wortlaut kann ich dann heute Abend erst nachreichen, genauso wie die Tätigkeiten, bevor die Meldung kam.

Es erscheint dann irgendwann ihr Desktop. Die Autostart-Programme werden geladen und dann nebenbei erscheint dann diese Meldung.

Ansonsten wäre vielleicht noch zu erwähnen, dass ich ein oder zwei Wochen vorher 'n Trojaner oder Malware (bin mir nicht mehr sicher, was es von beidem war) mit SmitFraud entfernt habe. Avira Antivir bekam ihn nicht mehr weg.
Ey und wo gibts denn sowas, dass ein Profiteam für sein Training bezahlen muss?
0

#4 Mitglied ist offline   007Burner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 10. April 10
  • Reputation: 0

geschrieben 12. April 2010 - 12:04

Genau sowas war auch meine 1. Vermutung.. Malware lassen gern mal irgendwelche Psyeudo-Fensterchen aufgehen. Richtige HDD Fehler münden meist in Bluescreens sobald in einen der defekten Cluster geschrieben wird.

Da bislang wohl noch kein Bluescreen aufgetaucht ist und auch sonst keine ernsten Probleme mit der HDD würd ich auf nen Virus oder Trojaner tippen, denn das aufblähen von Tasks so dass man eine 90% CPU Auslastung odder mehr hat, konnte ich schon mehrfach bei vorhandenen Trojanern beobachten.

Um Sie zu entfernen muss man sie erstmal lokalisieren und identifizieren....Das da Antivir nicht geholfen hat liegt meist auch daran, das solche Malware Antivirenprogramme gleich mit modifizieren oder beschädigen.

Am besten nach dem Start gleich den Taskmanager auf machen und wenn das Fenster auf ist mal schauen ob da eine EXE gestartet wurde oder rennt die dubios erscheint oder sobald das Fenster mit der Meldung auf ist mal die Hijack Log hier posten.

Dieser Beitrag wurde von 007Burner bearbeitet: 12. April 2010 - 12:12

0

#5 Mitglied ist offline   Der Elmo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 209
  • Beigetreten: 05. Dezember 07
  • Reputation: 0
  • Geschlecht:unbekannt

geschrieben 12. April 2010 - 12:05

kk, werde ich machen. Ich melde mich dann wieder, wenn ich "Neuigkeiten" habe.
Ey und wo gibts denn sowas, dass ein Profiteam für sein Training bezahlen muss?
0

#6 Mitglied ist offline   Der Elmo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 209
  • Beigetreten: 05. Dezember 07
  • Reputation: 0
  • Geschlecht:unbekannt

geschrieben 15. April 2010 - 11:27

Also beim Starten ist mir kein merkwürdiger Prozess aufgefallen. Es ist halt nur einfach alles mega langsam.

Habe mir den Autostart mal noch angeschaut. Da ist soweit alles in Ordnung bis auf ein Programm. Es hat den Namen "autofmtxp.exe" und liegt hier: C:\Users\*User*\AppData\Local\Temp\autofmtxp.exe. Über Google fand ich folgende Seite dazu. Werde sie heute auf jeden Fall mal noch löschen. Vielleicht liegt es daran..


Hier ist aber mal noch die Log-Datei, die ich mit SmitFraudFix gemacht habe:

SmitFraudFix v2.424

Scan done at 19:51:43,96, 14.04.2010
Run from C:\Users\Luise\Downloads\SmitfraudFix
OS: Microsoft Windows [Version 6.1.7600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\windows\system32\csrss.exe
C:\windows\system32\wininit.exe
C:\windows\system32\csrss.exe
C:\windows\system32\services.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\lsass.exe
C:\windows\system32\lsm.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\windows\system32\conhost.exe
C:\windows\system32\taskeng.exe
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\windows\system32\igfxext.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\windows\system32\igfxsrvc.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\windows\system32\SearchIndexer.exe
C:\windows\servicing\TrustedInstaller.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\msconfig.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
C:\Users\Luise\Downloads\SmitfraudFix\Policies.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Users\Luise\Downloads\SmitfraudFix\Policies.exe
C:\windows\system32\cmd.exe
C:\windows\system32\conhost.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Luise


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Luise\AppData\Local\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Luise\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Luise\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files 


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
 
 

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"VMApplet"="SystemPropertiesPerformance.exe /pagefile"




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Atheros AR9285 Wireless Network Adapter
DNS Server Search Order: 192.168.178.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0D495E16-821F-4C52-BF33-FCF235BCFEEE}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0D495E16-821F-4C52-BF33-FCF235BCFEEE}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0D495E16-821F-4C52-BF33-FCF235BCFEEE}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End



PS: Sorry für den Doppelpost.

Dieser Beitrag wurde von Der Elmo bearbeitet: 15. April 2010 - 11:28

Ey und wo gibts denn sowas, dass ein Profiteam für sein Training bezahlen muss?
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0