ich habe gesucht, aber wenn ich zu detailiert suche finde ich nichts und wenn ich nur nach schlagworten suche finde ich viel zu viel.
und es geht hier nicht um den blaster wurm, zumindest denke ich es geht nicht darum ...
ich bin echt verzweifelt , und hoffe ihr könnt mir helfen.
so nun zum thema :
ich habe am letzten freitag neu installiert, weil mein system einfach rettungslos hinüber war.
nun habe ich seit freitag schon 6 mal neu installiert, weil immer nach einiger zeit der rpc dienst unerwartet beendet wurde und das system nach 60 sekunden automatisch neu startet.
ich schildere am besten erstmal die symptome:
windows normal
1) es fängt so an das plötzlich alle programme ihre verbindung zum internet verlieren (icq, irc, mozilla eben alles was internet braucht), die internetverbindung ist aber noch aktiv, aber ich kann weder in die eigenschfaten der verbindung noch kann ich das statusfenster öffnen.
der rest funktioniert noch normal.
2) wenn ich dann neu starte dauert es erstmal 5 minuten (oder länger) bis ich zum anmeldebildschirm komme.
3) nach der anmeldung dauert es nochmal 2-5 minuten bis windows gestartet ist nur um sofort zu sagen das es in 60 sekunden neu startet.
4) die taskleiste ist verschwunden und auch ein druck auf die windowstaste bringt nicht das startmenü hervor.
5) drag and drop funktioniert garnicht mehr so wie das kopieren von hand.
6) das runterfahren dauert dann deutlich länger als 10 minuten.
abgesicherter modus
ok dann habe ich mal den abgesicherten modus versucht
habe einen antivirenscan durchgeführt, aber erfolglos (mit dem aktuellsten av patch)
windows läuft im abgesicherten modus recht sicher, bis ich spybot search and destroy starte ... das mag er wohl nicht, denn dann kommt wieder die warnung das der rpc dienst beendet ist und das er gleich mal neu startet
reperatur
dann hab ich mal ne reperatur mit der windows cd versucht ... es dauert ewig bis er mal zum installations bildschirm kommt, da steht dann das es noch 39 minuten dauert ... und das steht da ewig, nach ner guten stunde hab ich das dann abgebrochen
so num zu meiner installation und meinem system:
ich plätte die festplatte
dann hau ich ntfs drauf
dann installiere ich windows xp prof
nun erstmal das blaster wurm update (und noch ein update wo ich vergessen habe wo zu es gut ist)
dann wird sp1 drauf gedrückt
als nächstes kommt sp2
nun ALLE sicherheitsupdates die nach sp2 raus kahmen
jetzt firewall, free-av und spybot search & destroy
nun blockiere ich den internetexplorer und den windows mediaplayer mit der firewall
dann paar einstellungen mit xp-antispy
dann brauch ich ja noch nen browser, also her mit dem aktuellsten firefox
nun kommen die treiber
und als aller letztes erstelle ich nun eine dfü-verbindung für die internet verbindung
ich habe als kurzdarstellung angegeben "scheinbar kein blaster wurm!", weil ich doch sicherheitstechnisch auf dem neusten stand bin ... da kann man den doch eigendlich ausschliessen ... auch wenn es erst so aussieht.
von dienstag bis heute lief alles einwandfrei ... doch dann geschah es wieder
geistes gegenwärtig habe ich das letzte mal hijack this laufen lassen als ich noch bei symptom 1 war.
hier mal das log:
Logfile of HijackThis v1.97.7 Scan saved at 21:15:18, on 07.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\NetLimiter\NetLimiter.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\Winamp\winampa.exe C:\Programme\QuickTime\qttask.exe C:\PROGRA~1\ICQ\ICQ.exe C:\Programme\TV Movie\TV Movie ClickFinder\tvtip.EXE C:\Programme\D-Tools\daemon.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\taskmgr.exe E:\INcomming\-=]APPZ[=-\av\HijackThis.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [RegDoctor] "C:\Programme\RegDoctor\RegDoctor.exe" -Quick O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TVTip] C:\Programme\TV Movie\TV Movie ClickFinder\tvtip.EXE /m O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy (HKCU) O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll O10 - Broken Internet access because of LSP provider 'xfire_lsp_10406.dll' missing
und dann habe ich nochmal hijack this durchlaufen lassen als ich bei symptom 3 angelangt bin
hier das log dazu:
Logfile of HijackThis v1.97.7 Scan saved at 21:23:05, on 07.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\NetLimiter\NetLimiter.exe C:\Programme\RegDoctor\RegDoctor.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\Winamp\winampa.exe C:\Programme\QuickTime\qttask.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\Xfire\Xfire.exe E:\INcomming\-=]APPZ[=-\av\HijackThis.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [RegDoctor] "C:\Programme\RegDoctor\RegDoctor.exe" -Quick O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TVTip] C:\Programme\TV Movie\TV Movie ClickFinder\tvtip.EXE /m O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy (HKCU) O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
(der eintrag "O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing" könnte mein fehler sein, hat aber die situation nicht geändert ... ich habe den ordner bonjour umbenannt ... das habe ich zum ersten mal gemacht, und hat das verhalten das systems nicht beeinflusst ... auch habe ich bei den installtionen zuvor [seit letzten freitag] niemals itunes oder quicktime installiert gehabt und trozdem diese probleme. ... das ist jetzt sehr umständlich zu erklären *g*)
ich hoffe ihr könnt mir helfen, ich habe schon echt viel versucht wi ihr seht ... und auch schon in anderen board gepostet ... die waren alle ratlos ... nun hängt meine hoffnung an euch, darum habe ich auch versucht alles so genau wie möglich zu schildern, darum ist der beitrag wohl auch recht umfangreich
ich bin echt am verzweifeln ich will nicht schon wieder neu installieren