Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Mein Pc stürtzt immer ab!!! (https://www.trojaner-board.de/37183-pc-stuertzt-immer-ab.html)

pEkE-dEr-fRoScH 19.03.2007 15:23

Mein Pc stürtzt immer ab!!!
 
hallo erstmal,
ich wollte mal fragen ob ihr mir helfen könnt...mein pc fährt wie er lustig ist herunter und startet anschließend neu.
ich habe ihn jetz neu hochgezogen im verdacht es sei ein virus, aber nach einger zeit bekam ich einen Bluescreen auf dem ich in der 3. und letzten zeile folgendes lesen konnte:
DRIVER_IRQL_NOT_LESS_OR_EQUAL

STOP:0x000000D1(0x6C140014, 0x000000FF, 0x00000001, 0x82043DD4)

Nun ja...mir wurde gesagt das ich die treiber defekt sind oda nich existieren die mir dort angezeigt werden.
Aber ich weiß nicht wo ich sie überprüfen kann um herauszufinden welche es sind!


Ich würde euch danken wenn ihr mir bei diesem schon lange existierenden problem helfen könntet...;) vielen dank schon mal im voraus!!

Rene-gad 19.03.2007 15:30

@pEkE-dEr-fRoScH
Zitat:

bei diesem schon lange existierenden problem
Wie lange? Der Verursacher des Problems sollte im unteren Bereich des BSOD angezeigt werden. Ansonsten überlege mal: Welche Hard-/Firmware wurde installiert bevor das Problem zum ersten mal auftrat?
Zum Nachlesen:Fehlermeldung: STOP 0x000000D1 DRIVER_IRQL_NOT_LESS_OR_EQUAL
Ich denke, Google ist bei dir uptodate, oder? ;)

pEkE-dEr-fRoScH 19.03.2007 16:24

ALSO das problem existiert seid ich...mhhhhh...eigentlich weiß ich das nich genau...aber ich habe glaub ich mitlerweile eine vermutung woran es liegen könnte...mein w-lan usb stick ist im windows-logo-test durchgefallen und somit ein nicht für microsoft designtes gerät!

wenn es wirklich das sein sollte hol ich mir en 50m:lach: kabel oder eine w-lan karte...sollte dann helfen!

Shadow 19.03.2007 18:18

Zitat:

Zitat von pEkE-dEr-fRoScH (Beitrag 259167)
..mein w-lan usb stick ist im windows-logo-test durchgefallen und somit ein nicht für microsoft designtes gerät!

Ist seltenst die Ursache, abgesehen davon ist das Gerät nicht "nicht für Windows designed" sondern maximal(!) ist der Treiber(!) nicht für WindowsXP(!) designed bzw. der Hersteller wollte nicht für den "Logo-Test" an Microsoft noch extra was zahlen.
Suche im Web nach aktualisierten Treibern, dann kannst du dies (nahezu) auschließen, ebenso natürlich wenn du die Treiber deinstallierst und der Fehler bleibt.

pEkE-dEr-fRoScH 19.03.2007 18:57

also ich hab 3 neue stop codes im bluescreen bekomm...un ich weiß immer noch nich was das für treiber sind...

help...help

KarlKarl 19.03.2007 21:29

Hi,

erstmal ist es gut, von jedem Bluescreen die Daten vollständig zu notieren, gerade wenn es unterschiedliche Typen (erster Wert hinter "STOP") sind, wird es interessant, defekter Speicher kann Bluescreens fast aller Typen verursachen. Falls ein Treiber genannt wird (in einer Zeile weiter unten), den ebenfalls notieren samt der Daten dazu.

Start -> ausführen -> eventvwr.msdv -> Ok. Hier in den Systermlogs sind eventuell auch Informationen zu finden. Fange mal in der Abteilung "System" an. Die sind nach der Zeit geordnet, sollte also nicht schwierig sein. Doppelklick auf einen Eintrag öffnet ein Detailfenster, rechts gibt es dort einen Knopf, es in die Zwischenablage zu kopieren.

Dann gibt es noch Malware, die Treiber installiert, gerade die sind manchmal besonders schlecht programmiert. Ich kann mich an ein Rootkit erinnern, das nur aufgeflogen ist, weil sein Treiber Bluescreens verursacht hat. Ein Hijackthis Log wäre die nächste gute Idee, dann würden wir auch erfahren, welches Betriebssystem Du hast. Der Thread deutet ja Windows XP an, der Logo-Test wurde, glaube ich, erst da eingeführt.

pEkE-dEr-fRoScH 20.03.2007 17:21

so hier is mein HiJack scan:

Logfile of HijackThis v1.99.1
Scan saved at 17:18:15, on 20.03.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winampa.exe
D:\Programme\SysMetrix\SysMetrix.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe
D:\Programme\Xfire\xfire.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\HiJackThis\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SysMetrix] D:\Programme\SysMetrix\SysMetrix.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Xfire.lnk = D:\Programme\Xfire\xfire.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP1\RpcSandraSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Rene-gad 20.03.2007 17:33

Zitat:

Zitat von pEkE-dEr-fRoScH (Beitrag 259325)
so hier is mein HiJack scan:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Muss das sein? :headbang:
http://www.trojaner-board.de/33306-i...p2-sophos.html

KarlKarl 20.03.2007 20:03

Sorry, ich habe mich oben an einer besonders wichtigen Stelle vertippt. Der Befehl für Start -> ausführen heißt eventvwr.msc

pEkE-dEr-fRoScH 20.03.2007 21:01

das heißt also wenn ich sp2 installiere sollte alles vergessen sein??:aplaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131