Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bluescreen ohne ersichtlichen grund (https://www.trojaner-board.de/56832-bluescreen-ohne-ersichtlichen-grund.html)

Dummbatz 27.07.2008 17:29

Bluescreen ohne ersichtlichen grund
 
Guten tag die zusammen

Ich komme mit einem problem zu euch und hoffe das ihr mir helfen könnt problem ist wie folgt ...

seit 2 tagen bekomme ich zu zufälligen zeitpunkten einfach einen bluescreen mit der fehlermeldung Kernel_stack_inpage_error und drunter die nummer 00000077
habe natürlich gleich mal nach gegoogelt auch einiges ausprobiert kabel der hardware nachgeschaut , ausgebaut und im 2t pc getestet mit der neusten version avira antivir mal nach gewürm und pferdchen gesucht ,leider nix ! deswegen ersuche ich jetz mal so um eure hilfe weil ich mit meinem latein ziemlich am ende bin ..... zu meinem system

benutze xp professional sp2
wie erwähnt antivir auf der neusten version
zone alarm (ja ich weiß bitte nich lachen )

mein hijackthis logfile sieht wie folgt aus :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\MSN Messenger\usnsvc.exe
c:\programme\avira\antivir personaledition classic\avcenter.exe
C:\Programme\Trend Micro\HijackThis\This.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://***/intl/
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EDF125BF-405E-4FE5-95B3-5E49ED5557F2}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing)
O23 - Service: AVG Free8 WatchDog (avg8wd) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTServ.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--

Menardos 27.07.2008 17:56

in deiner logfile ist nichts ungewöhnliches zu sehen, daher denke ich das das thema deshalb eher in die Rubrik Windows Fragen gehört

Dummbatz 27.07.2008 17:59

Achso na dann ... meinte nur weil das so plötzlich auftrat ich nichts neu installiert habe oder ähnliches .... naja gut werde ich mal da mein glück versuchen vielen vielen vielen dank für die sehr schnelle antwort

cosinus 27.07.2008 18:04

Du brauchst keinen neuen Fred aufzumachen... :rolleyes:
Ich würde vorschlagen, Du testest mal Deinen RAM mit nem Testtool z.B. wie Memtest86+ durch. Dein Problem "riecht" nämlich nach kaputten Arbeitsspeicher.

Dummbatz 27.07.2008 18:16

hm ok werde ich mal machen ... nur halt trotzdem irgentwie seltsam denn in den pc meiner schwester hab ich die RAM platinen eingesteckert also beide abwechselnd sogar die grafik schleuder habich da eingebaut und da lief alles schon fast besser als bei mir ohne bluescreen oder ähnliches .... nungut werde das mal prüfen aber im vorhinein schonmal eine frage ... sofern das jetz nicht zu sehr offtopic ist ... raucht der RAM nur ab wenn man den zu sehr beansprucht oder er zu heiß wird wie bei grafik karten . würde mich mal interessieren , weil aus fehlern lernt man ja :D

cosinus 27.07.2008 18:22

Was meinst Du mit RAM beanspruchen? :confused:
Ist mir bisher noch nicht untergekommen. Sofern der richtige RAM-Typ im Board ist und mit der richtigen Spannung versorgt wird, kann da eigentlich nichts abrauchen. Allerdings könnte es sein, daß bei diesen sommerlichen Temperaturen der Rechner an sich zu warm wird, und somit auch der RAM. Aber IMHO rauchen eher erst andere Komponenten wie z.B. CPU oder so ab als der RAM.

Dummbatz 27.07.2008 18:35

Sorry , hab mich ein bisschen unglücklich ausgedrückt also mit beanspruchen war gemeint große anwendungen starten ,spiele und ähnliches zu den sommerlichen temperaturen , ich hab mir speedfan geladen womit man jah eigentlich die temperaturen der geräte einsehen kann (wie im bios) scheint alles im grünen bereich zu sein also so um die 39 grad nach intensiver anwendung auch mal 45° von daher kann ich mir das eigentlich nicht vorstellen , vorallem weil ich auch öfters den lüfter von fusseln und staub häschen befreie . Aujf jeden fall ~ schoneinmal ein dickes dank für die geduld und hilfe

Menardos 27.07.2008 18:43

http://www.jasik.de/shutdown/stop_fehler.htm
Hier vielleicht hilft dir das weiter, einfach nach deiner fehlermeldung suchen

Dummbatz 27.07.2008 18:52

Zitat:

Zitat von Menardos (Beitrag 357642)
http://www.jasik.de/shutdown/stop_fehler.htm
Hier vielleicht hilft dir das weiter, einfach nach deiner fehlermeldung suchen

danke für deinen tipp lese es mir gerade durch !

(Nachtrag)

mir ist gerade auf dem stillen örtchen eine idee durchs hirn gezuckt .
wäre es zb möglich das der stromkabel der festplatte , also der vom netzteil zur platte irgentwo einen wackel kontakt hat und daher eine fehlermeldung wegen nicht lesbarer /fehlender hardware erscheint ?(danke nocheinmal für den link mit den infos Menardos)

cosinus 27.07.2008 21:37

Hm...für den BSOD-Error wird u.a. ein manipulierter MBR als mögliche Fehlerquelle erwähnt. Führ doch mal dieses MBR-Tool aus und poste die Ausgabe.

Dummbatz 27.07.2008 22:11

also sofern ich das gestiftete tool richtig verwendet hab ... habs einfach mal angeklickt .... uhm ja wo war ich ... genau, in diesem logfile steht das da wohl alles ok ist aLso .. steht hinter allem successfully

cosinus 28.07.2008 11:55

Du kannst und solltest die Ausgabe posten. Man benötigt wortgenaue Wiedergaben, alles andere ist (fast) unbrauchbar.

AribaOne 28.07.2008 13:17

sollte so aussehen Richtig??!!!

Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://w*w.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
:)

cosinus 28.07.2008 13:26

Hallo?!
Ich meinte den TO! :balla:

Dummbatz 28.07.2008 15:30

sorry , konnte mich nich eher melden hatte arbeit also

Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://*****.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

hoffentlich ist es richtig so


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:16 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129