Systemabstürze nach längerer Laufzeit

grimtooth

Newbie
Registriert
Dez. 2004
Beiträge
5
Tach,
ich hab vor ein paar tagen windows xp pro neu installiert weil mir alles zu unordentlich war soweit ging alles super über die bühne nur hab ich ein total komisches problem wenn ich den computer etwas länger anhabe und ich zb. in winamp browsen will stürzt winamp ab das gleiche auch im irc wenn ich nen dcc krieg und ich den pfad angeben will wo er die datei speichern soll (auch beim browsen) desweiteren geht irgendwann der taskmgr auch nicht mehr richtig ich kann ihn zwar starten aber er bleibt nur unten im tray und baut sich nicht aufm desktop auf und wie schon im topic beschrieben ranzt die rundll32 hier und dann bei manchen anwendungen ab ich hab alles durchgescannt mit antivir kaspersky stinger etc. pp und nichts gefunden auch im abgesichterten modus nicht

mache kein overclocking

AMD XP 2800 +
Asus A7N8X deluxe
9700 pro
512 mb ram (333er)
80 gig hitachi platte

hilfe :p

hijack this sagt folgendes:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Darkfix.exe
C:\WINDOWS\System32\sstray.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\refreshlock\RefreshLock.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Winamp\Winamp.exe
C:\WINDOWS\System32\TCAUDIAG.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.203\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [Gamma] C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Darkfix.exe -silent
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RefreshLock] C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\refreshlock\RefreshLock.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - Startup: FlatrateSteckdose.lnk = C:\Programme\iOpus Flatrate Steckdose\flatrate.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52...pple.com/pthalo/de/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1101947451882
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D04AD5B-6B73-47FF-88A2-9D34AFCC5ACC}: NameServer = 145.253.2.75 195.50.140.250
 
Re: rundll32.exe ?!?

Diese Seite kann dir sicher helfen http://www.hijackthis.de/de

Na aber mal schauen

C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Darkfix.exe - Mir nicht bekannt kannst eventuelle beenden.

O4 - Startup: FlatrateSteckdose.lnk = C:\Programme\iOpus Flatrate Steckdose\flatrate.exe

? Könnt ein Dialer sein, aber nicht sicher
 
Re: rundll32.exe ?!?

in der auswertung steht nix wirklich wichtiges darkfix und internetsteckdose sind normale proggs der installer unten is quicktime.

hat jemand ne ahnung woran es also liegen könnte?
 
Re: rundll32.exe ?!?

Nie zuvor davon gelesen. :D
 
Wie ich aus dem Topic entnehme, hast Du Probleme mit o.a. Exe. (Bezogen auf Post #6)
Diese Exe könnte auch ein Trojaner/backdoor/Wurm oder whatever sein.

Note: rundll32.exe is a process which is registered as the W32.Miroot.Worm. This Trojan allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and should be removed immediately. Please see additional details regarding this process
 
Zuletzt bearbeitet:
ich habe abstürze der rundll32.exe (die wir hoffentlich alle kennen)
und keinen trojaner backdoor wurm oder sonstwas hab alles gescannt. (wie ich schon sagte)
 
Zurück
Oben