PC Freezes

  • Hallo...
    Um es kurz zu machen...
    BS: Windows Xp mit sp 2


    Ich hatte vor einger Zeit einen W-Lan Router (D-Link) angeschlossen und auch zum laufen gebracht... Ein paar Wochen später habe ich den Router wieder entfernt...Nun bekomme ich in der Ereignisanzeige folgende Fehlermeldung:


    Diesem Computer konnte keine Netzwerkadresse durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse xxxxxxx zugeteilt werden. Der folgende Fehler ist aufgetreten:
    Der Vorgang wurde durch den Benutzer abgebrochen. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zugeteilt zu bekommen.



    Da ich kein PC Profi bin, verstehe ich überhaupt nicht was ich da machen kann oder was das bedeutet...ich hab den Vorgang nicht abgebrochen...wie es da steht...wüsste nicht mal wie das geht...Liegt es eigentlich am Entfernen des Routers oder woanders...


    Das war meine erstes Problem...nun zum zweiten...PC freezes und zwar immer Häufiger seit ein paar Tagen...folgende Fehlermeldung:


    Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet:
    Das für diesen Dienst angegebene Konto unterscheidet sich von dem für andere Dienste angegebenen Konto, die in diesem Prozess ausgeführt werden.


    Dieser Fehler folgt immer auf den vorherigen Fehler und führt zum Einfrieren des Systems...
    Ich hab zwar schon gegoogelt aber nix gescheites gefunden...


    Da ich hier schon mal professionelle und unkompliziert Hilfe bekommen habe, hoffe ich dass man mir weiter helfen kann...


    Lieben Gruß in die Runde...

  • Zitat

    Ich hatte vor einger Zeit einen W-Lan Router (D-Link) angeschlossen und auch zum laufen gebracht

    Wie stellst du denn jetzt die Internet Verbindung her ?


    Zitat

    Der Vorgang wurde durch den Benutzer abgebrochen. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zugeteilt zu bekommen.

    Welches Programm gibt diese Fehlermeldung aus ?
    (Info: DHCP ist für das zuweisen einer Netzwerkadresse(IP) zuständig/notwendig)

    Zitat


    Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet:
    Das für diesen Dienst angegebene Konto unterscheidet sich von dem für andere Dienste angegebenen Konto, die in diesem Prozess ausgeführt werden.

    Was ist das für ein Upload-Manager, der da scheinbar noch im Hintergrund agiert ?


    Gruss
    fliro

  • hallo fliro


    Wie stellst du denn jetzt die Internet Verbindung her ?


    Ich gehe über mein Kabel-Modem (DSL 6000) ins Netz...ich wollte einfach nur mal probieren wie man ein WLan netz aufbaut...Learning by doing



    Welches Programm gibt diese Fehlermeldung aus ?


    Die Ereignisanzeige.


    Systemsteuerung - Verwaltung - Ereignisanzeige - System




    Was ist das für ein Upload-Manager, der da scheinbar noch im Hintergrund agiert ?


    Ist nen Windows Dienst...nehm ich an...hier nen Screenshot:


    [Blockierte Grafik: http://www.postimage.org/Pq1pdl8S.jpg]


    Besten Gruß und danke für die Resonanz :)

  • Zitat

    Wie stellst du denn jetzt die Internet Verbindung her ?

    Ist das relevant bei deiner Fehlersymptomatik ? Wenn JA, dann per Router, hoffe das hilft Dir weiter... ;)


    Zitat

    Ist nen Windows Dienst...nehm ich an...hier nen Screenshot

    Ist KEIN Standard Windows Dienst! Wurde lediglich von irgendeiner Applikation dem Diensteverzeichnis hinzugefügt und läuft nun permanent mit... Fazit: Bitte deaktivieren! (Rechtsklick drauf und Eigenschaften)


    Wenn du schon mal in der Dienste Verwaltung bist...was mach denn der Dienst DHCP ? Läuft der ? Mal den Dienst neugestartet ?


    Vllt. schickst auch mal ein HiJackThis Log, mal schauen was da noch so alles im Hintergrund am rumwerkeln ist. (HJT bekommste hier: http://download.hijackthis.eu/HJTInstall.exe ) aber NICHTS selbstständig "fixen" !!!

  • So eine S.... :(
    Hab den Dienst deaktiviert und wollte gerade das Logfile senden, da gibts den nächsten Freeze... Zum Haareraufen...


    Diesmal kein einziger Eintrag in der Ereignisanzeige...lag also nicht am Dienst...zumindest ist er nicht die Ursache...


    Hier mein Logfile:



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:18:06, on 11.03.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Google\Update\GoogleUpdate.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Mixer.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MyStart by IncrediMail.com
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb127\SearchSettings.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb127\SearchSettings.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programme\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Office11\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Office11\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - http://www.navigram.com/engine/v911/Navigram.cab
    O23 - Service: Google Update Service (gupdate1c9904028f676b2) (gupdate1c9904028f676b2) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


    --
    End of file - 5390 bytes


    Hoffentlich findest du/ihr was, sonst muss ich mein System wohl neu aufsetzen...:(


    Abendlichen Gruß

  • Hallo.
    Hab mich extra angemeldet...ist echt ein klasse Forum. :huhu


    Hier die Logs
    Liste der installierten Programme

    Malwarebytes (vollständiger Scan nicht möglich, ist zwei mal eingefroren). Hier das Ergebnis vom Schnell-Scan:


    WindowsScan


    HijackThis



    Problem ist immer noch da...


    Gruß: Erich Wenich

  • Hallo


    In dieser Reihenfolge ausführen:


    Zuerst öffne das HijackThis -- Button "scan" -- vor diese Einträge ein Häkchen setzen -- Button "Fix checked" anklicken – PC nun neustarten


    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb127\SearchSettings.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb127\SearchSettings.dll
    O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - http://www.navigram.com/engine/v911/Navigram.cab

    Deinstalliere
    Spyware Doctor (bringt nichts das Tool!)


    Lade dir a-squared Free, installieren, update, PC scannen-->Detail Scan --> SCAN
    Funde löschen lassen, Report posten.
    Bei a-squared Newsletter Meldung drücke auf abbrechen, wenn du das nicht haben willst.


    http://www.paules-pc-forum.de/…ner-systemsaeuberung.html erneut ausführen


    Lade dir nun bitte
    Combofix
    ComboFix.exe Version /auf dem >>Desktop<< speichern und ausführen wie beschrieben, klicke die Hardware Warnmeldung weg (keine Angst das Prog. ist sicher trotz der Meldung)
    nichts machen, keine Mausbewegung, abwarten und das Log dann posten

    Viele Grüße
    WhiteKnight

  • So alles erledigt...



    a-squared- free Report:

    Combo Fix Log:


    Jetzt bin ich aber gespannt...


    Lieben Gruß

  • finger weg von cracks und keygens, du siehst ja was die anrichten.
    sdfix laden ausfüren und log posten. Du musst punkt eins der anleitung wählen.
    SDFix
    + neues hjt-log + berichte wie dein pc läuft.

  • Zitat von markusg;684718

    finger weg von cracks und keygens, du siehst ja was die anrichten.


    Hab ich schon gesehen...:oops:


    Zitat

    sdfix laden ausfüren und log posten. Du musst punkt eins der anleitung wählen.
    SDFix
    + neues hjt-log + berichte wie dein pc läuft.

    Wenn ich es richtig verstanden hab soll ich das Programm im abgesicherten Modus ausführen...nur leider reagiert meine Tastatur (USB) nicht wenn ich den abgesicherten Modus wählen will, hab leider keine alte Tastatur mehr ......wat nun?


    Gruß:Erich

  • Mein Rechner ist noch nicht wieder eingefroren...muss aber nichts heissen, das kam immer recht zufällig und unbeständig.
    *klopfaufholz*


    Hijack Log:

    Auch wenn er gleich wieder einfrieren sollte, jetzt schon mal ein dickes Danke


    Gruß: Erich

  • bitte gehe auf die avira seite, lade dir die neueste version, deinstaliere avira, starte neu instaliere avira update, guck obs jezt läuft. sag bescheid.

  • Zitat von markusg;684767

    bitte gehe auf die avira seite, lade dir die neueste version, deinstaliere avira, starte neu instaliere avira update, guck obs jezt läuft. sag bescheid.



    Alles prima. ;)


    Hoffentlich bleibt es so...


    Gruß: Erich

  • Für sdfix bitte


    Start-ausführen, tippe: msconfig
    mit OK bestätigen
    Klicke auf BOOT.INI
    Häkchen setzen unter Startoptionen "/SAFEBOOT"
    Übernehmen und OK
    Neustart


    Wichtig: Wenn du fertig bist im abgesicherten Modus, dann das Häkchen vor dem Neustart wieder entfernen.
    Dann startet der PC wieder normal.


    siehe auch: Alternative Methoden zum Start im Abgesicherten Modus
    TU Berlin - Virus-Info - Extra-Blatt: Abgesicherter Modus


    dann SDFixposten nach Neustart


    +


    dann:
    ausführen und poste
    nun diesen Report
    find_Stuff

    Viele Grüße
    WhiteKnight

  • Ist vielleicht ne blöde Frage...aber funktioniert meine USB Maus und die Tastatur überhaupt im abgesicherten Modus? wenn nicht dann könnte ich den Haken nicht wieder entfernen, oder ?
    Ich war noch nie im abgesicherten Modus, daher hab ich da etwas paranoia und vor allem kene Lust mir noch ne andere Maus besorgen zu müssen...


    Ich hoffe die frage ist nicht zu dämlich...falls es kein Problem darstellen sollte werde ich es morgen ausführen und posten.


    Wünsche nen angenehmen Abend...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!