1. Artikel
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Forum
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Paules-PC-Forum.de
  2. Forum
  3. Betriebssysteme
  4. Windows 95/98/ME/2000/NT sowie Windows XP und Windows Vista

Plötzlicher Bluescreen in dem steht: ....

  • l_0zi_l
  • 21. März 2005 um 20:10
  • l_0zi_l
    Schüler
    Beiträge
    70
    • 21. März 2005 um 20:10
    • #1

    Hallo,

    also folgendes:
    Seit paar Wochen erscheint nach paar Stunden surfen ein Bluescreen...
    Einfach so - plötzlich.

    Ich hab keine Programme Hardwares etc. instaliert oder jenes...

    In diesem BlueScreen steht folgendes:


    Es wurde ein Problem festgestellt. Windows wurde heruntergefahren, damit der Computer nicht beschädigt wird.

    Wenn sie diese Fehlermeldung zum ersten Mal angezeigt bekommen sollten sie den Computer einfach Neustarten.
    Bei Wiederholungen sollten Sie diese Schritte befolgen:


    Stellen sie zuerst sicher ob Festplattenspeicher zu verfügung steht.
    Deaktvieren sie den Treiber oder Updaten sie den Treiber.
    Tauschen sie die Videokarte aus.


    Checken sie nach Bios Updates.
    Deaktvieren Sie die Bios Speicheroption sowie Caching oder Shadowning...


    So alles schön und gut aber ich hab kein plan was der Text soll

    bitte um hilfe...


    Gruß

    RAP SOLL ÜBERLEBEN!

  • Mopao
    Wohnt hier
    Beiträge
    2.575
    • 21. März 2005 um 20:33
    • #2

    hey

    Unter start/ausführen den Befehl cmd eingeben

    1. Schreibe hinter den blinkenden Cursor in die Eingabeaufforderung das Kommando chkdsk und bestätige die Eingabe mit der [Enter]-Taste. (Eingabetaste)

    2. Im Anschluss an den dreistufigen Test präsentiert Windows sofort die Ergebnisse. Bei Fehlermeldungen starte die Reparatur mit dem Kommando chkdsk /f.


    Gruss
    Mopao

    Gruss Mopao
    Malware-Veteran

  • Mopao
    Wohnt hier
    Beiträge
    2.575
    • 21. März 2005 um 20:58
    • #3

    - ist der Rechner frei von Malware?

    - sind die Systemtreiber aktuell?

    - hast du Fehlermeldungen in der Ereignisanzeige? Unter Start/ausführen den Befehl eventvwr.msc eingeben

    Wiederherstellungskonsole von XP chkdsk /r & chkdsk /p ausführen

    http://support.microsoft.com/default.aspx?scid=kb;de;314058


    Hijackthis Log hier posten!

    Gruss
    Mopao

    Gruss Mopao
    Malware-Veteran

  • yoyo
    Computerversteher
    Beiträge
    4.466
    • 21. März 2005 um 21:22
    • #4

    Den wesentlichen Teil der Bluescreen Meldung hast Du nicht gepostet - den Fehlercode.

    Rettet das Internet

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 21. März 2005 um 21:55
    • #5
    Zitat von yoyo

    Den wesentlichen Teil der Bluescreen Meldung hast Du nicht gepostet - den Fehlercode.


    Oh, sorry, ich dachte dieser Fehlercode tut nichts zur sache, werde es aufschreiben beim nächsten Bluescreen...

    RAP SOLL ÜBERLEBEN!

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 21. März 2005 um 21:57
    • #6

    HIER DIE LOGFILE


    Logfile of HijackThis v1.99.0
    Scan saved at 21:57:39, on 21.03.2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\regsvr_32.exe
    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Dokumente und Einstellungen\Diler&Ozi\Desktop\Ozi\Pool Buddy.exe
    C:\Dokumente und Einstellungen\Diler&Ozi\Desktop\HijackThis.exe
    C:\WINDOWS\svchost.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.galatasaray.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/d…//www.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex…l_v1-0-3-17.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5C…b?1103664376280
    O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.compa…bio5_3_18_0.cab
    O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by18fd.bay18.hotmail.msn.com/activex/HMAtchmt.ocx
    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: StyleXPService - Unknown - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

    RAP SOLL ÜBERLEBEN!

  • Biertrinker
    Profi
    Beiträge
    955
    • 21. März 2005 um 22:01
    • #7

    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe Böse
    Böse Laufender Prozess. (P2PNetworking.exe)
    Adware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!


    C:\WINDOWS\svchost.exe
    Böse Laufender Prozess. (svchost.exe)
    Prozess läuft nicht im System32 Ordner! Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als Böse einzustufen.
    Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.


    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - Böse
    Böse Dieser Eintrag ist vermutlich Böse. Sollte gefixt werden!

  • Mopao
    Wohnt hier
    Beiträge
    2.575
    • 21. März 2005 um 23:12
    • #8

    l_0zi_l
    PC neustarten--> abgesicherter Modus
    #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten
    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

    PC neustarten--> abgesicherter Modus
    #Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
    "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
    ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
    aktivieren -> "OK"

    Lösche:
    C:\WINDOWS\svchost.exe
    C:\WINDOWS\System32\P2P Networking

    #ClaerProg..lade die neuste Version <1.4.1
    http://www.clearprog.de/downloads.php
    <und saeubere den Browser.
    Das Programm löscht die Surfspuren des Internet Explorers ab Version 5.0, des Netscape/Mozilla und des Opera:
    - Cookies
    - Verlauf
    - Temporäre Internetfiles (Cache)

    dann poste das neue Log vom HijackTHis

    Gruss
    Mopao

    Gruss Mopao
    Malware-Veteran

  • yoyo
    Computerversteher
    Beiträge
    4.466
    • 21. März 2005 um 23:33
    • #9

    P2P Networking nicht löschen sondern in der Systemsteueung / Software deinstallieren.

    Die Dateien C:\WINDOWS\regsvr_32.exe und C:\WINDOWS\svchost.exe hier überprüfen lassen:
    http://virusscan.jotti.org/

    Ergebnis hier posten.

    Ebenfalls eine StartupList posten.

    HijackThis auf die neueste Version 1.99.1 aktualisieren.

    In HijackThis den Config Button klicken - Misc Tools - die Kästchen "List also minor sections" und "List empty sections" markieren dann "Generate StartupList log" klicken.

    Rettet das Internet

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 22. März 2005 um 11:26
    • #10

    So, ich bin über den abgesicherten Modus rein und hab regsvr und svchost gelöscht, hier mein neuer LOGFILE:


    Logfile of HijackThis v1.99.1
    Scan saved at 11:30:14, on 22.03.2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\regsvr_32.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
    C:\Programme\Yahoo!\Messenger\ypager.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\Winamp\Winamp.exe
    C:\WINDOWS\svchost.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\DILER&~1\LOKALE~1\Temp\Rar$EX00.610\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.galatasaray.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/d…//www.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex…l_v1-0-3-17.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5C…b?1103664376280
    O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.compa…bio5_3_18_0.cab
    O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by18fd.bay18.hotmail.msn.com/activex/HMAtchmt.ocx
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

    RAP SOLL ÜBERLEBEN!

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 22. März 2005 um 11:32
    • #11

    Hm, was ich nicht verstehe das die svchost Datei noch da ist, ich habe sie doch manuell gelöscht, und über hijack this kann ich keine Prozesse fixen?

    :|

    RAP SOLL ÜBERLEBEN!

  • Mopao
    Wohnt hier
    Beiträge
    2.575
    • 22. März 2005 um 18:39
    • #12

    l_0zi_l

    Zitat von yoyo

    Die Dateien C:\WINDOWS\regsvr_32.exe und C:\WINDOWS\svchost.exe hier überprüfen lassen:
    http://virusscan.jotti.org/

    Ergebnis hier posten.

    Ebenfalls eine StartupList posten.

    HijackThis auf die neueste Version 1.99.1 aktualisieren.

    In HijackThis den Config Button klicken - Misc Tools - die Kästchen "List also minor sections" und "List empty sections" markieren dann "Generate StartupList log" klicken.

    Schon gemacht?

    Gruss
    Mopao

    Gruss Mopao
    Malware-Veteran

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 22. März 2005 um 18:42
    • #13

    Hallo, also nun ist es nochmal passiert undich habe den Fehlercode áuf geschrieben:


    Technische Information:

    *** Stop: 0x00000050 (0xF9C22010, 0x0000000, 0xBF810805, 0x00000000)

    *** win32k.sys - Adress BF810805 base at BF800000 DateStamer 4111033af Speicherabbild des pysischen Speichers wird erstellt

    Speicherabbild des pysischen Speichers wurde erstellt.

    Wenden sie sich an den Administrator oder an einen technischen Support.


    PAGE_FAULT_IN_NONPAGED_AREA

    RAP SOLL ÜBERLEBEN!

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 22. März 2005 um 18:50
    • #14
    Zitat von Mopao

    l_0zi_l

    Schon gemacht?

    Gruss
    Mopao


    bitteschön:


    StartupList report, 22.03.2005, 18:47:04
    StartupList version: 1.52.2
    Started from : C:\Dokumente und Einstellungen\Diler&Ozi\Desktop\HijackThis.EXE
    Detected: Windows XP (WinNT 5.01.2600)
    Detected: Internet Explorer v6.00 SP1 (6.00.2600.0000)
    * Using default options
    * Including empty and uninteresting sections
    * Showing rarely important sections
    ==================================================

    Running processes:

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\regsvr_32.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Yahoo!\Messenger\ypager.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\Winamp\Winamp.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\Diler&Ozi\Desktop\Ozi\Pool Buddy.exe
    C:\Dokumente und Einstellungen\Diler&Ozi\Desktop\HijackThis.exe
    C:\WINDOWS\svchost.exe

    --------------------------------------------------

    Listing of startup folders:

    Shell folders Startup:
    [C:\Dokumente und Einstellungen\Diler&Ozi\Startmenü\Programme\Autostart]
    *No files*

    Shell folders AltStartup:
    *Folder not found*

    User shell folders Startup:
    *Folder not found*

    User shell folders AltStartup:
    *Folder not found*

    Shell folders Common Startup:
    [C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart]
    *No files*

    Shell folders Common AltStartup:
    *Folder not found*

    User shell folders Common Startup:
    *Folder not found*

    User shell folders Alternate Common Startup:
    *Folder not found*

    --------------------------------------------------

    Checking Windows NT UserInit:

    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    UserInit = C:\WINDOWS\system32\userinit.exe,

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon]
    *Registry key not found*

    [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    *Registry value not found*

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon]
    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

    NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    TkBellExe = "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    Zone Labs Client = "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

    *No values found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

    *No values found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run

    Yahoo! Pager = C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    msnmsgr = "C:\Programme\MSN Messenger\msnmsgr.exe" /background

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

    *No values found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run

    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

    [OptionalComponents]
    *No values found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
    *No subkeys found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run
    *Registry key not found*

    --------------------------------------------------

    Autorun entries in Registry subkeys of:
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run
    *Registry key not found*

    --------------------------------------------------

    File association entry for .EXE:
    HKEY_CLASSES_ROOT\exefile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .COM:
    HKEY_CLASSES_ROOT\comfile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .BAT:
    HKEY_CLASSES_ROOT\batfile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .PIF:
    HKEY_CLASSES_ROOT\piffile\shell\open\command

    (Default) = "%1" %*

    --------------------------------------------------

    File association entry for .SCR:
    HKEY_CLASSES_ROOT\scrfile\shell\open\command

    (Default) = "%1" /S

    --------------------------------------------------

    File association entry for .HTA:
    HKEY_CLASSES_ROOT\htafile\shell\open\command

    (Default) = C:\WINDOWS\System32\mshta.exe "%1" %*

    --------------------------------------------------

    File association entry for .TXT:
    HKEY_CLASSES_ROOT\txtfile\shell\open\command

    (Default) = %SystemRoot%\system32\NOTEPAD.EXE %1

    --------------------------------------------------

    Enumerating Active Setup stub paths:
    HKLM\Software\Microsoft\Active Setup\Installed Components
    (* = disabled by HKCU twin)

    [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
    StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP

    [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] *
    StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP

    [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] *
    StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll

    [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] *
    StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install

    [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] *
    StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT

    [{5945c046-1e7d-11d1-bc44-00c04fd912be}] *
    StubPath = rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\msmsgs.inf,BLC.Install.PerUser

    [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] *
    StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub

    [{7790769C-0471-11d2-AF11-00C04FA35D02}] *
    StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install

    [{89820200-ECBD-11cf-8B85-00AA005B4340}] *
    StubPath = regsvr32.exe /s /n /i:U shell32.dll

    [{89820200-ECBD-11cf-8B85-00AA005B4383}] *
    StubPath = %SystemRoot%\System32\ie4uinit.exe

    [{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}] *
    StubPath = %SystemRoot%\System32\updcrl.exe -e -u %SystemRoot%\System32\verisignpub1.crl

    [{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}] *
    StubPath = rundll32 iesetup.dll,IEAccessUserInst

    [{E7CCDB6E-AE6D-11cf-96B8-444553540000}]
    StubPath = C:\WINDOWS\System32\telnetsvc32.exe /hide

    --------------------------------------------------

    Enumerating ICQ Agent Autostart apps:
    HKCU\Software\Mirabilis\ICQ\Agent\Apps

    *Registry key not found*

    --------------------------------------------------

    Load/Run keys from C:\WINDOWS\WIN.INI:

    load=*INI section not found*
    run=*INI section not found*

    Load/Run keys from Registry:

    HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
    HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
    HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
    HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
    HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
    HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
    HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
    HKCU\..\Windows NT\CurrentVersion\Windows: load=
    HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
    HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=

    --------------------------------------------------

    Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

    Shell=*INI section not found*
    SCRNSAVE.EXE=*INI section not found*
    drivers=*INI section not found*

    Shell & screensaver key from Registry:

    Shell=Explorer.exe
    SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr
    drivers=*Registry value not found*

    Policies Shell key:

    HKCU\..\Policies: Shell=*Registry key not found*
    HKLM\..\Policies: Shell=*Registry value not found*

    --------------------------------------------------

    Checking for EXPLORER.EXE instances:

    C:\WINDOWS\Explorer.exe: PRESENT!

    C:\Explorer.exe: not present
    C:\WINDOWS\Explorer\Explorer.exe: not present
    C:\WINDOWS\System\Explorer.exe: not present
    C:\WINDOWS\System32\Explorer.exe: not present
    C:\WINDOWS\Command\Explorer.exe: not present
    C:\WINDOWS\Fonts\Explorer.exe: not present

    --------------------------------------------------

    Checking for superhidden extensions:

    .lnk: HIDDEN! (arrow overlay: yes)
    .pif: HIDDEN! (arrow overlay: yes)
    .exe: not hidden
    .com: not hidden
    .bat: not hidden
    .hta: not hidden
    .scr: not hidden
    .shs: HIDDEN!
    .shb: HIDDEN!
    .vbs: not hidden
    .vbe: not hidden
    .wsh: not hidden
    .scf: HIDDEN! (arrow overlay: NO!)
    .url: HIDDEN! (arrow overlay: yes)
    .js: not hidden
    .jse: not hidden

    --------------------------------------------------

    Verifying REGEDIT.EXE integrity:

    - Regedit.exe found in C:\WINDOWS
    - .reg open command is normal (regedit.exe %1)
    - Company name OK: 'Microsoft Corporation'
    - Original filename OK: 'REGEDIT.EXE'
    - File description: 'Registrierungs-Editor'

    Registry check passed

    --------------------------------------------------

    Enumerating Browser Helper Objects:

    (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}

    --------------------------------------------------

    Enumerating Task Scheduler jobs:

    *No jobs found*

    --------------------------------------------------

    Enumerating Download Program Files:

    [{33564D57-0000-0010-8000-00AA00389B71}]
    CODEBASE = http://download.microsoft.com/download/F/6/E…922/wmv9VCM.CAB

    [EPUImageControl Class]
    InProcServer32 = C:\WINDOWS\Downloaded Program Files\EPUWALcontrol.dll
    CODEBASE = http://tools.ebayimg.com/eps/wl/activex…l_v1-0-3-17.cab

    [WUWebControl Class]
    InProcServer32 = C:\WINDOWS\System32\wuweb.dll
    CODEBASE = http://v5.windowsupdate.microsoft.com/v5consumer/V5C…b?1103664376280

    [Java Plug-in 1.4.2_06]
    InProcServer32 = C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    CODEBASE = http://java.sun.com/products/plugi…indows-i586.cab

    [Java Plug-in 1.4.2_05]
    InProcServer32 = C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    CODEBASE = http://java.sun.com/products/plugi…indows-i586.cab

    [Java Plug-in 1.4.2_06]
    InProcServer32 = C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    CODEBASE = http://java.sun.com/products/plugi…indows-i586.cab

    [Shockwave Flash Object]
    InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
    CODEBASE = http://download.macromedia.com/pub/shockwave/…ash/swflash.cab

    [Yahoo! Assistent]
    InProcServer32 = C:\WINDOWS\Downloaded Program Files\CONFLICT.2\ycomp5_3_18_0.dll
    CODEBASE = http://us.dl1.yimg.com/download.compa…bio5_3_18_0.cab

    [Hotmail Attachments Control]
    InProcServer32 = C:\WINDOWS\Downloaded Program Files\HMAtchmt.ocx
    CODEBASE = http://by18fd.bay18.hotmail.msn.com/activex/HMAtchmt.ocx

    --------------------------------------------------

    Enumerating Winsock LSP files:

    NameSpace #1: C:\WINDOWS\System32\mswsock.dll
    NameSpace #2: C:\WINDOWS\System32\winrnr.dll
    NameSpace #3: C:\WINDOWS\System32\mswsock.dll
    Protocol #1: C:\WINDOWS\system32\mswsock.dll
    Protocol #2: C:\WINDOWS\system32\mswsock.dll
    Protocol #3: C:\WINDOWS\system32\mswsock.dll
    Protocol #4: C:\WINDOWS\system32\rsvpsp.dll
    Protocol #5: C:\WINDOWS\system32\rsvpsp.dll
    Protocol #6: C:\WINDOWS\system32\mswsock.dll
    Protocol #7: C:\WINDOWS\system32\mswsock.dll
    Protocol #8: C:\WINDOWS\system32\mswsock.dll
    Protocol #9: C:\WINDOWS\system32\mswsock.dll
    Protocol #10: C:\WINDOWS\system32\mswsock.dll
    Protocol #11: C:\WINDOWS\system32\mswsock.dll
    Protocol #12: C:\WINDOWS\system32\mswsock.dll
    Protocol #13: C:\WINDOWS\system32\mswsock.dll
    Protocol #14: C:\WINDOWS\system32\mswsock.dll
    Protocol #15: C:\WINDOWS\system32\mswsock.dll

    --------------------------------------------------

    Enumerating Windows NT/2000/XP services

    Intel(r) 82801 Audiotreiber-Installationsdienst (WDM): system32\drivers\ac97intc.sys (manual start)
    Microsoft ACPI-Treiber: System32\DRIVERS\ACPI.sys (system)
    Microsoft Kernel-Echounterdrückung: system32\drivers\aec.sys (manual start)
    Umgebung für die AFD-Netzwerkunterstützung: \SystemRoot\System32\drivers\afd.sys (autostart)
    Intel AGP-Bus-Filter: System32\DRIVERS\agp440.sys (system)
    Warndienst: %SystemRoot%\System32\svchost.exe -k LocalService (autostart)
    Gatewaydienst auf Anwendungsebene: %SystemRoot%\System32\alg.exe (manual start)
    Anwendungsverwaltung: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
    Asynchroner RAS -Medientreiber: System32\DRIVERS\asyncmac.sys (manual start)
    Standard-IDE/ESDI-Festplattencontroller: System32\DRIVERS\atapi.sys (system)
    Protokoll für ATM ARP-Client: System32\DRIVERS\atmarpc.sys (manual start)
    Windows Audio: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Audiostubtreiber: System32\DRIVERS\audstub.sys (manual start)
    AntiVir Update: "C:\Programme\AVPersonal\AVWUPSRV.EXE" (autostart)
    Intelligenter Hintergrundübertragungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Computerbrowser: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Closed Caption Decoder: System32\DRIVERS\CCDECODE.sys (manual start)
    CD-ROM-Laufwerktreiber: System32\DRIVERS\cdrom.sys (system)
    Indexdienst: C:\WINDOWS\System32\cisvc.exe (manual start)
    Ablagemappe: %SystemRoot%\system32\clipsrv.exe (manual start)
    COM+-Systemanwendung: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start)
    Kryptografiedienste: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
    DHCP-Client: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Laufwerktreiber: System32\DRIVERS\disk.sys (system)
    Verwaltungsdienst für die Verwaltung logischer Datenträger: %SystemRoot%\System32\dmadmin.exe /com (manual start)
    dmboot: System32\drivers\dmboot.sys (disabled)
    Treiber für die Verwaltung logischer Datenträger: System32\drivers\dmio.sys (system)
    dmload: System32\drivers\dmload.sys (system)
    Verwaltung logischer Datenträger: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Microsoft Kernel-DLS-Synthesizer: system32\drivers\DMusic.sys (manual start)
    DNS-Client: %SystemRoot%\System32\svchost.exe -k NetworkService (autostart)
    Microsoft Kernel-DRM-Audioentschlüsselung: system32\drivers\drmkaud.sys (manual start)
    Fehlerberichterstattungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Ereignisprotokoll: %SystemRoot%\system32\services.exe (autostart)
    COM+-Ereignissystem: C:\WINDOWS\System32\svchost.exe -k netsvcs (manual start)
    Kompatibilität für schnelle Benutzerumschaltung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Diskettencontrollertreiber: System32\DRIVERS\fdc.sys (manual start)
    Diskettenlaufwerktreiber: System32\DRIVERS\flpydisk.sys (manual start)
    Treiber für Volume-Manager: System32\DRIVERS\ftdisk.sys (system)
    Gameport-Enumerator: System32\DRIVERS\gameenum.sys (manual start)
    Standardpaketklassifizierung: System32\DRIVERS\msgpc.sys (manual start)
    Hilfe und Support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Eingabegerätezugang: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)
    WHEEL MOUSE PS/2 MOUSE: System32\Drivers\chicps2.sys (system)
    IMAPI-CD-Brenn-COM-Dienste: C:\WINDOWS\System32\imapi.exe (manual start)
    IntelIde: System32\DRIVERS\intelide.sys (system)
    Filtertreiber für IP-Verkehr: System32\DRIVERS\ipfltdrv.sys (manual start)
    IP/IP-Tunneltreiber: System32\DRIVERS\ipinip.sys (manual start)
    Übersetzer für IP-Netzwerkadressen: System32\DRIVERS\ipnat.sys (manual start)
    IPSEC-Treiber: System32\DRIVERS\ipsec.sys (system)
    IR-Enumeratordienst: System32\DRIVERS\irenum.sys (manual start)
    PnP-ISA/EISA-Bus-Treiber: System32\DRIVERS\isapnp.sys (system)
    Tastaturklassentreiber: System32\DRIVERS\kbdclass.sys (system)
    Microsoft Kernel-Waveaudiomixer: system32\drivers\kmixer.sys (manual start)
    Server: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Arbeitsstationsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    LexBce Server: C:\WINDOWS\system32\LEXBCES.EXE (autostart)
    TCP/IP-NetBIOS-Hilfsprogramm: %SystemRoot%\System32\svchost.exe -k LocalService (autostart)
    LVBulk Service: System32\DRIVERS\LVBulk.sys (manual start)
    Nachrichtendienst: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)
    NetMeeting-Remotedesktop-Freigabe: C:\WINDOWS\System32\mnmsrvc.exe (manual start)
    Mausklassentreiber: System32\DRIVERS\mouclass.sys (system)
    Redirector für WebDav-Client: System32\DRIVERS\mrxdav.sys (manual start)
    MRXSMB: System32\DRIVERS\mrxsmb.sys (system)
    Distributed Transaction Coordinator: C:\WINDOWS\System32\msdtc.exe (manual start)
    Windows Installer: C:\WINDOWS\System32\msiexec.exe /V (manual start)
    Microsoft Streaming Service Proxy: system32\drivers\MSKSSRV.sys (manual start)
    Microsoft Streaming Clock Proxy: system32\drivers\MSPCLOCK.sys (manual start)
    Microsoft Proxy für Streaming Quality Manager: system32\drivers\MSPQM.sys (manual start)
    Microsoft Streaming Tee/Sink-to-Sink Converter: system32\drivers\MSTEE.sys (manual start)
    Microsoft MPU-401 MIDI UART-Treiber: system32\drivers\msmpu401.sys (manual start)
    NABTS/FEC VBI Codec: System32\DRIVERS\NABTSFEC.sys (manual start)
    Motorola SurfBoard USB Cable Modem Windows Driver: System32\DRIVERS\NetMotCM.sys (manual start)
    Microsoft TV/Video Connection: System32\DRIVERS\NdisIP.sys (manual start)
    RAS-NDIS-TAPI-Treiber: System32\DRIVERS\ndistapi.sys (manual start)
    NDIS-Benutzermodus-E/A-Protokoll: System32\DRIVERS\ndisuio.sys (manual start)
    RAS-NDIS-WAN-Treiber: System32\DRIVERS\ndiswan.sys (manual start)
    NetBIOS-Schnittstelle: System32\DRIVERS\netbios.sys (system)
    NetBios über TCP/IP: System32\DRIVERS\netbt.sys (system)
    Netzwerk-DDE-Dienst: %SystemRoot%\system32\netdde.exe (manual start)
    Netzwerk-DDE-Serverdienst: %SystemRoot%\system32\netdde.exe (manual start)
    Anmeldedienst: %SystemRoot%\System32\lsass.exe (manual start)
    Netzwerkverbindungen: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    NLA (Network Location Awareness): %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    NT-LM-Sicherheitsdienst: %SystemRoot%\System32\lsass.exe (manual start)
    Wechselmedien: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start)
    nv: System32\DRIVERS\nv4_mini.sys (manual start)
    nv4: System32\DRIVERS\nv4.sys (manual start)
    NVIDIA Display Driver Service: %SystemRoot%\System32\nvsvc32.exe (autostart)
    Filtertreiber für IPX-Verkehr: System32\DRIVERS\nwlnkflt.sys (manual start)
    Treiber für IPX-Verkehrsweiterleitung: System32\DRIVERS\nwlnkfwd.sys (manual start)
    Treiber für parallelen Anschluss: System32\DRIVERS\parport.sys (manual start)
    PCI-Bus-Treiber: System32\DRIVERS\pci.sys (system)
    Logitech ClickSmart 310(PID_0900_V): System32\DRIVERS\LV551AV.sys (manual start)
    Plug & Play: %SystemRoot%\system32\services.exe (autostart)
    IPSEC-Dienste: %SystemRoot%\System32\lsass.exe (autostart)
    Power Manager: C:\WINDOWS\svchost.exe (autostart)
    WAN-Miniport (PPTP): System32\DRIVERS\raspptp.sys (manual start)
    Prozessortreiber: System32\DRIVERS\processr.sys (system)
    Geschützter Speicher: %SystemRoot%\system32\lsass.exe (autostart)
    QoS-Paketplaner: System32\DRIVERS\psched.sys (manual start)
    Treiber für direkte Parallelverbindung: System32\DRIVERS\ptilink.sys (manual start)
    Treiber für automatische RAS-Verbindung: System32\DRIVERS\rasacd.sys (system)
    Verwaltung für automatische RAS-Verbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    WAN-Miniport (L2TP): System32\DRIVERS\rasl2tp.sys (manual start)
    RAS-Verbindungsverwaltung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Remotezugriff-PPPOE-Treiber: System32\DRIVERS\raspppoe.sys (manual start)
    Parallelanschluss (direkt): System32\DRIVERS\raspti.sys (manual start)
    Rdbss: System32\DRIVERS\rdbss.sys (system)
    RDPCDD: System32\DRIVERS\RDPCDD.sys (system)
    Treiber für Terminalserver-Geräteumleitung: System32\DRIVERS\rdpdr.sys (manual start)
    Sitzungs-Manager für Remotedesktophilfe: C:\WINDOWS\system32\sessmgr.exe (manual start)
    Filtertreiber für digitale CD-Audiowiedergabe: System32\DRIVERS\redbook.sys (system)
    Routing und RAS: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled)
    Remote-Registrierung: %SystemRoot%\system32\svchost.exe -k LocalService (autostart)
    RPC-Locator: %SystemRoot%\System32\locator.exe (manual start)
    Remoteprozeduraufruf (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart)
    QoS-RSVP: %SystemRoot%\System32\rsvp.exe (manual start)
    NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernetadapter: System32\DRIVERS\RTL8139.SYS (manual start)
    Sicherheitskontenverwaltung: %SystemRoot%\system32\lsass.exe (autostart)
    Smartcard-Hilfsprogramm: %SystemRoot%\System32\SCardSvr.exe (manual start)
    Smartcard: %SystemRoot%\System32\SCardSvr.exe (manual start)
    Taskplaner: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Secdrv: System32\DRIVERS\secdrv.sys (manual start)
    Sekundäre Anmeldung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Systemereignisbenachrichtigung: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
    Serenum-Filtertreiber: System32\DRIVERS\serenum.sys (manual start)
    Treiber für seriellen Anschluss: System32\DRIVERS\serial.sys (system)
    Internetverbindungsfirewall/Gemeinsame Nutzung der Internetverbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Shellhardwareerkennung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    BDA Slip De-Framer: System32\DRIVERS\SLIP.sys (manual start)
    Microsoft Kernel-Audiosplitter: system32\drivers\splitter.sys (manual start)
    Druckwarteschlange: %SystemRoot%\system32\spoolsv.exe (autostart)
    Filtertreiber für Systemwiederherstellung: \SystemRoot\System32\DRIVERS\sr.sys (disabled)
    Systemwiederherstellungsdienst: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Srv: System32\DRIVERS\srv.sys (manual start)
    SSDP-Suchdienst: %SystemRoot%\System32\svchost.exe -k LocalService (manual start)
    Windows-Bilderfassung (WIA): %SystemRoot%\System32\svchost.exe -k imgsvc (autostart)
    BDA IPSink: System32\DRIVERS\StreamIP.sys (manual start)
    StyleXPHelper: \??\C:\Programme\TGTSoft\StyleXP\StyleXPHelper.exe (system)
    StyleXPService: "C:\Programme\TGTSoft\StyleXP\StyleXPService.exe" (autostart)
    Software-Bus-Treiber: System32\DRIVERS\swenum.sys (manual start)
    Microsoft Kernel GS Wavetablesynthesizer: system32\drivers\swmidi.sys (manual start)
    MS Software Shadow Copy Provider: C:\WINDOWS\System32\dllhost.exe /Processid:{5FF7B081-42DE-4BC9-A89D-A797909ADF3F} (manual start)
    Microsoft Kernel-Systemaudiogerät: system32\drivers\sysaudio.sys (manual start)
    Leistungsdatenprotokolle und Warnungen: %SystemRoot%\system32\smlogsvc.exe (manual start)
    Telefonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    TCP/IP-Protokolltreiber: System32\DRIVERS\tcpip.sys (system)
    Terminal-Gerätetreiber: System32\DRIVERS\termdd.sys (system)
    Terminaldienste: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Designs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Telnet: C:\WINDOWS\System32\tlntsvr.exe (manual start)
    Überwachung verteilter Verknüpfungen (Client): %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
    Windows User Mode Driver Framework: C:\WINDOWS\System32\wdfmgr.exe (autostart)
    Microcode Updatetreiber: System32\DRIVERS\update.sys (manual start)
    Upload-Manager: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    Universeller Plug & Play-Gerätehost: %SystemRoot%\System32\svchost.exe -k LocalService (manual start)
    Unterbrechungsfreie Stromversorgung: %SystemRoot%\System32\ups.exe (manual start)
    Microsoft Standard-USB-Haupttreiber: System32\DRIVERS\usbccgp.sys (manual start)
    USB2-aktivierter Hub: System32\DRIVERS\usbhub.sys (manual start)
    Microsoft USB-Druckerklasse: System32\DRIVERS\usbprint.sys (manual start)
    USB-Massenspeichertreiber: System32\DRIVERS\USBSTOR.SYS (manual start)
    Miniporttreiber für universellen Microsoft USB-Hostcontroller: System32\DRIVERS\usbuhci.sys (manual start)
    VgaSave: \SystemRoot\System32\drivers\vga.sys (system)
    vsdatant: System32\vsdatant.sys (system)
    TrueVector Internet Monitor: C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service (autostart)
    Volumeschattenkopie: %SystemRoot%\System32\vssvc.exe (manual start)
    Windows-Zeitgeber: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
    RAS-IP-ARP-Treiber: System32\DRIVERS\wanarp.sys (manual start)
    Treiber für Microsoft WINMM-WDM-Audiokompatibilität: system32\drivers\wdmaud.sys (manual start)
    Webclient: %SystemRoot%\System32\svchost.exe -k LocalService (autostart)
    Windows-Verwaltungsinstrumentation: %systemroot%\system32\svchost.exe -k netsvcs (autostart)
    Portable Media Serial Number Service: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    Treibererweiterungen für Windows-Verwaltungsinstrumentation: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start)
    WMI-Leistungsadapter: C:\WINDOWS\System32\wbem\wmiapsrv.exe (manual start)
    Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung: \SystemRoot\System32\drivers\ws2ifsl.sys (manual start)
    World Standard Teletext Codec: System32\DRIVERS\WSTCODEC.SYS (manual start)
    Automatische Updates: %systemroot%\system32\svchost.exe -k netsvcs (autostart)
    Konfigurationsfreie drahtlose Verbindung: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)


    --------------------------------------------------

    Enumerating Windows NT logon/logoff scripts:
    *No scripts set to run*

    Windows NT checkdisk command:
    BootExecute = autocheck autochk *

    Windows NT 'Wininit.ini':
    PendingFileRenameOperations: *Registry value not found*

    --------------------------------------------------

    Enumerating ShellServiceObjectDelayLoad items:

    PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
    CDBurn: C:\WINDOWS\system32\SHELL32.dll
    WebCheck: C:\WINDOWS\System32\webcheck.dll
    SysTray: C:\WINDOWS\System32\stobject.dll

    --------------------------------------------------
    Autorun entries from Registry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

    *Registry key not found*

    --------------------------------------------------

    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

    *Registry key not found*

    --------------------------------------------------

    End of report, 31.683 bytes
    Report generated in 0,407 seconds

    Command line options:
    /verbose - to add additional info on each section
    /complete - to include empty sections and unsuspicious data
    /full - to include several rarely-important sections
    /force9x - to include Win9x-only startups even if running on WinNT
    /forcent - to include WinNT-only startups even if running on Win9x
    /forceall - to include all Win9x and WinNT startups, regardless of platform
    /history - to list version history only

    RAP SOLL ÜBERLEBEN!

  • Mopao
    Wohnt hier
    Beiträge
    2.575
    • 22. März 2005 um 19:04
    • #15
    Zitat von Mopao

    Wiederherstellungskonsole von XP chkdsk /rchkdsk /f & chkdsk /p ausführen

    http://support.microsoft.com/default.aspx?scid=kb;de;314058

    Schon gemacht?


    Schon gemacht?

    hier mal durch lesen!
    http://www.winhelpline.info/daten/index.php?shownews=583
    http://www.sanx.org/stopCode.asp?stopCodeRef=43
    http://kadaitcha.cx/0x50_error.html

    Gruss
    Mopao

    Gruss Mopao
    Malware-Veteran

  • Mopao
    Wohnt hier
    Beiträge
    2.575
    • 22. März 2005 um 19:27
    • #16

    l_0zi_l
    Die Dateien C:\WINDOWS\regsvr_32.exe und C:\WINDOWS\svchost.exe hier überprüfen lassen:
    http://virusscan.jotti.org/

    Wo ist das Ergebnis?
    Gruss
    Mopao

    Gruss Mopao
    Malware-Veteran

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 24. März 2005 um 13:20
    • #17

    Kann es auch an den Temperatur Werten liegen?

    Motherboard 25°
    CPU 99°
    Festplatte 37°


    Weil mir kommt es so vor als ob die Werte etwas zu hoch sind...

    Gruß

    RAP SOLL ÜBERLEBEN!

  • ravenheart
    MoRoGeP-Träger 2010
    Reaktionen
    1.007
    Beiträge
    13.197
    • 24. März 2005 um 13:58
    • #18

    99???? 8O

    Hey, die wäre kurz vor'm Schmelzen!

    Sofort Lüfter und Paste checken, evtl., falls vorhanden Wärmeleit-Pad entfernen!

    Wenn DAS stimmt, ist DAS der Fehler! Ab 70 wird's für jede CPU kritisch!!

    Rabe

    Computer setzen logisches Denken fort!
    Unlogisches auch....

  • l_0zi_l
    Schüler
    Beiträge
    70
    • 24. März 2005 um 14:09
    • #19

    Zeigt mir so jedenfalls mein EVEREST Home Edition an....

    mom ich mach kurz einen Screenshot


    EDIT:


    Link: http://www.beepworld.de/memberdateien/…ages/screen.jpg

    RAP SOLL ÜBERLEBEN!

  • ravenheart
    MoRoGeP-Träger 2010
    Reaktionen
    1.007
    Beiträge
    13.197
    • 24. März 2005 um 14:31
    • #20

    ...na, dann lupf ma den Lüfter runter und schau, wie's darunter aussieht!

    Nu sind's schon 102! Das wäre echt ein kritischer Wert!!

    Rabe

    P.S.: Zwischen CPU und Lüfter soll nix außer einem HAUCH Wärmeleitpaste sein, und das auch nur auf dem Prozessorkern, also der direkten Kontaktfläche!

    Computer setzen logisches Denken fort!
    Unlogisches auch....

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Windows 11

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™