Henrik
2005-03-29, 21:27:23
Hi
das Laptop von meinem Vater - ein 3 Jahre altes Dell Laptop mit 1,6GHz P4 Mobile CPU und Windows XP Professionel - spinnt seit 2 Tagen, nachdem es bisher keine Ausfälle gab.
Der Taskmanager zeigt im Leerlauf 30% Load an
Die Belüftung läuft auf vollen Touren
die Festplatte wird sehr heiß
das Bild im 2D-Betrieb ist voller Artefakte, die sogar auf einem Screenshot sichtbar sind (Pic kommt gleich)
das System taktet sich augenscheinlich runter und wird extrem langsam
eine aktuelle Version von AntiVir Classic findet keine Viren
das Laptop hat keinen Internetanschluss und kommt auch nur extrem selten in Kontakt zu anderen Rechnern
Der Burn-In Test von SiSoft Sandra bricht ohne Ergebnisse ab
teilweise verabschiedet sich das Laptop ganz und bootet sich neu
Help plz :(
Ich werde gleich noch einen Screenshot posten und alle Prozesse auflisten lassen.
/edit: Service Pack II ist nicht installiert
Der Virenscan läuft immer noch und hat immer noch nichts gefunden
Nachtrag: SPII ist doch installiert, hab mich vertan :usad:
/edit2: hier der Screenshot:
http://img17.exs.cx/img17/9290/bla0rc.th.png (http://img17.exs.cx/my.php?loc=img17&image=bla0rc.png)
/edit3: Die Sytemauslastung, gemessen von Process Explorer:
http://img216.exs.cx/img216/7049/sysinternals9mi.th.png (http://img216.exs.cx/my.php?loc=img216&image=sysinternals9mi.png)
Und die Systemauslastung, nachdem ich zusätzlich den Taskmanager gestartet habe:
http://img216.exs.cx/img216/3294/sysinternals24rc.th.png (http://img216.exs.cx/my.php?loc=img216&image=sysinternals24rc.png)
Dazu noch ein HijackThis Log:
Logfile of HijackThis v1.99.1
Scan saved at 23:16:13, on 29.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\Programme\InkSaver\InkSaver.exe
C:\WINDOWS\system32\410Tray.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Dokumente und Einstellungen\Admin\Desktop\hijackthis_199\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [InkSaver] C:\Programme\InkSaver\InkSaver.exe hide
O4 - HKLM\..\Run: [FW410TaskbarApp] C:\WINDOWS\system32\410Tray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: InkSaverCheck.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{B586DC6A-B1C7-48F6-BFD1-E544F1DE773A}: NameServer = 192.168.1.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
/edit: die automatische Auswertung von HiJackThis hat nichts gefunden
das Laptop von meinem Vater - ein 3 Jahre altes Dell Laptop mit 1,6GHz P4 Mobile CPU und Windows XP Professionel - spinnt seit 2 Tagen, nachdem es bisher keine Ausfälle gab.
Der Taskmanager zeigt im Leerlauf 30% Load an
Die Belüftung läuft auf vollen Touren
die Festplatte wird sehr heiß
das Bild im 2D-Betrieb ist voller Artefakte, die sogar auf einem Screenshot sichtbar sind (Pic kommt gleich)
das System taktet sich augenscheinlich runter und wird extrem langsam
eine aktuelle Version von AntiVir Classic findet keine Viren
das Laptop hat keinen Internetanschluss und kommt auch nur extrem selten in Kontakt zu anderen Rechnern
Der Burn-In Test von SiSoft Sandra bricht ohne Ergebnisse ab
teilweise verabschiedet sich das Laptop ganz und bootet sich neu
Help plz :(
Ich werde gleich noch einen Screenshot posten und alle Prozesse auflisten lassen.
/edit: Service Pack II ist nicht installiert
Der Virenscan läuft immer noch und hat immer noch nichts gefunden
Nachtrag: SPII ist doch installiert, hab mich vertan :usad:
/edit2: hier der Screenshot:
http://img17.exs.cx/img17/9290/bla0rc.th.png (http://img17.exs.cx/my.php?loc=img17&image=bla0rc.png)
/edit3: Die Sytemauslastung, gemessen von Process Explorer:
http://img216.exs.cx/img216/7049/sysinternals9mi.th.png (http://img216.exs.cx/my.php?loc=img216&image=sysinternals9mi.png)
Und die Systemauslastung, nachdem ich zusätzlich den Taskmanager gestartet habe:
http://img216.exs.cx/img216/3294/sysinternals24rc.th.png (http://img216.exs.cx/my.php?loc=img216&image=sysinternals24rc.png)
Dazu noch ein HijackThis Log:
Logfile of HijackThis v1.99.1
Scan saved at 23:16:13, on 29.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\Programme\InkSaver\InkSaver.exe
C:\WINDOWS\system32\410Tray.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Dokumente und Einstellungen\Admin\Desktop\hijackthis_199\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [InkSaver] C:\Programme\InkSaver\InkSaver.exe hide
O4 - HKLM\..\Run: [FW410TaskbarApp] C:\WINDOWS\system32\410Tray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: InkSaverCheck.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{B586DC6A-B1C7-48F6-BFD1-E544F1DE773A}: NameServer = 192.168.1.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
/edit: die automatische Auswertung von HiJackThis hat nichts gefunden