PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PC fährt grundlos in den "Stand-By"



Chaser
02.10.2008, 22:49
In den letzten paar Wochen hatte ich es öfter, dass mein PC ohne jegliche Vorwarnung einfach in eine Art Stand-By-Modus fährt....
Er hört sich genauso an, als wenn er normal weiterlaufen würde, jedoch gibt er dann weder Bild noch Ton von sich.
Da hilft nur die Radikalkur über den Neustart-Button. Mache grade einen Virenscan und defragmentiere die Kiste morgen.

Weiß irgendjemand, was das sein könnte?

MPB
02.10.2008, 22:50
Virus, herrührend von zu viel P0rns.

Chaser
02.10.2008, 22:53
Hmm, ich hatte jetzt Antworten von Leuten erwartet, die sowas wie AHNUNG haben. :mrgreen:
Naja, aber das sagt ja der Richtige, zu viele P0rns...^^

MPB
02.10.2008, 22:56
Naja, also ähm, ich spreche da aus Erfahrung, mein Kumpel der hat wegen P0rns schonmal Viren bekommen, dass hat er mir mal erzählt.











































:mrgreen:

ependinom
02.10.2008, 23:01
was sagt der affengriff ?

robert234
02.10.2008, 23:01
Hört sich nach einer Malware an, laß mal Hijackthis laufen, und prüfe das Log.

Chaser
02.10.2008, 23:03
Ependinom, der sagt gar nix, der Rechner reagiert dann auf NIX mehr.

@Rob, okay, werd ich mal machen, muss mir das dann mal laden....

Chaser
02.10.2008, 23:22
So, hier mal der Log von HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:18:20, on 02.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Creative\MediaSource\Go\CTCMSGo.exe
C:\Programme\Creative\MediaSource\Detector\CTDetec t.exe
D:\programme\Microsoft Active Sync\WCESCOMM.EXE
C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\USRobotics\Wireless USB Manager\USR54G.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\Creative\MediaSource\CTCMS.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Links und Bilder sind den registrierten Mitgliedern des Muskelbody Bodybuilding Forums vorbehalten. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Links und Bilder sind den registrierten Mitgliedern des Muskelbody Bodybuilding Forums vorbehalten. R3 - URLSearchHook: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Programme\Freecorder\tbFre1.dll
O2 - BHO: Gamburg provider - {0CA10898-7F98-4709-A479-B8134AB3D9F3} - klsock.dll (file missing)
O2 - BHO: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Programme\Freecorder\tbFre1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615. 5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Programme\Freecorder\tbFre1.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Programme\Creative\MediaSource\Go\CTCMSGo.exe" /SCB
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetec t.exe /R
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\programme\Microsoft Active Sync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSWin-1050968200.exe
O4 - Global Startup: USRobotics Wireless USB Adapter.lnk = C:\Programme\USRobotics\Wireless USB Manager\USR54G.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\PROGRA~1\MICROS~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\PROGRA~1\MICROS~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\PROGRA~1\MICROS~1\INetRepl.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Spiele\Party Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Spiele\Party Poker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B510FA8-77C2-4036-9933-C4F182FADE98}: NameServer = 81.14.244.9 81.14.243.9
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
End of file - 7957 bytes

Ehrlichgesagt kapier ich nix.^^

robert234
02.10.2008, 23:28
Sieht sauber aus, daran dürfte es nicht liegen.

Chaser
02.10.2008, 23:29
Hab den mal durch den Logauswerter gejagt, es wurde ein Eintrag gemeldet, der gefixt werden sollte.

Beitrag: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.defaulthomepage.info (http://www.defaulthomepage.info/)

Stabilo
02.10.2008, 23:34
Naja suber ist was anderes :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Links und Bilder sind den registrierten Mitgliedern des Muskelbody Bodybuilding Forums vorbehalten. O2 - BHO: Gamburg provider - {0CA10898-7F98-4709-A479-B8134AB3D9F3} - klsock.dll (file missing)


O4 - Startup: MSWin-1050968200.exe

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)


O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)


Da wo file missing hintendrann ist erklärt sich ja von selber

robert234
02.10.2008, 23:37
Das dürfte aber alles nicht zum Shutdown führen Stabilo.

Chaser
02.10.2008, 23:44
O4 - Startup: MSWin-1050968200.exe





(Links und Bilder sind den registrierten Mitgliedern des Muskelbody Bodybuilding Forums vorbehalten. Unbedingt fixen!
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! bnsock.dll, klsock.dll - Password stealer, a variant of Trojan.Nethell, http://research.sunbelt-software.com/thr eatdisplay.aspx?threatid=55365

:shock: Habs sofort gefixt, sicher is sicher...

Chaser
03.10.2008, 16:43
So, die Kiste ist virenfrei (laut AntiVir), nen Log mit HiJackThis erstellt und Sachen gefixt und hab heute morgen die Kühler gereinigt.
Trotzdem hatte ich grad wieder nen Shutdown. Letzte Möglichkeit wäre, dass es am Fragmentierungsgrad liegt, bin grade beim Defragmentieren dabei...
Schaun wir mal...

robert234
03.10.2008, 20:50
Glaube ich nicht daß es an der Fragmentierung liegt.

Chaser
03.10.2008, 20:51
Ich, ehrlich gesagt, auch nicht... -.-

Stabilo
03.10.2008, 21:00
Setz mal dein Bios zurück (wirkt manch mal wunder )

Chaser
03.10.2008, 21:10
Kannste mir sagen, wie das gehts? :mrgreen:

Stabilo
03.10.2008, 22:34
Also mein neues Mobo hat einene Extra Knopf dafür (Das haben aber nur eine Hand voll mobos)

Also Netzteil ausmachen

und dan hast du 2 möglichkeiten

entweder du nimmst die Knopfbatterie für so 5 min raus

oder du steckst den jumper um Das müsste eigendlich in dem Handbuch erklert sein
(also das du weist was ich meien http://www.traum-projekt.com/forum/attachments/21888d1109610208-bios-reset-aber-wie-cmos_jumper_007.gif)

Gast
03.10.2008, 22:40
in Windows ist oft eingestellt, dass beim drücken von Tasten "Ruhezustand"-Taste auf Tastatur oder beim drücken vom der Einschalt-Knopf am Gehäuse der Rechner in den Stand-By fährt.
Es kann sein, dass dein Einschaltknopf nen leichten Wackelkontakt hat, er schaltet nicht sofort aus, weil in neueren Rechnern sogenanntes soft-off (taste muss mindestens 3sek gedrückt gehalten werden um strom abzustellen) einprogrammiert ist und unter windows löst es das standby aus.

Du könntest folgendes machen: Einschaltknopf vom Mainboard abstecken. Pc durch überbrücken der zwei pinne mit einem Metallgegenstand einschalten und gucken ob das Problem immernoch auftritt... Wenn nicht, dann weisste, dass wohl in deinem Ein-Schalter ein wackelkontakt ist.
Wenn es der Ein-Schalter ist, kannste das automatische in den stand-by fahren in der Systemsteuerung einfach abstellen bzw. "nichts tun" einstellen...

Stabilo
03.10.2008, 22:46
Er kann auch Einschalten und die stecker vom Pin abziehen (ist einfacher )

Gast
03.10.2008, 22:48
Er kann auch Einschalten und die stecker vom Pin abziehen (ist einfacher )

jaja :P

Chaser
03.10.2008, 22:48
@Stabilo: Danke, was für Einstellungen gehen dann da alle flöten?

@Staff: Naja, es ist ja eben kein Stand-By, sondern ich hab nur kein Ton und kein Bild mehr, der PC läuft dann so weiter, nur ohne visuelle und akustische Signale.

Gast
03.10.2008, 22:50
@Staff: Naja, es ist ja eben kein Stand-By, sondern ich hab nur kein Ton und kein Bild mehr, der PC läuft dann so weiter, nur ohne visuelle und akustische Signale.

auch ruhezustand genannt...
wenn das nochmal passiert, dann drück mal ganz kurz die ein-taste und guck mal was passiert ^^

Chaser
03.10.2008, 22:52
Najut, dann schaun wir mal.^^

Allerdings glaub ichs nich, denn wenn ich ihn richtig in den Stand-By fahre, dann gibt die Kiste keinen Mucks mehr von sich. Man hört dann nix mehr. Läasst sich dann aber Problemlos aus dem Stand-By holen.^^

Stabilo
03.10.2008, 22:56
Alos wenn du im Bios was eingestellt hast dan wirt das wieder auf die Werkseinstellungen zurückgesetzt

Chaser
03.10.2008, 22:58
Okay, soweit ich weiß hab ich nix dran verstellt, aber mal schaun, was es bringt.

Vielleicht hat die Defragmentierung geholfen.^^