Unerwarteter Systemabbruch

bigi60

kennt sich schon aus
Hallo,
ich habe ein ähnliches oder gleiches Problem wie benjay.
Vor etwa einer Woche war ich im Internet, als ich raus ging, ging ein Fenster auf "Fehler auf einer Seite" dann kamen einige Reihen Buchstaben und Zahlen und dann die Frage "Soll die Seite wieder geöffnet werden Ja-nein". Ich habe auf nein gedrückt, weil ich dachte eine fehlerhafte Seite muss ja nicht mehr aufgehen. In den nächsten zwei Tagen ging diese Seite nochmals auf, dann nicht mehr, dafür machte es klick, nachdem ich ca. 15 Min. den PC anhatte, der Bildschirm wurde dunkel und der PC ist von selbst wieder hoch gefahren. An dem Tag war dieses Problem zweimal. Hab das Virenprogramm durchlaufen lassen, wurde aber nichts gefunden. Von da an trat fast jedesmal wenn ich den PC anhatte nach ca. 15 Min. dieses Problem auf. Wenn er dann wieder hochgefahren ist, kann ich daran arbeiten. Das Problem trat nicht nur auf, wenn ich im Internet war.
Ich habe davor kein neues Programm installiert. Es ist doch bestimmt nicht gut, wenn der PC ständig abbricht.
Wenn ich zum Ausmachen den PC runterfahren lasse, geht auch ein Fenster auf, aber ich kann nur lesen "Diese Anwendung...." weil das Fenster zu schnell verschwindet.
Bitte helft mir, aber ich bin in technisch absolut nicht versiert und die Computerbegriffe sind für mich meist böhmische Wälder.
Ich wäre euch aber zu unendlichem Dank verpflichtet, wenn ihr mir trotzdem helfen würdet.
Gruß bigi
 
Hallo und herzlich willkommen :)
Besorg Dir mal das Programm "Hijack this" -> Download
Poste dann das Logfile, welches bei der Überprüfung ausgegeben wird.
 
Chi: NortonAntiVirus-Programm

Supernature: Werde ich versuchen. Muss aber ein paar Tage warten, bis mein Sohn kommt, der mir das machen kann.
Vielen Dank.
Gruß Bigi
P.S. Hilft es vielleicht auch, die CD von Windows, die man beim Kauf des PC bekommt, durchlaufen zu lassen?
 
Mit der CD kannst du Windows reparieren :)

Das mit Hijackthis kannst du doch auch seber machen, ist wirkich ganz easy!
Guck dir das Prog ma an...
 
Ja, ja vollkommen easy. Für Computerexperten, aber nicht für so einen Laien wie ich es bin.
Hab den download gemacht und auf die Taste gedrückt, auf der logfile stand, Zwei Fenster gingen auf, auf denen alle Dateien von meinem PC standen.
Tja, so weit bin ich gekommen und dann war es mit meiner Weisheit vorbei. Hab viel zu viel Angst, dass ich etwas anklicke und noch mehr Chaos verursache.
Trotzdem vielen Dank. Es wäre nett, wenn ihr noch ein bißchen Geduld mit mir hättet und es (wie einem kleinen Kind:) erklärt.
Gruß Bigi
 
Markiere den gesamten Text des Logfiles und poste ihn entweder hier oder direkt bei der Adresse,
die Supernature angegeben hat.

Wenn du ihn hier postest, oder den kompletten Logfile an deinen nächsten Post anhängst, können wir sicher eher weiterhelfen.

Es kann, muß aber nicht, Norton daran Schuld sein.
Und ob du Windows unbedingt gleich reparieren mußt, ist auch noch nicht sicher.
 
O.k. ich hab den ganzen Text kopiert, hier ist er. Kann man damit was anfangen? Übrigens hat er heute, seit ich ihn anhabe, nicht abgebrochen. Meist geschah es 1/4 Std. nachdem er an war. Ich habe gestern das Programm Sharazea (o. so ähnlich) wieder entfernt, obwohl ich ziemlich sicher war, dass ich es erst nach dem Auftauchen des Problems installiert hatte. Aber seit zwei Tagen ging beim PC hochfahren auf dem Desktop in dem Zusammenhang eine Fehlermeldung auf, diese mit der Frage, ob es gesendet werden soll. Sie gesagt, ich bin mir fast sicher, dass das Problem schon kurz vor der Installation auftrat.

Übrigens, was ist ein Popup? Im Internet geht eine schmale Zeile auf, "ein Popup wurde geblockt". Aber das ist schon seit Wochen so.
Gruß bigi Gugst du was da noch kommt:

Logfile of HijackThis v1.99.1
Scan saved at 12:59:47, on 23.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\WINDOWS\system32\RunDll32.exe
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE
C:\Programme\WinAce\WinAce.exe
C:\DOKUME~1\Brigitte\LOKALE~1\Temp\~AceTemp\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Seite nicht gefunden
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PMCS] C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PMCRemote] C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1111244638375
O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} (Symantec Download Bridge) - http://www2.service.t-online.de/dyn/c/23/34/15/2334156.html
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B0EF2EA-34DE-4C69-9678-69BC1E12988A}: NameServer = 217.237.151.142 217.237.150.188
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B0EF2EA-34DE-4C69-9678-69BC1E12988A}: NameServer = 217.237.151.142 217.237.150.188
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
 
Bigi 60 sollte einen Eingriff in die Regitry machen so wie ich das sehe ist da ein falscher schlüssel:

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Seite nicht gefunden

HKCU heist in der Registry(Registerdatenbank) HKEY_CURRENT_USER

Dort den Pfad verfolgen und den Eintrag "ShellNext = Seite nicht gefunden"
löschen
Drin stehen sollte nur der Eintrag: Completed RegBinary 01 00 00 00

Das könnte das Problem beheben.
Zu dem müsste man wissen was im Taskmanager unter Prozesse genau läuft.Es kann sein das HiJackThis nicht alle laufenden und versteckten Prozesse anzeigt.

Es hilft manchmal das Programm "Spybot Serch and Destroy 1.4", das entfernt Trojaner und andere Schädlinge. wirklich sehr gutes Teil. Hat bei mir oft geholfen wenn ich im Underground war. Da ist ja fast alles an Vieren, Trojaner und SpyBots vertreten.
 
Zuletzt bearbeitet:
HijackThis zeigt, im Vergleich zum Winodws Task Manager, alle laufenden Prozesse an.
Das ist ja der Grund, warum wir ihn als Scanner so oft einsetzen.

Und an sich reicht es, den Eintrag

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Seite nicht gefunden

über den Fix - Button von HijackThis zu löschen,
ein Durchforsten der Registrierung ist damit überflüssig.
Zumal Laien dazu neigen, in der Registry mehr zu manipulieren, als notwendig.

Also: HijackThis Scan nochmals durchführen, Haken bei obg. Eintrag setzen und den Button "Fix checked" anklicken.

Zum "Popup":
Das sind kleine oder größere Fenster, die zusätzlich auf manchen Internetseiten geladen werden.
Meist enthalten diese Fenster Werbung.
Ein Blocker blockiert diese, oft nervigen, Fenster.
 
Zuletzt bearbeitet:
Hab ich gemacht. Haken bei R1.... auf "Fix checked" geklickt, dann war das Fenster weiß, also alle Eintragungen waren weg. H i l f e. Muss man dann noch was anderes anklicken, scan oder so? Auf dem anderen Fenster, wo man keinen Haken setzen kann, das was ich kopiert hatte, war der Eintrag noch vorhanden. Hab es jetzt wieder geschlossen. Getrau mich nicht noch mehr zu machen, denn bei meiner Kenntnis lösche ich noch alles weg.
Danke. Gruß Bigi
 
Das war schon alles richtig. ;)
Das eine Fenster mit dem noch vorhandenen Eintrag ist der Logfile.
Eigentlich nur eine kleine Text Datei, die du ohne Bedenken löschen kannst.

Solltest du jetzt doch noch weitere Abstürze haben, müssen wir uns um deine anderen Programme kümmern.
 
Habe das Hijack gerade noch mal aufgerufen. Die Zeile R1... ist weg.
Jetzt sind es noch ein paar Minuten, bis zu dem Zeitpunkt wo der PC immer abgestürzt ist.
Melde mich dann wieder.
Danke Bigi
 
Na gut mit Hijack geht das auch ganz gut nur wer sich damit nicht auskennt und zuviel markiert hat dann richtig die Arschkarte gezogen. Sorry .-)
aber der Punkt R1 sollte richtig sein.!!?? Trotzdem rate ich Spybot zu installieren!! Das hilft.
 
Also bis jetzt bin ich noch da und die Viertelstunde ist um.
Scheint so, dass es jetzt klappt. Sonst melde ich mich wieder.
Vielen, vielen Dank.
Gruß Bigi
 
Zu früh gefreut. Heute war es noch schlimmer. Ging schon nach 10 Min. aus und danach schon während dem Hochfahren mind. 3 mal. Hab dann manuell ausgeschaltet und nochmal angemacht. Kann jetzt wenigstens ein paar Min. schreiben. Was kann ich denn jetzt noch tun?
Bin jetzt echt verzweifelt.
Gruß Bigi
 
Hmm,

böse das.
Wenn du den PC nochmal hochfahren kannst, schau bitte einmal unter

Start -> Ausführen -> "compmgmt.msc" eingeben -> OK

nach der "Ereignisanzeige" und poste bitte einmal die Meldungen, die einen Fehler bezeichnen.
Hier solltest du alle 3 Ordner (System, Anwendungen und Sicherheit) durchforsten.
 
PC angemacht, halbe Stunde gar nichts dran gemacht, dann ging es wieder.

Also, bei Anwendungen:
Warnung-24.11.06-MSSQL$PINNACKESYS-(8)-19011-nicht zutreffend
mehrmals.
Warnung-24.11.06-Userenv-keine-1517-system
mehrmals.
Fehler-22.11.06-ApplicationError
Fehler-14.11.-PerfNet
Fehler-28.10.06-Application Hang

Bei Sicherheit war nichts.

Bei System:
Fehler 24.11.-Service Control Manager 7024
Fehler 23.11.-W32Time-29
Fehler-23.11.-IPNATHLP-31008
Fehler-27.10.-SideBySide-59

Ich habe die Meldungen mal einzeln aufgeführt, sie kommen öfter vor. Aber kopieren kann ich es nicht.

Kannst du damit was anfangen?

Was ist eigentlich mit der Datenträgerbereinigung? Ist das wie bei veraltetem PC das Scan Disc? Nutzt das was, wenn ich es durchlaufen lasse? Bei meinem alten PC hab ich öfter mal das Scan Disc durchlaufen lassen, wenn es ein (kleines) Problem gab.
Gruß Bigi
 
Hmm,

also ich habe jetzt einmal eine recht dreiste Theorie.

Allerdings hast du ausgerechnet die Info nicht gepostet, die ich erhoffte.
Bei
"Warnung-24.11.06-Userenv-keine-1517-system" kommt nach "system" noch eine Angabe.
Und die wär's evtl. gewesen.

Davon einmal abgesehen, würde ich Pinnacle erst einmal komplett deinstallieren.
Mein Verdacht geht dahingehend, daß ein Treiber eines Gerätes überschrieben/verändert wurde.
Außerdem will Pinnacle auf eine Datenbank zugreifen, die offenbar nicht vorhanden ist.
Hast du Pinnacle schon länger auf dem PC oder hast du in letzter Zeit
ein weiteres (Grafik/Film) Bearbeitungsprogramm installiert?
 
Oben