Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Windows 7 startet nur im abgesicherten Modus

Yarobe

bekommt Übersicht
Guten Tag, mal wieder ein Win 7 Problem..

Ich versuche das Problem, und meine Lösungs versuche so genau wie möglich zu beschreiben und hoffe das ich hier eine Lösung finde.

GLIEDERUNG:

- Einleitung
- System
- Das Haupt-Problem
- genaue beschreibung, etc
- Lösungs versuche


Zu erst mal möchte ich was über "mich" sagen. Ich bin 16 Jahre alt, und habe meinen PC schon 3 Jahre lang. Ich habe gute kentnisse in Python, cpp(c++), AutoIt, Java bin also kein neuling. Damit möchte ich sagen, dass ich noch nicht ganz verbrüht bin und einfache Sachen wie Neustarten blabla schon etliche male probiert habe. ^^


Mein System:

Ich habe einen Acer-Aspire- AX3900.

- Win 7 Home Premium 64-Bit
- Intel Core i3 processor
- 4 GB DDR3 (Arbeitsspeicher)
- Eine 1 TB HDD
- GT320 1024MB NVIDIA GeForce (GraKa)
- Ich habe KEINE Win 7 CD/DVD! War schon drauf, habe jedoch einen ORIGINALEN Key, welcher als "aufkleber" aufm gehäuse klebt.

Ich weiß, dass das nicht der über-krasse-allrounder PC ist, aber allemal besser als keinen. ^^

Haupt-Problem:

Mein Haupt-Problem ist, dass mein Computer nicht mehr "richtig" hochfährt..
Es läuft so ab: Der PC fährt normal hoch, das WIN7 Logo "Formiert" sich und nachdem es fertig ausgewabbelt ist, kommt nichts. Blackscreen. Ich kann zwar sehen das der PC arbeitet aber alles ist schwarz. Das lustige daran ist mein Bildschirm(wohl gemerkt, der Bildschrim) stürzt auch ab! Das ist vorher noch NIE passiert und es war mir auch fremd das das geht.. Ich habe 'nen Bildschirm von "hanseatic", welchen ich auch als Fernseher benutze. Beide sind via VGA-Kabel verbunden..Soweit so gut.

Wie es dazu kam:
Ich habe mir Star Wars: The old Republic gezogen+installiert und nachdem ich es starten wollte hatte ich nen Blackscreen, jedoch war der Ton noch da. Auf die standartcommands (STRG+ALT+ENTF, ALT+TAB, TAB+Windowszeichen) hat er nicht reagiert. Also habe ich auf den On/Off Button gedrückt bis der Rechner ausging.
Nachdem hochfahren passierte das o.g.
Als ersten versuch ging ich in den abgesicherten Modus und starte dann neu. Das hat dann gereicht das er normal hoch fährt. Einfach um es herauszufordern habe ich das Spiel gestartet und prombt das gleiche, jedoch hat es dann nicht mehr gereicht den abgesicherten Modus zu starten.

Das was mir spanisch vorkommt ist, dass im abgesicherten und im abgesicherten modus mit Netzwerktreibern er weites gehend funktioniert. Nur Normal nicht.

Im Geräte Manager wird jedes Gerät angezeigt, alle Treiber sind auf dem neusten stand und jedes Gerät "funktioniert einwandfrei". Lediglich "VMware VMCI Host Device" hat ein Problem, es kann den Treiber nicht laden/finden (Code 31).

Auffälliges vorher:

Da fallen mir 4 Sachen auf anhieb ein.

Einige Tage vorher habe ich nach Windows 7 Updates gesucht und ein optionales installieren lassen.. genaueres dazu weiß ich nicht mehr.

Google Chrome hat und hatte seltsame Probleme, die bis heute anhalten/komisch sind!
Im Battlelog(Inet Seite von Battlefield 3) wurden/werden statt den eigentlichen Grafiken, Grafiken von anderen Seiten und/oder privaten Bildern geladen. Geschieht aber auf auch anderen Seiten.
Auf Facebook wurden/werden statt den eigentlichen Bildern, einfach Bilder aus meinen Ordner(Bilder) geladen und/oder Bilder von anderen Seite, z.b Avatare, Signaturen, Smileys..
Und auch eine Browsergame Seite "hackerplace.de"(Heißte dort: Zoranny ;)) welche mit JAva gemacht/geschrieben wurde wird VÖLLIG Falsch/Garnicht angezeigt.
Auf Mozilla FireFox ist aber alles Normal.

Skype: Ich wollte Skype "upgraden" was nicht ging, skype kann aber auch nicht deinstalliert werden! Weshalb ich einmal alles was mit Skype zu tun hat gelöscht habe + registry von Skype manuell befreit habe. Jedoch geht es weiterhin nicht. DA Skype nicht mehr geht, muss ich auf "Skype Portable" zurück greifen, welches aber geht..

DynDNS/DynDNS Updater: Ich hatte zuvor "Probleme" mit DynDNS. Ein selbsternannter "Experte" hat dann daran rum gefummelt. Er wollte es deinstallieren, jedoch hat das nicht funktioniert. Dann hat er da irgendwelche Zahlen geändert. Danach ging mein Internet/Netzwerk nicht mehr. Schlussendlich sollte ich es deinstallieren, was ich auch gerade getan habe.. :S . Er meinte das man das nicht braucht und ich das machen solle.

Lösungsversuche:

Es lag nahe das die Festplatte kaputt ist(diese ist von Western Digital). Also haben wir den PC auseinander genommen. Die Festplatte wurde bei nem anderen PC NICHT erkannt. Und aus Panik meine Daten zu verliren habe ich die für mich wichtighsten, persönlichen, daten auf ne externe SATA gesichert...
Im Arbeitsplatz wird die Festplatte samt Partitionen erkannt(C: und D:, beides standart).
Was wiederum das ausschließt.

Da alle anderen Geräte, laut Geräte-Manager, funktionieren habe ich nicht weiter nach Hardware Problemen geschaut.

Dann habe ich es mit der Computer-Bild-Notfall-CD probiert(Musste von der CD booten ;) ) und wollte meine Platte "Clonen", habe aber auch sichern versucht. Dort wurde meine Festplatte jedoch auch NICHT erkannt. Kam wieder der Gedanke das was mit der Fesplatte nicht stimmt..

Habe dann mit dem "HDD Regenerator 2011" rum experimentiert. Das Programm habe ich im abgesicherten Modus von nem USB-Stick installiert. Mir dort ne CD gemacht und von dieser gebootet.
Ich habe nach fehlerhaften Sectoren gesucht und angeordnet das man diese gleich recovern soll..
Es wurden 2 Fehlerhafte Sektoren gefunden und recovert. Ein sektor am anfang wurde mit/als "delay" bezeichnet. Verstehe jedoch nicht den zusammenhang zwischen der suche und dem Wort.. (Ja es ist englisch und ich weiß was es auf Deutsch heißt.). Ende vom Lied war das WIN 7 nun schon während das Windows zeichen einfach neustartet/Neu bootet..

Einmal ohne fremdgeräte gestartet, wie USB-Maus, Tastatur, Audio-Kabel,... auch kein erfolg. Wir kamen darauf, weil der Rechner meines Vaters beim booten abkackt, wenn man die USB-Maus von anfang an drinne lässt..


Windows 7 Starthilfe.. hat versucht zu reparieren, jedoch erfolglos.

Zurücksetzen.. geht nicht(bzw. nicht gefunden?). Ich könnte nur auf die Werkseinstellung zurück setzen. Habe leider keinen Wiederhestellungspunkt. Bei WIN XP konnte ich noch auf iwelche Tage zurück setzen habe das hier aber nicht gefunden.

Die Garantie nutzen.. Haha die Garantie ist anfang April dieses Jahres abgelaufen..
Ich hatte mit dem PC schonmal Probleme. Das war 3 Monate nach kauf, mein DVD-Laufwerk ging damals nicht.
In dem schreiben steht, das das Laufwerk und die Festplatte damals ausgetauscht wurden..

Einige Tipps die ich der SuFu bekommen habe habe ich probiert z.b Windows 7: Defekte Dateien reparieren mit “sfc scannow” » JochenBake jedoch OHNE Erfolg..

Wäre echt klasse wenn mir wiedereinmal geholfen werden kann.

Mit freundlichen Grüßen: Benjamin Schmidt

PS: "Hijackthis" spuckt das aus:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 01:09:22, on 12.08.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Boot mode: Safe mode with network support

Running processes:
C:\Users\Benjamin\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MyStart by IncrediBar.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = This message is from the Microsoft Safety & Security Center
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Security Suite CBE 12\ievkbd.dll
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Security Suite CBE 12\klwtbbho.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - (no file)
O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Security Suite CBE 12\avp.exe"
O4 - HKLM\..\Run: [HDD Regenerator] C:\Program Files (x86)\HDD Regenerator\HDD Regenerator.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube Download - C:\Users\Benjamin\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Security Suite CBE 12\ievkbd.dll
O9 - Extra button: IE-Spuren löschen - {6C7C0C9A-B51D-4ADB-A74D-C4E33744F866} - C:\Program Files (x86)\TraXEx\Integration\TraXEx Internet Explorer.lnk
O9 - Extra button: Löschautomat - {8DA7743F-9274-4BE8-899E-C0FF6ED61B00} - C:\Program Files (x86)\TraXEx\Integration\TraXEx Löschautomat.lnk
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Security Suite CBE 12\klwtbbho.dll
O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\vsocklib.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework//microsoft/wrc32.ocx
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B92D0C4B-76BD-4AC8-9706-FC47D6E0BEEE}: NameServer = 216.146.35.35,216.146.36.36,192.168.2.1
O22 - SharedTaskScheduler: Ave's 7StartButton Changer - {F791A188-699D-4FD4-955A-EB59E89B1907} - C:\Program Files (x86)\The Skins Factory\Hyperdesk\Common\AveStartButtonChangerInProc.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Security Suite CBE Service (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Security Suite CBE 12\avp.exe
O23 - Service: Dyn Updater - Dyn, Inc. - C:\Program Files (x86)\DynDNS Updater\DynUpSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
O23 - Service: VMware Workstation Server (VMwareHostd) - Unknown owner - C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Web Assistant Updater - Unknown owner - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12582 bytes
 
Zuletzt bearbeitet:
Anzeige
Hallo Yarobe :).

Ist Windows richtig, und mit allen Treibern, Chipsatz, S-ATA (evtl. Mainboard), etc., installiert?
Falls ja, würde ich Windows7 einfach neu aufsetzen...
 
Ja, müsste es. Hatte ja Knapp 3 Jahre keine Probleme damit. Und Windows 7 war gleich mit installiert als ich den PC bekommen habe.
:S Schwierig.. möchte das ja eigentlich vermeiden.

Habe nun noch den .log von hijackthis angehängt.
 
Zuletzt bearbeitet:
Habe nun noch den .log von hijackthis angehängt.
Wo isser denn:unsure:s:D?

Ah:wand, oben, habs gefunden:D.

O1 - Hosts:  kommt mir mehr als verdächtig vor.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MyStart by IncrediBar.com
und O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll
und O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll (s. hier Incredibar - Trojaner-Board) ist das beabsichtigt???

Raus mit den Toolbars: O3 - Toolbar: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - (no file)


Sowas O9 - Extra button: IE-Spuren löschen - {6C7C0C9A-B51D-4ADB-A74D-C4E33744F866} - C:\Program Files (x86)\TraXEx\Integration\TraXEx Internet Explorer.lnk ist nicht ganz ungefährlich, weiß der Geier, was der so alles löscht. Bist Du eigentlich auf so ominösen Seiten unterwegs und glaubst Du, Du kannst mit so nem Quatsch Spuren wirklich löschen?

Damit O22 - SharedTaskScheduler: Ave's 7StartButton Changer - {F791A188-699D-4FD4-955A-EB59E89B1907} - C:\Program Files (x86)\The Skins kann ich nix anfangen, was soll der Sinn?

Und ja: Du verwendest TuneUp:kotz, lies Dir dazu mal das hier durch Windows Tuning. - Seite 4 und bilde Dir ne neue Meinung.

Ehrlich gesagt ist meine Meinung: Format C: und Windows neu installieren.
 
Zuletzt bearbeitet:
Guten Morgen! :)
Ich möchte noch mal kurz auf die Toolbars eingehen, die Marko1976 (zurecht) beanstandet hat:
O3 - Toolbar: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
Diese Toolbar gehört zu Conduit (Community) und ist auch ein SearchHook. Also nicht ganz ungefährlich.

O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
Diese Toolbar, bzw diese CLSID wird sowohl von der Google-Toolbar, als auch von einem bekannten Trojaner benutzt. Was bei dir dahintersteckt kann man so einfach nicht sagen. Also lieber als gefährlich einstufen, zumal eine Google-Toolbar nicht wirklich benötigt wird.

O3 - Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - (no file)
Zu dieser CLSID habe ich keine Infos gefunden. Deshalb empfehle ich, sie als gefährlich zu betrachten.

BHOs und Toolbars sollte man auf ein wirklich unbedingt notwendiges Maß reduzieren. Überdenke also noch mal, ob du die ganzen BHOs brauchst.

Zu deinem Startproblem:
Hast du im erweiterten Startmenü (F8 nach BIOS-Logo) mal versucht, die "letzte als funktionierend bekannte Konfiguration" zu starten? In meinem Screenshot die "2". Eventuell funktioniert das aber auch nicht mehr, weil du schon andere Startreparatur-Versuche gemacht hast.
 

Anhänge

  • Bootmenue.JPG
    Bootmenue.JPG
    64,5 KB · Aufrufe: 3.551
Wo isser denn:unsure:s:D?

Ah:wand, oben, habs gefunden:D.

O1 - Hosts:  kommt mir mehr als verdächtig vor. Kann ich nix zu sagen, habe davon weniger ahnung.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MyStart by IncrediBar.com
und O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll
und O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll (s. hier Incredibar - Trojaner-Board) ist das beabsichtigt???

Raus mit den Toolbars: O3 - Toolbar: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - (no file)


Sowas O9 - Extra button: IE-Spuren löschen - {6C7C0C9A-B51D-4ADB-A74D-C4E33744F866} - C:\Program Files (x86)\TraXEx\Integration\TraXEx Internet Explorer.lnk ist nicht ganz ungefährlich, weiß der Geier, was der so alles löscht. Bist Du eigentlich auf so ominösen Seiten unterwegs und glaubst Du, Du kannst mit so nem Quatsch Spuren wirklich löschen? Wurde mir empfohlen. :S . Weil es das ganze auch etwas beschleunigen soll. Ich hatte mal ein Programm, was für ein spiel paar Skins ändern sollte, das hatte immer adf.ly(***Seite ) und wenn ich beim IE die spuren nicht lösche kackt das immer ab.. So musste ich nicht jedes mal in IE rein.

Damit O22 - SharedTaskScheduler: Ave's 7StartButton Changer - {F791A188-699D-4FD4-955A-EB59E89B1907} - C:\Program Files (x86)\The Skins kann ich nix anfangen, was soll der Sinn? Das ist ein Programm. Es nennt sich "Hyperdesk" soweit ich weiß. Das hat mir ein "Star Trek" Design verpasst. Also Fenster, Menüs, Desktop Hintergrund und einige Zeichen. ^^ Habe das aber eigentlich deinstalliert, weil es da einige schwierigkeiten gab.

Und ja: Du verwendest TuneUp:kotz, lies Dir dazu mal das hier durch Windows Tuning. - Seite 4 und bilde Dir ne neue Meinung. Ich weiß, dass es ein sehr umstrittenes Programm ist, ich habe damit jedoch(bis jetzt?)nur positives zu vermerken. Werde es mir aber gleich trotzdem mal durchlesen.

Ehrlich gesagt ist meine Meinung: Format C: und Windows neu installieren.
Habe mal mit Grün kommentiert/geantwortet.

Ich nutze eigentlich garkeine Toolbar! Ich habe soeben das mit F8( probiert, leider ohne erfolg.
Jetzt meine Frage, wie/mit was bekomme ich das alles weg? Toolbars brauche ich keine und jop hoffe auf ne antwort.

MfG. Benjamin

/edit Habe mir nun den o.g Beitrag durchgelesen. Sind sehr viele dinge zu TuneUp die ich nicht kannte. Werde mich nach der aktion dann auch davon verabschieden. -.-"
 
Zuletzt bearbeitet:
Diese Toolbars installieren sich bei Progrämmchens aus dem www automatisch mit; die Hersteller der Programme verdienen sich damit die Kohle durch Werbeeinnahmen.
In der Regel, kannste das umgehen, indem Du die Installation für "Experten", oder unter "Erweitert" auswählst; niemals "Automatisch" auswählen.
Losbekommen tuste die entweder unter Systemsteuerung->Programme und Funktionen, oder unter msconfig (einfach msconfig in die "Start"-Suchzeile eingeben) im Reiter "Systemstart". Dort kannste das Ding deaktivieren.
Wenn Du das gemacht hast, lässte nochmal HijackThis drüberlaufen und dort kannste diese Einträge (sollten sie noch dasein) "fixen".

Die Hosts-Geschichte kommt mir, wie schon erwähnt, äußerst verdächtig vor. In der Hosts-Datei (unter C:\Windows\System32\drivers\etc) stehen Regeln zur Verarbeitung von eingegebenen Internetadressen drin.
Du kannst z.B. bestimmen, was passiert, wenn Du im Browser z.B. www .blablabla.de eingibst. Du kannst dann Deinem System sagen, dass es auf ne andere IP umgelenkt wird; jede Seite hat ne IP-Adresse. Viele Viren bauen solche Sachen in die Hosts-Datei ein; vor Allem die Fishing-Sachen. Wenn Du z.B. auf www .meinebank.de willst, um Überweisungen zu tätigen, kann der Trojaner Dich damit umleiten auf ne gefakte Bankseite (das musst Du auf den ersten Blick nichtmal merken) und holt sich so von Dir Dein Login und das Passwort.

Allerdings: Du hast den Kaspersky und der schützt (sollte er richtig eingestellt sein) die Hosts-Datei.
 
So habe gerade mal die Toolbars deinstalliert.
In der msconfig sind nur 3 Sachen angestellt(liegt das vielleicht am abgesicherten modus?).
1. Betribssystem
2. Kaspersky(was im abgesicherten Modus jedoch aus ist)
3. HDDRegenerator und das sollte so sein, werde das aber gleich aus machen.

Im anbetracht auf die Hosts-Datei was kann ich da machen? Löschen, oder was anderes?

(Auf meinem Computer wurde noch keine Bankseite aufgerufen, da ich sowieso kein Online-Banking o.ä habe ;)
Jetzt weiß ich auch warum. ^^ )
 
Löschen? Bloß nicht:D.
Ob der HijackThis-Eintrag wirklich mit der hosts-Datei was zu tun hat, weiß ich nicht, "fixe" den mal vorsichtshalber auch.

Wenn ein System nurnoch im abgesicherten Modus startet, dann ist was faul mit Anwendungen, oder Diensten, die beim normalen Start mitgestartet werden.

Geh nochmal ins msconfig in den Reiter "Dienste", setze den markierten Haken und deaktiviere alle Verbleibenden, außer den Kaspersky und mache, wenn Aufforderung kommt nen Neustart.
Wenns dann normal weitergeht, aktiviere Schritt für Schritt die Dienste wieder, immer den Neustart machen und so kommste dem Übeltäter auf die Spur.
msconfig Dienste.png
 
Zuletzt bearbeitet:
Habe ich getan. Microsoft Dienste ausblenden, alle übrigen Dienste ausser Kaspersky deaktiviert..
Geht trotzdem nicht, pc hat nen Blackscreen und Monitor stürzt ab.. :(

/edit. Mir ist noch was eingefallen was kurz vorher auch ein Tag ca. vorher passiert ist!

DynDNS/DynDNS Updater: Ich hatte zuvor "Probleme" mit DynDNS. Ein selbsternannter "Experte" hat dann daran rum gefummelt. Er wollte es deinstallieren, jedoch hat das nicht funktioniert. Dann hat er da irgendwelche Zahlen geändert. Danach ging mein Internet/Netzwerk nicht mehr. Schlussendlich sollte ich es deinstallieren, was ich auch gerade getan habe.. :S . Er meinte das man das nicht braucht und ich das machen solle.
 
Zuletzt bearbeitet:
Damit O22 - SharedTaskScheduler: Ave's 7StartButton Changer - {F791A188-699D-4FD4-955A-EB59E89B1907} - C:\Program Files (x86)\The Skins kann ich nix anfangen, was soll der Sinn? Das ist ein Programm. Es nennt sich "Hyperdesk" soweit ich weiß. Das hat mir ein "Star Trek" Design verpasst. Also Fenster, Menüs, Desktop Hintergrund und einige Zeichen. ^^ Habe das aber eigentlich deinstalliert, weil es da einige schwierigkeiten gab.

Hast Du das Teil nur deinstalliert, oder auch danach ein DLL Scan durchgeführt.
Sinn der Frage ist, da solche Sachen Eingriffe in den DLL Dateien machen oder diese sogar durch andere
ersetzen, kann es zu solchen Problemen kommen. Deshalb wird auch von solchen Modifikationen immer abgeraten.

Ich selbst hatte schon Probleme das eine DLL Datei ersetzt wurde, danach wurde ein Windows Update gemacht,
und am Schluss ging garnix mehr weil der Rechner beim Windowsupdate ein Fehler gemeldet hat, ein Neustart machen wollte.
Das Ergebnis war das der Rechner nicht mehr normal gestartet hat, sondern in einer Schleife hing.

den DLL Scann fürste folgender maßen aus:

die CMD Konsole als Admin starten, und dann folgenden Befehl da eingeben:

sfc /scannow

das dauert eine Zeit bis der Scan durchgelaufen ist, danach meldet er Dir ob Dateien nicht
mehr Original von Microsoft sind, und genau diese werden dann nach einem Neustart durch die
Originalen Dateien ersetzt. Der Neuststart kann danach einige Zeit in Anspruch nehmen.
Außerdem kann es sein das die Programme die die veränderten DLL Dateien benutzen nicht mehr laufen.

Aber über kurz oder lang wirste um eine Neuinstallation des Systems nicht herum kommen,
erst Recht weil das System ja schon über 3 Jahre läuft. Und zu TuneUp kann ich nur sagen
ich hatte es auch lange Zeit benutzt, aber um es mal Krass zu sagen es ist Nutzlos, weil man
damit nur einmal Einstellungen macht und es dann nie wieder braucht. Und das löschen von
unnötigen Dateien, braucht man sowas nicht, das kann man auch von Hand erledigen.

mfg John Sinclair
 
Zuletzt bearbeitet:
Was das Problem war, weiß ich nicht. Jedoch habe ich Windows nochmal neu drauf gemacht, und meine Festplatten "geleert".

MFG. Zoranny
 
Anzeige
Oben