Supportnet / Forum / WindowsXP
WinXP NT-Autorität\system shutdown???
Frage
hoi, also ich habe folgendes Problem. Seit dem ich ein Windoof update gemacht habe lauft mein System einfach nicht mehr fehlerfrei. Nach jedem neustart kommt nach kurzer Zeit die Meldung NT-Autorität\system 60 sec das System wird herruntergefahren und neugestartet. Auslöser ist c:\windoof\system32\services.exe Statuscode -1073741674
leider habe ich keine ahnung was der fehler Code bedeutet. (Es ist nicht Code 128 ;) in die Richtung habe ich schon alles auf Virengeprüft.)
Ausserdem verschwindet komischerweise immer wieder die Schnellstartleiste bei meinem Admin Benutzeracc.
Die HijackThis log habe ich mir bereits bei der Homepage auswertenlassen. Alle als Bösartig oder möglicherweise Bösartigen sachen habe ich schon gefixt. Das Fixen hat aber leider keine Wirkung gezeigt und deswegen bis jetzt etwas ratlos. Ich brauche den Rechner leider noch eine weile so wie er ist und kann noch nicht Formatieren.
Wäre super wenn mir jemand schnell helfen könnte.
Logfile of HijackThis v1.99.1
Scan saved at 21:46:27, on 24.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
F:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra ´Tools´ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105759904828
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Tengu
O17 - HKLM\Software\..\Telephony: DomainName = Tengu
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Tengu
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\AVGFRE~1\avgupsvc.exe
Antwort 1 von Juergen54
Gruß vom Blaster und co.?
Antwort 2 von Poly
Hallo,
Lass mal Stinger drüber laufen! oder gib mal unter Start Ausführen "MRT" ein und lass das tool mal rennen, dann wird sich zumindest klären ob es ein Wurm aus der Blaster o.ä. Schublade ist.
Gruß
Poly
Lass mal Stinger drüber laufen! oder gib mal unter Start Ausführen "MRT" ein und lass das tool mal rennen, dann wird sich zumindest klären ob es ein Wurm aus der Blaster o.ä. Schublade ist.
Gruß
Poly

