Supportnet Computer
Planet of Tech

Supportnet / Forum / WindowsXP

WinXP NT-Autorität\system shutdown???





Frage

hoi, also ich habe folgendes Problem. Seit dem ich ein Windoof update gemacht habe lauft mein System einfach nicht mehr fehlerfrei. Nach jedem neustart kommt nach kurzer Zeit die Meldung NT-Autorität\system 60 sec das System wird herruntergefahren und neugestartet. Auslöser ist c:\windoof\system32\services.exe Statuscode -1073741674 leider habe ich keine ahnung was der fehler Code bedeutet. (Es ist nicht Code 128 ;) in die Richtung habe ich schon alles auf Virengeprüft.) Ausserdem verschwindet komischerweise immer wieder die Schnellstartleiste bei meinem Admin Benutzeracc. Die HijackThis log habe ich mir bereits bei der Homepage auswertenlassen. Alle als Bösartig oder möglicherweise Bösartigen sachen habe ich schon gefixt. Das Fixen hat aber leider keine Wirkung gezeigt und deswegen bis jetzt etwas ratlos. Ich brauche den Rechner leider noch eine weile so wie er ist und kann noch nicht Formatieren. Wäre super wenn mir jemand schnell helfen könnte. Logfile of HijackThis v1.99.1 Scan saved at 21:46:27, on 24.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE F:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra ´Tools´ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105759904828 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Tengu O17 - HKLM\Software\..\Telephony: DomainName = Tengu O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Tengu O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\AVGFRE~1\avgupsvc.exe

Antwort 1 von Juergen54

Gruß vom Blaster und co.?

Antwort 2 von Poly

Hallo,
Lass mal Stinger drüber laufen! oder gib mal unter Start Ausführen "MRT" ein und lass das tool mal rennen, dann wird sich zumindest klären ob es ein Wurm aus der Blaster o.ä. Schublade ist.

Gruß
Poly

Ich möchte kostenlos eine Frage an die Mitglieder stellen:


Ähnliche Themen:


Suche in allen vorhandenen Beiträgen: