Hallo erstmal.
Seit ca. 1 Woche habe ich folgendes Problem:
Etwa 2-3 Minuten nachdem ich meinen PC gestartet habe bekomme ich die Meldung "Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beendet werden". Danach kommt eine zweite Meldung mit "NT-Autorität/System, Der DCOM-Server-Prozessstart wurde unerwartet beendet, Windows wird in 1 Minute heruntergefahren".
Das kann ich durch Ausführen> shutdown -a dann verhindern, aber wenn ich etwas installieren will funktioniert das nicht, weil der Windowsinstallationsassistent nicht gefunden werden kann.
Was mir auch noch aufgefallen ist:
Es öffnen sich im Firefox neue Tabs, die dann irgendwelche Werbeseiten zeigen, und dass mit Suchbegriffen, die ich beispielsweise bei Google Tage vorher eingegeben habe, die aber überhaupt gar nix mit dem Zeig auf der Werbeseite zu tun haben.
Ich befürchte irgendwas in Richtung Malware hat sich bei mir eingenistet.
Ich habe schon vollständige Scans mit Avira Antivir, Malwarebytes und Spybot Search&Destroy durchgeführt und jeweils die auffäligen Dateien (hauptsächlich Cookies) entfernen lassen, leider ohne Erfolg.
Webroot Spy Sweeper ist aktiv und meldet auch in unregelmäßigen Abständen, dass der Zugriff auf irgendwelche, sich verdächtig anhörenden Internetseiten unterbunden wurde.
Ich bin für jede Hilfe dankbar.
Hier noch mein HjT-Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:15:54, on 27.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Moin,
das Logfile zeigt keine schädlichen Einträge.
Lediglich diese solltest du dir anschauen, ob du damit etwas Nützliches in Verbindung bringen kannst:
Auch mehrere Virenscanner bringen keinen Vorteil, im Gegenteil, sie behindern sich gegenseitig welches zu falschen Angaben führen kann.
Den Scan mit HjT solltest du im 'abgesicherten Modus' durchführen und die Systemwiederherstellung deaktiviert haben.
Es wäre ratsam, einen weniger anfälligen Browser wie den Firefox von Mozilla zu verwenden, den IE von allen zusätzlichen Schnickschnack zu befreien und nur aktiv für die MS-Updates aktiv hältst.
Den *CCleaner* solltest du dir aus unserer Rubrik 'Freeware' besorgen (wenn du ihn nciht schon hast) und damit sie Registry reinigen.
das kannst du fixen.
Symentic hat die Unart, sich stark in der Registry festzufressen, so dass du es evtl. nur mit einem eigens von Symantec bereitgestellten Tool weg bekommst.
Hallo und danke.
Multicalc ist ein Freeware-Taschenrechner, den ich jetzt mal runtergeschmissen habe. Daraufhin waren die drei von dir zitierten Einträge weg.
Der Hjt-Scan hatte ich durchgeführt, als die Systemwiederherstellung deaktiviert war. Beim abgesicherten Modus bekomme ich leider, während der PC bootet einen Bluescreen, der soschnell wieder verschwindet, dass ich den Grund nicht lesen kann.
Welchen Browser würdest du vorschlagen? Chrome?
Den IE benutze ich eigentlich nie aktiv.
Mit CCleaner habe ich alles bereinigt.
Der Symantec Eintrag verschwindet leider trotz mehrmaligem Versuch nicht durchs Fixen.
So ist also der Stand der Dinge. Das Problem besteht leider weiterhin.
Beim abgesicherten Modus bekomme ich leider, während der PC bootet einen Bluescreen
In der Systemsteuerung unter > System > Erweitert > Starten und Wiederherstellen schaltest du die Option "Automatisch Neustart durchführen" ab. Dann bleibt er stehen und du kannst ihn auslesen.
Dahinter scheint sich das Problem zu verbergen.
Der Taschenrechner war auch nicht kritisch, nur unbekannt. Aber der Windows-eigene tut es ja auch.
Der Symantec Eintrag verschwindet leider trotz mehrmaligem Versuch nicht durchs Fixen.
Microsoft verlangt den IE, wenn du Updates laden willst. Da sich das im Hintergrund abspielt, merkst du das nicht. Deshalb bei 'Programmzugriff- und standards 'Benutzerdefiniert' aufmachen, links 'Aktuellen..... usw.verwenden' anpunkten, rechts Haken bei allen setzen.
Gesagt, getan.
Allerdings zeigt der Bluescreenviewer keine verzeichneten Abstürze an.
Ich denke mal das liegt daran, dass der Bluescreen schon kurz nach dem Befehl, im abgesicherten Modus Windows zu laden, auftritt.
Hi,
habe ich kontrolliert, war schon so eingestellt, dass ein "kleines Speicherabbild" in C:\Windows\Minidump gespeichert wird. Also so, wie es sein sollte, oder? Der Bluescreenviewer findet aber leider nichts.
Gruß
ist auf dem Bluescreen wirklich nur noch blau zu sehen.
Die Suche nach *minidump*.* bringt nur den leeren Ordner C:\WINDOWS\Minidump, der ja eigentlich der Standardordner sein sollte. Dieser ist auch beim Bluescreenviewer als auszulesender Ordner eingestellt.
gut, kommt also nur noch die harte Methode in Frage....
Deaktiviere doch in der Systemsteuerung alle Geräte, die nicht zwingend für den Rechnerstart benötigt werden.
Dann testest du den Rechner. Wenn er nicht abstürzt, aktivierst du immer ein Gerät und testest wieder. Wenn er irgendwann abstürzt, haben wir den Übeltäter....