Hallo,
ich besitze seit einem Monat einen PC des Internetversands Mindfactory.
Seit Kurzem treten nun Bildfehler auf, wenn der PC gestartet wird.
Das sieht dann so aus:
http://www.bilder-upload.eu/show.php?file=A4NSBrfpuj…
Nach einem Neustart funktioniert allerdings in der Regel wieder alles normal.
System:
- Windows Vista Home Premium SP1 32bit
- 500GB Seagate ST3500320AS Barracuda 32MB SATA2
- 512MB MSI Radeon R4870-T2D512-OC GDDR5 DVI PCIe
- 2x1024MB Kit OCZ DDR2 800MHz CL4 Platinum XTC Rev. 2.0
- Intel Core 2 Duo E8600 3.33GHz 1333MHz
- Asus P5KC S775 iP35 FSB 1333MHz PCIe ATX
Ich verwende die Windows-Firewall und AVG Antivirus.
Ein AVG-Scan hat einige Tracking-Cookies gefunden:
Scan „Gesamten Computer scannen“ wurde beendet.
Gefundene Infektionen:;„0“
Geheilte oder entfernte infizierte Objekte:;„0“
Nicht entfernt oder geheilt:;„0“
Gefundene Spyware:;„0“
Entfernte Spyware:;„0“
Nicht entfernt:;„0“
Warnungen (Anzahl):;„27“
Informationen (Anzahl):;„0“
Start des Scans:;„Sonntag, 9. November 2008, 12:14:59“
Scan beendet:;„Sonntag, 9. November 2008, 12:30:27 (15 Minute(n) 28 Sekunde(n))“
Gesamtanzahl gescannter Objekte:;„693499“
Benutzer, der den Scan gestartet hat:;"***"
Warnungen
Datei;„Infektion“;„Ergebnis“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ad.yieldmanager[2].txt;„Tracking cookie.Yieldmanager gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ad.yieldmanager[2].txt:\ad.yieldmanager.com.539b0606;„Tracking cookie.Yieldmanager gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ad.yieldmanager[2].txt:\ad.yieldmanager.com.557bf2b0;„Tracking cookie.Yieldmanager gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ad.yieldmanager[2].txt:\ad.yieldmanager.com.b68f2b7b;„Tracking cookie.Yieldmanager gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ad.yieldmanager[2].txt:\ad.yieldmanager.com.e762f029;„Tracking cookie.Yieldmanager gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ad.yieldmanager[2].txt:\ad.yieldmanager.com.ff92306;„Tracking cookie.Yieldmanager gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@atdmt[1].txt;„Tracking cookie.Atdmt gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@atdmt[1].txt:\atdmt.com.b3e33b5f;„Tracking cookie.Atdmt gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@doubleclick[1].txt;„Tracking cookie.Doubleclick gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@doubleclick[1].txt:\doubleclick.net.bf396750;„Tracking cookie.Doubleclick gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@fastclick[1].txt;„Tracking cookie.Fastclick gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@fastclick[1].txt:\fastclick.net.57e8da10;„Tracking cookie.Fastclick gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@fastclick[1].txt:\fastclick.net.8a6435e9;„Tracking cookie.Fastclick gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@fastclick[1].txt:\fastclick.net.fac3d6f0;„Tracking cookie.Fastclick gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ivwbox[2].txt;„Tracking cookie.Ivwbox gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@ivwbox[2].txt:\ivwbox.de.41d82fe2;„Tracking cookie.Ivwbox gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@m.webtrends[2].txt;„Tracking cookie.Webtrends gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@m.webtrends[2].txt:\m.webtrends.com.b4ca7df0;„Tracking cookie.Webtrends gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@msnportal.112.2o7[1].txt;„Tracking cookie.2o7 gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@msnportal.112.2o7[1].txt:\msnportal.112.2o7.net.7225be6f;„Tracking cookie.2o7 gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@revsci[2].txt;„Tracking cookie.Revsci gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@revsci[2].txt:\revsci.net.2df99d79;„Tracking cookie.Revsci gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@revsci[2].txt:\revsci.net.44927ec;„Tracking cookie.Revsci gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@revsci[2].txt:\revsci.net.55564293;„Tracking cookie.Revsci gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies\Low***@revsci[2].txt:\revsci.net.e9dbeb91;„Tracking cookie.Revsci gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies***@ivwbox[1].txt;„Tracking cookie.Ivwbox gefunden“;„Potentiell gefährliches Objekt“
C:\Users***\AppData\Roaming\Microsoft\Windows\Cookies***@ivwbox[1].txt:\ivwbox.de.41d82fe2;„Tracking cookie.Ivwbox gefunden“;„Potentiell gefährliches Objekt“
Und hier noch mein Hijackthis-Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:43:16, on 09.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 129.0.0.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O4 - HKLM…\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM…\Run: [VolPanel] „C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe“ /r
O4 - HKLM…\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU…\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‚LOKALER DIENST‘)
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‚LOKALER DIENST‘)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‚NETZWERKDIENST‘)
O4 - HKUS\S-1-5-18…\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Program Files\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized (User ‚SYSTEM‘)
O4 - HKUS.DEFAULT…\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Program Files\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized (User ‚Default user‘)
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O13 - Gopher Prefix:
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106…
O17 - HKLM\System\CCS\Services\Tcpip…{CED9430C-266D-4167-92DC-1481FB44D4B2}: NameServer = 217.237.151.115 217.237.148.102
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: lxce_device - - C:\Windows\system32\lxcecoms.exe
–
End of file - 4126 bytes
Meinem (leider unkundigem) Blick sind keine lockeren Steckverbindungen oder Ventilatoren aufgefallen.
Der Bildschirm dürfte es nicht sein, sonst würde ein Neustart nichts ändern…? Oder?
Kann sich jemand einen Reim darauf machen?
Handelt es sich um ein Hardware- oder doch um ein Softwareproblem?
Grüße,
Lucky