Hallo!
Ein Kollegin bat mich, mal ihr Notebook (Acer Aspire 1690) zu begutachten, da sie des öfteren nach dem Hochfahren weder Tatstatur noch Maus benutzen kann. Es kommt der Desktop und er beginnt die Dienste wie Netzwerkverbindung, Ati usw rechts unten anzuzeigen, bis ein Ballon-Tip kommt, der darauf hinweist, dass kein Virenscanner geladen sei und danach kann man auf der Tastatur drücken, bis man schwarz wird, genauso reagiert der Mauspfeil auf keine Bewegung. Die Festplatten-LED leuchtet so im 2-3 Sekunden-Rhythmus, dazwischen auch mal öfters, aber selbst nach 12 Stunden hat sich nichts getan. Will man ihn dann mittels dauerdrücken auf den On/Off-Knopf abschalten, kann das schon mal 5 Minuten dauern, meist geht’s aber nach 2 Minuten.
Zwischendurch kann man ihn ganz normal hochfahren und dann funktioniert alles prächtig, was wieder weniger auf einen Hardwareschaden deuten würde. Ich habe ihn dann manchmal 20, 30 Mal neu gestartet und alles lief bestens, sodass ich schon glaubte, den Fehler behoben zu haben, aber ich wurde eines besseren belehrt. Irgendwann war ein Windows-update fällig und seither hängt er wieder genau an der selben Stelle (muss natürlich nicht zwingend mit dem update zusammenhängen). Wenn ich dann den Deckel schließe und warte bis er in den Standby-Modus wechselt, kann ich nach der Wiederinbetriebnahme oft wieder normal weiterarbeiten, manchmal muss ich dieses Procedere öfters wiederholen.
Der PC ist neu aufgesetzt, Kaspersky ist am neuesten Stand, ein Scan sagt:„Alles OK“, MemTest von der Ubuntu-CD sagt:„Alles OK“, Easus Partition Manager sagt nach der Partitionsprüfung:„Alles OK“, ein thermisches Problem ist auszuschließen, da der Fehler auch nachdem er stundenlang abgeschaltet war, auftrat und wiederum nicht auftrat, als er schon ganz schön heiß war.
ein HiJack-this ist hier:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:00:19, on 19.06.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
C:\Programme\Microsoft\BingBar\7.1.362.0\BBSvc.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
D:\Eigene\Downloads\HiJackThis204.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programme\Microsoft\BingBar\7.1.362.0\BingExt.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - „C:\Programme\Microsoft\BingBar\7.1.362.0\BingExt.dll“ (file missing)
O4 - HKLM…\Run: [AVP] „C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe“
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚LOKALER DIENST‘)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚NETZWERKDIENST‘)
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚SYSTEM‘)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚Default user‘)
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra ‚Tools‘ menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‚Tools‘ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
–
End of file - 5208 bytes
Der Fehler trat auch schon vor dem Neu-aufsetzen auf, was wiederum auf ein Hardware-Problem schließen läßt. Vorher hat er jahrelang ohne Murren funktioniert.
Ich bin am Verzweifeln, ich habe auch kaum so alte Ersatzteile wie eine 2,5"-IDE-Festplatte herumliegen um durch das Ausschlußverfahren eventuell defekte Hardware zu finden.
Komischerweise läuft das Ding unter Ubuntu einwandfrei, auch eine Fesplattenprüfung unter Ubuntu meldete keine Probleme. Dies würde wieder auf ein Software-Problem hindeuten. Die Treiber sind übrigens original von der Acer-HP.
Die Startprotokollierung bringt mich nicht weiter, aber so etwas das erst den Schritt aufzeichnet und ihn dann macht wäre eine Lösung, dann wüßte ich wenigstens, bei welcher Tätigkeit er hängt, denn ich vermute, dass er sich manchmal in einer Endlosschleife befindet, weiß aber nicht warum (ein Virus, den Kaspersky nicht kennt?).
Wenn irgendjemand von Euch noch eine Idee hat, wo ich suchen könnte, wäre ich sehr dankbar, denn momentan bin ich mit meinem Latein am Ende (derzeit läuft er wieder wie ein Glöckerl).
Dann wäre wieder an eine Festplatte zu denken, die manchmal einen bestimmten Sektor lesen kann und dann wieder nicht und deshalb dauernd denselben Sektor lesen will, aber ist das nicht absurd?
freundliche Grüße
Gollum
(entschuldigt bitte den langen Text, aber ich wollte Meldungen wie:„Hast Du schon einen MemTest gemacht“, ausschließen.