Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Seuchenalarm! BItte um Hilfe

dave2k / 24 Antworten / Baumansicht Nickles

Logfile of HijackThis v1.97.7
Scan saved at 14:18:56, on 19.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Winamp\winamp.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\PROGRA~1\FlashGet\flashget.exe
C:\Downloads\HijackThis.exe
C:\WINDOWS\system32\scagent.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Pitta\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = WEB.DE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Pitta\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Pitta\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F0 - system.ini: Shell=Explorer.exe monitor.exe
F2 - REG:system.ini: Shell=Explorer.exe monitor.exe
O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:\Programme\E2G\IeBHOs.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {C4DC04B0-1539-4136-8764-5CA315B8680C} - C:\WINDOWS\System32\aog.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [monitor] monitor.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_link.htm
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: ICQ 4.1 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O13 - DefaultPrefix: http://195.225.176.14/pre.pl?
O13 - WWW Prefix: http://195.225.176.14/pre.pl?
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Moniker32 Class) - http://63.219.181.7/cax.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\MAIN.MHT!http://d.dialer2004.com//396754/main.chm::/load.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://super-gals.com/scj/rotation/templates/um2/x.chm::/ad.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1089985402296
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38162.6421064815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D7A4D8FB-83F0-40E5-954F-88F48D15AE96} (ICQVideoWindow Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab


 

bei Antwort benachrichtigen
T-Rex dave2k „Seuchenalarm! BItte um Hilfe“
Optionen
Hilfe gibt es hier (drück mich)


BTW: Es ist immer sinnvoll, ein System im abgesicherten Modus und ohne irgendwelche nebenbei laufende Software zu scannen. Dann kann Dir nix dazwischenfunken und das LogFile ist wesentlich übersichtlicher.


 
 GrüßeT-Rex 
bei Antwort benachrichtigen
Mario32 dave2k „Seuchenalarm! BItte um Hilfe“
Optionen
LOGFILEALARM!

Argh schon wieder so ein Logfile.
Ich krieg die Krise!!

Lies den Link von T-Rex und schau dir dieses Bild genau an!

bei Antwort benachrichtigen
GarfTermy dave2k „Seuchenalarm! BItte um Hilfe“
Optionen

auswege?

* eine neuinstallation
* rücksicherung des sauberen images
* nickles archiv durchstöbern

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
gelöscht_97727 dave2k „Seuchenalarm! BItte um Hilfe“
Optionen

http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html
Du solltest mal sphjfix downloaden...war das einzige programm was bei mir dauerhaft den coolwebsearch hijacker mit sp.html, den du ja offensichtlich auch hast, entfernen konnte.

So ein Hijacker ist noch lange kein Grund, ein System neu aufzusetzen!! Man rechne eine halbe Stunde für Recherche im Web und Entfernung gegen zwei Stunden installieren und konfigurieren!

gruss, consumer

bei Antwort benachrichtigen
Mario32 gelöscht_97727 „http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html Du solltest...“
Optionen
Man rechne eine halbe Stunde für Recherche im Web und Entfernung gegen zwei Stunden installieren und konfigurieren!

Das ist ein Argument. Aber als cleverer user hat man ein image der systempartition und in 5 - 15 Minuten (je nach Partitionsgröße/laufwerksgeschwindigkeit) ist das system wieder jungfräulich.

Im übrigen wenn du dir trojaner eingefangen hast weißt du nie was an backdoors "außer windows selbst" in deinem system sind.

P.S. Also in nur 2 Stunden ein system KOMPLETT neu aufsetzten; bist DU etwa der von Hans Moser zitierte IT-Gott? ;-) Ich brauch da in der Regel länger für!
bei Antwort benachrichtigen
T-Rex gelöscht_97727 „http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html Du solltest...“
Optionen
Du solltest mal sphjfix downloaden...war das einzige programm was bei mir dauerhaft den coolwebsearch hijacker mit sp.html, den du ja offensichtlich auch hast, entfernen konnte.

Das Dumme an allen diesen Programmen (sei es CWShredder, HijackThis oder Spybot S&D) ist, daß sie nur dann etwas bewirken können, wenn der Schadensfall bereits eingetreten ist. Alle diese Anwendungen können nicht präventiv arbeiten. "This behaviour is by design" (und zwar "by design" vom Internet Explorer).

Es ist aber sinnvoll, solcherlei Schadsoftware vom eigenen System fernzuhalten. Mozilla oder Opera sind gute Alternativen zum Internet Explorer, sicherere MailClients als Outlook und Outlook Express gibt es zuhauf. Aber auch diese Alternativen erfordern Mitarbeit vom Benutzer: Wenn dieser sein Gehirn in dem Moment abschaltet, sobald der Computer eingeschaltet wird, können auch Mozilla und Opera nichts mehr ausrichten.


 
 GrüßeT-Rex 
bei Antwort benachrichtigen
GarfTermy gelöscht_97727 „http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html Du solltest...“
Optionen

"...So ein Hijacker ist noch lange kein Grund, ein System neu aufzusetzen!! ..."

falsch.

man teilt eine betriebssystem in vertrauenswürdig (also auf keinen fall von außen kompromittiert durch viren oder anderes zeugs...) und in nicht vertrauenswürdige.

hast du dir erstmal etwas "eingetreten" ist eine neuinstallation von originaldatenträgern, oder das zurücksichern eines einwandfreien images der EINZIGE weg mit absoluter erfolgsgarantie.

bei bastelversuchen mit irgendwelchen removals kannst du NIE absolut sicher sein, dass tatsächlich ALLES wieder in ordnung ist.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
da-x3n dave2k „Seuchenalarm! BItte um Hilfe“
Optionen

hmmmm hier könte wohl mal geblitzt werden denk ich ;)

bei Antwort benachrichtigen
Mario32 da-x3n „hmmmm hier könte wohl mal geblitzt werden denk ich “
Optionen

Aber wenn dann nicht den ganzen thread, weil die frage an sich was er jetzt wo es passier ist tun kann ist ja nicht schlecht. der link von t-rex ist auch gut und mein hinweis auf google bzw der verweis auf den link von t-rex daran ist nix blitzenswert. Wenn du was blitzen möchtest kannst du ja das posting von hans moser blitzen. ich tues nicht weil es muss auch dumme menschen geben und es währe unfair wenn ich ihn blitzen würde weil ich bin ja der betroffene seines postings und deshalb befangen. ABER BLITZEN DARF HIER JEDER auch du da-x3n

bei Antwort benachrichtigen
GarfTermy da-x3n „hmmmm hier könte wohl mal geblitzt werden denk ich “
Optionen

...wat willste denn hier blitzen? es geht doch noch relativ gesittet zu...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Mario32 GarfTermy „...wat willste denn hier blitzen? es geht doch noch relativ gesittet zu... - “
Optionen

das ändert sich gleich weil der Moser muss das letzte wort wohl doch haben ob wohl er seine beschreibungen mir nicht erklären kann und ich bin manchmal auch kindisch und habe ausserdem letztens ein schönes animiertes gif gefunden, was ich jetzt auf sein GENAU posting antworten werde..

bei Antwort benachrichtigen
homhom dave2k „Seuchenalarm! BItte um Hilfe“
Optionen

Kann mir einer mal erklären, wenn ich diesen Thread aufrufe springt mein McAfee auf und meldet einen Virus "Exploid-MhtRedir.gen" im Cache (Dokumente und Eigenschaften/User......)

bei Antwort benachrichtigen
Mario32 homhom „Kann mir einer mal erklären, wenn ich diesen Thread aufrufe springt mein McAfee...“
Optionen

das ist deshalb, weil dies hier eine html seite ist und in dem html teil des logs oben sind eben anweisungen zum autostarten von u.a. mindestens einem dialer und einem hijacker und ich glaube ohne genaue analyse auch mindestens einen trojaner entdeckt zu haben.
Der alarm rührt daher weil dein MC AFFE besonders "gut" aufpasst. It's not a feature it's a bug!!! *keine ironie*

bei Antwort benachrichtigen
GarfTermy homhom „Kann mir einer mal erklären, wenn ich diesen Thread aufrufe springt mein McAfee...“
Optionen

...mein symantec corporate 9 mosert ebenfalls rum und löscht eine datei im proxycache.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Teletom dave2k „Seuchenalarm! BItte um Hilfe“
Optionen
@mario32:
Bitte äußere Deinen Frust auf OT, dazu ist das Brett da.

Blitzen lohnt sich nicht mehr.

@all:
es könnte sich auch um den about:blank Hijacker handeln (thx an T-Rex). Verwende vor allem die dort beschriebene SpHjFix.exe:
http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html

zu checken:
O13 - DefaultPrefix: http://195.225.176.14/pre.pl?
O13 - WWW Prefix: http://195.225.176.14/pre.pl?
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Moniker32 Class) - http://63.219.181.7/cax.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\MAIN.MHT!http://d.dialer2004.com//396754/main.chm::/load.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://super-gals.com/scj/rotation/templates/um2/x.chm::/ad.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab

Gruß
Teletom
bei Antwort benachrichtigen
Tyrfing dave2k „Seuchenalarm! BItte um Hilfe“
Optionen

>>hast du dir erstmal etwas "eingetreten" ist eine neuinstallation von originaldatenträgern, oder das zurücksichern eines einwandfreien images der EINZIGE weg mit absoluter erfolgsgarantie. Absolut ist gar nichts, man kann auch NIE sicher wissen sein, ob das Image komplett "sauber" ist.

Und die Chance, dass ein Hijacker noch einen versteckten Server oder etwas in der Richtung mitbringt dürfte ungefähr so groß sein wie die Chance, dass dein Image verseucht ist. Also würde ich in diesem Fall format c: unter Kategorie K wie "Kanonen und Spatzen" packen ;)

bei Antwort benachrichtigen
GarfTermy Tyrfing „ hast du dir erstmal etwas eingetreten ist eine neuinstallation von...“
Optionen

"...Absolut ist gar nichts, man kann auch NIE sicher wissen sein, ob das Image komplett "sauber" ist..."

die wahrscheinlichkeit sich etwas "einzufangen" ist bei originaldatenträgern eher gering, meist sogar zu vernachlässigen. ein image, was keinerlei berührung zur außenwelt hatte ist nach allem ermessen also ebenfalls vertrauenswürdig.

dein standpunkt ist da etwas übertrieben paranoid.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Olaf19 Tyrfing „ hast du dir erstmal etwas eingetreten ist eine neuinstallation von...“
Optionen

> Absolut ist gar nichts, man kann auch NIE sicher wissen sein, ob das Image komplett "sauber" ist.

Das kannst du so pauschal nicht sagen. Wenn du das Image unmittelbar nach der Neu-Installation auf einer frisch formatierte Systempartition erstellst, dann ist es mit 100%iger Sicherheit vertrauenswürdig. Wie Garf so schön sagte: Dann hatte es noch keinen "Kontakt mit der Außenwelt"...

Allerdings sollte man sich den "Luxus" gönnen, schon in diesem frühen Stadium - also noch ohne Treiber, Programme, Updates etc. - ein Image herzustellen. Festplattenplatz ist so billig geworden, dass es kein Akt mehr ist, mehrere Images (d.h. in verschiedenen Versionen / Entwicklungsstufen) der Installation bereit zu halten.

Falls ein Image auf einer höheren Stufe - also mit Treibern, Programmen, Patches - doch einmal Probleme bereiten sollte, kann man auf die Weise immer "zurück zu den Wurzeln" gehen, ohne dass man deswegen neu installieren müsste.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
marcsen dave2k „Seuchenalarm! BItte um Hilfe“
Optionen

OFF-TOPIC:

Verfolge die ganzen Streithammel rund um mario32 jetzt schon durch mehrere Threads *lol*
Weiter so Jungs, ich lach mich alle :-))

AnTi

PS:
Mußte an dieser Stelle einfach mal kurz raus

hä? wirklich? Mal im Ernst! Nö...
bei Antwort benachrichtigen
Nasser dave2k „Seuchenalarm! BItte um Hilfe“
Optionen

Hi Olaf19 !

Das habe ich bis vor kurzem auch immer gedacht, dass ein Image im frühen Stadium sauber ist. Ich habe sogar nach jeder Hardware und Software Installation ein neues Image gemacht.
Tja, trotzdem bin ich reingefallen obwohl ich damals noch kein Internet hatte ist mein System verseucht gewesen, durch ad/malware. Also habe ich ein Image nach dem anderen aufgezogen und dann in die Tonne gekloppt. Aber alle waren verseucht. Man hatte ich einen Hals. Damals hatte ich noch kein Spybot und kein "Kontakt mit der Außenwelt"... dachte ich. Die jetzige Neuinstallation brachte es an den Tag, dass ich mal ein Treiberupdate meiner Soundkarte von einer Heft-Cd gemacht habe und dieses Treiberupdate verseucht war.

Viel Grüsse

;) Und immer trocken bleiben.

;) Und immer trocken bleiben.
bei Antwort benachrichtigen
Olaf19 Nasser „Hi Olaf19 ! Das habe ich bis vor kurzem auch immer gedacht, dass ein Image im...“
Optionen

Hi Nasser,

> dass ich mal ein Treiberupdate meiner Soundkarte von einer Heft-Cd gemacht habe und dieses Treiberupdate verseucht war.

Das ist genau der Grund, weshalb ich die Images immer in mehreren "Evolutionsstufen" herstelle, wobei Stufe 1 immer das "nackte" System (Windows XP Home SP1) ohne Treiber oder sonst irgendetwas ist. Erst in Stufe 2 kommen die Chipsatztreiber, der Intel Application Accelerator sowie die Treiber für Grafik- und Soundkarte dazu.

Mit dieser "Taktik" konnte ich vor einiger Zeit ein sehr hartnäckiges, zunächst aussichtslos erscheinendes Problem lösen: meine Soundkarte ging überhaupt nicht mehr, und PowerDVD hat bei der Filmwiedergabe extrem geruckelt und sich schließlich aufgehängt. Erst als ich Stufe 1 wieder hergestellt hatte, ging der Sound wieder, und auch PowerDVD lief nach der Installation auf ein "nacktes" System einwandfrei.

Dann habe ich nach und nach die Treiber wieder installiert. Dabei stellte sich heraus, dass der Intel Application Accelerator der Übeltäter war. Ich hatte mal irgendwann Version 2.2.2 gegen 2.3 ausgetauscht und - nichts Böses ahnend - mit dieser neueren Version auch meine Images hergestellt. Irgendwie scheint die aber zu modern für meine Hardware zu sein... 2.2.2 wieder aufgespielt, und alles war wieder in Ordnung.

Sowas kann einen ganz schön auf Trab halten :-)

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen