Link ---> Reboot

Registriert
23. August 2002
Reaktionspunkte
4
also, manchmal, wenn ich nen beliebigen link anklicke, bootet mein rechner mit folgender meldung runter.
virus nicht vorhanden, mit neuestem update von antivir gescannt.
firewall is auch immer an und auf dem neuesten stand.
sind auch keine pornolinks oder so, oder ist mtb-news.de , f1total.com oder web.de ne porno seite?

also denke mal, dass dem rechner irgend eine datei fehlt, nur welche? wär dann echt sehr nett, wenn mir jemand die datei dann über icq schicken könnte, aber helft mir dann erstma bitte hier, ich hab echt kein plan mehr, woran das liegt.....

hier mal mein rechner:
Computer
Betriebssystem Microsoft Windows XP Home Edition
OS Service Pack Service Pack 1
Internet Explorer 6.0.2800.1106 (IE 6.0 SP1)
Computername T2IL48HSLK95CZS
Benutzername -
Domainanmeldung T2IL48HSLK95CZS

Motherboard
CPU Typ AMD Athlon XP-A, 2100 MHz (5.25 x 400) 3000+
Motherboard Name Asus A7N8X v2.0 Deluxe (5 PCI, 1 AGP Pro, 3 DIMM, IEEE-1394)
Motherboard Chipsatz nVIDIA nForce2 Ultra 400
Arbeitsspeicher 512 MB (DDR SDRAM)
BIOS Typ Award (10/06/03)
Anschlüsse (COM und LPT) Kommunikationsanschluss (COM1)
Anschlüsse (COM und LPT) Kommunikationsanschluss (COM2)
Anschlüsse (COM und LPT) ECP-Druckeranschluss (LPT1)

Anzeige
Grafikkarte RADEON 9800 PRO (128 MB)
3D-Beschleuniger ATI Radeon 9800 Pro (R350)
Monitor Iiyama Vision Master MF-8617E/T (703102407)

Multimedia
Soundkarte nVIDIA MCP2 - Audio Codec Interface
Soundkarte nVIDIA MCP2 - Audio Processing Unit (Dolby Digital)

Datenträger
Floppy-Laufwerk Diskettenlaufwerk
Festplatte Maxtor 6 Y120M0 SCSI Disk Device (120 GB, 7200 RPM, Serial-ATA/150)
Optisches Laufwerk LITE-ON LTR-52327S (52x/32x/52x CD-RW)
Optisches Laufwerk TOSHIBA ODD-DVD SD-M1802 (16x/48x DVD-ROM)

Partitionen
C: (NTFS) 117232 MB (79924 MB frei)

Eingabegeräte
Tastatur Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Maus Logitech Wheel Mouse (USB)
Game Controller Microsoft-PC-Joysticktreiber

Netzwerk
Primäre IP-Adresse ********(zensiert)
Primäre MAC-Adresse ********(zensiert)
Netzwerkkarte 3Com 3C920B-EMB Integrated Fast Ethernet Controller
Netzwerkkarte MAC-Brückenminiport - Paketplaner-Miniport (169.254.190.8)
Netzwerkkarte WAN (PPP/SLIP) Interface (217.255.52.217)

Peripheriegeräte
Drucker Canon Bubble-Jet BJC-620
USB-Geräte Logitech MOMO Racing USB
USB-Geräte Logitech Wheel Mouse (USB)

so und hier dann mal die fehlermeldung:

DSC00021.JPG


danke schonmal, hoffe mal, die angaben reichen aus ;)
 
ich hatte das auchmal. da war der lüfter nicht richtig installiert. und um ein durchbrennen der cpu zu verhindern gabs immer diesen "notfallshutdown"

:bier:
 
wenn es am lüfter liegen sollte...warum passiert ihm das nur wenn er auf internetlinks klickt....war doch so oder hab ich da was falsch verstanden?

also ich glaub nicht das es am lüfter liegt...
 
Tust du so :

Arbeitsplatz -rechtsklick - Eigenschaften - Starten und wiederherstellen - Einstellungen - bei Automatisch Neustart durchführen Haken entfernen

Damit ist der Neustart verhindert aber das Problem besteht weiterhin.
Kann verschiedene Ursachen haben , Treiber der Grafikkarte , übertakteter Rechner , Temperaturproblem , Festplatten und / oder Arbeitsspeicherfehler.

Gruß Daniel
 
hm, ja, also ich kann mir kaum vorstellen, dass das nen hardwareproblem ist, denn auf ner lan läuft der rechner 12 stunden ohne kleinstes problem durch, nur halt beim link anklicken und das auch nur manchmal...
achja und mit jedem browser, denke mal, dass da ne systemdatei einfach beschädigt ist und nicht richtig gelesen werden kann.
bei disketten konnte man die ja einfach neu beschreiben, damit die dateien besser lesbar waren, geht das mit ner platte auch? wie?
 
Ich würde erstmal Memtest durchlaufen lassen. So Page_Fault bluecreens kommt oft von defekten Speichern. Das es allerdings nur bei Links passiert ist komisch - aber PCs muss man ja so manches nicht verstehen.

Wenns da keinen Fehler gibt würde ich Windows mal drüber installieren.
 
so jetzt aber man beachte den vorletzten abschnitt


quelle symantec:

Bei Ausführung geht W32.Sasser.B.Worm folgendermaßen vor:

Er versucht, eine Mutex mit dem Namen JumpallsNlsTillt zu erstellen. Schlägt dies fehl, so wird der Wurm nicht ausgeführt. Hierdurch wird sichergestellt, dass immer nur eine Instanz des Wums zur selben Zeit auf dem Computer ausgeführt wird.


Er versucht, eine Mutex mit dem Namen Jobaka3 zu erstellen. Diese Mutex scheint keinen besonderen Zweck zu haben.


Er kopiert sich nach %Windir%\Avserve2.exe.


--------------------------------------------------------------------------------
Hinweis: %Windir% ist eine Variable. Der Wurm sucht den Windows-Installationsordner (üblicherweise C:\Windows oder C:\Winnt) und kopiert sich dorthin.
--------------------------------------------------------------------------------


Er fügt den Wert

"avserve2.exe"="%Windir%\avserve2.exe"

dem folgenden Registrierungsschlüssel hinzu:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Dadurch wird der Wurm ausgeführt, sobald Sie Windows starten.


Er verhindert mithilfe der API AbortSystemShutdown den Versuch, den Computer herunterzufahren und neu zu starten.


Er startet über den TCP-Port 5554 einen FTP-Server. Mithilfe dieses Servers kann sich der Wurm auf andere Hosts verbreiten.


Er durchsucht alle Host-IP-Adressen nach Adressen, die nicht mit den folgenden Adressen übereinstimmen:

127.0.0.1
10.x.x.x
172.16.x.x - 172.31.x.x (einschließlich)
192.168.x.x
169.254.x.x


Mit einer dieser IP-Adressen generiert der Wurm dann eine willkürliche IP-Adresse.

In 52 % der Fälle wird die IP-Adresse völlig willkürlich gewählt.
In 23 % der Fälle werden die letzten drei Teile der Adresse durch willkürliche Zahlen ersetzt.
In 25 % der Fälle werden die letzten zwei Teile der Adresse durch willkürliche Zahlen ersetzt.


--------------------------------------------------------------------------------
Hinweise:
Diese 8-Bit-Teile der IP-Adresse werden auch Oktette genannt. Bei der IP-Adresse A.B.C.D z. B. wäre A der erste Teil, B der zweite Teil, C der dritte Teil und D der vierte Teil.
Da der Wurm völlig beliebige Adressen erstellen kann, kann jeder IP-Bereich infiziert werden.
Der Prozess besteht aus 128 Threads und beansprucht daher sehr viel CPU-Zeit. Daher kann ein infizierter Computer nur noch sehr langsam oder fast gar nicht mehr funktionieren
--------------------------------------------------------------------------------


Er stellt auf dem TCP-Port 445 eine Verbindung zu einer willkürlich generierten IP-Adresse her, um festzustellen, ob ein Computer online ist.


Wenn eine Verbindung zu einem Computer hergestellt werden konnte, sendet der Wurm Shellcode an diesen Computer, durch den der Wurm eine Remote-Shell auf dem TCP-Port 9996 öffnen kann.


Der Wurm verwendet die Shell auf dem Remote-Computer, um auf Port 5554 wieder eine Verbindung zum FTP-Server des infizierten Computers herzustellen und eine Kopie des Wurms abzurufen. Der Name dieser Kopie besteht aus vier oder fünf Ziffern und der angehängten Zeichenfolge _up.exe (z. B. 74354_up.exe).


Der Prozess Lsass.exe stürzt ab, nachdem der Wurm die LSASS-Schwachstelle von Windows ausgenutzt hat. Windows zeigt eine Warnmeldung an und schaltet das System dann innerhalb von einer Minute ab.


Er erstellt eine Datei unter C:\win2.log, die die IP-Adresse des Computers enthält, den der Wurm als letztes zu infizieren versucht hat. Außerdem enthält die Datei die Anzahl der infizierten Computer.
 
Sieht auf den ersten Blick zumindest nach nem Speicherproblem aus. Wenn Du aber sagst, es passiert nur, wenn Du auf einen Link klickst, würde mich mal interessieren, was auf den verlinkten Seiten liegt. Wäre hilfreich, wenn Du den Link mal posten könntest. Es reicht ja aus, wenn da z.B. Java benutzt wird und eine bestimmte Komponente im JRE fehlerhaft ist. Es kann ja auch ein gültiger API-Call sein, der aber in einem fehlerhaften Treiber dieses Problem auslöst (hatte so ein Phänomen z.B. mal bei einem fehlerhaften Soundtreiber).
 
naja, es ist ja bei total beliebigen links, mal ist es, mal nicht beim selben link.
also der sasser wurm kanns net sein, weil ich das ja schon hatte, bovor das teil im umlauf war, ausserdem hab ich den windows-patch dagegen. dachte auch erst, wär nen speicher prob, aber austausch bringt da auch nix.

also ich hab jetzt zwar das automatische neustarten deaktiviert, dafür stürzt mein browser ab, egal, ob opera, avant, mozilla, oder IE...

so langsam bin ich echt mit meinem latein am ende... :(
 
@Bexder

Die Fehlerbeschreibung paßt nur ganz und garnicht zum Sasser! ;) Der stürzt weder mit nem Bluescreen noch so unvermittelt nach klicken auf nen Link ab.

@Torntec

Der Haken dürfte entfernt sein, sonst würde er den Bluescreen nicht sehen. ;)

@karkas

Benutzt du ne Firewall? Ich hatte solche Fehler des Öfteren mit Zonealarm.

Vergleiche die Inhalte mehrerer Bluescreens! Sind sie gleich, dann solltest du sie dir genauer anschauen.
Sind sie jedesmal anders, dann check RAM und CPU (hier vor allem die Temperatur)!

Bis denne!
 
Zurück
Oben Unten