Thema: Meldung der PC wird in 60 sec. heruntergefahren
-
Meldung der PC wird in 60 sec. heruntergefahren
Hallo,
mein Rechner startet immer neu wenn er ans Internet will. Ähnlich dem sasser oder Blaster Virus erscheint die meldung das der PC in 60 sec. herunterfährt.
Logfile:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:57:30, on 09.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\savedump.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\WINDOWS2\Explorer.EXE
C:\Programme\pdf24\PDFBackend.exe
C:\WINDOWS2\system32\spool\drivers\w32x86\3\hpztsb 04.exe
C:\WINDOWS2\SOUNDMAN.EXE
C:\WINDOWS2\system32\ctfmon.exe
C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS2\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (file missing)
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDFBackend.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS2\system32\spool\drivers\w32x86\3\hpztsb 04.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-2025429265-1580436667-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1247052953796
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 3891 bytes
es wäre toll dazu hilfe zu bekommen!
-
Im Hijackthis-Log ist nichts auffälliges. Abgesehen davon, dass du scheinbar einen "WINDOWS2"-Ordner hast.
Schon mal mit einem aktuellen Virenscanner getestet?
-
wenn es wieder kommt gibst du bei ausführen shutdown a ein.
und schau mal in deinem autostart ordner ab da irgentwin komisches programm ist
EDIT (autom. Beitragszusammenführung):
sry shutdown -a
EDIT (autom. Beitragszusammenführung):
wenn es komm musst du bei ausführen shutdown -a eingeben dann sollte es weggehen und schau in deinen autostart ordner, ob da irgentein komisches programm ist...
Geändert von Schuppii (22.07.2009 um 17:47 Uhr)
Grund: Antwort auf eigenen Beitrag innerhalb von 24 Stunden!
-
nicht bei "ausführen", du gibst bei ausführen: cmd ein und in der cmdshell gibst du dann shutdown -a ein.
-
er kann shutdown -a soviel ich weiß auch direkt in ausführen eingeben... aber über die cmdshell gehts auf alle fälle
hatten auch mal paar so "monsterhacker" alias idioten in unsrem informatik kurs
aber normal is das trotzdem nicht, jag doch mal den virenscanner, sowie spybot drüber
Ähnliche Themen
-
Von Diamond im Forum Hardware Allgemein
Antworten: 5
Letzter Beitrag: 30.01.2011, 18:08
-
Von m.m im Forum Hardware Allgemein
Antworten: 6
Letzter Beitrag: 09.11.2009, 12:33
-
Von Ravencrest im Forum Hardware Allgemein
Antworten: 7
Letzter Beitrag: 19.10.2009, 02:43
-
Von Snash im Forum Hardware Allgemein
Antworten: 3
Letzter Beitrag: 13.10.2009, 17:09
-
Von starup im Forum Hardware Allgemein
Antworten: 1
Letzter Beitrag: 19.09.2009, 10:08
-
Von Malte im Forum Prozessoren
Antworten: 11
Letzter Beitrag: 25.05.2008, 15:12
-
Von rolli im Forum Kaufberatung für Komplettsysteme
Antworten: 3
Letzter Beitrag: 17.02.2007, 17:42
Stichworte