Meldung der PC wird in 60 sec. heruntergefahren

New member
Hallo,

mein Rechner startet immer neu wenn er ans Internet will. Ähnlich dem sasser oder Blaster Virus erscheint die meldung das der PC in 60 sec. herunterfährt.

Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:57:30, on 09.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\savedump.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\WINDOWS2\Explorer.EXE
C:\Programme\pdf24\PDFBackend.exe
C:\WINDOWS2\system32\spool\drivers\w32x86\3\hpztsb 04.exe
C:\WINDOWS2\SOUNDMAN.EXE
C:\WINDOWS2\system32\ctfmon.exe
C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS2\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky 2009\ievkbd.dll
O2 - BHO: (tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (file missing)
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDFBackend.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS2\system32\spool\drivers\w32x86\3\hpztsb 04.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-2025429265-1580436667-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

--
End of file - 3891 bytes


es wäre toll dazu hilfe zu bekommen!
 
Im Hijackthis-Log ist nichts auffälliges. Abgesehen davon, dass du scheinbar einen "WINDOWS2"-Ordner hast.

Schon mal mit einem aktuellen Virenscanner getestet?
 
wenn es wieder kommt gibst du bei ausführen shutdown a ein.
und schau mal in deinem autostart ordner ab da irgentwin komisches programm ist


EDIT (autom. Beitragszusammenführung):


sry shutdown -a


EDIT (autom. Beitragszusammenführung):


wenn es komm musst du bei ausführen shutdown -a eingeben dann sollte es weggehen und schau in deinen autostart ordner, ob da irgentein komisches programm ist...
 
Zuletzt bearbeitet:
nicht bei "ausführen", du gibst bei ausführen: cmd ein und in der cmdshell gibst du dann shutdown -a ein.
 
er kann shutdown -a soviel ich weiß auch direkt in ausführen eingeben... aber über die cmdshell gehts auf alle fälle ;) hatten auch mal paar so "monsterhacker" alias idioten in unsrem informatik kurs

aber normal is das trotzdem nicht, jag doch mal den virenscanner, sowie spybot drüber
 

Online-Statistiken

Zurzeit aktive Mitglieder
2
Zurzeit aktive Gäste
87
Besucher gesamt
89

Neueste Themen

Beliebte Forum-Themen

X
Keine passende Antwort gefunden?