Sie sind nicht angemeldet.

Maik P.

Anfänger

  • »Maik P.« ist der Autor dieses Themas

Beiträge: 11

Registrierungsdatum: 28. April 2005

  • Nachricht senden

1

Sonntag, 9. August 2009, 18:43

Der Computer wird in 60 sekunden heruntergefahren

Hallo Leute und einen schönen guten Abend!

Ich habe ein wirklich ernsthaftes Problem mit meinem Rechner. Seit 2 Tagen erhalte ich direkt nach dem Hochfahren eine Fehlermeldung, die viele von euch aus dem Jahr 2004 (W32.SASSER) kennen werden.

Fehler in Anwendung lsass.exe
Fehler in Anwendung svhost.exe
Der Computer wird in 60 sekunden heruntergefahren
Das herunterfahren wurde von NT AUTORITÄT\SYSTEM ausglöst

Konnte den Shutdown-Vorgang zwar mit Start > Ausführen > cmd > shutdown -a unterbrechen. Ich verliere aber ab dem Moment alle Administratorrechte. Ich komm nicht in die Systemwiederherstellung und kann den PC nicht manuell runterfahren, weil die Auswahloption weg ist.

Der Rechner wurde nicht neu installiert und steht schon mehrere Monate im Netzwerk ohne Probleme.

Microsoft Windows XP Prof SP2 ist mit Patches und Updates auf dem neuesten Stand. Ich habe vor lauter Verzweifelung die Patches von 2004 //FX Sasser// und //FX Blaster// von Symantec durchlaufen lassen, nichts gefunden. Der Patch von Microsoft sagt nur, dass mein System neuer ist als der Patch und deswegen dieser nicht installiert werden muss.

Auch andere Virenprogramme suchen erfolglos. Antvir, Stinger, Spybot, ... alle ohne Erfolg

Ich brauche dringend eure Hilfe! Vielen Dank im voraus.

MfG Maik P.

Donnie Darko

Erleuchteter

Beiträge: 6 615

Registrierungsdatum: 6. Dezember 2003

Wohnort: In meiner ganz eigenen Traumwelt.

Beruf: Psychologe

Hobbys: Koks & Nutten

Danksagungen: 75 / 0
(erhalten / vergeben)

  • Nachricht senden

2

Sonntag, 9. August 2009, 19:06

Re: Der Computer wird in 60 sekunden heruntergefahren

Alles Gnadenlos formatieren und neu intsallieren. Wenn der Rechner erst mal befallen ist würde ich nicht drauf vertrauen das es durch programme weggeht!
Judenverfolgung, Inquisitionen, Kreuzigungen, Hexenverbrennung, wir wissen wie man feiert - Ihre Kirche
Klick 4 current playlist

Beiträge: 1 539

Registrierungsdatum: 14. November 2005

Danksagungen: 24 / 0
(erhalten / vergeben)

  • Nachricht senden

3

Sonntag, 9. August 2009, 20:01

Re: Der Computer wird in 60 sekunden heruntergefahren

Autostart mal checken und Hijackthis drüber laufen lassen. Vielleicht nur nen Prozess der das ganze initiiert.

Zitat

Microsoft Windows XP Prof SP2 ist mit Patches und Updates auf dem neuesten Stand

Naja aktuell ist was anderes, gibt schon SP3! Wenn Hijackthis nix bringt würd ich ne Datensicherung machen (mit Hilfe einer Live-CD o.ä.) und anschließend das System neu aufsetzen.

Maik P.

Anfänger

  • »Maik P.« ist der Autor dieses Themas

Beiträge: 11

Registrierungsdatum: 28. April 2005

  • Nachricht senden

4

Mittwoch, 12. August 2009, 14:31

Re: Der Computer wird in 60 sekunden heruntergefahren

Vielen Dank für die Ratschläge.



Habe nun noch einige Viren- und Malware Programme. Alle ohne Fund.



Habe dann einfach Service Pack 3 installiert und siehe da, es funktioniert alles wieder einwandfrei.



Nachfolgend hier noch einmal die aktuelle Log-File für diejenigen, die es interessiert.



MfG Maik P.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:20:48, on 12.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\FLIR Systems\ThermaCAM QuickView 2\T3Srv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\VisualTaskTips\VisualTaskTips.exe
C:\Programme\Taskbar Shuffle\taskbarshuffle.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\PhraseExpress\phraseexpress.exe
C:\Programme\DM2 1.22\DM2 1.22\DM2.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von freenet
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O3 - Toolbar: RefresherBand Class - {B24BA06E-FB7B-4757-95C2-DC01125F750E} - C:\PROGRA~1\YREFRE~1\YREFRE~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [PC Auto Shutdown] C:\Programme\PC Auto Shutdown\AutoShutdown.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VisualTaskTips] C:\Programme\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [Taskbar Shuffle] C:\Programme\Taskbar Shuffle\taskbarshuffle.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Verknüpfung mit DM2.lnk = C:\Programme\DM2 1.22\DM2 1.22\DM2.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: PhraseExpress.lnk = C:\Programme\PhraseExpress\phraseexpress.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.de/SnapfishActivia2.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jinstall-1_4-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GO333C~1\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: FLIR Camera Monitor (CameraMonitor) - FLIR Systems - C:\Programme\FLIR Systems\ThermaCAM QuickView 2\T3Srv.exe
O23 - Service: Google Desktop Manager 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--

Coffeetee

Anfänger

Beiträge: 49

Registrierungsdatum: 15. Dezember 2009

Wohnort: C:\ Programme\ NCSoft\ Aion.exe

Beruf: laaangweilen...

  • Nachricht senden

5

Donnerstag, 24. Dezember 2009, 17:59

Re: Der Computer wird in 60 sekunden heruntergefahren

vllt is es ja auch einfach nur ein shudown virus
"Für Rechtschreibfehler ist meine Tastatur verantwortlich!!!"
Außerdem: :D "Smilies sind keine
Rudeltiere" :D

Beiträge: 1 539

Registrierungsdatum: 14. November 2005

Danksagungen: 24 / 0
(erhalten / vergeben)

  • Nachricht senden

6

Freitag, 25. Dezember 2009, 03:24

Re: Der Computer wird in 60 sekunden heruntergefahren

Zitat von »"Coffeetee"«

vllt is es ja auch einfach nur ein shudown virus


tu mir bitte einen Gefallen. Schaue bitte vor dem Posten wann der jeweilige Thread erstellt wurde. Nach ca. 4 Monaten ist das Thema doch in den meisten Fällen abgehakt, insofern kein(!!!) Beitrag mehr gepostet wurde!

Coffeetee

Anfänger

Beiträge: 49

Registrierungsdatum: 15. Dezember 2009

Wohnort: C:\ Programme\ NCSoft\ Aion.exe

Beruf: laaangweilen...

  • Nachricht senden

7

Samstag, 26. Dezember 2009, 16:54

Re: Der Computer wird in 60 sekunden heruntergefahren

oh sorry net drauf geachtet
"Für Rechtschreibfehler ist meine Tastatur verantwortlich!!!"
Außerdem: :D "Smilies sind keine
Rudeltiere" :D

Social bookmarks