|
Plagegeister aller Art und deren Bekämpfung: 'Windows has been shut down' beim Starten vonWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.12.2011, 18:13 | #1 |
| 'Windows has been shut down' beim Starten von Hallo, der PC von meinem Bruder, ist wie von vielen anderen hier, wie ich gelesen habe, genauso mit dem Virus 'sbcvvhost_win86' infiziert. Habe schon versucht, seinen PC mit OTLPENet.exe zu booten, damit ich auf den REATOGO-X-PE Desktop zugreifen kann. Allerdings bekomme ich, nachdem die Installation zum Zugriff auf den Desktop zu 100% geladen hat und ich gesehen habe wie Windows hochgestartet wird (3-Klotze-Balken bewegt sich nach rechts), einen blue screen. Hier die Fehlermeldung: A problem has been detected and windows has been shut down to prevent damage to your computer. If this is the first time you've seen this stop error screen, restart your computer. If this screen appears again, follow these steps: Check for viruses on your computer. Remove any newly installed hard drives or hard drive controllers. Check your hard drive to make sure it is properly configured and terminated. Run CHKDSK /F to check for hard drive corruption, and then restart your computer. technical information: *** STOP: 0x0000007B (0xF78DA528, 0xC0000034, 0x00000000, 0x00000000) Nachdem ich das erste mal das gesehen habe, habe ich den PC mittels Power-knopf ausgeschaltet (hat auf nichts reagiert, auch strg+umschalt+esc funktionierte nicht) und den Boot nochmal versucht, kam allerdings exakt das selbe. Kann ja aber weder Antiviren Programm durchlaufen lassen, weil ja der PC von der 'GEMA' angeblich (der Virus) gesperrt wurde, noch kann ich auf den PC sonst noch wie zugreifen, außer im abgesicherten Modus auf den explorer. Wie kann ich dann auf den REATOGO-X-PE Desktop zugreifen, damit ich OTLpe auf dem PC starten kann? Danke schon mal und frohe Weihnachten euch allen! LG Johannes |
25.12.2011, 18:18 | #2 |
/// Malware-holic | 'Windows has been shut down' beim Starten von hi
__________________du kannst im abgesicherten modus arbeiten? dann mach dort folgendes: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
25.12.2011, 18:31 | #3 |
| 'Windows has been shut down' beim Starten von Nein, im abgesicherten Modus kann ich leider auch nicht arbeiten.
__________________Ich kann nur im abgesicherten Modus mit Eingabeaufforderungen auf den explorer zugreifen. Die Registry funktioniert da aber leider nicht. Und OTL wollte ich ja installieren und auf dem Desktop speichern, ist aber kurz bevor der Desktop angezeigt werden sollte, der blue screen aufgetreten. Damit ich das was du mir geschrieben hast, muss ich ja erstmal auf den Desktop zugreifen können, da erscheint aber wie schon oben beschrieben der blue screen. Kann ich das Problem irgendwie beheben? LG Johannes |
25.12.2011, 18:41 | #4 |
/// Malware-holic | 'Windows has been shut down' beim Starten von hi, folgendes auf nen usb stick kopieren: combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
stick in den infizierten pc, abges. modus mit eingabeaufforderung wählen. eingeben: d:\combofix.exe enter falls d: nicht das richtige laufwerk ist versuche e: f: usw. pc sollte nach cf wieder normal starten, dann log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.12.2011, 19:04 | #5 |
| 'Windows has been shut down' beim Starten von Ok, habe jetzt den Stick im infizierten PC, allerdings kann ich Antivir jetzt nicht deaktivieren, da ich ja keinen Zugriff habe. Soll ich jetzt mit combofix fortfahren? |
25.12.2011, 19:23 | #6 |
/// Malware-holic | 'Windows has been shut down' beim Starten von ja kannst du trotzdem
__________________ --> 'Windows has been shut down' beim Starten von |
25.12.2011, 19:58 | #7 |
| 'Windows has been shut down' beim Starten von Vielen Dank schon mal für deine Hilfe!! |
25.12.2011, 20:02 | #8 |
/// Malware-holic | 'Windows has been shut down' beim Starten von kommst du wieder in den normalen modus?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.12.2011, 20:08 | #9 |
| 'Windows has been shut down' beim Starten von Jep, jetzt schon. Soll ich jetzt OTLPENet.exe starten und den log hier einfügen? |
27.12.2011, 16:18 | #10 |
/// Malware-holic | 'Windows has been shut down' beim Starten von nö otl brauchen wir nicht. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 13:01 | #11 |
| 'Windows has been shut down' beim Starten von ok hab jetzt 3 Dateien entfernt. desktop hat sich nicht verändert - aber unter arbeitsplatz seh ich alle meine "desktop -icons" |
28.12.2011, 13:04 | #12 |
/// Malware-holic | 'Windows has been shut down' beim Starten von meinst du der hintergrund fehlt? dann rechtsklick auf desktop eigenschaften, bild suchen. ansonsten rechtsklick, ansicht symbole einblenden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 13:24 | #13 |
| 'Windows has been shut down' beim Starten von ok jetzt kann ich die icons auch sehen. Vielen Dank Hab jetzt noch mal alles überprüft und mir ist nur noch eins aufgefallen. Wenn ich den computer starte - startet er nicht wie üblich, sondern hat die ersten 3-4 minuten sowas stehen: " Intel UNDI, PXE-2.1 (build 082) Copyright (C) 1997-2000 Intel Corporation This Product is covered by one or more of the following patents: US5, 307, 459, US5, 434, 872, US5, 732, 094, US6, 570,884, US6, 115 776 and US6, 327, 625 Realtek PCI Express Gigabit Ethernet Controller Series v2.26 (090219) CLIENT MAC ADDR: 00 24 21 F5 DD 31 GUID: 00000000-0000-0000-0000002421F5DD31 DHCP... (hier läd er)" dann kommt noch eine Zeile aber die schaltet sofort nach 1 Sek zum normalen starten um |
28.12.2011, 13:39 | #14 |
/// Malware-holic | 'Windows has been shut down' beim Starten von auf nem weisen hintergrund oder wie? also wo normalerweise das hersteller logo kommt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 13:43 | #15 |
| 'Windows has been shut down' beim Starten von ja wo normalerweise ein herstell logo kommt (bei mir ist es ein schwarzer hintergrund). nach ein paar minuten schaltet es zu dem herstell logo um und startet normal weiter |
Themen zu 'Windows has been shut down' beim Starten von |
0x0000007b, 0xc0000034, 100%, beim starten, blue, blue screen, booten, bruder, chkdsk, chkdsk /f, desktop, detected, down, error, erste mal, fehlermeldung, gesperrt, installation, nichts, problem, programm, reagiert, reatogo-x-pe, sbcvvhost_win86, shut down, starten, stop: 0x0000007b, stop: 0x0000007b (0xf78da528, strg, this, virus, win, windows, windows shut down, zugriff |