Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: bootet selbstständig neu.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2005, 08:06   #1
Taeky
 
bootet selbstständig neu. - Standard

bootet selbstständig neu.



Habe mir was eingefangen. Der Pc startet schon nach kurzer Zeit selbständigig neu. (Auch im abgesicherten Modus). Habe in der kurze Zeit natürlich keine Möglichkeit einen Virenscan oder sonstiges laufen zu lassen. Wer gibt mir Rat

Alt 04.01.2005, 10:31   #2
chaosman
 
bootet selbstständig neu. - Standard

bootet selbstständig neu.



@Taeky
beende über den taskmanager alle unbekannte prozesse
poste dann ein HJT logfile
download
anleitung
chaosman
__________________

__________________

Alt 04.01.2005, 21:03   #3
Taeky
 
bootet selbstständig neu. - Standard

bootet selbstständig neu.



Trojaner DownLdr-Ge habe ich schon gefunden. Er legte einen Ordner Programme\Parallel Tasking an. Im Systemstart : ptask.exe
Leider ist er scheinbar nicht das Problem gewesen.

PC startet beim Suchen mit Antivir von neuem. Vieleicht liegt es ja auch gar nicht an einem Virus.

Zur Sicherheit hier mein HijackThis

Logfile of HijackThis v1.99.0
Scan saved at 20:55:47, on 04.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
A:\HijackThis.exe
C:\Programme\Tools\TuneUp Utilities 2004\Integrator.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [TBLFUNC] tblmouse.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Hardware\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=010805 serial=DR12WTX-9999998-YSP lang=DE
O4 - HKLM\..\Run: [Parallel Tasking] C:\Programme\Parallel Tasking\ptask.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Nero\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Start 3DxWare.lnk = C:\Programme\3Dconnexion\3Dconnexion 3DxWare\3DxSrv.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1103889943239
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Tablet Service - Aiptek - C:\WINDOWS\System32\WT32EXE.EXE
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\Tools\TuneUp Utilities 2004\WinStylerThemeSvc.exe
__________________

Alt 04.01.2005, 21:07   #4
chris47803
 
bootet selbstständig neu. - Standard

bootet selbstständig neu.



Wenn du Win XP hast.....................

Hast du alle MS-Sicherheits-Updates installiert?

Kommt vor dem Neustart eine Meldung?
__________________
Besucht auch bitte meine Webseiten.

PersonalBit | Formel 1 | Datenbanken

Alt 04.01.2005, 21:11   #5
Chris14
 

bootet selbstständig neu. - Standard

bootet selbstständig neu.



1 Trojan-Downloader.Win32.Small.adg, 1 Win32.Spyre.b malware sind aufm system. die vermutung liegt nahe dass noch mehr viren auf dem system sind. mit escan das system im abgesicherten modus durchscannen und geb das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren" her und erstelle natürlich einen neuen hijack this log. die dateien spoolsrv32.exe (im ordner c:\windows\system32) und ptask.exe (im ordner C:\Programme\Parallel Tasking) im abgesicherten modus löschen. das mit antivir weiß ich aber jetzt nicht. lad dir mal einen anderen virenscanner.. und achja.. lass mal antivir im abgesicherten modus laufen, vielleicht gehts ja dort.


Antwort

Themen zu bootet selbstständig neu.
abgesicherte, abgesicherten, abgesicherten modus, bootet, heulen, kurzer, laufe, laufen, modus, möglichkeit, natürlich, neu, scan, selbstständig, sonstiges, starte, startet, virenscan




Ähnliche Themen: bootet selbstständig neu.


  1. Google Chrome öffnet Tabs selbstständig und downloaded selbstständig
    Plagegeister aller Art und deren Bekämpfung - 09.05.2014 (9)
  2. WIN XP PC bootet in Endlosschleife
    Alles rund um Windows - 05.01.2013 (3)
  3. PC bootet ständig neu
    Alles rund um Windows - 08.12.2012 (1)
  4. pc bootet weder von hdd,dvd,usb
    Netzwerk und Hardware - 20.05.2012 (6)
  5. OTLPENet.exe bootet nicht
    Log-Analyse und Auswertung - 24.03.2012 (9)
  6. xp bootet nicht
    Alles rund um Windows - 27.08.2011 (9)
  7. Pc Bootet nicht mehr
    Netzwerk und Hardware - 04.03.2010 (21)
  8. PC bootet nicht
    Netzwerk und Hardware - 22.05.2009 (12)
  9. PC Bootet nicht von CD
    Alles rund um Windows - 16.03.2009 (3)
  10. pc bootet 10 min
    Log-Analyse und Auswertung - 22.01.2009 (2)
  11. Pc bootet nach 10 min
    Mülltonne - 20.01.2009 (0)
  12. PC bootet langsam
    Log-Analyse und Auswertung - 08.07.2008 (1)
  13. XP bootet in 5 minuten.
    Log-Analyse und Auswertung - 01.06.2008 (1)
  14. pc bootet nicht
    Alles rund um Windows - 29.06.2007 (12)
  15. PC bootet nicht mehr
    Alles rund um Windows - 06.02.2007 (2)
  16. Bootet nicht von Medien!
    Netzwerk und Hardware - 06.02.2007 (6)
  17. Rechner bootet alleine
    Netzwerk und Hardware - 28.01.2007 (1)

Zum Thema bootet selbstständig neu. - Habe mir was eingefangen. Der Pc startet schon nach kurzer Zeit selbständigig neu. (Auch im abgesicherten Modus). Habe in der kurze Zeit natürlich keine Möglichkeit einen Virenscan oder sonstiges laufen - bootet selbstständig neu....
Archiv
Du betrachtest: bootet selbstständig neu. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.