![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 7: PC von selbst und bisher einmalig ohne ersichtlichen Grund heruntergefahrenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Windows 7: PC von selbst und bisher einmalig ohne ersichtlichen Grund heruntergefahren Hallo! Ich wende mich auf der Suche nach Rat, bzw. Hilfe an euch. Gestern abend hat sich mein PC unerwartet von selbst heruntergefahren, während ich gerade über Firefox im Web den Wahl-O-Mat zur diesejährigen Bundestagswahl ausprobiert habe. Es war allerdings kein Absturz. Seltsam war, dass das Herunterfahren genauso ablief, als hätte ich dem PC den Befehl gegeben, herunterzufahren. Zunächst wurden alle Programme geschlossen, die noch offen waren, dann der PC selbst heruntergefahren. Das geschah ohne die Windows-Meldung, die manchmal erscheint, wenn man den PC herunterfahren möchte und noch irgendetwas ausgeführt wird, was erst beendet werden muss. Es waren zu dem Zeitpunkt die Programme Firefox, Steam, TeamSpeak und Total War: Rome 2 gestartet. Windows Updates wurden nicht installiert und - so glaube ich - können dafür nicht verantwortlich sein. Auch sonst habe ich zu diesem Zeitpunkt oder davor nichts getan, was ein Herunterfahren bewirkt haben könnte. Ich habe den PC danach problemlos neu gestartet. Ein Komplettscan mit Antivir Free förderte keine Funde zutage. Das angesprochene Herunterfahren hat sich bisher nicht wiederholt, noch sind mir sonstige Probleme oder Veränderungen aufgefallen. Ich sollte vielleicht erwähnen, dass meine Tastatur gelegentlich "herumspinnt", was sich so äußert, dass manche Tasten nicht mehr funktionieren oder eine bestimmte Taste so tut, als würde sie gedrückt gehalten werden (kann man dann zB an einer Rrrrrrrrrrrrrrrrrrrrrrrrrrrrrr-Reihe in Word sehen). Das passiert sehr selten. Ich glaube aber nicht, dass zufällig eine Tastenkombination ausgeführt wurde, die Windows sofort herunterfährt. Wenn ich die USB-Tastatur aus- und wieder einstöpsle funktioniert sie danach auch wieder normal. Da mich der gestrige Vorgang sehr verwundert und auch etwas beunruhigt hat, habe ich beschlossen mir hier Hilfe zu suchen, in der Hoffnung, dass jemand, der deutlich mehr von Virenbefall versteht als ich, sich einmal mit der Sache befassen könnte. Ich hoffe ich bin der Anleitung korrekt gefolgt, habe in den Logfiles meinen Namen mit ***** ausgetauscht und muss die FRST-Logfiles wegen der Länge leider als Anhang anfügen. Defogger: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:16 on 07/09/2013 (*****) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-09-07 15:32:32 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD10EARS-00Y5B1 rev.80.00A80 931,51GB Running: gmer_2.1.19163.exe; Driver: C:\Users\DENISK~1\AppData\Local\Temp\kxddipow.sys ---- User code sections - GMER 2.1 ---- .text C:\Windows\SysWOW64\PnkBstrA.exe[1780] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 322 0000000072201a22 2 bytes [20, 72] .text C:\Windows\SysWOW64\PnkBstrA.exe[1780] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 496 0000000072201ad0 2 bytes [20, 72] .text C:\Windows\SysWOW64\PnkBstrA.exe[1780] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 552 0000000072201b08 2 bytes [20, 72] .text C:\Windows\SysWOW64\PnkBstrA.exe[1780] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 730 0000000072201bba 2 bytes [20, 72] .text C:\Windows\SysWOW64\PnkBstrA.exe[1780] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 762 0000000072201bda 2 bytes [20, 72] .text C:\Windows\SysWOW64\PnkBstrA.exe[1780] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 00000000769b1465 2 bytes [9B, 76] .text C:\Windows\SysWOW64\PnkBstrA.exe[1780] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000769b14bb 2 bytes [9B, 76] .text ... * 2 ---- EOF - GMER 2.1 ---- |
Themen zu Windows 7: PC von selbst und bisher einmalig ohne ersichtlichen Grund heruntergefahren |
.dll, antivir, appdata, autostart, befall, firefox, free, funktioniert, gmer, harddisk, herunterfahren, logfiles, namen, neu, nicht installiert, nicht mehr, probleme, programme, scan, suche, tastatur, teamspeak, temp, wiederholt, windows, zufällig |