![]() |
|
Plagegeister aller Art und deren Bekämpfung: Rechner startet selbstständig neu bzw. fährt einfach runter.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Rechner startet selbstständig neu bzw. fährt einfach runter. Moin Moin und fröhliche Weihnachten. Ich sitze gerade an dem PC von meiner Mutter. Dieser hat seit einiger Zeit ein interessantes Eigenleben begonnen ![]() Beim Hochfahren bootet der Rechner öfter mal gerne neu. Es kommt auch vor, dass er nach längerer Betriebsdauer rebootet oder sogar von alleine runterfährt. In den Windows Einstellungen wurde der Energiesparmodus deaktiviert. Also kann ich ein Ausschalten seitens Windows ausschließen ![]() Ich habe neulich mal Kaspersky durchlaufen lassen, der hat auch direkt ad Ware gefunden und gelöscht. Als das nichts geholfen hat, habe ich adwcleaner durchlaufen lassen. hierzu der log: Code:
ATTFilter # AdwCleaner v5.026 - Bericht erstellt am 23/12/2015 um 10:58:58 # Aktualisiert am 21/12/2015 von Xplode # Datenbank : 2015-12-23.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Morgana - PETRA # Gestartet von : C:\Users\Morgana\Desktop\adwcleaner_5.026.exe # Option : Suchlauf # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** Dienst Gefunden : WebCake Desktop Updater ***** [ Ordner ] ***** Ordner Gefunden : C:\Program Files (x86)\Betcat Ordner Gefunden : C:\Program Files (x86)\VideoSaver Ordner Gefunden : C:\ProgramData\apn Ordner Gefunden : C:\ProgramData\Babylon Ordner Gefunden : C:\ProgramData\Tarma Installer Ordner Gefunden : C:\Users\Morgana\AppData\Local\onlysearch Ordner Gefunden : C:\Users\Morgana\AppData\Local\Temp\apn Ordner Gefunden : C:\Users\Morgana\AppData\Roaming\Babylon Ordner Gefunden : C:\Users\Morgana\AppData\Roaming\Betcat Ordner Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\120 Ordner Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\125 Ordner Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\116 Ordner Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\120 Ordner Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\125 ***** [ Dateien ] ***** Datei Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\invalidprefs.js Datei Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\11-suche.xml Datei Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\ask-search.xml Datei Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\Babylon.xml Datei Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\BrowserDefender.xml Datei Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\delta.xml Datei Gefunden : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\user.js ***** [ DLL ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKCU\Software\Classes\keepmysearch Schlüssel Gefunden : HKCU\Software\5353de88b56fe810 Schlüssel Gefunden : HKLM\SOFTWARE\5353de88b56fe810 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKCU\Software\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0CBC0D18-8580-4D16-B0B0-8D4B4CC83C8D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{EAFA656F-94AF-4186-942B-70F7B44A971A} Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{57F2FC14-BE99-4DFB-B9F1-2458A4F496AB}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{E7673D9C-270D-4805-B619-5556A9977909}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{FCA0E497-33D1-4DBE-8FDB-7F9A597C8BC2}] Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{0CBC0D18-8580-4D16-B0B0-8D4B4CC83C8D} Schlüssel Gefunden : HKCU\Software\BABSOLUTION Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : HKCU\Software\delta LTD Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\TubeSaver Schlüssel Gefunden : HKLM\SOFTWARE\DataMngr Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Tarma Installer Schlüssel Gefunden : HKU\.DEFAULT\Software\AskPartnerNetwork Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de ***** [ Internetbrowser ] ***** [C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml"); ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4884 Bytes] ########## Code:
ATTFilter # AdwCleaner v5.026 - Bericht erstellt am 23/12/2015 um 11:05:00 # Aktualisiert am 21/12/2015 von Xplode # Datenbank : 2015-12-23.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Morgana - PETRA # Gestartet von : C:\Users\Morgana\Desktop\adwcleaner_5.026.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst Gelöscht : WebCake Desktop Updater ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\Program Files (x86)\Betcat [-] Ordner Gelöscht : C:\Program Files (x86)\VideoSaver [-] Ordner Gelöscht : C:\ProgramData\apn [-] Ordner Gelöscht : C:\ProgramData\Babylon [-] Ordner Gelöscht : C:\ProgramData\Tarma Installer [-] Ordner Gelöscht : C:\Users\Morgana\AppData\Local\onlysearch [-] Ordner Gelöscht : C:\Users\Morgana\AppData\Local\Temp\apn [-] Ordner Gelöscht : C:\Users\Morgana\AppData\Roaming\Babylon [-] Ordner Gelöscht : C:\Users\Morgana\AppData\Roaming\Betcat [-] Ordner Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\120 [-] Ordner Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\125 [-] Ordner Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\116 [!] Ordner Nicht Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\120 [!] Ordner Nicht Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\Extensions\125 ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\invalidprefs.js [-] Datei Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\11-suche.xml [-] Datei Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\ask-search.xml [-] Datei Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\Babylon.xml [-] Datei Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\BrowserDefender.xml [-] Datei Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\searchplugins\delta.xml [-] Datei Gelöscht : C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\user.js ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap [-] Schlüssel Gelöscht : HKCU\Software\Classes\keepmysearch [-] Schlüssel Gelöscht : HKCU\Software\5353de88b56fe810 [-] Schlüssel Gelöscht : HKLM\SOFTWARE\5353de88b56fe810 [!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [-] Schlüssel Gelöscht : HKCU\Software\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0CBC0D18-8580-4D16-B0B0-8D4B4CC83C8D} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EAFA656F-94AF-4186-942B-70F7B44A971A} [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{57F2FC14-BE99-4DFB-B9F1-2458A4F496AB}] [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{E7673D9C-270D-4805-B619-5556A9977909}] [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{FCA0E497-33D1-4DBE-8FDB-7F9A597C8BC2}] [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0CBC0D18-8580-4D16-B0B0-8D4B4CC83C8D} [-] Schlüssel Gelöscht : HKCU\Software\BABSOLUTION [-] Schlüssel Gelöscht : HKCU\Software\DataMngr [-] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar [-] Schlüssel Gelöscht : HKCU\Software\delta LTD [-] Schlüssel Gelöscht : HKCU\Software\OCS [-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\TubeSaver [-] Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer [-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\AskPartnerNetwork [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de ***** [ Internetbrowser ] ***** [-] [C:\Users\Morgana\AppData\Roaming\Mozilla\Firefox\Profiles\yudpiooc.default\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml"); ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5265 Bytes] ########## Wenn mir einer bei dem Problem helfen könnte, wäre das prima! Danke schonmal im Vorraus. |
Themen zu Rechner startet selbstständig neu bzw. fährt einfach runter. |
appdata, dateien, desktop, dll, einstellungen, explorer, firefox, internet, internet explorer, kaspersky, log, microsoft, mozilla, neu, ordner, prima, problem, rechner, roaming, seite, server, software, startet, tarma, temp, windows, winsock |