![]() |
Windows wird in 1 Minute heruntergefahren Hallo liebe Community, wie ihr sicherlich schon vermutet, habe ich ein Problem mit meinem Rechner. Folgendes liegt vor: Ich bekomme mehr oder weniger aus dem "Nichts" die Ansage "Windows wird in 1 Minute herunter gefahren." Spontanes googlen was denn der Grund dafür sein könnte, brachte mir etliche Berichte über einen Virus der wohl vor einiger Zeit gewütet haben soll. Dort wird dann empfohlen den PC neu aufzusetzen. Und jetzt wird es interessant: Mein Rechner ist neu aufgesetzt. Tatsächlich habe ich dieses Problem nämlich erst seit ich vor 3 Tagen meinen PC geplättet und anschließend Windows neu aufgespielt habe. Ich habe dann auch gleich mal in der Protokoll Liste gestöbert, und dort ist mir dieser Eintrag aufgefallen: Der Prozess C:\Windows\System32\shutdown.exe (OBSCURANOX-PC) hat den/das Herunterfahren von Computer OBSCURANOX-PC für Benutzer ObscuraNox-PC\Obscura Nox aus folgendem Grund initialisiert: Kein Titel für den Grund Begründungscode: 0x800000ff Herunterfahrtyp: Herunterfahren Kommentar: Am Vorabend kam die gleiche Meldung, nur 3 Minuten später. Da frage ich mich dann doch, was nun los ist. 1) Habe ich mir irgendeinen kritischeren Virus eingefangen? 2) Liegt es vll daran dass meine Version von Windows zu dem Zeitpunkt noch nicht registriert war? 3) Oder liegt es an Updates? Ich hoffe ihr könnt mir weiterhelfen. Am schnellsten wäre es wohl Windows einfach nochmal neu aufzuspielen, aber in diesem Fall würde ich schon gerne wissen woher es kommt und vor allem: Wie ich sicher sein kann dass ich es los bin. Die Logfiles müssen leider als Archiv angehängt werden, sie sprengen die Zeilenbegrenzung. |
Hi, Logs bitte NICHT in den Anhang sondern direkt posten in CODE-Tags ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Ich habe versucht sie per Code anzuhängen, allerdings wurde mir dann gesagt der Post sei zu lang und ich soll die Logs als Archiv an den Beitrag anhängen... |
Logs über mehrere Beiträge verteilt posten. In CODE-Tags. |
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 Code: GMER 2.1.19357 - hxxp://www.gmer.net Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 Code: ==================== Services (Whitelisted) ================= |
Teil 3 von FRST Code: 2014-03-23 15:14 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll Ich hoffe ich habe jetzt beim splitten nichts vergessen... |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hat nichts gefunden. Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1009 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Im AdwCleaner Ordner waren 2 Dateien drin: Code: # AdwCleaner v3.022 - Bericht erstellt am 26/03/2014 um 15:49:36 Code: # AdwCleaner v3.022 - Bericht erstellt am 26/03/2014 um 15:50:26 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
FRST Part 1 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 |
Und Part 2 Code: 2014-03-23 15:14 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Sowohl Malwarebytes als auch ESET haben nichts gefunden. Allerdings ist im Ordner von ESET keine Log Datei. Wird diese nur erstellt wenn etwas gefunden wurde? |
Bitte die Anleitung richtig lesen und richtig umsetzen. Und beide Logs posten. |
Malwarebyte sieht bei mir völlig anders aus als in der Anleitung, ich hoffe es ist dennoch richtig. http://i.imgur.com/T07IzKH.png Code: Malwarebytes Anti-Malware |
Malwarebytes ist erst vor ein oder zwei Tagen in einer neuen Version mit völlig anderer GUI herausgekommen. So schnell können wir die Anleitungen nicht anpassen. Was ist mit dem Log von ESET? Bitte richtig nachschauen, wir haben eine bebilderte Anleitung zu ESET! |
Achso, wusste nicht dass die Version erst zwei Tage alt ist. Zu ESET: Ich habe die Anleitung gelesen. Ich befolge sie gemäß den Schritten, aber wenn der Download der Signaturen etwa 80% erreicht hat, bekomme ich die Errormeldung "Unexpected Error 2002". Ich bekomme gar nicht mehr die Möglichkeit zu scannen. Screenshot der Fehlermeldung, nicht von mir aber von jemanden der wohl auch dieses Problem hat http://www.wilderssecurity.com/attac...4&d=1353086129 |
|
In genau dem Ordner war ich bereits drin, und habe dort keinerlei Logs gefunden - Geschweige denn soviele Dateien. Wird der Log bei der Deinstallation von ESET gelöscht? Sorry wenn ich so viele Probleme bereite, aber in letzter Zeit ist bei mir echt der Wurm drin. Folgende Situation: ESET Scan gestartet, Signaturen gedownloadet, nichts gefunden. ESET beendet - Ich befürchte ich habe hier nicht den Haken bei "Deinstallieren wenn beenden" ( Oder so ähnlich ) entfernt. In dem angegeben Pfad war jedenfalls keine Log Datei drin, auch nicht im Alternativpfad der 64 Bit Systeme. Also wollte ich gestern einen neuen Scan starten, und habe ESET wieder gedownloadet und installiert. Und bei 80% Signaturen-Download bekomme ich dann urplötzlich oben gezeigte Fehlermeldung. Ansonsten: Gestern trat dass Problem des Shutdowns nicht auf. Kann es am Ende wirklich daran liegen dass der Product-Key von Win7 noch nicht aktiviert war? Das habe ich nämlich inzwischen nachgeholt. |
Du solltest ja auch erst das Log rausfischen und dann ESET erst deinstallieren. Wenn man die Reihenfolge vertauscht findet man logischerweise kein Log mehr vor ;) |
Da habe ich wohl Mist gebaut. Kann der Error 2002 an einem Verbindungsabbruch zu den Servern von ESET liegen? Mir ist nämlich aufgefallen dass der Installer von Eset selbst schon mit gerade mal 20kb/s läuft, während alles andere normal läd. Ich bin gerade leider nicht am privaten PC, daher kann ich es gerade nicht ausprobieren ob es gestern nur an einer Art Serverüberlastung lag. Schließlich hats gestern Mittag ja auch funktioniert. |
Einfach später nochmal probieren |
Dieses mal hat es geklappt: Code: ESETSmartInstaller@High as downloader log: Der Prozess C:\Windows\System32\shutdown.exe (OBSCURANOX-PC) hat den/das Herunterfahren von Computer OBSCURANOX-PC für Benutzer ObscuraNox-PC\Obscura Nox aus folgendem Grund initialisiert: Kein Titel für den Grund Begründungscode: 0x800000ff Herunterfahrtyp: Herunterfahren Kommentar: |
An Schädlingen liegt es jedenfalls nicht :( Aus der Ferne hab ich leider so keine Idee. Irgendein Hinweis was du zuvor gemacht hast? |
Nun, dass es nicht an einem Schädling liegt ist schon einmal beruhigend. Und leider habe ich keinerlei Hinweise...Ich habe eigentlich mein System aufgesetzt wie immer. Erst Festplatten platt gemacht, dann Windows drauf, Treiber installiert, Kaspersky installiert, Steam und 2-3 Spiele installiert...Anschließend noch DXtory und den Lagarith Treiber, sowie Handbrake und VirtualDub. Mehr wurde an dem PC noch nicht gemacht. Einfach nur mal weit hergeholte Vermutungen: Ich habe dieses mal Partitionen für meine Platte erstellt. Kann es damit was zu tun haben? Dass die Mainplatte zu wenig Saft für Auslagerungsdateien bekommt und deshalb Schluss macht? Außerdem habe ich hier 2 Windows 7 CDs - Waren beide beim damaligen Kauf dabei. Eine auf der steht "Vorgesehen für den Vertrieb mit einem neuen PC" und eine auf der steht "Datenträger zur Vorinstallation - nur für Microsoft System-Builder. OEM Preinstallation Kit." Benutzt habe ich ersteres, bei früheren Neu-Aufspielungen habe ich bisher glaube ich aber letzteres genommen. Ist beides weit hergeholt, aber wenn ein Virenbefall nicht in Frage kommt, fällt mir nichts anderes ein und das ist dass einzige was dieses mal anders gemacht wurde. Oder mal ganz doof gefragt: Gibt es irgendeine Tastkombination welche den Shutdown in die Wege leitet? Vll ist die Lösung ja was ganz simples. Ich glaube am besten wäre es wenn ich heute Mittag einfach mal Windows erneut neu aufsetze, und mich dann melde wie es nun aussieht. |
Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen. So kann man sehen ob sich da ein Hardwareproblem abzeichnet oder der Fehler eher in der Konfig in Windows und/oder im Dateisystem ist. Lad dir mal sowas wie Knoppix oder Xubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig das System unter Linux und berichte ob es dort normal läuft. |
Hab gerade von nem Kollegen gehört, dass es auch an der Aktivierung liegen könnte. Hattest du Probleme bei der Aktivierung von Windows? Ist Windows überhaupt aktiviert? |
Hallo, tut mir leid dass ich mich erst jetzt wieder melde - Aber ich habe derzeit zu Hause kein Internet. Ich habe jetzt vor einigen Tagen aufgrund Mangels an Internet / CD-Rohlingen mich dazu entschlossen Windows einfach mal neu zu installieren. War ja eh so gut wie nichts drauf. Habe mich auch daran erinnert dass bei einer Update Installation ein Konfigurationsfehler aufgetreten ist, da aber Windows nichts erneut installieren/downloaden wollte ging ich davon aus es wäre nicht weiter schlimm. Jetzt wo ich das System neu aufgesetzt habe, läuft wieder alles rund. Lag wohl wirklich an einer fehlerhaften Installation, jedenfalls ist seit Tagen nichts mehr vorgefallen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board