Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unregelmässiges Runterfahren Popup mit Cancelbuton

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.08.2008, 21:20   #1
dsshadow
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



Hallo. Ich habe seit gut einem Monat immer wieder mal ein unregelmässig erscheinendes Popup-Fenster wo steht: Der Pc wird in kürze Heruntergefahren. Zum Abbrechen Taste drücken.

ich kann mir nicht erklären woher es kommt. Ich habe Kaspersky Antivirus und überwache die Systemänderungen kann aber nie etwas verdächtiges finden. Da ich den PC öfters mal für stunden arbeiten lasse oder gar über nacht anhaben möchte ist das Herunterfahren-Fenster doch recht nervig.

Ansonsten fällt mir noch auf das nach solchen Unfreiwilligen Abgängen nach dem Neuboot der Rechner unverhältnismässig lange braucht bis er mit Programmen die ich starten will anfängt. Ist diese Phase erstmal vorbei gibt es keinerlei Probleme mehr mit der Auslastung.

Vielleicht kennt das hier jemand. Danke schonmal im Voraus.
Hijackthis auch anbei:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:47:00, on 19.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\AIM95\aim.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neopets.com/pirates/foodclub.phtml
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
O19 - User stylesheet: C:\Dokumente und Einstellungen\DS\Eigene Dateien\blockneopetsads.css
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Programme\ALDI Foto Service Nord\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe

--
End of file - 5860 bytes
         
Miniaturansicht angehängter Grafiken
-trojanbild.jpg  

Alt 19.08.2008, 23:13   #2
undoreal
/// AVZ-Toolkit Guru
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



Halli hallo dsshadow

Um alle weiteren Hilfeleistungen zu erleichtern und deine Systemsicherheit zu erhöhen arbeite bitte folgendes gründlich ab:
  • Software Updates aller installierten Programme auf die neueste Version (Secunia PSI kann hier wertvolle Hilfe leisten).
    .
  • Update der Viren-Signaturen deines Anti-Viren Programmes.
    .
  • Treiberupdate der Hardware (Grafikkarte, Soundkarte).
    .
  • Windows Update -> Der Frischmacher.
    .
  • Installation des aktuellen ServicePacks:.
  • Vernünftige Ordneransicht -> Einstellungen.
    .
  • Abschalten unnötiger Dienste:.
  • Firewall aktivieren: (Wenn beim installiertem AV-Prog eine Firewall dabei ist so kann diese verwendet werden!).
    Oben genannte Konfigurationen sind grundlegend wichtig! Führe sie also gewissenhaft durch und poste wenn es zu Problemen gekommen ist die du nicht selbstständig mit Hilfe der Boardsuche, Google oder Freunden lösen konntest.

    Häufig gestellte Fragen: XP | Vista

Systemanalyse
  • Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.
  • Räume mit cCleaner auf. (Punkt 1 & 2)
  • Deaktiviere den Wächter/On-Access-Modul (Echtzeit-Scanner) deines AntiViren Programmes und schließe alle AntiViren Programme komplett!
  • Downloade AVZ und speichere es in einen eigenen Ordner auf dem Desktop.
  • Entpacke es in diesem Ordner und starte die Anwendung durch einen Doppelklick auf die AVZ.exe.
  • Unter File -> Database Update Start drücken.
  • Während des Scans sollte der Rechner weiterhin Verbindung mit dem Internet haben.
  • Unter File -> System Analys, die Option Attach System Analysis log to ZIP anhaken und Start drücken. Wähle als Speicherort den von dir erstellten AVZ-Ordner.
  • Nachdem der Scan beendet ist lade die avz_sysinfo.zip bei Rapidshare hoch und poste den Download-Link.
__________________

__________________

Alt 20.08.2008, 00:07   #3
dsshadow
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



okay erstmal die updates.. einiges kann ich nicht direkt machen... aber secunia sieht klasse aus und wird durchgecheckt. da router habe lass ich dieses dienste abstellen lieber und kümmere mich um den rest
__________________

Alt 22.08.2008, 10:59   #4
dsshadow
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



sodele alles abgeschlossen

der AVZ sysinfo:

http://rapidshare.com/files/139211611/avz_sysinfo.zip.html

Alt 22.08.2008, 12:35   #5
undoreal
/// AVZ-Toolkit Guru
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



Wenn du weiterhin illegal über eMule ziehst dann brauchst du dich nicht wundern wenn dein Rechner den Geist aufgibt..
Der riese Teil an Dateien die dort verteilt werden sind verseucht! Treilweise mit Schädlingen die erst Jahre später entdeckt werden..


Dateien Online überprüfen lassen:


* Lasse dir auch die versteckten Dateien anzeigen!

* Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"!

* Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen.

Zitat:
C:\WINDOWS\System32\Drivers\at9jyvps.SYS
C:\WINDOWS\System32\Drivers\MarxDev1.SYS
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren!
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 22.08.2008, 16:12   #6
dsshadow
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



Hehe das Emule nicht sauber ist habe ich in der Vergangenheit bereits mehrfach gemerkt. Ich benutz es nur noch für Filmdateien, da diese soweit ich weiß nie Viren enthalten können.

Log der Ergebnisse
Code:
ATTFilter
Datei marxdev1.sys empfangen 2008.08.22 17:03:04 (CET)
Status: Beendet
Ergebnis: 0/35 (0.00%)
         
die at9 kann ich einfach nicht finden. selbst mit systemdateien usw sichtbar wie auf dem link beschrieben. merkwürdig...

Alt 23.09.2008, 21:42   #7
dsshadow
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



problem gelöst. ist eine funktion des tvtools mittels denen ich filme vom pc auf dem TV übertragen habe. Der hatte ne autotimer shutdown funktion oO

Alt 23.09.2008, 21:52   #8
undoreal
/// AVZ-Toolkit Guru
 
Unregelmässiges Runterfahren Popup mit Cancelbuton - Standard

Unregelmässiges Runterfahren Popup mit Cancelbuton



Zitat:
Ich benutz es nur noch für Filmdateien, da diese soweit ich weiß nie Viren enthalten können.
Das ist falsch.
Außerdem illegal.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Unregelmässiges Runterfahren Popup mit Cancelbuton
adobe, antivirus, bho, ctfmon.exe, dateien, einstellungen, excel, explorer, firefox, hkus\s-1-5-18, icq, immer wieder, internet, internet explorer, kaspersky, konvertieren, magix, microsoft, mozilla, mozilla firefox, nvidia, pdf, pdf-datei, popup, popup-fenster, programme, rundll, server, software, starten, superantispyware, windows, windows xp




Ähnliche Themen: Unregelmässiges Runterfahren Popup mit Cancelbuton


  1. Unregelmässiges und selbständiges Öffnen des Windows Explorer und eines bestimmten Laufwerkes ohne Aufforderung
    Alles rund um Windows - 16.04.2013 (1)
  2. Runterfahren
    Alles rund um Windows - 02.11.2011 (2)
  3. plötzliches Runterfahren in Ruhezustand
    Alles rund um Windows - 14.07.2010 (8)
  4. Popup-Werbung trotz Popup-Blocker
    Plagegeister aller Art und deren Bekämpfung - 04.01.2009 (4)
  5. Popup-Werbung trotz Popup-Blocker
    Mülltonne - 03.01.2009 (0)
  6. Pc hat Probleme beim runterfahren !
    Log-Analyse und Auswertung - 07.10.2008 (9)
  7. Fehler beim Runterfahren!
    Alles rund um Windows - 08.06.2008 (5)
  8. Unregelmässiges Problem:XP bleibt hängen, Bild weg, Maus und Tastatur reagieren nicht
    Log-Analyse und Auswertung - 30.05.2007 (1)
  9. Windows will nimmer runterfahren
    Alles rund um Windows - 30.07.2006 (2)
  10. Pop-ups und plötzliches runterfahren
    Log-Analyse und Auswertung - 31.05.2006 (13)
  11. PC runterfahren über Eingabeaufforderung
    Netzwerk und Hardware - 01.10.2005 (14)
  12. Runterfahren!!
    Log-Analyse und Auswertung - 06.09.2005 (4)
  13. langsames Runterfahren
    Netzwerk und Hardware - 18.05.2005 (5)
  14. Autom. rauf und runterfahren...??!!
    Antiviren-, Firewall- und andere Schutzprogramme - 26.02.2005 (2)
  15. runterfahren
    Alles rund um Windows - 09.01.2005 (2)
  16. pv.exe und cmd.exe- Fehler beim Runterfahren
    Plagegeister aller Art und deren Bekämpfung - 26.09.2004 (7)
  17. Fehlermeldung beim runterfahren
    Alles rund um Mac OSX & Linux - 27.10.2002 (8)

Zum Thema Unregelmässiges Runterfahren Popup mit Cancelbuton - Hallo. Ich habe seit gut einem Monat immer wieder mal ein unregelmässig erscheinendes Popup-Fenster wo steht: Der Pc wird in kürze Heruntergefahren. Zum Abbrechen Taste drücken. ich kann mir nicht - Unregelmässiges Runterfahren Popup mit Cancelbuton...
Archiv
Du betrachtest: Unregelmässiges Runterfahren Popup mit Cancelbuton auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.