Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 'Windows has been shut down' beim Starten von

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.12.2011, 18:13   #1
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



Hallo,

der PC von meinem Bruder, ist wie von vielen anderen hier, wie ich gelesen habe, genauso mit dem Virus 'sbcvvhost_win86' infiziert.

Habe schon versucht, seinen PC mit OTLPENet.exe zu booten, damit ich auf den REATOGO-X-PE Desktop zugreifen kann.
Allerdings bekomme ich, nachdem die Installation zum Zugriff auf den Desktop zu 100% geladen hat und ich gesehen habe wie Windows hochgestartet wird (3-Klotze-Balken bewegt sich nach rechts), einen blue screen.

Hier die Fehlermeldung:
A problem has been detected and windows has been shut down to prevent damage to your computer.

If this is the first time you've seen this stop error screen, restart your computer. If this screen appears again, follow these steps:

Check for viruses on your computer. Remove any newly installed hard drives or hard drive controllers. Check your hard drive to make sure it is properly configured and terminated.
Run CHKDSK /F to check for hard drive corruption, and then restart your computer.
technical information:

*** STOP: 0x0000007B (0xF78DA528, 0xC0000034, 0x00000000, 0x00000000)


Nachdem ich das erste mal das gesehen habe, habe ich den PC mittels Power-knopf ausgeschaltet (hat auf nichts reagiert, auch strg+umschalt+esc funktionierte nicht) und den Boot nochmal versucht, kam allerdings exakt das selbe.
Kann ja aber weder Antiviren Programm durchlaufen lassen, weil ja der PC von der 'GEMA' angeblich (der Virus) gesperrt wurde, noch kann ich auf den PC sonst noch wie zugreifen, außer im abgesicherten Modus auf den explorer.

Wie kann ich dann auf den REATOGO-X-PE Desktop zugreifen, damit ich OTLpe auf dem PC starten kann?

Danke schon mal und frohe Weihnachten euch allen!
LG
Johannes

Alt 25.12.2011, 18:18   #2
markusg
/// Malware-holic
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



hi
du kannst im abgesicherten modus arbeiten?
dann mach dort folgendes:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 25.12.2011, 18:31   #3
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



Nein, im abgesicherten Modus kann ich leider auch nicht arbeiten.
Ich kann nur im abgesicherten Modus mit Eingabeaufforderungen auf den explorer zugreifen. Die Registry funktioniert da aber leider nicht.
Und OTL wollte ich ja installieren und auf dem Desktop speichern, ist aber kurz bevor der Desktop angezeigt werden sollte, der blue screen aufgetreten.

Damit ich das was du mir geschrieben hast, muss ich ja erstmal auf den Desktop zugreifen können, da erscheint aber wie schon oben beschrieben der blue screen.

Kann ich das Problem irgendwie beheben?
LG
Johannes
__________________

Alt 25.12.2011, 18:41   #4
markusg
/// Malware-holic
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



hi,
folgendes auf nen usb stick kopieren:
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

stick in den infizierten pc, abges. modus mit eingabeaufforderung wählen.
eingeben:
d:\combofix.exe
enter
falls d: nicht das richtige laufwerk ist versuche e: f:
usw.
pc sollte nach cf wieder normal starten, dann log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.12.2011, 19:04   #5
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



Ok, habe jetzt den Stick im infizierten PC, allerdings kann ich Antivir jetzt nicht deaktivieren, da ich ja keinen Zugriff habe.
Soll ich jetzt mit combofix fortfahren?


Alt 25.12.2011, 19:23   #6
markusg
/// Malware-holic
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



ja kannst du trotzdem
__________________
--> 'Windows has been shut down' beim Starten von

Alt 25.12.2011, 19:58   #7
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



Vielen Dank schon mal für deine Hilfe!!

Alt 25.12.2011, 20:02   #8
markusg
/// Malware-holic
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



kommst du wieder in den normalen modus?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.12.2011, 20:08   #9
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



Jep, jetzt schon.
Soll ich jetzt OTLPENet.exe starten und den log hier einfügen?

Alt 27.12.2011, 16:18   #10
markusg
/// Malware-holic
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



nö otl brauchen wir nicht.

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2011, 13:01   #11
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



ok hab jetzt 3 Dateien entfernt.
desktop hat sich nicht verändert - aber unter arbeitsplatz seh ich alle meine "desktop -icons"

Alt 28.12.2011, 13:04   #12
markusg
/// Malware-holic
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



meinst du der hintergrund fehlt? dann rechtsklick auf desktop eigenschaften, bild suchen.
ansonsten rechtsklick, ansicht symbole einblenden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2011, 13:24   #13
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



ok jetzt kann ich die icons auch sehen. Vielen Dank
Hab jetzt noch mal alles überprüft und mir ist nur noch eins aufgefallen.
Wenn ich den computer starte - startet er nicht wie üblich, sondern hat die ersten 3-4 minuten sowas stehen:
"

Intel UNDI, PXE-2.1 (build 082)
Copyright (C) 1997-2000 Intel Corporation

This Product is covered by one or more of the following patents:
US5, 307, 459, US5, 434, 872, US5, 732, 094, US6, 570,884, US6, 115 776 and US6, 327, 625

Realtek PCI Express Gigabit Ethernet Controller Series v2.26 (090219)

CLIENT MAC ADDR: 00 24 21 F5 DD 31 GUID: 00000000-0000-0000-0000002421F5DD31

DHCP... (hier läd er)"
dann kommt noch eine Zeile aber die schaltet sofort nach 1 Sek zum normalen starten um

Alt 28.12.2011, 13:39   #14
markusg
/// Malware-holic
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



auf nem weisen hintergrund oder wie?
also wo normalerweise das hersteller logo kommt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2011, 13:43   #15
Johannes93
 
'Windows has been shut down' beim Starten von - Standard

'Windows has been shut down' beim Starten von



ja wo normalerweise ein herstell logo kommt (bei mir ist es ein schwarzer hintergrund).
nach ein paar minuten schaltet es zu dem herstell logo um und startet normal weiter

Antwort

Themen zu 'Windows has been shut down' beim Starten von
0x0000007b, 0xc0000034, 100%, beim starten, blue, blue screen, booten, bruder, chkdsk, chkdsk /f, desktop, detected, down, error, erste mal, fehlermeldung, gesperrt, installation, nichts, problem, programm, reagiert, reatogo-x-pe, sbcvvhost_win86, shut down, starten, stop: 0x0000007b, stop: 0x0000007b (0xf78da528, strg, this, virus, win, windows, windows shut down, zugriff



Ähnliche Themen: 'Windows has been shut down' beim Starten von


  1. Windows 7, shut down nach Bluescreen
    Log-Analyse und Auswertung - 08.07.2015 (18)
  2. Windows 7: PC Shut Down, blaues Fenster wird angezeigt mit weißer schrift
    Plagegeister aller Art und deren Bekämpfung - 01.05.2015 (19)
  3. Windows 8.1: Ständige Blue Screens beim Starten und beim Spielen
    Alles rund um Windows - 27.11.2014 (9)
  4. Windows 7: Nach BKA Trojaner Fehlermeldung beim Starten, Windows Sicherheitscenter kann nicht gestartet werden
    Log-Analyse und Auswertung - 18.11.2014 (9)
  5. Windows 7: Beim Hochfahren "Problem beim Starten von...Babsolution\shared enhancedNT.dll"
    Log-Analyse und Auswertung - 07.09.2013 (11)
  6. Problem beim starten von Windows XP
    Alles rund um Windows - 15.07.2013 (5)
  7. White Screen beim Starten von Windows 7
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (68)
  8. White Screen beim Starten von Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (11)
  9. GMER führt zu Windows Shut Down
    Plagegeister aller Art und deren Bekämpfung - 20.07.2012 (10)
  10. Blackscreen beim Starten von Windows 7 64-bit
    Alles rund um Windows - 02.05.2012 (1)
  11. Fehlermeldung beim Starten von Windows XP
    Log-Analyse und Auswertung - 08.04.2012 (3)
  12. PC geht beim Starten von windows einfach aus
    Alles rund um Windows - 11.06.2011 (8)
  13. Fehlermeldung beim Starten von Windows Vista PC "Fehler beim Laden von C.\User\***\sshas21.dll
    Plagegeister aller Art und deren Bekämpfung - 28.08.2010 (13)
  14. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  15. Windows has detected a problem - Windows shut down ...
    Log-Analyse und Auswertung - 21.12.2009 (1)
  16. Fehlermeldung beim Starten von Windows
    Log-Analyse und Auswertung - 12.07.2009 (18)
  17. Windows bricht beim starten ab...
    Mülltonne - 10.08.2008 (1)

Zum Thema 'Windows has been shut down' beim Starten von - Hallo, der PC von meinem Bruder, ist wie von vielen anderen hier, wie ich gelesen habe, genauso mit dem Virus 'sbcvvhost_win86' infiziert. Habe schon versucht, seinen PC mit OTLPENet.exe zu - 'Windows has been shut down' beim Starten von...
Archiv
Du betrachtest: 'Windows has been shut down' beim Starten von auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.