Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win 8.1 hängt beim booten - 800 Hintergrundprozesse laufen - Virus ? (https://www.trojaner-board.de/157447-win-8-1-haengt-beim-booten-800-hintergrundprozesse-laufen-virus.html)

ghostp 10.08.2014 18:38

Win 8.1 hängt beim booten - 800 Hintergrundprozesse laufen - Virus ?
 
Hallo,

ich reiße mir schon die Haare aus. Nach dem Ausführen einer Setup-Datei (Programminstallation) hängte sich mein Windows (win pro 64bit 8.1) auf. Jetzt passiert das nach jedem Booten! Er kommt nicht hoch. Es poppen wiederholt Fenster auf mit irgendein Speicherfehler und "AutoIt v3: winx64cmd.exe ...... " Ich schaffe es geradenoch in den Taskmanager zu kommen und sehe dort über 700 Prozesse laufen mit der Datei "winx64cmd.exe".

Ist jemanden das Bild bekannt? Habe hier im Forum dazu nichts gefunden.

Hilfe!!!

Danke im Voraus

schrauber 10.08.2014 18:39

Hi,
was für ein Setup?

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


ghostp 10.08.2014 18:40

Zitat:

Zitat von schrauber (Beitrag 1342594)
Hi,
was für ein Setup?

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

Was meinst Du konkret mit Setup?

schrauber 10.08.2014 18:43

Zitat:

Nach dem Ausführen einer Setup-Datei (Programminstallation)
das. Was war das für ein Programm?

ghostp 10.08.2014 19:11

Zitat:

Zitat von schrauber (Beitrag 1342601)
das. Was war das für ein Programm?

Ah ja, klar, sorry :-)

Das war Adobe Photoshop CC 15.

Momentan führe ich ein Virenscan über die AVIRA Rescue CD aus. Seit 3,5h hängt der scanner bei 79% "Die Windows-Registry wird analysiert...." und geht nicht mehr weiter :-(

schrauber 10.08.2014 19:46

Zitat:

Das war Adobe Photoshop CC 15.
Aus welcher Quelle?

Vom Stick laufen lassen, und es hängt? Version auf dem Stick löschen, neu laden, nochmal.

ghostp 10.08.2014 19:52

Zitat:

Zitat von schrauber (Beitrag 1342679)
Aus welcher Quelle?

Vom Stick laufen lassen, und es hängt? Version auf dem Stick löschen, neu laden, nochmal.

Habe vom Bekannten gekauft. Er hat's mir aufm USB Stick gegeben, soll aber original sein.

AVIRA Rescue habe ich von CD gestartet und zweimal gescannt. Beide male hängt er sich auf.

schrauber 11.08.2014 20:02

Zitat:

Habe vom Bekannten gekauft
ja klar ;)

Versuch FRST nochmal. UNd lass es mal in Ruhe laufen, auch über Nacht von mir aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129