Forum
Tipps
News
Menu-Icon

PC startet automatisch, beim Windows laden, neu

Guten Tag

Ich habe folgendes Problem: Wenn ich meinen PC anschalte, lädt er normal hoch, bis dort wo das Windows bild kommt und der blaue Ladestreifen kommt. Dann fährt der PC wieder runter und startet sich neu, allerdings erscheint dieses mal das Fenster wo man abgesicherten Modus usw. starten kann. Wenn ich auf Windows normal starten klicke wiederholt sich das Ganze. Der Abgesicherte Modus funktioniert noch.

Wenige Tage zuvor:
Ich habe meinen PC auf Standby gehabt und als ich nach c.a. 3 Stunden wiedergekommen bin, stand dort eine Fehlermeldung. Ich habe mir dabei nichts gedacht und habe sie weggeklickt. Daraufhin ist mein PC neu gestartet und als er wieder oben war, stand unten rechts ein roter kreis mit einem weißem Kreuz. Ein text erschien in welchem stand das mein PC infiziert sei. Darauf hin ließ ich mein Malware, welches mir bei meinem letzten Virus empfohlen wurde, über meinen PC laufen. Es zeigte an, dass 8 infizierte Dateien gefunden wurden. Diese habe ich gelöscht. Kurz darauf erschien eine Nachricht, dass einige Windows Dateien beschädigt worden sein und ich sollte die Windows-CD einlegen. Als ich sie eingelegt hatte verschwand die Nachricht und das Windows Setup öffnete sich. Da ich aber keine Zeit hatte habe ich es wieder weggeklickt. Aus Neugier habe ich einmal auf die Virus Meldung geklickt. Daraufhin wurde ein Programm gedownloadet und gestartet. Dieses Programm scannte meinen PC und wies mich auf viele Viren usw. hin. Als ich auf Viren löschen geklickt habe, wurde ich aufgefordert dieses Programm zu kaufen. Dies habe ich aber nicht getan, anstatt dessen habe ich das Programm deinstalliert. Am Abend dieses Tages habe ich meinen PC wieder hochgefahren und dort funktionierte noch alles. Die Virus Meldung erschien allerdings immer noch. Am nächsten Tag konnte ich meinem PC nicht mehr normal hochfahren wie oben beschrieben.

Ich freue und bedanke mich jetzt schon einmal für eure Hilfe.

MFG troja

Logfile of HijackThis v1.99.1
Scan saved at 14:24:29, on 24.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Jonas Prüssing\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [C-Media Echo Control] C:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O20 - AppInit_DLLs: karna.dat
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

 



Antworten zu PC startet automatisch, beim Windows laden, neu:

O20 - AppInit_DLLs: karna.dat
hierbei handelt es sich um Maleware!
Formatieren und das System Neuinstallieren, ist hier die sicherste Lösung.
 

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

System ist sowieso veraltet !! Sp3 & IE7 sind Stand der Dinge.

gibts auch ne unsichere lösung? xD
Keine Lust schon wieder zu formatieren

Lieber auch alle Freunde per Mail verseuchen...   8)>:(

ja ne ....
aber ihr seid euch sicher das es da keine bessere Lösung gibt? oder wisst ihr es nur nicht genau?

hallo,

 

Zitat
gibts auch ne unsichere lösung? xD
die gibt es....

Systemwiederherstellung deaktivieren...

diesen eintrag mit HJT fixen:
O20 - AppInit_DLLs: karna.dat

danach eine plattenbereinigung machen....

Malwarebytes runterladen (&updaten)
pc im abgesichertem modus starten und mit Malwarebytes scannen.
anschließend pc neustarten und MB Report hier rein posten.

mfg Zidane

plattenbereinigung? xD ist das nicht genau das selbe wie formatieren?

hallo,

plattenbereinigung? xD ist das nicht genau das selbe wie formatieren?
nein.

guckst du hier:
http://www.computervideos.eu/windows-xp/xp-system/55-windows-xp-datentraegerbereinigung.html

mfg Zidane

also

"Systemwiederherstellung deaktiviren" hmm.. xD weis ent wie das geht aber ich denke mal die ist deaktivirt, den wenn ich drauf klicke kommt: Die Systemwiederherstellung kan den Computer nicht sichern. Starten sie den Computer neu und versuchen sie es erneut.

"O20 - AppInit_DLLs: karna.dat"
hab ich gefixt

"danach eine plattenbereinigung machen...."
hab ich auch gemacht und danke für den link


"Malwarebytes runterladen (&updaten)"
runterladen.. joa hab ich shcon aba updaten ist schwer da kommt dan das ich keine i-net verbindung habe oder das meine firewall ( ist aus ) den zugriff verweigert.

"pc im abgesichertem modus starten und mit Malwarebytes scannen."
Joa .. muss ich wohl oder übel im Abgesichertem Modus machen, den wie oben beschrieben geht sonst nix.


Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1134
Windows 5.1.2600 Service Pack 2

24.10.2008 18:08:14
mbam-log-2008-10-24 (18-08-14).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 46693
Laufzeit: 4 minute(s), 15 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
 

pc enustarten geht nicht ... gleiches Problem wie am anfang

hallo,

Zitat
"Systemwiederherstellung deaktiviren" hmm.. xD weis ent wie das geht aber ich denke mal die ist deaktivirt,
bist du dir sicher ? das ist ganz wichtig.
Zitat
Scan-Methode: Quick-Scan
wenn du schon schädlinge entfernen willst dan solltest du zumindest die full-scann methode nehmen.

mfg Zidane

"Systemwiederherstellung deaktiviren" hmm.. xD weis ent wie das geht

nein bin mir nicht sicher. kannst du mir bitte erklären wie das geht?

hallo,

1.rechts klick auf Arbeitsplatz, Eigenschaften wählen.
2.Systemwiederherstellung wählen und Systemwiederherstellung auf allen Laufwerken deaktivieren wählen.

mfg Zidane
 

hi
entweder ich kanns einfahc net xD oder des geht nicht.... vor Systemwiederherstellung deaktiviren is zwar nen kästchen aber das ist grau nicht weiß wie es sein müsste, also kan man es nicht anklicken. und das kästschen ist leer


« Hijack Windows764bitInernetseite durch Norton 360 blockiert »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Tag
Ein Tag ist ein englischer Begriff und bedeutet so viel wie Etikett, Mal, Marke, Auszeichner und Anhänger. Generell ist Tag eine Auszeichnung eines Datenbetandes mit...

Abgesicherter Modus
Im abgesicherten Modus wird Windows mit einer minimalen Menge an Programmen und Treibern hochgefahren. Dies ermöglicht, dass das Betriebssystem in einem grundlegende...

Malware
Mit Malware bezeichnet man allgemein Schadprogramme, die dazu entwickelt worden schädliche Funktionen auf Computern auszuführen. Das Wort setzt sich zusammen au...