Forum
Tipps
News
Menu-Icon

PC startet nach 20 sekunden immer neu

Ich bräuchte eure Hilfe, wenns geht bitte schnell. Mein PC startet nachdem er auf den Desktop gekommen ist immer neu.Er läuft nur im abgesicherten Modus. Einen kompleten Virencheck hab ich durchlaufen lassen, der hat auch was gefunden und das hab ich dann löschen lassen. Damit ist das Problem aber leider nicht behoben.
Ich hoffe ihr könnt mir helfen!
Ich habe Windows XP SP2 und AntiVir Personal Edition
Mein Hijackthis logfile ist:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:17:10, on 29.12.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.qip.ru
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ar.atwola.com/redir/B0/wjesgUXbZZZ19gjo6NPFrLAoqfGMmIsmDIozYC4hVbxXIRFNfWvxhg/http://www.icq.com/icqchat/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: D - {7BF9F344-72CF-344A-9D1B-3B7D25C37D34} - C:\WINDOWS\system32\xsl27629.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winupd.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://S:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - S:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C468ED1F-631C-4809-B41E-E674206B5F54}: NameServer = 192.168.2.254
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 4859 bytes
 

« Letzte Änderung: 29.12.08, 21:47:23 von donsano »


Antworten zu PC startet nach 20 sekunden immer neu:

Daten erstmal mit knoppix sichern.Dann im abgesicherten modus alles außer virenscanner abschalten.alternativ Autoruns von systernals nutzen.
Irgendwo scheinen gäste im system zu sein.Die werden aber im abgesicherten modus nicht aufgerufen bzw der aufruf scheint fehlzuschlagen.
was genau wurde gelöscht und wo war diese datei gespeichert?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Das sollte man testweise abschalten mit autoruns.Ebenso die runschlüssel entmisten.Die BHO müssen nicht wirklich sein,oder?

Ich kenn mich da leider nicht aus.
Leider weiß ich nichmehr was gelöscht wurde, kann man das im AntiVir irgendwo anzeigen lassen?Hilft mir irgendwie alles nicht weiter :(


Was sind BHO? Danke für deine Antwort 

« Letzte Änderung: 29.12.08, 22:52:03 von donsano »

Grabe mal durch antivir durch,eventuel sind irgendwo log gesichert worden.diese betrachten.
Jedoch fehlt bei Dir sp3 für XP.
Falls gewünscht und zweit rechner zu verfügung,kann ich per IRC auch helfen,sofer Du einen client hast.Echtzeit ist manchmal besser.
B roweser
H elper
O bjects

Wo genau bestehen probleme? 

Danke für die nette Hilfe. Hab durch jemand in einem anderen Forum Hilfe gefunden, hoffe ich bin den Virus oder wasauchimmer das war los. Danke auf jedenfall für deine Hilfe, finde das sehr nett!

Platform: Windows XP SP2 (WinNT 5.01.2600)   <<< ALT

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)  <<< ALT

Boot mode: Safe mode with network support <<< falsch,  bei HJT Normalmodus nehmen ...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Blaster worm... wahrscheinlich so ne art batch datei im autostart, mit folgendem inhalt:

"shutdown -r -t 20"

einfach mal bei start ausführen "shutdown -a" eingeben, was das herunterfahren abbricht. Musst nur schnell sein^^


« Win XP: svshost32 virus bring ich nicht weg. Ich dreh noch durch!kostenlose Firewall »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Desktop
Als Desktop bezeichnet man die Arbeitsoberfläche eines Computers. Der Desktop ist nichts anderes als eine grafische Benutzeroberfläche (Graphical User Interface...