Forum
Tipps
News
Menu-Icon

Win XP: Pc staret von selbst neu

In letzer Zeit habe ich das Problem das sich mein Rechner ab und zu neustartet. Das ganze passiert sehr unvorhsehbar, das kann kurz nach dem hochfahren sein oder erst nach Stunden oder garnicht...

Ich kann den Neustart nicht wegklicken oder so, wenn ich aber in einem Vollbildspiel bin dann schließt er alles außer dem Spiel und fährt sich nicht herunter...

Ich habe sowahl Antivir als auch Avast mein System nach Viren durchsuchen lassen, und beide haben nichts gefunden. Nein ich lasse sie nicht gleichzeitig laufen, nachdem aber Antivir nichts gefunden hatte dachte ich mir ich such mir ne Testversion von nem andern Antivirenprogramm, nur zur Sicherheit. Ich habe sogar von Symantek einen expliziten Blasterentferner drüberlaufen lassen, weil die Standardantwort ist man hätte sich diesen Virus eingefangen...



Unter Ereignissanzeige habe ich Folgendes gefunden:
Der Prozess winlogon.exe hat den Neustart von NAME aus folgenden Gründen initialisiert: Es wurde kein Titel für den Grund gefunden.
 Nebensächlicher Grund: 0xff
 Herunterfahrungstyp: Neustart

Hat jemand eine Idee woran das liegen könnte und wie ich das beheben kann? Wäre für Hilfe dankbar



Antworten zu Win XP: Pc staret von selbst neu:

bekommst du vorher einen Bluescreen?
ansonsten welches(Netzteil/Grafikkarte/Ram/CPU) 

« Letzte Änderung: 27.04.10, 17:41:45 von copy »

nein, ich bekomme keinen Bluescreen, sondern nur ein kleines Fenster das mir mitteilt das in 30 Sekunden der Rechner neustartet und dies von meinem Benutzer ausgelöst wurde...

Das ist mein Rechner:

  MSI K9A2VM-FD Sockel AM2+ DDR2
  CPU AMD ATHLON 64 X2 BOX 5200+ EE AM2
  DDR2RAM 1GB DDR2-800 Infineon/ Qimonda
                   HYS64T128000EU2.5-C2   
  DDR2RAM 2GB DDR2-800 Infineon/ Qimonda
                   HYS64T256020EU-2....     
 320 GB SAMSUNG SpinPoint F1       
 Netzteil Rasurbo Silent&Power 530W
 VGA MSI N9400GT-MD1G GeForce 9400 GT
                   SH-D163B/BEBE   

Win XP mit allen Servicepacks.    

http://www.computerhilfen.de/info/anleitung-zum-loeschen-von-viren-und-trojanern.html
Logfile von Hijackthis und Report von Malewarebytes posten
um sicher zu gehen.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:17:55, on 27.04.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
e:\Programme\Alwil Software\Avast5\afwServ.exe
e:\Programme\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
E:\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
E:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
E:\Dropbox\Dropbox.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programme\MSI\DualCoreCenter\DualCoreCenter.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\TeamSpeak 3 Client\ts3client_win32.exe
e:\Winamp\winamp.exe
C:\Programme\NCSoft\Aion EU\bin32\aion.bin
e:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = ftp://server/pub/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: TBSB03968 - {AA61DE26-FA67-4575-9033-918671094293} - C:\Dokumente und Einstellungen\Teilchen\Anwendungsdaten\Toolbars\Toolbar fuer eBay\ebay.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Toolbar fuer eBay - {000E148C-F7A7-445A-9044-93BF6CE09ECB} - C:\Dokumente und Einstellungen\Teilchen\Anwendungsdaten\Toolbars\Toolbar fuer eBay\ebay.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [DelReg] C:\Programme\MSI\DualCoreCenter\DelReg.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast5] e:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Getdo] rundll32.exe "C:\Dokumente und Einstellungen\Teilchen\Anwendungsdaten\Adobe\Update\flacor.dat""
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: Dropbox.lnk = E:\Dropbox\Dropbox.exe
O4 - Global Startup: DualCoreCenter.lnk = C:\Programme\MSI\DualCoreCenter\StartUpDualCoreCenter.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5150F1D0-B1E2-4265-A898-66692CF50BED}: NameServer = 195.50.140.246 195.50.140.248
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! Antivirus - ALWIL Software - e:\Programme\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Firewall - ALWIL Software - e:\Programme\Alwil Software\Avast5\afwServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - e:\Programme\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - e:\Programme\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7291 bytes


Malwarebytes hat tatsächlich was gefunden, hier der Bericht:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.1.2600 Service Pack 3

27.04.2010 18:45:58
mbam-log-2010-04-27 (18-45-58).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|)
Durchsuchte Objekte: 180893
Laufzeit: 20 minute(s), 6 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Administrator\Desktop\XPKey.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Administrator\Desktop\XPKeySP2.exe (Malware.Tool) -> Quarantined and deleted successfully.
C:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.
 

C:\Dokumente und Einstellungen\Administrator\Desktop\XPKey.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Administrator\Desktop\XPKeySP2.exe (Malware.Tool) -> Quarantined and deleted successfully.

gefällt mir gar nicht(könnte ein Zombie sein) ansonsten hast du auch 2 Firewalls installiert und du sollst nur eine haben.
wie läuft dein System nach einem Neustart?
denke aber das eine Neuinstallation am besten währe die anderen zwei Einträge von Malewarebytes gefallen mir auch nicht.

« Letzte Änderung: 27.04.10, 19:02:30 von copy »

Wie gesagt, Avast hatte ich nur installiert um noch einen Virenscanner zu haben, ist jetzt wieder runter und jetzt habe ich wieder nur Zonealarm...
Mein Problem gabs aber schon vor den 2 Firewalls..

Ansonsten mal schaun wie es jetzt läuft, da das Problem wie gesagt sehr unvorhersehbar auftrat warte ich jetzt einfachmal ab. Ich hoffe es hat sich damit erledigt, sollte das Problem nochmal auftreten melde ich mich wieder.
Ansonsten sage ich schonmal danke.

C:\Programme\Avira\AntiVir Desktop\avguard.exe
ist eine Firewall
deinstalliere sie und installiere nur einen Antivirus wenn du mit der Zone weiter machen möchtest(du mußt dafür auch etwas Ahnung haben!)
ansonsten Windows Firewall und einen Antivirus zB Avira(free) nutzen(Kaspersky Antivirus 2010 als Kaufversion kann ich dann empfehlen)..für die Zukunft.
wenn der Fehler wieder auftritt würde ich sofort formatieren. 

mein rechner ist nochmal abgeschmiert. Ich habe das nochmal drüber laufen lassen und er hat jetzt FOlgende Dateien gefunden:


Infizierte Dateien:
C:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.

Also sind die irgendwie nicht ganz so erfoglreich verschwunden

Ich dachte immer ANtivir Guard sei der Teil von ANtivir der die Viren abfängt? weil das ist auch das was bei mir aufplöpt wenn er mir sagt in Datei xy wurde was gefunden ich dann auswählen kann obe ich weitermachen will, das in Quarantäne schieben, etc...

Bitte installiere neu und ich würde dabei keinen Daten sichern..ein Image vom sauberen System währen hier von Vorteil.

 

Zitat
Ich dachte immer ANtivir Guard sei der Teil von ANtivir der die Viren abfängt? weil das ist auch das was bei mir aufplöpt wenn er mir sagt in Datei xy wurde was gefunden ich dann auswählen kann obe ich weitermachen will, das in Quarantäne schieben, etc... 

Als Kind glaubte ich auch an den Weihnachtsmann  :D


Realität:

Dein Antivir-Free-Edition ist Müll, vergleichbar mit Rogue-Antispyware.

Kaufe dir ein entsprechendes Programm dafür.  ;)

 

ok, dann weiß ich woran ich bin, danke.

Und zum ANtivirGuard: Ok, über Tauglichkeit kann man sich streiten, aber das ist dennoch eine Antivirensoftware und KEINE Firewall, oder? Weil wenn da oben Avira vorgeschlagen wurde, das ist ja Avira. Von daher würde es mich wundern wenn da irgendwie eine Firewall reingepackt ist, das wäre mir ziemlich neu...

 

Zitat
aber das ist dennoch eine Antivirensoftware und KEINE Firewall, oder? Weil wenn da oben Avira vorgeschlagen wurde, das ist ja Avira.
Nein, es ist weder noch.

Es ist nur einfach Müll, oder nenne es Verblendung oder Augenwischerei oder wie auch immer.

« vista laufwerkschulschriften auf 64 bit aus dem Internet (geht nur mit 32 bit) »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Reaktionszeit
In der Elektronik versteht man unter der Reaktionszeit die Zeit, die ein Flachbildschirm benötigt, um die Farbe und die Helligkeit eines Bildpunktes zu ändern. ...

Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...