Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Betriebssysteme > Windows 7

Windows 7 Für das neueste Mitglied der Windows-Familie.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3332, Antworten: 124
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26933, Antworten: 4219
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50946, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7656, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 318, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 23, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 26, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 63, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 149, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 75, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 01.11.2011, 22:17   #1 (Direktlink)
Stammuser
 
Benutzerbild von colaautomat02
 
Registriert seit: 14.09.2005
Ort: Bochum
Alter: 24
Beiträge: 385
Standard Problem beim Runterfahren

Hallo,

ich habe seit heute folgendes Problem:

Wenn ich den PC runterfahren will, kommt folgende Fehlermeldung:




Klicke ich diese weg, kommt sie immer und immer wieder!
Der PC fährt also nicht runter.

Dann habe ich mal den Taskmanager geöffnet und war erschrocken als ich dies sah:



Über 700 mal dieses Svhost geöffnet!

Weiß einer um Rat und worum es sich handelt?

MfG
MrCola
__________________
Computer sind grossartig. Mit ihnen macht man die Fehler viel schneller.
colaautomat02 ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 01.11.2011, 22:29   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Da läuft scheinbar ein Backdoor auf deinem Rechner.
Keine Einkäufe tätigen, kein OnlineBanking machen.
Das hier tun - während des Scans den Rechner vom Internet trennen, Browser aber laufen lassen:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Auf Nachfrage Dateien überschreiben lassen.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 01.11.2011, 22:39   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Mit dem Rechner möglichst wenig ins Netz gehen. So was lädt sich laufend neue Malware nach. Wir fixen den Rechner morgen weiter.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 02.11.2011, 08:58   #4 (Direktlink)
Stammuser
 
Benutzerbild von colaautomat02
 
Registriert seit: 14.09.2005
Ort: Bochum
Alter: 24
Beiträge: 385
Standard

Guten Morgen!

Habe den Scan gemacht und hier sind die Links der Textdatein:

File-Upload.net - Drivers.txt

File-Upload.net - Eventlog.txt

File-Upload.net - Files.txt

File-Upload.net - Firewall.txt

File-Upload.net - Hidden.txt

File-Upload.net - MD5.txt

File-Upload.net - Modules.txt

File-Upload.net - ppFiles.txt

File-Upload.net - ppRegistry.txt

File-Upload.net - Processes.txt

File-Upload.net - Scripting.txt

File-Upload.net - Services.txt

File-Upload.net - Threads.txt

File-Upload.net - Warnings.txt



Ich sage schonmal danke im vorraus.
__________________
Computer sind grossartig. Mit ihnen macht man die Fehler viel schneller.
colaautomat02 ist offline   Mit Zitat antworten
Alt 02.11.2011, 10:28   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

OK, hab den Starter.

Mache folgendes:
  • In den abgesicherten Modus herunterfahren (F8 Taste beim Booten).
  • Loge dich dort in deinen Account ein.
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPF_Sicherung
CREATE_FOLDER->C:\PPF_SCAN2
REGISTRY_DELETE_VALUE->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
->rundll32
MOVE_FILE->C:\Users\Patrick\AppData\Local\Temp\rundll32 .exe>C:\PPF_Sicherung\rundll32 .exe
COPY_SCANFILES->C:\PPF_SCAN2
MOVE_FILE->C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rundll32 .exe>C:\PPF_Sicherung\rundll32 _1.exe
REBOOT->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Wenn eine Messagebox kommt, Script nicht abbrechen lassen.
  • Hat alles geklappt, startet sich der Rechner neu - starte den Rechner dann normal.
  • Es befinden sich danach im Ordner C:\PPF_Scan2 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.

  • Es geht dann sofort weiter.
Der Rechner startet
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (02.11.2011 um 10:33 Uhr)
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 02.11.2011, 10:35   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Hab noch was vergessen, musste das Script oben noch mal ändern.
Jetzt kannst du loslegen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (02.11.2011 um 10:54 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:06   #7 (Direktlink)
Stammuser
 
Benutzerbild von colaautomat02
 
Registriert seit: 14.09.2005
Ort: Bochum
Alter: 24
Beiträge: 385
Standard

So,habe es mal gemacht:

File-Upload.net - Scripting.txt
__________________
Computer sind grossartig. Mit ihnen macht man die Fehler viel schneller.
colaautomat02 ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:10   #8 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Tasmanager einmal starten und nachsehen, ob du noch die SVCHOST Prozesse mit der Beschreibung Visual Basic Command Line Compiler finden kannst.
screenshot machen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:20   #9 (Direktlink)
Stammuser
 
Benutzerbild von colaautomat02
 
Registriert seit: 14.09.2005
Ort: Bochum
Alter: 24
Beiträge: 385
Standard

So, habe ein Screen von dem Taskmanager gemacht:


__________________
Computer sind grossartig. Mit ihnen macht man die Fehler viel schneller.
colaautomat02 ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:24   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sieht schon gut aus, es gibt aber noch mehr Arbeit.
Mache folgendes:
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
SEND_MESSAGE->188.118.142.87
->81
->Hallo, der Client will was!
SLEEP->24000
SEND_FOLDER->188.118.142.87
->81
->C:\PPF_Sicherung
SLEEP->240000
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Der Scanner wird versuchen, sich mit dem Internet zu verbinden. Fragt deine Firewall nach, erlaube dem Scanner den Internetzugriff.
  • Warte, bis der Scanner sich selbst beendet oder ich mich melde. Beende den Scanner nicht.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 02.11.2011, 11:33   #11 (Direktlink)
Stammuser
 
Benutzerbild von colaautomat02
 
Registriert seit: 14.09.2005
Ort: Bochum
Alter: 24
Beiträge: 385
Standard

Habe es ausgeführt und der Scanner hat sich von selber geschlossen.
__________________
Computer sind grossartig. Mit ihnen macht man die Fehler viel schneller.
colaautomat02 ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:34   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Hat geklappt, PPFScanner jetzt schließen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:36   #13 (Direktlink)
Stammuser
 
Benutzerbild von colaautomat02
 
Registriert seit: 14.09.2005
Ort: Bochum
Alter: 24
Beiträge: 385
Standard

Ok

Malwarebytes habe ich schon drauf und werde diesen nun durchlaufen lassen.

Ich melde mich, sobald alles fertig ist.
__________________
Computer sind grossartig. Mit ihnen macht man die Fehler viel schneller.
colaautomat02 ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:37   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Habe ich gesehen. Updaten nicht vergessen!
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 02.11.2011, 11:45   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Danach:
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Betriebssysteme > Windows 7

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hilfe! Problem beim Runterfahren rednero Windows XP 3 16.02.2007 19:42
Fujitsu Simens Lifebook Problem beim Hoch- und Runterfahren freak1984 Windows XP 1 19.01.2006 11:38
Problem beim Runterfahren buasty Windows 95/98/ME/2000/NT 4 05.08.2004 16:38
fehlermeldung beim runterfahren! marcuslu99 Windows XP 0 21.03.2004 15:57
problem beim runterfahren stan Windows 95/98/ME/2000/NT 1 14.03.2003 13:11



Alle Zeitangaben in WEZ +2. Es ist jetzt 09:50 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2