![]() |
|
|
|||
|
|||||||
| Hilfe | Registrieren | Blogs | Mainboarddatenbank | Galerie | Extras | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
Posting #1 (im Thread / einzeln) |
|
nickcave
Commander
![]() Registriert seit: 03.01.2006
Beiträge: 171
|
Win 7 fährt nach einiger Zeit von selbst runter - Hilfe
Hallo alle Zusammen,
ich habe seit gestern ein sehr seltsames Problem: Ich habe ganz normal (und auch mind. eine (geschätzte) Stunde) am Rechner gearbeitet und plötzlich kam die Meldung: "Windows wird in 1 Minute runtergefahren". Das passierte dann auch. Zum Glück hatte ich eine Minute, um den Text, an dem ich gearbeitet habe, zu sichern. Windows fuhr dann auch tatsächlich runter. Natürlich habe ich sofort an einen Virus gedacht und ESET NOD32 Antivirus 4 durchlaufen lassen. Leider ohne Ergebnis. Auch Windows Defender hat nichts gefunden. Heute ist mir dann wieder das gleich passiert. Diesmal ist mir aufgefallen, dass vor dem Text "Windows wird in 1 Minute runtergefahren" ein schwarzes Fenster (ist glaube ich ein DOS Fenster) auftauchte. War zu schnell wieder weg, sodass ich keinen Text lesen konnte. Soweit ich es sehen konnte, gab es aber auch keinen. Ein paar Worte zu meinem System: Foxconn G31 MG-S Mainboard, E7300 CPU, 4GB Ram, NT Be quiet Dark Power Pro 650 W, Festplatte 1 Samsung HD322HJ, FP2 WD Caviar Green 1TB, Radeon 3870. Windows 7 auf dem neuesten Stand. Im Netz habe ich zu dem beschriebenen Problem nichts gefunden und weiß zurzeit nicht, wie ich auf diesen Mist reagieren soll. Wäre für Hilfe/Vorschläge sehr dankbar. Grüße in den Tag |
|
|
Posting #2 (im Thread / einzeln) |
|
Dalai
Grand Admiral
Special ![]() Registriert seit: 14.06.2004
Ort: Meiningen, Thüringen
Beiträge: 5.739
|
Du solltest dein System dringend offline, d.h. von einem Live-Medium durchscannen (lassen)! Von Avira gibt's ein Bootmedium, das IIRC täglich aktualisiert wird.
MfG Dalai |
|
|
Posting #3 (im Thread / einzeln) |
|
nickcave
Commander
![]() Registriert seit: 03.01.2006
Beiträge: 171
|
Hallo Dalai,
danke für den Hinweis. Das Tool kannte ich noch nicht. Muss ich bei der Bedienung etwas besonderes beachten oder ist es selbsterklärend? Werde jetzt erst einmal Spybot über meinen Rechner laufen lassen, da ich das noch nicht gemacht habe und sollte das nichts bringen, werde ich auf das Tool zurückgreifen. Viele Grüße |
|
|
Posting #4 (im Thread / einzeln) | |
|
Dalai
Grand Admiral
Special ![]() Registriert seit: 14.06.2004
Ort: Meiningen, Thüringen
Beiträge: 5.739
|
Zitat:
MfG Dalai |
|
|
|
Posting #5 (im Thread / einzeln) |
|
Denniss
Grand Admiral
Special ![]() Registriert seit: 25.04.2002
Ort: Region Hannover
Beiträge: 4.436
|
Da wird ein Antivr auf Linux-Basis gestartet. Wegen der häufigen Aktualisierung sollte man auf ein CD-RW Medium zurückgreifen.
Vor dem Suchlauf bitte das Update starten - geht nicht immer über WLAN wegen fehlender Treiber. Standardmäßig protokolliert Antivir nur, kannst Du aber umstellen (würde ich erstmal lassen). |
|
|
Posting #6 (im Thread / einzeln) |
|
JKuehl
Grand Admiral
Special ![]() Registriert seit: 22.06.2003
Ort: Mainz
Beiträge: 5.213
|
Malwarebytes Anti Malware bitte auch nochmal durchlaufen lassen.
|
|
|
Posting #7 (im Thread / einzeln) |
|
nickcave
Commander
![]() Registriert seit: 03.01.2006
Beiträge: 171
|
Hi alle Zusammen,
zunächst einmal vielen Dank für die Antworten. Bisher habe ich es leider noch nicht geschafft, das Antivir Program laufen zu lassen. Werde ich wahrscheinlich morgen oder Do machen. Allerdings habe ich inzwischen mit einigen Programmen das System 'durchwühlt': - ESES: Nichts - Microsoft Malicious Software removal Tool: Nichts (kein Sasser etwa) - Malwarebytes Anti Malware hat folgendes entfernt: "[...]\Adobe_Downloads\install_flash_player.exe (Trojan.Downloader)" - Spybot hat folgendes festgestellt: "Tradedoubler = Verfolgender Cookie - Habe ich entfernen lassen. Dann kam eine Meldung, die ich versuche 1:1 wiederzugeben: „Spybot hat festgestellt, dass ein wichtiger Regestrierungsdatenbank geändert wurde Kategorie: System-Startup user entry Änderung: Value gelöscht Eiintrag: Setsys Alte Daten: \Users\M\AppData\Roaming“ Neue Daten: Hier kein Eintrag von Spybot Ich habe hier „Verweigern“ angegeben, weil ich annehme, dass das bedeutet, ich verweigere den Zugriff. Ist das richtig? Geholfen hat es allerdings nichts, denn das war, bevor das System heute erneut runtergefahren ist. Ich kann mir aus der Sache keinen Reim machen. Wie gesagt, ich werde die Tage das Antivir-Tool laufen lassen. Wenn das nichts findet, bin ich erst einmal mit meinem Latein am Ende. Ob das vielleicht eine Art neuer Sasser ist? |