1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

XpPro-Statt "Neu starten" fährt meine Kiste sofort wieder hoch

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by blackmoslem, Sep 13, 2007.

Thread Status:
Not open for further replies.
  1. blackmoslem

    blackmoslem Kbyte

    Hallo,

    mein Problem ist, dass der Neustart nicht mehr wie gewohnt klappt.

    Ich klicke auf Neustart, danach ertönt sofort der StartPiepston.

    Wenn ich auf Neustart gehe, müsste ja eigentlich mein PC
    erstmal abmelden und dann Herunterfahren und DANN erst neu starten,
    nur wird bei mir diese Herunterfahrensequenz irgendwie verschluckt.

    Wäre Fresh, wenn jemand dazu ne Lösung finden würde,
    es geht hier um das Xp Professional.

    (Bei Vista klappt aber alles tadellos :huh: )

    mfg bLaCKmOsLeM
     
  2. blackmoslem

    blackmoslem Kbyte

    Wollte noch hinzufügen, dass das neulich auch beim abmelden passiert ist.
     
  3. Eric March

    Eric March CD-R 80

    Einfache Fragen: seit wann - und was hast du ggf. verändert das das verursachen könnte?
    (Treiber, Powermanagement, Tuningtools?)
    Wiederherstellungspunkt versucht?
     
  4. deoroller

    deoroller Wandelndes Forum

    Er hat doch TuneUp Utilities 2007. Damit darf so etwas eigentlich nicht passieren. ;)
     
  5. Eric March

    Eric March CD-R 80

    In der Tat, man sollte doch öfter mal unter »Mein System« nachgucken…
     
  6. blackmoslem

    blackmoslem Kbyte

    :D Wie darf ich das jetzt verstehen?

    Wegen TuneUp Utilities 2007 ist mir bisher noch nie etwas passiert.

    Ich kann mich nicht mehr erinnern, seit wann das auftretet.
    Die Wiederherstellungspunktfunktion nutze ich ungern.

    mfg bLaCKmOsLeM
     
  7. deoroller

    deoroller Wandelndes Forum

    Du kannst mal in XP den Ruhezustand testen.
    Systemsteuerung->Energieoptionen->Ruhezustand->Unterstützung für den Ruhezustand aktivieren.
    Dann kannst du den PC in den Ruhezustand herunterfahren.
     
  8. blackmoslem

    blackmoslem Kbyte

    Es könnte wirklich an TU 2007 liegen,
    im Abgesicherten Modus funktioniert alles prächtig.

    Ruhestand habe ich aktiviert-dann im Ausschaltenbereich die Umschalttaste
    gedrückt, damit der Ruhestand anstelle von Standby erscheint,
    dann drauf geklickt-nix passiert :(

    Standby funktioniert aber.

    Edit: Sorry-Nero war gerade am Brennen und somit war das Laufwerk
    und der Ruhestand blockiert.

    Ruhestand,Standby und Ausschalten funktioniert.

    Abmelden funktioniert manchmal und Neustarten immer noch nicht.
     
  9. deoroller

    deoroller Wandelndes Forum

    Wird TU 2007 im Autostart geladen?
    Wenn ja, kannst du es mal beenden.
     
  10. blackmoslem

    blackmoslem Kbyte

    Ohh Shit, ich glaube das Problem ist ein trojanisches Pferd.


    Manchmal zeigt Antivir beim Hochfahren ein Virus namens "TR/Spy.Agent.42496" an.
    Ich habe es schon öfters gelöscht und letztens auch mit SpyBot SD endgültig entfernt(dachte ich zumindestens)

    Gerade hatte der Neustart funktioniert, warum auch immer.
    Es muss dieses Virus sein, vorhin kam die Meldung vom Security Center,
    dass die Windows Firewall nicht (mehr) aktiviert ist.
    Habe Sie angeschaltet und nach paar Sekunden kam wieder die Meldung,
    dass sie nicht aktiviert ist, dann bamm! die Virusmeldung.

    Zum Virus findet man nix im Internet.
     
  11. deoroller

    deoroller Wandelndes Forum

  12. blackmoslem

    blackmoslem Kbyte

    Bitte schön.

    Vom Virus wird da wohl nix stehen, da ich es gelöscht habe.

    Achja der Virus steckte angeblich im Windows/System32/ntos.exe.
    Der wird sich bestimmt bald wieder melden.


    mfg bLaCKmOsLeM67
     

    Attached Files:

  13. deoroller

    deoroller Wandelndes Forum

    Das ist das Ding:
    Wird bei jedem Start gestartet.
    Haken davor setzen und fix checked klicken.
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe
     
  14. blackmoslem

    blackmoslem Kbyte


    :danke: DIR, hat super geklappt

    Wie ist der Virus überhaupt auf meinem PC gelangt?
    Mit über 6 Jahren Erfahrung hat es mich zum ersten Mal erwischt :D

    mfg bLaCKmOsLeM
     
  15. deoroller

    deoroller Wandelndes Forum

    Das kann sich über eine Sicherheitslücke installiert haben.
    Wenn man anfällige Software benutzt, kann man noch so vorsichtig sein. Es nützt nichts, da die Infektion dann ohne eigenes Zutun erfolgt. Der Internet Explorer ist da ein Dauerthema. Aber auch Firefox ist anfällig, wenn man Javascript immer zulässt.

    Wenn du in einem Benutzerkonto mit eingeschränkten Rechten surfst, ist der Windows-Systemordner gesperrt und es kann dann keine Datei hinein kopiert oder infiziert werden.
    Ausgenommen ist Schadcode, der über eine Sicherheitslücke an höhere Rechte gelangen konnte.

    Dann kannst du die beiden Dateien auch mal bei http://virusscan.jotti.org/de/ untersuchen lassen und in Quarantäne verschieben lassen.
    Bis jetzt ist ja nur ihr Start unterbunden worden
     
  16. blackmoslem

    blackmoslem Kbyte

    Hmm, das hatte ich mir schon gedacht, ich habe zwar Fix Checked gemacht bei F2,
    doch nach noch nem neuen Scan, ist der Dreck immer noch da...

    Es läuft zwar alles Super jetzt mit Neu Starten etc,
    doch meine Windows Firewall wird ständig deaktiviert,
    warum auch immer, nervt immer wieder neu zu aktivieren.

    Was nun?? WIe kann Ich es endgültig aus meinem System entfernen??


    mfg bLaCKmOsLeM
     
  17. deoroller

    deoroller Wandelndes Forum

    Du kannst mal im abgesicherten Modus bei deaktivierter Systemwiederherstellung, versuchen den Eintrag zu löschen.
     
  18. elias12

    elias12 ROM

    Scheint ein völlig neuer Virus / trojanisches Pferd zu sein, bei den Global Playern (Symantec, Trendmicro etc) in Sachen Antivirus ist er noch nicht in Erscheinung getreten. Würde den mal zur Prüfung einsenden, z.B. an Symantec oder einen anderen Hersteller
     
  19. blackmoslem

    blackmoslem Kbyte

    Userinit.exe habe ich von http://virusscan.jotti.org/de/ untersuchen lassen-nix verdächtiges.
    Und ntos.exe existiert gar nicht in System32......
    Trotzdem zeigt mir Hijackthis-Log den Eintrag an.

    Deoroller du meinst ich soll im ganz normalen Abgesicherten Modus "Fix Checked" ausführen?
    Ich kann mich net erinnern, dass man dort die Systemwiederherstellung deaktivieren kann.

    Elias12, was soll ich denn dorthin schicken??
    ntos.exe ist im echt gar nicht da und userinit.exe ist doch eine ganz normale exe von Windows.

    mfg bLaCKmOsLeM
     
  20. deoroller

    deoroller Wandelndes Forum

    Dann kannst du die Systemwiederherstellung deaktivieren, startest den PC in den abgesicherten Modus und machst da die Einträge mit HijackThis weg.
     
Thread Status:
Not open for further replies.

Share This Page