*System shutdown* Error-Meldungen

Karujax

Ensign
Registriert
Aug. 2008
Beiträge
247
Hallo liebe Basler,

ich habe seit einiger Zeit vermehrte "System shutdown" Error-Meldungen und habe keinen plan warum. Dieses Prblem tritt oft auf wenn mein Antivirensystem eine gewisse exe namens *Temp_exe*gefunden hat. D Diese Exe versucht auf das Internet zu zugreifen und ich kann es entweder blockieren oder zulassen. Das schöne dabei ist ich kann diese Meldung nicht blockieren da nach ein paar sekunden das Fenster wieder kommt und den gleichen Bullsh** verlangt. Also bleibt mir nichts anderes über als es zuzulassen. Auch bekomme ich diese Shutdownmeldung zwischendurch aber nie beim Spielen.

Kurz darauf kommt eine schöne meldung:




Ich muss das System in 50 sekunden herunterfahren.

Diese Meldung bekomme ich seit ungefähr 3 Wochen.

Aber es kommt noch schöner. Was zurzeit auch öfters passiert ist, dass ich beim anmelden ebenfalls eine Error-Meldung bei der sich mein PC aufhängt^^. Ich habe noch leider kein Bild davon versuche aber bald eines zu machen. Falls diese Error-Meldung nicht beim anmelden kommt, kommt sie spätestens dann, wenn ich mich angemeldet habe und ich auf dem desktop bin. Dann hängt sich sozusagen wieder mein dann hängt sich wieder der PC auf und ich kann nichts machen außer den stecker ziehen ^^.

ICh glaube i-wie das die beiden Probleme i-wie zusammenhängen. Kann das sein?
So nun zu meinen Fragen:
1. Mach ich mir unnötig sorgen?
2. Durch was wird diese Error meldung verursacht
3. Wie kann ich sie beheben

ICh sage schon mal danke

Mfg Karujax

PS: Kann das sein das es ein virus ist?
 
Zuletzt bearbeitet:
Das klingt doch sehr nach einem virus.
Es gibt weder eine service.exe noch gibt es eine Temp_exe.

Was für ein Antivieren Programm hast du drauf? Hast du das schon mal komplett durchlaufen lassen?
Wenn es ein Freeware -> Avira Personal ist und damit es nicht klappen sollte würde ich von einem anderen Hersteller oder von Avira mal die kostenflichtige Version installieren (die meisten sind 30 tage Test versionen, das sollte langen um den PC wieder zu bereinigen).

Hast du mal geschaut was alles im Autostart mit drin steht, da müsste der mitgeladen werden. Vielleicht mal versuchen da zu deaktivieren und dann versuchen zu entfernen.

Falls das Antivieren Programm es unter Windows nicht packen sollte (es wird bestimmt ein Neustart gefordert und bevor der Virus gestartet wird entfernt) dann Windows im Abgesicherten Modus starten und schauen ob da das Antivieren Programm funktioniert.

NOCH was, du hast Vista? Hast du die Benutzerkontensteuerung aktiviert oder deaktiviert? Wenn sie aktiviert ist, kommt dann immer wieder eine Meldung wo er fragt ob ein bestimmtes Programm gestartet werden darf, z.b. direkt beim hochfahren? Falls du es deaktiviert hast, aktiviere die Benutzerkontensteuerung wieder, vielleicht langt das schon aus den Prozess zu blocken. Einen Tipp, nicht immer gleich auf fortsetzen klicken wenn die Benutzerkontensteuerung sich meldet sondern auch lesen welches Programm das genau will.
 
Hi,
klingt fast nach einem virus. hir mit kannste den shutdown abschalten start->Ausfühern und dann "shutdown -a" eingeben dann sollte der coundown abbrechen.

joar und dann einfach mal ein antiviren programm das ganze system scannen lassen (vielleicht den pc von internet trennen wärend des scanns)

mfg adronik
 
Hallo,

Also die Exe "services.exe" gibt es, zumindest bei mir, auch :) . Wenn diese geschlossen wird, fährt das System automatisch herunter. Es könnte also sein, dass die Temp.exe diese EXE schließt, um einen Systemshutdown einzuleiten. Schau mal in msconfig (Ausführen -> msconfig) nach, was beim Systemstart alles geladen wird, und deaktiviere eventuell diese Temp...

mfg
mitos
 
Hi,

erst mal danke für die antworten.

Also ich hab jetzt norton 360 online drauf. Ist die ganze kostenpflichtige version. Hab schon ein paar mal den scaner durchlaufen lassen doch ohne erfolg..
Trotzdem hat mir Norton schon jeden Virus entfernt und wenn er noch so schlimm war. Doch das es mir jetzt nicht gelingt diesen virus durch das scanen zu finden find ich schon komisch.

Okay das mach ich jetzt dann mal

Und nein ich habe kein vista.

@Adronik danke für den tipp.

Mfg
 
So ich hab jetzt gerade Ausführen -> msconfig gemacht und hab da mal geschaut. Da gibt es nicht im Direkten sinne eine temp exe sondern ein XraidSetup. Und mir ist das auch jetzt gleich gekommen das bei dieser Temp exe die wo bei meinem Antiv... angezeigt werden 2 bedeutende wörter waren system32..

(Ort: C:/WINDOWS/system32/xraidsetup.exe boot)

Ich hab jetzt mal gegoogelt und habe herrausgefunden das dieses XraidSetup mit viren zu tun hat.

Zitat:
Hinweis: Viren und andere schädliche Dateien können sich als xRaidSetup.exe tarnen. Insbesondere, wenn sich die Datei in C:\Windows oder C:\Windows\System32 Ordner befindet.


Ist das mein kleiner Virenfreund??

Mfg


PS: Hab gleich noch was ähnliches gefunden:

ctfmon C:/WINDOWS/system32/ctfmon.exe
 
Zuletzt bearbeitet:
Hallo,

die ctfmon.exe ist aber eigentlich ein "gutes" Programm.

Du kannst sie aber deaktivieren.

- Der Hintergrund von cftmon.exe.
- Ein Tool zum entfernen.
- Den Autostart und andere Prozesse kannst Du hiermit gründlich überwachen und ausmisten.
 
Oh naja wenn das ein gutes Programm ist muss ich es ja nicht entfernen oder?

aber danke für die antwort

mfg
 
glaube sogar,dass es sich um einen "worm" handeln könnte...sieht jedenfalls alles andere als schön aus ;)
 
-.-''

wollt ihr mich veräppln?

Kann das eig sein das man sich so ein zeug übers netzwerk ziehen kann wenn die Firewall aus ist?
ICh habe vor ein 2 wochen mit dem kumpel lan gemacht der hat ja kein wirkliches virensys.. Der hatte weiß gott wie viel infizierungen (glaube um die 1000 rum). ICh hatte meine Firewall aus da wir ja lan gezockt haben als ich sie aber dann wieder angemacht habe wie er weg war hatte ich gleich mal 2 Trojaner und 3 andere viren. Seit dem sage ich mal ist das mit dem runterfahren usw.
Aber angenommen ich habe diesen virus von ihm warum hat dann er keine probleme?
 
karujax schrieb:
Kann das eig sein das man sich so ein zeug übers netzwerk ziehen kann wenn die firewall der hatte weiß gott wie viel infizierungen (glaube um die 1000 rum).
Das ist ein Witz, oder? :D
 
Was ist ein witz die dumme frage oder die infizierungen xD


Der hat wirklich über 1000 infizierungen doch nie probleme ^^
 
Hallo,

der Tatbestand von "Ich bin zwar x-mal infiziert, aber habe keine Probleme."
 
Ja ist wirklich so also was ich weiß. Wenn er bei mir ist dann sehe ich nichts aber man weiß ja nicht wie es sonst so ist ^^.

Aber back to topic.

Ist dieses Xraidsetup jetzt vll der gesuchte virus?
 
Das könnte schon ein Virus sein, aber sicher bin ich mir da auch noch nicht. Hab das grad gefunden:

c:\RaidTool\xInsIDE.exe
Its part of "Jmicron IDE Controller"...

c:\windows\system32\xRaidSetp.exe
Its malware...
Delete both, file and key in registry...

Aber das ein Antivieren Programm nichts finden will find ich schon sehr merkwürdig. Aktuallisiert hast du das Antivierenprogramm? Vielleicht mal ein anderes Testen, Kaspersky oder das von GData (soll ja immer Testsieger gewesen sein).

Hast du mal versucht im Abgesicherten Modus nach viren zu Testen, da könntest du Glück haben das er gar nicht darunter funktioniert.
 
Also bei mir läuft jetzt gerade Norton security scan (ne besondere scan version) und ich prüfe auch gerade meinen PC mit symantec w32.blasterwormfix auf würmchen. Vielleicht finde ich ja jetzt den worm oder virus. Danach werde ich das selbe im Abgesicherten Modus machen.

Mfg
Ergänzung ()

Hi,

so jetzt ist es entgültig gekommen und der virus oder was auch immer hat mein Betriebssystem zerstört... Ich bin jetzt gerade dabei die Festplatte zu formatieren da ich weder im abgesicherten modus noch im normalen modus mich anmelden kann, da ich für ein paar sekunden einen bluescreen bekomme und der pc herunterfährt. Ich hoffe nun das die formatierung und die neuinstallation von windows meinen kleinen freund entfernt...


Mfg und danke für eure hilfe
 
Zuletzt bearbeitet:
Installier dann mal eine Personal firewall (z.b. Comodo oder bei XP auch immer gut die Sygate Personal Firewall) und Antivieren Programm. Dann hast zumindest mal einen Schutz und wirst evtl merken sobald sich was installieren will (vielleicht auch dann wenn die Firewall anschlägt weil was ins Internet will).

Sonst einfach aufpassen was du im internet machst und Runterlädst. Immer von Seiten Runterladen die auch Seriös sind, z.b. hier oder direkt beim Hersteller.
Wenn du Firefox benützt gibts Addons die Scripts blockieren können.

Selbst hab ich W7 und die eigene Firewall + Vista/W7 Firewall controll zur Kontrolle des ausgehenden Verkehrs (geht aber nur bei W7/Vista) und Avira Free Antivirus und hatte bis jetzt auch noch keine Probleme (weis aber auch was ich im Netz mache). Muss aber gestehen das ich die Benutzerkontensteuerung aus habe.
 
Zurück
Oben