Virus: pc macht nach ca 20sek restart

Makay

Ensign
Registriert
Nov. 2005
Beiträge
168
hi,
also ich hab folgendes prob:

wenn ich meinen pc starte wird der bildschirm nach ca 20sek schwarz, es macht ein kurzes geräusch (kein ton, nur ein geräusch).
dann wird er normal gebootet.

ich hab gehört dass man bei start - ausführen einen befehl eingeben muss damit er keinen reboot macht?!
stimmt dass?; - wenn ja, welcher befehl ist dass?
wenn nein, wie kann ich den sonnst löschen oder umgehen oder was?

bitte um hilfe!

(ps1: im taskmanager stehen seit kurzen ein paar komische einträge wie khtgkg oder irgentwass sinnloses.
wenn ich so einen beenden will kommt einweder eine fehlermeldung: kritische ausführung kann nicht beendet werden oder so in der art, oder es ist nach ein paar sek wider da.)

ps2: in der taskleiste hab ich seit kurzen (seit ps1) ein komischen antivir symbol (hab gesurft dann sind etliche fenster u meldungen gekommen hab immer abbrechen gemacht und dann war mal kurz ein download fenster und seit dem ist das symbol da.
wenn ich links/rechts klicke komm ich auf die seite wo ich dss kaufen kann und so, und alle paar sek kommt eine meldung dass ich einen virus habe und ein pop-up.
kann dass mit dem 'autom. reboot' zusammenhängen?
ps3: hab nicht gewusst wo ich posten soll also bittte verschieben wenn es hier nicht passt.
ps4: sry für 'alles klein' aber meine linke hand ist geprellt und ich kann mit der nicht schrieben.)

THX
 
Vorweg, das mit dem verhindern des Reboots geht auch nur, wenn dir angezeigt wird, das der PC rebootet ^^
Wäre dann "shutdown -a" in der Eingabeaufforderung

Also ich vernichte meine ungebetenen Gäste immer so:

1. Taskmanager unbekannte Prozesse lokalisieren
2. Schauen ob dazu die passende Datei im C:\Windows Ordner liegt
3. Merken was ich löschen wollte
4. In den Abgesicherten Modus gehen
5. Dateien, die im Prozess standen, löschen
6. Start -> ausführen -> regedit
7. Bearbeiten -> Suchen -> Prozessname der vorher im Taskstand oder Dateiname bzw. irgendwelche Schlüsselwörter, die auf diesen Namen passen würden
8. Diese rauslöschen
9. Windows neustarten
10. N Keks backen und zuschauen wie der PC meist wieder geht :)

ODER

Bootfähige Linux CD mit Antiviren Software downloaden/kaufen
Beispiel: Knoppicilin ^^

Da man das BS von der CD startet, kann nichts überspringen und du kannst dann gemütlich zusehen wie der Virenscanner des BS (möglichst aktuell halten) den Schädling findet ^^
 
Bernados schrieb:
moin,
lass doch mal den virenscanner laufen odre antyspy

ähm? ist das ernst gemeind?
schon am themaname erkennt man dass das nicht geht...

____


Vorweg, das mit dem verhindern des Reboots geht auch nur, wenn dir angezeigt wird, das der PC rebootet ^^
Wäre dann "shutdown -a" in der Eingabeaufforderung

Also ich vernichte meine ungebetenen Gäste immer so:

1. Taskmanager unbekannte Prozesse lokalisieren
2. Schauen ob dazu die passende Datei im C:\Windows Ordner liegt
3. Merken was ich löschen wollte
4. In den Abgesicherten Modus gehen
5. Dateien, die im Prozess standen, löschen
6. Start -> ausführen -> regedit
7. Bearbeiten -> Suchen -> Prozessname der vorher im Taskstand oder Dateiname bzw. irgendwelche Schlüsselwörter, die auf diesen Namen passen würden
8. Diese rauslöschen
9. Windows neustarten
10. N Keks backen und zuschauen wie der PC meist wieder geht

ODER

Bootfähige Linux CD mit Antiviren Software downloaden/kaufen
Beispiel: Knoppicilin ^^

Da man das BS von der CD startet

''Vorweg, das mit dem verhindern des Reboots geht auch nur, wenn dir angezeigt wird, das der PC rebootet ^^
Wäre dann "shutdown -a" in der Eingabeaufforderung
''

hilft nix

zum rest:

naja diese prozesse gehören recht sicher zu 'ps2:'
WENN der pc wider läuft setz ich ihn sowieso wider neu auf es geht eigl nur dass ich meine daten auf meine externe festplatte sichern kann.

zum virus:
er hat genau die gleiche funktion, wie wenn man den RESET knopf drückt.

kann ich die daten auch im abgesicherten modus sichern
wenn ja, wie?

wie komm ich in den abgsicherten modus (könnt da rumspielen dann würd ich es schon mal finden ist aber auch nicht dass beste)

kann ich dann one probs neu aufsetzen?

ty
 
Zuletzt bearbeitet:
Knoppicilin oder ein BartPE bzw einen bootbaren Virenscanner drüberlaufen lassen...

Wobei nach 20 sec. muss es nicht unbedingt ein Virus sein, die schlagen meist erst später zu...
 
supastar schrieb:
Knoppicilin oder ein BartPE bzw einen bootbaren Virenscanner drüberlaufen lassen...

Wobei nach 20 sec. muss es nicht unbedingt ein Virus sein, die schlagen meist erst später zu...

mein freund und ein freund von mneinen vater hat den virus mal gehabt.

wenn es keiner ist, wass dann?

wie kann ich die bootbaren virenscanner installen?
es werden ca 80% der auto-boot programme geladen mehr nicht..

ich wollt mal fast alles ausn autoboot rausnehmen dass geht sicher aber nicht aus.

eigl wil ich nur die daten sichern auf meine externe festplatte, und dann ohne probs neu installen ;))
 
weiß dass niemand?
 
Wenn es nur um Datensicherung geht, hock dich anen andern PC, saug dir http://www.knopper.net/knoppix-mirrors/
und klatsch alles auf deine externe ^^

knoppix musste ganz einfach auf die cd brennen :)

wobei das nicht die kleinste lösung ist, evt. kennt hier ja noch wer n kleineres BS zum booten ^^

im abgesicherten modus könntest auch datenrettung versuchen, dumm nur -> treiber sin nich aktiv :P also kein usb etc. ^^ (stimmt doch, oder? o.0)
 
Flyde schrieb:
Wenn es nur um Datensicherung geht, hock dich anen andern PC, saug dir http://www.knopper.net/knoppix-mirrors/
und klatsch alles auf deine externe ^^

knoppix musste ganz einfach auf die cd brennen :)

wobei das nicht die kleinste lösung ist, evt. kennt hier ja noch wer n kleineres BS zum booten ^^

im abgesicherten modus könntest auch datenrettung versuchen, dumm nur -> treiber sin nich aktiv :P also kein usb etc. ^^ (stimmt doch, oder? o.0)

kein usb?
kann ich mir nicht vorstellen

was macht dieses knoppix oder gibts da ne anleitung oder info?
u sonnst kann ich den virus nicht um gehen ausschalten oder so?

edit:

heute oder morgen probier ichs im abgesicherten modus.

morgen schriueb ich dann zurück (schwester will jetz pennen^^)
 
Vllcht hat dieser "Virus" auch eine deiner Windowssystemdateien beschädigt.

Versuch mal mit deiner Windows CD das Win-Repair tool
 
wieso kannst du dir das nicht vorstellen? es ist nicht umsonst der "abgesicherte" modus, was wäre, wenn ein treiber von einem virus befallen ist?
Der abgesicherte modus lädt nur die notwendigsten dinge

Knoppix info: Knoppix ist eine Linux Version, die man von der CD Booten kann.
Knoppix an sich bzw. ein Betriebssystem von einer CD brauchst du nur, um auf deine Festplatte zuzugreifen und dann ein backup zu machen

umgehen oder ausschalten würde ein Virenscanner machen ^^ den kannst du auch im abgesicherten modus starten :)
 
der befehl der verhindert das windows runterfährt ist:
shutdown -a
dann gibst in auführen--> services.msc ein--> dann RPC (remote prozedure call) suchen-->dann anklicken und in register wiederherstellen wechseln--> dann überall wo computer neu starten steht, dienst neu starten auswählen--> Fertig

Edit: hab grad gsehn das shutdown -a nix nutzt; sorry
 
Zuletzt bearbeitet:
so, erstmal thx für die antworten.

ich hab jt alles gesichert, aber:

die windows cd startet nicht -.-

ich hab normal gestartet, mitn boot menu versucht zu starten, mit versch laufwerken probiert usw.. aber die cd startet nicht.

ich weiß noch vom letzten mal dass ich da ewig gebraccht habe oO

also wie bring ich die cd zum starten?
beiom bios was einbstellen?
ich hab nix gefunden


mfg
 
Clay schrieb:
der befehl der verhindert das windows runterfährt ist:
shutdown -a
dann gibst in auführen--> services.msc ein--> dann RPC (remote prozedure call) suchen-->dann anklicken und in register wiederherstellen wechseln--> dann überall wo computer neu starten steht, dienst neu starten auswählen--> Fertig

Edit: hab grad gsehn das shutdown -a nix nutzt; sorry

genau dass hat mein vater mal gesagt (ohne shutdown -a).
dass schafft man vl wenn man schnell schreiben kann und die befehle auswendig kann aber bei mir stasrtet da zu viel mit -.-


aber egal ich muss nur die win cd zum starten bringen...
 
eigentliche probv wurfde gelöst pls close
 
Kannst du uns drann teilhaben lassen, was denn nun das Problem war?
 
wie ich den virus umgehe/lösche/deaktiviere oder zuminde3st die daten sichern kann.
 
lol, er meinte eine detailierte schilderung, was du nun gemacht hast, dass das problem gelöst worden ist

Wenn nun jemand das gleiche problem hat und dann die forensuche benutzt, sieht er direkt die lösung ^^
 
Zurück
Oben