Supportnet / Forum / WindowsXP
VIRUS?? Computer ausschalten...
Frage
Hallo
habe follgendes Problem:
Wenn ich meinen Rechner starte öffnet sich automatisch das Fenster "Computer ausschalten.... Standy/Neu starten/ausschalten". Das Fenster verschwindet kurze Zeit später wieder - alle Desktopsymbole werden ausgeblendet - und das Spiel geht von vorne los...
Kann es sich um einen Virus handeln?? (Norton hat keinen Virus gefunden)
Wenn ich die Internetverbindung kurz unterbreche (Kabel raus -rein)funzt alles wieder wie immer. Aber natürlich habe ich keinen Bock immer das Kabel rein und raus zustecken.
Gruß
Sandburg
Antwort 1 von Lutz1965
Hallo
hast Du es schon mal mit einem neuen Kabel versucht ?
Hast Du eine PCI Netzwerkkarte im Rechner, oder eine Onboard ?
Wenn PCI, dann schau mal ob die Karte noch richtig fest im PCI-Slot stizt.
Gruss
Lutz
hast Du es schon mal mit einem neuen Kabel versucht ?
Hast Du eine PCI Netzwerkkarte im Rechner, oder eine Onboard ?
Wenn PCI, dann schau mal ob die Karte noch richtig fest im PCI-Slot stizt.
Gruss
Lutz
Antwort 2 von Sandburg
Hi
habe ne PCI-Karte die aber die sitzt fest im Slot.
neues Kabel habe ich noch nicht versucht. Was mich wundert: nach dem ich die Verbindung unterbreche ist wieder alles in Butter. Allerdings nur bis zum nächsten Start :-(
Gruß
Sandburg
habe ne PCI-Karte die aber die sitzt fest im Slot.
neues Kabel habe ich noch nicht versucht. Was mich wundert: nach dem ich die Verbindung unterbreche ist wieder alles in Butter. Allerdings nur bis zum nächsten Start :-(
Gruß
Sandburg
Antwort 3 von MixMax
wann hast du Norton AV zuletzt mit neuen virusdefinitionen gefüttert?
da ja das fenster zum herunterfahren erscheint, siehts mir nach einem windows, weniger nach einem hardwareproblem aus. bei einem neustart durch eine karte würde selbst wenn der rechner "grundlos" nen neustart macht nicht kurzzeitig das fenster mit der auswahl erscheinen.
da ja das fenster zum herunterfahren erscheint, siehts mir nach einem windows, weniger nach einem hardwareproblem aus. bei einem neustart durch eine karte würde selbst wenn der rechner "grundlos" nen neustart macht nicht kurzzeitig das fenster mit der auswahl erscheinen.
Antwort 4 von sandburg
Hi
also ich habe mir gestern extra noch mal ein Viren-Update gezogen und Norton noch mal meine Platten checken lassen, aber leider ohne Erfolg :-(
also ich habe mir gestern extra noch mal ein Viren-Update gezogen und Norton noch mal meine Platten checken lassen, aber leider ohne Erfolg :-(
Antwort 5 von DerRedhawk
Hi,
hast du mal im abgesicherten modus gestartet ?
ausprobieren und dann mal umschaun.
hast du mal im abgesicherten modus gestartet ?
ausprobieren und dann mal umschaun.
Antwort 6 von sandburg
Hi
habe follgendes weiteres Problem:
meine Startseite im I-Explorer hat sich auf www.zestyfind.com eingestellt
Auch wenn ich die Startsteite manuell ändere - beim nächsten Start ist alles wieder beim alten. Außerdem lahmt mein Internet.
Habe Norton und Adware drüber laufen lassen - NIX.
Evtl. ist das auch die Ursache für mein "Computer schliessen" Problem.
Ich bekomme langsam echt die Kriese!!!!!!! Hat nochjemand ne Idee bevor ich FORMAT C mache?????
Gruß
Sandburg
habe follgendes weiteres Problem:
meine Startseite im I-Explorer hat sich auf www.zestyfind.com eingestellt
Auch wenn ich die Startsteite manuell ändere - beim nächsten Start ist alles wieder beim alten. Außerdem lahmt mein Internet.
Habe Norton und Adware drüber laufen lassen - NIX.
Evtl. ist das auch die Ursache für mein "Computer schliessen" Problem.
Ich bekomme langsam echt die Kriese!!!!!!! Hat nochjemand ne Idee bevor ich FORMAT C mache?????
Gruß
Sandburg
Antwort 7 von HaJo0815
Ich weis zwar nich mehr wie der Virus hies, aber definitiv das ist das selbe fänomän wie ich es auf zwei Kollegen PC's gesehen habe. Auslöser ist zumeist TCP/IP aktivität. Sobald sich da was tut versucht der virus zunächst P2P andere Opfer im LAN zu finden und dann pop das Fenster hoch und die Kiste fängt an runter zu fahren.
Unter 2000 hab ich sogar nen Cound down gesehen der von 30 auf 0 runterzählt und das wars.
Dieses herunterfahren ist eine hidden Funktion die tatsächlich in Windows existiert und per TCP/IP & Windows Remote Procedure Aufruf von einem Admin gestartet werden kann. Dieser Funktion bedient sich der Wurm/Virus....
Ich mein das war sogar der Blaster ???
Bin mir aber nich ganz 100%tig...
VG HaJo
Unter 2000 hab ich sogar nen Cound down gesehen der von 30 auf 0 runterzählt und das wars.
Dieses herunterfahren ist eine hidden Funktion die tatsächlich in Windows existiert und per TCP/IP & Windows Remote Procedure Aufruf von einem Admin gestartet werden kann. Dieser Funktion bedient sich der Wurm/Virus....
Ich mein das war sogar der Blaster ???
Bin mir aber nich ganz 100%tig...
VG HaJo
Antwort 8 von Oldie
Egal was sonst noch nicht in Ordnung, Du hast auf jeden Fall einen Hijacker, auf dem System deswegen "www.zestyfind.com" . Dazu gibt es spezielle Removal Tools. Hab leider keinen Link parat.
Antwort 9 von sandburg
Hallo Zusammen,
habe mich mal auf die Suche nach einem Tool begeben, aber bis jetzt ohne Erfolg. Also wenn einer einen entsprechenden Link hat bitte posten.
Danke
Sandburg
habe mich mal auf die Suche nach einem Tool begeben, aber bis jetzt ohne Erfolg. Also wenn einer einen entsprechenden Link hat bitte posten.
Danke
Sandburg
Antwort 10 von sandburg
Hallo Zusammen,
habe mich mal auf die Suche nach einem Tool begeben, aber bis jetzt ohne Erfolg. Also wenn einer einen entsprechenden Link hat bitte posten.
Danke
Sandburg
habe mich mal auf die Suche nach einem Tool begeben, aber bis jetzt ohne Erfolg. Also wenn einer einen entsprechenden Link hat bitte posten.
Danke
Sandburg
Antwort 11 von Rudolf
Hallo Sandburg
Du hast den W32 Blaster Worm,der sich beim start ins Internet den PC befällt.
Frag bei deinen Computer Händler die haben die
Softwahre wo du als erster den Virus löschen kannst,dan mit einen Uptate den Computer vor den Wurm schützen.
Der w32 Wurm befällt nur XP + 200.
mfg Rudolf
Es wird Z nicht möglich sein per
e mail zu schicken.
Du hast den W32 Blaster Worm,der sich beim start ins Internet den PC befällt.
Frag bei deinen Computer Händler die haben die
Softwahre wo du als erster den Virus löschen kannst,dan mit einen Uptate den Computer vor den Wurm schützen.
Der w32 Wurm befällt nur XP + 200.
mfg Rudolf
Es wird Z nicht möglich sein per
e mail zu schicken.
Antwort 12 von Didi2004
Für mich gehört zur Grundausstattung:
1. Spybot Search & Destroy
http://www.safer-networking.org/index.php?page=download
2. Ad-Aware (von Lavasoft)
http://www.lavasoft.de/
1. Spybot Search & Destroy
http://www.safer-networking.org/index.php?page=download
2. Ad-Aware (von Lavasoft)
http://www.lavasoft.de/
Antwort 13 von tilldo
tach
... für mich klingt das nicht unbedingt nach blasterw32. der blendet ein fenster ein das die win authorität das system runterfährt und zählt dann von 60 sekunden runter. (wenn er es ist kannst das prüfen: START -> ausführen -> shutdown -a eingeben und ENTER müßte das spiel stoppen ... dann virenupdate machen, firewall installieren, rechtsklick auf arbeitsplatz und systemwiederherstellung deaktivieren, neustart, virencheck ...fertig)
wegen deines internetexpl. solltest du mal dein registry nach www.zestyfind.com durchsuchen und die einträge ändern .... und zusätzlich den rechner nach dem string "www.zestyfind.com" durchsuchen, da findet sich sicher ne datei im windows-verzeichnis die du killen kannst.
... wenn du die systemwiederherstellung nicht deaktivierst, ist der virus/hijacker immer wieder da und schreibt die reg. um ....... nach dem ganzen spass aber wieder einschalten !!!
till
... für mich klingt das nicht unbedingt nach blasterw32. der blendet ein fenster ein das die win authorität das system runterfährt und zählt dann von 60 sekunden runter. (wenn er es ist kannst das prüfen: START -> ausführen -> shutdown -a eingeben und ENTER müßte das spiel stoppen ... dann virenupdate machen, firewall installieren, rechtsklick auf arbeitsplatz und systemwiederherstellung deaktivieren, neustart, virencheck ...fertig)
wegen deines internetexpl. solltest du mal dein registry nach www.zestyfind.com durchsuchen und die einträge ändern .... und zusätzlich den rechner nach dem string "www.zestyfind.com" durchsuchen, da findet sich sicher ne datei im windows-verzeichnis die du killen kannst.
... wenn du die systemwiederherstellung nicht deaktivierst, ist der virus/hijacker immer wieder da und schreibt die reg. um ....... nach dem ganzen spass aber wieder einschalten !!!
till
Antwort 14 von YesAmerika
Antwort 15 von Rudolf
Hi
Das ist der wurm den hatte ich auch "die selben Syntome".Norten 2004 erkennt ihn löscht ihn auch
sobald du ins Internet gehst ist er wieder da,und
er schaltet ab-fährt wieder hoch.
Kann sich aber vor Ihm nicht schützen.
Du must den PC mit diesem Update schützen!!!
Windows XP-KB82398..exe
vorher mit FixBlast.....exe löschen.
kanns leider von der Diskette nicht hir her copyren.
Weis nicht wies geht ??
Rudolf
Das ist der wurm den hatte ich auch "die selben Syntome".Norten 2004 erkennt ihn löscht ihn auch
sobald du ins Internet gehst ist er wieder da,und
er schaltet ab-fährt wieder hoch.
Kann sich aber vor Ihm nicht schützen.
Du must den PC mit diesem Update schützen!!!
Windows XP-KB82398..exe
vorher mit FixBlast.....exe löschen.
kanns leider von der Diskette nicht hir her copyren.
Weis nicht wies geht ??
Rudolf
Antwort 16 von StilleQuelle
Wenn es Blaster ist gibt es das Microsoft Update
hier[/]
Und auf der Symantec-Seite ein tool, um ihn zu entfernen...
Gruß
Uschi
hier[/]
Und auf der Symantec-Seite ein tool, um ihn zu entfernen...
Gruß
Uschi
Antwort 17 von sandburg
Also erst mal einen ganz lieben Dank allen die so fleißig posten.
@ Yessi Danke für den Tip mit dem Hijack-Tool.
Jetzt habe ich zumindest schon mal das zestyfind Problem gelöst.
An dem Wurm-Problem arbeite ich leider immer noch :-(
gruß
sandburg
@ Yessi Danke für den Tip mit dem Hijack-Tool.
Jetzt habe ich zumindest schon mal das zestyfind Problem gelöst.
An dem Wurm-Problem arbeite ich leider immer noch :-(
gruß
sandburg

