littletiger am 27.02.2007 um 11:02 Uhr
Seit einiger Zeit bekomme ich nach jedem Internetaufenthalt ein Warnfenster mit einem 1-minütigem Countdown angezeigt, daß Windows neu gestartet werden muß (das wird laut Fenster initiiert durch NT-AUTORITÄT\SYSTEM ???). Und genau das macht er dann auch, der Computer wird zwangs-neugestartet, wenn der countdown abgelaufen ist. Mein Virenprogramm hat auch nach mehrmaligen Durchläufen nichts gefunden, das Programm zur Reparatur der Registry hat auch nix geholfen. Kann mir bitte bitte jemand sagen, was das für ein Virus/Wurm ist und wie ich den wieder von meinem PC runter krieg?
Das höhrt sich nach dem Blaster Virus an! Kann aber auch andere Gründe haben - sollte es Blaster sein hilft folgendes gegen das herunterfahren: klicke auf "start" --> dann "ausführen" --> gib dort "cmd" ein und zuletzt dann "shutdown -a"
jetzt sollte es möglich sein eine Antivirus Software laufen zu lassen z.B. Stinger von McAfee: http://download.nai.com/products/mcafee-avert/stng260.exe
Es ist bei Viren und Windows XP noch nötig die automatische Systemwiederherstellung abzuschalten um auch diese Bereiche und Dateien Virusfrei zu haben
Viel Erfolg elfe111
Es liegt hierbei keine Infesktion vor.
Schalte eine Firewall ein, und lass dir immer eine Meldung geben, wenn ein Prozess versucht, sich mit dem Internet zu verbinden. Irgendwann sollte sich die lsass.exe versuchen zu verbinden - verbiete das - dann läuft alles, wie es soll, und die Firewall kannst du anschließend wieder abschalten.
littletiger am 27. Februar 2007 11:14 Dankeschön, ich versuchs mal. Muß ich dazu dann das Virenprogramm deaktivieren falls es sich mal wieder mit der Windowsfirewall nicht verträgt?
Das sollte der Wurm Blaster sein oder einer der Nachfolger, die durch einen Fehler im Wurm-Code diesen Neustart erwingen. 1) Im Startmenü auf "Ausführen..." und in der Eingabezeile den Befehl shutdown -a eingeben und mit "OK" bestätigen. 2) Sollte das nicht funktionieren: "Arbeitsplatz" (rechte Maus) - "Verwalten" - "Dienste und Anwendungen" - "Dienste" - "Remoteprozeduraufruf (RPC)" - Eigenschaften - Wiederherstellen - die Fehlschläge auf "Dienst neu starten" umstellen, OK. Damit verhinderst du erstmal den Shutdown.
Dann siehe die Links zu Blaster und Sasser dort: http://www.supportnet.de/discussion/listmessages.asp?autoid=161003)
Und dann unbedingt alle Patches einspielen!
Gruss, mcbeth
littletiger am 27. Februar 2007 11:25 ja, genau so sieht die Meldung aus, die ich immer bekomme: http://www.bsi.de/av/vb/blaster.htm

Wenn er wirklich verseucht ist, hilft nur, ihn wieder neu aufzusetzen.
Das ist immer der letzte Weg und eigentlich hier fehl am Platze. Sorry, aber das musste sein.

Zunächst überprüfen, ob das eingesetzte Virenschutzprogramm auf dem neuesten Stand ist, ggf. aktualisieren!
Dann überlegen, welche Software installiert wurde, bevor das Problem zuerst auftrat und wenn möglich dies wieder Rückgängig machen (Software entfernen).
Hilft dies auch nicht, den Rechner möglichst mit einer startfähigen CD/DVD inkl. Virenscanner (z.B. Knoppicillin) hochfahren und durchsuchen lassen, damit kann man ausschließen, dass bereits der Virenscanner selbst betroffen ist und ggf. Mist anzeigt!
Hilft dies auch nicht, würde ich auch eine Neuinstallation ins Auge fassen! (Oder gleich einen Mac kaufen, der hat solche Probleme gar nicht :-D!)