Supportnet Computer
Planet of Tech

Supportnet / Forum / Security/Viren

NT-Autorität fährt ständig Rechner runter





Frage

Hallo, ich habe mir wohl einen Virus oder ähnliches eingefangen, weiß aber nicht, wie ich ihn runterbekommen soll. ich beschreibe euch erstmal mein Vorgehen bis jetzt. Das System wird heruntergefahren. Speichern Sie alle Daten, und melden Sie sich ab. Alle Änderungen, die nicht gespeichert werden, gehen verloren. Das herunterfahren wurde von NT-AUTORITÄT\SYSTEM ausgelöst. Zeit bis zum Herunterfahren: 00:00:49 Meldung Windows muss jetzt neu gestartet werden, da der Dienst DCOM-Server-Prozessstart unerwartet beendet wurde. Diese Meldung erschien, nachdem ich 6 h am Stück mit meinem Rechner (XP Pro SP2, die neuesten Updates, KAV aktuell, ZA 6.0 free) im Internet gewesen bin, um eine besonders große Datei in meinen Online-Speicher hochzuladen. Ich drückte zunächst reset. seitdem verhält sich mein Rechner so: wenn ich mich mit einem Benutzerkonto anmelde, bringt er mir den Desktop mit den Icons. Die Taskleiste erscheint ebenfalls, nur verwandelt sich der Zeiger zum "Ausgelastet"-Zeichen und ich kann nichts anklicken. Auch wenn ich ein Desktop-icon doppelt anklicke, tut sich nichts. Wenn ich daraufhin den Task-manager öffne, sehe ich 5 Prozesse, die den Namen svchost.exe tragen. Sollen es nicht nur vier sein? Wenn ich dann alle nacheinander beende, ist das "Ausgelastet"-Zeichen auf einmal weg, und ich kann normal mit meinem System arbeiten. Manchmal kommt jedoch nach dem Beenden eines svchost-Prozesses wieder Das Fenster mit der obigen Meldung. gerade eben kam auch ZA und fragte mich, ob ich den Windows-installer auf das I-net zugreifen lassen soll. Virusscan mit dem Eigenen System und auch von einem zweiten XP (NAV 2003 aktuell) hat nichts gefunden, ebensowenig adaware, f-secure blacklight, fixblast und fixsasser (Ratschläge hab ich hier im forum gefunden.) Blacklight fand aber einen Prozess slee53.exe, der im Windows-verzeichnis lag und keine infos weiter hergab. ich habe ihn daher umbenannt, genau wie eine Datei slee8.exe, die ebenfalls dieselben kriterien aufwies. Damit kann ich - nach etwas Zeit - auch ohne irgendwelche Prozesse zu beenden ganz normal das Startmenü öffnen. im Taskmanager stehen aber trotzdem noch 5 Instanzen des svchost-prozesses. Ich bin mir nicht sicher, ob ich den Virus schon runterhab, aber kein Programm findet etwas... oder ist das gar kein Virus? ich bin mit meinem Latein am ende... (obwohl ich Latein abgewählt habe) Ich möchte aber keine Neuinstallation wagen, da der Rechner gerade 2 Monate stabil läuft. Und einen Weiteren habe ich gebraucht, um mir Windows so zurechtzubiegen, wie ich es haben will. Ich will das NICHT noch einmal tun müssen, wenn es nicht unbedingt notwendig ist Danke schonmal - felicia

Antwort von