Plötzliches Herunterfahren ohne Grund – möglicher Hack?

Plötzliches Herunterfahren ohne Grund – möglicher Hack?

Vor gerade einmal 15 Minuten, als ich unter Windows 7 war, wurde mein Desktop unerwartet heruntergefahren (Word forderte mich auf, mein Dokument zu speichern, das Dialogfeld „Herunterfahren erzwingen“ wurde angezeigt), aber ich hatte weder das Herunterfahren initiiert, noch forderte Windows Update zu einer Aktualisierung auf.

Bevor ich mein Word-Dokument speichern konnte, schaltete sich der Computer einfach komplett ab, anders als es bei einem normalen Windows-Herunterfahren der Fall gewesen wäre. Ich konnte den Computer trotz mehrerer Versuche (Stromversorgung aus- und wieder einschalten) nicht wieder starten (manchmal kam er nicht über den POST hinaus, manchmal piepte er und stürzte sofort ab), bis ich das Netzwerkkabel abzog – was meine Zweifel weckte.

Bin direkt ins UEFI-BIOS gegangen, die CPU-Temperaturen sehen ok aus (bei 41 °C), was bedeutet, dass eine Überhitzung ausgeschlossen sein sollte.

Habe Windows gestartet, bin in die Ereignisanzeige gegangen, konnte unter Windows-Protokolle > System keine Shutdown-Ereignisse findenüberhaupt, außer denen wie „Das vorherige Herunterfahren war unerwartet“.

Das ist wirklich sehr unheimlich … Ich habe sofort ein Remote-Shutdown über das Netzwerk vermutet, aber weil dies ein Heimnetzwerk ist und alle anderen schlafen, könnte es sein, dass jemand einen Remote-Shutdown über meine dynamische DNS-Adresse eingeleitet hat … Habe diese auch sofort deaktiviert.

Ich brauche einige Ratschläge und Ideen, was dies sonst noch verursacht haben könnte und wie ich vorgehen sollte, um den Auslöser für die letzte Abschaltung herauszufinden.

Vielen Dank ... Ich versuche herauszufinden, ob ich versehentlich gehackt wurde (obwohl ich mich mit Computern ziemlich gut auskenne) oder ob es ein Hardware-/Softwarefehler war, der behoben werden kann (wodurch ein Großteil meiner Sorgen beseitigt wird). Ich bin mir jedoch nicht ganz sicher, ob mein Netzwerk sicher ist oder nicht, und das könnte der Grund dafür gewesen sein, dass ein Hack durchgelassen wurde, obwohl ich eine gemeinsame dynamische IP-Adresse habe, die mir mein ISP zur Verfügung stellt.


Technische Daten, falls Sie neugierig sind:

  • Gigabyte Z97-D3H
  • Intel i7-4790
  • G.skill 4x 4 GB 2133 MHz
  • Saphir R9-280X

Ich denke, der Rest sollte keine Rolle spielen.

Antwort1

Sie schrieben: "Ich konnte den Computer nicht wieder starten (manchmal kam er nicht über den POST hinaus, manchmal piepte er und stürzte sofort ab)". Wenn das System es nicht über den POST hinaus schaffte,Selbsttest beim Einschalten (POST)Dies kann ein Hinweis auf ein Hardwareproblem sein. OhnePostkarteUm die POST-Codes anzuzeigen, kann die Abfolge der Pieptöne die Ursache des Problems anzeigen - sieheSignaltoncodes posten.

Zugegeben, es erscheint seltsam, dass Sie das System nicht booten konnten, bis Sie das Netzwerkkabel entfernt haben, aber Sie haben möglicherweise ein Hardwareproblem, das zeitweise auftritt, und es kann nur Zufall sein, dass das System neu gestartet wurde, nachdem Sie das Kabel entfernt haben. Siehe beispielsweise einige der Antworten aufWindows 7 - 64-Computer schaltet sich unerwartet abzu möglichen Hardwareproblemen und Möglichkeiten zum Testen Ihrer Hardware.

ANetzteiltesterEs ist schön, das Netzteil überprüfen zu können, aber ich gehe davon aus, dass Sie keins davon zur Hand haben. Sie können jedoch mit einer Reihe kostenloser Tools einen Speichertest durchführen, um zu prüfen, ob das Problem beim RAM liegen könnte, obwohl ein fehlerhaftes Netzteil manchmal dazu führen kann, dass Speichertests fehlschlagen. Einige kostenlose Speichertest-Tools, die Sie verwenden könnten:

MemTest86

memtest86+

DocMemory- Sie müssen sich registrieren, um das kostenlose Dienstprogramm zur Speicherdiagnose herunterzuladen

Sie finden auch memtest86 und memtest86+ sowie andere Speicherdiagnoseprogramme und andere Testtools auf derUltimative Boot-CD.

Die Funktionsweise dieser Dienstprogramme besteht normalerweise darin, dass Sie eine bootfähige CD erstellen, normalerweise von einemISODatei. Wenn Sie kein Dienstprogramm haben, umbrenneneine ISO-Datei auf eine CD/DVD zu brennen, um eine bootfähige CD/DVD zu erstellen, gibt es eine Reihe von Dienstprogrammen, dies zu tun. Hinweis: Sie können die Datei nicht einfach auf die Disc brennen, wie Sie andere Dateien auf die Disc brennen würden. Sie müssen ein Tool verwenden, das eine bootfähige CD/DVD aus einem ISO-Image erstellen kann, wie z. B.Völlig kostenloser Brenner, usw.; es gibt eine Reihe kostenloser Programme. Wenn Sie die CD/DVD jedoch von einem Windows 7-System brennen, sollten Sie keine zusätzliche Software installieren müssen - sieheBootfähige CD aus ISO erstellen. Die Site memtest86+ bietet auch eine Auto-Installer-Version für einen USB-Stick, die Sie herunterladen können.

Es ist besser, einen Speichertester zu verwenden, der ausgeführt wird, nachdem Sie das System von einer solchen CD/DVD gebootet haben. So schließen Sie das Windows-Betriebssystem oder die darauf ausgeführten Anwendungen als mögliche Ursache des Problems aus. Und da beim Booten von einer dieser CDs viel weniger Speicher verbraucht wird, als Microsoft Windows angibt, können Sie einen größeren Teil des Speichers testen.

Es muss sich nicht unbedingt um ein Hardwareproblem handeln, es könnte aber auch ein Hardwareproblem sein. Daher würde ich nicht davon ausgehen, dass Ihr System mit Malware infiziert oder auf andere Weise kompromittiert wurde.

Antwort2

Gehen Sie zu Ihrer Systemsteuerung, Verwaltungstools, Ereignisanzeige und suchen Sie nach Ereignissen, die mit dem Starten und Herunterfahren zusammenhängen. Jedes Herunterfahren wird dort aufgelistet und wer es initiiert hat (ein Programm oder Benutzer usw.). Sie erfahren, ob es sich um die Aktion eines Virus oder vielleicht um einen Aktualisierungsvorgang handelt.

Antwort3

Eine Sache, die mir sofort in den Sinn kam, war der Netzschalter des Motherboards. Da Windows einen Befehl zum Herunterfahren erhielt, auf den sofort ein erzwungenes Herunterfahren folgte, sieht es sehr ähnlich aus, als würde ich den Netzschalter am Gehäuse gedrückt halten.

Sie sollten daher überprüfen, ob der physische Netzschalter selbst voll funktionsfähig ist und nicht ohne absichtliches Drücken aktiviert wird (z. B. wenn externe Objekte gegen den Schalter stoßen oder etwas die Pins auf der Hauptplatine kurzschließt).

verwandte Informationen