Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Statuscode 128/service.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.09.2005, 07:13   #1
pelle
 
Statuscode 128/service.exe - Standard

Statuscode 128/service.exe



Moin,
folgendes Problem:

der Rechner wird mit Statuscode 128 heruntergefahren ausgelöst durch service.exe
habe ein HJt.log gemacht kann aber damit selbst wenig anfangen, wäre nett wenn ihr mir weiterhelft.
Danke


Logfile of HijackThis v1.99.1
Scan saved at 07:57:16, on 19.09.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\snmp.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\anvshell.exe
C:\WINNT\System32\hpnra.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINNT\system32\internat.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Caplio Software\RGateL.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
C:\Programme\Sophos SWEEP for NT\SWUPDATE.EXE
C:\Programme\Sophos SWEEP for NT\ICMON.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\HiJackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [HP Network Registry Agent] C:\WINNT\System32\hpnra.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterCheck Monitor.LNK = C:\Programme\Sophos SWEEP for NT\ICMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RICOH Gate La.lnk = C:\Programme\Caplio Software\RGateL.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - h**p://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/de/win/QuickTimeInstaller.exe
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - h**p://install.power-url.de/StarInstall.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCC90B4B-9F8E-4ACA-8137-01D54D7722C3}: NameServer = 134.102.20.20,134.102.20.14,134.102.200.14
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: NeroSVC - ahead software gmbh
im stoeckmaedle 6
76307 karlsbad, germany
Fax: ++49-7248-911-888
e-mail: info@ahead.de - C:\Programme\ahead\Nero\NeroSVC.exe
O23 - Service: ASUS Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: SWEEP for Windows NT Network (SweepNet) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
O23 - Service: SWEEP for Windows NT Update (SweepUpdate) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWUPDATE.EXE

[edit]
links entfernt
[/edit]

Geändert von GUA (19.09.2005 um 15:29 Uhr)

Alt 19.09.2005, 07:45   #2
stupormundi
 
Statuscode 128/service.exe - Standard

Statuscode 128/service.exe



Servus, pelle!

Ich nehme an, dass Du hier schon nachgeschlagen hast und die Ratschläge zur Lösung des Problems auch schon ausprobiert hast?
http://support.microsoft.com/?scid=kb;EN-US;Q318447
Lass´ außerdem mal Spybot S&D http://www.safer-networking.org/de/download/index.html und adaware http://www.lavasoft.de/ im abgesicherten Modus laufen und entferne, was vorgeschlagen wird.
Teile uns danach das Ergebnis mit und poste ein neues HJT-File
Cu, stupormundi
__________________


Alt 19.09.2005, 07:54   #3
!alpay!
 
Statuscode 128/service.exe - Standard

Statuscode 128/service.exe



Hi ,

das mit dem Code 128 , es handelt sich dabei um eine Schwachstelle im sog. Local Security Authority Subsystem Service (LSASS).

Wahrscheinlich hast Du einen Sasser Wurm.
Eigentlich hast du aktuellste (SP4) Windows 2000, da dürfte sowas eigentlich nicht passieren.


Folgende Einträge sollten gefixt werden:
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://h**p://a1540.g.akamai.net/7/1...eInstaller.exe
Ist ein Quicktime Installer.


O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - h**p://install.power-url.de/StarInstall.ocx
Ist ein Star Dialer von Mainpean



Bitte warte die Beiträge von Admins,Moderatoren und anderen Experten ab.
Ich selber bin neu hier und übe mich mit dem auswerten autodidaktisch zu lernen und gleichzeitig anderen Menschen zu helfen.

Grüsse

Alpay
__________________

Antwort

Themen zu Statuscode 128/service.exe
adobe, asus, bho, dateien, dll, email, excel, explorer, hijack, hijackthis, internet, internet explorer, microsoft, nvidia, problem, programme, realplayer, registry, rundll, rundll32.exe, software, sophos, system, system32, windows




Ähnliche Themen: Statuscode 128/service.exe


  1. SP1-Download: Windows 7 Service Pack 1 und Windows Server 2008 R2 Service Pack 1
    Nachrichten - 25.02.2011 (0)
  2. system32\services.exe wurde unerwartet mit dem Statuscode 128 beendet
    Log-Analyse und Auswertung - 23.09.2009 (1)
  3. statuscode 1073741819
    Log-Analyse und Auswertung - 15.08.2009 (0)
  4. Fehlermeldung "SERVICES.EXE wurde unerwarteterweise mit dem Statuscode 128 beendet"
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (1)
  5. services.exe statuscode 1073741819 - Rechner fährt runter
    Log-Analyse und Auswertung - 18.03.2007 (4)
  6. Altes Problem, keine Lösung! (Statuscode 128, durch services.exe)
    Plagegeister aller Art und deren Bekämpfung - 11.03.2007 (3)
  7. Windows Service.exe
    Alles rund um Windows - 03.02.2007 (6)
  8. services.exe/statuscode 203
    Plagegeister aller Art und deren Bekämpfung - 27.12.2006 (3)
  9. services.exe statuscode 1073741819
    Plagegeister aller Art und deren Bekämpfung - 20.12.2006 (5)
  10. Die service.exe
    Alles rund um Windows - 27.08.2006 (1)
  11. Hilfe Statuscode 204
    Plagegeister aller Art und deren Bekämpfung - 10.07.2006 (8)
  12. Service Pack 2
    Alles rund um Windows - 13.05.2006 (1)
  13. service.exe / Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 29.04.2006 (3)
  14. was ist isass.exe Statuscode 128???und was soll ich dagegen machen?
    Log-Analyse und Auswertung - 23.04.2006 (1)
  15. System fährt andauernd runter, wegen isass.exe Statuscode 128???
    Log-Analyse und Auswertung - 05.05.2005 (0)
  16. Sys fährt runter; Statuscode 10737411819
    Log-Analyse und Auswertung - 02.04.2005 (1)
  17. kav-service
    Antiviren-, Firewall- und andere Schutzprogramme - 07.03.2003 (1)

Zum Thema Statuscode 128/service.exe - Moin, folgendes Problem: der Rechner wird mit Statuscode 128 heruntergefahren ausgelöst durch service.exe habe ein HJt.log gemacht kann aber damit selbst wenig anfangen, wäre nett wenn ihr mir weiterhelft. Danke - Statuscode 128/service.exe...
Archiv
Du betrachtest: Statuscode 128/service.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.