Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   services.exe-->Neustart / aber kein W32-Stratio (https://www.trojaner-board.de/36929-services-exe-neustart-kein-w32-stratio.html)

sesam 09.03.2007 18:19

services.exe-->Neustart / aber kein W32-Stratio
 
Hi Leute,
ich bin wirklich ziemlich verzweifelt, deswegen wende ich mich jetzt an euch.
Mein Problem ist das selbe wie hier:
http://www.trojaner-board.de/34566-h...terfahren.html
Zitat:

Es wird zuerst eine Meldung angezeigt das services.exe einen Fehler hätte und ob ich einen Bericht senden wolle oder nicht.

Wenn ich etwas davon Anklicke dann erscheint ein Fenster in dem Steht das das System runtergefahren wird und das ich nicht gespeicherte Daten speichern soll.

Darunter die Meldung:

C:WINDOWS\System32\services.exe wurde unerwartet mir dem statuscode 1073741819 beendet!

Nur der Unterschied ist bei mir, dass ich keine Hinweise auf W32-Stratio finden kann.

Antivir konnte nichts finden und auch Zotob kann ich ausschließen, danach habe ich gezielt gesucht.
Ich bin wirklich mit meinem Latein am Ende :heulen:


Hier mein Log:

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]

trott 09.03.2007 20:06

Hallo!
Hast du mal die Standard Windows Dienste verstellt, vielleicht mit einem Programm wie von dingens.org oder so?
Es gibt Dienste der services.exe, welche bei beenden des Dienstes den Computer neu starten, ohne die verstellen zu können glaube ich.
Wenn es das nächstemal passiert, das mit dem runterfahren, gehe in die Commandoconsole (Ausführen->cmd ) und gib dort " shutdown -a " ein und bestätige mit Enter! Dann wird der Pc mal nicht neu gestartet!
Berichte mal!

mfg

sesam 09.03.2007 20:13

Nein ich hab da nichts an den services geändert.

Ich vermute auch irgendwie, dass es damit zusammen hängen könnte, dass ich anscheinend einen Wurm drauf habe, der ohne mein Zutun ICQ-Nachrichten verschickt.
Er schickt an die Leute in meiner Liste einen Link, zu 2007postcards.com,

der dann eine cool.exe runterladen will.
Das hab ich alles schon gegoogelt,
der Wurm, der hinter der cool.exe steckt, habe ich nicht. :(

trott 09.03.2007 20:20

Lade Spybot runter Die Seite von Spybot-S&D!
update es, und lass es mal im abgesicherten Modus durchlaufen, und berichte was er so gefunden hat!

mfg

Franz1968 09.03.2007 20:20

sesam, bitte editiere den Link, z.B. so: h**p://2007postcards.com

trott 09.03.2007 20:23

nochwas, überprüfe vorher diese Datei
Zitat:

lnwin.exe
bei Online Malware scan
und berichte !

mfg

sesam 09.03.2007 23:26

Hat sich mittlerweile erledigt.
Danke trotzdem.

trott 09.03.2007 23:32

was war denn das problem nun ?

mfg

sesam 09.03.2007 23:48

Ich hab das Problem nicht identifizieren können.
Da ich aber schnell einen funktionierenden PC gebraucht habe,
wurde jetzt eiskalt formattiert.

trott 09.03.2007 23:52

ok, aber wenn du wieder win2000 installierst, vergiss nicht vor der ersten Interneteinwahl eine Firewall zu installieren bzw. einen Router!

mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27