Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   komplexeres Problem - svchost, msiexec.exe (https://www.trojaner-board.de/68746-komplexeres-problem-svchost-msiexec-exe.html)

john.doe 18.01.2009 17:19

Na das ist doch eine Aussage, mit der man etwas anfangen kann.

Start => Ausführen => eventmgr.msc => OK

Mach Screenshots von System und Anwendungen. Lade sie bei einem imagehoster (z.B. imageshack.us) hoch und poste den Link oder benutze den [img]-Tag (das Symbol mit den Bergen und der Sonne). Mache auch einen Screenshot vom Gerätemanager.

Gibt es Systemwiederherstellungspunkte?

ciao, andreas

MightyMarc 18.01.2009 17:20

Kurzer Einschub:
Ich hab jetzt nicht alles en detail durchgelesen, aber vllt würde eine Identifikation der Hostprozesse per tasklist oder process explorer etwas mehr Klärung bringen (vllt auch ein Blick in das Eventlog).

john.doe 18.01.2009 17:25

@%ComSpec%

Du übernimmst?

MightyMarc 18.01.2009 17:44

Zitat:

Zitat von john.doe (Beitrag 407015)
Du übernimmst?

Äh, nein. Ich wollte nur eine Anregung geben. Ich halte mich aus gutem Grund aus diesen Foren heraus (ich übersehe einfach zuviel). Sollte meine Einmischung Dir ungelegen kommen, bitte ich das zu entschuldigen.

Marc

john.doe 18.01.2009 17:50

@Marc
Es sieht mittlerweile mehr danach aus, dass der Thread ins Windowsforum gehört. Plagegeister habe ich als Ursache ausgeschlossen. Zudem bin ich ab morgen unterwegs.

grün 18.01.2009 18:13

leider geht eventmgr.msc nicht.
fehlermeldung: eventmgr.msc konnte nicht gefunden werden.
was tun?

john.doe 18.01.2009 18:21

Mein Fehler.

eventvwr.msc ist richtig.

grün 18.01.2009 18:33

ok, hier die screenshots:

http://i41.tinypic.com/kdtt9e.jpg





http://i39.tinypic.com/1ear1i.jpg

john.doe 18.01.2009 18:40

So. Geht gleich weiter mit Screenshots:

1.) System (jeweils Doppelklick auf die Fehlermeldungen um)
17:10:55
17:04:57
16:38:16

2.) Anwendungen
17:09:29
17:02:46
15:31:02

ciao, andreas

grün 18.01.2009 18:48

http://i41.tinypic.com/2rwug77.gif

http://i39.tinypic.com/qzpumw.gif

http://i41.tinypic.com/352f5lj.gif

http://i44.tinypic.com/2h3rgc2.gif

http://i40.tinypic.com/28m3b5u.gif

http://i44.tinypic.com/2eq8602.gif

john.doe 18.01.2009 18:52

Wie alt ist der Computer? Die Festplatte zeigt erste Ermüdungserscheinungen.

ciao, andreas

grün 18.01.2009 18:53

etwa 1 1/2 jahre

john.doe 18.01.2009 18:59

Naja, bei 600000 Dateien wohl nicht verwunderlich. Ich rate dringend dazu, die Daten zu sichern.

Mache ein Filelisting mit diesem script:
  • Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
  • Doppelklick auf listing8.cmd auf dem Desktop
  • nach kurzer Zeit erscheint eine listing.txt auf dem Desktop

Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

ciao, andreas

MightyMarc 18.01.2009 19:05

@john.doe
zu EventID 1000, Source ApplicationError, Application svchost.exe, Modul kernel32.dll

Was ich bisher fand, deutet auf ein unbestimmtes Problem hin, bei dem gelegentlich die Deinstallation sämtlich Patches und SPs inklusive der Reinstallation selbiger ab und an half.

zu DHCP-Problem:
vllt auf fixed-IP umstellen

Marc

john.doe 18.01.2009 19:09

@Marc
Ich gehe über Reparaturinstallation und anschliessender Installation des SP3. Geht schneller.
Das DHCP-Problem sehe ich (noch) nicht als Ursache an.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131