![]() |
![]() |
|
![]() |
![]() |
|
Internet Rat & Tat bei Internetproblemen |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Jr. Member
![]() Registriert seit: 01.01.2003
Beiträge: 85
|
![]() Hallo,
ich hab gestern meine Festplatte formatiert und Windows XP neu aufgesetzt, seitdem bekomme ich immer wieder mal die Meldung "Remoteprozeduraufruf unerwartet beendet - Windows is shutting down" etc. Ich hab das Problem schon vor ein paar Monaten mal gehabt (MsBlast glaube ich), aber dieses Mal findet sich absolut kein Virus auf meiner Festplatte. An was kann das liegen? Danke, Martin |
![]() |
![]() |
![]() |
#2 |
Super-Moderator
![]() Registriert seit: 17.04.2000
Ort: Dürnkrut
Beiträge: 2.270
|
![]() hilft dir sicher weiter:
http://www.wcm.at/forum/showthread.p...prozeduraufruf gib aber rasch vor dem runterfahren ein: start/ausführen/ shutdown -a dann fährt er einmal nicht mehr runter und du hast zeit für die reparatur.
____________________________________
Mobben, Schleimen, Zündeln, Fraktionieren oder Quotenschänden ist mir ein Gräuel. „Der eine sieht nur Bäume, Probleme dicht an dicht, der andere sieht Zwischenräume und das Licht“. zum Beisl warp2search mfg, Karl s'glühlamperl |
![]() |
![]() |
![]() |
#3 |
Veteran
![]() |
![]() Solltest vielleicht in der cmd shutdown -a beim dieser Fehlermeldung angeben anschließend in der msconfig den Blaster das Starten verbittten. Neustarten. und dann ein Removal Tool runtersaugen.
Da findest du es: http://securityresponse.symantec.com...r/FixBlast.exe mfg Etienne |
![]() |
![]() |
![]() |
#4 |
Jr. Member
![]() Registriert seit: 01.01.2003
Beiträge: 85
|
![]() Danke erstmal für die Antworten,
ich glaub im Taskmanager läuft der Virus unter svchos1.exe, ist das eine Variante des msblaster? Ich finde nämlich in System oder System32 keinen msblaster, und auch mein Virenprogramm (antivir) findet nix. Danke, Martin |
![]() |
![]() |
![]() |
#5 |
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
![]() |
![]() |
![]() |
![]() |
#6 |
Jr. Member
![]() Registriert seit: 01.01.2003
Beiträge: 85
|
![]() Es laufen derzeit folgende Prozesse: _____________________ taskmgr.exe PSFree.exe msmsgs.exe ctfmon.exe jusched.exe UMonit2K.exe rundll32.exe explorer.exe IEXLPORER.exe svchos1.exe spoolsv.exe svchost.exe svchost.exe svchost.exe svchost.exe lsass.exe services.exe winlogon.exe csrss.exe smss.exe System Leerlaufprozess _____________________________ Auffällig ist also dieses svchos1.exe und das svchost.exe 4mal aufscheint. Ausserdem befindet sich im Ordner System32 die Anwendung svchos1.exe! Kann mir jemand eine einfache (möglichst die einfachste) Lösung zum Löschen dieses Virus mitteilen? Das Herunterfahren erfolgt ausserdem ziemlich unregelmäßig, jetzt funkts schon seit mehr als einer Stunde. Danke, Martin |
![]() |
![]() |
![]() |
#7 |
Jr. Member
![]() Registriert seit: 01.01.2003
Beiträge: 85
|
![]() ich hab mit einem Virenprogramm (Trend Micro) rausgefunden dass 3 Dateien den Virus WORM.AGOBOT.BK enthalten. Was nun?!?
|
![]() |
![]() |
![]() |
#8 |
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
![]()
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
![]() |
![]() |
![]() |
#9 |
Jr. Member
![]() Registriert seit: 01.01.2003
Beiträge: 85
|
![]() ok ich habs mit den Anweisungen von Trend Micro hingebracht:
http://de.trendmicro-europe.com/ente...WORM_AGOBOT.BK Ich hab ein bisschen in der Systemregistrierung herumgedoktert, danach hab ich die svchos1.exe und die winhlpp32.exe aus der System32 löschen können. Ich hab nachher noch mal denselben Virencheck laufen lassen, und es werden keine Viren mehr gefunden. Ee sollte also alles wieder passen. Danke für eure Hilfe! |
![]() |
![]() |
![]() |
#10 | |
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
![]() Zitat:
|
|
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|