WinFuture-Forum.de: Fehlermeldung von services.exe - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Fehlermeldung von services.exe Es befindet sich kein Datenträger im Laufwerk. Legen Sie einen ...


#1 Mitglied ist offline   Imhoteph 

  • Gruppe: aktive Mitglieder
  • Beiträge: 108
  • Beigetreten: 25. September 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Schwarzwald

geschrieben 05. Januar 2011 - 11:10

ich erhalte an einem Windows XP PC mit SP2 eine Fehlermeldung der Software "services.exe".
Die Fehlermeldung lautet:
Es befindet sich kein Datenträger im Laufwerk. Legen Sie einen Datenträger in Laufwerk \Device\Harddisk1\DR1 ein.
Eingefügtes Bild

Man hat die Wahl zwischen "Wiederholen, Abbrechen, Weiter". Die Meldung lässt sich jedoch durch keine dieser drei Wahlmöglichkeiten entfernen. Sie kommt bei drücken von abbrechen 3mal hintereinander, dann ist eine längere Pause (~2-10 sec.) und sie ist wieder da.

Ich habe nun alle Prozesse der services.exe, welche vom angemeldeten Benutzer und nicht vom System gestartet wurden beendet und die services.exe aus folgenden Verzeichnissen entfernt.:
C:\Windows\ServicePack Files\i386
C:\Windows\system32\drivers

Danach trat der Fehler nicht mehr auf.
Ich wollte den PC nun ausschalten, habe ihn dazu heruntergefahren. Er ist auch brav ausgegangen. Doch nach kurzer Zeit (1-3 sec.) wieder hochgefahren. Nach erneutem anmelden unter Windows XP erhalte ich nun die gleiche Fehlermeldung wie zuvor, jedoch nicht mehr von services.exe, sondern von svchost.exe, wofür ich nun auch wieder alle vom Benutzer gestarteten Prozesse beendet und die Datei aus obigen Verzeichnissen entfernt habe.

Nun erhalte ich eine autorun.exe Fehlermeldung.
Ich habe den Eindruck, dass sich das Problem auf diese Weise nicht beheben lässt. Hat jemand eine Idee?

Ich möchte, dass der PC aus bleibt, wenn ich ihn herunterfahre und ich möchte, dass diese Fehlermeldung aufhört.

Vielen Dank für Eure Hilfe

PS: der PC um den es geht wurde bisher von einer anderen Person verwaltet. Er hängt nicht am Netz und daher können Viren oder ähnliches, falles es sich hierbei um so etwas handelt, wovon ich ausgehe, nur per USB Stick, Diskette, CD etc. auf den PC gebracht worden sein. Da er nicht am Netz hängt wurde es bisher wohl nicht für nötig befunden einen aktuellen Virenscanner zu installieren oder Windows zu aktualisieren. Ich habe neben oben beschriebenem Prozess nun das Win Future Update Pack (Vollversion) für Win XP mit SP2 heruntergeladen und werde es bald per USB Stick auf den PC transferieren und installieren (letztes Windows Update wurde 2008 vorgenommen). Außerdem habe ich SB S&D sowie WinClam Portable heruntergeladen und auf USB Stick installiert. Ersterer scannt seit mehr als einer Stunde besagten PC und ist auch schon fündig geworden (Maleware, Spyware, Hijacker), aber noch nicht einmal zu 50% beendet. Ich hoffe nur, dass sich die Schadprogramme nicht über USB Stick auch auf andere PCs ausbreiten. Daher lasse ich den USB Stick sofort nach Anschluss erstmal scannen.

Dieser Beitrag wurde von Imhoteph bearbeitet: 05. Januar 2011 - 13:28

danke fürs lesen
0

Anzeige



#2 Mitglied ist offline   evil.baschdi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.669
  • Beigetreten: 11. Februar 07
  • Reputation: 56
  • Geschlecht:unbekannt

geschrieben 05. Januar 2011 - 11:21

Lese ich das richtig? du hast die svchost.exe gelöscht? Dann wundert es mich, dass du überhaupt noch etwas ausführen kannst, bzw. der Rechner noch startet.
Des weiteren würde ich dir empfehlen auf das aktuelle SP3 zu aktualisieren, da XP mit SP2 nicht mehr supportet wird. Aktuellen Virenscanner würde ich dir auch empfehlen. Sollte die Kiste nicht ins Netz würfen, empfehle ich dir Antivir, dort kannst du die Definitionsdateien auch manuell, also per USB einspielen.

Notfalls die Kiste neu aufsetzen, falls dir Fehler nicht behebbar sind. Bei einem solch ungeschützten System dürfe die Reinigung für solch derartige Löcher im System sorgen, dass das so oder so empfehlenswert ist.
0

#3 Mitglied ist offline   egal8888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.036
  • Beigetreten: 23. September 10
  • Reputation: 25
  • Geschlecht:Männlich

geschrieben 05. Januar 2011 - 11:22

Beitrag anzeigenZitat (Imhoteph: 05.01.2011, 11:10)

Außerdem habe ich SB S&D sowie WinClam Portable heruntergeladen und auf USB Stick installiert. Ersterer scannt seit mehr als einer Stunde besagten PC und ist auch schon fündig geworden (Maleware, Spyware, Hijacker), aber noch nicht einmal zu 50% beendet.

Installier den Rechner neu, sonst wirst Du auch nach der Beseitigung der Viren durch ClamWin und Spybot nicht sicher sein, daß wirklich alles sauber entfernt wurde.

Beitrag anzeigenZitat (Imhoteph: 05.01.2011, 11:10)

Ich hoffe nur, dass sich die Schadprogramme nicht über USB Stick auch auf andere PCs ausbreiten. Daher lasse ich den USB Stick sofort nach Anschluss erstmal scannen.

formatier den Stick einfach an einem Rechner mit aktuellem Virenscanner.
0

#4 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 05. Januar 2011 - 11:26

# Kompromittierung

# Microsoft-Säubern eines gefährdeten Systems

Mehr ist da wohl nicht zu sagen
0

#5 Mitglied ist offline   egal8888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.036
  • Beigetreten: 23. September 10
  • Reputation: 25
  • Geschlecht:Männlich

geschrieben 05. Januar 2011 - 11:42

Beitrag anzeigenZitat (mister-x: 05.01.2011, 11:21)

Lese ich das richtig? du hast die svchost.exe gelöscht? Dann wundert es mich, dass du überhaupt noch etwas ausführen kannst, bzw. der Rechner noch startet.

Wenn ich das richtig verstanden hab, hat er die svchost.exe nur aus den normalen Windows-Verzeichnissen gelöscht, nicht aber aus %windir%\system32\dllcache.
Hier hält Windows eine Sicherheitskopie aller Systemdateien vor.
Löschst Du die svchost aus dem eigentlichen Windows-Verzeichnis, wird die Datei automatisch nach 5 Sekunden aus dem dllcache an die ursprüngliche Stelle kopiert.
Das ganze nennt sich Windows Dateischutz.
0

#6 Mitglied ist offline   evil.baschdi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.669
  • Beigetreten: 11. Februar 07
  • Reputation: 56
  • Geschlecht:unbekannt

geschrieben 05. Januar 2011 - 11:46

Das war mir durchaus bewusst, hab aber schon etwas weitergedacht: Wenn es ihm tatsächlich möglich wäre, die Datei zu löschen, OHNE dass sie aus dem dllcache wiederhergestellt würde, wäre das System ja absolut kaputt. Immerhin kommt ja auch die Fehlermeldung nichtmehr, außer die erwähnten Dateien haben wirklich alle einen Treffer weg.
Formatieren und Neuinstallation, wie vorgeschlagen. Nichts anderes.
0

#7 Mitglied ist offline   egal8888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.036
  • Beigetreten: 23. September 10
  • Reputation: 25
  • Geschlecht:Männlich

geschrieben 05. Januar 2011 - 11:53

Beitrag anzeigenZitat (mister-x: 05.01.2011, 11:46)

Das war mir durchaus bewusst, hab aber schon etwas weitergedacht: Wenn es ihm tatsächlich möglich wäre, die Datei zu löschen, OHNE dass sie aus dem dllcache wiederhergestellt würde, wäre das System ja absolut kaputt. Immerhin kommt ja auch die Fehlermeldung nichtmehr, außer die erwähnten Dateien haben wirklich alle einen Treffer weg.

Die Dateien services.exe und svchost.exe liegen im Original nicht in den von Imhoteph genannten Verzeichnissen, sondern in %windir%\system32.
Daher ist es sehr wahrscheinlich, daß diese Datein Viren sind, die beim Systemstart aus irgendwelchen Bereichen der Registry automatisch gestartet werden.
Wenn sie nicht mehr da sind, stört das den Windows-Start in den meisten Fällen nicht sonderlich.

Beitrag anzeigenZitat (mister-x: 05.01.2011, 11:46)

Formatieren und Neuinstallation, wie vorgeschlagen. Nichts anderes.

Ja, bin ich auch dafür.
0

#8 Mitglied ist offline   Imhoteph 

  • Gruppe: aktive Mitglieder
  • Beiträge: 108
  • Beigetreten: 25. September 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Schwarzwald

geschrieben 05. Januar 2011 - 11:54

Hi und danke erst einmal für eure Antworten.

@mister-x: ich habe die svchost.exe aus allen Verzeichnissen gelöscht, wo sie nicht hingehören. Nicht aber aus windows\system32.

@egal888: habe den USB Stick nun an diesem Rechner angeschlossen und gescannt:

Eingefügtes Bild

@all:
Eine Neuinstallation des Rechners kommt (erstmal) nicht in Frage.

Dieser Beitrag wurde von Imhoteph bearbeitet: 05. Januar 2011 - 13:28

danke fürs lesen
0

#9 Mitglied ist offline   egal8888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.036
  • Beigetreten: 23. September 10
  • Reputation: 25
  • Geschlecht:Männlich

geschrieben 05. Januar 2011 - 12:00

Beitrag anzeigenZitat (Imhoteph: 05.01.2011, 11:54)

Eine Neuinstallation des Rechners kommt (erstmal) nicht in Frage.

Das mußt Du natürlich selber wissen.
Aber Du solltest mal einen Blick auf die gefunden Viren werfen.
Wenn es sich ausschließlich um diesen sich über mobile Datenträger verbreitenden Virus dreht, würde ich auch nicht neu installieren, weil dieser Virus von den aktuellen Virenscanner ordentlich entfernt wird.
Auch hat dieser Virus ja keine Möglichkeit, seine Freunde aus dem Internet "einzuladen", da der Rechner ja nicht am Internet hängt.
Die Frage ist allerdings, was der Virus bereits auf Deiner Platte so angerichtet hat und ob man das alles wieder in den Urzustand zurücksetzen kann und bei Dir sieht es danach aus, das er schon einiges kaputt gemacht hat.
Daher ist eine Neuinstallation evtl. die einfacherere Alternative.

Dieser Beitrag wurde von egal8888 bearbeitet: 05. Januar 2011 - 12:03

0

#10 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.004
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 05. Januar 2011 - 12:30

Info zu dem gefundenen Virus.
Sonntags kein Support - (2. Mose 20,8-11)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0