WinFuture-Forum.de: Services.exe "herunterfahren In 30 Sekunde" Trotz Avg7.1 Ant - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Services.exe "herunterfahren In 30 Sekunde" Trotz Avg7.1 Ant


#1 Mitglied ist offline   dadash 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 31. August 04
  • Reputation: 0

geschrieben 05. Februar 2006 - 15:58

Ich hab vorher Norton Anti Virus drauf und keine "Sasser" oder "Blaster" Probleme.

Jetzt hab AVG7.1 AntiVirus Vollversion installiert und bin zufrieden, ein schnellere Rechner, keine große Systemauslastung und billiger als Norton.

Aber leider jeder paar tage bekomm ich ein System Windowsfehlermeldung "Services.exe" und beim Fensterschließen kommt ein zweite Fenster "Rechner wird in 30 Sekunden Heruntergefahren".

Ich hab das "Stinger" tool von McAfee benutzt und meine ganze 320GB gescannt aber keine Viren oder ähnliches gefunden.

So was war vorher von Norton Antivirus blockiert, leider AVG Stoppt es nicht.

Wie ist es mit NOD32 oder andere kleine Viren Software? Blockieren die solchen Probleme oder nicht?

Gibt’s eine Zusatzprogrammen um das Problem zu verhindern?
Oder sollte man gleich zwei Virensoftware installieren, zubeispl. AVG und NOD zusammen laufen lassen?
0

Anzeige



#2 Mitglied ist offline   sparkle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.330
  • Beigetreten: 30. Mai 05
  • Reputation: 0

geschrieben 05. Februar 2006 - 16:02

Warum an Symptomen herumdoktern, wenn man die Wurzel des Übels vernichten kann?
Hast du alle Updates eingespielt?
SP2 auch?
Hast du einen Router?
Dieser sparkle hat Super-Kuh-Kräfte
0

#3 Mitglied ist offline   dadash 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 31. August 04
  • Reputation: 0

geschrieben 05. Februar 2006 - 16:06

Ja, ich hab ein Router mit Firewall, alle Ports Inklusiv "Port 135" geschlossen.

Ich hab Windows XP mit SP2 installiert. Ich will kein Windows oder Software Firewall nutze weil ich ein Router Hardware Firewall Habe.

EDIT: Gibt es ein spezifisches update von Microsoft um das Problem zu verhindern?

Dieser Beitrag wurde von dadash bearbeitet: 05. Februar 2006 - 16:11

0

#4 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 05. Februar 2006 - 23:57

Vielleicht auch garnichtmal nen Virenproblem, sondern Systemprobleme durch die Programmabbrüche die evtl. durch mögliche Konflikte mit der ehemaligen Norton und deren verbliebenem Datenmüll und deinem jetzigen AntiViren Programm verursacht werden.

Deinstallier nochmal dein AVG, bereinige dein System vom verbliebenen Datenmüll von Norton mit dem Tool SymNRT von Symantec, und installier danach dein AVG nochmal neu. Vielleicht hilfts.

Zitat

Oder sollte man gleich zwei Virensoftware installieren, zubeispl. AVG und NOD zusammen laufen lassen?
Kann man ohne Probleme machen.
Es darf aber jeweils nur eines der AntiViren Programme aktiv im Hintergrund laufen (On-Access) und das andere nur zum manuellen scannen (On-Demand) verwenden.

Kannst als On-Demand AntiViren-Lösung hierfür z.B. gleich BitDefender 8 Free Edition nutzen, da dieser in der "FreeEdition" ohnehin nur als On-Demand Scanner funktioniert. :lol:

Dieser Beitrag wurde von Win-Fan bearbeitet: 06. Februar 2006 - 00:18

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#5 Mitglied ist offline   dadash 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 31. August 04
  • Reputation: 0

geschrieben 07. Februar 2006 - 13:49

Also es ist schon wieder passiert, "herunterfahren In 30 Sekunde" Trotz Avg7.1

Ich hab AVG7.1 Vollversion mit Firewall, aber Firewall ausgeschaltet weil ich ein Router mit Hardware Firewall hab. XP Firewall ist ausgemacht.

Also AVG7.1 hat ein Lücke und lässt das Rechner von Internet Wormer ausschalten.

Ich will zu nächste NOD32 probiere, vielleicht geht’s....
0

#6 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 07. Februar 2006 - 13:57

Hm sicher das es ein Wurm/Virus ist?

Denn seit XP SP2 sollte dies nicht mehr funktionieren.Kann ja auch was neues sein, wer weis.

Ist dein Rechner auf dem Aktuellen Update Stand?

Was hast du für Software Installiert? Was für eine Internetverbindung hast du?

Gehst du auf LANs oder Tauscht du oft CDs Disketten USB Sticks aus?

Nutzt du Tauschbörsen?

Poste bitte mal ein Hijackthis Log

Hast du den Rechner mal aus einer Sauberen Quelle neu Installiert?
0

#7 Mitglied ist offline   dadash 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 31. August 04
  • Reputation: 0

geschrieben 07. Februar 2006 - 14:59

Hi
Wurm kommt definitiv aus dem Internet, Ich hab DSL Flatrate.
Leute mit SP2 ohne eingeschaltete Firewall oder Internetschutz sing häufig davon betroffen, es ist nicht neues.
Vorherr mit Norton AntiVirus 2005 war ich geschützt. Seit ich vor zehn Tage Norton deinstalliert hab, ist das Problem bis jetzt 5-mal vorgekommen.

Wie oben beschreiben, erst ein "Services.exe" Fehlermeldung von XP, beim OK drucken (oder abbrechen) kommt das "Sasser" bekannte Meldung "Rechner wird in 60 Sekunden Runtergefahren" und kurz danach wird’s Runtergefahren. Hab Festplatte mit "Stinger" und auch mit AVG gesucht, aber keine Viren gefunden.

Mein Draytek Router bietet gute Firewallschütz. Ich hab einige Ports offen, wegen verschiedenen Spielen, FTP Server, CAM Software, etc...

Tauschbörse nutze ich nicht so oft und wenn überhaupt, nur den Esel.

Software hab ich viele drauf, mein System ist ca. 3 Jahre Alt, aber keine dumme, Software aus Internet. Das SP2 Update hab ich schon drauf.
0

#8 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 07. Februar 2006 - 15:22

Wie heißt denn die Fehlermeldung mit der Services.exe genau?

Du musst herrausfinden, was diesen Fehler verursacht. Das "Herunterfahren in 30sek." ist nur ein Folgefehler der auftritt, wenn die Services.exe beendet wird. Lezteres ist also normales Windowsverhalten. Muss nicht zwingend ein Virus schuld sein, auch wenn es häufig der Fall ist.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#9 Mitglied ist offline   dadash 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 31. August 04
  • Reputation: 0

geschrieben 07. Februar 2006 - 15:55

Im Fehlermeldung steht "..../system32/services.exe" Fehler Nummer 1073741795 ;)
0

#10 Mitglied ist offline   Spaceball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 347
  • Beigetreten: 16. September 04
  • Reputation: 0
  • Wohnort:Welthauptstadt des Marzipans / Königin der Hanse
  • Interessen:&gt; Motorradfahren<br />&gt; Fotografie<br />&gt; Geocaching<br />

geschrieben 07. Februar 2006 - 16:02

Mach am besten auch mal einen Onlinescan wie den Trendmicro-Housecall

Traue nie immer nur einem Scanner.

habe selbst AntiVir als Hauptscanner, lasse den Housecall aber auch regelmäßig drüberlaufen.

Vieleicht findet der ja was. Der Stinger scannt ja nur auf etwa 50 Vieren.

Space
Spaceball

Lord Helmchen: "Durchkämmt die Wüste!"
und seine Truppen nahmen Riesenkämme und kämmten die Wüste.

Lebe lange und in Frieden
0

#11 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 07. Februar 2006 - 16:30

@dadash:

Mist, kann es nicht irgend ein einfacher Fehler sein? Und wann führt MS mal Kundenfreundliche Fehlermeldungen ein?

Das ganze sieht sehr nach einer "Ungültige Anweisung" aus:
-1073741795 = 0xC000001D = EXCEPTION_ILLEGAL_INSTRUCTION.

Ein Dr.Watson Log wurde nicht zufällig angefertigt in
%USERPROFILE%\Lokale Einstellungen\Anwendungsdaten\Microsoft\Dr Watson\user.dmp?

Wenn es immerwieder die selbe Datei ist und sonst keine, deutet das doch fast schon auf einen Virus/Trojaner hin, welcher die Datei services.exe beschädigt. Gibt ja eine Reihe von Bösewichten, die sich daran zu schaffen machen bzw. sich selbst services.exe oder so ähnlich nennen.

Kann auch sein, dass die Datei beendet wird, weil AVG die Datei als befallen identifiziert und beendet. Steht irgendetwas in den .logs von AVG zu der Datei?

Kann aber auch ein von der services.exe verwalteter Dienst sein, der einen Fehler verursacht und somit die services.exe gleich mitkillt.

Muss ich mal suchen, ob ich da noch mehr finde. So Eindeutig ist das alles nicht.

Dieser Beitrag wurde von DK2000 bearbeitet: 07. Februar 2006 - 16:42

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#12 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 07. Februar 2006 - 17:39

Ich würde da mal Pauschal sagen, das beste ist du setzt das OS neu auf, dann hast du sicherheit
0

#13 _gani7777_

  • Gruppe: Gäste

geschrieben 07. Februar 2006 - 17:51

Zum deinem Dienst gibt es aber auch folgende Viren. ;)

Zitat

Prozessname: services.exe
Standardpfad: %windir%\
Beschreibung: Netzwurm MyDoom.BB, BE, O; Verbreitung über den Downloadbereich des Peer-To-Peer-Netzwerks Kazaa; Installation eines Backdoor-Programms
Instanzen:
Typ: Malware, Wurm, Backdoor
Bemerkung: Versuch der Tarnung hinter dem Namen der gleichlautenden Kernkomponente "services.exe"



Prozessname: services.exe
Standardpfad: %windir%\
Beschreibung: Massmailing-Wurm Netsky.B, BA; Aufspüren der Mail-Adressen in Dateien auf allen Laufwerken
Instanzen:
Typ: Malware, Mailwurm
Bemerkung: Versuch der Tarnung hinter dem Namen der gleichlautenden Kernkomponente "services.exe"


Prozessname: services.exe
Standardpfad:
Beschreibung: Massmailing-Wurm Neveg-C; sendet an Adressen der Outlook-Adressbüchern, fälscht Sender-Adresse und verwendet eigene Mail-Engine
Instanzen:
Typ: Malware, Wurm
Bemerkung: Versuch der Tarnung hinter dem Namen der gleichlautenden Kernkomponente "services.exe"


Ich würde dir empfehlen einige Online - Scanner durchzulaufen um den Virus zu löschen.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0