Fehlermeldung "services.exe..."

11Antworten
  1. #1
    Avatar von Deathmetalvictory
    Deathmetalvictory ist offline
    Themen Starter

    Title
    Benutzer
    seit
    15.12.2006
    Beiträge
    5

    Standard Fehlermeldung "services.exe..."

    Hallo,
    ich weiss nicht ob das Thema hier schon mal aufgetaucht ist, deshalb frag' ich einfach mal:

    Ab und zu werden bei mir alle laufenden Spiele usw. unterbrochen und es erscheint die Fehlermeldung "services.exe hat ein problem festgestellt und muss beendet werden".

    ansonsten passiert gar nichts. ich hatte schon mal über sowas gelesen, allerdings sagten die betroffenen, das bei ihnen der ganze pc runtergefahren wurde. sowas passiert bei mir zum glück (noch?) nicht, trotzdem: Hat jemand Ahnung? Was ist los, was kann ich tun?

    Schönen Dank schon jetzt!

  2. #2
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    So erstmal die Standardfragen:

    Hattest du etwas verändert, bevor dieses Problem auftrat?
    Alle Service-Packs & Updates installiert?
    Firewall und Anti-Virenprogramm vorhanden?

    Lass mal das Programm hier drüberlaufen und poste das Ergebnis hier:
    https://www.dirks-computerecke.de/hijack ... eitung.htm

  3. #3
    Avatar von Fighter
    Fighter ist offline

    Title
    Benutzer
    seit
    28.11.2005
    Beiträge
    876

    Standard

    Hallo,

    na das wird doch wahrscheinlich nichts mit Updates/Servicepack zu tun haben...

    Ich werde einmal sehen, ob ich etwas zu dieser Servicemeldung bei Google finde! Vielleicht weiß auch jemand der anderen etwas darüber...

  4. #4
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    du solltest schon den Scann mit HighjackThis durchführen und das Logfile hier posten.
    Services.exe gehört zwar in C:\windows\system32,
    es kann sich aber auch im einen Trojaner handeln, der sich in C:\windows eingenistet hat.

  5. #5
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    seit wann taucht das Problem denn genau auf und was wurde am Rechner verändert? Eventuell vorher neue Software installiert, Updates gemacht oder Treiber aktualisiert?

  6. #6
    Avatar von Deathmetalvictory
    Deathmetalvictory ist offline
    Themen Starter

    Title
    Benutzer
    seit
    15.12.2006
    Beiträge
    5

    Standard

    Hallo,
    erst mal recht herzlichen Dank für die vielen Antworten.
    Wegen des Wochenendes bin ich bis dato noch nicht dazu gekommen, was zu unternehmen. Ich werde jetzt mal Eure Ratschläge befolgen und mich dann noch mal melden...

    Ach ja: mein PC hat eine Firewall (Fritz!Box Router). Was neues installiert an Treibern usw. hab' ich in letzter Zeit nicht. Die Fehlermeldung taucht übrigends zum Glück auch nur sehr selten auf (manchmal nur alle paar Tage), aber das nervt ja trotzdem genug ,-)

    Also bis demnächst!

  7. #7
    Avatar von Deathmetalvictory
    Deathmetalvictory ist offline
    Themen Starter

    Title
    Benutzer
    seit
    15.12.2006
    Beiträge
    5

    Standard Logfile

    Also, ich hab' jetzt mal diesen Scan gemacht, jetzt bin ich gespannt:


    Logfile of HijackThis v1.99.1
    Scan saved at 00:24:28, on 18.12.2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\iWare\iWare Mouse\3.2\lwbwheel.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\Weber\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.mediamarkt.com/
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu15\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu15\toolbaru.dll
    O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\iWare\iWare Mouse\3.2\lwbwheel.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [WinMedia] C:\361101032256336375.exe
    O4 - HKCU\..\Run: [WinUpgrade] "C:\361101032256336453.exe "
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
    O14 - IERESET.INF: START_PAGE_URL=https://www.saturn.de
    O16 - DPF: {7823A620-9DD9-11CF-A662-00AA00C066D2} (PopupMenu Object) - https://activex.microsoft.com/controls/i ... iemenu.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2A208652-D481-4699-A943-B9B8432CC11B}: NameServer = 192.168.178.1
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: XUk - Unknown owner - C:\:KJL.exe (file missing)


    Das sagt mir alles natürlich nix, deshalb würde ich mich über Hilfe freuen!

  8. #8
    Avatar von Deathmetalvictory
    Deathmetalvictory ist offline
    Themen Starter

    Title
    Benutzer
    seit
    15.12.2006
    Beiträge
    5

    Standard

    Ach ja, eine Frage noch:
    Macht es Sinn, bei SpyBot - Search & Destroy diese 'Immunisierung' durchzuführen oder eher nicht?

  9. #9
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    also folgende Einträge solltest du unbedingt mit Hijackthis fixen ( beheben ):

    Code:
    O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
    O4 - HKCU\..\Run: [WinMedia] C:\361101032256336375.exe
    O4 - HKCU\..\Run: [WinUpgrade] "C:\361101032256336453.exe "
    O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
    O23 - Service: XUk - Unknown owner - C:\:KJL.exe (file missing)
    Danach den Rechner im abgesicherten Modus starten und die beiden .exe Dateien die in den O4 Einträgen aufgerufen werden manuell löschen...

  10. #10
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    Ergänzung zu Dirks Auswertung:

    1.dein Internet Explorer ist veraltet
    2.das SP2 fehlt
    unbedingt Updates downloaden

    3.Bei Spybot Search&Destroy ist mir auch etwas unklar, was sich unter dem Begriff ‚Imunisierung’ verbirgt. Ich führe sie aber trotzdem durch.

  11. #11
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    bei der Immunisierung werden die Dateien mit einer Checksumme versehen. Werden die Dateien verändert, ändert sich auch die Checksumme und Spybot merkt das...

  12. #12
    Avatar von Deathmetalvictory
    Deathmetalvictory ist offline
    Themen Starter

    Title
    Benutzer
    seit
    15.12.2006
    Beiträge
    5

    Standard

    Hallo,
    ich hab' jetzt mal die Sachen gefixt und warte mal ab, was passiert oder besser nicht passiert...
    Wenn' s nicht klappt, melde ich mich noch mal, ansonsten: nochmals vielen Dank für Euer aller Hilfe!!!

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 27.07.2013, 14:15
  2. Antworten: 18
    Letzter Beitrag: 31.07.2012, 11:53
  3. Antworten: 2
    Letzter Beitrag: 25.10.2011, 18:21
  4. Antworten: 26
    Letzter Beitrag: 06.06.2011, 18:42
  5. "Fehlermeldung" beim Hochfahren

    Von Jerek73 im Forum Mainboard, CPU und RAM
    Antworten: 0
    Letzter Beitrag: 16.02.2011, 09:14
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz