habe selbiges Problem hier. Nach Blick in die Dienste Verwaltung stehen bei mir zwei Einträge für den RPC-Dienst,
Remote_Procedure_Call
und
Remoteprozeduraufruf(RPC)
Die Meldung im Ereignislog verursacht ersterer, der sich nach näherem Hinsehen als
Batchdatei !!!
entpuppt, welche die (vermutlich) virenverseuchte svchost32.exe aus dem system bzw. system32 Verzeichnis auf eine evtl. gesäuberte und frische svchost.exe kopieren soll.
Diesen Diensteintrag kann man getrost löschen, die verseuchten Dateien sind eh weg nachdem man die entsprechenden Patches installiert hat bzw. ein Säuberungsprogramm hat laufenlassen.
ich starte mal neu und versuch dann die entsprechenden Schlüssel in der Registry dafür zu finden.