Jump to content

Kein Programm mehr ausführbar Server 2000


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo ich habe ein Problem mit zwei Servern. Seit gestern läuft kein programm mehr, ausser dem Explorer.

Wenn mann irgend ein Programm über eine Verknüpfung oder direkt aufrufen möchte kommt folgende Meldung:

 

Die Datei "Programmname-\pfad des Programms" (oder eine ihrer Komponenten) wurde nicht gefunde. Stellen sie sicher, das Pfad- und Dateinamenangaben stimmen und alle erforderlichen Bibliotheken verfügbar sind.

 

CMD oder Regedit direkt aus dem Explorer aufrufen geht nicht. Gleicher Fehler!

 

Wenn ich die Systemeigenschaften aufrufen möchte, kommt folgender Fehler.

 

Der Zugriff auf das angegebene Gerät, den Pfad oder die Datei wurde verweigert.

 

Zudem wurde in der Adminkonsole der Trojaner win32/cutwail.dy verzeichnet.

 

Eventuell hängt mein Problem damit zusammen.

 

Nur wie komme ich wieder an Programme (cmd, regedit und die Umgebungsvariablen), um das zu prüfen? Hat jemand eine Idee?

 

Auf eine aktuelle Sicherung des Servers wurde (schlauerweise) verzichtet und ich bin nur remote auf dem Server...

 

Gruß Bernd

Link zu diesem Kommentar

Hallo,

ja, rechtsklick geht, aber keine Eigenschaften. Die Verwaltung kann ich aufrufen. Bringt mir aber dafür nichts.

 

Komisch ist auch:

 

Eine Textdatei kann ich öffnen und damit arbeiten und sie belibig speichern. Der IE geht auf, wenn ich eine geschpeicherte htmlseite öffne. So (mit ner .reg datei) habe ich jetzt zumindest das reged32 geöffnet, aber bin noch nicht fündig geworden.

 

Einen filemonitor hab ich so auch schon zum lafen bekommen, um zu schauen, was passiert, wenn man ein Programm starten möchte:

 

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\Dokumente und Einstellungen\Administrator.AUTOHAUS-KUEHNE\cmd NOT FOUND Attributes: Error

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\cmd.exe SUCCESS Attributes: A

12:53:38 explorer.exe:9548 OPEN C:\WINNT\system32\cmd.exe SUCCESS Options: Open Access: 00120189

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\cmd.exe SUCCESS Attributes: A

12:53:38 explorer.exe:9548 SET INFORMATION C:\WINNT\system32\cmd.exe SUCCESS FileBasicInformation

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 0 Length: 64

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 216 Length: 64

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 288 Length: 4

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 308 Length: 4

12:53:38 explorer.exe:9548 CLOSE C:\WINNT\system32\cmd.exe SUCCESS

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\drivers\spools.exe "C:\WINNT\system32\cmd.exe" NAME INVALID Attributes: Error

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\drivers\spools.exe "C:\WINNT\system32\cmd.exe".exe NAME INVALID Attributes: Error

12:53:38 explorer.exe:9548 OPEN C:\WINNT\system32\drivers\spools.exe "C:\WINNT\system32\cmd.exe" NAME INVALID Options: Open Access: Read

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\drivers\spools.exe "C:\WINNT\system32\cmd.exe" NAME INVALID Attributes: Error

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\drivers\spools.exe "C:\WINNT\system32\cmd.exe" .exe NAME INVALID Attributes: Error

12:53:38 explorer.exe:9548 OPEN C:\WINNT\system32\drivers\spools.exe "C:\WINNT\system32\cmd.exe" NAME INVALID Options: Open Access: Read

12:53:38 explorer.exe:9548 OPEN C:\WINNT\system32\cmd.exe SUCCESS Options: Open Access: 00120189

12:53:38 explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\cmd.exe SUCCESS Attributes: A

12:53:38 explorer.exe:9548 SET INFORMATION C:\WINNT\system32\cmd.exe SUCCESS FileBasicInformation

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 0 Length: 64

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 216 Length: 64

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 288 Length: 4

12:53:38 explorer.exe:9548 READ C:\WINNT\system32\cmd.exe SUCCESS Offset: 308 Length: 4

12:53:38 explorer.exe:9548 CLOSE C:\WINNT\system32\cmd.exe SUCCESS

 

 

Die spools.exe gibt es nicht (mehr?), einen registryeintrag darüber aber auch nicht...

Link zu diesem Kommentar
Neu installieren? Zwei Citrixserver wegen eines Virus.... Nicht wenns anders geht...

 

Also wenns um Produktivserver einer Firma geht, dann gehts meiner Meinung nach nicht anders. Ich hätte jedenfalls kein Vertrauen in solche Installationen mehr. Und gerade beim TS hat man genügend andere Problemchen, als dass ich mir die auch noch selbst reinhole :)

 

Und deine Server solltest du eigentlich regelmässig gesichert werden (bei Citrix ginge sogar imaging). ;)

 

Bye

Norbert

Link zu diesem Kommentar

Ich habe leider auch keine andere Lösung gefunden.

 

Übrigens sind es Kundenserver, bei denen der Kunde (bis jetzt jedenfalls) der Meinung war, sich die Sicherung sparen zu können...

 

 

Mich würde aber trotzdem Interessieren, was dies für ein Programmafruf ist:

 

 

explorer.exe:9548 QUERY INFORMATION C:\WINNT\system32\drivers\spools.exe "C:\WINNT\system32\cmd.exe" .exe NAME INVALID Attributes: Error

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...