Jump to content

Scheduler Dienst nach Virus


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

@Werner Schmidl

 

Ich habe bis jetzt noch nicht gesehen, das im angegebenen Verzeichnis EXE Dateien liegen !

Ausser Trojaner, Viren etc legen hier Ihre Dateien ab ! Nicht drauf reinfallen.

 

Schau mal in der Registrierung nach runonce und direkt darüber liegt run, was hier nicht einwandfrei aussieht rauswerfen ! -> z.B. Explorer.exe

 

Danach Neustart und dann sollte es gut sein.

Geschrieben

Da steht aber normalerweise was anderes ...

C:\Windows\System32\svchost.exe -k netsvcs

Schau mal in der Registry unter

HKEYLOCALMACHINE/SYSTEM/CURRENTCONTROLSET/SERVICES/SCHEDULE

Was dort unter "Imagepath" steht ...

Dort sollte "%SystemRoot%\System32\svchost.exe -k netsvcs" stehen

Geschrieben

Hallo IThome,

 

zunächst vielen Dank für den Hinweis!

In der Registrierung steht genau der Eintrag wie Du geschrieben hast!

Auch unter RUN, siehe XP-Fan ist alles o.k.

Jedoch im Scheduler Dienst steht unter Eigenschaften die Pfadangabe

C:\Windows\help\explorer-exe!!!!!!!!!!!!!!

Dieses Verzeichnis kann man dort nicht ändern, obwohl es offensichtlich falsch ist.

Es muß aber doch irgendwo zu ändern sein????????????????

 

Sch.... IT!!!

 

 

Gruß

 

Werner

  • 4 Wochen später...
Geschrieben

Hallo IThome,

 

die Einstellungen in der Registrierung und in den Eigenschaften sind nur o.k.

Dennoch startet der Scheduler Dienst nicht.

Meldung nach dem Startversuch:

Zeitüberschreitung, Datei konnte nicht gefunden werden!

Im Fenster steht immer wird gestartet!

Die Datei svchost.exe ist vorhanden

Was nun??

Auf die Funktion des Servers hat es anscheinend keine Auswirkungen.

 

Hat ein bischen gedauert, da ich Skifahren war.

Geschrieben

Hallo IThome,

 

ich habe nachgesehen, die Datei ist vorhanden.

Ich habe aber noch folgendes festgestellt:

Der Dienst "NTLTU Bus Control" wird ebenfalls nicht gestartet, mit der Fehlermeldung

Ereignis 7000 kan Datei nicht finden. Die erforderliche Datei, die in den Eigenschaften

steht ist "NTDLTU.EXE" und fehlt tatsächlich im Verzeichnis SYSTEM32.

Auf einem Testserver bei mir gibt es diesen Dienst nicht oder lautet anders, so dass

ich die Datei NTDLTU.EXE auch nicht finden kann.

Was nun?????????????

 

Gruß

 

Werner

Geschrieben

Hallo IThome,

ich habe nachgesehen, in der Registrierung steht: %SystemRoot%\Stystem32\schedsvc.dll.

Dies DLL ist auch in dem Verzeichnisvorhanden.

In der Ereignisanzeige kommt der "NTLTU Bus Control" Fehler vor dem Scheduler Fehler.

Hat der damit was zu tun?

 

Gruß

 

Werner

Geschrieben

NTLTU Bus Control ? Ist das ein Überbleibsel der Virenattacke ?

edit: scheint so, zumindest hab ich das hier gefunden ...

Zitat lists.virus.org

"They ran a script to kill the IIS process that was running, and place

theirs in its place. It then added itself to Windows Services under the

name "NTLTU Bus Control"."

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...