WIN32.MUDROP.N / wauctlxp4.exe+msasmsn7.dll/rpcss_pl.exe |
||
---|---|---|
#0
| ||
05.05.2005, 11:39
Ehrenmitglied
Beiträge: 29434 |
||
|
||
06.05.2005, 00:43
Ehrenmitglied
Themenstarter Beiträge: 29434 |
#2
Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein.
dann den Eintrag Dienste auswählen. Nun werden alle laufenden Dienste angezeigt. Hier den Punkt "RPC+ Service Provider (RPCSS+) " aussuchen. Wenn unter Status "gestartet" steht, mit der rechten Maustaste anklicken und die Option "Eigenschaften" auswählen. Nicht "Den Dienst beenden" auswählen, denn dann wird der "RPC+ Service Provider (RPCSS+) " beim nächsten Systemstart erneut ausgeführt. Als Starttyp "deaktiviert" auswählen und den Dienststatus mit "Beenden" schliessen. Jetzt noch "Übernehmen" anklicken. Der " " läuft nicht mehr im Hintergrund und wird auch nicht mehr bei einem Neustart ausgeführt. Fixe mit dem HijackThis: O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programme\VisualRoute\vrie.dll (file missing) O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programme\VisualRoute\vrie.dll (file missing) O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {E23DEDBC-B8FE-47BE-9881-0692758326B2} - (no file) (HKCU) O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe PC neustarten -------------------------------------------------------------------------- Start-->Ausfuehren--> kopiere rein: sc delete rpcss+ klicke enter -------------------------------------------------------------------------- Gehe in die Registry findest du das????? HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.affpnpdevsys •Download Registry Search Tool : http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip Doppelklick:regsrch.vbs reinkopieren: RPC+ Service Provider Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) RPCSS+ Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) BOOTCOM Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) Loesche mit der Killbox:-->Full path of file to delete C:\WINDOWS\System32\rpcss_pl.exe PC neustarten ------------------------------------------------------------------------ INFO: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rpcss Description REG_SZ Provides the endpoint mapper and other miscellaneous RPC services. DisplayName REG_SZ Remote Procedure Call (RPC) ErrorControl REG_DWORD 0x1 Group REG_SZ COM Infrastructure ImagePath REG_EXPAND_SZ %SystemRoot%\system32\svchost -k rpcss ObjectName REG_SZ LocalSystem Start REG_DWORD 0x2 Type REG_DWORD 0x20 FailureActions REG_BINARY 00000000000000000000000001000000000000000200000060EA0000 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rpcss\Parameters HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rpcss\Security HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rpcss\Enum ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rpcss+ DrvMode REG_DWORD 0x225 Type REG_DWORD 0x10 Start REG_DWORD 0x2 ErrorControl REG_DWORD 0x1 ImagePath REG_EXPAND_SZ C:\WINDOWS\System32\rpcss_pl.exe DisplayName REG_SZ RPC+ Service Provider Group REG_SZ COM Infrastructure ObjectName REG_SZ LocalSystem Description REG_SZ RPC+ Service Provider HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rpcss+\Security HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rpcss+\Enum ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BOOTCOM Type REG_DWORD 0x1 Start REG_DWORD 0x0 ErrorControl REG_DWORD 0x1 ImagePath REG_EXPAND_SZ System32\drivers\bootcom.sys DisplayName REG_SZ BOOTCOM Group REG_SZ System Reserved HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BOOTCOM\Security HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BOOTCOM\Enum ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.affpnpdevsys ------------------------------- Start-->Ausfuehren--> cmd (reinschreiben) kopiere rein: sc stop rpcss+ klicke "enter" und warte ein bisschen, dann kopiere rein: sc delete rpcss+ klicke "enter" kopiere rein: del C:\WINDOWS\System32\rpcss_pl.exe Klicke "enter" Fixe mit dem HijackThis: O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing) PC neustarten Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. Zitat REGEDIT4Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fixme.reg" auf dem Desktop doppelklicken. dann suche bitte: (in der Registry --> bearbeiten--> suchen und unter Windows) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.affpnpdevsys Loesche mit der Killbox: c:\windows\System32\drivers\affpnpdev.sys c:\windows\System32\drivers\bootcom.sys __________ MfG Sabina rund um die PC-Sicherheit |
|
|
Zitat
__________
MfG Sabina
rund um die PC-Sicherheit