.. und wird in 60 Sekunden neu gestartet.
Moin zusammen,
mit dieser Meldung begrüßte mich eben mein NB. Nach einem Reboot funktionierte es wieder?
Mit dem Tool AppCrashView, aus dem System Control Center, konnte ich folgende Meldung rausfiltern:
UI[2]=C:\windows\system32\services.exe
UI[5]=Online nach einer Lösung suchen (empfohlen)
UI[6]=Später nach einer Lösung suchen (empfohlen)
UI[7]=Schließen
UI[8]=Anwendung für Dienste und Controller wurde beendet und geschlossen.
UI[9]=Die Anwendung wird aufgrund eines Problems nicht mehr richtig ausgeführt. Sie erhalten Nachricht, wenn eine Lösung verfügbar ist.
UI[10]=S&chließen
LoadedModule[0]=C:\windows\system32\services.exe
LoadedModule[1]=C:\windows\SYSTEM32\ntdll.dll
LoadedModule[2]=C:\windows\system32\kernel32.dll
LoadedModule[3]=C:\windows\system32\KERNELBASE.dll
LoadedModule[4]=C:\windows\system32\msvcrt.dll
LoadedModule[5]=C:\windows\system32\RPCRT4.dll
LoadedModule[6]=C:\windows\system32\SspiCli.dll
LoadedModule[7]=C:\windows\system32\profapi.dll
LoadedModule[8]=C:\windows\SYSTEM32\sechost.dll
LoadedModule[9]=C:\windows\system32\CRYPTBASE.dll
LoadedModule[10]=C:\windows\system32\scext.dll
LoadedModule[11]=C:\windows\system32\USER32.dll
LoadedModule[12]=C:\windows\system32\GDI32.dll
LoadedModule[13]=C:\windows\system32\LPK.dll
LoadedModule[14]=C:\windows\system32\USP10.dll
LoadedModule[15]=C:\windows\system32\Secur32.dll
LoadedModule[16]=C:\windows\system32\SCESRV.dll
LoadedModule[17]=C:\windows\system32\srvcli.dll
LoadedModule[18]=C:\windows\system32\IMM32.DLL
LoadedModule[19]=C:\windows\system32\MSCTF.dll
LoadedModule[20]=C:\windows\system32\RpcRtRemote.dll
LoadedModule[21]=C:\windows\system32\credssp.dll
LoadedModule[22]=C:\windows\system32\AUTHZ.dll
LoadedModule[23]=C:\windows\system32\UBPM.dll
LoadedModule[24]=C:\windows\system32\ADVAPI32.dll
LoadedModule[25]=C:\windows\system32\apphelp.dll
LoadedModule[26]=C:\windows\system32\WTSAPI32.dll
LoadedModule[27]=C:\windows\system32\WINSTA.dll
LoadedModule[28]=C:\windows\system32\WS2_32.dll
LoadedModule[29]=C:\windows\system32\NSI.dll
LoadedModule[30]=C:\windows\system32\mswsock.dll
LoadedModule[31]=C:\windows\System32\wshtcpip.dll
LoadedModule[32]=C:\windows\System32\wship6.dll
LoadedModule[33]=C:\Program Files\ThreatFire\TFWAH.dll
LoadedModule[34]=C:\windows\system32\SHELL32.dll
LoadedModule[35]=C:\windows\system32\SHLWAPI.dll
LoadedModule[36]=C:\windows\system32\ole32.dll
LoadedModule[37]=C:\windows\system32\OLEAUT32.dll
State[0].Key=Transport.DoneStage1
State[0].Value=1
FriendlyEventName=Nicht mehr funktionsfähig
ConsentKey=BEX
AppName=Anwendung für Dienste und Controller
AppPath=C:\windows\system32\services.exe
Sagt das evtl. jemandem was? Das Log ist unfangreicher, der Rest sind aber BS und gerätespezifische Daten.
Gruß
Maybe
Windows 7 4.534 Themen, 43.573 Beiträge
Ich würde schon behaupten das du bei deinem Image den Bayern Trojaner konserviert hasst.
Beim einspielen Hat dieser gemerkt, das der Datum nicht stimmt.
Windows hat gemerkt das ein Unbekannter im system Rumschwirrt, und das system runter fährt.
Da dieser Trojaner aber von einem Mitarbeiter modifiziert wurde der eigentlich gegen Vieren Programme schreiben sollte, hat dieser sich nach dem neustart ordentlich daran gehängt und Hat sich übers netzt Ge-updated.
Kannst davon ausgehen, das du ein zum Schluss doch Funktionierenden Bayern Trojaner im system wieder Hast!.
LOL.