Toon posts:

[Win2k]Processorgebruik op 100% door msiexece16.exe *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ten eerste , nee ik klik geen mediafile's aan................

Zo die vraag is alvast beantwoord...... ;)

ik heb een pentium 4-2ghz hier draaien met Win2000.
daarop de gratis (hollander he? :*) ) avast antivirus software..
vervolgens een bestandje gedownload en geopend en floep.............weg :(
ja hoor heb ik weer, dacht ik. 8)7 .. vervolgens valt mijn virusscanner uit en vermoed ik dus een virus of worm.......
online scan gedaan bij trendmicro........uitslag niks......
probeer avast opnieuw te starten....... RPC error.....
He!!! die ken ik, blaster worm virus............symantec scanner/fix gedraaid, bijde niets........
vervolgens na ctrl/shift/esc zie ik dat het programma "msiexece16.exe"volle cpu gebruikt.....
regedit zoeken op dit bestandje.........helaas niets......
pc doorzoeken.....helaas niets.....
google zoeken.....helaas niets.....
tweakers zoeken....helaas niets......

HELP????????
klinkt dit voor iemand bekend? en wat is de oplossing???

Verwijderd

MSConfig en reboot al gedaan?

AdAware +Virusscanner eroverheen (desnoods een betere als je huidige zich gewoon laat uitflikkeren door een virus)

msiexece16.exe is geen normaal Windows bestand/process als je Google mag geloven en kun je dus c:\WINDOWS\SYSTEM\msiexec16.exe naar de eeuwige trojanvelden (trashcan) verplaatsen.

[ Voor 36% gewijzigd door Verwijderd op 19-11-2003 20:20 ]


  • TakTiX
  • Registratie: November 2001
  • Laatst online: 30-03 18:39

TakTiX

Busy@GoT

Verwijderd schreef op 19 november 2003 @ 20:03:
MSConfig en reboot al gedaan?

AdAware +Virusscanner eroverheen (desnoods een betere als je huidige zich gewoon laat uitflikkeren door een virus)

msiexece16.exe is geen normaal Windows bestand/process als je Google mag geloven.
Nee dat klopt, misschien een virus of proggie ofzo dat iets probeert te installeren (of natuurlijk doet alsof en veel ergere dingen doet) want msiexece16 zou je moet laten geloven dat het een M$ Microsoft installer proggie is, maar het is niet goed in elk geval.
Doe anders eens bij symantec op de website eens een search naar dit bestand. misschien lever het wat op

Edit:
Op symanctec niets gevonden op msiexecE16.exe, overigens WEL op msiexec16.exe backdoor.optixpro
hopend u hiermee verder te hebben geholpen


Mod-break

Het bedrijf waar Steve Ballmer CEO is heet Microsoft en kort je af met MS. Termen zoals bijvoorbeeld M$ en Mickeysoft zijn enkel kinderachtige verbasteringen en voegen niets toe. Laat dit dus achterwege, bij herhaling kan hiervoor een OW worden geveven. Ditzelfde geldt ook voor Linsux etc. Een gefundeerde discussie over pro en cons mag natuurlijk, maar dit is enkel flamen.

[ Voor 79% gewijzigd door momania op 19-11-2003 20:24 . Reden: search gedaan symantec ]

ThE GaThErInG of a BuNcH of PpL


  • momania
  • Registratie: Mei 2000
  • Laatst online: 16:14

momania

iPhone 30! Bam!

kleine titel fix conform Windows Operated Systems - Policy ;)

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Stuur de file eens, dan kijk ik wel wat het is. (zie sig)

Verwijderd

Topicstarter
Mijn dank voor alle hulp.
ik kan in mijn system.ini en win.ini wel zien dat het programmatje opgestart wordt in system32. kan alleen de exe niet vinden.........grrrrrrrrrrrrr :(
zijn er toeltjes die dit wel zichtbaar maken of kijk ik verkeerd?
in de ini's staat duidelijk winnt/system32/msiexec16.exe
maar daar staat die exe niet....of zie ik hem niet, verborgen bestanden ook zichtbaar gemaakt via mapoptie's..............

Verwijderd

Probeer eens te kopiëren via command prompt?
Optix heeft idd een stealth mechanisme, nooit echt naar gekeken, was niet nodig, zit nu een beetje krap in de tijd, als m'n idee niet werkt, zal ik kijken of ik er even tijd voor kan vrijmaken.

  • radial
  • Registratie: Augustus 2000
  • Laatst online: 17-05 20:56

radial

Watch out

Probeer id eens wat Schouw zegt:
Met de command prompt naar c:\windows\system32 gaan

dan attrib >c:\attrib.txt
dan kan in elk geval ff zoeken in attrib.txt of daar de exe bij staat, daarna kan je de attrib wijzigen zodat je deze ook kunt gaan verwijderen

het beste om dit te doen is in safe mode

20xSF170s - ozo

Pagina: 1