Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Windows-Installer (msiexec.exe) - Herausfinden, was installiert wird

Frage Microsoft Windows Server

Mitglied: manuel-r

manuel-r (Level 2) - Jetzt verbinden

15.04.2010 um 07:44 Uhr, 12447 Aufrufe, 3 Kommentare

Guten Morgen alle zusammen
Ich habe aktuell das Problem, dass an einem meiner Terminalserver scheinbar irgendeine Installation im Hintergrund läuft und ziemlich viel Leistung /Speicher abzieht. Dummerweise sehe ich keine Möglichkeit herauszufinden, was da gerade installiert wird. Softwareverteilung ist keine aktiv, die User haben keine Rechte irgendwas eigenständig zu installieren und Updates installieren wir manuell auf den Servern. Daher tippe ich auf einen Drucker, der bei irgendeinem User installiert werden soll und dabei verrücktspielt. Besitzer des Prozesses MISEXEC.EXE ist SYSTEM - also wenig aussagekräftig.
Hat jemand eine Idee, wie ich meine Vermutung verifizieren und sehen kann, was da genau installiert wird?

Manuel
Mitglied: Mad-Eye
15.04.2010 um 08:02 Uhr
Hi,

kannst ja mal Versuchen ob du die Setup-Datei über Sysinternals Process Monitor finden kannst, die in dem msiexec Prozess benutzt wird.

Gruß
Mad-Eye
Bitte warten ..
Mitglied: Unitet20
15.04.2010 um 09:13 Uhr
Moin!

Soweit ich weiß gibt es gibt diverse Tools die alle Änderungen an einem BS mitschneiden können.
Zum Beispiel "InstallRite 2.5" schneidet alle Änderungen an Filesystem und Registry mit.
Dient eigentlich dazu 1 Klick Installationspakete anhand einer vorangegangen Installation zu erstellen.

Aber vielleicht kannste das auch einfachmal mit laufen lassen....
Und dir dann das erstelle Archiv extrahieren...
Rein Theoretisch solltest du dann sehen welche Dateien und Registrie Werte sich in der Zeit geändert haben,
als das Programm lief...

Das wäre zumindest mein Ansatz... Gibt sicherlich noch mehr und bessere Tools die das können.
Nur als Idee..

Gruß
Uni
Bitte warten ..
Mitglied: manuel-r
15.04.2010 um 09:45 Uhr
Manchmal sieht man den Wald vor lauter Bäumen nicht. Der ProcMon hat mir dann doch tatsächlich verraten, dass es eine wildgewordenen Druckertreiber-Installation ist. Da werden unaufhörlich RegKey gelesen und geschrieben. Jetzt muss ich nur herausfinden, welcher Drucker genau. Immerhin weiß ich aus den Keys schon, dass es ein HP ist...
Danke schon mal für den Tipp.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Verschlüsselung & Zertifikate
Windows 7 über Truecrypt-Partition installiert (18)

Frage von user1985 zum Thema Verschlüsselung & Zertifikate ...

Windows 10
gelöst Windows 10 Explorer.exe friert bei aufruf von Netzlaufwerken ein (6)

Frage von Hanuta zum Thema Windows 10 ...

Windows 10
gelöst Windows 10 Exlorer.exe friert ein (13)

Frage von Hanuta zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (20)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...