|
Log-Analyse und Auswertung: BKA Trojaner - nichts geht mehr...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.09.2011, 12:45 | #46 |
| BKA Trojaner - nichts geht mehr... lieber arne, hier noch 2 nachträge: 1. auf dem standrechner ist ebenfalls windows vista 2. auf dem laptop (den wir bereinigt haben) erschien diese meldung "Microsoft windows search-indexerstellung ..." jetzt auch! und wieder mal vielen dank im voraus Uli63 |
11.09.2011, 13:21 | #47 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - nichts geht mehr...Zitat:
__________________ |
11.09.2011, 13:45 | #48 |
| BKA Trojaner - nichts geht mehr... ... diesen dienst kann ich nirgends in der systemsteuerung finden!
__________________habe lediglich "sicherheitscenter/firewallstatus überprüfen" oder "windows-firewall/programm durch die windows-firewall kommunizieren lassen" bzw. "windows-firewall/windows-firewall ein- oder ausschalten". egal, was ich anklicke, es komt immer die meldung: "die windows-firewalleinstellungen können nicht angezeigt werden, da der zugehörige dienst nicht ausgeführt wird. soll der dienst "windows-firewall" gestartet werden?" wenn ich auf ja klicke, kommt: "der dienst "windows-firewall" konnte nicht gestartet werden. lg Uli63 |
11.09.2011, 14:15 | #49 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - nichts geht mehr... Dann hat irgendwas den Dienst aus der Registry gelöscht... Mach mal folgendes. Den Text aus der unten stehenden Codebox komplett kopieren, abspeichern als sharedaccess.reg auf dem Desktop. Wichtig: Die Endung muss .reg sein, nicht txt! Lass dir daher vorher auch die Dateinamenserweiterungen in den Ordneroptionen anzeigen! Danach einfach die erstellte Datei per Doppelklick ausführen und mit ja die Abfrage bestätigen. Code:
ATTFilter Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess] "DependOnGroup"=hex(7):00,00 "DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00,\ 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 "Description"="Provides network address translation, addressing, name resolution and/or intrusion prevention services for a home or small office network." "DisplayName"="Windows Firewall/Internet Connection Sharing (ICS)" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "ObjectName"="LocalSystem" "Start"=dword:00000002 "Type"=dword:00000020 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch] "Epoch"=dword:00002cd0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00,\ 00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup] "ServiceUpgrade"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\InterfacesUnfirewalledAtUpdate] "All"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum] "0"="Root\\LEGACY_SHAREDACCESS\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2011, 14:26 | #50 |
| BKA Trojaner - nichts geht mehr... also, das verstehe ich leider noch nicht so ganz. du sagst: "Den Text aus der unten stehenden Codebox komplett kopieren, abspeichern als sharedaccess.reg auf dem Desktop. Wichtig: Die Endung muss .reg sein, nicht txt! Lass dir daher vorher auch die Dateinamenserweiterungen in den Ordneroptionen anzeigen!" wenn ich den text kopiert habe, wo soll ich dann mit dem kopierten hin? in word einfügen oder wie? ich weiß sonst nicht, wie ich daraus eine datei bekomme? |
11.09.2011, 14:57 | #51 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - nichts geht mehr... Ach ich hab was wesentliches vergessen Den Text musst du kopieren, dann den Texteditor notepad starten und dort den kopierten Text einfügen, diese Datei dann als sharedaccess.reg abspeichern
__________________ --> BKA Trojaner - nichts geht mehr... |
11.09.2011, 15:12 | #52 |
| BKA Trojaner - nichts geht mehr... okay, rechner meldet, dass alles erfolgreich in die registry eingetragen wurde! aber weiterhin kommt die meldung: "das sicherheitscenter konnte die firewall nicht einschalten. und nu? |
11.09.2011, 15:15 | #53 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - nichts geht mehr... Starte Windows neu und probier nochmal.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2011, 15:28 | #54 |
| BKA Trojaner - nichts geht mehr... oh schade, das hat leider auch nichts gebracht! |
11.09.2011, 15:50 | #55 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - nichts geht mehr... Dann probiers doch mal mit dieser sharedaccess.reg, die jetzige vorhandene auf dem Desktop vorher löschen => File-Upload.net - sharedaccess.reg
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2011, 16:11 | #56 |
| BKA Trojaner - nichts geht mehr... ooooch, das hat auch nichts gebracht. habe ihn auch noch mal neu hochgefahren, aber trotzdem nichts zu machen |
11.09.2011, 17:27 | #57 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - nichts geht mehr... Ja, erscheint der Dienst denn jetzt wenigstens erstmal in der Diensteliste?
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2011, 17:57 | #58 |
| BKA Trojaner - nichts geht mehr... hallo arne, um missverständnisse auszuschließen, was meinst du mit "diensteliste"? in der systemsteuerung gibt es diesen begriff nicht und dort habe ich alles abgeklappert, was mit firewall zu tun haben könnte. in der systemsteuerung gibt es das menü sicherheit. da sind die untermenüs nach updates suchen sowie computersicherheitsstatus überprüfen drin, wobei letzeres den aspekt firewall zwar enthält, aber es ist deaktiviert. insofern taucht es, wenn ich dich richtig verstanden habe, schon auf, läßt sich aber nicht aktivieren. meldung ist dir ja bekannt. |
11.09.2011, 17:57 | #59 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - nichts geht mehr... Das hab ich dir doch vorhin schon erklärt, da solltest du doch nachschauen! In der Computerverwaltung unter Dienste solltest du nachschauen!
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2011, 18:04 | #60 |
| BKA Trojaner - nichts geht mehr... äähm? wie jetzt? den weg, den ichdir gerade beschrieben habe, da habe ich auch vorhin schon nachgeschaut, da ich auch nichts anderes wüsste, wo ich noch nachschauen könnte. also gehe ich jetzt einfach davon aus, dass du genau das auch meinst?! aber da taucht es ja die ganze zeit auf. es lässt sich eben nur nicht einschalten! an den meldungen hat sich nichts geändert. "das sicherheitscenter konnte die windows-firewall nicht einschalten." |
Themen zu BKA Trojaner - nichts geht mehr... |
angemeldet, beiträge, bka trojaner, eingabe, gemeldet, laien, laptop, liste, nichts, troja, trojaner, unterstützung, versuche, wirklich |