|
Plagegeister aller Art und deren Bekämpfung: mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.10.2012, 15:20 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) Läuft das Sicherheitscenter jetzt eigenlich wieder?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.10.2012, 15:27 | #32 |
| mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) leider nicht, das hätte ich schon freudigt erregt kundgetan.
__________________ |
29.10.2012, 15:31 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) Downloade dir bitte Farbar's Service Scanner
__________________
__________________ |
29.10.2012, 15:54 | #34 |
| mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) Das wäre dann das hier Code:
ATTFilter Farbar Service Scanner Version: 27-10-2012 Ran by admin (administrator) on 29-10-2012 at 15:49:23 Running from "C:\Temp\Test" Microsoft Windows 7 Ultimate Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ wscsvc Service is not running. Checking service configuration: The start type of wscsvc service is OK. The ImagePath of wscsvc service is OK. The ServiceDll of wscsvc service is OK. Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll => MD5 is legit C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
29.10.2012, 16:16 | #35 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)Zitat:
Versuch mal den Dienst Sicherheitscenter im Kontext des lokalen Systemkontos laufen zu lassen
__________________ Logfiles bitte immer in CODE-Tags posten |
29.10.2012, 20:14 | #36 | |
| mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)Zitat:
Wenn ich es so einstelle, wie Du sagst, kommt angehängte Meldung. Angeblich reicht es , das Ganze als lokaler Dienst ohne Kennwort anzulegen siehe hier : hxxp://technet.microsoft.com/de-de/library/cc755249.aspx Hab ich gemacht geht aber auch nicht |
31.10.2012, 16:06 | #37 |
| mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) Hi, noch Ideen, was ich tun könnte ? in jedem Fall vielen Dank für die Hilfe bisher. Gruß Magnus |
31.10.2012, 19:09 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) ich vermute, das Problem ist, dass du versucht hast die Anmeldeinfos zu verändern. Ich hab das mal in meiner VM durchgetestet, es ging danach nicht mehr, aber zum Glück hab ich den für diesen Dienst verantwortlichen Registrybereich exportiert und danach wieder importiert, es ging dann wieder. Vllt klappt es bei dir ja auch. Siehe Datei im Anhang. Runterladen auf den Desktop, entpacken und die wscsvc.reg per Doppelklick in die Reg importieren!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) |
64 bit, bezüglich, files, forum, gefunde, hänge, installier, jahre, mbam, meldung, nicht mehr, problem, program, schei, sicherheitscenter, spyware.zbot, stehe, tagen, tipps, update.exe, verweigert, win, win7, win7 64, win7 64 bit, zugriff, zugriff verweigert |