|
Plagegeister aller Art und deren Bekämpfung: Fehler 0x80070424Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.02.2013, 17:42 | #16 |
| Fehler 0x80070424 Hallo t'john, habe combofix exe gelöscht und erneut Download nach Anleitung durchgeführt nur bekomme ich kein CFscript hin. Hast du noch eine Idee woran es liegen könnte???. Etwas anderes das Malewarebytes läuft morgrn ab.Soll ich es kaufen? Gruß Viseo |
16.02.2013, 01:46 | #17 | ||
/// Helfer-Team | Fehler 0x80070424Zitat:
Ich habe dir die Datei angefertigt. ade sie auf den Desktop und ziehe sie auf die Combofix-Datei. Zitat:
__________________ |
16.02.2013, 12:11 | #18 |
| Fehler 0x80070424 Hallo t'john, danke für deine Geduld mit mir,aber wie Anfangs erwähnt bin ich ein Computer Dino(nicht besonders fit computertechnisch). So ich habe das von dir erstellte CFscript vom Desktop in die Combofix exe gezogen. Combofix exe startete aber nicht automatisch. Kam nur Datei öffnen Sicherheitswarnung.
__________________Ich habe ausführen angeklickt und den Scan damit ausgelöst. Ich weiß nicht ob dies der Sinn der Aktion war. P.S. Danke für die Empfehlung,hat geholfen. Gruß Viseo |
16.02.2013, 18:08 | #19 |
/// Helfer-Team | Fehler 0x80070424 Sehr gut! Downloade Dir bitte Malwarebytes Anti-Malware
danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
16.02.2013, 22:30 | #20 |
| Fehler 0x80070424 Hier sind die Log Dateien von Malwarebytes .Es wurden keine Funde gemacht. Der Rest kommt später. Gruß Viseo |
17.02.2013, 00:24 | #21 |
| Fehler 0x80070424 So jetzt ist ESET Online Scan durch,mit einem Fund.Schau Ihn bitte mal an.Soll ich den Security Check trotzdem noch durchführen? Viele Grüße Viseo ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a6681db16d318d41aa65eb7f20b1ef7d # engine=13173 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-16 11:04:48 # local_time=2013-02-17 12:04:48 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=5892 16777213 88 94 12303100 25676729 0 0 # scanned=63715 # found=1 # cleaned=0 # scan_time=5370 sh=946132F150CA0C0330CCCE1472F3AC2CC18B8639 ft=0 fh=0000000000000000 vn="Win32/Reveton.N trojan" ac=I fn="C:\WINDOWS\pss\wpbt0.dll.lnkStartup" |
18.02.2013, 02:13 | #22 |
/// Helfer-Team | Fehler 0x80070424 Ja bitte SecurityCheck durchfuehren! Combofix-Skript
|
18.02.2013, 19:48 | #23 |
| Fehler 0x80070424 Hallo t'john, neue Woche neues Glück. Ich habe den Security Check u. Combofix durchlaufen lassen. An dieser Stelle muß ich mich bei Dir mal ganz ganz herzlich bedanken für deine Hilfe u. die Zeit, die du opferst.(gigantisch) Gruß Viseo Combofix Logfile: Code:
ATTFilter ComboFix 13-02-18.02 - egg 18.02.2013 19:25:14.6.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1279.801 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\egg\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\egg\Desktop\CFscript.txt AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095} . FILE :: "c:\windows\pss\wpbt0.dll.lnkStartup" . . ((((((((((((((((((((((( Dateien erstellt von 2013-01-18 bis 2013-02-18 )))))))))))))))))))))))))))))) . . 2013-02-16 21:31 . 2013-02-16 21:31 -------- d-----w- c:\programme\ESET 2013-02-16 13:23 . 2013-02-17 10:17 -------- d-----w- c:\windows\system32\XPSViewer 2013-02-16 13:23 . 2013-02-16 13:23 -------- d-----w- c:\programme\MSBuild 2013-02-16 13:23 . 2013-02-16 13:23 -------- d-----w- c:\programme\Reference Assemblies 2013-02-16 13:22 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll 2013-02-16 13:22 . 2013-02-16 13:22 -------- d-----w- C:\d59ea5bf82542d9484deac4c82ae 2013-02-16 13:22 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll 2013-02-16 13:22 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll 2013-02-16 13:22 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll 2013-02-16 13:22 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll 2013-02-16 13:22 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll 2013-02-16 13:22 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll 2013-02-16 13:22 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe 2013-02-16 13:22 . 2008-07-06 10:50 597504 ------w- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe 2013-02-16 13:01 . 2013-02-16 13:02 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\QuickScan 2013-02-15 16:37 . 2013-02-15 16:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Systweak 2013-02-15 16:31 . 2013-01-29 17:17 18800 ----a-w- c:\windows\system32\roboot.exe 2013-02-12 15:47 . 2013-02-12 15:47 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\TuneUp Software 2013-02-12 15:46 . 2013-02-12 15:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software 2013-02-12 15:46 . 2013-02-12 15:46 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Common Files 2013-02-12 15:46 . 2013-02-12 21:51 -------- d-----w- c:\programme\ChatZum Toolbar 2013-02-12 09:53 . 2013-02-12 09:53 -------- d-----w- C:\_OTL 2013-02-11 12:16 . 2013-02-11 12:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sophos 2013-02-09 20:33 . 2013-02-15 16:48 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\Systweak 2013-02-06 18:51 . 2013-02-06 18:51 -------- d-----w- c:\dokumente und einstellungen\egg\AppData 2013-02-06 18:51 . 2013-02-06 18:51 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\searchquband 2013-02-06 17:12 . 2013-02-06 17:13 -------- d-----w- c:\dokumente und einstellungen\egg\Lokale Einstellungen\Anwendungsdaten\jZip 2013-02-06 17:12 . 2013-02-06 18:52 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\searchqutoolbar 2013-02-06 17:12 . 2013-02-06 17:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\boost_interprocess 2013-02-06 17:11 . 2013-02-06 17:12 -------- d-----w- c:\programme\jZip 2013-02-03 13:15 . 2013-02-03 13:15 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\Malwarebytes 2013-02-03 13:15 . 2013-02-03 13:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-02-03 13:15 . 2013-02-03 18:36 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-02-03 13:15 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-02-03 12:00 . 2013-02-03 12:00 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\DriverCure 2013-02-03 12:00 . 2013-02-03 12:00 -------- d-----w- c:\dokumente und einstellungen\egg\Anwendungsdaten\SpeedMaxPc 2013-02-03 11:59 . 2013-02-03 18:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeedMaxPc 2013-02-02 17:38 . 2013-01-08 04:57 6991832 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{4B99EB17-0FCE-4837-B17B-21CEBEA05530}\mpengine.dll 2013-01-31 15:43 . 2013-01-08 04:57 6991832 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-02-15 16:43 . 2011-10-07 16:52 1409 ----a-w- c:\windows\QTFont.for 2013-01-30 10:53 . 2011-09-25 13:53 232336 ------w- c:\windows\system32\MpSigStub.exe 2013-01-26 03:55 . 2001-08-18 12:00 552448 ----a-w- c:\windows\system32\oleaut32.dll 2013-01-07 07:24 . 2001-08-18 12:00 2195328 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-01-07 07:24 . 2001-08-18 04:28 2072064 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-01-04 10:09 . 2001-08-18 12:00 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-01-02 06:49 . 2001-08-18 12:00 148992 ----a-w- c:\windows\system32\mpg2splt.ax 2013-01-02 06:49 . 2001-08-18 12:00 1297920 ----a-w- c:\windows\system32\quartz.dll 2012-12-26 20:06 . 2001-08-18 12:00 916480 ----a-w- c:\windows\system32\wininet.dll 2012-12-26 20:06 . 2001-08-18 12:00 43520 ------w- c:\windows\system32\licmgr10.dll 2012-12-26 20:06 . 2001-08-18 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2012-12-24 06:40 . 2007-02-23 17:36 385024 ------w- c:\windows\system32\html.iec 2012-12-16 12:23 . 2001-08-18 12:00 290560 ----a-w- c:\windows\system32\atmfd.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Lexmark X74-X75"="c:\programme\Lexmark X74-X75\lxbbbmgr.exe" [2002-07-31 57344] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2007-03-06 77824] "MSC"="c:\programme\Microsoft Security Client\msseces.exe" [2012-09-12 947176] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Kodak EasyShare Software.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Kodak EasyShare Software.lnk backup=c:\windows\pss\Kodak EasyShare Software.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Kodak software updater.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Kodak software updater.lnk backup=c:\windows\pss\Kodak software updater.lnkCommon Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader] 2005-06-23 19:33 57344 -c--a-w- c:\programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2008-10-15 00:04 39792 -c--a-w- c:\programme\Adobe\Reader 8.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C-Media Mixer] 2001-11-15 10:08 1216512 ----a-w- c:\windows\mixer.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2008-04-14 06:52 15360 ----a-w- c:\windows\system32\ctfmon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-14 06:52 1695232 ------w- c:\programme\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck] 2001-07-09 09:50 155648 -c--a-w- c:\windows\system32\NeroCheck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2007-03-06 18:18 77824 ----a-w- c:\programme\QuickTime\qttask.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= . R2 COSIDS_TB;COSIDS_TB;c:\progra~1\cosids\tbcd\TBMUX32.EXE [12.12.2007 20:30 146944] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [03.02.2013 14:15 398184] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [03.02.2013 14:15 682344] R3 ham50;Creatix V.90 HAM Data Fax Modem;c:\windows\system32\drivers\CTXH51.sys [04.01.2002 08:00 454815] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [03.02.2013 14:15 21104] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - APPMGMT . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-02-01 11:03 1607120 ----a-w- c:\programme\Google\Chrome\Application\24.0.1312.57\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-02-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-03-26 16:12] . 2013-02-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-03-26 16:12] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = https://www.google.de/ mStart Page = hxxp://search.chatzum.com/?orig=HP&affid=61&cztbid=685753146 IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-02-18 19:32 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,a9,97,95,85,51,4e,10,4b,98,00,62,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,a9,97,95,85,51,4e,10,4b,98,00,62,\ . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3484) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Zeit der Fertigstellung: 2013-02-18 19:34:50 ComboFix-quarantined-files.txt 2013-02-18 18:34 ComboFix2.txt 2013-02-16 10:10 . Vor Suchlauf: 16 Verzeichnis(se), 93.034.151.936 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 93.173.616.640 Bytes frei . - - End Of File - - EEFEB770D5B847D6E0CAE512E0F4FC8F |
19.02.2013, 19:20 | #24 |
/// Helfer-Team | Fehler 0x80070424 Aktualisiere:
Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. |
19.02.2013, 20:35 | #25 |
| Fehler 0x80070424 Hallo der Adobe ist aktualisiert u. der Fabar Scanner ist auch durch. Gruß Viseo Farbar Service Scanner Version: 18-02-2013 Ran by egg (administrator) on 19-02-2013 at 20:32:32 Running from "C:\Dokumente und Einstellungen\egg\Desktop" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Attempt to access Google IP returned error. Google IP is offline Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2001-08-18 13:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2007-02-23 18:03] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2007-02-23 18:05] - [2008-04-14 07:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2007-02-23 18:05] - [2008-04-14 07:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2007-02-23 18:36] - [2008-04-14 07:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2007-02-23 18:03] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2007-02-23 18:03] - [2008-04-14 07:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2007-02-23 18:06] - [2008-04-14 07:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2001-08-18 13:00] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2001-08-18 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2001-08-18 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2001-08-18 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 0x0700000005000000010000000200000003000000040000000600000007000000 IpSec Tag value is correct. **** End of log **** |
20.02.2013, 19:00 | #26 |
/// Helfer-Team | Fehler 0x80070424 Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
20.02.2013, 21:11 | #27 |
| Fehler 0x80070424 Hallo t'john, ich verneige mich zu tiefst.Wir haben es geschafft.Juhu,Juhu. Vielen vielen Dank!!! Ich habe hier sehr sehr viel gelenrt. RESPEKT. Eins ist aber geblieben. Mein MSE ist immer noch "rot" und läßt sich nicht aktivieren(Fehler 0X80070424) Muß ich MSE löschen und neu installieren?? Gruß Viseo |
21.02.2013, 18:00 | #28 |
/// Helfer-Team | Fehler 0x80070424 Komisch bei Farbar wurde der Fehler nicht angezeigt. Ja, versuche es bitte. Falls es nicht klappt, nochmal melden dann probieren wir noch was. |
21.02.2013, 18:56 | #29 |
| Fehler 0x80070424 Hallo t'john, ich habe MSE gelöscht,Computer neugestartet u. wollte MSE herunter laden.Kommt immer Fehlermeldung msnstall.exe von msedlservice.microsoft.com kann nicht heruntergeladen werden. Gruß Viseo |
21.02.2013, 20:19 | #30 |
/// Helfer-Team | Fehler 0x80070424 Ja, Microsoft hat da enen falschen Link auf der Seite. Probier mal: Microsoft Security Essentials - Download - Filepony |
Themen zu Fehler 0x80070424 |
0x8007042, ahnung, essen, falsch, fehler, funktioniert, guten, hallo zusammen, heute, log, mbam, microsoft, nicht mehr, nichts, problem, recht, richtig, security, starte, suche, troja, trojaner, windows, windows xp, zusammen |