|
Plagegeister aller Art und deren Bekämpfung: Sicherheitscenter deaktiviertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.02.2011, 19:29 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherheitscenter deaktiviert Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2011, 18:22 | #32 |
| Sicherheitscenter deaktiviert vorneweg:
__________________die letzten Suchläufe (wie angegeben) haben nichts gefunden, logs s.u. ABER: Das Problem mit dem Sicherheitscenter besteht nach wie vor: Rotes Kreuz an weißem Fähnchen in Taskleiste, bei Klick darauf und Auswahl von "Dienst Windows Sicherheitscenter" aktivieren (Wichtig)" kommt die Meldung "Der Windows sicherheitscenterdienst kann nicht aktiviert werden". Wenn ich den Dienst über Lokale Dienste anzeigen-Dienste-Sicherheitscenter auswähle, wird es immer als deaktiviert angezeigt. Ich kann es "von Hand" (Rechtsklick-Eigenschaftenmit-Sicherheitscenter-Eigenschaften-Starttyp automatisch einstellen-Ok-nochmal Rechtsklick auf Sicherheitscenter und dann "Starten" tatsächlich aktivieren, das rote Kreuz am Fähnchen verschwindet, ist aber leider nach 20sec wieder da. Wer oder was deaktiviert das immer gleich wieder?? jetzt die logs: Malwarebytes Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5747 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 12.02.2011 11:30:36 mbam-log-2011-02-12 (11-30-36).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 428499 Laufzeit: 1 Stunde(n), 1 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ------------------- SuperAntiSpyware SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 02/12/2011 bei 03:45 PM Version der Applikation : 4.48.1000 Version der Kern-Datenbank : 6386 Version der Spur-Datenbank : 4198 Scan Art : kompletter Scann Totale Scann-Zeit : 02:14:12 Gescannte Speicherelemente : 579 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 10782 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 262506 Erfasste Datei-Elemente : 0 ----------------------- Avira AntiVir Personal Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 12. Februar 2011 17:39 Es wird nach 2396735 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : Peter3 Computername : PETER3-LAPTOP Versionsinformationen: BUILD.DAT : 10.0.0.611 31824 Bytes 14.01.2011 13:28:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 10.01.2011 13:22:56 AVSCAN.DLL : 10.0.3.0 56168 Bytes 10.01.2011 13:23:14 LUKE.DLL : 10.0.3.2 104296 Bytes 10.01.2011 13:23:03 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:23:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 16:38:18 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 16:38:18 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 16:38:19 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 16:38:19 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 16:38:19 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 16:38:19 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 16:38:19 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 16:38:19 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 16:38:19 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 16:38:19 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 16:38:19 VBASE013.VDF : 7.11.3.11 2048 Bytes 09.02.2011 16:38:19 VBASE014.VDF : 7.11.3.12 2048 Bytes 09.02.2011 16:38:19 VBASE015.VDF : 7.11.3.13 2048 Bytes 09.02.2011 16:38:19 VBASE016.VDF : 7.11.3.14 2048 Bytes 09.02.2011 16:38:19 VBASE017.VDF : 7.11.3.15 2048 Bytes 09.02.2011 16:38:19 VBASE018.VDF : 7.11.3.16 2048 Bytes 09.02.2011 16:38:19 VBASE019.VDF : 7.11.3.17 2048 Bytes 09.02.2011 16:38:19 VBASE020.VDF : 7.11.3.18 2048 Bytes 09.02.2011 16:38:19 VBASE021.VDF : 7.11.3.19 2048 Bytes 09.02.2011 16:38:19 VBASE022.VDF : 7.11.3.20 2048 Bytes 09.02.2011 16:38:19 VBASE023.VDF : 7.11.3.21 2048 Bytes 09.02.2011 16:38:19 VBASE024.VDF : 7.11.3.22 2048 Bytes 09.02.2011 16:38:19 VBASE025.VDF : 7.11.3.23 2048 Bytes 09.02.2011 16:38:19 VBASE026.VDF : 7.11.3.24 2048 Bytes 09.02.2011 16:38:19 VBASE027.VDF : 7.11.3.25 2048 Bytes 09.02.2011 16:38:19 VBASE028.VDF : 7.11.3.26 2048 Bytes 09.02.2011 16:38:19 VBASE029.VDF : 7.11.3.27 2048 Bytes 09.02.2011 16:38:19 VBASE030.VDF : 7.11.3.28 2048 Bytes 09.02.2011 16:38:20 VBASE031.VDF : 7.11.3.52 116224 Bytes 12.02.2011 16:38:20 Engineversion : 8.2.4.166 AEVDF.DLL : 8.1.2.1 106868 Bytes 10.01.2011 13:22:51 AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 12.02.2011 16:38:27 AESCN.DLL : 8.1.7.2 127349 Bytes 10.01.2011 13:22:49 AESBX.DLL : 8.1.3.2 254324 Bytes 10.01.2011 13:22:49 AERDL.DLL : 8.1.9.2 635252 Bytes 10.01.2011 13:22:49 AEPACK.DLL : 8.2.4.9 512374 Bytes 12.02.2011 16:38:26 AEOFFICE.DLL : 8.1.1.16 205179 Bytes 12.02.2011 16:38:25 AEHEUR.DLL : 8.1.2.76 3273078 Bytes 12.02.2011 16:38:24 AEHELP.DLL : 8.1.16.1 246134 Bytes 12.02.2011 16:38:21 AEGEN.DLL : 8.1.5.2 397683 Bytes 12.02.2011 16:38:21 AEEMU.DLL : 8.1.3.0 393589 Bytes 10.01.2011 13:22:42 AECORE.DLL : 8.1.19.2 196983 Bytes 12.02.2011 16:38:20 AEBB.DLL : 8.1.1.0 53618 Bytes 10.01.2011 13:22:41 AVWINLL.DLL : 10.0.0.0 19304 Bytes 10.01.2011 13:22:56 AVPREF.DLL : 10.0.0.0 44904 Bytes 10.01.2011 13:22:55 AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 13:26:53 AVREG.DLL : 10.0.3.2 53096 Bytes 10.01.2011 13:22:55 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 10.01.2011 13:22:56 AVARKT.DLL : 10.0.22.6 231784 Bytes 10.01.2011 13:22:51 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 10.01.2011 13:22:54 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 10.01.2011 13:22:56 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 13:27:01 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 10.01.2011 13:23:15 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Kurze Systemprüfung nach Installation Konfigurationsdatei...................: c:\program files\avira\antivir desktop\setupprf.dat Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +SPR, Beginn des Suchlaufs: Samstag, 12. Februar 2011 17:39 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avira_antivir_personal_de.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NASvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WisLMSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyApp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'x10nets.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FABS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'STacSV.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1871' Dateien ). Ende des Suchlaufs: Samstag, 12. Februar 2011 17:39 Benötigte Zeit: 00:26 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 2359 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2359 Dateien ohne Befall 5 Archive wurden durchsucht 0 Warnungen 0 Hinweise --------------- mit schwindender Hoffnung, Peter |
12.02.2011, 19:31 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherheitscenter deaktiviert Hm, dann hat irgendwas den Dienst zerstört. hast du bevor der Fehler auftrat mit Tools wie TuneUp oder XP-Antispy das System verändert?
__________________Evtl. mit Glück kann auch das helfen, diesen Befehl eintippen und ausführen über start => ausführen => sfc /scannow
__________________ |
12.02.2011, 20:14 | #34 |
| Sicherheitscenter deaktiviert Nein, ich hatte nichts am System verändert. Nicht wissentlich. sfc /scannow habe ich ausprobiert, es blitzte kurz ein Dos-Fenster auf, geändert hat sich an dem Problem nichts. Auch das Problem dass ich beim Anklicken von Google-Suchergebnissen im Firefox zurück auf die Google Hauptseite geleitet werde, tritt immer noch sporadisch auf. Doch neu aufsetzen? Ist es schlimm, wenn das Sicherheitscenter deaktiviert ist, aber z.B. Avira installiert ist? Weißt Du, was die Einträge im Autostart bedeuten, v.a. die ersten 3? Ja HKLM:Run IgfxTray C:\Windows\system32\igfxtray.exe Ja HKLM:Run HotKeysCmds C:\Windows\system32\hkcmd.exe Ja HKLM:Run Persistence C:\Windows\system32\igfxpers.exe Ja HKCU:Run Sidebar C:\Program Files\Windows Sidebar\sidebar.exe /autoRun Ja HKLM:Run HotkeyApp "C:\Program Files\Launch Manager\HotkeyApp.exe" Gruß, Peter |
12.02.2011, 20:31 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherheitscenter deaktiviert Öffne die Eingabeauffoderung cmd.exe mal mit Adminrechten (Rechtsklick, ausführen als) Tipp dort sfc /scannow ein und berichte.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2011, 21:52 | #36 |
| Sicherheitscenter deaktiviert Microsoft Windows [Version 6.1.7600] Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten. C:\Windows\system32>sfc /scannow Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden. C:\Windows\system32> Peter |
Themen zu Sicherheitscenter deaktiviert |
automatisch, avira, deaktiviert, firefox, funktioniert, gen, google, google suchergebnisse, hilfe gesucht, ide, klicke, meldung, minianwendungen, namen, neue, problem, quarantäne, registry, scan, sekunden, sicherheitscenter, starten., suchergebnisse, warnmeldung, wichtig, windows, windows 7, windows-sicherheitscenter, ändern |