Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Sicherheitscenter aktivieren (https://www.trojaner-board.de/40943-sicherheitscenter-aktivieren.html)

Snowstorm 13.07.2007 22:51

Sicherheitscenter aktivieren
 
hi all ... weis von euch jemand wie man das Sicherheitscenter aktivieren kann?

ich wenn auf Verwaltung - Dienste - Sicherheitscenter gehe und dann auf Automatisch starten einstelle ... und manuell starte ist das Sicherheitscenter aktiv ....

Sobald ich aber den Rechner neu starte ist das Sicherheitscenter wieder deaktiviert ... Weiß jemand an was das liegt ?

terayaki 14.07.2007 07:24

Hallo,



Klicke mal auf folgende Links, diese haben Lösungen die dir evtl. helfen könnten:



Bei dem 2. Link runter-scrollen bis: Das Sicherheitscenter automatisch starten:

Dann noch diesen hier:



Ich hoffe die Links können dein Problem lösen



LG.

Snowstorm 14.07.2007 10:06

wo find ich den das hier?

Sicherheitscenter aktivieren (nur Domänencomputer) befindet sich im Knoten Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Sicherheitscenter des Gruppenrichtlinienobjekt-Editors.

Corrino07 14.07.2007 10:16

öhm z.B. hier :)

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/4aca5d36-9224-468e-acf8-00462c793e0a.mspx?mfr=true

Corrino07 14.07.2007 11:49

ok, das ist für Server und hilft dir nicht wirklich.

Folgender Tip ob dir deine Firewall nur inaktiv angezeigt oder wirklich aktiv ist.

unter START/AUSFÜHREN mal services.msc eingeben und ausführen.

Dann schaust mal unter dem Registerreiter "Standard" nach den Diensten:


Sicherheitscenter und schaust dir die Attribute an. Das startverhalten sollte auf "automatisch" stehen.

Dann schaust noch mal auf

Windows-Firewall/Gemeinsamme Nutzung der Internetverbindung und checkst da die Attribute.

Alternativ einfach über Systemsteuerung---> Sicherheitscenter und dann dort aktivieren.

Sollte sich das Sicherheitscenter weiterhin selbstständig deaktivieren,
dann wieder auf START/AUSFÜHREN mal MRT.exe (<-- Windows eigenes Programm zum entfernen böswilliger Software)

und lässt das mal durchlaufen.

Hat das auch nix gebracht, lade mal das Log von Hijack This ins Forum, eventuell ergibt sich ja daraus was.

MfG, Corrino

Snowstorm 15.07.2007 16:54

also das Microsoft Programm hat nichts gefunden ......

hier das Hijack This Log file ....

Logfile of HijackThis v1.99.1
Scan saved at 17:58:20, on 15.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Programme\Napster\napster.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Teledat\WCOM\SYSTEM\RVSINST.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
C:\Programme\Teledat\WCOM\SYSTEM\RVSCC.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOKUME~1\Benutzer\LOKALE~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Phoenix Webdesign
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NapsterShell] C:\Programme\Napster\napster.exe /systray
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1184081286593
O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} - popfile
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata...PSUploader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RVS CommCenter (RvsCC) - Unknown owner - C:\Programme\Teledat\WCOM\SYSTEM\RVSCC.EXE
O23 - Service: RvscomSv - RVS Datentechnik GmbH, München - C:\Programme\Teledat\WCOM\SYSTEM\RVSCOMSV.EXE
O23 - Service: RVS Installer (RVSINST) - RVS Datentechnik GmbH, München - C:\Programme\Teledat\WCOM\SYSTEM\RVSINST.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: VLRKGXOYAT - Sysinternals - www.sysinternals.com - C:\DOKUME~1\Benutzer\LOKALE~1\Temp\VLRKGXOYAT.exe

Corrino07 18.07.2007 00:48

Speert deine Symantec Firewall " - Symantec Corporation - C:\Programme\Norton Internet Security "
eventuell das Sicherheitscenter? Gibt es da Einstellungen bezüglich der Firewall? Was anderes kann ich mir nun nicht mehr vorstellen und wäre dann mit meinem Latain am Ende.

/edit:
Hier ein Textauszug den ich bei Symantec FAQ fand. Eventuell erklärt es einiges. Den interessanten Text habe ich eingefärbt.
Quelle: Symantec Enterprise Unterstützung

Für welche Symantec Produkte wurde die Produktaktualisierung entwickelt?
A: Die Produktaktualisierung ist für Kunden gedacht, die Symantec Client Security, Symantec AntiVirus Corporate Edition und Symantec AntiVirus Enterprise Edition verwenden und deren Client-Systeme nicht Mitglieder einer Windows-Domäne sind. Der Grund hierfür ist, dass Windows XP Service Pack 2 das Windows-Sicherheitscenter nicht aktiviert, wenn festgestellt wird, dass der Computer Mitglied einer Windows-Domäne ist. Die Aktualisierung gilt außerdem für Administratoren, die den Windows Security Client in einer Domäne aktivieren möchten. Möglicherweise werden zu einem späteren Zeitpunkt Produktaktualisierungen auch für andere Produkte veröffentlicht. Derzeit ist dies jedoch noch nicht geplant.


MfG, Corrino

Snowstorm 18.07.2007 07:10

das komische ist halt das es am laptop auch funktioniert ... da hab ich das norton 2006 drauf und auf dem jetzt wo das Problem ist das 2007 .... Hab jetzt auch vorher gerade gesehn das er bei E-Mail Empfang eine Bedrohung verarbeitet ... Aber es ist dann niergendswo was gelistet was er getan hat .... woah ich dreh durch mit der Kiste hier ^^

Corrino07 18.07.2007 21:45

http://support.microsoft.com/kb/889740/DE/#XSLTH3132120121120121120120

mal diese Adresse antun und da die Verwendung von seperaten Firewalls durchlesen. Da steht das du dem Sicherheitscenter beibringen musst das du den Schutz über eine andere Firewall abwickelst.

Ich hoffe das ist ne Lösung. An dieser Stelle dann weiß ich auch nicht mehr weiter :(

Und noch ne Frage. Was zum Geier ist VLRKGXOYAT.exe ?

MfG, Corrino

Snowstorm 18.07.2007 22:32

die Datei ist ein Rootkit Revealer ... oder wie man das schreibt :)

das andere bringt mich nicht wirklich weiter :(

Corrino07 19.07.2007 19:56

Ist dein PC in einer Domäne eingebunden?

In diesem Fall ist das Sicherheitscenter deaktiv.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131