Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Fehlercode 0x8007042c Windows & GData-Firewall starten nicht (https://www.trojaner-board.de/170221-fehlercode-0x8007042c-windows-gdata-firewall-starten.html)

Dorfbewohner 25.08.2015 10:58

Zitat:

Zitat von schrauber (Beitrag 1506759)
ich würd ja mal FSS fragen :)

ist das ein User???

DieKakao 25.08.2015 11:01

hxxp://filepony.de/download-farbar_service_scanner/

Dorfbewohner 25.08.2015 11:04

ist das das gleiche: Farbar Recovers Scan Tool

weil das hab ich schon gemacht

cosinus 25.08.2015 11:04

Anleitung zu FSS:

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



Dorfbewohner 25.08.2015 11:09

FSS log:
Code:

Farbar Service Scanner Version: 26-07-2015
Ran by User (administrator) on 25-08-2015 at 12:08:33
Running from "C:\Users\User\Desktop"
Microsoft Windows 7 Professional  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============
MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is OK.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK.

bfe Service is not running. Checking service configuration:
The start type of bfe service is OK.
The ImagePath of bfe service is OK.
The ServiceDll of bfe service is OK.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****


schrauber 25.08.2015 11:22

http://download.bleepingcomputer.com...ices/7/BFE.reg
http://download.bleepingcomputer.com...s/7/MpsSvc.reg

beide Files auf dem Desktop speichern und ausführen. Zugriff erlauben. Rechner neu starten.

Dorfbewohner 25.08.2015 11:27

OK . erledigt

schrauber 25.08.2015 11:36

neuer Scan mit FSS und FRST bitte.

Dorfbewohner 25.08.2015 11:40

FSS-log:
Code:

Farbar Service Scanner Version: 26-07-2015
Ran by User (administrator) on 25-08-2015 at 12:36:37
Running from "C:\Users\User\Desktop"
Microsoft Windows 7 Professional  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============
MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is OK.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK.

bfe Service is not running. Checking service configuration:
The start type of bfe service is OK.
The ImagePath of bfe service is OK.
The ServiceDll of bfe service is OK.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

FRST-log:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:24-08-2015
durchgeführt von User (Administrator) auf USER-PC (25-08-2015 12:38:15)
Gestartet von C:\Users\User\Desktop
Geladene Profile: User (Verfügbare Profile: User & Ruth & Sophie & Tobias)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(The OpenVPN Project) C:\Program Files (x86)\Astaro\Sophos SSL VPN Client\bin\openvpnserv.exe
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect 3\creator-ws.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
() C:\Windows\DAODx.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(VIA Technologies, Inc.) C:\Program Files\VIA XHCI UASP Utility\usb3Monitor.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
() C:\Program Files (x86)\Astaro\Sophos SSL VPN Client\bin\openvpn-gui.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [613024 2010-09-27] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [379040 2010-09-27] (Atheros Commnucations)
HKLM\...\Run: [VIAxHCUtl] => C:\Program Files\VIA XHCI UASP Utility\usb3Monitor
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [openvpn-gui] => C:\Program Files (x86)\Astaro\Sophos SSL VPN Client\bin\openvpn-gui.exe [480992 2014-07-03] ()
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
GroupPolicyUsers\S-1-5-21-3928150652-2756980015-3035233101-1004\User: Beschränkung erkannt <======= ACHTUNG
GroupPolicyUsers\S-1-5-21-3928150652-2756980015-3035233101-1003\User: Beschränkung erkannt <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG
HKU\S-1-5-21-3928150652-2756980015-3035233101-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3928150652-2756980015-3035233101-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
BHO-x32: PDF Architect 3 Helper -> {06E08260-0695-4EC1-A74B-1310D8899D93} -> C:\Program Files (x86)\PDF Architect 3\creator-ie-helper.dll [2015-03-20] (pdfforge GmbH)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2010-09-27] (Atheros Commnucations)
Toolbar: HKLM-x32 - PDF Architect 3 Toolbar - {2DFF3579-5AA7-45B9-9328-1D38EA230861} - C:\Program Files (x86)\PDF Architect 3\creator-ie-plugin.dll [2015-03-20] (pdfforge GmbH)
Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Datei nicht gefunden
Winsock: Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Datei nicht gefunden
Winsock: Catalog5-x64 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL File Not ' & $found1 & '
Winsock: Catalog5-x64 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL File Not ' & $found1 & '
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{12C5CAAE-8B86-4830-8791-C0F8BB7899CF}: [DhcpNameServer] 10.0.0.1
Tcpip\..\Interfaces\{6C4BD96B-A427-4D85-884C-39D2AB9856B3}: [DhcpNameServer] 10.0.0.1
Tcpip\..\Interfaces\{7080E20C-7F12-4245-B8FD-91D3D1BF97FC}: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{D3BE78AE-491A-4EB0-9B35-2AA566EFA4D5}: [DhcpNameServer] 10.0.0.1

FireFox:
========
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\175vkymt.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-13] ()
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-13] ()
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin-x32: PDF Architect 3 -> C:\Program Files (x86)\PDF Architect 3\np-previewer.dll [2015-03-20] (pdfforge GmbH)
FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_3_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 3\resources\pdfarchitect3firefoxextension
FF Extension: PDF Architect 3 Creator - C:\Program Files (x86)\PDF Architect 3\resources\pdfarchitect3firefoxextension [2015-04-09]

Chrome:
=======
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Slides) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-04-01]
CHR Extension: (Google Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-04-01]
CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-04-01]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-04-01]
CHR Extension: (Google Search) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-04-01]
CHR Extension: (Google Sheets) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-04-01]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-04-01]
CHR Extension: (Chrome Web Store Payments) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-04-01]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-01]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [52896 2010-09-27] (Atheros Commnucations) [Datei ist nicht signiert]
S2 clr_optimization_v2.0.50727_32; C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [67224 2014-10-22] () [Datei ist nicht signiert]
R3 hidserv; C:\Windows\SysWOW64\hidserv.dll [49152 2009-07-14] () [Datei ist nicht signiert]
R2 OpenVPNServiceInteractive; C:\Program Files (x86)\Astaro\Sophos SSL VPN Client\bin\openvpnserv.exe [81024 2014-07-03] (The OpenVPN Project)
S3 PDF Architect 3; C:\Program Files (x86)\PDF Architect 3\ws.exe [2243288 2015-03-20] (pdfforge GmbH)
S3 PDF Architect 3 CrashHandler; C:\Program Files (x86)\PDF Architect 3\crash-handler-ws.exe [901336 2015-03-20] (pdfforge GmbH)
R2 PDF Architect 3 Creator; C:\Program Files (x86)\PDF Architect 3\creator-ws.exe [740568 2015-03-20] (pdfforge GmbH)
S3 WcsPlugInService; C:\Windows\SysWOW64\WcsPlugInService.dll [32768 2009-07-14] () [Datei ist nicht signiert]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BrFiltLo; C:\Windows\system32\DRIVERS\BrFiltLo.sys [18432 2009-06-10] () [Datei ist nicht signiert]
S3 BrFiltUp; C:\Windows\system32\DRIVERS\BrFiltUp.sys [8704 2009-06-10] () [Datei ist nicht signiert]
S3 BrUsbMdm; C:\Windows\System32\Drivers\BrUsbMdm.sys [14976 2009-06-10] () [Datei ist nicht signiert]
S3 BrUsbSer; C:\Windows\System32\Drivers\BrUsbSer.sys [14720 2009-06-10] () [Datei ist nicht signiert]
S3 CmBatt; C:\Windows\system32\DRIVERS\CmBatt.sys [17664 2009-07-14] () [Datei ist nicht signiert]
S3 cmdide; C:\Windows\system32\drivers\cmdide.sys [17488 2009-07-14] () [Datei ist nicht signiert]
S4 crcdisk; C:\Windows\system32\DRIVERS\crcdisk.sys [24144 2009-07-14] () [Datei ist nicht signiert]
R3 GDKBB; C:\Windows\system32\drivers\GDKBB64.sys [27648 2015-08-24] (G Data Software AG)
R1 GDKBFlt; C:\Windows\system32\drivers\GDKBFlt64.sys [20992 2015-04-01] (G Data Software AG)
S3 hcw85cir; C:\Windows\system32\drivers\hcw85cir.sys [31232 2009-06-10] () [Datei ist nicht signiert]
S3 HidBatt; C:\Windows\system32\DRIVERS\HidBatt.sys [26624 2009-07-14] () [Datei ist nicht signiert]
R3 L1c; C:\Windows\System32\DRIVERS\l1c51x64.sys [104600 2012-11-19] (Atheros Communications, Inc.)
S3 Modem; C:\Windows\System32\drivers\modem.sys [0 2015-07-29] () <==== ACHTUNG (Null Byte Datei/Ordner)
S3 MTConfig; C:\Windows\system32\DRIVERS\MTConfig.sys [15360 2009-07-14] () [Datei ist nicht signiert]
S3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-05-14] ()
S3 NdisCap; C:\Windows\System32\DRIVERS\ndiscap.sys [35328 2009-07-14] () [Datei ist nicht signiert]
S3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [82432 2011-02-10] (Renesas Electronics Corporation) [Datei ist nicht signiert]
S3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [181760 2011-02-10] (Renesas Electronics Corporation) [Datei ist nicht signiert]
S1 Psched; C:\Windows\System32\DRIVERS\pacer.sys [0 2015-07-29] () <==== ACHTUNG (Null Byte Datei/Ordner)
S3 RasAcd; C:\Windows\System32\DRIVERS\rasacd.sys [0 2015-07-29] () <==== ACHTUNG (Null Byte Datei/Ordner)
S3 rusb3xhc; C:\Windows\System32\DRIVERS\rusb3xhc.sys [230280 2012-08-27] (Renesas Electronics Corporation)
S3 sfloppy; C:\Windows\system32\DRIVERS\sfloppy.sys [16896 2009-07-14] () [Datei ist nicht signiert]
R3 Sftfs; C:\Windows\System32\DRIVERS\Sftfswin7.sys [767648 2014-10-08] (Microsoft Corporation)
R3 Sftplay; C:\Windows\System32\DRIVERS\Sftplaywin7.sys [273576 2014-10-08] (Microsoft Corporation)
R3 Sftredir; C:\Windows\System32\DRIVERS\Sftredirwin7.sys [29864 2014-10-08] (Microsoft Corporation)
R3 Sftvol; C:\Windows\System32\DRIVERS\Sftvolwin7.sys [23208 2014-10-08] (Microsoft Corporation)
S3 TDPIPE; C:\Windows\System32\drivers\tdpipe.sys [15872 2009-07-14] () [Datei ist nicht signiert]
S3 UmPass; C:\Windows\system32\DRIVERS\umpass.sys [9728 2009-07-14] () [Datei ist nicht signiert]
S3 VUSB3HUB; C:\Windows\System32\DRIVERS\ViaHub3.sys [225792 2013-09-25] (VIA Technologies, Inc.)
S3 WacomPen; C:\Windows\system32\DRIVERS\wacompen.sys [27776 2009-07-14] () [Datei ist nicht signiert]
S3 WIMMount; C:\Windows\System32\drivers\wimmount.sys [22096 2009-07-14] () [Datei ist nicht signiert]
S3 xhcdrv; C:\Windows\System32\DRIVERS\xhcdrv.sys [296960 2013-09-25] (VIA Technologies, Inc.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-25 12:23 - 2015-08-25 12:23 - 00176940 _____ C:\Users\User\Desktop\BFE.reg
2015-08-25 12:23 - 2015-08-25 12:23 - 00006396 _____ C:\Users\User\Desktop\MpsSvc.reg
2015-08-25 12:08 - 2015-08-25 12:36 - 00002711 _____ C:\Users\User\Desktop\FSS.txt
2015-08-25 12:07 - 2015-08-25 12:07 - 00899072 _____ (Farbar) C:\Users\User\Desktop\FSS.exe
2015-08-25 11:38 - 2015-08-25 11:38 - 00060965 _____ C:\Users\User\Downloads\pkeyuibx_v1.5.0.zip
2015-08-25 10:46 - 2015-08-25 10:56 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2015-08-25 10:46 - 2015-08-25 10:46 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-25 10:46 - 2015-08-25 10:46 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-25 10:37 - 2015-08-25 10:56 - 00000000 ____D C:\Users\User\Desktop\mbar
2015-08-25 10:37 - 2015-08-25 10:37 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-25 10:29 - 2015-08-25 10:36 - 16563304 _____ (Malwarebytes Corp.) C:\Users\User\Desktop\mbar-1.09.2.1008.exe
2015-08-25 10:23 - 2015-08-25 10:23 - 00024000 _____ C:\ComboFix.txt
2015-08-25 09:54 - 2015-08-25 10:23 - 00000000 ____D C:\Qoobox
2015-08-25 09:54 - 2015-08-25 10:13 - 00000000 ____D C:\Windows\erdnt
2015-08-25 09:54 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2015-08-25 09:54 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2015-08-25 09:54 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-08-25 09:54 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-08-25 09:54 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-08-25 09:54 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2015-08-25 09:54 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2015-08-25 09:54 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2015-08-25 09:52 - 2015-08-25 12:38 - 00013649 _____ C:\Users\User\Desktop\FRST.txt
2015-08-25 09:52 - 2015-08-24 23:36 - 00024576 _____ C:\Users\User\Desktop\Addition.txt
2015-08-25 09:52 - 2015-08-24 20:12 - 02186752 _____ (Farbar) C:\Users\User\Desktop\FRST64.exe
2015-08-25 09:51 - 2015-08-25 09:51 - 05635162 ____R (Swearware) C:\Users\User\Desktop\ComboFix.exe
2015-08-24 23:36 - 2015-08-24 23:36 - 00024576 _____ C:\Users\User\Downloads\Addition.txt
2015-08-24 23:35 - 2015-08-25 12:38 - 00000000 ____D C:\FRST
2015-08-24 23:35 - 2015-08-24 23:36 - 00025742 _____ C:\Users\User\Downloads\FRST.txt
2015-08-24 23:15 - 2015-08-24 23:15 - 00000207 _____ C:\Windows\tweaking.com-regbackup-USER-PC-Windows-7-Professional-(64-bit).dat
2015-08-24 23:15 - 2015-08-24 23:15 - 00000000 ____D C:\RegBackup
2015-08-24 23:09 - 2015-08-24 23:09 - 00002171 _____ C:\Users\User\Desktop\Tweaking.com - Windows Repair.lnk
2015-08-24 23:09 - 2015-08-24 23:09 - 00000574 _____ C:\Windows\Tasks\Tweaking.com - Windows Repair Tray Icon.job
2015-08-24 23:09 - 2015-08-24 23:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaking.com
2015-08-24 23:08 - 2015-08-24 23:08 - 00000000 ___DC C:\Program Files (x86)\Tweaking.com
2015-08-24 22:52 - 2015-08-24 22:53 - 22020608 _____ (Tweaking.com) C:\Users\User\Downloads\tweaking.com_windows_repair_aio_setup.exe
2015-08-24 21:32 - 2015-08-24 21:32 - 00411144 _____ C:\Users\User\Downloads\AVCleaner.exe
2015-08-24 20:11 - 2015-08-24 20:12 - 02186752 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2015-08-24 18:30 - 2015-08-24 18:30 - 00018160 _____ (G Data Software) C:\Windows\system32\Drivers\GdPhyMem.sys
2015-08-24 18:12 - 2015-08-24 18:12 - 00002786 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-08-24 18:12 - 2015-08-24 18:12 - 00000830 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-08-24 18:12 - 2015-08-24 18:12 - 00000000 ___DC C:\Program Files\CCleaner
2015-08-24 18:12 - 2015-08-24 18:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-08-24 18:09 - 2015-08-24 18:09 - 00000000 ____D C:\Users\User\AppData\Roaming\TeamViewer
2015-08-24 17:39 - 2015-08-24 17:40 - 00347816 _____ (Microsoft Corporation) C:\Users\User\Downloads\MicrosoftFixit.WindowsFirewall.RNP.Run(1).exe
2015-08-24 17:37 - 2015-08-24 17:38 - 05469424 _____ (TeamViewer) C:\Users\User\Downloads\TeamViewerQS_de.exe
2015-08-24 16:34 - 2015-08-24 16:34 - 00027648 _____ (G Data Software AG) C:\Windows\system32\Drivers\GDKBB64.sys
2015-08-24 16:34 - 2015-08-24 16:34 - 00001986 _____ C:\Users\Public\Desktop\G DATA INTERNET SECURITY.lnk
2015-08-24 16:34 - 2015-08-24 16:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G DATA INTERNET SECURITY
2015-08-24 16:14 - 2015-08-24 16:37 - 00076288 _____ (G Data Software AG) C:\Windows\system32\Drivers\PktIcpt.sys
2015-08-24 15:57 - 2015-08-24 15:58 - 06609608 _____ (Piriform Ltd) C:\Users\User\Downloads\ccsetup508.exe
2015-08-24 14:31 - 2015-08-24 14:31 - 00985600 _____ C:\Users\User\Downloads\MicrosoftFixit50123.msi
2015-08-24 13:37 - 2015-08-24 13:37 - 00007656 _____ C:\Users\User\AppData\Local\Resmon.ResmonCfg
2015-08-22 19:09 - 2015-08-22 19:09 - 25191936 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-08-22 19:09 - 2015-08-22 19:09 - 19871232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-08-22 19:09 - 2015-08-22 19:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-08-22 19:09 - 2015-08-22 19:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-08-15 15:29 - 2015-08-16 08:22 - 00000000 ___DC C:\Program Files (x86)\Mozilla Firefox
2015-08-14 20:57 - 2015-08-14 20:58 - 28754952 _____ (pdfforge GmbH) C:\Users\User\Downloads\PDFCreator-2_1_2-setup.exe
2015-07-28 19:45 - 2015-07-28 21:09 - 01145856 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-07-28 19:45 - 2015-07-28 21:09 - 01085440 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-07-28 19:45 - 2015-07-28 21:09 - 00765440 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-07-28 19:45 - 2015-07-28 21:09 - 00726528 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-07-28 19:45 - 2015-07-28 21:09 - 00433664 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-07-28 19:45 - 2015-07-28 21:09 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-07-28 19:45 - 2015-07-28 21:09 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-07-28 19:45 - 2015-07-28 21:09 - 00017856 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-25 12:33 - 2009-07-14 06:45 - 00037200 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-25 12:33 - 2009-07-14 06:45 - 00037200 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-25 12:30 - 2009-07-14 19:58 - 00590302 _____ C:\Windows\system32\perfh007.dat
2015-08-25 12:30 - 2009-07-14 19:58 - 00118906 _____ C:\Windows\system32\perfc007.dat
2015-08-25 12:30 - 2009-07-14 07:13 - 01386146 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-25 12:26 - 2015-04-01 15:21 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-08-25 12:26 - 2011-06-26 22:08 - 00000035 _____ C:\Users\Public\Documents\AtherosServiceConfig.ini
2015-08-25 12:25 - 2011-05-25 04:18 - 01682933 _____ C:\Windows\WindowsUpdate.log
2015-08-25 12:25 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-25 12:25 - 2009-07-14 06:51 - 00084699 _____ C:\Windows\setupact.log
2015-08-25 12:24 - 2015-04-01 15:05 - 00000000 ____D C:\Users\User\AppData\Roaming\SoftGrid Client
2015-08-25 12:06 - 2015-07-12 19:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-25 11:53 - 2013-11-26 13:12 - 00058016 _____ C:\Users\User\AppData\Local\GDIPFONTCACHEV1.DAT
2015-08-25 10:23 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-08-25 10:10 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2015-08-24 23:32 - 2009-07-14 20:18 - 00000000 ___RD C:\Users\Public\Recorded TV
2015-08-24 23:32 - 2009-07-14 06:45 - 00267816 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-24 23:28 - 2009-07-14 04:34 - 00000439 _____ C:\Windows\win.ini
2015-08-24 21:38 - 2015-04-01 14:08 - 00000000 ___DC C:\Program Files (x86)\G Data
2015-08-24 21:35 - 2015-04-01 14:06 - 00000000 ____D C:\ProgramData\G Data
2015-08-24 19:16 - 2015-04-17 08:20 - 00000000 ____D C:\Windows\system32\appraiser
2015-08-24 19:16 - 2014-10-22 14:25 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-08-24 16:34 - 2015-04-01 14:10 - 00018314 _____ C:\Windows\DPINST.LOG
2015-08-24 16:12 - 2015-04-01 14:11 - 00001558 _____ C:\Users\User\AppData\Roaming\gdscan.log
2015-08-24 16:02 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\SysWOW64\Setup
2015-08-24 16:02 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\SysWOW64\oobe
2015-08-24 16:02 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\SysWOW64\MUI
2015-08-24 16:02 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\SysWOW64\com
2015-08-23 19:52 - 2015-04-01 15:23 - 00000000 ____D C:\Users\User\AppData\Local\CrashDumps
2015-08-23 00:33 - 2015-04-04 08:14 - 00000000 ____D C:\Users\Ruth\AppData\Roaming\SoftGrid Client
2015-08-22 18:09 - 2015-04-01 15:22 - 00002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-08-16 11:39 - 2015-04-02 21:10 - 00002048 ____H C:\Users\User\Documents\Default.rdp
2015-08-16 10:26 - 2015-05-27 00:37 - 00000000 ____D C:\Users\User\AppData\Roaming\vlc
2015-08-16 08:22 - 2014-10-22 13:10 - 00000000 ___DC C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-14 20:55 - 2015-05-27 14:38 - 00000000 ____D C:\Users\Ruth\AppData\Roaming\vlc
2015-08-13 08:06 - 2015-07-12 19:20 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-08-13 08:06 - 2015-04-02 00:36 - 00778440 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-13 08:06 - 2015-04-02 00:36 - 00142536 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-12 14:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2015-08-12 14:53 - 2015-04-04 08:13 - 00000000 ____D C:\Users\Ruth
2015-08-12 14:00 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-08-12 10:41 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-08-12 10:38 - 2015-04-02 08:04 - 00000000 ____D C:\Users\Tobias\AppData\Local\Google
2015-08-12 03:11 - 2013-07-15 13:29 - 00000000 ____D C:\Windows\system32\MRT
2015-08-12 03:01 - 2013-07-14 17:33 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-07-29 23:51 - 2009-07-14 01:54 - 00002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rnr20.dll
2015-07-29 23:50 - 2009-07-14 01:32 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscat32.dll
2015-07-29 23:50 - 2009-07-14 01:32 - 00000000 _____ C:\Windows\SysWOW64\mssign32.dll
2015-07-29 23:49 - 2009-07-14 01:25 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\htui.dll
2015-07-29 23:48 - 2009-07-14 01:55 - 00038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kmddsp.tsp
2015-07-29 23:47 - 2015-05-12 20:30 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2015-07-29 23:45 - 2009-07-14 01:52 - 00000000 _____ C:\Windows\system32\wlrmdr.exe
2015-07-29 23:44 - 2009-07-14 02:10 - 00000000 _____ C:\Windows\system32\uicom.dll
2015-07-29 23:44 - 2009-07-14 02:10 - 00000000 _____ C:\Windows\system32\Drivers\rootmdm.sys
2015-07-29 23:44 - 2009-07-14 02:10 - 00000000 _____ C:\Windows\system32\Drivers\modem.sys
2015-07-29 23:43 - 2013-07-15 12:37 - 00000000 _____ C:\Windows\system32\Drivers\pacer.sys
2015-07-29 23:43 - 2013-07-14 17:43 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\profprov.dll
2015-07-29 23:43 - 2009-07-14 02:10 - 00000000 _____ C:\Windows\system32\Drivers\rasacd.sys
2015-07-29 23:43 - 2009-06-10 22:59 - 00001820 _____ C:\Windows\system32\rasctrnm.h
2015-07-29 23:39 - 2015-03-29 15:12 - 00000000 _____ C:\Windows\system32\appidcertstorecheck.exe
2015-07-26 08:47 - 2015-04-09 14:22 - 00000000 ____D C:\Users\User\AppData\Roaming\PDF Architect 3
2015-07-26 06:57 - 2015-04-05 03:00 - 00000000 ___SD C:\Windows\system32\GWX

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-01 14:11 - 2015-04-01 14:11 - 0000000 _____ () C:\Users\User\AppData\Roaming\gdfw.log
2015-04-01 14:11 - 2015-08-24 16:12 - 0001558 _____ () C:\Users\User\AppData\Roaming\gdscan.log
2015-08-24 13:37 - 2015-08-24 13:37 - 0007656 _____ () C:\Users\User\AppData\Local\Resmon.ResmonCfg

Einige Dateien in TEMP:
====================
C:\Users\User\AppData\Local\Temp\gkey.exe
C:\Users\User\AppData\Local\Temp\pkeyui.exe
C:\Users\User\AppData\Local\Temp\wabk.exe


Einige mit null Byte Größe Dateien/Ordner:
==========================
C:\Windows\SysWOW64\mssign32.dll
C:\Windows\System32\appidcertstorecheck.exe
C:\Windows\System32\uicom.dll
C:\Windows\System32\wlrmdr.exe
C:\Windows\System32\Drivers\modem.sys
C:\Windows\System32\Drivers\pacer.sys
C:\Windows\System32\Drivers\rasacd.sys
C:\Windows\System32\Drivers\rootmdm.sys

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-23 13:00

==================== Ende von FRST.txt ============================


schrauber 25.08.2015 11:46

bevor wir jetzt von Hand DLLs registrieren, lass mal das Fixit laufen:
https://support.microsoft.com/en-us/...?wa=wsignin1.0

Dorfbewohner 25.08.2015 12:10

hab das FixIt laufen lassen, aber das Ergebnis ist das gleiche wie in meinem Eingangspost!!

Zitat:

Zitat von Dorfbewohner (Beitrag 1506382)
...
Er hat mir einen Link zu Microsoft geschickt, wo ich das Programm: MicrosoftFixit.WindowsFirewall.RNP.Run runtergeladen, und gestartet habe.

das Ergebnis
(file:///C:/Users/User/AppData/Local/Temp/MATS-Temp/ResultReport/ResultReport.html#Detection) :

Code:

<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="results.xsl"?>
<ResultReport SchemaVersion="1.0"><Header><Data id="Time" name="Zeit">Montag, 24. August 2015 17:40:27</Data><Data id="RunningAsAdmin" name="Als Administrator ausführen">true</Data><ComputerInformation name="USER-PC"><Data id="Version" name="Windows-Version">6.1</Data><Data id="SKU" name="SKU">Client</Data><Data id="Architecture" name="Architektur">amd64</Data></ComputerInformation><PackageInformation id="DIAG_WindowsFirewallDiagnostic" name="Windows-Firewall-Problembehandlung"><Data id="Version" name="Paketversion">1.2</Data><Data id="Publisher" name="Herausgeber">Microsoft Corporation</Data><Data id="Description" name="Beschreibung">Probleme mit der Windows-Firewall automatisch reparieren: Windows kann den Windows Firewall-Dienst (0x5) nicht starten, der BFE-Dienst ist nicht vorhanden oder die Windows-Remoteunterstützung funktioniert nicht.</Data></PackageInformation></Header><Package><Problem><DetectionInformation><DetailedInformation/></DetectionInformation><RootCauseInformation><RootCause id="RC_ErrorCode5BFE/DefaultInstanceId" name="Windows konnte den BFE-Dienst der Windows-Firewall nicht starten."><Data id="Description" name="Beschreibung">Auf einem Computer mit Windows 7 oder Windows Vista funktioniert die Windows-Firewall nicht. Wenn Sie versuchen, den Dienst manuell zu starten, erhalten Sie folgende Fehlermeldung: "Windows konnte die Windows-Firewall, den DHCP-Client oder den Diagnoserichtliniendienst auf dem lokalen Computer nicht starten. Weitere Informationen finden Sie im Systemereignisprotokoll. Setzen Sie sich mit dem Dienstanbieter in Verbindung, wenn es sich nicht um einen Microsoft-Dienst handelt. Beziehen Sie sich auf den dienstspezifischen Fehlercode 5."</Data><Data id="Status" name="Status">Not Fixed</Data><ResolutionInformation><Resolution id="RS_ErrorCode5BFE" name="Berechtigungen für die erforderlichen Registrierungsschlüssel festlegen"><Data id="Description" name="Beschreibung">Dieses Problem tritt auf, wenn das Konto "BFE" nicht über die erforderlichen Berechtigungen für die Registrierungsunterschlüssel verfügt. Legen Sie die Berechtigungen für die jeweiligen Registrierungsunterschlüssel fest, um dieses Problem zu beheben. Dieser Fix funktioniert nur auf Computern, die für die Verwaltung der Firewall keine Gruppenrichtlinieneinstellungen verwenden.</Data><Data id="Status" name="Status">Succeeded</Data><DetailedInformation/></Resolution></ResolutionInformation><DetectionInformation><DetailedInformation/></DetectionInformation></RootCause><RootCause id="RC_ErrorCode5/DefaultInstanceId" name="Windows konnte die Windows-Firewall nicht starten."><Data id="Description" name="Beschreibung">Auf einem Computer mit Windows 7 oder Windows Vista funktioniert die Windows-Firewall nicht. Wenn Sie versuchen, den Dienst manuell zu starten, erhalten Sie folgende Fehlermeldung: "Windows konnte die Windows-Firewall, den DHCP-Client oder den Diagnoserichtliniendienst auf dem lokalen Computer nicht starten. Weitere Informationen finden Sie im Systemereignisprotokoll. Setzen Sie sich mit dem Dienstanbieter in Verbindung, wenn es sich nicht um einen Microsoft-Dienst handelt. Beziehen Sie sich auf den dienstspezifischen Fehlercode 5."</Data><Data id="Status" name="Status">Not Fixed</Data><ResolutionInformation><Resolution id="RS_ErrorCode5" name="Berechtigungen für die entsprechenden Registrierungsschlüssel festlegen"><Data id="Description" name="Beschreibung">Dieses Problem tritt auf, wenn die Konten "MpsSvc" und "Administratoren" nicht über die erforderlichen Berechtigungen für die Registrierungsunterschlüssel verfügen. Legen Sie die Berechtigungen für die jeweiligen Registrierungsunterschlüssel fest, um dieses Problem zu beheben. Dieser Fix funktioniert nur auf Computern, die für die Verwaltung der Firewall keine Gruppenrichtlinieneinstellungen verwenden.</Data><Data id="Status" name="Status">Succeeded</Data><DetailedInformation/></Resolution></ResolutionInformation><DetectionInformation><DetailedInformation/></DetectionInformation></RootCause><RootCause id="RC_FirewallNotStarted/DefaultInstanceId" name="Der Windows-Firewalldienst ist nicht gestartet."><Data id="Description" name="Beschreibung">Der Windows-Firewalldienst wird nicht ausgeführt oder ist nicht gestartet.</Data><Data id="Status" name="Status">Not Fixed</Data><ResolutionInformation><Resolution id="RS_FirewallNotStarted" name="Windows-Firewalldienst starten"><Data id="Description" name="Beschreibung">Dieses Problem wird durch das Starten des Windows-Firewalldiensts behoben.</Data><Data id="Status" name="Status">Succeeded</Data><DetailedInformation/></Resolution></ResolutionInformation><DetectionInformation><DetailedInformation/></DetectionInformation></RootCause><RootCause id="RC_CODE80070424" name="Die Windows-Firewall kann Ihre Einstellungen nicht ändern."><Data id="Description" name="Beschreibung">Die Windows-Firewall startet nicht, und Sie erhalten die Fehlermeldung "Die Windows-Firewall kann Ihre Einstellungen nicht ändern". Möglicherweise sind einige Dienste nicht vorhanden. Dieses Problem kann von Malware oder einem Virus verursacht werden. Führen Sie eine Virenprüfung auf Ihrem System durch, bevor Sie versuchen, das Problem zu beheben.</Data><Data id="Status" name="Status">Not Checked</Data><ResolutionInformation><Resolution id="RS_CODE80070424" name="Fehlende Dienste reparieren"><Data id="Description" name="Beschreibung">Bevor die Windows-Firewall starten kann, müssen fehlende Dienste repariert werden.</Data><Data id="Status" name="Status">Not Run</Data><DetailedInformation/></Resolution></ResolutionInformation><DetectionInformation><DetailedInformation/></DetectionInformation></RootCause><RootCause id="RC_BlockedRemoteAssistance/DefaultInstanceId" name="Die Remoteunterstützung funktioniert nicht."><Data id="Description" name="Beschreibung">Die Remoteunterstützung funktioniert nicht, obwohl sie in Windows aktiviert ist.</Data><Data id="Status" name="Status">Not Detected</Data><ResolutionInformation><Resolution id="RS_BlockedRemoteAssistance" name="Remoteunterstützung zulassen"><Data id="Description" name="Beschreibung">Die Remoteunterstützung funktioniert nicht, weil sie von der Windows-Firewall blockiert wird. Das Aufheben der Blockierung der Remoteunterstützung, damit sie von der Windows-Firewall zugelassen wird, behebt dieses Problem.</Data><Data id="Status" name="Status">Not Run</Data><DetailedInformation/></Resolution></ResolutionInformation><DetectionInformation><DetailedInformation/></DetectionInformation></RootCause><RootCause id="RC_BlockedFilePrinterSharing/DefaultInstanceId" name="Auf freigegebene Dateien und Drucker kann nicht zugegriffen werden."><Data id="Description" name="Beschreibung">Sie können nicht auf freigegebene Dateien und Drucker zugreifen, obwohl die Datei- und Druckerfreigabe in Windows aktiviert ist.</Data><Data id="Status" name="Status">Not Detected</Data><ResolutionInformation><Resolution id="RS_BlockedFilePrinterSharing" name="Datei- und Druckerfreigabe zulassen"><Data id="Description" name="Beschreibung">Möglicherweise wird die Datei- und Druckerfreigabe von der Windows-Firewall blockiert. Das Öffnen von Windows-Firewallports für die Datei- und Druckerfreigabe behebt dieses Problem.</Data><Data id="Status" name="Status">Not Run</Data><DetailedInformation/></Resolution></ResolutionInformation><DetectionInformation><DetailedInformation/></DetectionInformation></RootCause></RootCauseInformation></Problem></Package></ResultReport>

...


purzelbär 25.08.2015 12:30

Ganz ehrlich Dorfbewohner: ich würde an deiner Stelle(wenn schrauber und Cosinus damit einverstanden sind)Windows 7 mitsamt Programmen, Browsern, Anwendungen usw. neu aufsetzen und wenn das gemacht ist und das System keine Fehler hat und mit 2 verschiedenen Scannern überprüft wurde, das erste Systembackup machen.

Avenger77 25.08.2015 12:39

Purzelbaer, halt Dich bitte mal zurück mit Deinem ständigen Neuaufsetzen.
Umd vor allem lass cosinus und schrauber ihre Arbeit machen.
Die Preisfrage ist nämlich wer für das Chaos verantwortlich ist, Hardwarefehler wie Mainboard oder Backdoor oder ein schädlicher Registry Eingriff durch G Data oder andere Programme.

purzelbär 25.08.2015 12:41

Lese du erstmal richtig mit Avenger77:
Zitat:

(wenn schrauber und Cosinus damit einverstanden sind)
:pfeiff:

Dorfbewohner 25.08.2015 13:31

purzel ave bitte nicht :sword2: ! Das hilft keinem

aber mal so ne prophylaktische Frage in den Raum gestellt:

Ich hab ja ne OEM ... wenn ich das neu aufbügel ... hab ich dann immernoch MS Office Starter?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131