Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Sicherheiscenter Dienst nicht verfügbar (https://www.trojaner-board.de/101341-windows-sicherheiscenter-dienst-verfuegbar.html)

online 14.07.2011 23:52

Windows Sicherheiscenter Dienst nicht verfügbar
 
Guten Morgen,

das System auf dem Notebook meiner Frau scheint von Ungeziefer angegriffen zu sein.
Unten rechts erscheint das Windows Fähnchen - wichtige Meldung: PC Problem: Dienst "Windows-Sicherheitscenter" aktivieren (wichtig)!
Wenn ich es aktiviere kommt die Meldung: ...kann nicht gestartet werden.

Der Dienst "Sicherheitscenter" in den Windows Diensten ist nicht mehr vorhanden. Desweiteren wurden keine automatischen Wiederherstellungspunkte erstellt.

Auf dem Notebook ist Windows 7 Home Premium 32-Bit installiert.

Mit der Bitte um Hilfe.

LG,

Holger

--------------------------------------------------------------

Und hier die benötigten Antworten bzw. Informationen zum System:
Schritt 1:
Code:

DEFOGGER LOGFILE:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 23:41 on 14/07/2011 (Admin)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

Die restlichen scan Ergebnisse liegen im Anhang.

cosinus 15.07.2011 15:09

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

online 15.07.2011 17:12

Hallo,
anbei das Ergebnis des Scans!

cosinus 15.07.2011 22:11

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\RunOnce: [NoIE4StubProcessing]  File not found
[2011.04.28 19:22:24 | 000,008,752 | -HS- | C] () -- C:\Users\Admin\AppData\Local\6ju151q1d3iric8u18nl4qq0k1
[2011.04.28 19:22:24 | 000,008,752 | -HS- | C] () -- C:\ProgramData\6ju151q1d3iric8u18nl4qq0k1
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

online 16.07.2011 11:42

Hallo,
anbei das Logfile!

cosinus 16.07.2011 16:18

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

online 16.07.2011 22:40

Hallo,
anbei das Logfile.
Soweit sehe ich alle Ordner und Programme, deshalb unhide.exe nicht gebraucht.
g

cosinus 17.07.2011 17:52

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

online 17.07.2011 19:56

Hilfe!
Nachdem ich das programm gestartet habe hat es erstmal normal ausgesehen wie es beschrieben ist!
Dann ist der pc runter gefahren und als hoch gefahren wurde kommt das Desktop aber es öffnet und schließt sich sie ganze Zeit ein DOS combofix Fenster. Mal ist es blau und mal schwarz.
Andere Programme auf zu machen ist sehr mühselig da es total
Lange dauert.
Wenn ich den pc runterfahre kommt die Meldung:
pev.cfxxe konnte nicht gestartet werden ....

Was soll ich jetzt machen? Hilfe!

cosinus 17.07.2011 20:23

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

online 17.07.2011 21:20

uhh,
es läuft wieder ....
konnte jedoch nicht ins Internet, habe einfach combofix nochmal gestartet.

anbei das Logfile.

cosinus 17.07.2011 21:44

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

online 17.07.2011 23:54

Hallo,
GMER ist zwei mal abgestürzt.
Die anderen Scans sind im Anhang.
g

cosinus 18.07.2011 09:46

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

online 18.07.2011 17:55

Hallo,
anbei das Logfile....


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19