![]() |
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) Hall Forum, ich stehe vor einem Problem, seit ein paar Tagen läuft das Sicherheitscenter unter Win7 64 Bit nicht mehr, Startversucher scheitern mit der Meldung "Zugriff verweigert" Hab daraufhin hier den Tipp bezüglich MBAM gefunden und einen Suchlauf gestartet. Die Logdate hänge ich an : Wie werde ich das Ding wieder los und ist das mein einziges Problem ? Den Technisat Kram habe ich vor einigen Jahren installiert. Schonmal im Voraus Danke für Tipps und Hilfe. gruß Magnus |
Im DVBViewer? Sieht sehr schwer nach Fehlalarm aus |
Fehlalarm wäre natürlich das Beste. Aber warum streikt der Sicherheitscenter Dienst seit ein paar Tagen ? |
Hast du noch weitere Logs von Malwarebytes? Siehe http://www.trojaner-board.de/125889-...tml#post941520 |
Dieses hier von gestern ist wieder das gleiche Teil und wurde angeblich in Quarantäne gestellt, aber bei dem späteren Lauf wieder gefunden. Code: Malwarebytes Anti-Malware 1.65.1.1000 Code: Malwarebytes Anti-Malware 1.65.1.1000 Vor ein paar Tagen hatte ich im Firefox plätzlich ein Popup nach dem Motto "Wollen sie die Seite verlassen Ja / nein " . Normalerweise beende ich dann vorsichtshalber den Prozess im Prozessmanager, diesmal habe ich dummerweise auf das Schliessen kreutz oben rechts im Fenster geclickt. Ich hab noch ältere Mailware logs, da wurde aber das technisat Teil nicht bemängelt. Hab grad mal das Eventlog durchgeflöht, der Dienst läuft seit dem 17.10. nicht mehr. |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Hallo, anbei die gewünschte Datei. Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software |
Ist auch unauffällig, tiefere Scans sind imho nicht nötig. Ich war mir schon am Anfang sicher, dass es hier ein Fehlalarm ist. |
Liste der Anhänge anzeigen (Anzahl: 1) Ok, eigentlich eine gute Nachricht, stellt sich noch die Frage, wie man das Sicherheitscenter wieder zum laufen kriegt. Wenn da noch jemand eine Idee hat . . . . . Cosinus, mir bleibt nur, mich für die Superunterstützung und Deine Mühe zu bedanken. Ist ein klasse Forum hier. Gruß Magnus |
Du hast die COmputerverwaltung als Admin ausgeführt? Leg dir mal eine Verknüpfug zu services.msc auf dem Desktop, diese per Rechtsklick => als Administrator ausführen Versuch dann den besagten Dienst nochmal zu starten Klappt das immer noch nicht, schaust du mal nach, ob die abhängigen Dienste zum Sicherheitscenter gestartet sind. |
Liste der Anhänge anzeigen (Anzahl: 1) Danke, geht leider weder als Admin angemeldet, noch wenn Services.msc als Admin gestartet wird. Was mir aufgefallen ist : Die Anmeldeinformationen waren ursprünglich leer. Slao dieses Konto, aber dann war kein Kontoname hinterlegt. Hab jetzt wieder Lokaler Service mit dem Admin Kenwort eingegeben , bin mir aber nicht sicher, ob das ADmin kennwort da rein muss oder was anderes. Mit leerem Kennwort gleicher Fehler 5 Zugriff verweigert. DCOM, RPC und RPC Endpunktzuordnung laufen. |
Hm... Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Danke für die Unterstützung, anbei das log : Code: 21:08:28.0030 2552 TDSS rootkit removing tool 2.8.13.0 Oct 12 2012 17:26:47 |
Auch unauffällig Downloade dir bitte ESET's ServiceRepair.exe auf deinem Desktop. Doppelklick auf die Datei und bestätige die ersten Nachricht mit Yes. Das Tool wird einen Neustart verlangen, dies bitte zulassen. |
Hat leider keine Besserung gebracht, immer noch Zugriff verweigert. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board