Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Laptop lahmt, Win-Firewall nicht aktivierbar, mbam-funde, Trojaner-Verdacht..? (https://www.trojaner-board.de/95851-laptop-lahmt-win-firewall-aktivierbar-mbam-funde-trojaner-verdacht.html)

holzmicha 22.02.2011 20:20

Liste der Anhänge anzeigen (Anzahl: 1)
der vorherige vorschlag bringt leider nüscht, bild im anhang!

nun also dein nächsten tipp probieren..

holzmicha 22.02.2011 20:40

..grmpf..ich glaub ich bin zu blöd!..bekomm das iwie nicht hin -> scheitere an "punkt 2." "set store..."!

..was muss ich da angeben?

cosinus 22.02.2011 21:19

Probier mal:

1. Eingabauforderung per Rechtsklick als Admin starten
2. Eintippen => netsh firewall reset (mit Enter ausführen)
3. Wenn ein Fehler kommt wie

"...error code 10107, Dienst nicht gestartet"

4. In der Adminkonsole eintippen => netsh winsock reset (mit Enter ausführen)
5. Windows neu starten

Wenn das nicht hilft müssen wir wohl weitersuchen ;) :rolleyes:

holzmicha 22.02.2011 21:41

2. ging nicht..4. hat er zwar geschluckt..hab neu gestartet..alles beim alten!

bin dir für deine bisherige hilfe und gedult super dankbar aber hab langsam echt die schnautze voll von dem scheiss laptop!!

meinste weitersuchen bringt wohl noch die erhoffte heilung in absehbarer zeit?

oder doch drauf schei**en - sichern was geht - und neu aufsetzen?

*totalfertigbin*

cosinus 23.02.2011 10:10

Welche Fehlermeldung genau kommt bei (2.) ?

holzmicha 23.02.2011 11:25

Liste der Anhänge anzeigen (Anzahl: 1)
hay,

hab nochmal nen snippe angehängt!

(der "eingedeutschte" artikel zu kb/947709 war für mich nicht wirklich verständlich/hilfreich!)

p.s. da ich gestern noch zu aufgedreht war zum pennen (und die hoffnung ja zuletzt stirbt) hab ich mich erdreistet mir noch das frisch-erschienene SP1 fürs Win7 zu ziehen!
(hatte aber leider auch kein einfluss auf mein firewall-prob)

:confused:


EDIT zur info: bin deshalb so besonders angenerft/unentspannt mit dem lappi weil ich hierüber auch mein cad-programm und email-verwaltung laufen hab welche ich zum arbeiten brauch! :(

cosinus 23.02.2011 12:11

Probier mal => "Windows-Firewall" Dienst startet nicht mehr, Fehlercode: 6801 (Mußik) (Seite 2) - Computerhilfen.de

Zitat:

Zitat von Nastradamus aus Computerhilfen.de

Start->Programme->Zubehör: Eingabeaufforderung.

Rechtsklick->als Administrator ausführen und ok. (ist ja nun bekannt Wink )

Eingeben nacheinander:

cd/d %windir%\system32\config\txr [Enter]

attrib -s -h * [Enter]

del *.blf [Enter]

del *.regtrans-ms [Enter]

Neustart.

Dann das mit "netsh advfirewall...." usw. erneut versuchen danach.


holzmicha 23.02.2011 13:10

Liste der Anhänge anzeigen (Anzahl: 1)
..äähhm.. nach eingabe "del * .blf" werd ich gefragt:
"Möchten Sie "C:\Windows\System32\config\TxR\*" löschen <J/N>?

ja, oder nein?

holzmicha 23.02.2011 13:56

Liste der Anhänge anzeigen (Anzahl: 2)
hatte es mal mit "J" probiert: Ergebnis siehe anhang "nostradamus"

beim versuch des befahls "netsh advfirewall set currentprofile state on" zeigts mir an "fehler beim herstellen derverbindung mit dem windows-firewalldienst. stelle sicher, dass der dienst ausgeführt wird, und wiederholen sie die anforderung."

..beim versuch den dienst zu starten kam dann der fehler 1079, siehe anhang "fehler 1079"

cosinus 23.02.2011 14:52

Kannst du mal Screenshots (normale Größe) von allen Eigeschaftssseiten des Windows-Firewalldienstes posten?

holzmicha 23.02.2011 15:08

Liste der Anhänge anzeigen (Anzahl: 4)
..hoff du meintest es so wie ichs verstanden hab!? ;)

cosinus 23.02.2011 15:16

Auch das scheint richtig zu sein :balla:
Mir gehen die Ideen aus. Lass bitte nochmal CF laufen, lad ne neue cofi.exe bitte runter:

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

holzmicha 23.02.2011 15:59

hab auch nochmal mbam (alles sauber) und otl durchlaufen lassen (evttl. kann man hieraus was über die fw-einstellungen/fehler ersehen?)..

cf kommt später!

bin aber anscheind (laut verschiedener anderer threads in diversen foren) wohl nicht der einzige mit solchem /ähnlichen prob!(?)

schon überlegt es mal mit einer anderen fw zu probieren..vllt. kann ich ja per ersatz-fw auf die win-fw schei**en..!(?)

[falls es relevant ist bezüglich der hardware-sicherheit, habe einen "D-Link" W-Lan-router, Mod.: DIR 615! evtll. ist eine desktop-fw hiermit entbehrlich?]

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5848

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

23.02.2011 02:56:29
mbam-log-2011-02-23 (02-56-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|X:\|)
Durchsuchte Objekte: 392856
Laufzeit: 39 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


die otl.txt kommt auch später..muss ich erstmal "portionieren"..

..bis später!

cosinus 23.02.2011 16:03

Zitat:

schon überlegt es mal mit einer anderen fw zu probieren
Nee, dann lieber keine (Personal) Firewall.
hast du einen Router? Hmnaja, blöd ohne Windows-Firewall ist es schon, v.a. wenn man sich in öffentlichen Netzen wie Hotspots o.ä. befinden sollte

holzmicha 23.02.2011 20:37

Zitat:

falls es relevant ist bezüglich der hardware-sicherheit, habe einen "D-Link" W-Lan-router, Mod.: DIR 615! evtll. ist eine desktop-fw hiermit entbehrlich?
..hier nun noch die otl.txt gezippt (hoffe des hat geklappt, kenn mich damit ja noch nit so wirklichlich aus! ;) )!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131