Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.09.2012, 15:37   #1
Dominik85
 
MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ... - Beitrag

MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ...



Hallo liebe tb community,

wie viele andere auch, habe ich mir wohl einen Virus eingefangen. Die Symptome sind, dass sich MSE nicht aktivieren lässt (ein rotes Häuschen bleibt), dass nicht auf die Firewalleinstellungen zugegriffen werden kann, die Systemwiederherstellung klappt nicht (man kann zwar einen Punkt auswählen, nach dem Neustart steht jedoch "konnte nicht durchgeführt werden. Es wurden keine Änderungen an ihrem System vorgenommen.). Bevor ich MB drüber hab laufen lassen, öffnete Firefox auch noch Spamseiten, die es aber sofort geblockt hat, weil diese als angreifende Seiten gemeldet wurden. Der Log von MB

Zitat:
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.20.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Dominik :: DOMINIK2 [Administrator]

20.09.2012 13:43:48
mbam-log-2012-09-20 (13-43-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 253934
Laufzeit: 34 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab MOV Converter (Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 2
HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\RECYCLER\S-1-5-18\$bf99ac2231648b6c22bd456fc2409bb6\n.) Gut: (fastprox.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\RECYCLER\S-1-5-21-1409082233-57989841-725345543-1003\$bf99ac2231648b6c22bd456fc2409bb6\n.) Gut: (fastprox.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 13
C:\Dokumente und Einstellungen\Dominik\Eigene Dateien\Downloads\MovConverterSetup.exe (Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5ZHMKEG0\tiogoocu[1].gif (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\FoxTabMOVConverter\Uninstall\Uninstall.exe (Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-18\$bf99ac2231648b6c22bd456fc2409bb6\n (Trojan.0Access) -> Löschen bei Neustart.
C:\RECYCLER\S-1-5-18\$bf99ac2231648b6c22bd456fc2409bb6\U\00000004.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-18\$bf99ac2231648b6c22bd456fc2409bb6\U\00000008.@ (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-18\$bf99ac2231648b6c22bd456fc2409bb6\U\000000cb.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-18\$bf99ac2231648b6c22bd456fc2409bb6\U\80000000.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-18\$bf99ac2231648b6c22bd456fc2409bb6\U\80000032.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-21-1409082233-57989841-725345543-1003\$bf99ac2231648b6c22bd456fc2409bb6\n (Trojan.0Access) -> Löschen bei Neustart.
C:\System Volume Information\_restore{7B1D40E6-B581-495B-8592-02D6F16F2644}\RP425\A0070849.ini (Trojan.0access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{7B1D40E6-B581-495B-8592-02D6F16F2644}\RP425\A0070855.ini (Trojan.0access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\assembly\GAC\Desktop.ini (Rootkit.0access) -> Löschen bei Neustart.

(Ende)
in einem anderen Thread hatte jemand ein ähnliches, vielleicht sogar gleiches Problem, http://www.trojaner-board.de/120666-...x80070424.html , ich weiß nur nicht, wo man den ESET Online Scanner downloadet, bitte Link mitangeben.

Vielen Dank für eure Mühen,

Dominik


PS: wenn es ein größeres Problem werden sollte, kann ich den PC auch gerne neu aufsetzen, mach ich ca. 1/Monat (für 10 andere Leute, die noch weniger Ahnung haben und mich).

Alt 20.09.2012, 17:54   #2
markusg
/// Malware-holic
 
MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ... - Standard

MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ...



hi
wenn du oninebanking machst, rufe die bank an lasse es wegen zero access rootkits sperren.
da man dieses nicht mit 100 %iger sicherheit los wird:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________

__________________

Alt 20.09.2012, 21:24   #3
Dominik85
 
MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ... - Standard

MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ...



Hallo,

nein, onlinebanking betreibe ich nicht, da es mir einfach zu unsicher ist. Datenrettung mache ich dann mithilfe einer externen Festplatte, da wird es sich "nur" um rund 100GB handeln. Treiber und Programme hole ich mir nachher wieder per CDs und Inet (Chip.de lässt grüßen).
Ich hab btw. sogar 2 original Windows 7 CDs, nur ist auf meinem Laptop ein original XP drauf, und da der nur 2GB Ram hat, hab ich vor, es dort auch wieder drauf zu machen, da ich mir nicht noch eine 3te Originalversion kaufen möchte.

Was mich ein bisschen schockiert ist, dass du meinst, ich solle mein Passwort ändern. Ich hab, leider leider, eine Art Masterpasswort, was ich für sehr viele Sachen verwende, mal abgesehen von Bankgeschäften. Muss ich dass jetzt also ÜBERALL ändern? Das wäre dann schon ein größerer Arbeitsaufwand als den Lappi neu aufsetzen...

wo könnte ich mir denn das eingefangen haben, und WAS hab ich überhaupt genau? schonmal und einen schönen Abend
__________________

Alt 21.09.2012, 17:42   #4
markusg
/// Malware-holic
 
MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ... - Standard

MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ...



also, wenn man mal nen bisschen nachdenkt, ist nen master passwort, sorry, eine bescheuerte idee.
überleg mal, wenn jemand das passwort rausfindet, kommt er überall drann.
ne xp cd hast du?
wo du es dir eingefangen hast, kann ich dir nicht sagen, du hast aber zero access rootkit
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ...
00000008.@, administrator, adware.installcore, aufsetzen, autostart, converter, dateien, desktop.ini, einstellung, explorer, firefox, firewall, geblockt, gelöscht, install.exe, link, log, löschen, microsoft, neu aufsetzen, neustart, online, problem, programme, scan, software, system volume information, systemwiederherstellung, virus, öffnet




Ähnliche Themen: MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ...


  1. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  2. Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv
    Log-Analyse und Auswertung - 21.10.2014 (34)
  3. Task Manager geht nicht mehr, Browser öffnet Internetseite, cmd-Fenster öffnet sich bei Start
    Log-Analyse und Auswertung - 19.06.2013 (8)
  4. Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (41)
  5. Suchmaschinen leiden falsche Seite um und Windows-Sicherheitscenter geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (30)
  6. Windows-Sicherheitscenter kann nicht aktiviert werden und Windows-Firewall Fehlercode 0x80070424
    Log-Analyse und Auswertung - 17.10.2012 (27)
  7. WIN Sicherheitscenter aka Firewall lässt sich nicht aktivieren
    Log-Analyse und Auswertung - 16.08.2012 (3)
  8. Firewall so wie Windows Sicherheitscenter nicht aktivierbar
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (2)
  9. Firewall so wie Windows Sicherheitscenter nicht aktivierbar
    Mülltonne - 25.07.2012 (2)
  10. Nach Security Center 2012 Virus auf Windows7 Sicherheitscenter und Firewall nicht aktivierbar...
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  11. Firewall geht nicht mehr Fehler 0x8007042c
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  12. Windows Firewall & Update geht nicht;Heruntergeladene Daten lassen sich nicht ausführen
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (33)
  13. Windows 7 Firewall geht nicht
    Alles rund um Windows - 08.03.2010 (1)
  14. Google öffnet falsche Seiten, Spybot öffnet sich nicht und PC geht immer wieder aus
    Plagegeister aller Art und deren Bekämpfung - 26.08.2009 (8)
  15. Firewall geht nicht und Internet geht nur manchmal
    Log-Analyse und Auswertung - 29.07.2007 (6)
  16. Firewall geht nicht an
    Log-Analyse und Auswertung - 17.06.2007 (3)
  17. Windows Firewall geht nicht mehr!
    Log-Analyse und Auswertung - 17.02.2007 (1)

Zum Thema MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ... - Hallo liebe tb community, wie viele andere auch, habe ich mir wohl einen Virus eingefangen. Die Symptome sind, dass sich MSE nicht aktivieren lässt (ein rotes Häuschen bleibt), dass nicht - MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ......
Archiv
Du betrachtest: MSE geht nicht, Sicherheitscenter öffnet Firewall Einstellung nicht ... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.