Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sicherheitscenter deaktiviert sich ständig

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.02.2011, 11:23   #1
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Hallo,

ich habe dasselbe Problem wie renfield:
Malware gefunden und entfernt - Sicherheitscenter deaktiviert sich automatisch. Ich kann das Sicherheitscenter über Services.msc auf 'Automatisch' setzen und starten, aber nach etwa 1min ist es wieder deaktiviert.

Mein OS ist Windows 7 und als AV hab ich GData TotalCare 2010 (v. 20.2.4.2) installiert, als Browser verwende ich Firefox (v3.6 und v4beta).

Ich habe leider erst im Nachhinhein gesehn, dass der OTL-Fix ein angepasster Fix ist und ihn ausgeführt - was allerdings kein Problemm ist. Allerdings startet jetzt im Unterschied zu vorher das Wartungscenter nicht mehr automatisch mit dem System. Ich muss es erst manuell gestartet haben, bevor es im SysTray auftaucht.
Da überall so eindringlich davor gewarnt wird, habe ich nicht gewagt, mit dem Combofix-Fix weiterzumachen (wobei ich diesesmal versucht hätte, es auf meine Situation anzupassen, aber das wär vmtl. eher ein Glücksspiel geworden).

Malwarebytesscan und OTL+OTL-Extra von vor dem OTL-Fix hängt an, ebenso der Bericht des OTL-Fix.

Ich hoffe, ich hab alle Regeln beachtet und nichts vergessen.

Viele Grüße,
d4foasta

Alt 16.02.2011, 11:54   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Du solltest nicht auf eigene Faust Einträge mit OTL fixen!!!

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 16.02.2011, 12:07   #3
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ich weiß, dass das mit dem Fix ne blöde Idee war. Ich hab zu spät gemerkt, dass es sich um einen angepassten Fix handelt.
Gerade läuft MWB nochmal durch (sozusagen ein Post-OTLfix-Scan), sobald er fertig ist häng ich ihn auch an.

Ich hab noch einen MWB-log von bevor mich in die Thematik hier im Forum eingelesen hatte (soll heissen: ich hab die Funde von MWB fixen lassen. Da sich dadurch nix geändert hat, weder im pos noch im neg, hab ich es als unrelevant abgetan).
__________________

Alt 16.02.2011, 13:24   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Waren das alle Logs von MBAM?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2011, 14:17   #5
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ja, insgesamt jetzt drei Stück (ich hab ja vorher einen gestartet, der inzwischen ohne Befund fertig geworden ist - jetzt im Anhang).
Ich hab ja MWB gerade erst drauf. Und mehr Logs werden da zumindest nicht angezeigt.


Alt 16.02.2011, 14:43   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
--> Sicherheitscenter deaktiviert sich ständig

Alt 17.02.2011, 05:18   #7
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ok. Hab den ComboFix durchlaufen lassen.

Ich weiß nicht, ob des von Bedeutung ist, aber der ComboFix hat sich Anfangs beschwert, weil der AV noch lief. Des Problem ist, ich hab keine Ahnung, wie Gdata Total Care abschalten kann. Ich hab den Wächter ausgeschalten und gehofft, dass das reicht. Nach dem Neustart war er aber wieder aktiv - ich hab ihn dann nochmal manuell deaktiviert. Probleme hat mir weder CoFi noch AVK gemeldet, deswegen hoff ich, dass sich die nicht in die Haare gekommen sind.

Das Log vom CoFi ist im Anhang.

Viele Grüße und n8
Anonymous

Alt 17.02.2011, 10:11   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PCDSRVC{3037D694-FD904ACA-06020000}_0]

Folder::
c:\program files\pc-doctor
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2011, 16:39   #9
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ok, ComboFix lief mit dem Fix ohne Probleme durch, ich musste nur einmal GData abhaken, dass CoFi Änderungen vornehmen darf (obwohl ich den Wächter vorher bereits ausgeschaltet hatte.
Das Sicherheitscenter läuft jetzt, wie es sollte.
Ist die Arbeit damit getan oder sind jetzt nur die Symptome weg?
Log ist im Anhang.

Viele Grüße
Anominous

Alt 17.02.2011, 17:00   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2011, 18:10   #11
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ok, hier sind die Logfiles.
OSAM hat ein bisschen anders funtioniert als in der Anleitung, es handelt sich wohl um eine neuere Version. Ich hoffe, die Logfile passt so.
MBRcheck hat mich am Ende gefragt, ob ich die sich im MBR befindliche, infizierte Datei löschen will. Da ichs nicht genau wusste, hab ich mal "nein" gemacht...

Viele Grüße,
Anominous

Alt 17.02.2011, 19:40   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Code:
ATTFilter
      Size  Device Name          MBR Status
  --------------------------------------------
    111 GB  \\.\PhysicalDrive1   Unknown MBR code
            SHA1: 0EDE66D201E44214BC3DF5B97E69E1354C72DC8A
         
Hm, ein unbekannter MBR. Lass dafür mal bitte dieses Tool von Kaspersky durchlaufen => http://www.trojaner-board.de/82358-t...entfernen.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2011, 23:38   #13
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ich hatte auch hier wieder die Wahl zwischen fixen und überspringen, ich hab mich wieder für letzteres entschieden.

Alt 17.02.2011, 23:49   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ist nur der SPTD-Treiber, kommt zB von den Daemontools für virtuelle optische Laufwerke. Wir lassen den manuell Fix des MBR daher erstmal, es sei denn du möchtest das ausdrücklich

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.02.2011, 13:42   #15
Anominous
 
Sicherheitscenter deaktiviert sich ständig - Standard

Sicherheitscenter deaktiviert sich ständig



Ok, hier sind die Logs. Da bei den Anleitungen nichts extra dabeistand, hab ich während des Scans Firefox laufen lassen, ich hoffe, das hatte keinen negativen Einfluss.

Antwort

Themen zu Sicherheitscenter deaktiviert sich ständig
arten, ausgeführt, bericht, dasselbe, deaktiviert, entfern, entfernt, gdata, gefunde, gestartet, hängt, installier, manuell, min, nicht mehr, problem, setzen, sicherheitscenter, sicherheitscenter deaktiviert, sicherheitscenter deaktiviert win7, starte, starten, startet, systray, unterschied, wartungscenter, windows, windows 7




Ähnliche Themen: Sicherheitscenter deaktiviert sich ständig


  1. Avira Echtzeitscanner deaktiviert sich ständig von selbst
    Alles rund um Windows - 25.10.2015 (34)
  2. Sicherheitscenter ist deaktiviert und lässt sich auch nicht starten win7 ultimate 64bit
    Plagegeister aller Art und deren Bekämpfung - 27.12.2014 (10)
  3. Windows 8: McAfee Echtzeit Scan deaktiviert sich ständig
    Log-Analyse und Auswertung - 22.10.2013 (9)
  4. Sophos On-Access-Scan wird deaktiviert; Win7 Sicherheitscenter wird deaktiviert; PC startet neu
    Log-Analyse und Auswertung - 07.08.2013 (25)
  5. Sicherheitscenter deaktiviert sich automatisch - MSE ohne Funktion
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (4)
  6. Google Redirect Virus und Windows Sicherheitscenter deaktiviert und lässt sich nicht aktivieren
    Log-Analyse und Auswertung - 10.03.2013 (16)
  7. Windows Sicherheitscenter deaktiviert sich von selbst und URL-Redirect bei Google Suchen
    Log-Analyse und Auswertung - 26.12.2012 (32)
  8. Bitdefender Autoscan deaktiviert sich ständig
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (29)
  9. Windows Sicherheitscenter deaktiviert sich ständig, Systemwiederherstellung lässt sich nicht öffnen
    Log-Analyse und Auswertung - 29.03.2012 (13)
  10. Windows-Sicherheitscenter deaktiviert sich immer
    Plagegeister aller Art und deren Bekämpfung - 28.07.2011 (1)
  11. Sicherheitscenter deaktiviert sich von selbst (Win7), Wiederherstellung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 13.04.2011 (4)
  12. Sicherheitscenter deaktiviert sich ständig
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (9)
  13. Trojaner TR/Crypt.XPACK.Gen3 eingefangen | Sicherheitscenter deaktiviert sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (23)
  14. Malware gefunden und entfernt - Sicherheitscenter deaktiviert sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (24)
  15. Sicherheitscenter deaktiviert sich ständig
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (1)
  16. Sicherheitscenter lässt sich nicht aktivieren/deaktiviert sich sofort wieder
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (26)
  17. Vista Sicherheitscenter deaktiviert sich ständig
    Log-Analyse und Auswertung - 24.12.2009 (1)

Zum Thema Sicherheitscenter deaktiviert sich ständig - Hallo, ich habe dasselbe Problem wie renfield: Malware gefunden und entfernt - Sicherheitscenter deaktiviert sich automatisch. Ich kann das Sicherheitscenter über Services.msc auf 'Automatisch' setzen und starten, aber nach etwa - Sicherheitscenter deaktiviert sich ständig...
Archiv
Du betrachtest: Sicherheitscenter deaktiviert sich ständig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.