Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows Firewall unter Windows 8 nicht mehr aktivierbar (https://www.trojaner-board.de/130112-windows-firewall-windows-8-mehr-aktivierbar.html)

MHO 26.01.2013 13:56

Windows Firewall unter Windows 8 nicht mehr aktivierbar
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Leute,

ich hoffe es kann mir hier jemand mit meinem folgenden Problem helfen.

Seit geraumer Zeit lässt sich bei mir die Windows Firewall unter Windows 8 nicht mehr starten.

Ich habe dieses Thema schon unter Log Analyse gestartet und auch einiges an Hilfe bekommen, nur leider konnten wir die Firewall nicht zum laufen bekommen und daher wurde ich hierher verwiesen.

Ich habe anbei kurz einen Screenshot gemacht, indem man sehen kann, dass die Firewall über Dienste bzw. auch nicht über die Systemsteuerung/Systemsicherheit starten läst.
Des weiteren ist mir dabei auchgefallen, dass es keinen Registry Eintrag zur Firewall mehr gibt.
Vielleicht liegt es daran?

Hier findet ihr das Thema unter Log Analyse, indem wir eigentlich alle Maßnahmen in Richtung Trojaner durchgegangen sind, da wir zuerst davon ausgegangen sind, dass es sich um einen Trojaner handelt

http://www.trojaner-board.de/129667-...tivierbar.html

Vielen Dank für eure HIlfe

Grüße
Matthias

cosinus 26.01.2013 22:45

Hallo,

lass uns mal was abklopfen:

Downloade dir bitte Farbar's Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • SecurityCenter / ActionCenter
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.
Poste bitte den Inhalt hier.

MHO 27.01.2013 12:24

Hey,

anbei findest du das Logfile

Grüße
Matthias

cosinus 27.01.2013 14:03

Die Logs bitte in CODE-Tags posten, nicht als Anhang!

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

MHO 27.01.2013 17:06

Code:


Farbar Service Scanner Version: 16-01-2013
Ran by Matthias (administrator) on 27-01-2013 at 12:21:35
Running from "C:\Users\Matthias\Downloads"
Windows 8  (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error. Google IP is offline
Google.com is accessible.
Yahoo IP is accessible.
Attempt to access Yahoo.com returned error: Yahoo.com is offline


Windows Firewall:
=============
MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is OK.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****


Sorry, mein Fehler!

Danke!

cosinus 28.01.2013 10:01

Code:

MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is OK.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK

Hm, so scheint alles ok zu sein, aber der Dienst will warum auch immer noch nicht starten :dummguck:

Hattest du jemals Schädlingesfunde in dieser Windows-Installation? Wenn ja poste bitte alle relevanten Logs dazu, siehe http://www.trojaner-board.de/125889-...tml#post941520


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129