Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   W8.1 64: fehlende Hosts und Defender Error 577 (https://www.trojaner-board.de/157296-w8-1-64-fehlende-hosts-defender-error-577-a.html)

wegasoft 07.08.2014 13:18

Passiert nix.
Nur ein kurzes Fenster: "Windows Update konnte nicht gestartet werden" und dann nix mehr.

Warlord711 07.08.2014 13:24

Als Admin ausgeführt ?

wegasoft 07.08.2014 13:27

Yepp

Warlord711 07.08.2014 13:41

hat er denn die log datei erstellt ?

wegasoft 07.08.2014 13:44

Ein kleines Stück weiter bin ich fündig geworden.
Das Batchfile hat tatsächlich ein Log erstellt,
allerdings nicht auf dem Desktop sondern im Benutzerverzeichnis.

Code:

Windows Update wird beendet.
Windows Update wurde erfolgreich beendet.

Windows Update wird gestartet.
Windows Update wurde erfolgreich gestartet.

Intelligenter Hintergrundbertragungsdienst wird beendet..
Intelligenter Hintergrundbertragungsdienst wurde erfolgreich beendet.

Intelligenter Hintergrundbertragungsdienst wird gestartet.
Intelligenter Hintergrundbertragungsdienst wurde erfolgreich gestartet.

Kryptografiedienste wird beendet..
Kryptografiedienste wurde erfolgreich beendet.

Kryptografiedienste wird gestartet.
Kryptografiedienste wurde erfolgreich gestartet.


Warlord711 07.08.2014 13:46

Upps das war mein Fehler, ich hab nicht aufgepasst.

Starte bitte den Rechner neu und führ den Schritt http://www.trojaner-board.de/157296-...ml#post1341194 nochmal aus.

wegasoft 07.08.2014 14:18

Hmmm, kein wesentlicher Unterschied zum ersten Mal:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-08-2014
Ran by John at 2014-08-07 15:01:11 Run:5
Running from C:\Users\John\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
cmd: DISM.exe /Online /Cleanup-image /Restorehealth
*****************


=========  DISM.exe /Online /Cleanup-image /Restorehealth =========


Tool zur Imageverwaltung f�r die Bereitstellung
Version: 6.3.9600.17031

Abbildversion: 6.3.9600.17031


Fehler: 0x800f0906

Die Quelldateien konnten nicht heruntergeladen werden.
Geben Sie mit der Option "Quelle" den Ort der Dateien an, die zum Wiederherstellen des Features erforderlich sind. Weitere Informationen zum Angeben eines Quellorts finden Sie unter "hxxp://go.microsoft.com/fwlink/?LinkId=243077".

Die DISM-Protokolldatei befindet sich unter "C:\WINDOWS\Logs\DISM\dism.log".

========= End of CMD: =========


==== End of Fixlog ====

DISM.log anbei...

Warlord711 07.08.2014 14:35

Also ich such noch nach nem Weg bzw. der Lösung des Defender Problems.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

file: c:\Program Files\Windows Defender\NisSrv.exe

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


wegasoft 07.08.2014 14:44

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-08-2014
Ran by John at 2014-08-07 15:39:55 Run:6
Running from C:\Users\John\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
file: c:\Program Files\Windows Defender\NisSrv.exe
*****************


========================= file: c:\Program Files\Windows Defender\NisSrv.exe ========================

MD5: CA9E3DB0D7C822F35D55D356F731FD2F
Creation and modification date: 2014-05-14 16:04 - 2014-03-24 04:31
Size: 0347880
Attributes: ----A
Company Name: Microsoft Corporation
Internal Name: NisSrv.exe
Original Name: NisSrv.exe
Product Name: Microsoft Malware Protection
Description: Microsoft Network Realtime Inspection Service
File Version: 4.5.0218.0
Product Version: 4.5.0218.0
Copyright: © Microsoft Corporation.  All rights reserved.

====== End Of File: ======


==== End of Fixlog ====

Im Netz findet sich häufig der Hinweis, dass verschiedene AV-Programme den Defender deaktivieren um Kollisionen zu vermeiden. Kann das eine Ursache sein?
Oder: Defogger?

Ist es wichtig, dass der Defender läuft?

John

Warlord711 07.08.2014 14:51

Das wäre der nächste Schritt.

ESET deaktivieren und dann nochmal testen.
Wichtig ist auch, das alle WIndows Updates gelaufen sind, vor allem für den Defender selbst.
Wichtig ist eher das man überhaupt nen Schutz hat ;-)

wegasoft 07.08.2014 15:02

Ab welchem Schritt ohne AV beginnen?

Warlord711 07.08.2014 15:27

Ich meinte, den Defender testen ohne AV.
Testweise auch ESET deinstallieren.

Vorher schauen das alle WIndows Updates gelaufen sind.

wegasoft 07.08.2014 16:01

Defender lässt sich nicht aktivieren.
Fehler: 577 - Signatur falsch.

Soll ich versuchen, die "msmpeng.exe" neu herunter zuladen, und
ist diese Seite vertrauenswürdig: "hxxp://www.process-information.net/de/msmpeng-exe"

Warlord711 07.08.2014 16:33

Nope. Deine msmpeng.exe ist ok. Nur veraltet.
Bist du sicher das du alle Windows Updates installiert hast ?

wegasoft 07.08.2014 16:39

Hmm, und warum stimmt die Signatur nicht und warum lässt sie sich nicht aktualisieren?
Rätsel über Rätsel....


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55