Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Fehlercode 0x8007042c Windows & GData-Firewall starten nicht (https://www.trojaner-board.de/170221-fehlercode-0x8007042c-windows-gdata-firewall-starten.html)

cosinus 25.08.2015 22:10

Wo ich gerade den Screenshot sehe, seh ich etwas, was mir vorher als wie mit CF im Gange waren nicht aufgefallen ist :wtf: Und Zwar das \\??\ vor dem kompletten Pfad zur reg.exe (C:\Windows\system32\reg.exe) - gib mal bitte in der Konsole SET ein, führ es mit der Eingabetaste aus und poste die Ausgabe.

Dorfbewohner 25.08.2015 22:12

Code:

C:\Users\User>set
ALLUSERSPROFILE=C:\ProgramData
APPDATA=C:\Users\User\AppData\Roaming
CommonProgramFiles=C:\Program Files\Common Files
CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files
CommonProgramW6432=C:\Program Files\Common Files
COMPUTERNAME=USER-PC
ComSpec=C:\Windows\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Users\User
LOCALAPPDATA=C:\Users\User\AppData\Local
LOGONSERVER=\\USER-PC
NUMBER_OF_PROCESSORS=4
OS=Windows_NT
Path=C:\Windows\system32;C:\Windows;C:\Windows\system32\wbem;C:\Windows\System32
\WindowsPowerShell\v1.0;C:\Program Files (x86)\Astaro\Astaro SSL VPN Client\bin;
C:\Program Files (x86)\Astaro\Sophos SSL VPN Client\bin
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE=AMD64
PROCESSOR_IDENTIFIER=AMD64 Family 21 Model 1 Stepping 2, AuthenticAMD
PROCESSOR_LEVEL=21
PROCESSOR_REVISION=0102
ProgramData=C:\ProgramData
ProgramFiles=C:\Program Files
ProgramFiles(x86)=C:\Program Files (x86)
ProgramW6432=C:\Program Files
PROMPT=$P$G
PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC=C:\Users\Public
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\Windows
TEMP=C:\Users\User\AppData\Local\Temp
TMP=C:\Users\User\AppData\Local\Temp
USERDOMAIN=User-PC
USERNAME=User
USERPROFILE=C:\Users\User
windir=C:\Windows

C:\Users\User>


cosinus 25.08.2015 22:14

Ja genau :)

Dorfbewohner 25.08.2015 22:27

aber wo ist da ein \\??\ ??

cosinus 25.08.2015 22:35

Im Screesnhot. Aber darum geht es doch nicht, du sollst doch nur den Befehl SET absetzen :kloppen: und die Ausgabe posten

Dorfbewohner 25.08.2015 22:37

Hab ich doch ... Post #92

cosinus 25.08.2015 22:40

Hab nicht gesehen dass du editiert hast :p

Dorfbewohner 25.08.2015 22:43

Asche auf mein Haupt :zzwhip::glaskugel2:

cosinus 25.08.2015 23:45

Die Ausgabe sollte auch so passen :wtf:
Vllt überseh ich da auch was. Hab hier im Moment kein Windows am Start...

Dorfbewohner 25.08.2015 23:47

:confused::confused: und jetzt? :confused::confused:

cosinus 25.08.2015 23:48

Vllt kommt mir morgen beim :kaffee: noch ne zündende Idee ;)

burningice 26.08.2015 01:39

Können nicht die zerstörten Treiber oder die manipulierten Service Einträge daran schuld sein :)

Bitte führe wieder FRST aus, setze die Haken bei Addition.txt - Dateien 3 Monate - Treiber MD5 und poste die beiden Logs

cosinus 26.08.2015 07:58

Ja, aber die Umgebungsvariablen nochmal genauer zu checken war schon nicht schlecht :)

Welchen Grund kann es denn noch geben, dass Windows eine 64-Bit-EXE für 16-bittig hält? Sind die Dateien wie sfc.exe, reg.exe usw. selbst beschädigt?

Avenger77 26.08.2015 08:13

Beschädigt sind wichtige Kerneltreiber wie pacer.sys und rootmdm. sys, die sind leer. Siehe FRST kurz vor dem BamitalCheck. Da liegt der Hund wohl begraben.

cosinus 26.08.2015 08:48

Beschädigt oder die Rechte komplett weggesemmelt?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131