Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner - nichts geht mehr... (https://www.trojaner-board.de/103124-bka-trojaner-nichts-geht-mehr.html)

Uli63 11.09.2011 12:45

lieber arne,

hier noch 2 nachträge:
1. auf dem standrechner ist ebenfalls windows vista
2. auf dem laptop (den wir bereinigt haben) erschien diese meldung "Microsoft windows search-indexerstellung ..." jetzt auch!

und wieder mal vielen dank im voraus
Uli63

cosinus 11.09.2011 13:21

Zitat:

1. ich kann die windows-firewall nicht aktivieren. Meldung: "das sicherheitscenter konnte die windwos-firewall nicht einschalten."
geh mal in die Computerverwaltung in die Diensteliste. Such dort den Dient Windows-Firewall/Gemeinsame Internetverbindung raus, starte ihn falls er nicht gestartet ist und stell sicher, der der Starttyo auf Automatisch steht.

Uli63 11.09.2011 13:45

... diesen dienst kann ich nirgends in der systemsteuerung finden!
habe lediglich "sicherheitscenter/firewallstatus überprüfen" oder "windows-firewall/programm durch die windows-firewall kommunizieren lassen" bzw. "windows-firewall/windows-firewall ein- oder ausschalten".
egal, was ich anklicke, es komt immer die meldung:
"die windows-firewalleinstellungen können nicht angezeigt werden, da der zugehörige dienst nicht ausgeführt wird. soll der dienst "windows-firewall" gestartet werden?"
wenn ich auf ja klicke, kommt: "der dienst "windows-firewall" konnte nicht gestartet werden.
lg Uli63

cosinus 11.09.2011 14:15

Dann hat irgendwas den Dienst aus der Registry gelöscht... :balla:
Mach mal folgendes. Den Text aus der unten stehenden Codebox komplett kopieren, abspeichern als sharedaccess.reg auf dem Desktop. Wichtig: Die Endung muss .reg sein, nicht txt! Lass dir daher vorher auch die Dateinamenserweiterungen in den Ordneroptionen anzeigen!

Danach einfach die erstellte Datei per Doppelklick ausführen und mit ja die Abfrage bestätigen.


Code:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]
"DependOnGroup"=hex(7):00,00
"DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00,\
6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00
"Description"="Provides network address translation, addressing, name resolution and/or intrusion prevention services for a home or small office network."
"DisplayName"="Windows Firewall/Internet Connection Sharing (ICS)"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"ObjectName"="LocalSystem"
"Start"=dword:00000002
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:00002cd0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00,\
00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup]
"ServiceUpgrade"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\InterfacesUnfirewalledAtUpdate]
"All"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum]
"0"="Root\\LEGACY_SHAREDACCESS\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001


Uli63 11.09.2011 14:26

also, das verstehe ich leider noch nicht so ganz. du sagst:
"Den Text aus der unten stehenden Codebox komplett kopieren, abspeichern als sharedaccess.reg auf dem Desktop. Wichtig: Die Endung muss .reg sein, nicht txt! Lass dir daher vorher auch die Dateinamenserweiterungen in den Ordneroptionen anzeigen!"
wenn ich den text kopiert habe, wo soll ich dann mit dem kopierten hin? in word einfügen oder wie? ich weiß sonst nicht, wie ich daraus eine datei bekomme?

cosinus 11.09.2011 14:57

Ach ich hab was wesentliches vergessen :stirn:

Den Text musst du kopieren, dann den Texteditor notepad starten und dort den kopierten Text einfügen, diese Datei dann als sharedaccess.reg abspeichern

Uli63 11.09.2011 15:12

okay, rechner meldet, dass alles erfolgreich in die registry eingetragen wurde! aber weiterhin kommt die meldung: "das sicherheitscenter konnte die firewall nicht einschalten.:heulen:
und nu?

cosinus 11.09.2011 15:15

Starte Windows neu und probier nochmal.

Uli63 11.09.2011 15:28

oh schade, das hat leider auch nichts gebracht!

cosinus 11.09.2011 15:50

Dann probiers doch mal mit dieser sharedaccess.reg, die jetzige vorhandene auf dem Desktop vorher löschen => File-Upload.net - sharedaccess.reg

Uli63 11.09.2011 16:11

ooooch, das hat auch nichts gebracht. habe ihn auch noch mal neu hochgefahren, aber trotzdem nichts zu machen:heulen:

cosinus 11.09.2011 17:27

Ja, erscheint der Dienst denn jetzt wenigstens erstmal in der Diensteliste?

Uli63 11.09.2011 17:57

hallo arne, um missverständnisse auszuschließen, was meinst du mit "diensteliste"? in der systemsteuerung gibt es diesen begriff nicht und dort habe ich alles abgeklappert, was mit firewall zu tun haben könnte.
in der systemsteuerung gibt es das menü sicherheit. da sind die untermenüs nach updates suchen sowie computersicherheitsstatus überprüfen drin, wobei letzeres den aspekt firewall zwar enthält, aber es ist deaktiviert. insofern taucht es, wenn ich dich richtig verstanden habe, schon auf, läßt sich aber nicht aktivieren. meldung ist dir ja bekannt.

cosinus 11.09.2011 17:57

Das hab ich dir doch vorhin schon erklärt, da solltest du doch nachschauen! In der Computerverwaltung unter Dienste solltest du nachschauen!

Uli63 11.09.2011 18:04

äähm? wie jetzt? den weg, den ichdir gerade beschrieben habe, da habe ich auch vorhin schon nachgeschaut, da ich auch nichts anderes wüsste, wo ich noch nachschauen könnte. also gehe ich jetzt einfach davon aus, dass du genau das auch meinst?! aber da taucht es ja die ganze zeit auf. es lässt sich eben nur nicht einschalten! an den meldungen hat sich nichts geändert. "das sicherheitscenter konnte die windows-firewall nicht einschalten."


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131