Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 : Sicherheitscenter bleibt deaktiviert , Microsoft Security Essentials kann nicht gestartet werden (https://www.trojaner-board.de/140627-windows-7-sicherheitscenter-bleibt-deaktiviert-microsoft-security-essentials-gestartet.html)

schrauber 03.09.2013 11:55

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Task: C:\Windows\Tasks\PELDTPPZ.job => C:\Windows\SysWOW64\iassam1.dll
C:\Windows\SysWOW64\iassam1.dll
2013-08-27 23:17 - 2013-08-27 23:17 - 00002598 _____ C:\Windows\System32\Tasks\PELDTPPZ


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



Chrissi1111 03.09.2013 12:33

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 03-09-2013 01
Ran by Chrissi at 2013-09-03 13:21:51 Run:1
Running from C:\Users\Chrissi\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Task: C:\Windows\Tasks\PELDTPPZ.job => C:\Windows\SysWOW64\iassam1.dll
C:\Windows\SysWOW64\iassam1.dll
2013-08-27 23:17 - 2013-08-27 23:17 - 00002598 _____ C:\Windows\System32\Tasks\PELDTPPZ
       
*****************

C:\Windows\Tasks\PELDTPPZ.job => Moved successfully.
Could not move "C:\Windows\SysWOW64\iassam1.dll" => Scheduled to move on reboot.
C:\Windows\System32\Tasks\PELDTPPZ => Moved successfully.

=========== Result of Scheduled Files to move ===========

C:\Windows\SysWOW64\iassam1.dll => Moved successfully.

==== End of Fixlog ====

Code:

Farbar Service Scanner Version: 28-08-2013
Ran by Chrissi (administrator) on 03-09-2013 at 13:30:20
Running from "C:\Users\Chrissi\Downloads"
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============

wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is set to Disabled. The default start type is Auto.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Disabled. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****


schrauber 03.09.2013 12:41

Downloade dir bitte Windows Repair (All In One) von hier.

Chrissi1111 03.09.2013 14:11

So Sicherheitscenter & Microsoft Security E. funktionieren wieder- DANKE !
Kannst du mir sagen, was dafür verantwortlich war, das alles nicht mehr richtig funktionierte, würde mich interessieren.

schrauber 03.09.2013 20:19

Überreste von der Infektion bzw hat die alte Infektion einige Dienste verbogen :)

Lass nochmal Delfix laufen und dann sind wir fertig :)

Chrissi1111 04.09.2013 12:43

Geschafft & nocheinmal Vielen Dank :)

schrauber 04.09.2013 16:09

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20