Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Sicherheiscenter Dienst nicht verfügbar (https://www.trojaner-board.de/101341-windows-sicherheiscenter-dienst-verfuegbar.html)

cosinus 18.07.2011 18:56

Zitat:

18:42:24.715 Disk 0 unknown MBR code
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Win7 (32-Bit) installiert?
Wenn nicht: Schau mal hier => RescueDisc-Win7-32-Bit

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Win7-Installations-DVD (32-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

online 18.07.2011 20:28

Ohh,
da haben wir ein Problem! Das Notebook hat leider kein DVD-Laufwerk, es ist ein Lenovo X100e. Ausserdem habe ich die Recovery Partition am Anfang gelöscht, da ich dachte ich kann mit meinem altem Ghost Image Programm alles sichern. Habe vom Bekannten einen USB Boot Stick (BartPC) mal bekommen und wollte es so sichern. Damals wusste ich nicht das es mit Windows 7 nicht so wirklich funktioniert! Habe es auf der Daten d: Partition meine ich gesichert aber dort ist es nicht zu finden.

Es ist nur Windows 7 32-Bit installiert!

Dachte nach dem Post,
Code:

:OTL
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\RunOnce: [NoIE4StubProcessing]  File not found
[2011.04.28 19:22:24 | 000,008,752 | -HS- | C] () -- C:\Users\Admin\AppData\Local\6ju151q1d3iric8u18nl4qq0k1
[2011.04.28 19:22:24 | 000,008,752 | -HS- | C] () -- C:\ProgramData\6ju151q1d3iric8u18nl4qq0k1
:Commands
[purity]
[resethosts]

dass das Problem erkannt wurde. Bin mir ziemlich sicher das wir uns damals diesen Wurm (oder was es ist?) eingefangen haben. Da waren wir in Bangkok und es kamm eine kommische Sicherheitsmeldung die einer von uns bestätigt hat.

Was können wir jetzt machen?
Muss ich ein externes DVD-Laufwerk kaufen?

g

cosinus 19.07.2011 09:09

Zitat:

da haben wir ein Problem! Das Notebook hat leider kein DVD-Laufwerk, es ist ein Lenovo X100e.
Wie hast du ohne DVD-Laufwerk denn Win7 installiert? Über ein USB-Stick? Wenn ja wo ist dieser jetzt?

online 19.07.2011 11:47

Hallo,
Bei den neuen Systemen ist Windows vor installiert, man bekommt nicht mal eine cd.
Kann man das iso nicht irgendwie auf ein USB packen und von dort aus starten?

Wenn da irgendwelche Dateien fehlen könnte ich die evtl. Mit Hilfe Bart USB aufspielen?
Bekommen wir es irgendwie hin?

cosinus 19.07.2011 12:08

Hm dann hab ich es falsch verstanden, ich dachte du hättest Win7 mal neu drauf installiert.

Nimmst entweder ein externe DVDROM-Laufwerk oder du bastelst dir mit WinSetupFromUSB einen USB-Stick, mit dem man Win7 installieren kann.

online 21.07.2011 23:51

Hi,
habe gerade endlich den FIX durchführen können anbei das Protokoll.
MBR code ist nicht mehr unknown.

Gmer habe ich gerade nicht mehr geschafft, muss Morgen sehr früh raus. Wenn dieser benötigt wird werde ich den natürlich so schnell wie möglich posten.

Gruß

cosinus 22.07.2011 09:54

Ja der MBR scheint wieder ok zu sein. GMER interessiert mich aber schon noch.

online 22.07.2011 16:46

Hi,
anbei das Gmer Logfile.

cosinus 22.07.2011 21:48

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


online 23.07.2011 22:10

Hallo,
anbei die Logfiles...

cosinus 25.07.2011 09:53

Zitat:

Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan sehen...bitte nachholen und Log posten!
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!

online 25.07.2011 20:41

Hi,
anbei der full scan....

cosinus 26.07.2011 08:21

Ok, da keine weiteren Funde, sonst nur ein Überrest und ein paar harmlose Cookies.
Rechner wieder im Lot?

online 26.07.2011 21:46

Liste der Anhänge anzeigen (Anzahl: 2)
Hi,
ok aber der Sicherheitsdienst ist unter Dienst immer noch nicht zu finden.......siehe Foto.

cosinus 27.07.2011 10:11

Durch eine Bereinigung allein stellt man auch keinen gelöschten Dienst wieder her... :D
Ich hab mal den entsprechenden Eintrag aus der Registry von einem W7-Rechner exportiert, lad die ZIP mal runter, entpack sie und die entpackte reg-Datei per Doppelklick ausführen. Schau dann nach, ob der Dienst wieder da ist und ob er sich starten lässt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55