![]() |
Fehler 0x80070424 Hallo zusammen, ich habe seit heute das Problem mit dem Fehler 0x80070424. Mein Microsoft Security Essentials läßt sich nicht mehr starten.Bei Euch habe ich dann nach gelesen und habe mir den Malewarebytes heruntergeladen. Der hat auch einige Trojaner gefunden.Da ich nicht richtig gelesen habe,habe ich die in der Quarntäne gelöscht.Jetzt habe ich nur noch die mbam log Datei.Der PC funktioniert soweit recht gut nur der Sicherheitsstatus des PC funktioniert nicht.Da ich ein ComputerDinosaurier bin ,und nicht viel Ahnung habe wie ich jetzt weiter machen soll und auch nichts mehr falsch machen will ,wende ich mich Hilfe suchend an euch.Vielleicht weiß jemand einen einfachen guten Rat. Ich wäre Euch sehr Dankbar. P.S. Auf meinem PC ist Windows XP instaliert. Viele Grüße |
:hallo: Bitte das Malwarebytes Logfile posten! (Reiter Logdateien) Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Hallo,vielen Dank für die schnelle Antwort. Hier habe ich die Log Dateien.Ich hoffe daß es so richtig ist. Gruß Viseo |
Bitte OTL-Logs posten! danach: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hallo t'john Hier sind die OTL Logs.Den rest versuche ich in den Griff zubekommen. Danke Mfg, Viseo |
Hallo t'john, ich habe das Malwarebytes Anti Rootkit heruntergeladen u. den Scan 2X durchgeführt.(siehe Anhang).Beim 2.Scan keine Maleware.Zwischenzeitlich hat aber der Malwarebytes Anti Malware Alarm geschlagen.Habe aber diesesmal alles noch in der Quarantäne.Wenn du willst kann ich diese dir auch noch posten. Vorerst vielen Dank für deine toll Unterstützung. Gruß Viseo |
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Hallo t,john hier habe ich die Combofix Dateien. Vielen Dank und ein schönes Wochenende noch Gruß Viseo |
Bitte mal laufen lassen: Shortcut Cleaner - Download - Filepony |
Guten Morgen t'john ich habe den Shortcut Cleaner laufen lassen. Hat aber nichts gefunden. Mit freundlichen Grüßen Viseo |
Fixen mit OTL
Code: File::
|
Hallo t'john, soeben habe ich die Anweisung ausgeführt.Ein Neustart wurde nicht verlangt. Gruß Viseo |
Sorry, mein Fehler: Combofix-Skript
|
Hallo t'john, meinst du mit combofix exe von Desktop löschen eine deinstallation des Prorammes??? Weil wenn ich sie so löschen will,kann ich sie nur in den Papierkob machen und sie ist schreibgeschützt. Gruß Viseo |
Ja, damit ist Loeschen gemeint. Weg mit der alten Datei. |
Hallo t'john, habe combofix exe gelöscht und erneut Download nach Anleitung durchgeführt nur bekomme ich kein CFscript hin. Hast du noch eine Idee woran es liegen könnte???. Etwas anderes das Malewarebytes läuft morgrn ab.Soll ich es kaufen? Gruß Viseo |
Zitat:
Ich habe dir die Datei angefertigt. ade sie auf den Desktop und ziehe sie auf die Combofix-Datei. Zitat:
|
Hallo t'john, danke für deine Geduld mit mir,aber wie Anfangs erwähnt bin ich ein Computer Dino(nicht besonders fit computertechnisch). So ich habe das von dir erstellte CFscript vom Desktop in die Combofix exe gezogen. Combofix exe startete aber nicht automatisch. Kam nur Datei öffnen Sicherheitswarnung. Ich habe ausführen angeklickt und den Scan damit ausgelöst. Ich weiß nicht ob dies der Sinn der Aktion war. P.S. Danke für die Empfehlung,hat geholfen. Gruß Viseo |
Sehr gut! Downloade Dir bitte ![]()
danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Hier sind die Log Dateien von Malwarebytes .Es wurden keine Funde gemacht. Der Rest kommt später. Gruß Viseo |
So jetzt ist ESET Online Scan durch,mit einem Fund.Schau Ihn bitte mal an.Soll ich den Security Check trotzdem noch durchführen? Viele Grüße Viseo ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a6681db16d318d41aa65eb7f20b1ef7d # engine=13173 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-16 11:04:48 # local_time=2013-02-17 12:04:48 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=5892 16777213 88 94 12303100 25676729 0 0 # scanned=63715 # found=1 # cleaned=0 # scan_time=5370 sh=946132F150CA0C0330CCCE1472F3AC2CC18B8639 ft=0 fh=0000000000000000 vn="Win32/Reveton.N trojan" ac=I fn="C:\WINDOWS\pss\wpbt0.dll.lnkStartup" |
Ja bitte SecurityCheck durchfuehren! Combofix-Skript
|
Hallo t'john, neue Woche neues Glück. Ich habe den Security Check u. Combofix durchlaufen lassen. An dieser Stelle muß ich mich bei Dir mal ganz ganz herzlich bedanken für deine Hilfe u. die Zeit, die du opferst.(gigantisch) Gruß Viseo Combofix Logfile: Code: ComboFix 13-02-18.02 - egg 18.02.2013 19:25:14.6.1 - x86 |
Aktualisiere:
Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Hallo der Adobe ist aktualisiert u. der Fabar Scanner ist auch durch. Gruß Viseo Farbar Service Scanner Version: 18-02-2013 Ran by egg (administrator) on 19-02-2013 at 20:32:32 Running from "C:\Dokumente und Einstellungen\egg\Desktop" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Attempt to access Google IP returned error. Google IP is offline Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2001-08-18 13:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2007-02-23 18:03] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2007-02-23 18:05] - [2008-04-14 07:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2007-02-23 18:05] - [2008-04-14 07:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2007-02-23 18:36] - [2008-04-14 07:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2007-02-23 18:03] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2007-02-23 18:03] - [2008-04-14 07:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2007-02-23 18:06] - [2008-04-14 07:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2001-08-18 13:00] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2001-08-18 13:00] - [2008-04-14 07:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2001-08-18 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2001-08-18 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2001-08-18 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 0x0700000005000000010000000200000003000000040000000600000007000000 IpSec Tag value is correct. **** End of log **** |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Hallo t'john, ich verneige mich zu tiefst.Wir haben es geschafft.Juhu,Juhu. Vielen vielen Dank!!! Ich habe hier sehr sehr viel gelenrt. RESPEKT. Eins ist aber geblieben. Mein MSE ist immer noch "rot" und läßt sich nicht aktivieren(Fehler 0X80070424) Muß ich MSE löschen und neu installieren?? Gruß Viseo |
Komisch bei Farbar wurde der Fehler nicht angezeigt. Ja, versuche es bitte. Falls es nicht klappt, nochmal melden dann probieren wir noch was. |
Hallo t'john, ich habe MSE gelöscht,Computer neugestartet u. wollte MSE herunter laden.Kommt immer Fehlermeldung msnstall.exe von msedlservice.microsoft.com kann nicht heruntergeladen werden. Gruß Viseo |
Ja, Microsoft hat da enen falschen Link auf der Seite. Probier mal: Microsoft Security Essentials - Download - Filepony |
Hallo t'john, habe deinen Link ausprobiert.Hat einwandfrei funktioniert.Jetzt ist wieder alles auf "grün". Danke Gruß Viseo |
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board