![]() |
Sicherheits-Dienst konnte nicht gestartet werden und Firewall deaktiviert (Trojan.Siredef.C) Hallo liebe Community, ich habe an meinem Windows 7 Pro 64Bit die oben genannten Probleme. Zum einen ist der Sicherheitsdienst deaktiviert und läßt sich unter Dienste auch gar nicht finden und zum anderen funktioniert meine Firewall nicht mehr. Auch beendet sich der Windows Update Dienst mit dem Fehlercode 80070005. Als Antivirus Programm läuft bei mir die Avira Antivir Suite in der kostenpflichtigen Version. Ein Vollscan hat nichts gefunden. Folgende Schritte habe ich selbst unternommen: sfc /scannow unter cmd (als Admin gestartet) bringt nach 59% folgende Meldung: Zitat:
Zitat:
Malwarebytes Anti-Rootkit: Zitat:
Nun kann ich die Firewall wieder öffnen, Windows Update funktioniert wieder und das Sicherheitscenter ist unter Diensta auch wieder zu finden und gestartet. Ganz traue ich dem Kind hier aber noch nicht. Könnt ihr da noch etwas helfen ob mein System wirklich nun sauber ist? LG |
Zitat:
![]() Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast. |
ich würde gerne mit der Bereinigung fortfahren. OnlineBanking und Shopping mache ich mit dem Rechner eh nicht. LG |
Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
nein, es gibt keine anderen Logs. Im Avira wurde nie etwas gefunden. Und den Malwarebytes Scan hatte ich heute zum erstenmal ausgeführt. Ich habe für den FRST Scan mein Avira jetzt deaktivert. Ist das eigentlich korrekt oder kann man den anlassen wen man mit einem zweiten Programm sucht? Hier die FRST Logs: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 24-01-2014 |
Ist das ein gewerblich genutztes System? |
ja, wir sind momentan ein 2 Mann Handwerks-Betrieb. Ratet ihr da jetzt direkt zur Neuinstallation :( ? LG |
Wir helfen dabei schon, aber zuerst will ich einen Hinweis dazu posten. Zitat:
|
ok, Asche auf mein Haupt! Kann ich dann diesen Beitrag als closed ansehen da ich nicht im ersten Posting darauf hingewiesen habe oder geht die Hilfestellung weiter? Ich kann weiteres eh erst am Montag durchführen da ich nun in meinem wohlverdienten Wochenende bin :) Das selbe wünsche ich euch auch. LG |
Du hast den farblich hervorgehobenen Teil gelesen und verstanden? |
ja habe ich... "... Hier legen wir euch ein Formatieren und Neuaufsetzen nahe." Danke für den Hinweis. Ich würde gerne trotzdem hier weiter machen :) |
Gut, dann aber bitte nicht später ankommen mit "sofort alle Logs löschen da stehen geheime Daten drin" Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board