Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Vista will Schlüssel der Laufwerkverschlüsselung sichern, obwohl Verschl. nicht aktiv (https://www.trojaner-board.de/70753-vista-will-schluessel-laufwerkverschluesselung-sichern-obwohl-verschl-aktiv.html)

SpSp65 07.03.2009 11:23

Vista will Schlüssel der Laufwerkverschlüsselung sichern, obwohl Verschl. nicht aktiv
 
Hallo,

Im Infotraybereich der Taskliste erschien heute ein Popup, daß mich aufforderte den Schlüssel der EFS-Laufwerkverschlüsselung zu sichern, obwohl ich keine Laufwerkverschlüsselung aktiviert habe.

Vista 32
Avast professional WHS Edition
Windows Home Server via Fritzbox

Hijackthislog:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:06:39, on 07.03.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Logitech\SetPoint\LBTWiz.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Windows\System32\Ctxfihlp.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\FRITZ!Box Monitor\FRITZBoxMonitor.exe
C:\Program Files\1&1\1&1 Outlook-Connector\OXNotifier.exe
C:\Program Files\Canon Electronics\DR2510C\JobReader.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\1&1\1&1 Outlook-Connector\DAVSRV.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\Windows Home Server\WHSTrayApp.exe
C:\Program Files\Infotriever\Agent\infoclient.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Windows\Explorer.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe


--
End of file - 2237 bytes


Danke für die Hilfe

jokl202 07.03.2009 18:32

Das kann sich ja nur um einen Trojaner handeln. Welchen Scanner benutzt du?

SpSp65 07.03.2009 20:00

Ich benutze Avast!

Ich kann aber keinerlei Anzeichen für eine Verschlüsselung der Laufwerke bemerken, bis auf die oben beschriebene Meldung.

jokl202 07.03.2009 20:05

Avast ist nicht wirklich gut, aber lass es drauf und schmeiss Malwarebytes Anti-Malware auf deine Platte (Google ist dein bester Freund)


lg

jokl202

SpSp65 07.03.2009 20:12

Danke

Laut Registry (es existiert kein Schlüssel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Efs

und laut Gruppenrichtlinie sicherheit ist EFS nicht aktiviert?!


SpSp65

SpSp65 08.03.2009 13:10

Hallo,

habe heute den Fehler an anerer Stelle lokalisiert: Datenkorruption im Windows Home server, werde den Fall im entsprechenden WHS-Forum weiterbearbieten müssen.
Danke
SpSp65


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131