Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows-Sicherheitscenter lässt sich nicht mehr aktivieren (https://www.trojaner-board.de/96189-windows-sicherheitscenter-laesst-mehr-aktivieren.html)

kobold_00 02.03.2011 00:39

Windows-Sicherheitscenter lässt sich nicht mehr aktivieren
 
Hallo, ich bin neu hier und erhoffe mir baldige Hilfe für mein Problem, da ich nicht weiss wie schwerwiegend es tatsächlich ist und ich hoffe ich mache hier alles richtig soweit :confused:

Habe Windows 7 (32 Bit) auf meinem Laptop und mein Sicherheitscenter lässt sich nicht mehr aktivieren. Auch wenn ich es manuell über Dienste versuche zu aktivieren, schaltet es sich nach 2 Sek. wieder aus.
Habe Avira als Antivirusprogramm und dieses ist (zum Glück) aktiv und meine Firewall ebenfalls.

Spybot erkennt immer ein und das selbe Problem und zwar:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start (is not) W=2

Er entfernt es auch immer, doch ändern tut sich nichts. Wenn ich Spybot dann wieder laufen lasse, findet er es wieder.
Habe noch Malwarebytes, Avira, Adaware und Hijackthis Logfiles, die ich unten anhängen werde.

So, dann besteht noch ein weiteres Problem, welches einfach nur furchtbar nervt. Wenn ich bei Google auf einen Link klicken möchte, werde ich auf andere Seiten umgeleitet die ich nicht kenne. Wenn ich das ganze Spiel 3-4 mal wiederholt habe gelange ich irgendwann auf meine gewünschte Seite.

Naja, dass war es so weit erst mal, hoffe ihr könnt mir helfen.

Grüßle

kobold_00 02.03.2011 00:45

hier noch der Rest. Musste den Logfile von Spybot und Hijackthis verpacken, war sonst zu groß.

markusg 02.03.2011 11:37

hi.
deinstaliere spybot, es kann die reinigung stören, ich persönlich finds auch nicht sonderlich nützlich.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

kobold_00 02.03.2011 12:25

Mh habe leider nur eine Datei OTL.Txt angezeigt bekommen, habe aber alles so angeklickt wie beschrieben.

markusg 02.03.2011 12:39

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

kobold_00 02.03.2011 13:34

Hab ich gemacht.

markusg 02.03.2011 13:41

update malwarebytes, komplett scan log posten

kobold_00 02.03.2011 16:51

Hat nichts gefunden. Habe die Extras.txt von OTL doch gefunden ;-)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5929

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

02.03.2011 15:01:51
mbam-log-2011-03-02 (15-01-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 467670
Laufzeit: 1 Stunde(n), 14 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 02.03.2011 17:09

versuch mal das sicherheitscenter einzuschalten

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

kobold_00 02.03.2011 17:23

Lässt sich nicht aktivieren. Das komische ist nur, dass jetzt bei Dienste nicht mehr deaktiviert steht, sondern automatisch, ich es aber trotzdem nicht umschalten kann. Dann kommt diese Meldung: Fehler 1058: Der angegebene Dienst kann nicht aktiviert werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Ich mach das jetzt mit dem CCleaner.

markusg 02.03.2011 17:31

schau mal ob der auf automatisch und gestartet steht, falls ja, beende ihn mal stelle ihn auf deaktiviert, dann starte den pc neu und schalte den dienst wieder ein.

kobold_00 02.03.2011 17:48

Ui ich glaube jetzt klappt es wieder :applaus:
und jetzt ist alles weg? Das ging ja flott :)
Weisst du denn was es genau war?

markusg 02.03.2011 17:49

nein, ne malware ists auf jeden fall nicht gewesen.
aber kannst ja die ccleaner liste mal posten und wir sehen was geupdatet werden muss

kobold_00 02.03.2011 17:50

Oder kann es auch am Avira liegen? Den musste ich ja vor Combofix deaktivieren, was er auch gerade immer noch ist.

kobold_00 02.03.2011 17:51

ach ne doch nicht, ist auch aktiviert...


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131