Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


kann win-firewall nicht aktivieren

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

kann win-firewall nicht aktivieren

Beitragvon coconuthead am 24.06.2005, 05:48

erstmal hallo

habe hier in den foren gesehen das auch einige andere user mein

problem haben ..... leider aber keine lösung gefunden

deshalb hier mein log von hijackthis , vieleicht gibt es ja eine lösung für mich

im voraus vielen dank für jegliche hilfe

hier das log :


Logfile of HijackThis v1.99.1
Scan saved at 05:38:33, on 24.06.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Programme\AVPersonal\AVGUARD.EXE
F:\Programme\AVPersonal\AVWUPSRV.EXE
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Java\jre1.5.0_02\bin\jusched.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\Programme\Logitech\MouseWare\system\em_exec.exe
F:\Programme\AVPersonal\AVGNT.EXE
F:\WINDOWS\system32\ctfmon.exe
F:\Programme\WinZip\WZQKPICK.EXE
F:\WINDOWS\system32\wscntfy.exe
F:\Programme\Mozilla Firefox\firefox.exe
F:\tools\hijackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.netzgeballer.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] "F:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = F:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0DF86CB3-1923-11D5-B470-0050BA1B3C6F} (JpegServerPushControl Class) - http://217.6.17.16/ConvisionVideo.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DCC0D81-84D6-4C70-9C4B-70ECE48FFC46}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{5DCC0D81-84D6-4C70-9C4B-70ECE48FFC46}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{5DCC0D81-84D6-4C70-9C4B-70ECE48FFC46}: NameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{5DCC0D81-84D6-4C70-9C4B-70ECE48FFC46}: NameServer = 192.168.1.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
coconuthead
 
Beiträge: 2
Registriert: 24.06.2005, 05:41


Beitragvon Nikita am 24.06.2005, 12:15

"FirewallDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center

Modifies value "FirewallDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center".
* Modifies value "UpdatesDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center".
* Modifies value "AntiVirusDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center".


Start-->Ausfuehren--> regedit

schau mal, was dort fuer ein Wert eingetragen ist ;)
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon coconuthead am 25.06.2005, 00:55

hi

habe obiges nachgeschaut :

"FirewallDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center

Modifies value "FirewallDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center".
* Modifies value "UpdatesDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center".
* Modifies value "AntiVirusDisableNotify"="" in key "HKLM\Software\Microsoft\Security Center".

werte stehen alle auf "0"

habe den wert bei : FirewallDisableNotify auf "1" gesetzt , neustart:

firewall lässt sich immer noch nicht aktivieren

müssen alle obigen werte auf "1" stehen ??

vielen dank für die antwort

coconuthead
coconuthead
 
Beiträge: 2
Registriert: 24.06.2005, 05:41

Beitragvon Nikita am 25.06.2005, 01:03

FirewallDisableNotify"

disable bedeutet--> deaktivieren--> 1 bedeutet, dass die Warnung vom Center deaktiviert wird. ;)

http://www.heise.de/newsticker/result.x ... s=Trojaner

irgendwas hast du bestimmt auf dem PC, aber das nun zu finden...... :(


Start -- Ausführen -- cmd -- kopiere nur die Einträge der letzten 50 Tage raus


einzeln reinkopieren:(dann öffnet sich der Editor)

cd\ cd %windir%\system32
dir /a:-d /o:-d > %systemdrive%\system32.txt
start %systemdrive%\system32.txt
cls
exit

cd\ cd %temp%\
dir /a:-d /o:-d > %systemdrive%\systemtemp.txt
start %systemdrive%\systemtemp.txt
cls
exit

cd\
cd %windir%
dir /a:-d /o:-d > %systemdrive%\system.txt
start %systemdrive%\system.txt
cls
exit

cd\
dir /a:-d /o:-d > %systemdrive%\sys.txt
start %systemdrive%\sys.txt
cls
exit
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste