Author Topic: Probleme mit "service.exe" und "win installer"  (Read 25407 times)

0 Members and 1 Guest are viewing this topic.

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Probleme mit "service.exe" und "win installer"
« Reply #30 on: August 24, 2012, 07:32:41 PM »
Dowload the attached file and drag this onto combofix

Download die angehängte Datei und ziehen Sie diese auf Combofix

purzelbär

  • Guest
Re: Probleme mit "service.exe" und "win installer"
« Reply #31 on: August 24, 2012, 07:41:28 PM »
@essexboy undKTR86
essexboy ;), deine Hilfe für KTR86 in allen Ehren, aber mit wievielen Tools soll KTR86 denn noch sein System behandeln um es sauber zu bekommen? verstehe mich nicht falsch, ich meine das nicht böse aber in der Zwischenzeit hätte KTR86 zum Beispiel versuchen können, einen früheren Systemwiederherstellungspunkt einzuspielen falls bei ihm die Systemwiederherstellung aktiviert ist. Und dann schauen können wie sich sein System und Avast verhält wenn der Systemwiederherstellungspunkt eingespielt wurde. Die Chancen das die Infektionen dann noch nicht da sind, stehen zumindest nicht schlecht und er hätte ein wieder saubreres, nicht infiziertes System.
Nun zu dir KTR86 ;) ich möchte dir etwas mit auf dem Weg geben falls du davon noch nichts nutzt und nicht praktizierst: Ganz wichtig ist es das dein Betriebssystem das jeweilige Service Pack installiert hat, die Windows Updates aktiviert sind und das alle deine Programme, Anwendungen und ganz wichtig deine verwendeten Browser jeweils immer die neuesten Versionen besitzen. Um das gewährleisten zu können, gibt es 2 Programme die dir dabei behilflich sein können: Secunia PSI: http://www.chip.de/downloads/Secunia-Personal-Software-Inspector-PSI_28151435.html und FileHippo UpdateChecker: http://www.chip.de/downloads/Update-Checker_32294627.html. Wenn du dich bis dahin an meine Tipps hälst, minimierst du damit schon einmal die Gefahr das Malware erneut unbemerkt auf dein System kommen kann weil heutzutage Malware Schwachstellen im Betriebssystem oder aber in den Browsern ausnutzt um ein System infizieren zu können. Hast du aber eine USB Festplatte zur Hand, möchte ich zum nächsten Punkt übergehen und dir den nächsten Tipp mit auf dem Weg geben: Sichere deine Systempartition C mit Windows regelmässig mit sog. Systembackups und wenn du keine Backup/Image Software wie Acronis/Paragon oder O&O Disk Image usw. hast, dann kannst du dafür bedenkenlos entweder das mit deutscher Benutzeroberfläche Paragon Backup & Recovery Free Edition(wäre meine Empfehlung): http://www.paragon-software.com/de/home/br-free/ nehmen oder das englische Freeware Programm Easeus Todo Backup: http://www.chip.de/downloads/Easeus-Todo-Backup_37492160.html und damit regelmäßig Systembackups machen die in der Regel in ca. 30 Minuten zurückgespielt sind und du wieder ein sauberes, funktionierendes System hast und nicht mit verschiedenen Säuberungstools rummachen musst, oder was noch schlimmer ist: nicht dein System formatieren musst und Windows neu installieren musst.

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Probleme mit "service.exe" und "win installer"
« Reply #32 on: August 24, 2012, 07:46:12 PM »
das Problem ist, dass die Datei "Services.exe" Datei infiziert ist und nur sehr selten eine Systemwiederherstellung, dieses Problem heilen wird

purzelbär

  • Guest
Re: Probleme mit "service.exe" und "win installer"
« Reply #33 on: August 24, 2012, 07:54:12 PM »
Und du bist sicher, deine aufgezählten Tools werden KTR86 helfen können? Ganz ehrlich: ich würde an seiner Stelle alle wichtigen, privaten Daten sichern, das System platt und neu machen und dann die von mir gegebenen Tipps beherzigen um schon im vorfeld Lücken zu schliessen die ein Eindringen von Malware erleichtern könnten. Und ein von einem sauberen System erstelltes Systembackup(man kann ja unmittelbar vor der Erstellung eines Systembackups sein System per Avast überprüfen lassen) ist schneller eingespielt als die Verwendung der ganzen Tools hier oder wenn man sein System platt machen müsste.

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6557
Re: Probleme mit "service.exe" und "win installer"
« Reply #34 on: August 24, 2012, 07:58:25 PM »
Hallo purzelbär,

wenn du die Vorgehensweis in Frage stellst und nichts weiter bei zu tragen hast, möchte ich dich bitten, dich aus dem Thema raus zu halten.
Danke!!! :)
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Probleme mit "service.exe" und "win installer"
« Reply #35 on: August 24, 2012, 07:59:07 PM »
Am Ende des Tages ist es bis zu ihm... Ich habe mehrere verschiedene Möglichkeiten, die Datei ersetzt und ich bin gerne in welcher
Weise er wünschtEntschuldigung für meine Syntax aber ich bin mit einen Übersetzer

KTR86

  • Guest
Re: Probleme mit "service.exe" und "win installer"
« Reply #36 on: August 24, 2012, 08:02:20 PM »
So, jetzt hat es geklappt mit combofix hab den Log angehängt.
« Last Edit: August 25, 2012, 09:05:44 AM by KTR86 »

purzelbär

  • Guest
Re: Probleme mit "service.exe" und "win installer"
« Reply #37 on: August 24, 2012, 08:06:46 PM »

Quote
Hallo purzelbär,

wenn du die Vorgehensweis in Frage stellst und nichts weiter bei zu tragen hast, möchte ich dich bitten, dich aus dem Thema raus zu halten.
Danke!!! :)
Hi TerraX, ich stelle die Vorgehensweise von essexboy nicht in Frage, aber wenn seine Tools bisher noch nicht halfen, dann kann man das was ich KTR86 geschrieben habe, in Erwägung zu ziehen.

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Probleme mit "service.exe" und "win installer"
« Reply #38 on: August 24, 2012, 08:54:42 PM »
OK kopiert, die Datei nun Ihre Dienste überprüfen

run farbar service scanner



Tick "All" options.
Press "Scan".
It will create a log (FSS.txt) in the same directory the tool is run.

Please copy and paste the log to your reply.

KTR86

  • Guest
Re: Probleme mit "service.exe" und "win installer"
« Reply #39 on: August 24, 2012, 08:57:14 PM »
OK, habs wieder angehängt
« Last Edit: August 25, 2012, 09:07:00 AM by KTR86 »

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Probleme mit "service.exe" und "win installer"
« Reply #40 on: August 24, 2012, 09:01:05 PM »
Wir werden jetzt Ihre Windows Update-Dienst wiederherstellen. Nach Abschluss lassen Sie mich wissen, keine Probleme

Warning This fix is only relevant for this system and no other, using on another computer may cause problems

Be advised that when the fix commences it will shut down all running processes and you may lose the desktop and icons, they will return on reboot

Run OTL
  • Under the Custom Scans/Fixes box at the bottom, paste in the following


Code: [Select]
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS]
"DisplayName"="@%SystemRoot%\\system32\\qmgr.dll,-1000"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"Description"="@%SystemRoot%\\system32\\qmgr.dll,-1001"
"ObjectName"="LocalSystem"
"ErrorControl"=dword:00000001
"Start"=dword:00000002
"DelayedAutoStart"=dword:00000001
"Type"=dword:00000020
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,45,00,76,00,65,00,\
  6e,00,74,00,53,00,79,00,73,00,74,00,65,00,6d,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,\
  00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,\
  67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,\
  00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
  00,00,53,00,65,00,54,00,63,00,62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
  00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,\
  72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,\
  00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,\
  63,00,72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,\
  00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
  00,01,00,00,00,60,ea,00,00,01,00,00,00,c0,d4,01,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  71,00,6d,00,67,00,72,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS\Performance]
"Library"="bitsperf.dll"
"Open"="PerfMon_Open"
"Collect"="PerfMon_Collect"
"Close"="PerfMon_Close"
"InstallType"=dword:00000001
"PerfIniFile"="bitsctrs.ini"
"First Counter"=dword:00000774
"Last Counter"=dword:00000784
"First Help"=dword:00000775
"Last Help"=dword:00000785
"Object List"="1908"
"PerfMMFileName"="Global\\MMF_BITS_s"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS\Enum]
"0"="Root\\LEGACY_BITS\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
  • Then click the Run Fix button at the top
  • Let the program run unhindered, reboot the PC when it is done
  • Open OTL again and click the Quick Scan button. Post the log it produces in your next reply.

KTR86

  • Guest
Re: Probleme mit "service.exe" und "win installer"
« Reply #41 on: August 24, 2012, 09:04:20 PM »
muss ich den Code bei "Customs Scans/Fixes" einfügen?

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Probleme mit "service.exe" und "win installer"
« Reply #42 on: August 24, 2012, 09:08:02 PM »
Ja

KTR86

  • Guest
Re: Probleme mit "service.exe" und "win installer"
« Reply #43 on: August 24, 2012, 09:14:31 PM »
Habs wieder angehängt.
« Last Edit: August 25, 2012, 09:10:33 AM by KTR86 »

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Probleme mit "service.exe" und "win installer"
« Reply #44 on: August 24, 2012, 09:22:23 PM »
Sie könnten versuchen, Windows-Updates jetzt und lassen Sie mich wissen, keine Probleme