Hallo,
nachdem ich erfolgreich einen Trojaner entfernt habe (Virtumonde) muss ich jetzt nur noch seinen Schaden rückgängig machen.
Bis auf ein Problem ist es mir auch gelungen.
Der Trojaner hat in der Registry den Pfad zur Ausführung des Automatischen Updatedienstes verändert, und zwar von "%SystemRoot%\system32\svchost.exe -k netsvcs" zu "%fystemroot%\system32\svchost.exe -k netsvcs". Dadurch kann der Dienst nicht gestartet werden. Obwohl ich als Administrator angemeldet bin, kann ich den Pfad in der Zeile "ImagePath" nicht ändern. Auch ein Verändern der Berechtigung ist, wie im Bild ersichtlich, nicht möglich.
Ich fand das Programm scacl.exe (Link) zum Verändern von Sicherheitseinstellungen bei Diensten, aber auch dieses kann mir nicht die Berechtigung geben und gibt mir nur ein "Zugriff verweigert!" aus.
Auch eine erzwungene Neuinstallation des WindowsUpdateAgent bricht mit einer Fehlermeldung (0x8024d007) erfolglos ab.
Hoffe Ihr habt eine Lösung für mich.
System Windows XP Pro mit SP3.
Fischy667 (37) |