Mivercon Security Forum

Volledige versie: Waarscuwing icoon windows beveiligings centrum
U bekijkt momenteel een uitgeklede versie van ons materiaal. De volledige versie met bijbehorende opmaak weergeven.
Pagina's: 1 2
Op mijn pc staat dit altijd "[Afbeelding: 2mn4xh3.png]"
En als ik op het kruisje druk staat alles aan.
Als ik over het kruisje met mijn muis gaat staat er " [Afbeelding: 2zgdkiq.png] "

Eerst wou avg niet updaten nu is het in orde maar het staat er nog steeds Icon_confused.
Wat kan dit zijn?
Heb je ook een firewall ingeschakeld?
Ja, er staat toch nog altijd " security center wordt niet uitgevoerd ". En alles staat op aan.
Welk besturingssysteem gebruik je?
Vista Home Premium gebruik ik.
Beste Nicholas,

Aangezien je probleem waarschijnlijk een diepere oorzaak heeft, heb ik een van de teamleden van Bluemedicine die hier meer van weet, gevraagd naar je probleem te kijken. Dus nog even geduld Icon_wink
Bedankt voor de info en voor de poging Icon_smile.
Ik zal dit topic dagelijks checken op nieuwe posts.

Mvg,
Nicholas
Beste Nicholas,

Na overleg lijkt het ons slimmer om even het volgende te doen:

Lees eerst dit even.Post vervolgens hier een Hijackthis logje.

Doen ook even het volgende:

* Download Malwarebytes' Anti-Malware via hier of hier.

Dubbelklik mbam-setup.exe om het programma te installeren.
  • Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Launch Malwarebytes' Anti-Malware, Klik daarna op "finish".
  • Indien een update gevonden werd, zal het die downloaden en de laatste versie installeren.
  • Wanneer het programma volledig up to date is, selecteer "Perform Quick Scan", daarna klik Scan.
  • Het scannen kan een tijdje duren, dus wees geduldig.
  • Wanneer de scan voltooid is, klik OK, daarna "Show Results" om de resultaten te zien.
  • Zorg ervoor dat daar alles aangevinkt is, daarna klik: Remove Selected.
  • Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie extra nota onderaan)
  • De log wordt automatisch bewaard door MBAM die je kan zien door de "Logs" tab te klikken in MBAM.
  • Kopieer en plak de resultaten van de log in je volgend antwoord, samen met een nieuw HijackThislog.
Extra Nota:
Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plaats beide logbestanden hierna als nieuw onderwerp in het Hijackthisgedeelte.
Dat had ik net daarvoor gedaan en mijn pc was schoon.
Zou je toch beide logs willen plaatsen in Hijackthis-topic? We kunnen daar vaak meer uit lezen dan alleen maar infecties. Een van onze medewerkers heeft al toegezegd je topic onder handen te nemen zodra het daar geplaatst is.
Hoi Nicholas,

Ik zou je aanraden verder te gaan in het topic dat je gestart bent.

Marckie was reeds met je probleem bezig.

http://support.bluemedicine.be/mybb/thread-5966.html

Emphyrio Icon_smile
Om welke melding gaat het juist?
Firewall, antivirus of windows update?
Dubbelklik even op dat icoontje.
Empyrio. Dat topic was normaal toch afgehandeld?


Marckie : Er staat dat hij de Beveiligings centrum service niet kan uitvoeren.
Alles staat wel aan :s

en ga inhet oude topic nieuwe logjes plaatsen zodat ik geen tweede topic hoef te openen en het overzichtelijker lijkt.
Open een kladblokbestand.
Kopieer onderstaande code in dit kladblokbestand.
Ga naar Bestand - Opslaan als.
Bij "Opslaan in" kies je: Bureaublad
Bij "Bestandsnaam" zet je: look.bat
Bij "Opslaan als type" selecteer je: Alle bestanden (*.*).
Klik op de knop Opslaan.
Code:
IF EXIST result.txt DEL result.txt
REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc" /s>>result.txt
START NOTEPAD result.txt
DEL %0
Dubbelklik op look.bat en post de inhoud van de logfile die opent.
dit krijg ik :
Citaat:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc
DisplayName REG_SZ @C:WINDOWS\System32\wscsvc.dll,-200
ErrorControl REG_DWORD 0x1
ImagePath REG_EXPAND_SZ %SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted
Start REG_DWORD 0x2
Type REG_DWORD 0x20
Description REG_SZ @C:WINDOWS\System32\wscsvc.dll,-201
DependOnService REG_MULTI_SZ RpcSs\0winmgmt
ObjectName REG_SZ NT AUTHORITY\LocalService
ServiceSidType REG_DWORD 0x1
RequiredPrivileges REG_MULTI_SZ SeChangeNotifyPrivilege\0SeImpersonatePrivilege
DelayedAutoStart REG_DWORD 0x1
FailureActions REG_BINARY 805101000000000000000000030000001400000001000000C0D4010001000000E09304000000000000000000

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Enum
0 REG_SZ Root\LEGACY_WSCSVC\0000
Count REG_DWORD 0x1
NextInstance REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Parameters
ServiceDllUnloadOnStop REG_DWORD 0x1
ServiceDll REG_EXPAND_SZ %SYSTEMROOT%\system32\wscsvc.dll

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Security
Security REG_BINARY 01001480C8000000D4000000140000003000000002001C000100000002801400FF010F000101000000000001000000000200​98000600000000001400FD01020001010000000000051200000000001800FF010F0001020000000000052000000020020000​000014009D010200010100000000000504000000000014008D01020001010000000000050600000000001400000100000101​0000000000050B000000000028001500000001060000000000055000000049599D779156E555DCF4E20EA78BEBCA7B421356​010100000000000512000000010100000000000512000000

( en mbam scan was schoon )
Dit lijkt me ok.
Sinds wanneer krijg je deze melding?
Precies weet ik niet, Sorry. Ik denk maximum een weekje.
Maar AVG deed al een tijd raar dus heb juist naar "avast!" overgeschakelt.
Maar kan het zijn dat combofix dit heeft aangericht?
En is avast goed?
Neen, combfix veroorzaakt dit niet.
Ik denk dat Avast en AVG gelijkwaardige scanners zijn.

Kan je de service manueel starten?
Misschien een domme vraag. Maar hoe doe je dat?
Start - uitvoeren en tik in services.msc
In het venster dat opent zoek Security center.
Dubbelklik erop.
Zet het opstarttype op Automatisch (vertraagd starten)
In bij status niet "gestart" start, klik je op Starten.
Pagina's: 1 2
Koppelingen