Anzeige

Am Puls von Microsoft

Anzeige

Sicherheitsprogramme Antivir lässt sich im Sicherheitscenter nicht mehr finden.

pepperich

bekommt Übersicht
Hallo Zusammen!!!
Ich bin neu hier und brauche Fachmännische Hilfe:). Hoffe ich werde nicht zu viel Falsch machen:)!

Also mein Problem ist, dass sich im Windows Sicherheitscenter der Defender nicht mehr einschalten lässt und mein AntiVir nicht mehr gefunden wurde. Das heißt ich kann erst gar kein Virenschutz aussuchen.
Muss dazu sagen, das ich von nem Klassenkamaraden mal ein Maleware ( welche weiß ich nicht mehr :mad:) drauf hatte und leider dachte das diese auch entfernt wurde durch Antivir.
Ich Vermute mal das daher nun das Problem stammt.
Ich habe schon etwas (wahrscheinlich nicht genug) gelesen und noch keine Lösungen gefunden.
Habe Windows Vista 64Bit installiert. (glaube die normale HomeEdition)

Habe jetzt schonmal Hajackthis laufen lassen mit folgendem Ergebniss:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:16:56, on 23.07.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.17037)
Boot mode: Normal

Running processes:
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Program Files (x86)\Razer\Lachesis\razerhid.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Razer\Lachesis\OSD.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Razer\Lachesis\razerofa.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Patrick\Desktop\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\Office12\GRA8E1~1.DLL
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [Lachesis] "C:\Program Files (x86)\Razer\Lachesis\razerhid.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SysMetrix] "C:\Program Files (x86)\SysMetrix\SysMetrix.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE29BEDF-CC5F-4902-B991-D4C2F8C0D5FF}: NameServer = 192.168.2.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7176 bytes

So, ich hoffe das waren fürs erste genug Informationen und das ihr mir weiter helfen könnt.
Wenn ihr mehr Infos benötigt gebt mir bescheid.

Vielen Dank im Voraus!
 
Anzeige
ich würde mal sagen deine einträge im hijack sieht nicht so gut aus.aber da gibt es bessere user hier.ich würde mal sagen systemwiederherstellung.
 
:cry:
Ja hab ich auch schon Vermutet......AAAABBBBEEEERRR.....ich weiß nicht genau wann ich das DING drauf hatte:(. Das heißt entweder weit genug zurück gehen ODER neu Installation von Windows?!?!?!
 
Ich würde erst einmal Antivir komplett deinstallieren (vorher neu herunterladen), anschließend wieder neu installieren und gleich updaten.
Dann einen virenscan laufen lassen. Ich vermute, derzeit ist dein PC offen wie ein Scheunentor...
 
Wird Erledigt:)

Schicke dannach auch nochmal ein HaijackThis und den AntiVir Report wenns geht.Wird dann aber erst Morgen sein :(. Hoffe ihr werdet mir dann noch mit Rat und Tat zur Seite stehen:)!!

Danke nochmal!!
 
Ja toll:(

Jetzt meint Antivir das es sich nicht Updaten kann.......

Avira AntiVir Personal - Free Antivirus Updater
Vollständiges Produktupdate

Erstellungszeitpunkt: Fri Jul 23 19:16:33 2010


Betriebssystem:
Windows Vista x64 () [6.0.6000] 64 bit

Produktinformationen:
Produktversion: 10.0.0.567
Updater: C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe 10.0.0.29
Updaterresource: C:\Program Files (x86)\Avira\AntiVir Desktop\updaterc.dll 10.0.9.0
Bibliothek: C:\Program Files (x86)\Avira\AntiVir Desktop\update.dll 0.1.0.44
Plugin: C:\Program Files (x86)\Avira\AntiVir Desktop\updext.dll 10.0.0.8
GUI: C:\Program Files (x86)\Avira\AntiVir Desktop\updgui.dll 10.0.2.0

Temporäres Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\
Backupverzeichnis: C:\ProgramData\Avira\AntiVir Desktop\BACKUP\
Installationsverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\
Updaterverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\
AppData Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\

Proxyeinstellungen:
Verwende Systemeinstellungen

19:16:33 [UPD] [INFO] Prüfe ob neuere Dateien zur Verfügung stehen.
19:16:33 [UPD] [INFO] Wähle Updateserver 'http://80.190.143.226/update'.
19:16:33 [UPD] [INFO] Herunterladen von 'http://80.190.143.226/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
19:16:55 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'http://80.190.143.226/update/idx/master.idx' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden.
19:16:55 [UPD] [INFO] Wähle Updateserver 'http://62.157.140.133/update'.
19:16:55 [UPD] [INFO] Herunterladen von 'http://62.157.140.133/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
19:16:55 [UPDLIB] [ERROR] Die Integritätsprüfung von Datei 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx' ist fehlgeschlagen.
19:16:55 [UPD] [INFO] Wähle Updateserver 'http://80.156.86.78/update'.
19:16:55 [UPD] [INFO] Herunterladen von 'http://80.156.86.78/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
19:16:55 [UPDLIB] [ERROR] Die Integritätsprüfung von Datei 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx' ist fehlgeschlagen.
19:16:55 [UPDLIB] [ERROR] Keine weiteren Server vorhanden, das Update wird abgebrochen.
19:16:55 [UPD] [ERROR] Erzeugen der Updatestruktur ist fehlgeschlagen. Die UpdateLib liefert den Fehler 537.


Zusammenfassung:
****************
0 Dateien heruntergeladen
0 Dateien installiert

Fri Jul 23 19:16:55 2010
Das Update ist fehlgeschlagen!

Könnte es sein, das Die Installation nicht ganz beendet wurde......
 
Lade dir das Update direkt herunter und mach ein manuelles Update.
Siehe Bildchen
Wenn das auch nicht geht, siehts schlecht aus. Dann würde ich sagen, das Malware deinen PC übernommen hat und das verhindert.
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    173,9 KB · Aufrufe: 258
Das Komische ist, das AntiVir beim Installieren schon Probleme mit dem WindowsDefender hat. Der sollte abgeschaktet werden......Weiß nicht genau ob ich das Richtig gemacht habe.

Wie kann ich denn so ein Bildchen hier einfügen dann kann ich dir das mal geben.
 
Mit dem Snipping Toll ein Bildschirmfoto machen und abspeichern.
Dann so wie auf dem Bildchen vorgehen....
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    200,2 KB · Aufrufe: 268
An dem störe dich erst einmal nicht, Avira und der Defender können nebeneinander leben.
Wenn Avira erst installiert und upgedatet ist, kannst du den Defender abschalten.
Defender ist momentan deine Versicherung gegen Viren, solange Antivir nicht läuft....
 
Hallo Leute, Hallo Rudolf!

Also hab Windows doch mal Lieber neu drüber gebügelt.
Ich werde als erstes meinen neuen HajckThis Bericht hier rein stellen und dann noch ein Avira Bericht.
Denn Komischerweise hat Avira wieder was gefunden wovon ich aber ausgehe das es was mit den Windows Updates zu tun hat die ich im Moment noch ausführen (so hoffe ich zumindest)!

Also Hier HaijckThis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:16:01, on 26.07.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\program files (x86)\avira\antivir desktop\avcenter.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Patrick\Downloads\HiJackThis204.exe
C:\Program Files (x86)\KeePass Password Safe\KeePass.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Steam] "F:\Spiele\steam\Steam.exe" -silent
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D55435E1-0077-4456-8004-2C4E3B45F1F3}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{D55435E1-0077-4456-8004-2C4E3B45F1F3}: NameServer = 192.168.2.1
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6209 bytes

Und hier der Avira Bericht:

26.07.2010 16:33 [Guard] Malware gefunden
In der Datei
'C:\Windows\winsxs\Temp\PendingRenames\742a1683cf2ccb0122000000b0067806.wow64_mi
crosoft-windows-gdi_31bf3856ad364e35_6.0.6000.16939_none_0e48b8304a2e2ee3_atmfd.
dll_ff796bf0'
wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen2' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


Könnt Ihr mir Vielleicht sagen ob denn jetzt alles mit meinen Rechner in Ordnung ist????


Vielen Dank!!!!!!!!!
 
Drübergebügelt ????? Hast du Vista jetzt komplett neu installiert oder nur ein sogenanntes Inplace-Upgrade gemacht.
Denn der Avira-Fund schaut nach einem Trojaner/Rootkit aus.
Und bei einer Neu-Installation müßte der von einem der bereits installierte Programme stammen ...

EDIT: Im Log-File finde ich nichts, das mich stören würde.

EDIT 2: Im Avira-Forum wird ein ähnlicher Vorgang als False-positiv bezeichnet, stammt aus einem MS-Update (dürfte bei der ähnlich sein)
http://forum.avira.com/wbb/index.php?page=Thread&threadID=116827
 
Zuletzt bearbeitet:
Drübergebügelt.......:)

ne ich hab ein Image damals mit Linux erstellt bzw. mein bester Freund und das hat er nun neu drauf gemacht.
Dannach habe wir alle anderen Festplatten mit Spybot, Avira und ich glaub er hats auch unter Linux nochmals getestet.
Jetzt ist nun das neue Winwows drauf und Avira meckert.
Habe genau das selbe gelesen was du mir geschickt hast:)
Also hoffe ich doch mal das es gut aussieht?!?!?!
will die ganze Sache nun mal beobachten und schauen ob der sich nochmal meldet. Habe eben auch nochmal nen kompletten durchlauf machen lassen der nichts gefunden hat.
 
Also ich glaube, dein System ist soweit sauber.
Beobachten, ob irgendwelche unerwarteten Reaktionen auftreten.
Internetverkehr, obwohl du selbst nichts downloadest, Installationsversuche von Programmen, die du nicht kennst, oder Internet-Seiten, die sich ungefragt öffnen....
Dann ist trotz alledem noch etwas "Ungutes" vorhanden....
 
"Dann ist trotz alledem noch etwas "Ungutes" vorhanden...."

also wenn sich was tut im bezug seiten öffnen und Programme die sich installieren wollen????Oder meinste ist jetzt im Moment noch was Undgutes??
Also werde so gut es geht alles Beobachten und Natürlich hier öfters vorei schauen. Super tolle Hilfe speziell von dir (y)(y)(y)

Bedanke mich schonmal Herzlichst und hoffe das ich keine Probleme mehr habe.

Viele Grüße:D
 
Wenn die oben beschriebenen Dinge auftreten sollten, DANN ist etwas auf deinem PC, das da nicht hingehört.
Nein, ich glaube, derzeit ist dein PC sauber....
 
Vielen Vielen Dank erstmal an dich!!!!!:)

MMM einmal bin ich doch noch hier:(

DAs Windows Sicherheitsupdate KB972270 mit der eben geschriebenen Fehlermeldung von AntiVir lässt sich nun nicht installieren......



Kann mir da jmd. nochmal weiterhelfen wie ich das an laufen bekomme???
 

Anhänge

  • Aufzeichnen.JPG
    Aufzeichnen.JPG
    58,3 KB · Aufrufe: 204
Zuletzt bearbeitet von einem Moderator:
Das wird (vermute ich) in Avira unter Quarantäne stehen. Schau einmal in Avira nach, ob du es dort freigeben kannst.
Ich habe Avira nicht drauf, vielleicht kann jemand anderer dazu noch einen Tipp abgeben...
 
Anzeige
Oben