Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Nach Neustart immer wieder Fonts verschwunden

bebopbars

bekommt Übersicht
Hallo,
jedesmal wenn mein PC hochfährt, fehlen einige Schriftarten, z.B. Standard-Fonts wie Times New Roman..
Das führt dazu, dass viel Text falsch dargestellt wird bzw. Buttons gar keine Beschriftung tragen.
Ich muss dann jedesmal das heruntergeladene Windows-10-Font-Pack neu installieren, dann geht alles,
bis der PC mal wieder heruntergefahren wird.
Sämtliche Hinweise aus dem Internet habe ich schon ausprobiert,
wie z.B. sfc scannow, Fonts manuell in den shell:fonts Ordner einfügen, Fonts per Rechtsklich als Admin installieren,
auf dieses fehlerhafte Update KB2753842 achten (ist in meinem Update-Verlauf gar nicht drin!), Systemsteuerung:
Standardeinstellungen für Schrift wiederherstellen,...
Vielleicht weiß jemand eine Lösung..
Vielen Dank!
 
Anzeige
Hallo Wolfgang,
vielen Dank für die schnelle Antwort.
Ich habe wenig PC-Kenntnisse und hoffe daher, die Schritte richtig befolgt zu haben.
Was ich vorher nicht erwähnte: Ein "gewöhnlicher" Virenscan (mit AVG) hatte nichts ergeben.
Sind mit Logdateien die Berichte gemeint? Ich hoffe, ich habe das Richtige angefügt:
Malwarebytes hat zwei Bedrohungen gefunden (pup.optional... & trojan.foxit),
AdwCleaner eine (auch pup.optional etc)
und JRT nichts.
Ich glaube diese pup-Dinger sind nicht schlimm, nur nervig.
Aber trojan.foxit vielleicht??
Danke für die Mühe
Timo

# AdwCleaner 7.0.2.1 - Logfile created on Tue Sep 19 11:00:58 2017
# Updated on 2017/29/08 by Malwarebytes
# Running on Windows 10 Pro (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKU\S-1-5-21-308492122-2861293307-1306147472-1001\Software\PRODUCTSETUP
Deleted: [Key] - HKCU\Software\PRODUCTSETUP


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1083 B] - [2017/9/19 11:0:31]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Pro x64
Ran by Timo (Administrator) on 19.09.2017 at 12:34:35,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 2

Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\Timo\Appdata\LocalLow\alawar (Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19.09.2017 at 12:40:57,20
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 19.09.17
Scan-Zeit: 12:46
Protokolldatei: bd8cff1c-9d27-11e7-b5d5-0015588d9598.json
Administrator: Ja

-Softwaredaten-
Version: 3.2.2.2029
Komponentenversion: 1.0.188
Version des Aktualisierungspakets: 1.0.2840
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 15063.608)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-BHO1753\Timo

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 378073
Erkannte Bedrohungen: 2
In die Quarantäne verschobene Bedrohungen: 2
Abgelaufene Zeit: 5 Min., 56 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.InstallCore, HKU\S-1-5-21-308492122-2861293307-1306147472-1001\SOFTWARE\csastats, In Quarantäne, [2], [260986],1.0.2840

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
Trojan.Floxif, C:\PROGRAM FILES\CCLEANER\TRZ37FE.TMP, In Quarantäne, [8821], [436381],1.0.2840

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
 
Zuletzt bearbeitet von einem Moderator:
Sorry, heißt natürlich trojan.floxif....

Muss leider sagen, dass es nichts gebracht hat.
PC heruntergefahren, danach wieder Schriftarten verschwunden.
 
Hallo!
AVG.

Ach so,
ja, es geht wohl um diesen CCleaner-Trojaner, der auch bei mir gefunden wurde.
Aber ich glaube der ist zum Ausspionoeren, nicht zum Löschen von Fonts.
Und jetzt ist er ja weg, und das ccleaner Update soll auch sicher sein..

Danke

Timo
 
Zuletzt bearbeitet von einem Moderator:
Bist du sicher, dass du ihn beseitigt hast?
Also ich würde ein derart kompromittiertest System nicht mehr nutzen wollen. Neu installieren und ruhe ist.
Aber wenn du es noch versuchen willst:

Win32/Floxif
Wenn der infizierte Computer mit einem lokalen Netzwerk verbunden ist, trennen Sie die Verbindung und stellen Sie sie erst wieder her, wenn alle anderen Computer überprüft und geheilt wurden.
Laden Sie die Datei rmfloxif.exe herunter
Führen Sie anschließend das Tool zum Entfernen infizierter Dateien aus. Das Tool scannt automatisch alle verfügbaren Festplatten und versucht, infizierte Dateien zu heilen. Wenn ein aktives Virus im Speicher gefunden wird, fordert das Tool den Benutzer auf, den Computer neu zu starten. Der Heilungsvorgang wird beim Hochfahren des Betriebssystem durchgeführt. Dadurch kann kein aktives Virus den Heilungsvorgang beeinflussen.
Aktualisieren Sie nach dem Neustart Ihr AVG und führen Sie einen Kompletttest durch.

Quelle und Download:
https://www.avg.com/de-de/remove-win32-floxif
 
Ist das nicht großzügig?
Die Firma, die das verbrochen hat, bietet ein kostenloses Tool zum entfernen an?

Oder war das gar ein Marketing-Gag?

AVG.png
 
Hi,
ja, ich denke die Datei ist weg,
habe nach mehrmaligem Neustart mit malwarebytes gesucht und auch dieses AVG-Programm durchlaufen lassen, alles OK!
Nebenbei: Ich meine gehört zu haben, dass diese defekte CCleaner-Version nur 32bit-Systeme betrifft...
Mir ist noch folgendes aufgefallen: Wenn ich den PC hochfahre und die Fonts installiere, installiere ich sie nur "über", d.h. sie sind da aber werden nicht geladen? Dann Neustart, dann alles OK. (Ein Neustart ohne Überinstallieren bringt übrigens nichts, dann bleibt es fehlerhaft.) Fährt der Computer komplett herunter, beginnt das Spielchen von vorne...
Das letzte was ich möchte ist, Windows neu installieren zu müssen, aber scheinbar gibt es wirklich keine Lösung....
 
Hallo bebopbars
die Fonts werden nicht installiert ( nur reinkopiert ).
installiere die Fonts die Du brauchst.https://support.microsoft.com/de-de/help/314960/how-to-install-or-remove-a-font-in-windows
Download Fonts Windows 10 https://www.youtube.com/watch?v=-YvRa2u58nI
Unbenannt.png
Video dazu https://www.youtube.com/watch?v=JWWV8LDJ8Jk
Aktivieren Sie das Kontrollkästchen Schriftarten in den Ordner "Fonts" kopieren. Die neue Schriftart wird im Ordner Windows\Fonts gespeichert.
vielleicht sind die jetzt nach dem Neustart nicht gelöscht.
mfg florian-luca
 
Auf einer anderen (englischsprachigen) Internetseite habe ich den Tipp gefunden,
in der Kommandozeile das hier einzugeben: reg query "hklm\software\microsoft\windows nt\currentversion\fonts"

Jetzt tauchen da so lange Zeilen auf, die angeblich auf einen Fehler verweisen sollen.
z.B.
Bold & BrowalliaUPC Bold Italic & BrowalliaUPC Italic (TrueType) REG_SZ browalia.ttc
Cordia New & Cordia New Bold & Cordia New Bold Italic & Cordia New Italic & CordiaUPC & CordiaUPC Bold & CordiaUPC Bold Italic & CordiaUPC Italic (TrueType) REG_SZ cordia.ttc

Die entsprechenden Fonts habe ich gelöscht, hat leider nichts gebracht.
Es ist wirklich rätselhaft, dass sich z.B. Times New Roman nach jedem Herunterfahren selbst löscht...
Gibt es KEINE Lösung außer formatieren/Win neu installieren?
 
Hallo, Times New Roman ist auch die Standard Schrift für Word , hast du vielleicht Probleme mit Office ? ;)

Gruß :)
Ps. hast du selber Fonds installiert ?
 
Hi,
ne, ich denke nicht. Ich benutze nur OpenOffice und weiß nicht wie die Probleme zusammenhängen könnten..
Oder ist es Hardware? Bei Neustart bleiben die Fonts ja da,
sie löschen sich nur, wenn der PC AUS ist..
 
Hi,
sieht alles OK aus denke ich, wie auf Deinem Bild, bis auf:
Bei einigen Fonts steht in der Datenspalte das Verzeichnis vom Spiel LEFT 4 DEAD. Darf das vielleicht nicht?

Hm hat mein letzter Post nicht geklappt...?

Also, alles normal, wie auf Deinem Bild hansjorg71,
aber hinter einigen Fonts ist das Verzeichnis eines Spiels genannt (Left4Dead)..
 
Zuletzt bearbeitet von einem Moderator:
Beachte meine Antwort auf Deinen Post in unserem Forum. Da hatte ich Dir mit dem Hinweis "Installation von Schriftarten über eine Verknüpfung zulassen" möglicherweise die Lösung geliefert.
 
Hallo areiland: Ja, diese Spielereien mit den Häckchen ja und nein habe ich schon durchprobiert, das kann ja nicht die Lösung sein wenn Fonts gelöscht werden.
Hallo hansjoerg71: Ja, das Spiel habe ich installiert, und in der regedit ist das auch der einzige Querschläger.. Ich deinstalliere es mal OK
 
Hallo, hast du zugriff auf einen anderen PC mit Win 10 dann mal den Ordner "Fonts" von dort auf einen Stick kopieren und in deinem eigenen System "Fonds" weg-kopieren löschen und den Neuen vom anderen System nach C:\Windows kopieren ! ;)

Das gleiche mit dem Registry "Fonds" exportieren auf Stick und von dort in deine Registry ! vorher natürlich den eigenen Registry-Fonts sichern !;)

System neu starten ! :)

Gruß :)
 
Anzeige
Oben