An einem Rechner mit Windows 7 pro (neuster Update-Stand) und Avira Free
Antivirus kommt es seit einigen Tagen zu Problemen. Die
Windows-Anmeldung ist nur selten möglich. Das Anklicken von
Benutzer_innen-Namen im Windows-Start-Prompt, um anschließen ein
Passwort einzugeben funktioniert nicht.
Im Windows EventViewer (eventvwr) taucht unten stehender Eintrag auf.
Nach der Deinstallation von Avira Free Antivirus und Bereinigung mittels
Avira Registry Cleaner taucht das Problem nicht mehr auf. Nach
Neu-Installation erneut die beschriebenen Problematik.
Eintrag aus dem evntvwr:
Antivirus kommt es seit einigen Tagen zu Problemen. Die
Windows-Anmeldung ist nur selten möglich. Das Anklicken von
Benutzer_innen-Namen im Windows-Start-Prompt, um anschließen ein
Passwort einzugeben funktioniert nicht.
Im Windows EventViewer (eventvwr) taucht unten stehender Eintrag auf.
Nach der Deinstallation von Avira Free Antivirus und Bereinigung mittels
Avira Registry Cleaner taucht das Problem nicht mehr auf. Nach
Neu-Installation erneut die beschriebenen Problematik.
Eintrag aus dem evntvwr:
Code:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen
Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen.
Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten,
funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
4 user registry handles leaked from
\Registry\User\S-1-5-21-22905285-4005645341-1129222847-1002:
Process 2224 (\Device\HarddiskVolume2\Program Files
(x86)\Avira\Launcher\Avira.ServiceHost.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002
Process 1876 (\Device\HarddiskVolume2\Program Files
(x86)\Avira\Antivirus\avguard.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002\Software\Microsoft\Windows
NT\CurrentVersion\Winlogon
Process 2224 (\Device\HarddiskVolume2\Program Files
(x86)\Avira\Launcher\Avira.ServiceHost.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Connections
Process 2224 (\Device\HarddiskVolume2\Program Files
(x86)\Avira\Launcher\Avira.ServiceHost.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-User Profiles Service"
Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2017-05-26T07:35:18.257167400Z" />
<EventRecordID>15845</EventRecordID>
<Correlation />
<Execution ProcessID="444" ThreadID="3924" />
<Channel>Application</Channel>
<Computer>Friederike-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
- <EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">4 user registry handles leaked from
\Registry\User\S-1-5-21-22905285-4005645341-1129222847-1002: Process
2224 (\Device\HarddiskVolume2\Program Files
(x86)\Avira\Launcher\Avira.ServiceHost.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002 Process 1876
(\Device\HarddiskVolume2\Program Files
(x86)\Avira\Antivirus\avguard.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002\Software\Microsoft\Windows
NT\CurrentVersion\Winlogon Process 2224 (\Device\HarddiskVolume2\Program
Files (x86)\Avira\Launcher\Avira.ServiceHost.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Connections Process 2224 (\Device\HarddiskVolume2\Program Files
(x86)\Avira\Launcher\Avira.ServiceHost.exe) has opened key
\REGISTRY\USER\S-1-5-21-22905285-4005645341-1129222847-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall</Data>
</EventData>
</Event>