PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Geschlossen Start-Problem nach avast! 8 Installation



Tiim
01.03.13, 17:29
Hallo, ich habe ein kleines Problem ich habe mir Avast 8 Installieren wollen dabei ist ein kleines Problem auf Getreten mein Windows 7 64 Bit fährt nicht mehr hoch er kommt nur noch bis zum Windows Start Logo dann ist Schluss. Ich habe schon alles versucht avast 8 zum laufen zu bringen habe es via update & Neuinstalltion versucht doch immer das gleich Problem. Habe auch das tool zum Deinstallieren benutzt also daran kann es auch nicht liegen. Bin echt Ratlos im Moment :(

The_Voice_70
01.03.13, 17:33
Hallo und Herzlich Willkommen im Forum :) . War mal irgendwann vorher irgendeine andere Sicherheitslösung installiert ? Oder ist derzeit noch etwas anderes an Sicherungslösungen auf dem PC installiert ?

Tiim
01.03.13, 17:38
Nein habe keine Firewall oder so was Installiert was da irgendwie stören könnte

The_Voice_70
01.03.13, 17:41
Sei mal so lieb und nehme :

http://www.chip.de/downloads/HijackThis_13011934.html

das und sende mal ein Logfile hier hoch ... irgendwas ist schief gegangen bei der Installation .... schauen wir mal rein :)

Tiim
01.03.13, 17:47
Habe es mal gemacht ich blicke da aber nicht wirklich durch ;-) Muss ich dafür denn avast 8 installiert haben ? Oder hilft dir das schon weiter

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:45:56, on 01.03.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16521)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files (x86)\DU Meter\DUMeter.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\Kova[+]Monitor.exe
D:\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Miranda IM\miranda32.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\iTunes\iTunes.exe
D:\Online\Download\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [RoccatKova+] "C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\Kova[+]Monitor.EXE"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] "D:\Acronis\TrueImageHome\TrueImageMonitor.exe"
O4 - HKCU\..\Run: [DU Meter] C:\Program Files (x86)\DU Meter\DUMeter.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - Startup: Dropbox.lnk = Timo Schaldach\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: Acronis Nonstop Backup-Dienst (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 7\Dfsdks.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: DU Meter Service (DUMeterSvc) - Hagel Technologies Ltd. - C:\Program Files (x86)\DU Meter\DUMeterSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Freemake Improver - Freemake - C:\ProgramData\Freemake\FreemakeUtilsService\Freem akeUtilsService.exe
O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTServ.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 7674 bytes

The_Voice_70
01.03.13, 17:55
Sehe ich das richtig das du Diskeeper light und Acronis drauf hast ? Ich kann da schon so einiges raus lesen . :)

Tiim
01.03.13, 17:57
Ja die benutze ich wieso

The_Voice_70
01.03.13, 18:03
Sag ich dir : brauchst du beide nicht . Die Bordmittel reichen aus . Hast du irgendwas an deinem System mit Rocket Dock gemoddet ? Ich habe da so einen Verdacht ... :). Und der Win Optimizer ist auch überflüssig . Sollen wir dein System macht richtig flott machen in Verbindung mit einem Avast was funktioniert ?

Tiim
01.03.13, 18:06
Bin für Vorschläge immer offen

The_Voice_70
01.03.13, 18:20
Also gehen wir es an .... befreien wir dein System zunächst einmal ein wenig von einigen Sachen .

http://www.chip.de/downloads/Revo-Uninstaller_27291156.html

Das bitte einmal installieren . Holt vor allen Dingen jede Menge Mist aus der Registry bei der Deinstallation von Software . Normale Deinstallation reicht nie aus weil grundsätzlich Reste über bleiben . Bei der Deinstallation immer die erweiterte Einstellung nehmen . Keine Panik ... ich nutze das Teil schon ewig . Und schmeiß bitte folgendes raus :

Acronis , DU Meter, True Image Home ... alles was mit Acronis zu tun hat , Win Optimizer , Rocket Dock , Diskeeper.

Sorry .... hört sich radikal an ... funktioniert aber nur so .

Sag mal bitte wieviele laufende Prozesse du im Taskmanager laufen hast.

Gruß Thomas

Tiim
01.03.13, 18:47
So habe alles runter gelöscht. Es laufen 52 Prozesse wenn ich auf dem desktop bin

The_Voice_70
01.03.13, 18:51
Ok ... 52 Prozesse ist schon mal recht gut bei ner 64 Bit Geschichte . Und lass mich raten ... nachdem alles runter war ist er schneller gestartet als vorher . Richtig ?

Tiim
01.03.13, 18:55
Das schon nur die frage ist ob nun Avast auch laufen wird da bin ich noch skeptisch

The_Voice_70
01.03.13, 18:57
Kriegen wir schon hin . So jetzt mach mal bitte folgendes : du hast ja jetzt einiges rausgeworfen . Checke mal die Pfade auf deinen Festplatten oder Partitionen ob da zunächst mal leere Ordner von dem rumgeistern was du deinstalliert hast . Wenn dort noch welche sind dann entferne sie bitte . Wir gehen es jetzt Stück für Stück an .

Tiim
01.03.13, 19:04
so alle Ordner entfernt ;)

Merlin
01.03.13, 19:12
Hallo,

generell spricht nichts gegen den Einsatz dieser Tools, manche mögen auch besser sein als die Boardmittel von Windows bzw. mehr Möglichkeiten bieten. Probeweise würde ich sie aber jetzt auch mal entfernen, um zu schauen, wo ob eines davon dein Problem verursacht.

Zu einem weiteren Tool zu Deinstallation würde ich jetzt allerdings auch nicht greifen. Uninstall Tools für die aktuelle und vorherige Sicherheitslösung sollten eigentlich ausreichend sein.

The_Voice_70
01.03.13, 19:13
Du hast gesehen das da immer noch irgendwo irgendwas ist . Selbst nach Deinstallation ist immer noch was über . Und jetzt stelle dir vor du installierst und deinstallierst immer wieder irgendwas ... dann müllst du es irgendwann so voll bis du das System komplett neu aufsetzen musst . Und lass mich raten .... Acronis hat beim deinstallieren sehr viel angezeigt an Einträgen .

So machen wir weiter ... nächster Schritt :

%AppData% unten über dem Windows Button in die Suche eingeben . Auch da wirst du noch etwas finden ... ich weiß es . :)

Tiim
01.03.13, 19:17
auch erledigt ^^

The_Voice_70
01.03.13, 19:23
so und weiter .... bei dem nächsten Schritt bitte absolut genau sein :

Über dem Startbutton folgendes eingeben : regedit

Dann öffnet sich die Windows Registry ... dort bitte sehr vorsichtig sein . Folgende Pfade öffnen : HKEY_CURRENT_USER ---> Software . Dort nach weiteren Resten suchen und löschen . Ebenso bei : HKEY_LOCAL_MACHINE ---> Software . Solltest du in den beiden Pfaden noch etwas von Avast finden bitte auch entfernen . Unten im zweiten Pfad findest du Wow6432Node. Den bitte auch öffnen und Reste entfernen .

Tiim
01.03.13, 19:26
erledigt ^^

The_Voice_70
01.03.13, 19:28
Und lass mich raten ... da waren auch noch Reste versteckt . Richtig ? Frage : hast du den CCleaner auf deinem PC ?

Tiim
01.03.13, 19:32
ja habe ccleaner auch schon drüber laufen lassen ^^

The_Voice_70
01.03.13, 19:34
Sehr gut ... und wahrscheinlich hat er ne Menge an Mist aus der Registry geholt . Schaue doch mal bitte im CCleaner unter Extras nach was da alles im Autostart ist . Und lösche alle Wiederherstellungspunkte bis auf den letzten der sowieso nicht löschbar ist .

Tiim
01.03.13, 19:36
Maustreiber / Tastatur / MSE / Dropbox das ist der Status vom autostart

The_Voice_70
01.03.13, 19:37
Du meinst MSE ---> Microsoft Security Essentials ?

Tiim
01.03.13, 19:43
ja genau habe denn erst mal ersatz genommen bis avast wieder läuft

The_Voice_70
01.03.13, 19:46
Den MSE bitte deinstallieren ... und wenn das durch ist dann bitte folgendes machen : über die Suche die Dienste öffnen und den folgenden Dienst deaktivieren : Windows Defender . So schließen wir aus das sich irgendwas ins Gehege kommt .

Merlin
01.03.13, 19:50
Hallo,

denkt aber auch zwischendurch mal daran, avast! probeweise wieder zu installieren, um zu schauen, ob einer der Schritte geholfen hat.

The_Voice_70
01.03.13, 19:52
Das wäre mein nächster Schritt nach dem Neustart des Systems gewesen . Ich wollte aber erstmal alles ausschließen eben . Da bin ich pingelig . :)

Warum haben die hier aus meinem Nick hinten eine 80 statt einer 70 gemacht ? Kam gerade urplötzlich . Bin ich mit 42 zu alt für das Forum ? :)

Tiim
01.03.13, 19:56
so bin mir grade avast neu am runterladen mal schauen und Daumen drücken das alles rennt wie es soll.

The_Voice_70
01.03.13, 19:58
Jetzt bin ich gespannt . Ich bin jetzt wirklich alles mit dir durchgegangen was man machen konnte . Dein System ist komplett gereinigt worden . Jetzt sollte es gehen .

Tiim
01.03.13, 20:23
Leider immer noch das selbe problem. Ich sehe eigentlich nur noch eine Möglichkeit das ich windows komplett neu aufsetze und dann einfach hoffe das es klappt.
Ich habe sogar Avast 8 neu runter geladen von Avast HP. Nun bin ich echt ratlos *grml*

Merlin
01.03.13, 20:29
Hallo,

ich würde dir auch empfehlen, dass System kurzerhand neu aufzusetzen. Das ist die sauberste Variante.

The_Voice_70
01.03.13, 20:32
Das ist echt merkwürdig . Und nach den ganzen Versuchen wäre es echt ratsam Windows neu zu installieren . Und tue dir selber den Gefallen und lass alles runter was wir gerade händisch rausgeworfen haben . Irgendwas hat irgendwas zerschossen ... was echt nicht mehr nachzuvollziehen ist . Ich habe Avast 8 drauf in der Free und auch der IS und sämtliche Systeme laufen absolut zuverlässig . Mehr als das konnten wir jetzt echt nicht mehr machen . Und wenn du es wieder aufgesetzt hast dann melde dich bitte und dann erkläre ich dir wie das mit den Bordmitteln geht .

Gruß Thomas

Tiim
01.03.13, 22:23
Hi - habe den Fehler Gefunden der die ganze sache verursacht hat. Das Plugin " Browser Säuberung " scheint fehlerhaft zu sein nach dem ich das raus genommen habe bei der Installtion läuft Avast wieder wie gewonnt schnell. Ich fände es super wenn vielleicht bald eine neue version raus kommen würde damit man alle vorteile von Avast 8 nutzen kann.

The_Voice_70
01.03.13, 22:25
Hallo,

klasse ... auf jeden Fall bist du on und Avast läuft . Und wir haben eine Rückmeldung von dir woran es gelegen hat . Und das ganze Gemurkse war doch nicht umsonst . :)

Tiim
01.03.13, 22:46
Ich sage auch mal danke für Ihre Hilfe und die Zeit die Sie sich genommen haben ....

The_Voice_70
01.03.13, 23:17
Hallo,

du kannst uns hier auch ruhig dutzen ... so alt sind wir noch nicht. :) ,na und dafür ist ja dieses Forum da um uns gegenseitig zu helfen .

TerraX
02.03.13, 06:24
@Tiim,

bist du dir sicher, das du die " Browser Säuberung " meinst?
Das Tool muß eigentlich erst gestartet werden, bevor es irgendwas macht.
Kann es sein, das du eventuell WebRep oder den Ad-Blocker meinst?

Merlin
02.03.13, 10:54
Hallo,

ich fände es auch recht komisch, wenn es an der Browser-Säuberung liegen sollte. Diese hat eigentlich nichts mit dem Start von Windows zu tun. Sind vielleicht zeitgleich noch andere Module entfernt worden?

Marco79
04.03.13, 15:53
Hallo zusammen,

Ich habe seit gestern den Selben fehler an meinen Pc.

Habe mir alles hier durchgelesen aber leider hatte ich keinen erfolg.

Es scheint mir was ich so an Informationen gefunden habe, das es nur die 64bit Versionen betrift.

Avast7 lief bis dahin Stabil und Problemlos, aber nach dem Update zu Avast 8 geht nun nix mehr.
Habe auch mit dem aswclear.exe nicht das Problem Lösen können

Ich würd nu zu gern wieder auf die 7er Version zugreifen aber die ist nicht mehr vorhanden und finde auch keinen Link dazu.

Merlin
04.03.13, 16:05
Hallo,

kannst du auch du mal einen HiJackThis Log erstellen und hier anhängen?

Marco79
04.03.13, 16:29
Hier die Files, aber ich kann mir nicht erklären was es bringt, da nur das update von Avast 7 zu 8 gestern durchgeführt wurde.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:27:14, on 04.03.2013
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16464)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Users\xxxxxxxxxxxxxx\Desktop\HiJackThis204.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (file missing)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing)
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (file missing)
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing)
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [HTC Sync Loader] "C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: CurseClientStartup.ccip
O4 - Global Startup: SetPointII.lnk = ?
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\xxxxxxxxxxx\AppData\Roaming\DVDVideoSoftI EHelpers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Internet Pass-Through Service (PassThru Service) - Unknown owner - C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 9109 bytes

Merlin
04.03.13, 16:36
Hallo,

probier mal bitte das hier: http://forum.avadas.de/threads/5203-Seit-Update-Videos-im-Browser-fehlerhaft?p=45227&viewfull=1#post45227

Marco79
04.03.13, 16:40
Muss ich das machen wenn Avast Instaliert ist???

Merlin
04.03.13, 16:45
Hallo,

ja. Du installierst avast! 8 und ersetzt danach die Datei, wie im verlinkten Beitrag beschrieben.

Marco79
04.03.13, 17:03
Das hat es leider nicht gebracht, selbes Problem wie vorher. Pc Bleibt im Ladebalken von Windows hängen und es geht nix mehr, nur Reset und im AM starten alles deinstalieren und dann startet Windows wieder.

The_Voice_70
04.03.13, 17:18
Bis auf ein paar Toolbars und einen etwas vollen Autostart sehe ich da jetzt nichts besonderes . .... mal nachdenken ... eine Möglichkeit hätte ich da noch .... wenn du es noch nicht deinstalliert hast dann mache das nochmal bitte mit dem Uninstall Tool und installiere neu mit Hilfe der minimalsten benutzerdefinierten Installation .

Marco79
04.03.13, 17:40
Wie minimal kann ich den da vorgehen?

The_Voice_70
04.03.13, 17:42
Versuche erstmal die minimalste benutzerdefinierte Variante so wie sie angegeben ist . Ist nur ein Versuch eben .

Marco79
04.03.13, 17:43
also nur Echtzeit schutz und Komponenten weglassen.

Reicht das so?

The_Voice_70
04.03.13, 17:45
Ja so wie die Haken bei der minimalsten Installation angegeben sind ... ändere da mal bitte nichts .

spezze
04.03.13, 17:46
Hi,

bei mir exakt das gleiche Problem wie bei Marco79, allerdings unter Win7 64bit...

Musste jetzt erstmal auf Avira umsteigen, was mir eigentlich gar nicht gefällt. War immer sehr zufrieden mit Avast :(

The_Voice_70
04.03.13, 17:48
@spezze

Sind noch andere Sicherheitslösungen installiert ? Hattest du ein Update von Avast 7 auf 8 gemacht oder frisch neu installiert ?

spezze
04.03.13, 17:52
Update.

Sonst ist noch Malwarebytes Antimalware drauf. Firewall ist die von Windows mit dem Zusatzprogramm Windows 7 Firewall Control.

Marco79
04.03.13, 17:53
Leider passiert wieder das gleiche, Ladescreen Windows und ende

The_Voice_70
04.03.13, 17:56
@spezze

Ist die Malwarebytes eine Free oder Pro Version ? Sei mal so lieb und schmeiss Windows 7 Firewall Control runter . Und nutze mal das :

http://www.chip.de/downloads/HijackThis_13011934.html

und poste den Link hier hoch .... dann gehen wir mal auf die Suche .

The_Voice_70
04.03.13, 17:59
@Marco79 ... da soll dann Adama nochmal drüber schauen . Ich kann auch aus deinem Log nichts mehr sehen was auffällig ist . Er hat auch Kontakte zu den Entwicklern und hat mir auch schon geholfen ... und er hat Ausdauer und gute Nerven . Im Extremfall setze Vista SP2 neu auf . Ist nur mein Rat . Mal schauen was er sagt .

Marco79
04.03.13, 18:04
mhh ok, wie mach ich das?

Warten auf andwort oder direkt anschreiben?

P.S: Ist es nicht möglich die Version 7.0.1474 zu bekommen? Die war gestern Morgen noch drauf und lief reibungslos

The_Voice_70
04.03.13, 18:06
Warte einfach . Adama ist täglich hier . Auch zu unterschiedlichen Uhrzeiten . Aber er wird hier antworten .

spezze
04.03.13, 18:34
@spezze

Ist die Malwarebytes eine Free oder Pro Version ? Sei mal so lieb und schmeiss Windows 7 Firewall Control runter . Und nutze mal das :

http://www.chip.de/downloads/HijackThis_13011934.html

und poste den Link hier hoch .... dann gehen wir mal auf die Suche .

Malware ist free

HijackThis:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:31:19, on 04.03.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16464)
Boot mode: Normal


Running processes:
C:\Users\Daniel\AppData\Local\Google\Update\Google Update.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
C:\Users\Daniel\AppData\Local\Google\Chrome\Applic ation\chrome.exe
D:\Downloads\HiJackThis204.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: DVDVideoSoft.WebPageAdjuster - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Free YouTube Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O9 - Extra 'Tools' menuitem: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Echtzeit-Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\Windows\SysWOW64\brsvc01a.exe
O23 - Service: DokanMounter - Unknown owner - C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


--
End of file - 9425 bytes

The_Voice_70
04.03.13, 18:55
Hallo ....

einmal bitte das nutzen :

http://www.avira.com/de/support-download-avira-antivir-removal-tool/product/

und sehe ich es richtig das du Tune Up Utilities auf dem System hast ?

spezze
04.03.13, 19:05
das Prog von avira läuft gerade.

Ja TuneUp ist drauf.

The_Voice_70
04.03.13, 19:08
Darf ich dir einen Ratschlag geben ?

spezze
04.03.13, 19:08
Lass mich raten... TuneUp deinstallieren

Wenn Du mir ne gute Alternative nennen kannst.

The_Voice_70
04.03.13, 19:12
Kann ich : msconfig , CCleaner . Mehr als CCleaner braucht man nicht . Tune Up beschleunigt das System nicht ... es bremst es aus . Diese ganzen Tuning Tools zerstören irgendwann jedes System. Bitte mal lesen :

http://www.netzwelt.de/forum/software-allgemein/109995-achtung-tuneup-eventuelle-startprobleme-moeglich.html

nur eines von vielen Beispielen .

Marco79
04.03.13, 19:30
Gibt es eine Möglichkeit an die Version 7.0.1474 zu kommen?

würde das zu gerne Testen!!!!

The_Voice_70
04.03.13, 19:33
Sicher gibt es die ... :)

Marco79
04.03.13, 19:34
aber die bekomme ich hier nicht oder? :(

The_Voice_70
04.03.13, 19:35
googel mal ... :)

Tomba
04.03.13, 19:55
Gibt es eine Möglichkeit an die Version 7.0.1474 zu kommen?

würde das zu gerne Testen!!!!

Hallo,

schau mal hier in FAQ #4 http://forum.avadas.de/threads/2222-avast!-6-5-4-FAQ-und-Knowledgebase?p=17358&viewfull=1#post17358
Unter "avast! 8 / 7 / 6 / 5 / 4 Free Download (von FileHippo)".

Dort sind alle alten Versionen von avast! als Download noch zu finden.

The_Voice_70
04.03.13, 20:00
Den Link mit File Hippo hatte ich ihm auch schon gegeben per PN ... wusste nur nicht ob das hier öffentlich so gerne gesehen wird . :)

spezze
04.03.13, 20:10
Scannen des Speichers... fertig


Keine Malware im Speicher gefunden




Laufwerk scannen C: ...


Laufwerk scannen D: ...


Keine Malware auf Festplatten gefunden


Scannergebnisse:


Durchsuchte Verzeichnisse: 31475
Durchsuchte Dateien : 191733
Durchsuchte Datenströme: 1549
Durchsuchte Prozesse: 19
Durchsuchte Module: 231


Infizierte Dateien: 0
Infizierte Prozesse: 0


Reparierte/entfernte Dateien: 0
Umbenennen der Dateien: 0
Beendete Prozesse: 0


Benötigte Zeit für Speicherscan: 9.86 Sekunden
Durchsatz des Speicherscanners: 19394.97 KB/s


Benötigte Zeit für Dateiscannen: 2631.77 Sekunden
Durchsatz des Dateiscanners: 1063.63 KB/s




Vielen Dank für die Verwendung des AntiVir Removal Tools.

The_Voice_70
04.03.13, 20:14
Ok ... also ist das runter vom PC . Hattest du Tune Up auch entfernt ?

spezze
04.03.13, 20:19
soeben erledigt, dafür ccleaner drauf gemacht

The_Voice_70
04.03.13, 20:20
Ok ... mache mal bitte folgendes :

Gebe mal in die Suche %AppData% ein . Wenn du dort noch Ordner von TuneUp oder Avira findet dann entferne sie bitte .

Marco79
04.03.13, 20:29
Huhu ich wollt euch noch schnell mein Status durchgeben nach Instalation von Avast 7.0.1474

"Funktioniert"!!!!!

Avast 8.......... Sorry erst wenn es wirklich für 64bit System Funktioniert ansonsten Tone!!!

Danke euch für eure unterstüzung

Gruß Marco:)

The_Voice_70
04.03.13, 20:31
Gern geschehen :)

spezze
04.03.13, 21:00
Ok ... mache mal bitte folgendes :

Gebe mal in die Suche %AppData% ein . Wenn du dort noch Ordner von TuneUp oder Avira findet dann entferne sie bitte .

Ähm Avira ist noch installiert...

The_Voice_70
04.03.13, 21:02
Dann deinstalliere Avira mal bitte .:)

spezze
04.03.13, 21:09
ist erledigt

The_Voice_70
04.03.13, 21:12
Ok ... sorry ... da war ich gerade schon einen Schritt weiter :) , jetzt gebe mal wie gesagt über Suche %AppData% ein . Wenn da noch etwas in Richtung TuneUp oder Avira ist dann bitte entfernen.

spezze
04.03.13, 21:14
auch erledigt

und jetzt soll ich bestimmt avast 8 nochmal raufziehen um dann zu sehen, dass es immer noch nicht funktioniert weil ich nicht mehr gemacht habe als TuneUp, Win7 FW Control und Avira zu deinstallieren?

The_Voice_70
04.03.13, 21:15
Ok .... dann sage mir doch mal bitte was im CCleaner bei dir im Autostart vorhanden ist . Ich möchte nur sicher gehen das da nichts mehr ist was irgendwie störend sein könnte .

The_Voice_70
04.03.13, 21:23
Nchdem wir den Autostart geprüft haben und den Rechner neu gestartet haben wäre das der nächste Schritt . Richtig.

spezze
04.03.13, 21:24
alles deaktiviert, weil ich's nicht brauche:


Nein HKCU:Run DAEMON Tools Lite DT Soft Ltd "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
Nein HKCU:Run Google Update Google Inc. "C:\Users\Daniel\AppData\Local\Google\Update\Google Update.exe" /c
Nein HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Nein HKLM:Run APSDaemon "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
Nein HKLM:Run iTunesHelper "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
Nein HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Nein HKLM:Run Windows7FirewallControl C:\Program Files\Windows7FirewallControl\Windows7FirewallCont rol.exe


Dann starte ich mal neu...

The_Voice_70
04.03.13, 21:27
Alles richtig gemacht . Jetzt noch mal CCleaner drüberlaufen lassen ... speziell Registry. Und dann einmal bitte neustarten . Und dann nochmal bitte Avast installieren .

spezze
04.03.13, 21:30
CCleaner hat nichts gefunden...

Jetzt hau Avast 8 nochmal drauf, bis gleich...

The_Voice_70
04.03.13, 21:30
Ok :) in Ordnung . ...

spezze
04.03.13, 21:46
Nach Installation von Avast 8 und Neustart ---> Bluescreen!!!!!!!!!!!!!!!!

Schnauze voll, ich zieh mir jetzt wieder die 7er Version rauf.

Merlin
04.03.13, 22:09
Hallo,

ich hätte noch den Vorschlag neben der minimalsten Variante, den Verhaltens-Schutz wegzulassen und direkt nach der Installation (ohne Neustart) die AutoSandbox zu deaktivieren, um zu schauen ob es an einer der beiden Komponenten liegt. Bei denen hat sich in der neuen Version viel verändert. An den neuen, zusätzlichen Komponenten scheint es ja nicht zu liegen.

Welches Modul meckert den der Bluescreen an? Oft ist dort eine Datei angegeben, die den Bluescreen verursacht.

Merlin
08.03.13, 17:03
Hallo,

bitte mal das neue avast! 8 Update installieren: http://forum.avadas.de/threads/5262-avast!-8-0-1483

Funktioniert es damit?

nobexx
12.03.13, 01:30
Hallo,

klinke mich hier auch mal ein. Scheint wohl ein Serienfehler zu sein:
Ich habe ebenfalls das gleiche Problem, wie alle meine Vorgänger hier.

Win7 64 bit (ultimate) zeigt seit Avast 8 free bei Neustart immer wieder dieses Absturzverhalten:
Genau in dem Moment, wo diese 4 Punkte der Windowsbootanimation zusammentreffen um sich (normalerweise) um sich zum Windowslogo zu formieren kommt stattdessen ein Blackscreen und Neustart.
Alles vergeblich versucht was hier empfohlen wurde. Deinstallationstool, CCleaner ...

Auch die eben ausprobierte neue Version (8-1483) führt wieder zum gleichen Bootabsturz mit Neustart.

Einzig das Downgrade auf V.7-1474 liefert mir momentan einen funktionieren Virenschutz.

Zur Auswertung/Ursachenfindung gerne hier noch das HiJackThis-Protokoll.
Vielleicht finden sich Schnittmengen zu meinen Vorgängern.
Falls mehr benötigt wird.. Pfiff genügt ;-)

Gruß Sven



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 01:20:16, on 12.03.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16464)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\IBP 12\IBP.exe
C:\Program Files (x86)\FeedReader30\feedreader.exe
C:\Program Files (x86)\Nuance\PaperPort\PPScheduler.exe
C:\Program Files (x86)\Biet-O-Matic\Biet-O-Matic.exe
C:\Program Files (x86)\HotkeyX\hotkeyx.exe
C:\Program Files (x86)\PhonerLite\PhonerLite.exe
C:\Program Files (x86)\Spamihilator\spamihilator.exe
C:\Program Files (x86)\WebSite-Watcher\wswatch.exe
C:\Program Files (x86)\Nuance\PaperPort\pptd40nt.exe
C:\Program Files (x86)\Nuance\PDFViewerPlus\pdfPro5Hook.exe
C:\Program Files (x86)\PDF24\pdf24.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Cobian Backup 11\cbInterface.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE
D:\Zwischenablage\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PlusIEEventHelper Class - {551A852F-39A6-44A7-9C13-AFBEC9185A9D} - C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\PlusIEContextMenu.d ll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: ZeonIEEventHelper Class - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Nuance PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files (x86)\Nuance\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files (x86)\Nuance\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [PDFHook] C:\Program Files (x86)\Nuance\PDFViewerPlus\pdfpro5hook.exe
O4 - HKLM\..\Run: [PDF5 Registry Controller] C:\Program Files (x86)\Nuance\PDFViewerPlus\RegistryController.exe
O4 - HKLM\..\Run: [PDFPrint] C:\Program Files (x86)\PDF24\pdf24.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [PPort12reminder] "C:\Program Files (x86)\Nuance\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\12\Config\Ereg\E reg.ini"
O4 - HKLM\..\Run: [Cobian Backup 11 interface] "C:\Program Files (x86)\Cobian Backup 11\cbInterface.exe" -service
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [IBP] C:\Program Files (x86)\IBP 12\IBP.exe -registrystart
O4 - HKCU\..\Run: [feedreader.exe] "C:\Program Files (x86)\FeedReader30\feedreader.exe"
O4 - HKCU\..\Run: [PPScheduler] C:\Program Files (x86)\Nuance\PaperPort\PPScheduler.exe
O4 - Startup: hotkeyx.lnk = C:\Program Files (x86)\HotkeyX\hotkeyx.exe
O4 - Startup: PhonerLite.lnk = C:\Program Files (x86)\PhonerLite\PhonerLite.exe
O4 - Startup: Spamihilator.lnk = C:\Program Files (x86)\Spamihilator\spamihilator.exe
O4 - Startup: wswatch.exe.lnk = C:\Program Files (x86)\WebSite-Watcher\wswatch.exe
O4 - Global Startup: Biet-O-Matic.lnk = C:\Program Files (x86)\Biet-O-Matic\Biet-O-Matic.exe
O8 - Extra context menu item: Add to WebSite-Watcher - C:\Users\Sven\AppData\Roaming\aignes\WebSite-Watcher\config\settings\wswie.htm
O8 - Extra context menu item: An vorhandene PDF-Datei anhängen - res://C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Inhalt der ausgewählten Links an vorhandene PDF-Datei anhängen - res://C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
O8 - Extra context menu item: Linkinhalt an vorhandene PDF-Datei anhängen - res://C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Mit PDF Viewer Plus öffnen - res://C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\PlusIEContextMenu.d ll/PlusIEContextMenu.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: PDF-Datei aus Linkinhalt erstellen - res://C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: PDF-Datei erstellen - res://C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: PDF-Dateien aus den ausgewählten Links erstellen - res://C:\Program Files (x86)\Nuance\PDFViewerPlus\Bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Cobian Backup 11 Volume Shadow Copy Requester Dienst (cbVSCService11) - CobianSoft, Luis Cobian - C:\Program Files (x86)\Cobian Backup 11\cbVSCService11.exe
O23 - Service: Cobian Backup 11 Gravity (CobianBackup11) - Luis Cobian, CobianSoft - C:\Program Files (x86)\Cobian Backup 11\cbService.exe
O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files (x86)\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PDFProFiltSrvPP - Nuance Communications, Inc. - C:\Program Files (x86)\Nuance\PaperPort\PDFProFiltSrvPP.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
O23 - Service: uvnc_service - UltraVNC - C:\Program Files\uvnc bvba\UltraVNC\WinVNC.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Virtual CDAudio Service - RapidSolution Software AG - C:\Program Files (x86)\Audials\Audials 10\VCDWriter\64\VCDAudioService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11041 bytes

The_Voice_70
13.03.13, 12:20
Hallo Sven,

gehen wir das Ganze doch mal an :

deinstalliere mal bitte probeweise folgendes :

Cobian Backup 11 und Ultra VNC . Wir finden schon heraus wer der Störenfried in deinem System ist . :) . Ich vermute mal stark das sich irgendwo irgendwie diensttechnisch etwas in die Quere kommt. Hast du Slim Ware Utilities auf deinem System ?

Gruß Thomas

nobexx
14.03.13, 00:07
Hallo Thomas,

also mit Rückblick auf diesem Thread sehe ich nur einen "Störenfried" - das neue Avast 8. ;-)
Wenn die beiden (etablierten) Programme "schuld" wären, müsste ich sowieso den Virenscanner wechseln.
Von daher machts auch keinen Sinn festzustellen, dass nur ohne sie die 8er laufen würde.

Helfe gern (eben durch HJT-Protokoll zum Querabgleich), aber mein Rechner issn "Arbeitstier" keine Gamer-Kiste, die sowieso jeden Samstach neu aufgesetzt wird, weil irgendwas verkorkst ist. ;-) Noch eine dritte Probeinstallation ist mir momentan etwas viel Aufwand für "Try& Error". Eben darumweil, weil nach jedem fehlgeschlagenen Installationsversuch eine komplette Systemwiederherstellung erforderlich wird, mit einem rattenschwanz an Nachsteuerungen. Hab das jetzt schon 2x mit allen vorher abgegebenen Ursachenvermutungen durchgemacht. Irgendwann reichts dann auch mit der "Communitypflicht". Avast (in alphaversion) soll mich ja eigentlich beschützen und nicht beschäftigen. ;-)

Werde wohl erstmal ein paar Updates abwarten und solange bei der stabilen 7er bleiben.
Mache dann aber gerne in ein paar Monaten einen letzten Versuch. Dann natürlich auch mit (probeweise) deinstallieren Diensten.

Beste Grüße
Sven

Merlin
20.03.13, 12:21
Hallo,

dann probier bitte nochmal eines der nächsten Programm-Updates aus. Ich schliesse das Thema erstmal und wenn es dann immer noch Probleme gibt, melde dich einfach wieder.