1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Anti Virus Profi Paket

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by reyman, May 5, 2007.

Thread Status:
Not open for further replies.
  1. reyman

    reyman Byte

    Ja genau so ist es ich habe die wichtigsten Programmordner gelöscht gehabt.

    Daher ist es ja *******. Ich habe auch keine Ahnung wie der noch starten kann. >.<
     
  2. Maja07

    Maja07 Guest

    @Schitzo

    Wenn dieses Tool nicht alle seine Komponenten in seinen eigenen Zielpfad installiert und gewisse Reg-Einträge noch da sind (vor allem von der Sorte .... run), werden Teile davon (DLLs) weiterhin gestartet. Was nicht heißt, dass es weiterhin funktionsfähig wäre. Anitviren-Tools die sich derart tief im System verankern, sollen immer im abgesicherten Modus deinstalliert werden. Denn im normalen Betrieb laufen Teile davon, weshalb das Deinstallieren nicht vollständig funktioniert. Es bleibt immer etwas zurück. Wer schon mal versucht hat, diverse Norton-Produkte zu deinstallieren, kann ein Lied davon singen. Symantec kennt das Problem und stellte ein Tool bereit, dass alle Reste des Produktes von Rechner löscht, was allerdings auch nur im absicherten Modus zuverlässig funktioniert.

    @reyman

    Möglicherweise hilft eine Bereinigung der Registry: XP-Clean. Lade Dir dort die kostenlose Version 5.7 herunter. Im Programm in der Baumstruktur links: Windowsspuren -> Registry -> Verwaiste Dateien. Dort die drei Optionen unter dem grünen Rechteck (Empfehlung) aktivieren. WICHTIG! Zuerst alle Hinweise, allen Text auf dieser Auswahlseite aufmerksam lesen!! Dann unten auf Suchen klicken.

    Auf der Suchseite unten Einträge sichern aktivieren und dann alle Funde löschen lassen. Reboot. Danach sollte der Lästling nicht mehr gestartet werden.

    Achtung! Benutuzung auf eigene Gefahr! Und lass die Finger von Einträgen in HKEY_CLASSES_ROOT!!
     
  3. Maja07

    Maja07 Guest

    Du löschst also Programmordner und wunderst Dich dann, dass die Deinstallation nicht funktioniert? Na bravo. :aua:
     
  4. reyman

    reyman Byte

    Das ganze ist keine Absicht gewesen ich bin doch nicht blöd. Ich habe alles über Vista gemacht da ich dort Auch den Virenscanner drauf hatte, dann hab ich diesen dort gelöscht und dann war alles von Xp und VIsta weg nur bei XP blieb die hälfte drauf
     
  5. deoroller

    deoroller Wandelndes Forum

    Hijackthis funktioniert leider nicht vollständig unter Vista.

    Was hier fehlt, ist eine Übersicht über die per Autostart gestarteten Programme und deren Pfade, also, wo die Programmdatei gespeichert ist.

    msconfig gibt es auch unter Vista.
    Damit mal die Starteinträge des AV-Programms deaktivieren.
    Nach einem Neustart sollten sich die Reste löschen lassen.
    http://www.wintotal.de/Tipps/tipp806,urubrik5.html
     
  6. reyman

    reyman Byte

    Also danke erstmal für den guten tipp.

    Und nun habe ich es gemacht er hat n Haufen voller Dateien gefunden nur weiß ich jetz nicht was ich löschen soll. alles?
     
  7. reyman

    reyman Byte

    Ahhh dumme Frage xD

    Habe ein par dateien von Dem Virenscanner gefunden. Nur brauch ich ne Lizenz um die zu löschen. Gibt es einen anderen Weg? Ich kenne einen bei Ausführen nur des passende Wort nit.
     
  8. reyman

    reyman Byte

    Okay habe sie geklöscht jedoch immernoch die selbe Fehlermeldung. >.<
     
  9. Maja07

    Maja07 Guest

    Warst Du es nicht, der hier deutlich darauf hingewiesen hat, dass man die Beträge lesen sollte? ;)

    :guckstdu:
    Noch ein Hinweis: Wenn das allein nicht alle Probleme lösen kann, deorollers Tipp mit msconfig beherzigen und nach einem Neustart XP-Clean noch mal drüber laufen lassen.

    Und noch was WICHTIGES!!!
    Ich gehe davon aus, dass Du das alles unter XP und nicht unter Vista machst. Denn Du hattest hier geschrieben:
     
  10. Maja07

    Maja07 Guest

    AARGHHH......

    DU KANNST DIE DEINSTALLATION NICHT MEHR STARTEN, WEIL NACH DEM LÖSCHEN DER ORDNER DIE DAFÜR NOTWENDIGEN DATEIEN UND INFORMATIONEN NICHT MEHR EXISTIEREN!!!! DARUM DIE FEHLERMELDUNG!!!

    Es geht jetzt nur noch darum, dass nichts von diesem Programm mehr gestartet wird, damit Du eine anderes Antiviren-Tool nutzen kannst. Mit ein paar Dateileichen vom Anti Viren Profi Paket wirst wohl oder übel fortan leben müssen. Das macht aber nichts. Haupsache die halten die Füsse still.

    Sorry, aber so langsam krieg ich hier die Kriese mit Dir. Kommst Du auch mal von selbst auf was, außer Ordner löschen?
     
  11. reyman

    reyman Byte

    Lol? Also ich habe geschrieben das ich unter ista deinstalliert habe und dann bei Xp reste geblieben sind ich habe net freiwillig/absichtlich Ordner gelöscht lol.
     
  12. Maja07

    Maja07 Guest

    Woraus nun im Klartext zu lesen wäre, dass Du das Programm unter Vista deinstalliert hattest, dann aus unerklärlichen Gründen der Ansicht warst, es müsse damit auch unter XP deinstalliert worden sein. Und weil das aus erklärlichen Gründen nicht der Fall war, hast Du unter XP einfach mal die Ornder gelöscht. Und weil das aus erklärlichen Gründen für XP auch nicht den erwarteten Effekt gebracht hat, hast Du dann die Deinstallation unter XP versucht, die wiederum aus erklärlichen Gründen nun ebenfalls nicht mehr funktioniert. Dann erst bist Du hier reingekomme und hast um Hilfe geschrien.

    Wenn das wirklich so gelaufen ist: :aua:
     
  13. reyman

    reyman Byte

    Ja das stimmt ich mache alles unter XP.
     
  14. reyman

    reyman Byte

    Also ich hatte den Virenscanner Auf Vista & Xp installiert nur auf Vista hat er nicht richtig funktioniert, daher hab ich ihn von Vista gelöscht und dabei hat er auch ein teil von dem Virenscanner bei XP gelöscht. Das konnte ich ja net voraussehen.
     
  15. reyman

    reyman Byte

    Also ich habe Hijackthis gedownloadet und gestartet. da habe ich noch 2 dateien von dem Virenscanner gefunden und was soll ich jetze machen ? (Ich arbeite unter XP)
     
  16. deoroller

    deoroller Wandelndes Forum

    Füge mal bitte das Logfile im Anhang bei.
    Dateiendung .log in .txt ändern.
     
  17. reyman

    reyman Byte

    Logfile of HijackThis v1.99.1
    Scan saved at 15:59:17, on 13.05.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\System32\nvsvc32.exe
    D:\WINDOWS\System32\HPZipm12.exe
    D:\WINDOWS\System32\svchost.exe
    E:\PCW\ShutDown\uphclean.exe
    D:\Programme\Bonjour\mDNSResponder.exe
    D:\WINDOWS\SOUNDMAN.EXE
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\Programme\Java\jre1.6.0_01\bin\jusched.exe
    D:\Programme\QuickTime\qttask.exe
    D:\WINDOWS\System32\LVCOMSX.EXE
    E:\Office 2007\Office12\GrooveMonitor.exe
    D:\Programme\Software602\Print2PDF\PrnPack.exe
    E:\PCW\cleaner\Unlocker\UnlockerAssistant.exe
    D:\Programme\Skype\Phone\Skype.exe
    D:\Programme\MSN Messenger\MsnMsgr.Exe
    D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
    D:\Programme\Messenger\MSMSGS.EXE
    D:\WINDOWS\system32\ctfmon.exe
    D:\Programme\ICQ 6\ICQ.exe
    D:\Programme\Steam\Steam.exe
    D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
    D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    D:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    D:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    D:\Programme\Skype\Plugin Manager\skypePM.exe
    D:\Programme\Internet Explorer\iexplore.exe
    D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
    D:\Programme\Internet Explorer\iexplore.exe
    D:\DOKUME~1\Jeff\LOKALE~1\Temp\Rar$EX00.484\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://knuddels.de/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll
    R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\OFFICE~1\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [GrooveMonitor] "E:\Office 2007\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [PrintPack dispatcher] "D:\Programme\Software602\Print2PDF\PrnPack.exe" /server
    O4 - HKLM\..\Run: [UnlockerAssistant] "E:\PCW\cleaner\Unlocker\UnlockerAssistant.exe"
    O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\MSMSGS.EXE" /background
    O4 - HKCU\..\Run: [AVKBar] "D:\Programme\AVPP\AVKBar.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ 6\ICQ.exe" silent
    O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
    O4 - Startup: P2P.lnk = D:\Programme\intexus\final.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = D:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O8 - Extra context menu item: Add to AMV Converter... - D:\Programme\MP3 Player Utilities 4.03\AMVConverter\grab.html
    O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Programme\MP3 Player Utilities 4.03\MediaManager\grab.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://E:\OFFICE~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\OFFICE~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\OFFICE~1\Office12\ONBttnIE.dll
    O9 - Extra button: Print2PDF - {5B7027AD-AA6D-40df-8F56-9560F277D2A5} - D:\WINDOWS\system32\Print602.dll
    O9 - Extra 'Tools' menuitem: Print2PDF - {5B7027AD-AA6D-40df-8F56-9560F277D2A5} - D:\WINDOWS\system32\Print602.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\OFFICE~1\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe (file missing)
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ 6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ 6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: d:\programme\bonjour\mdnsnsp.dll
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\OFFICE~1\Office12\GR99D3~1.DLL
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
    O23 - Service: AVK Service (AVKService) - Unknown owner - D:\Programme\AVPP\AVKService.exe (file missing)
    O23 - Service: Wächter (AVKWCtl) - Unknown owner - D:\Programme\AVPP\AVKWCtl.exe (file missing)
    O23 - Service: BCL easyPDF SDK 5 Loader (bepldr) - Unknown owner - D:\Programme\Gemeinsame Dateien\BCL Technologies\easyPDF 5\bepldr.exe
    O23 - Service: Bonjour Dienst (Bonjour Service) - Apple Computer, Inc. - D:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe
    O23 - Service: NBService - Nero AG - D:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe

     
  18. Maja07

    Maja07 Guest

    Installierst Du unter XP und Vista Programme etwa auf ein und dieselbe Partition in denselben Pfad? Anders wäre das nicht zu erklären.

    Edit: Zum Logfile
    Den Dienst AVKService über msconfig deaktivieren.

    Hattest Du das auch unter Vista nach D:Programme\ installiert?
     
  19. reyman

    reyman Byte

    Nein es ist nicht die selbe Partition. Und Die kleinere Festplatte mit Xp da war schon der Virenscanner drauf dann habe ich mir Vista geholt + 2. Festplatte und dann nomma drauf gehaun. Und den rest kennt ihr ja.
     
  20. Schitzo

    Schitzo Megabyte

    Mal eine kurze Zwischenfrage:
    Wäre es nicht am einfachsten, wenn man alle partitionen löscht, neue partitionen erstellt und dann sein(e) windowsversion(en) und vernünftige programme ganz neu draufspielt?
     
Thread Status:
Not open for further replies.

Share This Page