1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Nach erfolgreichen download, datei wird gelöscht

Discussion in 'Browser' started by rcoyet, May 28, 2009.

Thread Status:
Not open for further replies.
  1. rcoyet

    rcoyet Byte

    Hallo

    Ich habe mal wieder ein problem und ich hoffe dass jemand mir helfen kann.

    Problem 1:
    Immer wenn ich etwas mit firefox 3 runterlade geschieht dass folgendes. Die datei wird runtergeladen und ich kann es auch in die richtige ordner finden, dann AVG scannt die datei und anschliessend wird es aus die ordner entfernt.

    Ich habe es auch versucht mit ie7, aber dort kommt die selbe ergebnis.
    Allerdings mit firefox 2 gibt es keine probleme.

    Problem 2:
    Windows kann nicht die updates richtig installieren. Ich klicke unter start auf herunterfahren, dann kommt die meldung dass die updates werden installiert. Nachher wird dass system neu gestartet und die meldung kommt dass die updates werden konfiguriert. Wann alles fertig ist kommt noch ein meldung, updates fehlgeschlagen und es wird alles zurückgesetzt.

    Ich poste mal die hijackthis ergebnisse, vielleicht hilft es weiter.
    Ich weiss leider nicht 100%ig wie die meldungen lauten, weill mein windows ist auf englisch.


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:15:43, on 27/05/2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16711)
    Boot mode: Normal

    Running processes:
    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Thomson\ST330\service\st330service.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
    C:\Program Files\AVG\AVG8\avgtray.exe
    C:\Users\user\AppData\Local\Google\Update\GoogleUp date.exe
    C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\Windows\system32\lxbxcoms.exe
    c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\Program Files\Trusteer\Rapport\bin\RapportMgmtService.exe
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    C:\Program Files\Spyware Doctor\pctsAuxs.exe
    C:\Program Files\Spyware Doctor\pctsSvc.exe
    C:\Program Files\Spyware Doctor\pctsTray.exe
    c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
    C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\System32\mobsync.exe
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Trusteer\Rapport\bin\RapportService.exe
    C:\Windows\system32\Taskmgr.exe
    C:\Windows\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.uk/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer provided by Dell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\sw g.dll
    O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKCU\..\Run: [Google Update] "C:\Users\user\AppData\Local\Google\Update\GoogleU pdate.exe" /c
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
    O8 - Extra context menu item: &AOL Toolbar Search - C:\ProgramData\AOL\ieToolbar\resources\en-US\local\search.html
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
    O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
    O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
    O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C2EE57A-97C9-4D13-A722-3E3A73D795E6}: NameServer = 212.139.132.8 212.139.132.9
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0C2EE57A-97C9-4D13-A722-3E3A73D795E6}: NameServer = 212.139.132.8 212.139.132.9
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx. dll C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O20 - Winlogon Notify: GoToAssist - C:\Windows\
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
    O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\508\g2aservice.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: lxbx_device - - C:\Windows\system32\lxbxcoms.exe
    O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
    O23 - Service: Rapport Management Service (RapportMgmtService) - Unknown owner - C:\Program Files\Trusteer\Rapport\bin\RapportMgmtService.exe
    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson/ST330/service/st330service.exe
    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

    --
    End of file - 10821 bytes


    Ich hoffe dass jemand wird mich helfen können.

    Gruß
    robnes
     
  2. deoroller

    deoroller Wandelndes Forum

    http://www.pcwelt.de/start/sicherhe...fox_3_uebernimmt_ie_sicherheitseinstellungen/

    Weißt du, was das ist?
    C:\Program Files\Trusteer\Rapport\bin\RapportMgmtService.exe
    C:\Program Files\Trusteer\Rapport\bin\RapportService.exe
    O23 - Service: Rapport Management Service (RapportMgmtService) - Unknown owner - C:\Program Files\Trusteer\Rapport\bin\RapportMgmtService.exe

    SP1 sollte mindestens installiert werden.
     
  3. rcoyet

    rcoyet Byte

    Hi

    Erstens danke für die antwort.

    Ich habe keine ahnung was diese dateien sind, ich werde es überprüfen.
    Ich habe leider nicht bemerkt dass sp1 fehlt, wird natürlich noch nachgeholt.
    Jetzt sollte ich schon sp2 installieren.

    Ich habe die link durchgelesen, aber es hilft bei mir leider nicht viel weiter.
    Die dateien werden bei mir erfolgreich runtergeladen, aber nachher firefox scannt es nach viren und anschliessend wird es gelöscht.
    Die dateien sind aber sicherlich virenfrei.
     
  4. Han-Han

    Han-Han Kbyte

    *fingerheb*

    System neu aufsetzen!
     
  5. rcoyet

    rcoyet Byte

    Wieso sollte ich neu aufsetzen? Hijackthis schaut glaube ich gut aus, und avg hat auch nichts gefunden. Ich glaube kaum dass es ein virus oder spyware ist.
     
  6. pussycat

    pussycat Megabyte

  7. Han-Han

    Han-Han Kbyte

    1. Dein System ist zugemüllt, Du hast dir aber auch so ziemlich jede Toolbar installiert die angeboten wird... das nur als Bspl.

    2.Stimmt ja eindeutig was mit deinem System nicht. Also entweder machst du eine Systemwiederherstellung bevor das Phänomen auftauchte. Oder DU macht eine Reparatur Installation oder ein frisches System btw. ein Backup drauf!

    3. Warum lange rumdoktorn bei einem Problem wenn es in z.B. 8 Minuten ( bei einem Backup aufspielen ) wieder gehen könnte?
     
    Last edited: May 28, 2009
  8. falcon25

    falcon25 Halbes Megabyte

    ich stimme Han-Han zu was Punkt 1 angeht
    auf solche Toolbars im Browser sollte man verzichten, ich hatte dasselbe Problem mit AVG unter Vista

    O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

    ich hab dann AVG kurzerhand deinstalliert und ein anderes Virenprogramm installiert, mit einem Scanner der mir grundlos meine Downloads löscht kann ich nichts anfangen:rolleyes:
     
  9. rcoyet

    rcoyet Byte

    Hallo

    Das stimmt, sollte aber nicht dass problem lösen.

    Habe ich schon versucht, hat aber leider nichts gebracht.

    Leider habe ich kein backup. Ich will nicht windows einfach neu installieren, sondern ich will wissen was die problem ist und reparieren.
     
  10. rcoyet

    rcoyet Byte

    Ich habe schon avg deinstalliert, hat aber nichts geholfen.
    Bringt friefox 3 ein eigenes viren scanner mit? (weill als ich avg deinstalliert habe, hat firefox noch immer nach viren gesucht als es mit runterladen fertig war).
     
  11. Honecker

    Honecker ROM

    Es ist ein Virus oder Spyware! Sonst würde kaum Firefox, wenn er gescannt hat die Datei wieder löschen!
     
  12. falcon25

    falcon25 Halbes Megabyte

  13. rcoyet

    rcoyet Byte

    Die datei die ich runterlade, hat sicher kein Virus oder Spyware, es wurde schon bei virustotal gescannt.
     
  14. rcoyet

    rcoyet Byte

    Welchen "Virenscanner"? Ich habe avg deinstalliert, also wer scannt es?
     
  15. falcon25

    falcon25 Halbes Megabyte

    Firefox sicher nicht, ist ein Browser und kein Virenscanner
    vllt. wurde AVG nicht sauber entfernt und es sind noch Reste vorhanden
    hast du die Option in der about:config mal deaktiviert?
     
  16. deoroller

    deoroller Wandelndes Forum

  17. rcoyet

    rcoyet Byte

    Hallo

    Ich habe es heute versucht, und es hat geklappt.
    Jetzt will ich nur noch wissen, warum wenn es aktiviert ist löscht er meine downloads?
     
  18. falcon25

    falcon25 Halbes Megabyte

    den Grund dafür hatte ich eigentlich schon genannt
    auf deinem Rechner muß noch AVG (oder Reste davon) vorhanden sein
    deoroller hatte dir ja nen Link gepostet zum entfernen

    Funktion von browser.download.manager.scanWhenDone wird hier beschrieben
    Browser.download.manager.scanWhenDone - MozillaZine Knowledge Base

    frei übersetzt, wenn ein Antiviren Programm installiert ist wird es nach Beendigung des Downloads automatisch gestartet um die Dateien zu scannen.
     
  19. rcoyet

    rcoyet Byte

    @falcon25
    Danke für dein antworten, aber wenn ich die datei mit avg scanne, dann findet er nichts.
     
  20. falcon25

    falcon25 Halbes Megabyte

    er findet nichts und löscht trotzdem die Downloads, deswegen hab ich mich von avg getrennt und bin auf ein anderes AV Programm umgestiegen, hatte ich aber auch schon geschrieben
     
Thread Status:
Not open for further replies.

Share This Page