Avira Antivir Problem

  • Da ich mir sicher bin das wir auch hier in diesem Forum einige Experten in Sachen Computersicherheit haben farge ich einfach mal hier nach.
    Seit heute lässt sich mein Avira Antivir nicht mehr starten.Wenn ich auf den Button klicke kommt rein garnix und die Avira Guard( der kleine Regenschirm unten rechts is auch nicht da).
    Eine neuinstallation hat auch nicht geholfen deshalb frage ich mich woran das liegen könnte??
    Seit einigen tagen meldet sich auch immer so ein Fenster mit "Google installer" hat ein problem festgestellt und muss beendet werden.
    Ich habe auch vor einigen Tagen Avira laufen lassen und nen Trojaner erwischt.
    Kommischerweise funktioniert auch die Systemwiederherstellung nicht ..


    Hier noch mein Logfile falls einer sich damit auskennt


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:12:10, on 25.12.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\vsnpstd3.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe
    I:\Programme\Steam\Steam.exe
    I:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    C:\Programme\Stardock\ObjectDock\ObjectDock.exe
    C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    I:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
    I:\Programme\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
    C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
    C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\Programme\ICQ6.5\ICQ.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Java\jre6\bin\jucheck.exe
    I:\Programme\Alwil Software\Avast4\ashSimpl.exe
    I:\Programme\Mozilla Firefox\firefox.exe
    I:\Programme\Trend Micro\HijackThis\HijackThis.exe


    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Programme\WordPerfect Office X3\Programs\QFSCHD130.EXE"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [XboxStat] "C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [avast!] I:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [Steam] "I:\Programme\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "I:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Rafael\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - I:\Programme\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - I:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - I:\Programme\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: NMSAccessU - Unknown owner - I:\Programme\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe


    --
    End of file - 8339 bytes

    Question lie hiding in the dark
    I have come for answers
    Riddles fly and I know there's more
    Something powerful slumbers inside
    But I don't know what
    For my true origin is unknown
    Pyramaze-The Bone Carver

  • Hallo Ostspirit,


    bin zwar kein Experte, abba vielleicht reicht es ja wenn einer den Anfang macht.


    Hatte da auch mal ein übles Avira-Prob, wg. einem Virus.


    Da bei Dir eine Neuinstallation nichts bringt, kannst Du vielleicht jmd. mit nem Laptop bitten, mal von seinem System aus Avira bei Deinem System neu zu installieren?


    Sollte dann die Neuinstallation (trotzdem) verschwinden, dann ists n übler Virus. (Doch auch der ging weg.)


    Vielleicht hilft auch ne Säuber mit so etwas wie CCleaner!?


    Wäre nun mein Vorschlag, good luck!

    * no *likes* , please*
    (no Fratzenbuch, finds unangemeldet dort schon schlimm - lobt mich doch persönlich! :P )

    • Offizieller Beitrag

    hijackthis auswertung


    I:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe




    Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\.*micros.*\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Microsoft SQL Server


    alles andere wurde als sicher bis sehr sicher eingestuft

  • Hmm nur seltsam das ich wenn ich die Dateien mit einem rechtsklick auswähle diese auch mit antivir prüfen kann. Aber nicht durch einen doppelklick aufs symbol

    Question lie hiding in the dark
    I have come for answers
    Riddles fly and I know there's more
    Something powerful slumbers inside
    But I don't know what
    For my true origin is unknown
    Pyramaze-The Bone Carver

  • erm, Du hast auch Avast Antivir installiert, normalerweise prügeln sich Antivirus-Programme gern mal und dann kommt es zu wirklich merkwürdigen Fehlern.


    Ich würde:


    Avast deinstallieren
    Antivir deinstallieren
    eins von beiden wieder aufspielen in der aktuellen Version
    Komplettscan



    Außerdem hast Du Windows XP SP2, es gibt aber schon ein neues Service-Pack:


    http://www.microsoft.com/downl…1555d4f3d4&DisplayLang=de


    Das aber bitte auf eigene Gefahr aufspielen, denn mir ist es bisher bei einem von ca. 200 Rechnern passiert, das das SP3 Windows zerlegt hat.

  • Ja avast hab ich im nachhinein installiert wegen antivir
    Komischerweise meldet sich antivir heute ganz normal
    Naja prob gelöst das mitm service pack 3 schau ich mal

    Question lie hiding in the dark
    I have come for answers
    Riddles fly and I know there's more
    Something powerful slumbers inside
    But I don't know what
    For my true origin is unknown
    Pyramaze-The Bone Carver

  • Wunder dich aber nicht, wenn der Rechner da bockt. SPs müssen m.W.n. gleich nach der Windows-Installation drauf.



    ~~~and for one second I lost my breath~~~
    ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

  • Zitat

    Original von kitty
    Wunder dich aber nicht, wenn der Rechner da bockt. SPs müssen m.W.n. gleich nach der Windows-Installation drauf.


    Nein, das stimmt nicht. Die lassen sich auch ohne Probleme nachträglich installieren. :)


    kitty: "meines Wissens" reicht - das "nach" kann man sich schenken. :P Ich hoffe, du hattest frohe Feiertage. =)

  • Ja ich hab mir das ja nicht ausgedacht, da ich von Comp keine Ahnung hab :shy:. Ich hab die Weisheit vom übelsten Män, dem ich da blind vertraue.
    Und vor ein paar Tagen hat ein Bekannter versucht, im Nachhinein SP3 aufzuspielen, und ist jämmerlich gescheitert...
    hat dann seinen Rechner neu aufgesetzt, da gings. Er ist mit SP2 rumgegurkt, ohne es zu wissen, und hat sich beim Nachschauen gewundert, warum es nicht per Auto-update mitkam.
    Hat es dann selber installiert, aber da kam ne Fehlermeldung
    ( ?()
    Allerdings kann ich dir auch nicht sagen, was der da rumgepeilt hat... ist so vom Typ her die Sorte "erstmal draufsetzen, und später gucken, was man erquetscht hat".
    Also sprich, er fürchtet Handbücher, Hilfedateien und mündlichen Rat wie der Teufel das Weihwasser :rolleyes:
    "Das Problem muss erschlagen werden" :lol:



    ~~~and for one second I lost my breath~~~
    ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

  • Forum

    Hat das Thema geschlossen.