Problem beim Systemtest mit AntiVir nach Update |
|
---|---|
09.03.2005, 18:12
...neu hier
Beiträge: 4 |
|
|
|
10.03.2005, 21:04
...neu hier
Beiträge: 1 |
#2
ich habe genau das gleiche problem ! beim systemcheck stürzt antivir ab!
was ist highjack ? kann sonst keiner helfen? gtv82 |
|
|
10.03.2005, 21:52
Moderator
Beiträge: 6466 |
#3
Das Forum unter http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi ist für solche programmspezifische Probleme erst Anlaufstellen:
Ein Beispiel, siehe Link unten, Suchfunktion bringt noch mehr Ergebnisse. http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=6&t=004748 __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
11.03.2005, 15:04
Ehrenmitglied
Beiträge: 29434 |
#4
Liam
•eScan-Erkennungstool eSan ist hier unter dem Namen Free eScan Antivirus Toolkit Utility kostenlos erhältlich: http://www.mwti.net/antivirus/free_utilities.asp oeffne den Scanner--> noch nicht scannen--> gehe in Start<Ausfuehren< schreib rein: %temp% und suche kavupd.exe, die klickst du an--> (Update- in DOS) ausführen -->mwav.exe oeffnen-->alle Haekchen setzen-->scannen-->View Log anklicken--> Bearbeiten anklicken--> "infected" reinschreiben und nun alles rauskopieren, was angezeigt wird--> __________ MfG Sabina rund um die PC-Sicherheit |
|
|
nachdem ich mein free AV geupdated habe, kann ich das Hauptprogramm nicht mehr starten, da er immer beim Systemtest hängen bleibt.
Folgendes hab ich schon probiert: Komplette Deinstallation und Installation, auch im abgesicherten Modus, System mit Highjack gescannt und im Inet checken lassen (ohne nennenswertes Ergebnis), Ad aware runtergeladen und geupdated, auch nichts gefunden. Glaubt ihr dass das ein Virus ist?
Ich bin ja nicht der einzige der dieses Problem hat/hatte, aber bei anderen wurde eben mit Highjack was gefunden.Bin im Moment ziehmlich ratlos, woran könnte es noch liegen?
Hier ist nochmal mein Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 15:41:22, on 09.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\htpatch.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINNT\system32\wscntfy.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Highjack\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\InternetSettings,AutoConfigURL = http://sww.stusta.umm.de/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\InternetSettings,ProxyServer = proxy.stusta.umm.de:3130
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HTpatch] C:\WINNT\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI ControlPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\ElaborateBytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe"-atboottime
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneLabs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched]C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search &Destroy\TeaTimer.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk =C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk =C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole -{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) -http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/de/win/QuickTimeInstaller.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = stusta.swh.umm.de
O17 - HKLM\Software\..\Telephony: DomainName = stusta.swh.umm.de
O17 -HKLM\System\CCS\Services\Tcpip\..\{0506CBB0-0916-42E2-BEB6-B7C29041CF64}:NameServer = 10.152.324.2,10.152.324.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 -HKLM\System\CS1\Services\Tcpip\..\{0506CBB0-0916-42E2-BEB6-B7C29041CF64}:NameServer = 10.152.324.2,10.152.324.2
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH -C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner -C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany- C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. -C:\WINNT\system32\ZoneLabs\vsmon.exe