Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.10.2012, 11:55   #31
hafer
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Moin!

dienste.txt
Code:
ATTFilter
Name	Beschreibung	Status  	Starttyp	Anmelden als
ActiveX-Installer (AxInstSV)	Bietet eine Bewertung der Benutzerkontensteuerung für die Installation von ActiveX-Steuerelementen aus dem Internet und ermöglicht die Verwaltung der ActiveX-Steuerelementinstallation basierend auf Gruppenrichtlinieneinstellungen. Dieser Dienst wird bei Bedarf gestartet. Bei Deaktivierung wird die Installation der ActiveX-Steuerelemente gemäß den Standardbrowsereinstellungen ausgeführt.		Manuell	Lokales System
Adaptive Helligkeit	Überwacht Umgebungslichtsensoren, um Änderungen im Umgebungslicht zu erkennen und die Helligkeit der Anzeige anzupassen. Wird dieser Dienst beendet oder deaktiviert, wird die Anzeigehelligkeit nicht auf die Lichtbedingungen der Umgebung angepasst.		Manuell	Lokaler Dienst
Adobe Acrobat Update Service	Adobe Acrobat Updater hält Ihre Adobe-Software aktuell.		Automatisch	Lokales System
Adobe Flash Player Update Service	Mit diesem Dienst ist Ihre Flash Player-Installation immer aktuell und verwendet die neuesten Verbesserungen und Sicherheits-Fixes.		Manuell	Lokales System
Anmeldedienst	Unterstützt einen sicheren Kanal zwischen diesem Computer und dem Domänencontroller zum Authentifizieren von Benutzern und Diensten. Möglicherweise wird der Computer Benutzer und Dienste nicht authentifizieren und der Domänencontroller kann keine DNS-Einträge registrieren, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokales System
Anmeldeinformationsverwaltung	Ermöglicht das sichere Speichern und Abrufen von Anmeldeinformationen für Benutzer, Anwendungen und Sicherheitsdienstpakete.		Manuell	Lokales System
Anwendungserfahrung	Verarbeitet Anwendungskompatibilitäts-Cacheanforderungen beim Start von Anwendungen.		Manuell	Lokales System
Anwendungsidentität	Bestimmt und überprüft die Identität einer Anwendung. Durch Deaktivierung dieses Diensts wird verhindert, dass AppLocker erzwungen wird.		Manuell	Lokaler Dienst
Anwendungsinformationen	Erleichtert das Ausführen von interaktiven Anwendungen mit zusätzlichen Administratorrechten. Wird dieser Dienst angehalten, können die Benutzer keine Anwendungen mit zusätzlichen Administratorrechten starten, die zum Ausführen gewünschter Benutzeraufgaben erforderlich sind.		Manuell	Lokales System
Arbeitsstationsdienst	Erstellt und wartet Clientnetzwerkverbindungen mit Remoteservern unter Verwendung des SMB-Protkolls. Diese Verbindungen sind nicht mehr verfügbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.	Gestartet	Automatisch	Netzwerkdienst
Aufgabenplanung	Ermöglicht einem Benutzer, automatische Aufgaben auf diesem Computer zu konfigurieren und zu planen. Der Dienst hostet auch mehrere Windows-systemkritische Aufgaben. Wenn dieser Dienst beendet oder deaktiviert wird, werden diese Vorgänge nicht zu den geplanten Zeiten ausgeführt. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Automatisch	Lokales System
Automatische Konfiguration (verkabelt)	Mit dem Dienst für die automatische Konfiguration von Kabelnetzwerken (DOT3SVC) wird eine IEEE 802.1X-Authentifizierung an Ethernet-Schnittstellen ausgeführt. Wenn bei der aktuellen verkabelten Netzwerkbereitstellung die 802.1X-Authentifizierung erzwungen wird, muss der DOT3SVC-Dienst so konfiguriert werden, dass eine Konnektivität auf der 2. Schicht hergestellt bzw. Zugriff auf Netzwerkressourcen ermöglicht wird. Der DOT3SVC-Dienst wirkt sich nicht auf Kabelnetzwerke aus, bei denen die 802.1X-Authentifizierung nicht erzwungen wird.		Manuell	Lokales System
Automatische WLAN-Konfiguration	Der WLANSVC-Dienst bietet die erforderliche Logik, um ein drahtloses lokales Netzwerk (Wireless Local Area Network, WLAN) gemäß IEEE 802.11-Standards zu konfigurieren, zu ermitteln, eine Verbindung mit diesem herzustellen und die Verbindung mit diesem zu trennen. Er enthält außerdem die Logik, um den Computer als Softwarezugriffspunkt zu verwenden, sodass von anderen Geräten oder Computern mithilfe eines entsprechenden WLAN-Adapters eine drahtlose Verbindung mit dem Computer hergestellt werden kann. Durch das Beenden oder Deaktivieren des WLANSVC-Diensts kann von der Windows-Netzwerkbenutzeroberfläche aus auf keinen der WLAN-Adpater auf dem Computer zugegriffen werden. Die Ausführung des WLANSVC-Diensts wird dringend empfohlen, wenn der Computer über einen WLAN-Adapter verfügt.	Gestartet	Automatisch	Lokales System
avast! Antivirus	Verwaltet und implementiert avast! Antivirus-Dienste für diesen Computer. Dies beinhaltet den Echtzeit-Schutz, den Virus-Container und den Planer.		Automatisch	Lokales System
Basisfiltermodul	Das Basisfiltermodul ist ein Dienst, der Firewall- und IPsec-Richtlinien überwacht und eine Benutzermodusfilterung implementiert. Durch das Beenden oder Deaktivieren des BFM-Diensts wird die Sicherheit des Systems erheblich beeinträchtigt. Darüber hinaus zeigen die IPsec-Verwaltungs- und Firewallanwendungen ein unerwartetes Verhalten.	Gestartet	Automatisch	Lokaler Dienst
Benachrichtigungsdienst für Systemereignisse	Überwacht Systemereignisse und benachrichtigt Abonnenten des COM+-Ereignissystems bei diesen Ereignissen.		Automatisch	Lokales System
Benutzerprofildienst	Dieser Dienst ist für das Laden und Aufhebung von Benutzerprofilen. Wenn dieser Dienst beendet oder deaktivert wird, können Benutzer sich nicht mehr an- oder abmelden, haben Anwendungen Probleme beim Abruf von Benutzerdaten und Komponenten können keine Ereignisbenachrichtigungen erhalten.	Gestartet	Automatisch	Lokales System
BitLocker-Laufwerkverschlüsselungsdienst	BDESVC hostet den BitLocker-Laufwerkverschlüsselungsdienst. Die BitLocker-Laufwerkverschlüsselung ermöglicht einen sicheren Start des Betriebssystems sowie eine vollständige Volumeverschlüsselung für Betriebssystemvolumes, eingebaute Volumes oder austauschbare Volumes. Mithilfe dieses Diensts können Benutzer durch BitLocker aufgefordert werden, bei der Bereitstellung von Volumes verschiedene Aktionen auszuführen. Erfolgt keine Benutzeraktion, werden die Volumes automatisch gesperrt. Darüber hinaus werden Wiederherstellungsinformationen in Active Directory gespeichert, sofern verfügbar. Zudem wird mit dem Dienst sichergestellt, dass die aktuellsten Wiederherstellungszertifikate verwendet werden. Wenn der Dienst deaktiviert oder beendet wird, können Benutzer diese Funktionen nicht mehr nutzen.		Manuell	Lokales System
Blockebenen-Sicherungsmodul	Der WBENGINE-Dienst wird von der Windows-Sicherung verwendet, um Sicherungs- und Wiederherstellungsvorgänge auszuführen. Wenn dieser Dienst vom Benutzer beendet wird, kann beim derzeit ausgeführten Sicherungs- und Wiederherstellungsvorgang ein Fehler auftreten. Wenn dieser Dienst deaktiviert wird, werden die Sicherungs- und Wiederherstellungsvorgänge auf diesem Computer, für die die Windows-Sicherung verwendet wird, möglicherweise deaktiviert.		Manuell	Lokales System
Bluetooth-Unterstützungsdienst	Die Erkennung und Zuordnung von Remote-Bluetooth-Geräten wird vom Bluetooth-Dienst unterstützt. Wird der Dienst beendet oder deaktiviert, funktionieren bereits installierte Bluetooth-Geräte möglicherweise nicht mehr ordnungsgemäß, und neue Geräte werden unter Umständen nicht mehr erkannt oder zugeordnet.		Manuell	Lokaler Dienst
CNG-Schlüsselisolation	Der CNG-Schlüsselisolationsdienst wird im LSA-Prozess gehostet. Der Dienst stellt eine Schlüsselprozessisolation für private Schlüssel und zugehörige Kryptografievorgänge gemäß den Anforderungen der allgemeinen Kriterien bereit. Der Dienst speichert und verwendet langlebige Schlüssel in einem sicheren Prozess in Übereinstimmung mit den Anforderungen der allgemeinen Kriterien.	Gestartet	Manuell	Lokales System
COM+-Ereignissystem	Unterstützt den Systemereignis-Benachrichtigungsdienst (SENS), mit dem Ereignisse automatisch an abonnierende COM-Komponenten verteilt werden. Nach dem Beenden des Dienstes wird SENS geschlossen, so dass keine weiteren Anmelde- und Abmeldebenachrichtigungen bereitgestellt werden können. Nach dem Deaktivieren des Dienstes können alle Dienste nicht mehr gestartet werden, die explizit auf diesem Dienst basieren.		Automatisch	Lokaler Dienst
COM+-Systemanwendung	Verwaltet die Komponentenkonfiguration und -überwachung von COM+-basierten Komponenten. Nach dem Beenden des Dienstes sind die meisten COM+-basierten Komponenten nicht ordnungsgemäß funktionsfähig. Nach dem Deaktivieren dieses Dienstes werden alle Dienste nicht gestartet, die explizit auf diesem Dienst basieren.		Manuell	Lokales System
Computerbrowser	Führt eine aktuelle Liste der Computer im Netzwerk und gibt diese an als Browser fungierende Computer weiter. Diese Liste wird nicht aktualisiert oder gewartet, falls der Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokales System
DCOM-Server-Prozessstart	Mit dem DCOMLAUNCH-Dienst werden COM- und DCOM-Server in Objektaktivierungsanforderungen gestartet. Wenn dieser Dienst angehalten oder deaktiviert wird, werden Programme, für die COM oder DCOM verwendet wird, nicht ordnungsgemäß ausgeführt. Es wird dringend empfohlen, den DCOMLAUNCH-Dienst auszuführen.	Gestartet	Automatisch	Lokales System
Defragmentierung	Stellt Funktionen zur Datenträgerfragmentierung bereit.		Manuell	Lokales System
Designs	Stellt die Designverwaltung zur Verfügung.		Automatisch	Lokales System
DHCP-Client	Registriert und aktualisiert IP-Adressen und DNS-Einträge für diesen Computer. Dieser Computer kann keine dynamischen IP-Adressen und DNS-Aktualisierungen empfangen, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.	Gestartet	Automatisch	Lokaler Dienst
Diagnosediensthost	Der Diagnosediensthost wird vom Diagnoserichtliniendienst als Host für Diagnosen verwendet, die im Kontext eines lokalen Diensts ausgeführt werden müssen. Wird dieser Dienst beendet, funktionieren alle davon abhängigen Diagnosen nicht mehr ordnungsgemäß.		Manuell	Lokaler Dienst
Diagnoserichtliniendienst	Der Diagnoserichtliniendienst ermöglicht die Problemerkennung,  Problembehandlung und Lösung für Windows-Komponenten. Wenn dieser Dienst beendet wird, funktioniert die Diagnose nicht mehr.		Automatisch	Lokaler Dienst
Diagnosesystemhost	Der Diagnosesystemhost wird vom Diagnoserichtliniendienst als Host für Diagnosen verwendet, die im Kontext eines lokalen Systems ausgeführt werden müssen. Wird dieser Dienst beendet, funktionieren alle davon abhängigen Diagnosen nicht mehr ordnungsgemäß.		Manuell	Lokales System
Distributed Transaction Coordinator	Koordiniert Transaktionen, die sich über mindestens zwei Ressourcenverwaltungen wie Datenbanken, Nachrichtenwarteschlangen oder Dateisysteme erstrecken. Wenn der Dienst beendet ist, treten bei diesen Transaktionen Fehler auf. Wenn der Dienst deaktiviert ist, können abhängige Dienste nicht gestartet werden.		Manuell	Netzwerkdienst
DNS-Client	Der DNS-Clientdienst (dnscache) speichert DNS-Namen (Domain Name System) zwischen und registriert den vollständigen Computernamen für diesen Computer. Wenn der Dienst beendet wird, werden DNS-Namen weiterhin aufgelöst. Die Ergebnisse von DNS-Namenabfragen werden jedoch nicht zwischengespeichert, und der Name des Computers wird nicht registriert. Wenn der Dienst deaktiviert ist, können alle explizit von ihm abhängigen Dienste nicht gestartet werden.	Gestartet	Automatisch	Netzwerkdienst
Druckwarteschlange	Lädt Dateien zum späteren Drucken in den Arbeitsspeicher.		Automatisch	Lokales System
Enumeratordienst für tragbare Geräte	Erzwingt Gruppenrichtlinien für Wechsel-Massenspeichergeräte. Ermöglicht Anwendungen wie Windows Media Player und dem Bildimport-Assistenten, Inhalte unter Verwendung von Wechsel-Massenspeichergeräten zu übertragen und zu synchronisieren.		Manuell	Lokales System
Erkennung interaktiver Dienste	Aktiviert die Benutzerbenachrichtigung von Benutzereingaben für interaktive Dienste. Dies ermöglicht den Zugriff auf Dialogfelder, die von interaktiven Diensten erstellt werden, wenn sie angezeigt werden. Wenn dieser Dienst beendet wird, funktionieren Benachrichtigungen über neue interaktive Dienstdialogfelder nicht mehr, und der Zugriff auf Dialogfelder von interaktiven Diensten ist eventuell nicht möglich. Wenn dieser Dienst deaktiviert wird, funktionieren weder die Benachrichtigung über noch der Zugriff auf Dialogfelder von interaktiven Diensten.		Manuell	Lokales System
Extensible Authentication-Protokoll	Der EAP-Dienst (Extensible Authentication Protocol) stellt in folgenden Szenarios eine Netzwerkauthentifizierung bereit: 802.1X (verkabelt und drahtlos), VPN und NAP (Network Access Protection). EAP stellt darüber hinaus APIs (Application Programming Interface, Anwendungsprogrammierschnittstelle) bereit, die von Netzwerkzugriffclients, einschließlich Drahtlosclients und VPN-Clients, beim Authentifizierungsvorgang verwendet werden. Wenn Sie diesen Dienst deaktivieren, kann dieser Computer nicht mehr auf Netzwerke zugreifen, die eine EAP-Authentifizierung verwenden.	Gestartet	Manuell	Lokales System
Fax	Ermöglicht das Senden und Empfangen von Faxen mithilfe der Faxressourcen, die auf dem Computer oder im Netzwerk verfügbar sind.		Manuell	Netzwerkdienst
Funktionssuchanbieter-Host	Der FDPHOST-Dienst dient zum Hosten der Netzwerkerkennungsanbieter für die Funktionssuche (Function Discovery, FD). Von diesen FD-Anbietern werden Netzwerkerkennungsdienste für das Simple Services Discovery-Protokoll (SSDP) und das Web Services - Discovery (WS-D)-Protokoll bereitgestellt. Durch Beenden oder Deaktivieren des FDPHOST-Diensts wird bei Verwendung von FD die Netzwerkerkennung für diese Protokolle deaktiviert. Ist dieser Dienst nicht verfügbar, können mit Netzwerkdiensten, von denen FD und diese Erkennungsprotokolle verwendet werden, keine Netzwerkgeräte oder -ressourcen gesucht werden.		Manuell	Lokaler Dienst
Funktionssuche-Ressourcenveröffentlichung	Veröffentlicht diesen Computer und die daran angeschlossenen Ressourcen, damit sie über das Netzwerk gesucht werden können. Wenn dieser Dienst beendet wird, werden die Netzwerkressourcen nicht mehr veröffentlicht, damit sie von anderen Computern im Netzwerk gesucht werden können.		Manuell	Lokaler Dienst
Gatewaydienst auf Anwendungsebene	Bietet Unterstützung für Protokoll-Plug-Ins von Drittanbietern für die gemeinsame Nutzung der Internetverbindung.		Manuell	Lokaler Dienst
Gemeinsame Nutzung der Internetverbindung	Bietet allen Computern in Heim- und kleinen Firmennetzwerken Dienste für die Netzwerkadressübersetzung, Adressierung, Namensauflösung und Eindringschutz.		Automatisch	Lokales System
Geschützter Speicher	Bietet geschützten Speicher für schützenswerte Daten, z. B. Kennwörter, und verhindert den Zugriff durch nicht autorisierte Dienste, Prozesse oder Benutzer.		Manuell	Lokales System
Google Update Service (gupdate)	Hält Ihre Google-Software auf dem neuesten Stand. Falls dieser Service deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Dieser Service deinstalliert sich selbst, wenn er nicht von einer Google-Software verwendet wird.		Automatisch (Verzögerter Start)	Lokales System
Google Update-Dienst (gupdatem)	Hält Ihre Google-Software auf dem neuesten Stand. Falls dieser Service deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Dieser Service deinstalliert sich selbst, wenn er nicht von einer Google-Software verwendet wird.		Manuell	Lokales System
Gruppenrichtlinienclient	Von dem Dienst werden Einstellungen angewendet, die von Administratoren mithilfe der Gruppenrichtlinienkomponente für den Computer und Benutzer konfiguriert wurden. Wenn der Dienst beendet oder deaktiviert wurde, werden die Einstellungen nicht angewendet, und Anwendungen sowie Komponenten können nicht über Gruppenrichtlinien verwaltet werden. Alle Komponenten oder Anwendungen, die von der Gruppenrichtlinienkomponente abhängen, funktionieren möglicherweise nicht mehr, falls der Dienst beendet oder deaktiviert wird.		Automatisch	Lokales System
Heimnetzgruppen-Anbieter	Führt Netzwerkaufgaben bezüglich der Konfiguration und Wartung von Heimnetzgruppen aus. Wenn dieser Dienst beendet oder deaktiviert wird, kann der Computer andere Heimnetzgruppen nicht erkennen, und Ihre Heimnetzgruppe kann möglicherweise nicht ordnungsgemäß ausgeführt werden. Es wird empfohlen, diesen Dienst weiterhin auszuführen.		Manuell	Lokaler Dienst
Heimnetzgruppen-Listener	Nimmt Änderungen am lokalen Computer vor, die der Konfiguration und der Wartung des Computers zugeordnet sind, der einer Heimnetzgruppe angehört. Wenn der Dienst angehalten oder deaktiviert wird, kann der Computer nicht wie vorgesehen in einer Heimnetzgruppe verwendet werden, und die Heimnetzgruppe kann möglicherweise ebenfalls nicht ordnungsgemäß verwendet werden. Es empfiehlt sich, den Dienst weiterhin auszuführen.		Manuell	Lokales System
IKE- und AuthIP IPsec-Schlüsselerstellungsmodule	Die IKEEXT-Diensthosts der Schlüsselerstellungsmodule für IKE (Internet Key Exchange) und Auth-IP (Authenticated Internet Protocol ). Diese Schlüsselerstellungsmodule werden zur Authentifizierung und zum Schlüsselaustausch in Internet Protocol Security (IPsec) verwendet. Wenn Sie den IKEEXT-Dienst anhalten oder deaktivieren, wird der IKE/AuthIP-Schlüsselaustausch mit Peercomputern deaktiviert. IPsec ist im Allgemeinen für die Verwendung von IKE/AuthIP konfiguriert, und das Anhalten oder Deaktivieren des IKEEXT-Diensts kann zu einem IPsec-Fehler führen und die Sicherheit des Systems gefährden. Es wird jedoch dringend empfohlen, den IKEEXT-Dienst auszuführen.		Manuell	Lokales System
Integritätsschlüssel- und Zertifikatverwaltung	Stellt ein X.509-Zertifikat und Schlüsselverwaltungsdienste für den NAP-Agent (Network Access Protection) bereit. Die Durchsetzungstechnologien, die X.509-Zertifikate verwenden, funktionieren ohne diesen Dienst möglicherweise nicht ordnungsgemäß.		Manuell	Lokales System
Intelligenter Hintergrundübertragungsdienst	Überträgt Dateien im Hintergrund unter Verwendung von sich in Leerlauf befindender Netzwerkbandbreite. Falls dieser Dienst deaktiviert wird, können von BITS abhängige Anwendungen wie Windows Update oder MSN Explorer Programme und andere Informationen nicht automatisch heruntergeladen werden.		Automatisch (Verzögerter Start)	Lokales System
IP-Hilfsdienst	Stellt Tunnelkonnektivität mithilfe von IPv6-Übergangstechnologien (IP6-zu-IP4, ISATAP, Portproxy und Teredo) und IP-HTTPS bereit. Wenn der Dienst beendet wird, verfügt der Computer nicht über die durch diese Technologien ermöglichten Konnektivitätsvorteile.		Automatisch	Lokales System
IPsec-Richtlinien-Agent	IPsec (Internet Protocol Security) unterstützt die Peerauthentifizierung auf Netzwerkebene, Datenursprungsauthentifizierung, Datenvertraulichkeit (Verschlüsselung) und Schutz vor Wiedergabeangriffen. Dieser Dienst erzwingt die IPsec-Richtlinien, die mit dem Snap-In "IP-Sicherheitsrichtlinien" oder mit dem Befehlszeilentool "netsh ipsec" erstellt wurden. Wenn Sie diesen Dienst beenden, können Probleme mit der Netzwerkkonnektivität auftreten, wenn die Richtlinie IPsec-Verbindungen erfordert. Zudem ist die Remoteverwaltung der Windows-Firewall nicht verfügbar, wenn dieser Dienst beendet wird.		Manuell	Netzwerkdienst
Konfiguration für Remotedesktops	Der Remotedesktop-Konfigurationsdienst (RDCS, Remote Desktop Configuration Service) ist für alle Konfigurations- und Sitzungsverwaltungsaktivitäten im Zusammenhang mit den Remotedesktopdiensten und Remotedesktop zuständig, die den SYSTEM-Kontext erfordern. Dazu gehören die sitzungsspezifischen temporären Ordner, Remotedesktopthemen und Remotedesktopzertifikate.		Manuell	Lokales System
Kryptografiedienste	Bietet vier Verwaltungsdienste: den Katalogdatenbankendienst, der die Signaturen von Windows-Dateien bestätigt und die Installation neuer Programme ermöglicht; den geschützten Stammdienst, der diesem Computer vertrauenswürdige Zertifikate von Stammzertifizierungsstellen hinzufügt und diese daraus entfernt; den automatischen Aktualisierungsdienst für die Stammzertifizierung, der Stammzertifikate vom Windows Update abruft und Szenarien wie SSL aktiviert; und den Schlüsseldienst, von dem die Registrierung dieses Computers für Zertifikate unterstützt wird. Wird dieser Dienst beendet, funktionieren diese Verwaltungsdienste nicht ordnungsgemäß. Wird dieser Dienst deaktiviert, können alle ausdrücklich von diesem Dienst abhängigen Dienste nicht gestartet werden.	Gestartet	Automatisch	Netzwerkdienst
KtmRm für Distributed Transaction Coordinator	Koordiniert Transaktionen zwischen dem Distributed Transaction Coordinator (MSDTC) und dem Kerneltransaktions-Manager (KTM). Wenn dieser Dienst nicht benötigt wird, sollten Sie ihn nicht starten. Wenn dieser Dienst benötigt wird, wird er von MSDTC und KTM automatisch gestartet. Wenn der Dienst deaktiviert ist, treten bei allen MSDTC-Transaktionen, die mit einem Kernelressourcen-Manager kommunizieren, Fehler auf, und Dienste, die von diesem explizit abhängig sind, können nicht gestartet werden.		Manuell	Netzwerkdienst
Leistungsindikator-DLL-Host	Ermöglicht Remotebenutzern und 64-Bit-Prozessen die Abfrage von Leistungsindikatoren, die von 32-Bit-DLLs bereitgestellt werden. Wenn dieser Dienst beendet wird, können nur lokale Benutzer und 32-Bit-Prozesse die von den 32-Bit-DLLs bereitgestellten Leistungsindikatoren abfragen.		Manuell	Lokaler Dienst
Leistungsprotokolle und -warnungen	"Leistungsprotokolle und -warnungen" sammelt Leistungsdaten von lokalen oder Remotecomputern basierend auf vorkonfigurierten Zeitplanparameter und schreibt die Daten dann in ein Protokoll oder löst eine Warnung aus. Wenn dieser Dienst beendet wird, werden keine Leistungsinformationen erfasst. Wenn dieser Dienst deaktiviert wird, können alle ausdrücklich von diesem Dienst abhängigen Dienste nicht gestartet werden.		Manuell	Lokaler Dienst
LogMeIn Hamachi Tunneling Engine		Gestartet	Automatisch	Lokales System
MBAMScheduler	Malwarebytes Anti-Malware scheduler		Automatisch	Lokales System
MBAMService	Malwarebytes Anti-Malware service		Automatisch	Lokales System
Media Center Extender-Dienst	Ermöglicht Media Center Extender-Geräten, den Computer zu suchen und eine Verbindung mit diesem herzustellen.		Deaktiviert	Lokaler Dienst
Microsoft .NET Framework NGEN v2.0.50727_X64	Microsoft .NET Framework NGEN		Deaktiviert	Lokales System
Microsoft .NET Framework NGEN v2.0.50727_X86	Microsoft .NET Framework NGEN		Deaktiviert	Lokales System
Microsoft .NET Framework NGEN v4.0.30319_X64	Microsoft .NET Framework NGEN		Automatisch (Verzögerter Start)	Lokales System
Microsoft .NET Framework NGEN v4.0.30319_X86	Microsoft .NET Framework NGEN		Automatisch (Verzögerter Start)	Lokales System
Microsoft iSCSI-Initiator-Dienst	Verwaltet Internet SCSI (iSCSI)-Sitzungen, die es zwischen diesem Computer und iSCSI-Remotezielgeräten gibt. Falls dieser Dienst angehalten wird, kann sich dieser Computer nicht an iSCSI-Zielen anmelden und auf diese zugreifen. Falls der Dienst deaktiviert wird, kann keiner der Dienste, die explizit von diesem Dienst abhängig sind, gestartet werden.		Manuell	Lokales System
Microsoft-Softwareschattenkopie-Anbieter	Verwaltet softwarebasierte Volumeschattenkopien des Volumeschattenkopie-Dienstes. Softwarebasierte Volumeschattenkopien können nicht verwaltet werden, wenn dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokales System
Multimediaklassenplaner	Ermöglicht eine relative Prioritätseinstufung von Aufgaben basierend auf systemweiten Aufgabenprioritäten. Dies ist vor allem für Multimediaanwendungen bestimmt. Wenn dieser Dienst angehalten wird, werden die einzelnen Aufgaben auf die jeweilige Standardpriorität zurückgesetzt.		Automatisch	Lokales System
NAP-Agent (Network Access Protection)	Mit dem NAP-Agent-Dienst (Network Access Protection) werden Integritätsinformationen für Clientcomputer in einem Netzwerk gesammelt und verwaltet. Mit den vom NAP-Agent gesammelten Informationen wird sichergestellt, dass der Clientcomputer über die erforderliche Software und die erforderlichen Einstellungen verfügt. Wenn ein Clientcomputer mit der Integritätsrichtlinie nicht kompatibel ist, kann dessen Netzwerkzugriff eingeschränkt werden, bis die Konfiguration aktualisiert wird. Je nach Konfiguration der Integritätsrichtlinie können Clientcomputer automatisch aktualisiert werden, sodass Benutzer schnell vollständigen Netzwerkzugriff wiedererlangen, ohne den Computer manuell aktualisieren zu müssen.		Manuell	Netzwerkdienst
Net.Tcp-Portfreigabedienst	Ermöglicht es, TCP-Ports über das Protokoll "Net.Tcp" freizugeben.		Deaktiviert	Lokaler Dienst
Netzwerklistendienst	Identifiziert die Netzwerke, mit denen der Computer eine Verbindung hergestellt hat, sammelt und speichert Eigenschaften für diese Netzwerke, und benachrichtigt Anwendungen, wenn sich diese Eigenschaften ändern.	Gestartet	Manuell	Lokaler Dienst
Netzwerkspeicher-Schnittstellendienst	Dieser Dienst stellt Netzwerkbenachrichtigungen (z. B. beim Hinzufügen/Löschen von Schnittstellen) für Benutzermodusclients bereit. Wenn Sie diesen Dienst beenden, wird die Netzwerkkonnektivität getrennt. Wenn dieser Dienst deaktiviert wird, können andere Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.	Gestartet	Automatisch	Lokaler Dienst
Netzwerkverbindungen	Verwaltet Objekte im Ordner "Netzwerk- und Wählverbindungen", in dem LAN- und Remoteverbindungen angezeigt werden.	Gestartet	Manuell	Lokales System
NLA (Network Location Awareness)	Sammelt und speichert Konfigurationsinformationen für das Netzwerk und benachrichtigt Programme, wenn diese Informationen geändert werden. Wenn dieser Dienst beendet wird, sind die Konfigurationsinformationen möglicherweise nicht verfügbar. Wenn dieser Dienst deaktiviert wird, können Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.	Gestartet	Automatisch	Netzwerkdienst
NVIDIA Stereoscopic 3D Driver Service	Provides system support for NVIDIA Stereoscopic 3D driver		Automatisch	Lokales System
NVIDIA Update Service Daemon	NVIDIA Settings Update Manager service, used to check new updates from NVIDIA server.		Automatisch (Verzögerter Start)	.\UpdatusUser
Parental Controls	Dieser Dienst ist ein Stub für die Windows-Jugendschutzfunktion, der unter Vista vorhanden war. Er wird nur zu Zwecken der Abwärtskompatibilität bereitgestellt.		Manuell	Lokaler Dienst
Peer Name Resolution-Protokoll	Aktiviert die serverlose Peernamensauflösung über das Internet mithilfe des Peer Name Resolution-Protokolls (PNRP). Bei Deaktivierung können einige Peer-zu-Peer-Anwendungen und Zusammenarbeitsanwendungen möglicherweise nicht verwendet werden, beispielsweise Remoteunterstützung.		Manuell	Lokaler Dienst
Peernetzwerk-Gruppenzuordnung	Aktiviert mithilfe der Peer-zu-Peer-Gruppierung die Kommunikation zwischen mehreren Parteien. Bei Deaktivierung können einige Anwendungen möglicherweise nicht verwendet werden, beispielsweise Heimnetzgruppe.		Manuell	Lokaler Dienst
Peernetzwerkidentitäts-Manager	Bietet Identitätsdienste für die Dienste Peer Name Resolution-Protokoll (PNRP) und Peer-zu-Peer-Gruppierung. Bei Deaktivierung können die Dienste Peer Name Resolution-Protokoll (PNRP) und Peer-zu-Peer-Gruppierung möglicherweise nicht verwendet werden, und einige Anwendungen können möglicherweise nicht ordnungsgemäß verwendet werden, beispielsweise Heimnetzgruppe und Remoteunterstützung.		Manuell	Lokaler Dienst
Plug & Play	Ermöglicht dem Computer, Hardwareänderungen zu erkennen und sich ohne oder mit geringer Benutzerinteraktion darauf einzustellen. Beenden oder Deaktivieren dieses Dienstes wird die Systemstabilität beeinträchtigen.	Gestartet	Automatisch	Lokales System
PnkBstrA	PunkBuster Service Component [v1034] hxxp://www.evenbalance.com		Automatisch	Lokales System
PnP-X-IP-Busenumerator	Der PnP-X-Busenumeratordienst verwaltet den virtuellen Netzwerkbus. Er sucht mithilfe der SSDP/WS-Suchprotokolle nach den mit dem Netzwerk verbundenen Geräten und sorgt dafür, dass sie in PnP als vorhanden gekennzeichnet sind. Wenn dieser Dienst beendet oder deaktiviert wird, wird das Vorhandensein von NCD-Geräten in PnP nicht verwaltet. Alle PnP-X-basierten Szenarios funktionieren in diesem Fall nicht mehr.		Manuell	Lokales System
PNRP-Computernamenveröffentlichungs-Dienst	Dieser Dienst veröffentlicht einen Computernamen mit dem Peer Name Resolution-Protokoll. Die Konfiguration wird über den netsh-Kontext "p2p pnrp peer" verwaltet. 		Manuell	Lokaler Dienst
Programmkompatibilitäts-Assistent-Dienst	Dieser Dienst bietet Unterstützung für den Programmkompatibilitäts-Assistenten (Program Compatibility Assistant, PCA). Mit dem PCA werden die vom Benutzer installierten und ausgeführten Programme überwacht. Wenn dieser Dienst beendet wird, wird der PCA nicht ordnungsgemäß ausgeführt.		Automatisch	Lokales System
RAS-Verbindungsverwaltung	Verwaltet Einwähl- und VPN-Verbindungen zwischen diesem Computer und dem Internet oder anderen Remotenetzwerken. Wenn dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokales System
Remotedesktopdienste	Ermöglicht Benutzern das Herstellen einer interaktiven Verbindung mit einem Remotecomputer. Remotedesktop und Remotedesktop-Hostserver können nur zusammen mit diesem Dienst verwendet werden. Wenn Sie die Remoteverwendung dieses Computers verhindern möchten, deaktivieren Sie die Kontrollkästchen auf der Registerkarte "Remote" in den Systemsteuerungsoptionen.		Manuell	Netzwerkdienst
Remoteprozeduraufruf (RPC)	Der RPCSS-Dienst wird als Dienststeuerungs-Manager für COM- und DCOM-Server verwendet. Von ihm werden Objektaktivierungsanforderungen, Objektexporterauflösungen und die verteilte Garbage Collection für COM- und DCOM-Server ausgeführt. Wenn dieser Dienst angehalten oder deaktiviert wird, werden Programme, für die COM oder DCOM verwendet wird, nicht ordnungsgemäß ausgeführt. Es wird dringend empfohlen, den RPCSS-Dienst auszuführen.	Gestartet	Automatisch	Netzwerkdienst
Remoteregistrierung	Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn dieser Dienst beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers verändert werden. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokaler Dienst
Richtlinie zum Entfernen der Scmartcard	Lässt eine Konfiguration des Systems zu, bei der der Benutzerdesktop bei Entfernen der Smartcard gesperrt wird.		Manuell	Lokales System
Routing und RAS	Bietet Routingdienste in LAN- und WAN-Netzwerkumgebungen.		Deaktiviert	Lokales System
RPC-Endpunktzuordnung	Löst RPC-Schnittstellen-IDs für den Transport von Endpunkten auf. Wenn dieser Dienst angehalten oder deaktiviert wird, können Programme, für die Remoteprozeduraufruf-Dienste (Remote Procedure Call, RPC) verwendet werden, nicht ordnungsgemäß ausgeführt werden.	Gestartet	Automatisch	Netzwerkdienst
RPC-Locator	Unter Windows 2003 und früheren Windows-Versionen wird mit dem RPC-Locatordienst (Remote Procedure Call) die RPC-Namensdienstdatenbank verwaltet. Unter Windows Vista und höheren Windows-Versionen stellt dieser Dienst keine Funktionalität bereit und ist nur für Zwecke der Anwendungskompatibilität vorhanden.		Manuell	Netzwerkdienst
Sekundäre Anmeldung	Aktiviert das Starten von Prozessen mit verschiedenen Anmeldeinformationen. Wenn dieser Dienst beendet wird, wird dieser Typ von Anmeldezugriff nicht mehr verfügbar sein. Wenn dieser Dienst deaktiviert wird, können alle Dienste, die explizit von diesem Dienst abhängen, nicht mehr gestartet werden.		Automatisch	Lokales System
Server	Unterstützt Datei-, Drucker- und Named-Piped-Freigabe für diesen Computer über das Netzwerk. Diese Funktionen sind nicht mehr verfügbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Automatisch	Lokales System
Server für Threadsortierung	Bietet eine nach Reihenfolge geordnete Ausführung einer Gruppe von Threads innerhalb eines bestimmten Zeitraums.		Manuell	Lokaler Dienst
Shellhardwareerkennung	Zeigt Meldungen für Hardwareereignisse für automatische Wiedergabe an.		Automatisch	Lokales System
Sicherheitscenter	Der WSCSVC-Dienst (Windows-Sicherheitscenter) überwacht und meldet die Sicherheitsintegritätseinstellungen auf dem Computer. Zu diesen Einstellungen zählen Firewall (Ein/Aus), Antivirensoftware (Ein/Aus/nicht mehr aktuell), Antispyware (Ein/Aus/nicht mehr aktuell), Windows Update (Updates automatisch/manuell herunterladen und installieren), Benutzerkontensteuerung (Ein/Aus) und Interneteinstellungen (empfohlen/nicht empfohlen). Der Dienst stellt COM-APIs für unabhängige Softwarehersteller (ISVs) bereit, sodass sie den Status ihrer Produkte im Sicherheitscenterdienst registrieren und aufzeichnen können. Der Dienst wird vom Wartungscenter verwendet, um in der Benutzeroberfläche Systray-Warnungen und eine grafische Ansicht der Sicherheitsintegritätsstatus bereitzustellen. Der Netzwerkzugriffsschutz (NAP) meldet dem NAP-Netzwerkrichtlinienserver mithilfe des Dienstes die Sicherheitsintegritätsstatus von Clients, um so Entscheidungen bezüglich der Netzwerkquarantäne zu treffen. Der Dienst v		Automatisch (Verzögerter Start)	Lokaler Dienst
Sicherheitskonto-Manager	Durch den Start dieses Diensts wird anderen Diensten signalisiert, dass die Sicherheitskontenverwaltung (SAM) bereit ist, Anforderungen anzunehmen. Wenn Sie diesen Dienst deaktivieren, wird verhindert, dass andere Dienste im System benachrichtigt werden, wenn die Sicherheitskontenverwaltung bereit ist. Dies kann wiederum dazu führen, dass diese Dienste nicht korrekt gestartet werden. Dieser Dienst sollte nicht deaktiviert werden.		Automatisch	Lokales System
Sitzungs-Manager für Desktopfenster-Manager	Stellt Start- und Wartungsdienste für den Desktopfenster-Manager bereit		Automatisch	Lokales System
Smartcard	Verwaltet den Zugriff auf Smartcards, die von diesem Computer gelesen werden. Wenn dieser Dienst beendet wird, wird dieser Computer keine Smartcards mehr lesen können. Falls dieser Dienst deaktiviert wird, können die von diesem Dienst explizit abhängigen Dienste nicht gestartet werden.		Manuell	Lokaler Dienst
SNMP-Trap	Empfängt Trap-Nachrichten, die von lokalen oder Remote-SNMP-Agent generiert wurden, und leitet die Nachrichten an SNMP-Verwaltungsprogramme, die auf diesem Computer ausgeführt werden, weiter. SNMP-basierte Programme auf diesem Computer empfangen keine SNMP-Trap-Nachrichten, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokaler Dienst
Software Protection	Aktiviert das Herunterladen, die Installation und die Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus ausgeführt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu deaktivieren.		Automatisch (Verzögerter Start)	Netzwerkdienst
SPP-Benachrichtigungsdienst	Stellt Softwarelizenzaktivierung und -benachrichtigung zur Verfügung		Manuell	Lokaler Dienst
SSDP-Suche	Sucht nach Netzwerkgeräten und -diensten, die das SSDP-Suchprotokoll verwenden, z. B. UPnP-Geräte. Kündigt zudem SSDP-Geräte und -dienste an, die auf dem lokalen Computer ausgeführt werden. Wenn dieser Dienst gestoppt wird, werden SSDP-basierte Geräte nicht entdeckt. Wenn dieser Dienst deaktiviert ist, können alle Dienste, die explizit von diesem Dienst abhängen, nicht gestartet werden.		Manuell	Lokaler Dienst
SSTP-Dienst	Unterstützt SSTP (Secure Socket Tunneling-Protokoll), um über VPN eine Verbindung mit Remotecomputern herzustellen. Wenn dieser Dienst deaktiviert ist, können Benutzer SSTP nicht für den Zugriff auf Remoteserver verwenden.		Manuell	Lokaler Dienst
Steam Client Service	Steam Client Service monitors and updates Steam content		Manuell	Lokales System
Stromversorgung	Verwaltet die Energierichtlinie und die Zustellung der Energierichtlinienbenachrichtigung.	Gestartet	Automatisch	Lokales System
Superfetch	Verwaltet und verbessert die Systemleistung im Zeitablauf.		Automatisch	Lokales System
Tablet PC-Eingabedienst	Ermöglicht die Stift- und Freihandfunktionalität von Tablet PC.		Manuell	Lokales System
TCP/IP-NetBIOS-Hilfsdienst	Bietet Unterstützung für den NetBIOS-über-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensauflösung für Clients im Netzwerk, so dass Benutzer Daten gemeinsam nutzen, drucken und sich am Netzwerk anmelden können. Diese Funktionen sind nicht mehr verfügbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.	Gestartet	Automatisch	Lokaler Dienst
Telefonie	Bietet Telefonie-API-Unterstützung (TAPI) für Programme, die lokale und über das LAN auf Servern, die diesen Dienst ebenfalls ausführen, angebundene Telefoniegeräte steuern.		Manuell	Netzwerkdienst
TPM-Basisdienste	Aktiviert den Zugriff auf das TPM (Trusted Platform Module). Es bietet hardwarebasierte kryptographische Dienste für Systemkomponenten und -anwendungen. Wird dieser Dienst beendet oder deaktiviert, können von den Anwendungen keine durch das TPM geschützten Schlüssel verwendet werden.		Manuell	Lokaler Dienst
TunngleService			Manuell	Lokales System
Überwachung verteilter Verknüpfungen (Client)	Hält Verknüpfungen für NTFS-Dateien auf einem Computer oder zwischen Computern in einem Netzwerk aufrecht.		Automatisch	Lokales System
Unterstützung in der Systemsteuerung unter Lösungen für Probleme	Dieser Dienst bietet Unterstützung für das Anzeigen, Senden und Löschen von Problemberichten auf Systemebene für das Applet "Lösungen für Probleme" in der Systemsteuerung.		Manuell	Lokales System
UPnP-Gerätehost	Ermöglicht es, dass UPnP-Geräte auf diesem Computer gehostet werden können. Wenn dieser Dienst gestoppt wird, sind alle gehosteten UPnP-Geräte nicht mehr betriebsbereit, und es können keine weiteren gehosteten Geräte hinzugefügt werden. Wenn dieser Dienst deaktiviert ist, können alle Dienste, die explizit von diesem Dienst abhängen, nicht mehr gestartet werden.		Manuell	Lokaler Dienst
Verbessertes Windows-Audio/Video-Streaming	Der Windows-Dienst für verbessertes Audio/Video-Streaming (qWave) ist eine Netzwerkplattform für Audio/Video-Streaminganwendungen (AV) auf privaten IP-Netzwerken. qWave verbessert die AV-Streamingleistung und -zuverlässigkeit, indem ein Netzwerk-QoS (Quality-of-Service) für AV-Anwendungen sichergestellt wird. Es werden Mechanismen für Zugangssteuerung, Laufzeitüberwachung und -erzwingung,  Anwendungsfeedback sowie Verkehrspriorisierung bereitgestellt.		Manuell	Lokaler Dienst
Verbindungsschicht-Topologieerkennungs-Zuordnungsprogramm	Erstellt eine Netzwerkübersicht, die Computer- und Gerätetopologieinformationen (d.h. Konnektivitätsinformationen) und Metadaten enthält, die jeden Computer und jedes Gerät beschreiben. Wenn dieser Dienst deaktiviert wird, wird die Netzwerkübersicht nicht mehr richtig funktionieren.		Manuell	Lokaler Dienst
Verschlüsselndes Dateisystem (EFS)	Stellt die Kerntechnologie für die Dateiverschlüsselung dar, die zum Speichern von verschlüsselten Dateien auf NTFS-Dateisystemvolumes verwendet wird. Wenn dieser Dienst angehalten oder deaktiviert wird, können Anwendungen nicht auf verschlüsselte Dateien zugreifen.	Gestartet	Automatisch	Lokales System
Verwaltung für automatische RAS-Verbindung	Erstellt eine Verbindung zu einem Remotenetzwerk, wenn ein Programm eine Remote-DNS- oder -NetBIOS-Adresse referenziert.		Manuell	Lokales System
Virtueller Datenträger	Stellt Verwaltungsdienste für Datenträger, Volumes, Dateisysteme und Speicherarrays bereit.		Manuell	Lokales System
Volumeschattenkopie	Verwaltet und implementiert Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden. Wenn dieser Dienst beendet wird, werden keine Schattenkopien für Sicherungen verfügbar sein und die Sicherung kann eventuell fehlschlagen. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokales System
WebClient	Ermöglicht Windows-basierten Programmen, Internet-basierte Dateien zu erstellen, darauf zuzugreifen und sie zu verändern. Wenn dieser Dienst beendet wird, werden diese Funktionen nicht mehr zur Verfügung stehen. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokaler Dienst
Windows CardSpace	Ermöglicht die sichere Erstellung, Verwaltung und Veröffentlichung digitaler Identitäten.		Manuell	Lokales System
Windows Defender	Schutz gegen Spyware und möglicherweise unerwünschte Software	Gestartet	Automatisch	Lokales System
Windows Driver Foundation - Benutzermodus-Treiberframework	Verwaltet Benutzermodus-Treiberhostprozesse.	Gestartet	Automatisch	Lokales System
Windows Installer	Fügt Anwendungen, die als ein Windows Installer-Paket (*.msi) angeboten werden, hinzu bzw. ändert oder entfernt sie. Wenn dieser Dienst deaktiviert ist, können alle Dienste, die explizit davon abhängen, nicht gestartet werden.		Manuell	Lokales System
Windows Media Center-Empfängerdienst	Windows Media Center-Dienst für den Empfang von TV- und UKW-Übertragungen		Manuell	Netzwerkdienst
Windows Media Center-Planerdienst	Startet und beendet die Aufzeichnung von TV-Sendungen in Windows Media Center		Manuell	Netzwerkdienst
Windows Media Player-Netzwerkfreigabedienst	Gibt Windows Media Player-Bibliotheken mithilfe des universellen Plug & Play für andere Players und Mediengeräte auf dem Netzwerk frei		Automatisch (Verzögerter Start)	Netzwerkdienst
Windows Modules Installer	Ermöglicht das Installieren, Ändern und Entfernen von Windows-Updates und optionalen Komponenten. Wenn dieser Dienst deaktiviert ist, können beim Installieren oder Deinstallieren von Windows-Updates auf diesem Computer Fehler auftreten.		Manuell	Lokales System
Windows Presentation Foundation-Schriftartcache 3.0.0.0	Optimiert die WPF-Anwendungen (Windows Presentation Foundation), indem häufig verwendete Schriftartdaten zwischengespeichert werden. WPF-Anwendungen starten diesen Dienst, wenn er nicht bereits gestartet wurde. Der Dienst kann deaktiviert werden, dadurch wird jedoch die Leistung der WPF-Anwendungen vermindert.		Manuell	Lokaler Dienst
Windows Search	Stellt Inhaltsindizierung und Eigenschaftenzwischenspeicherung und Suchergebnisse für Dateien, E-Mails und andere Inhalte bereit.		Automatisch (Verzögerter Start)	Lokales System
Windows Update	Erkennung, Herunterladen und Installation von Updates für Windows und andere Programme. Wenn der Dienst deaktiviert ist, können "Windows Update" bzw. die Funktion "automatische Updates" nicht verwendet werden. Außerdem können Programme dann die Windows Update Agent-Programmierschnittstelle (WUA API) nicht verwenden.		Automatisch (Verzögerter Start)	Lokales System
Windows-Audio	Verwaltet Audioinhalte für Windows-basierte Programme. Wenn dieser Dienst beendet wird, funktionieren Audiogeräte und -effekte nicht ordnungsgemäß. Wenn dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst explizit abhängig sind, nicht mehr gestartet werden.		Automatisch	Lokaler Dienst
Windows-Audio-Endpunkterstellung	Verwaltet Audiogeräte für den Windows-Audiodienst. Wenn dieser Dienst beendet wird, funktionieren Audiogeräte und -effekte nicht ordnungsgemäß. Wenn dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst explizit abhängig sind, nicht mehr gestartet werden.		Automatisch	Lokales System
Windows-Bilderfassung (WIA)	Stellt Bilderfassungsdienste für Scanner und Kameras zur Verfügung		Automatisch	Lokaler Dienst
Windows-Biometriedienst	Mit dem Windows-Biometriedienst können in Clientanwendungen biometrische Daten erfasst, verglichen, geändert und gespeichert werden, ohne dass ein direkter Zugriff auf biometrische Hardware oder Proben erfolgt. Der Dienst wird in einem privilegierten SVCHOST-Prozess gehostet.		Manuell	Lokales System
Windows-Dienst für Schriftartencache	Optimiert die Leistung von Anwendungen durch Speichern häufig verwendeter Schriftartendaten. Dieser Dienst wird von Anwendungen gestartet, wenn er nicht bereits ausgeführt wird. Er kann deaktiviert werden, dadurch wird jedoch die Leistung von Anwendungen herabgesetzt.		Automatisch (Verzögerter Start)	Lokaler Dienst
Windows-Ereignisprotokoll	Dieser Dienst verwaltet Ereignisse und Ereignisprotokolle. Er unterstützt die Protokollierung, Abfrage und Abonnierung von Ereignissen sowie die Archivierung von Ereignisprotokollen und die Verwaltung von Ereignismetadaten. Er kann Ereignisse im XML- und Nur-Text-Format anzeigen. Durch das Beenden dieses Dienstes können die Sicherheit und Zuverlässigkeit des Systems beeinträchtigt werden.	Gestartet	Automatisch	Lokaler Dienst
Windows-Ereignissammlung	Dieser Dienst verwaltet permanente Abonnements für Ereignisse von Remotequellen, die das WS-Verwaltungsprotokoll unterstützen. Hierzu gehören Windows Vista-Ereignisprotokolle sowie Hardware- und IPMI-fähige Ereignisquellen. Der Dienst speichert weitergeleitete Ereignisse in einem lokalen Ereignisprotokoll. Falls dieser Dienst beendet oder deaktiviert wird, können Ereignisabonnements nicht erstellt und weitergeleitete Ereignisse nicht angenommen werden.		Manuell	Netzwerkdienst
Windows-Farbsystem	Vom WcsPlugInService-Dienst werden Plug-In-Module von Drittanbietern für Farbgerätemodelle und Palettenzuordnungsmodelle des Windows-Farbsystems gehostet. Diese Plug-In-Module sind herstellerspezifische Erweiterungen zu den standardmäßigen Farbgerätemodellen und Palettenzuordnungsmodellen des Windows-Farbsystems. Wird der WcsPlugInService-Dienst angehalten oder deaktiviert, wird dieses Erweiterungsfeature deaktiviert, und vom Windows-Farbsystem wird die Verarbeitung nach dem Grundmodell anstatt nach der vom Hersteller gewünschten Verarbeitung verwendet. Dies kann zu ungenauem Farbrendering führen.		Manuell	Lokaler Dienst
Windows-Fehlerberichterstattungsdienst	Ermöglicht das Berichterstatten über Fehler bei nicht mehr funktionierenden und reagierenden Programmen und das Angeben von Lösungen. Ermöglicht außerdem das Generieren von Protokollen für Diagnose- und Reparaturdienste. Wenn dieser Dienst beendet wird, funktioniert die Fehlerberichterstattung möglicherweise nicht ordnungsgemäß, und die Ergebnisse von Diagnosediensten und Reparaturen werden möglicherweise nicht angezeigt.		Manuell	Lokales System
Windows-Firewall	Die Windows-Firewall trägt zum Schutz des Computers bei, indem der Zugriff durch nicht autorisierte Benutzer auf den Computer über das Internet bzw. ein Netzwerk verhindert wird.	Gestartet	Automatisch	Lokaler Dienst
Windows-Remoteverwaltung (WS-Verwaltung)	Der Windows-Remoteverwaltungsdienst (WinRM) implementiert das WS-Verwaltungsprotokoll für die Remoteverwaltung. Die WS-Verwaltung ist ein Webdienstprotokoll für die Remoteverwaltung von Software und Hardware. Der WinRM-Dienst hört das Netzwerk auf WS-Verwaltungsanforderungen ab und verarbeitet diese. Er muss mit dem Befehlszeilentool "winrm" oder über Gruppenrichtlinien mit einem Listener konfiguriert werden, damit er das Netzwerk abhört. Er bietet Zugriff auf WMI-Daten und ermöglicht die Ereigniserfassung. Die Erfassung und Abonnierung von Ereignissen setzt voraus, dass der Dienst ausgeführt wird. WinRM-Nachrichten verwenden HTTP und HTTPS als Transportprotokoll. Der WinRM-Dienst ist nicht von IIS abhängig, ist jedoch zur Freigabe eines Anschlusses mit IIS auf demselben Computer vorkonfiguriert. Das URL-Präfix "/wsman" ist für den WinRM-Dienst reserviert. Um Konflikte mit IIS zu vermeiden, sollten Administratoren sicherstellen, dass für in IIS gehostete Websites nicht das URL-Präfix "		Manuell	Netzwerkdienst
Windows-Sicherung	Bietet Möglichkeiten zum Sichern und Wiederherstellen.		Manuell	Lokales System
Windows-Sofortverbindung - Konfigurationsregistrierungsstelle	WCNCSVC hostet die Windows-Sofortverbindungskonfiguration, die die Implementierung des WPS-Protokolls (Wi-Fi Protected Setup) durch Microsoft ist. Hiermit werden Drahtlos-LAN-Einstellungen für einen Zugriffspunkt (Access Point, AP) oder ein Wi-Fi-Gerät konfiguriert. Der Dienst wird bei Bedarf programmgesteuert gestartet.		Manuell	Lokaler Dienst
Windows-Verwaltungsinstrumentation	Bietet eine standardmäßige Schnittstelle und Objektmodell zum Zugreifen auf Verwaltungsinformationen über das Betriebssystem, Geräte, Anwendungen und Dienste. Die meiste Windows-basierte Software kann nicht ordnungsgemäß ausgeführt werden, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.	Gestartet	Automatisch	Lokales System
Windows-Zeitgeber	Behält Datums- und Zeitsynchronisation auf allen Clients und Servern im Netzwerk bei. Wird dieser Dienst beendet, sind Datums- und Zeitsynchronisation nicht verfügbar. Wird dieser Dienst deaktiviert, können keine explizit von der Synchronisation abhängigen Dienste gestartet werden.		Manuell	Lokaler Dienst
WinHTTP-Web Proxy Auto-Discovery-Dienst	WinHTTP implementiert den HTTP-Clientstapel und bietet Entwicklern eine Win32-API und COM-Automatisierungskomponente zum Senden von HTTP-Anforderungen und zum Empfangen von Antworten. Außerdem unterstützt WinHTTP die automatische Erkennung von Proxykonfigurationen über die entsprechende Implementierung des WPAD-Protokolls (Web Proxy Auto-Discovery).		Manuell	Lokaler Dienst
WMI-Leistungsadapter	Bietet Leistungsbibliotheksinformationen der Windows-Verwaltungsinstrumentationsanbieter für Clients im Netzwerk. Dieser Dienst wird nur ausgeführt, wenn das Leistungsdaten-Hilfsprogramm aktiviert ist.		Manuell	Lokales System
WWAN - automatische Konfiguration	Mit dem Dienst werden mobile Breitbanddatenkarten (GSM & CDMA)/eingebettete Moduladapter und Verbindungen durch die automatische Konfiguration der Netzwerke verwaltet. Die Ausführung des Diensts wird aus Gründen der Benutzerfreundlichkeit mobiler Breitbandgeräte dringend empfohlen.		Manuell	Lokaler Dienst
Zertifikatverteilung	Kopiert Benutzerzertifikate und Stammzertifikate von Smartcards in den Zertifikatspeicher des aktuellen Benutzers. Erkennt, wenn eine Smartcard in einen Smartcardleser eingelegt wird und installiert ggf. den Smartcard-Plug & Play-Minitreiber.		Manuell	Lokales System
Zugriff auf Eingabegeräte	Ermöglicht einen Standardeingabezugriff auf Eingabegeräte (HID-Geräte), der die Verwendung von vordefinierten Abkürzungstasten auf Tastaturen, Fernbedienungen und anderen Multimediageräten aktiviert und unterstützt. Wenn dieser Dienst beendet wird, werden die von diesem Dienst gesteuerten Abkürzungstasten nicht mehr funktionieren. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.		Manuell	Lokales System
         
Sieht ziemlich unübersichtlich aus. Kommst du damit zurecht oder weißt du eine Möglichkeiten, das in 'nem schöneren Format exportiert zu kriegen?



FSS.txt:
Code:
ATTFilter
Farbar Service Scanner Version: 27-10-2012
Ran by Andre (administrator) on 27-10-2012 at 12:50:02
Running from "C:\Users\Andre\Desktop"
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Network
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============
SDRSVC Service is not running. Checking service configuration:
The start type of SDRSVC service is OK.
The ImagePath of SDRSVC service is OK.
The ServiceDll of SDRSVC service is OK.

VSS Service is not running. Checking service configuration:
The start type of VSS service is OK.
The ImagePath of VSS service is OK.


System Restore Disabled Policy: 
========================


Action Center:
============
wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is OK.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is OK.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv service is OK.

BITS Service is not running. Checking service configuration:
The start type of BITS service is OK.
The ImagePath of BITS service is OK.
The ServiceDll of BITS service is OK.

EventSystem Service is not running. Checking service configuration:
The start type of EventSystem service is OK.
The ImagePath of EventSystem service is OK.
The ServiceDll of EventSystem service is OK.


Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         
__________________
~~~

Alt 27.10.2012, 12:00   #32
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



--------------------
__________________

__________________

Alt 27.10.2012, 12:48   #33
hafer
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Ich hab' jetzt einfach mal auf eigene Faust im abgesicherten Modus einen neuen Benutzer erstellt.

Habe dann im normalen Modus gestartet und mich auf diesem neuen Benutzer angemeldet. Allerdings hängt er jetzt bei der Einrichtung der persönlichen Einstellungen beim Punkt "Web Platform Customizations". Seit mehreren Minuten geht's nicht weiter.

Außerdem sollte ich vielleicht anmerken, dass seit dem Auftreten des Problems das Hochfahren des PCs und das Starten von Windows deutlich länger dauern als vorher.
__________________
__________________

Alt 27.10.2012, 14:19   #34
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Wir machen folgendes:

Schritt 1:
Dienste reparieren

Lade dir bitte die folgenden Dateien auf den Desktop.
Doppelklicke jede dieser Dateien. Wenn du gefragt wirst, ob diese Informationen zur Registrierung hinzugefügt werden sollen, dann antworte mit JA.

Schritt 2:
Fix mit OTL

Zitat:
Warnung: Dieses Skript wurde nur für diesen User und diese spezielle Situation geschrieben. Auf anderen Computern ausgeführt kann es nachhaltige Schäden anrichten!
Hinweis: Wenn du deinen Benutzernamen unkenntlich gemacht hast, musst du wieder deinen richtigen Namen einsetzen, ansonsten wird das Skript nicht funktionieren.
  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
DRV:64bit: - [2012.10.26 15:22:41 | 000,564,824 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\sptd.sys -- (sptd)
[2012.10.26 15:22:41 | 000,564,824 | ---- | C] (Duplex Secure Ltd.) -- C:\Windows\SysNative\drivers\sptd.sys
[2012.10.26 15:22:13 | 000,797,784 | ---- | C] (Duplex Secure Ltd.) -- C:\Users\Andre\Desktop\SPTDinst-v183-x64.exe
[2012.10.21 09:57:56 | 000,000,000 | ---D | M] -- C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop. ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
  • Kopiere nun den Inhalt hier in deinen Thread, möglichst in Code-Tags.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 27.10.2012, 14:54   #35
hafer
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Bei der ersten Datei bekomme ich eine Fehlermeldung:

Registrierungs-Editor
C:\Users\Andre\Desktop\SDRSVC.reg kann nicht importiert werden: Nicht alle Daten konnten in der Systemregistrierung eingetragen werden. Einige Schlüssel sind vom System oder anderen Prozessen geöffnet.



Kann ich die ignorieren und einfach weitermachen?

__________________
~~~

Alt 27.10.2012, 16:54   #36
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Ja, mach einfach mal weiter.
__________________
--> PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht

Alt 27.10.2012, 18:00   #37
hafer
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Okay, habe die Registry-Einträge hinzugefügt und den Fix durchlaufen lassen. (Einen Neustart gab es dabei nicht).

Fix-Log:
Code:
ATTFilter
========== OTL ==========
Error: Unable to stop service sptd!
Unable to delete service\driver key sptd.
C:\Windows\SysNative\drivers\sptd.sys moved successfully.
File C:\Windows\SysNative\drivers\sptd.sys not found.
C:\Users\Andre\Desktop\SPTDinst-v183-x64.exe moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\lib\modernizr folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\lib\datejs folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\lib folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\views\PageWelcome folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\views\PageGame folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\views\List folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\views folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\routers folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\resources folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\modules\Msw\Backbone folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\modules\Msw\AsyncCall folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\modules\Msw folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\modules folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\models\ListMode folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\models\collections folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\models folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\jquery folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\dt folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app\configs folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js\app folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\js folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\img folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\fonts folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo\css folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\MediaInfo folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\ImageInfoCache folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite\IconsCache folder moved successfully.
C:\Users\Andre\AppData\Roaming\DAEMON Tools Lite folder moved successfully.
 
OTL by OldTimer - Version 3.2.69.0 log created on 10272012_185710
         
__________________
~~~

Alt 27.10.2012, 18:56   #38
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Okay - gab es einen Erfolg?
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 27.10.2012, 19:31   #39
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Probiere folgendes aus und prüfe jedesmal ob der normale Modus wieder läuft:
- Defogger nochmal mit disable ausführen
- Avast! deinstallieren
- Java wieder deinstallieren

Wenn das alles nichts hilft:


Systemwiederherstellungspunkt restaurieren (Windows 7)
  • Start > Zubehör > Systemprogramme > Systemwiederherstellung
  • Weiter > Weitere Systemwiederherstellungspunkte anzeigen
  • Wähle einen Wiederherstellungspunkt möglichst um oder vor diesen Zeitpunkt:
    25.10.2012 Java Installation gegen 20:00 Uhr
  • Weiter > Fertigstellen
Berichte, ob und in wie weit das Problem behoben wurde.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 27.10.2012, 20:49   #40
hafer
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Weder der Fix noch das erneute Ausführen von defogger -> disable haben das problem gelöst.

Aber - das Deinstallieren von Avast! hat tatsächlich geholfen. Ich kann den Rechner jetzt ganz normal starten, mich anmelden und offenbar ganz normal mit dem PC arbeiten.
Ich habe allerdings vorerst die Internetverbindung wieder getrennt - ohne Virenschutz sollte man sich vom Internet ja fernhalten.

Das Problem scheint also gelöst zu sein! Wie gehen wir weiter vor?
__________________
~~~

Alt 27.10.2012, 21:14   #41
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Das sind ja gute Nachrichten.

Dann ist ja soweit alles klar. Defogger einfach löschen. Fahre bitte mit dem Aufräumen fort. Starte einmal neu.

Probiere es dann ruhig nochmal mit Avast. Wenn sich der PC damit wieder aufhängt, dann deinstalliere es und ich empfehle dir dann was anderes.

Berichte wie das funktioniert.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 27.10.2012, 22:06   #42
hafer
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



So, habe die Schritte aus Beitrag #16 soweit abgearbeitet. Avast! hab' ich auch wieder installiert, läuft bis jetzt problemlos.

Ich melde mich morgen nochmal, jetzt geh' ich erstmal schlafen. Sieht aber alles soweit ganz gut aus, großes Dankeschön für deine Hilfe!

Hm, als ich heute morgen den Rechner hochgefahren habe, war das Problem wieder da. Habe dann nochmal im abgesicherten Modus Avast! deinstalliert und et voilà - alles wieder in Ordnung.
Scheint also, als würde mein PC Avast! nicht vertragen : \

Wie sieht also dein Alternativvorschlag aus?
__________________
~~~

Alt 28.10.2012, 13:30   #43
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Alles klar, dann wissen wir ja jetzt woran es wirklich lag.

Ich selber benutze es nicht, aber es gibt User, die es haben und zufrieden sind:
AVG Free | AntiVirus | Kostenloser Virenschutz | AVG Deutschland

Berichte mir bitte, ob das funktioniert.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 28.10.2012, 15:06   #44
hafer
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Okay, mit AVG scheint alles zu funktionieren - auch nach einem Neustart noch.

Ich glaube, damit wären wir dann fertig, oder?
__________________
~~~

Alt 28.10.2012, 15:06   #45
ryder
/// TB-Ausbilder
 
PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Standard

PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht



Wenn du keine Fragen hast .... ja
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht
7-zip, antivir, autorun, avira, bho, black, browser, downloader, error, firefox, flash player, format, gvu-ransomware, helper, home, homepage, iexplore.exe, install.exe, internet, kaspersky, logfile, nvidia update, object, plug-in, problem, ransomware, recycle.bin, registry, rescue cd, rundll, scan, software, system error, taskmanager, vdeck.exe, windows 7




Ähnliche Themen: PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht


  1. Anwendung durch Gruppenrichtlinie geblockt --->Kaspersky startet nicht
    Plagegeister aller Art und deren Bekämpfung - 24.09.2014 (3)
  2. XP: GVU-Trojaner auf "Pflegerechner" - Kaspersky windowsunlocker wirkt nur bedingt
    Log-Analyse und Auswertung - 17.01.2014 (11)
  3. GVU Trojaner Win7 64 bit abgesicherter Modus geht nicht, Kaspersky WindowsUnlocker klapppt auch nicht
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (13)
  4. GVU Trojaner, abgesicherter Modus sowie windowsunlocker funktionieren nicht.
    Log-Analyse und Auswertung - 01.09.2013 (6)
  5. GVU Trojaner via Kaspersky Resuce Disk und Windowsunlocker entfernt/ LOGFILES nach eurer Anleitung
    Log-Analyse und Auswertung - 07.06.2013 (16)
  6. 2x | Kaspersky Windowsunlocker + Resuce Disk
    Mülltonne - 05.06.2013 (4)
  7. Beseitigung GVU Virus/ WindowsUnlocker funktioniert nicht/ Boot Error
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (5)
  8. Laptop mit Windows xp gesperrt durch Bundespolizei, Entsperrung nur durch Geld
    Log-Analyse und Auswertung - 25.01.2013 (34)
  9. GVU Trojaner mit Einschalten der Webcam; Kaspersky WindowsUnlocker ohne Erfolg
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (14)
  10. GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker -
    Log-Analyse und Auswertung - 19.01.2013 (18)
  11. PC gesperrt, kASPERSKY Rescue Disk bootet nicht.
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (16)
  12. GVU-Trojaner lässt sich trotz Kaspersky-RescueDisc 2010 und WindowsUnlocker nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (12)
  13. Anleitung: Kaspersky WindowsUnlocker
    Anleitungen, FAQs & Links - 17.06.2012 (3)
  14. Schwarzer Startbildschirm nach Bekämpung des GEMA-Trojaners mit Kaspersky WindowsUnlocker
    Log-Analyse und Auswertung - 04.04.2012 (2)
  15. Laptop gesperrt durch Virus gesperrt. Zahlung von 50 Euro etc.
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (7)
  16. BKA-Virus nicht durch Kaspersky Rescue Disk erkannt
    Plagegeister aller Art und deren Bekämpfung - 16.09.2011 (14)
  17. Kaspersky tut nicht updaten und manche seiten sind gesperrt
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (12)

Zum Thema PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht - Moin! dienste.txt Code: Alles auswählen Aufklappen ATTFilter Name Beschreibung Status Starttyp Anmelden als ActiveX-Installer (AxInstSV) Bietet eine Bewertung der Benutzerkontensteuerung für die Installation von ActiveX-Steuerelementen aus dem Internet und ermöglicht - PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht...
Archiv
Du betrachtest: PC gesperrt durch GVU, Kaspersky WindowsUnlocker wirkt nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.