![]() |
Avira funktioniert nicht, Dienst gestoppt... Hallo! Avira funktioniert nicht und "nebenbei" habe ich noch 100 weitere Probleme, hab schon woanders nen Thread aufgemacht(h*tp://www.trojaner-board.de/72990-software-ditribution-service-update-lauter-probleme.html#post435270), aber erstaml soll Avira wieder funktionieren... Ich kann auch keine Suchläufe starten, es kommt die Meldung: Beim Laden des Moduls (aecore.dll) ist folgender Fehler aufgetreten: Die angegebenen Module konnten nicht geladen werden. :( Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, prüfe mal folgendes: Arbeitsplatz->rechte Maustaste-> Eigenschaften-> Hardware-> Gerätemanager-> Ansicht->ausgeblendete Geräte anzeigen->Nicht PnP-Treiber und dort den Treiber "TDSSserv.sys" oder aehnlich (alles das mit ADS, TDS, OV, oder UACD anfängt) deaktivieren und neu starten. Danach probierst Du mal MAM: Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Fullscan und alles bereinigen lassen! Log posten. Alternativer Download: http://filepony.de/download-malwarebytes_anti_malware/, http://www.gt500.org/malwarebytes/mbam.jsp Startet das auch nicht, dann wie folgt vorgehen: Gmer: http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. ist dieser beendet, wähle Copy und füge den Bericht ein. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/ * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. chris |
Zitat:
Hier das Log von MAM Code: Malwarebytes' Anti-Malware 1.36 |
Hier ist das Random log.txt Teil 1 Code: Logfile of random's system information tool 1.06 (written by random/random) |
Teil 2 Code: ======List of files/folders modified in the last 1 months====== |
Hier ist das Random info.txt Teil 1 Code: info.txt logfile of random's system information tool 1.06 2009-05-12 15:05:38 Der PC geht seit dieser Systemwiederherstellung nicht mehr aus und Avira geht immer noch nicht. LG Tina |
Hier ist der info.txt Teil 2 =====HijackThis Backups===== Code: O4 - HKCU\..\Run: [mwkseuu] "c:\windows\system32\mwkseuu.exe" mwkseuu [2009-04-12] |
Hi, ich habe da mal eine saublöde Frage: mshearts.exe gehört eigentlich zu win98se, lt. HJ liegt aber XP SP3 vor, hast Du Dich um 01:45 Beim Griff nach der Windows-CD vertan? Bisher sieht das eigentlich sonst normal aus... System Reparieren: Vorher Backup machen! Lade Dir "Advanced Windowscare Professional" von folgender Adresse: http://www.iobit.com/advancedwindows...l?Str=download Installieren auf Deutsch, Yahoo-Toolbar etc. abwählen. Erstelle einen Systemwiederherstellungspunkt (Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen) oder lasse ihn automatisch erstellen. Führe dann einen Update der Signatur/Reperaturdateien aus. Lasse dann das gesamte System scannen und Bereinigen sowie Immunisieren. Damit werden einige Einträge wieder gerade gebogen, die von Trojaneren/Viren verbogen worden sind... chris |
Zitat:
Mir ist grad aufgefallen, dass meine Laufwerke nicht funktionieren, also sie öffnen sich nicht auf Knopfdruck und beim Gerätemanager sind 2 gelbe Pfeile, also bei _NEC DVD_RW ND -3550A steht die Meldung: Der Gerätetreiber für diese Hardware kann nicht geladen werden. Der Treiber ist möglicherweise beschädigt oder nicht vorhanden. (Code 39) und bei LITE -ON DVD SODH-16P9S steht dasselbe Avira geht immernocht und lässt sich nicht aktivieren... LG Tina |
http://ww w.trojaner-board.de/72990-software-ditribution-service-update-lauter-probleme.html Ich habe ja da schon einen Thread eröffnet, das Problem da habe ich so "gelöst": Ich habe Windows im abgesichterten Modus hochfahren lassen, da ist er wenigstens nicht abgestürzt und einen Systemweiderherstellungspunkt ausgewählt, seitdem stürzt der PC zwar nicht mehr ab aber es bestehen halt neue Probleme.. LG Tina |
Hi, das sieht mir eher ganz nach einem zerschossenen Windows aus... Hast Du "Advanced Windowscare Professional" ausprobiert? Wenn im Gerätemanager Warndreiecke auftauchen, dann stimmt was nicht mit den Treibern... Hast Du für die Laufwerke eine Installations-CD? Du kannst auch versuchen, die alten Treiber wiederherzustellen, dazu im Gerätemanager mit der rechten Maustaste auf dem Gerät klicken, Eigenschaften, Treiber, "Installierte Treiber" auswählen... Du hast keine Windows-CD für den Rechner, damit können wir leider auch keine Systemüberprüfung machen, ausser Du findest auf dem Rechner ein Verzeichnis "I386", dort sind bei manchen OEM-Installationen die Windows-Installationsdateien abgelegt... In dem Fall: ... Nun musst du dem Computer noch das neue Verzeichnis bekannt geben. Das geschieht in der Registry (Start > ausführen >regedit) und navigiere zu: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup Dort siehst du auf der rechten Seite verschiedene Einträge. Du änderst den folgenden: SourcePath Hier ist vermutlich ein Verweis auf dein CD-ROM-Laufwerk, und deshalb fragt er nach der XP CD. Alles was erforderlich ist, ist den Eintrag wie folgt zu ändern: Pfad zu dem I386-Ordner, ohne I386 selbst, z.B. C:\windows Einfach auf den Wert doppelklicken und es geht ein Fenster auf, wo du den neuen Wert eintragen kannst. Nun starte deinen Computer neu und versuche scannow sfc noch einmal! (Start->Ausführen, dort dann sfc /scannow eingeben... chris |
Hallo! :( Advanced Windowscare Professional hab ich noch nicht ausprobiert, ist das denn notwendig? Der Systempunkt ist ja gespeichert, denn ich habe das System ja wiederhergestellt so wies jetzt ist..(ich hoffe ich habe mich richtig ausgedrückt) Zitat:
Zitat:
meinst du das da? ich habe "I386" bei Ausführen eingeben da öffenete sich dieser Ordner... LG Tina |
Hallo, lass bitte das Tool (Advanced Systemcare laufen), einen Systemwiederherstellungspunkt brauchen wir denke ich nicht ;o)... Danach versuchen wir die Überprüfung der Systemdateien... chris |
Hallo! Soll ich erst Advanced Systemcare laufen lassen oder das da machen: Zitat:
|
Hi, zuerst "Advanced Systemcare", dann sehen wir weiter... chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board