elitepvpers

elitepvpers (https://www.elitepvpers.com/forum/)
-   Technical Support (https://www.elitepvpers.com/forum/technical-support/)
-   -   Verzögerter Win7 Start dank Avira Sicherer Start (https://www.elitepvpers.com/forum/technical-support/1844362-verz-gerter-win7-start-dank-avira-sicherer-start.html)

~Wowka~ 04/23/2012 19:16

Verzögerter Win7 Start dank Avira Sicherer Start
 
Hi Leute

ich habe gestern bei Avira den sicheren start bevorzugt.Er startet auch jetzt schneller aber wenn ich den PC anmache und das Windows wird gestartet weggeht dann kommt blos ein weißer mauszeiger und der bildschirm bleibt schwarz.Das ganze dauert 2min.Dann bin ich beim Anmeldebildschirm.

Ist das bei euch auch so??



Hier mein HijackThis log :


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:06:48, on 23.04.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16443)
Boot mode: Normal


Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\David\Documents\HiJackThis204\HiJackThis2 04.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...]
O17 - HKLM\System\CCS\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlash********dateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\Flash********da teService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


--
End of file - 7494 bytes

al.Jay 04/24/2012 07:23

Also mal von deinem HJT Log abgesehen (welches ist gare zeitlich bedingt nicht deuten kann), scheint der Prozess explorer.exe am Anfang entweder abzustürzen oder garnicht von selber mitzustarten.
Sieh mal in der msconfig nach ob der Haken bei normalen Start sitzt und alle entsprechenden Prozesse aktiviert sind. Testweise kannst du Avira ja nochmal deinstallieren und danach deine Registry bereinigen lassen.

Achat 04/24/2012 14:34

@Threadersteller bitte mach das Logfile in [code]HIER REIN[/code] Danke.
Das Logfile kannst du [Only registered and activated users can see links. Click Here To Register...] automatisch auswerten lassen.

~Wowka~ 04/24/2012 15:53

In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe:
(1.) Sie benutzen eine Firewall, die in Ihr Betriebssystem integriert und im Logfile nicht zu erkennen ist bzw. eine Hardware-Firewall.
(2.) Sie benutzen eine Firewall, die uns nicht bekannt ist.
(3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder
(4.) sie verwenden keine Firewall.
Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier
Aktionen
Meldung
Art
Besucherbewertung
Information

Logfile of Trend Micro HijackThis v2.0.4


Ihre Version sollte aktuell sein.

Platform: Windows 7 SP1 (WinNT 6.00.3505)



MSIE: Internet Explorer v9.00 (9.00.8112.16443)


Ihre Version sollte aktuell sein.

Boot mode: Normal


Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe


Sehr sicher

Part of AntiVir

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Windows\SysWOW64\rundll32.exe


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen.
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\Documents\HiJackThis204\HiJackThis2 04.exe


Sicher (4.06 / 5.00)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]


Diese Seite wurde als gut identifiziert!

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]


Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm


Sehr sicher
Diese Seite wurde als gut identifiziert!

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN


Diese Seite wurde als gut identifiziert!

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

F2 - REG:system.ini: UserInit=userinit.exe


Sicher
Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll


Sicher (4.42 / 5.00)

O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun


Sehr sicher
ATI Core Component

O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min


Sehr sicher
AntiVir® PersonalEdition Classic - System Tray icon and control program

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...]


Dieser Eintrag wurde als gut identifiziert!

O17 - HKLM\System\CCS\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1


Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert.

O17 - HKLM\System\CS1\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1


Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert.

O17 - HKLM\System\CS2\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1


Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert.

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL


Dieser Eintrag wurde als gut identifiziert!

O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll


Sicher (4.42 / 5.00)

O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll


Sicher (4.42 / 5.00)

O23 - Service: Adobe Flash Player Update Service (AdobeFlash********dateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\Flash********da teService.exe


Neutral
Sicher (3.85 / 5.00)

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)


Sehr sicher
Unbekannter Dienst. (atiesrxx.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe


Sehr sicher
Sicher (4.16 / 5.00)

O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe


Sehr sicher
Dieser Dienst (sched.exe) wurde als gut identifiziert.

O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe


Sehr sicher
Dieser Dienst (avguard.exe) wurde als gut identifiziert.

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)


Sicher
Dieser Dienst (fxssvc.exe) wurde als gut identifiziert.

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Dieser Dienst (lsass.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)


Sicher
Dieser Dienst (msdtc.exe) wurde als gut identifiziert.

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe


Sehr sicher

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe


Sicher
Dieser Dienst (SbieSvc.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe


Sehr sicher
Sicher (3.75 / 5.00)

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)


Sicher
Unbekannter Dienst. (snmptrap.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)


Sicher
Unbekannter Dienst. (sppsvc.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)


Sicher
Unbekannter Dienst. (UI0Detect.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)


Sehr sicher
Dieser Dienst (wbengine.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


Sehr sicher
Dieser Dienst (WmiApSrv.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


Sehr sicher
Dieser Dienst (wmpnetwk.exe) wurde als gut identifiziert.

~Wowka~ 04/24/2012 15:54

In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe:
(1.) Sie benutzen eine Firewall, die in Ihr Betriebssystem integriert und im Logfile nicht zu erkennen ist bzw. eine Hardware-Firewall.
(2.) Sie benutzen eine Firewall, die uns nicht bekannt ist.
(3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder
(4.) sie verwenden keine Firewall.
Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier
Aktionen
Meldung
Art
Besucherbewertung
Information

Logfile of Trend Micro HijackThis v2.0.4


Ihre Version sollte aktuell sein.

Platform: Windows 7 SP1 (WinNT 6.00.3505)



MSIE: Internet Explorer v9.00 (9.00.8112.16443)


Ihre Version sollte aktuell sein.

Boot mode: Normal


Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe


Sehr sicher

Part of AntiVir

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Windows\SysWOW64\rundll32.exe


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen.
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\AppData\Local\Google\Chrome\Applica tion\chrome.exe


Sicher (4.12 / 5.00)

C:\Users\David\Documents\HiJackThis204\HiJackThis2 04.exe


Sicher (4.06 / 5.00)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]


Diese Seite wurde als gut identifiziert!

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]


Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm


Sehr sicher
Diese Seite wurde als gut identifiziert!

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN


Diese Seite wurde als gut identifiziert!

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

F2 - REG:system.ini: UserInit=userinit.exe


Sicher
Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll


Sicher (4.42 / 5.00)

O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun


Sehr sicher
ATI Core Component

O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min


Sehr sicher
AntiVir® PersonalEdition Classic - System Tray icon and control program

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics


Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...]


Dieser Eintrag wurde als gut identifiziert!

O17 - HKLM\System\CCS\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1


Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert.

O17 - HKLM\System\CS1\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1


Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert.

O17 - HKLM\System\CS2\Services\Tcpip\..\{30EB6614-0A14-4422-B2BA-AD8238CAADD9}: NameServer = 192.168.2.1


Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert.

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL


Dieser Eintrag wurde als gut identifiziert!

O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll


Sicher (4.42 / 5.00)

O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll


Sicher (4.42 / 5.00)

O23 - Service: Adobe Flash Player Update Service (AdobeFlash********dateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\Flash********da teService.exe


Neutral
Sicher (3.85 / 5.00)

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)


Sehr sicher
Unbekannter Dienst. (atiesrxx.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe


Sehr sicher
Sicher (4.16 / 5.00)

O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe


Sehr sicher
Dieser Dienst (sched.exe) wurde als gut identifiziert.

O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe


Sehr sicher
Dieser Dienst (avguard.exe) wurde als gut identifiziert.

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)


Sicher
Dieser Dienst (fxssvc.exe) wurde als gut identifiziert.

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Dieser Dienst (lsass.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)


Sicher
Dieser Dienst (msdtc.exe) wurde als gut identifiziert.

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe


Sehr sicher

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe


Sicher
Dieser Dienst (SbieSvc.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe


Sehr sicher
Sicher (3.75 / 5.00)

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)


Sicher
Unbekannter Dienst. (snmptrap.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)


Sicher
Unbekannter Dienst. (sppsvc.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)


Sicher
Unbekannter Dienst. (UI0Detect.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)


Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)


Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)


Sehr sicher
Dieser Dienst (wbengine.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


Sehr sicher
Dieser Dienst (WmiApSrv.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


Sehr sicher
Dieser Dienst (wmpnetwk.exe) wurde als gut identifiziert.

--------------------------------------------------------------------------------------------------


Der Test von der logfile. Achja und Die Firewall ist AN :

[Only registered and activated users can see links. Click Here To Register...]


Al.Jay nein siehe hier :

[Only registered and activated users can see links. Click Here To Register...]

Kazaaa 04/24/2012 16:19

Afaik scannt Avira vor dem Start alle Prozesse was deinen Systemstart erheblich verzögert, deaktivier das und schon sollt es wieder passen.

Btw. solltest du auf Avast umsteigen.

~Wowka~ 04/24/2012 16:24

Quote:

Originally Posted by Kazaaa (Post 16374524)
Afaik scannt Avira vor dem Start alle Prozesse was deinen Systemstart erheblich verzögert, deaktivier das und schon sollt es wieder passen.

Btw. solltest du auf Avast umsteigen.

Erkläre das mal genauer. Was soll ich jetzt deaktivieren?

Kazaaa 04/24/2012 16:37

Quote:

Originally Posted by ~Wowka~ (Post 16363174)
Hi Leute

ich habe gestern bei Avira den sicheren start bevorzugt

Den "sicheren Start" natürlich..

~Wowka~ 04/24/2012 16:46

Quote:

Originally Posted by Kazaaa (Post 16374915)
Den "sicheren Start" natürlich..

Ist Avast gut und nutzt du es auch? Ist es besser wie Avira Antivir?

Edit: Ich bin jetzt zu Avast gestiegen. Mal sehn wie es läuft. Es sind mehr Funktionen verfügbar.Wahrscheinlich ist deswegen Avast auf dem 2ten Platz bei Chip.

Wenn es so endet wie Avira Antivir nehme ich MSE.

Ok kann geclosed werden. Avira ist bei mir abgehackt.Seit der 12 Version startet Avira so lahm früher wo der alte Schirm war ging er schneller auf. Naja Avast ist jetzt vorerst das beste <333

Thx an Kazaaa für den Tipp ^^


All times are GMT +2. The time now is 17:34.

Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.