Guten Tag
ich habe folgendes Problem:
Auf meinem PC mit XP hatte ich bis vor einiger Zeit das Kaspersky-Internet-Secruity-Packet installiert. Dieses wurde deinstalliert und GDATA Internet Security installliert. Auch dieses habe ich deinstalliert so daß derzeit kein VIrenscanner oder Firewall installiert ist. Seit dem ist die Internetverbindung im Browser extrem langsam und INternetseiten bauen sich extrem verzögeret auf. Im XP-Sicherheitscenter sehe ich nun daß ein Firewall aktiv sei (McAffe Firewall Plus).
Zudem habe wurde die neuste VErsion des Mozilla Firefox installiert.
Kann der sehr verzögere Seitenaufbau hiermit zusammenhängen? Der DSL-Speed-Test ist soweit in Ordnung.
Vielen Dank
und
Viele Grüße
Peter
GeschwindigkeitsProblem nach Mozilla neuer Version
-
pastix -
21. August 2009 um 00:47 -
Erledigt
-
-
Ja, das halte ich sogar für sehr wahrscheinlich. Vermutlich wurde die Firewall nicht korrekt deinstalliert. Das heißt das Programm ist zwar noch weg. Aber das ist nur die Oberfläche. Das Hauptstück läuft als Dienst und verrichtet munter sein Werk. Nur ist das vergleichbar mit einem fahrenden Auto ohne Lenkrad oder Pedale. Möchte man die Spur (Firefox Version) wechseln, kann man dem Auto das nicht mitteilen.
Das heißt das die Firewall sich jetzt querstellt. Was sich besonders nach Programm Updates bemerkbar machen sollte.
-
und was empfiehlt sich da ?
Hab ja keine Möglichketi das wegzumachen wenn es keine "Pedale/LEnkrad"=OBerfläche mehr ht
-
https://kc.mcafee.com/corporate/inde…tent&id=KB58225
Ist leider nur auf englisch verfügbar, ist aber eine Schritt für Schritt Anleitung wie man McAffee manuell entfernt.
-
vielen dank
was mich wundert ist woher der McAfee Firewall überhaupt kommt. Hatte den nie... hab mal gehört daß der GDATA 2 Engines verwnedet... kann das sein ?
-
Du solltest KIS vollständig entfernen - das Entfernungstool mit Anleitung findest du unter http://forum.kaspersky.com/index.php?s=60…howtopic=120764. Ein bisschen runterscrollen, bis du auf die kavremover10.exe triffst. Weiter unten findest du auch andere Entfernungstools - u.a. McAfee
-
Hallo
ha alle removal-tools durch und der eintrag im xp-sicherhetsscenter ist immernoch da -
Kannst du von diesem Eintrag mal ein screenshot hier einstellen?
-
Ich neige ja immer zu radikalen Lösungen. Deshalb Rechner platt machen und alles neu und sauber installieren. Ich glaube bei so vielen installierten und gelöschten Security-Suiten wird das die beste Lösung sein.
-
Zitat von 57_homer
Ich neige ja immer zu radikalen Lösungen. Deshalb Rechner platt machen und alles neu und sauber installieren.
Ich meistens auch. Aber wenn kein Image vorhanden ist, ist der Aufwand größer und die Scheu vor dem Plattmachen entsprechend.
pastix: Hast du ein Image deiner Systempartition? -
Hallo
also die Neuinstallation will ich wirklich vermeiden da ich viele PRogramme habe/Brauche und das zeitlich immer echt mühsam ist...Screenshot anbeio
-
Zitat von pastix
also die Neuinstallation will ich wirklich vermeiden da ich viele PRogramme habe/Brauche und das zeitlich immer echt mühsam ist...
Kann ich verstehen! Deshalb: Wenn alles wieder sauber ist, ein Image erstellen. Da kann ich Acronis TrueImage empfehlen!
Hast du mal in den Diensten geschaut, ob da etwas von Kaspersky und/oder McAfee läuft? Du kannst auch mal die Registry manuell nach Einträgen durchsuchen, die auf Kaspersky/McAfee hinweisen und diese dann löschen. Vielleicht auch mal einen Reg-Cleaner (z.B. CCleaner) laufen lassen. -
Sollte McAfee so penetrant hartnäckig geworden sein? O_o
Ist denn sicher, dass davon nichts mehr mitläuft im System?
Dienste kontrolliert? Per Taskmanager eingesehen?
MCPR auch wirklich genutzt? Neustart getätigt?
http://service.mcafee.com/FAQDocument.aspx?id=TS100507 -
ja
nach instlalation udn wider deinstallation ist der eintrag weg au dem xp-sicherheitscenter...dennoch ist der broser weiter lahm
-
Was sagt der Gerätemanager aus? (Verwaltung -> Gerätemanager bzw Ausführen "devmgmt.msc")
Dort unter Ansicht "Ausgeblendete Geräte anzeigen"
(Trick findest du hier beschrieben: http://www.winfaq.de/faq_html/Conte…p?h=tip1220.htm)
Und dann unter "Nicht-PNP-Treiber" schauen.
Evtl findest du ein paar ausgegraute dort, evtl noch Reste von McAfee.
WICHTIG: nicht alle ausgegrauten sind schädlich, die müssen teilweise dort sein.PS manchmal hilft uns auch das Logbuch von HJT, damit wir sehen,w as bei dir noch alles mitläuft
http://www.hijackthis.de/ (rechts oben Download, Logbuch hier reinkopieren) -
Hallo
also dort finde ich keine Eintrag für Mc Afee im Gerätemanager..
anebi Log von JijackThis:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:14:38, on 22.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: NormalRunning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\Programme\Avira\AntiVir Desktop\avmailc.exe
C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\mmc.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de/ig/dell?hl=de&…-row&channel=de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://www.google.de/ig/dell?hl=de&…-row&channel=de
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: TBSB03968 - {AA61DE26-FA67-4575-9033-918671094293} - C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Toolbars\Toolbar fuer eBay\ebay.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\BAE\BAE.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTDVDDET] "C:\Programme\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [BuildBU] c:\dell\bldbubg.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /F "C:\WINDOWS\TEMP\E_S2C.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Programme\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Programme\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [EPSON Stylus Photo RX585 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE /FU "C:\WINDOWS\TEMP\E_SBA.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE /s:'Creative SoundFont Synthesizer' /w:'SB Audigy' (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE /s:'Creative SoundFont Synthesizer' /w:'SB Audigy' (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Startup: HDDlife.lnk = C:\Programme\LOADSTREET\HDDlife\HDDlifePro.exe
O8 - Extra context menu item: add to &BOM - C:\\PROGRA~1\\Biet-O-Matic\\\\AddToBOM.hta
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\http://EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O15 - Trusted Zone: http://*.mcafee.com
O16 - DPF: {162247AF-26A7-44FC-A93A-69506EA244F3} (HWTest.HWTestControl) - http://service.nightclub.de/de/systemcheck/HWTest.CAB
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://ips.poi.de/ips-opdata/ope…ects/jordan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1161896685296
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1161896674484
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://fotogoodies.foto.com/activex/ImageUploader4.cab
O16 - DPF: {9E065E4A-BD9D-4547-8F90-985DC62A5591} (PlayerPT Control) - http://edtfapron.dyndns.org/PlayerPT.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/lay…PSUploader4.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.de/clients/uploader_uni_dd_final.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://fortunelounge.microgaming.com/generic/FlashAX.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} - http://download.mcafee.com/molbin/iss-loc…567/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{97408A01-C225-4A79-AE6A-64F6B6AADE0D}: NameServer = 192.168.178.1
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Programme\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: Google Update Service (gupdate1c9795de3eff7a6) (gupdate1c9795de3eff7a6) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\system32\NMSAccessU.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarMoney 7.0 OnlineUpdate - Star Finanz - Software Entwicklung und Vertriebs GmbH - C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe--
End of file - 16007 bytes -
Du hast auf deinem Rechner Acronis TrueImage - wieso stellst du dein sauberes Image nicht wieder her?
-
weil ich damit noch keine erfahrung habe.
es wird doch alles so wieder hergestellt wie zum backupzeitpunkt. wenn ich inzische naber dateien hinzugefügt habe, was mach ich dann ?
-
Zitat von pastix
weil ich damit noch keine erfahrung habe.
Wenn du TrueImage hast, dann benutze es auch. Das ist der Sinn!Zitat von pastixes wird doch alles so wieder hergestellt wie zum backupzeitpunkt. wenn ich inzische naber dateien hinzugefügt habe, was mach ich dann ?
Genau das ist der Sinn, dass du nach Wiederherstellen ein sauberes System hast! Zum Nachinstallieren von Programmen bzw. Datensicherung: Mit TI kannst du genau das erledigen: ein inkrementelles BU erstellen und auch eine Datensicherung machen. OK, hast du versäumt.Machs jetzt so: Deine Daten kannst du vor der Wiederherstellung des Images sichern, auch manuell. Einfach auf eine externe Platte speichern oder auf DVD brennen. Die Programme, die das Image nicht enthält, installierst du einfach neu!
-
Ist denn sicher, dass das Backup fehlerfrei ist?
Laut Log kann ich Reste von GDATA und Kaspersky erkennen.
Ebenso genügend Schrott von Party-Poker und auch von ICQ.
Ebenso laufen reichlich ActiveX-Module mit (POI, photoprintit etc)
nebst dieser Datei: C:\WINDOWS\system32\dllhost.exe
die eigentlich nicht aktiv sein sollte (kommt nur selten bei JAVA vor).
Die Einträge mit den roten Ausrufezeichen sollte genauer begutachtet werden!Von hier aus betrachtet - neu machen und gut. Ein sauberes <-- Image/Backup
könnte die Chance erhöhen, dass es besser läuft. So sieht die Kiste einfach
nur mit Software zugeknallt aus. Daher auch der Tip: vorher überlegen, was
man wirklich benötigt, welche Software lässt sich durch was anderes ersetzen.Beispiel: Nero - muss man diese komplette Suite mit 1.5 Gigabyte installieren,
nur weil man ab und an lumpige MP3 brennt? Da tut es auch InfraRecorder (Freeware, <10mb)
ICQ -> QIP
Epson-Treiber, nur das nötigste!>> C:\WINDOWS\system32\NMSAccessU.exe
Bietet gemeinsamen Zugriff auf einen Brenner für Nicht-Admin-User.
Kannte ich bis lang aber nur von BurnAware, da wird auch bei der Installation nachgefragt.
braucht eigentlich kein Mensch, den Blödsinn.BTT Firefox - ich hab viel Google gesehenen und eine ICQ ToolBar.
Und viel im Autostart - raus damit (deaktivieren).
(kann jeder 08-15-tweaker, zB CCleaner-> Extras>Autostart,
oder Autoruns http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx)Fox2Fox - jau, gute Idee
Wenn ich nicht so schnell behebbare Fehler finden - Image anlegen, altes Image zurück, vergleichen.
Zum Vergleich mounte ich das neuere Image und vergleiche dann alle Ordner mit SyncItv3 http://www.grigsoft.com/wndsync.htm -