AntiVir lässt sich nicht löschen...

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von "LeXoN", 29.09.2007.

  1. #1 "LeXoN", 29.09.2007
    "LeXoN"

    "LeXoN" Benutzer

    Dabei seit:
    23.03.2007
    Beiträge:
    98
    Zustimmungen:
    0
    Hallo Leute,
    ich wollte heute mein Antivir löschen und neu installieren ,weil es wenn ich den Rechner gestartet hab ne Fehlermeldung angezeigt hat...Als ich dan bei Software auf entfernen gedrückt hab, kam die Meldung:"Das Programm konnte nicht entfernt werden weil eine Datei(oder mehrere weiß nicht mehr genau) vermutlich durch einen Virus geändert worden seien. Naja da ich jetzt auch nicht den Kaspersky Antivir draufmachen konnte weil ich erst Avira löschen sollte, hab ich versucht bei "Programme" den Avira Ordner zu löschen was auch fehlgeschlagen ist. Dann kam mein wahscheinlich größter Fehler...ich hab dan im Ordner die Dateien gelöscht die gingen..Naja jetzt konnte ich trotzdem keinen neuen Antivir installieren, obwohl das Antivir Icon bei Software weg war. X( Jetzt weiß ich nicht mehr weiter.
    Bitte helft mir. :( :( Hab jetzt alle Dateien durch Ad- Adware gejagt aber ich kann trotzdem kein anderes Viren Programm installieren. Bitte entschuldigt meine Satzbau und meine Rechtschreibung..bin nur ziemlich gestresst weil ich I-net für ein Referat brauch aber keine Lust hab mir noch mehr Viren einzufangen.. :(
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. mfsto

    mfsto Erfahrener Benutzer

    Dabei seit:
    15.04.2007
    Beiträge:
    372
    Zustimmungen:
    0
    Du kannst kein Antivirenproggi mehr installieren?
    Mach ma folgendes:
    *Downloade Hijackthis http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip
    *Doppelklick auf die Zip Datei
    *Entpacke den Ordner in ein eigenes Verzeichnis ,z.B C:\Programme\Hijackthis.
    !!! Nicht aus der Zip Datei starten !!!
    *Öffne den Hijackthis Ordner und klicke auf das Symbol
    *Klicke auf "Do a system Scan and save a Logfile"
    *Das Programm läuft durch(Dauert paar Sekunden)+es öffnet sich ein Text Editor Fenster
    *Im Editor befindet sich das Logfile-->Kopiere das gesammte(!) Logfile hier in das Forum in <code> - Tags



    Mfg
     
  4. #3 ReinMan, 30.09.2007
    ReinMan

    ReinMan Erfahrener Benutzer

    Dabei seit:
    09.05.2007
    Beiträge:
    8.577
    Zustimmungen:
    0
    Ort:
    Berlin
    Hast es über Start>Systemsteuerung>Software probiert ??

    Mach mal eine Systemwiederherstellung. Wenn du nämlich kein Antivirenprogramm installieren kannst dann stell es zu dem Zeitpunkt zurück wo noch alles ging. Dann deinstallierst du über den 1 Weg den ich dir genannt habe. Dann sehen wir weiter.
     
  5. #4 "LeXoN", 30.09.2007
    "LeXoN"

    "LeXoN" Benutzer

    Dabei seit:
    23.03.2007
    Beiträge:
    98
    Zustimmungen:
    0
    Über Start>Systemsteuerung>Software hab ich es auch ausprobiert..hat nicht geklappt. Gestern Abend hab ich dan nochmal versucht den Kaspersky Antivir zu instalieren und es hat geklappt,aber er öffnet sich nicht.. :( Danach hab ich Avira nochmal versucht zu installieren aber dirket nach der Installation kam die Fehler meldung: XXX Datei wurde vermutlich durch einen Virus verändert.. X( Vorhin hab ich die Systemwiederherstellung gemacht aber ist fehlgeschlagen. Zuerst sah es so auch als wenn alles normal klappen würde doch dan als er wieder hochgefahren ist stand da: Systemwiederherstellung konnte nicht folständig durchgeführt werden. :rolleyes:

    Jetzt versuch ich das zu machen was mfsto geschrieben hat.(hoffentlich krieg ichs hin)
     
  6. #5 "LeXoN", 30.09.2007
    "LeXoN"

    "LeXoN" Benutzer

    Dabei seit:
    23.03.2007
    Beiträge:
    98
    Zustimmungen:
    0
    So hab das Hijackthis durchlaufen lassen. Wie geht das in der Form von "<code> - Tags"?? Habs noch nie gemacht ;)
     
  7. #6 ReinMan, 30.09.2007
    ReinMan

    ReinMan Erfahrener Benutzer

    Dabei seit:
    09.05.2007
    Beiträge:
    8.577
    Zustimmungen:
    0
    Ort:
    Berlin
    Du kopierst das Logfile und postest es hier einfach rein. Markierst den Text kopier und einfügen hier ins Board.
     
  8. #7 "LeXoN", 30.09.2007
    "LeXoN"

    "LeXoN" Benutzer

    Dabei seit:
    23.03.2007
    Beiträge:
    98
    Zustimmungen:
    0
    Achso :D
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:21:23, on 30.09.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\Microsoft Works\WksSb.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Java\jre1.6.0\bin\jusched.exe
    C:\Programme\Adobe\Photoshop Elements 4.0\apdproxy.exe
    C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\WinTouch\WinTouch.exe
    C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\Programme\Hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Internet Explorer Helper - {4B2C442C-4C2C-472B-4129-24AC2BC4C2DE} - C:\WINDOWS\system\wkccts32.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {B820E6D0-CBFD-460B-A962-E1D37BC37030} - \
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.6.0\bin\jusched.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Elements 4.0\apdproxy.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - HKCU\..\Run: [WinAble] C:\Programme\WinAble\winable.exe
    O4 - HKCU\..\Run: [WinTouch] C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\WinTouch\WinTouch.exe
    O4 - HKCU\..\Run: [SfKg6w] C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Microsoft\Windows\ffnynkyb.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: BlueSoleil.lnk = ?
    O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: Alles mit Net Transport herunterladen - C:\Programme\Xi\NetTransport 2\NTAddList.html
    O8 - Extra context menu item: Mit Net Transport herunterladen - C:\Programme\Xi\NetTransport 2\NTAddLink.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
    O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O13 - WWW Prefix:
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142685837225
    O16 - DPF: {7527E129-A524-434A-A337-8C19F6F25C91} (AldiSuedActiveFormX Element) - https://shop.aldisued-fotos-druck.de/shop/activex/aldi_sued_express_upload.cab
    O16 - DPF: {ABC1D8DE-CAB5-4FB7-BCD0-137BAB9F09DC} (aldisued-fotos-druck_de_bilduebertragung) - http://www.aldisued-fotos-druck.de/upload/aldi_sued_bilduebertragung.cab
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Unknown owner - C:\Programme\AntiVir PersonalEdition Classic\sched.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (file missing)
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe (file missing)
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe (file missing)
    O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\V2luZG93cw\command.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe (file missing)

    --
    End of file - 9409 bytes
     
  9. #8 ReinMan, 30.09.2007
    ReinMan

    ReinMan Erfahrener Benutzer

    Dabei seit:
    09.05.2007
    Beiträge:
    8.577
    Zustimmungen:
    0
    Ort:
    Berlin
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)

    O23 - Service: STI Simulator - Unknown owner -
    C:\WINDOWS\System32\PAStiSvc.exe (file missing)

    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\V2luZG93cw\command.exe (file missing)

    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe (file missing)

    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe (file missing)

    4.0\PhotoshopElementsFileAgent.exe (file missing)

    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)

    O9 - Extra 'Tools' menuitem: ICQ Lite -
    {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)


    Markiere sie alle und geh auf "fixxed checked".Das Logfile ist soweit sauber.
     
  10. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  11. #9 "LeXoN", 30.09.2007
    "LeXoN"

    "LeXoN" Benutzer

    Dabei seit:
    23.03.2007
    Beiträge:
    98
    Zustimmungen:
    0
    4.0\PhotoshopElementsFileAgent.exe (file missing)
    Ich finde irgendwie diese Datei nicht?? ?(
     
  12. #10 "LeXoN", 30.09.2007
    "LeXoN"

    "LeXoN" Benutzer

    Dabei seit:
    23.03.2007
    Beiträge:
    98
    Zustimmungen:
    0
    Meinst du die damit:
    O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe (file missing)
     
Thema: AntiVir lässt sich nicht löschen...
Besucher kamen mit folgenden Suchen
  1. antivir checked entfernen

    ,
  2. adware antivirus lässt sich nicht entfernen

    ,
  3. avguard.exe läßt sich nicht entfernen

    ,
  4. antivir datei avguard löschen,
  5. avguard lässt sich löschen,
  6. antivir ordner löschen,
  7. virus gefunden ADWARA WIE WEGMACHEN,
  8. aniti vir ordner läßt sich nicht löschen,
  9. adwara antivirus ordner nicht löschen,
  10. clan wim antivirus lässt sich nicht löschen,
  11. avguard entfernen,
  12. antivir ordner lässt sich nicht löschen,
  13. avguard.exe läßt sich nicht löschen
Die Seite wird geladen...

AntiVir lässt sich nicht löschen... - Ähnliche Themen

  1. Avira AntiVir Tray Symbol

    Avira AntiVir Tray Symbol: Hey Leute, Nachdem kein Avira Schirmchen mehr in der Taskleiste angezeigt wurde, habe ich es neu installiert. Selbes Resultat wie zuvor, kein...
  2. OS Sierra lässt sich nicht installieren

    OS Sierra lässt sich nicht installieren: Hallo Ihr Guten! Ich hab folgendes Problem: Nach geraumer Zeit, weil nicht mehr allzu viele Apps mit "Mountain Lion" funktionieren, hab ich mich...
  3. Nvidia "Performance Service" lässt PC crashen

    Nvidia "Performance Service" lässt PC crashen: Moin Leute, gerade wollte ich meinen PC hochfahren, doch kurz nachdem Windows gestartet war, klickte es und es war Sense. PC ging einfach aus. Da...
  4. Neuer PC lässt mich nicht Windows7 Installieren

    Neuer PC lässt mich nicht Windows7 Installieren: Hallo, ich habe ein Problem mit meinem neuen Rechner, bzg. Windows 7 Installation. Der Rechner wurde gestern (26.11) von mir zusammen gebaut,...
  5. 6800 GT lässt sich überhaupt nicht installieren

    6800 GT lässt sich überhaupt nicht installieren: Habe gestern mal meinen 2. Rechner komplett platt gemacht, nen mainboardtausch vorgenommen, neue CPU drauf und alle 3 HDD's formatiert. Jetzt aber...