Kaspersky und andere Antiviren-Progs

Alt 23.01.2009, 00:23   # 1
maranx
 
Registriert seit: 04.01.2007
Beiträge: 35
Tja, liebe Leute,
da kauft man sich ein hoffentlich gutes Antivirenprogramm (Karspersky Internet Security 2009) und will das Teil installieren, da meldet es bei der Installation, dass noch AVG vorhanden wäre!
Ich habe aber sämtliche Antivirenprogramme von der Festplatte gelöscht. Auch bei der "Suche" nach AVG wird nichts gefunden. Soll aber laut Karspersky vorhanden sein. Deshalb kann die Installation dieses Programmes nicht vollzogen werden.

Jetzt bin ich ratlos! Was tun?

Hier die HijackLog-Infos:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:58:24, on 22.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Programme\Gemeinsame Dateien\AOL\1219881128\ee\aolsoftware.exe
C:\Programme\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Auslogics\AusLogics BoostSpeed\boostspeed.exe
C:\Programme\Firebird\Firebird_2_1\bin\fbguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Firebird\Firebird_2_1\bin\fbserver.ex e
C:\Programme\AOL 9.0 VRa\waol.exe
C:\Programme\AOL 9.0 VRa\shellmon.exe
C:\Programme\Gemeinsame Dateien\AOL\Topspeed\3.0\aoltpsd3.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ICQ.com Suche
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe,svch0st.exe
O1 - Hosts: 216.239.59.104 augsblog.de - Notizen aus Politik, Verbraucherschutz und Medien.
O1 - Hosts: 216.239.59.104 augsblog.de
O1 - Hosts: 216.239.59.104 www.antiabzocke.net
O1 - Hosts: 216.239.59.104 antiabzocke.net
O1 - Hosts: 216.239.59.104 abzocknews.de
O1 - Hosts: 216.239.59.104 Abzocknews.de - Ihr unabhängiges Infoportal zu Abzocke, Betrug, Recht und Verbraucherschutz
O1 - Hosts: 216.239.59.104 gti-verbraucherschutz-forum - info4verbraucher - Verbraucherschutz
O1 - Hosts: 216.239.59.104 gti-verbraucherschutz-forum.de
O1 - Hosts: 216.239.59.104 anti-abzocke.blogspot.com
O1 - Hosts: 216.239.59.104 www.antiabzocke.info
O1 - Hosts: 216.239.59.104 antiabzocke.info
O1 - Hosts: 216.239.59.104 board.protecus.de
O1 - Hosts: 216.239.59.104 protecus.de
O1 - Hosts: 216.239.59.104 Protecus Security - News, Forum und Anleitungen
O1 - Hosts: 216.239.59.104 frag-einen-anwalt.de
O1 - Hosts: 216.239.59.104 Rechtsberatung und Rechtsfragen online. Finden Sie einen Rechtsanwalt bei frag-einen-anwalt.de
O1 - Hosts: 216.239.59.104 www.fair-ebiz.org
O1 - Hosts: 216.239.59.104 fair-ebiz.org
O1 - Hosts: 216.239.59.104 Start: computerbetrug.de und dialerschutz.de
O1 - Hosts: 216.239.59.104 computerbetrug.de
O1 - Hosts: 216.239.59.104 forum.computerbetrug.de
O1 - Hosts: 216.239.59.104 antispam.de
O1 - Hosts: 216.239.59.104 Antispam e.V.
O1 - Hosts: 216.239.59.104 forum.boocompany.com
O1 - Hosts: 216.239.59.104 BooCompany
O1 - Hosts: 216.239.59.104 boocompany.com
O1 - Hosts: 216.239.59.104 Abzocknews.de - Ihr unabhängiges Infoportal zu Abzocke, Betrug, Recht und Verbraucherschutz
O1 - Hosts: 216.239.59.104 abzocknews.de
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926. 3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: YouTube converter - {120A8821-2BEE-4C29-BCDA-62C577781992} - C:\Programme\MedienTeam66\MP3 Recorder for YouTube\IEPlugin.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Programme\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1219881128\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programme\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [Auslogics BoostSpeed 4] C:\Programme\Auslogics\AusLogics BoostSpeed\boostspeed.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &AOL Toolbar-Suche - c:\programme\aol\aol toolbar 4.0\resources\de-DE\local\search.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Programme\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...nt/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CADB34F0-67A2-420E-9951-D7DEAD7EDCEB}: NameServer = .191.74.18 62.109.123.196
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - C:\Programme\Firebird\Firebird_2_1\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - C:\Programme\Firebird\Firebird_2_1\bin\fbserver.ex e
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.ex e
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 10834 bytes


Wäre schön, wenn mir jemand helfen könnte - fühl mich so unsicher, nur mit der Windoof-Firewall...:bedrueck:
  Mit Zitat antworten
Alt 23.01.2009, 07:18   # 2
magix72
 
Registriert seit: 09.01.2009
Ort: Frankfurt am Main
Beiträge: 24
Schau mal unter C:\Programme\ ob sich dort noch ein Ordner Grisoft befindet, wenn ja, dann lösch den bitte.

Ferner schau unter Dokumente und Einstellungen/Alle Anwender/Anwendungs Daten und lösche ebenfalls die Ordner Grisoft und AVG8 oder ähnlich. Kann sein, dass Du dort aber auch nur einen Ordner findest, also nicht wundern.

Dann bitte noch mit regedit in der Registry hier nach suchen:
HKEY_LOCAL_MACHINE\SOFTWARE\AVG

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\AVG

und beide Einträge löschen.

Die KIS Installation sollte nun funktionieren.

Grüße
  Mit Zitat antworten
Alt 23.01.2009, 08:24   # 3
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.432
Zusätzlich solltest Du ganz dringend Deine Hosts-Datei ("C:\WINDOWS\system32\drivers\etc") aufräumen, das kann ja wohl keine Absicht sein, oder? Wobei sich die Frage stellt, wie das da hinkommt.

Eine Datei "svch0st.exe" (man beachte die Null statt des "o") solltest Du suchen und entfernen.

Mit HijackThis solltest Du dann folgendes noch aufräumen:
Code:
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe,svch0st.exe
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
Danach ist die Frage, ob man dem hoffentlich installierbaren Kaspersky als Allheilmittel traut....

Grüße,
Thorsten
__________________
Wieder da: FreewareGuide.de
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! smiley crystal ball
  Mit Zitat antworten
Alt 23.01.2009, 09:29   # 4
magix72
 
Registriert seit: 09.01.2009
Ort: Frankfurt am Main
Beiträge: 24
Scheint wohl ein etwas angestaubter Keylogger im System zu sein.
http://us.mcafee.com/virusInfo/defau...virus_k=126117
  Mit Zitat antworten
Alt 23.01.2009, 21:51   # 5
maranx
Threadstarter
 
Registriert seit: 04.01.2007
Beiträge: 35
Erstmal Danke an Magix72. Mit deinem Posting konnte ich letztendlich das finden, was mir die Installation von KIS blockte. Wenn auch ein ganz klein wenig anders als von dir angegeben. Aber gefunden und gelöscht!! Danach funzte die Installation!

Zitat:
Zitat von FreewareGuide Beitrag anzeigen
Zusätzlich solltest Du ganz dringend Deine Hosts-Datei ("C:\WINDOWS\system32\drivers\etc") aufräumen, das kann ja wohl keine Absicht sein, oder? Wobei sich die Frage stellt, wie das da hinkommt.

Eine Datei "svch0st.exe" (man beachte die Null statt des "o") solltest Du suchen und entfernen.

Mit HijackThis solltest Du dann folgendes noch aufräumen:
Code:
R3 - URLSearchHook: (no name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe,svch0st.exe
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
Danach ist die Frage, ob man dem hoffentlich installierbaren Kaspersky als Allheilmittel traut....

Grüße,
Thorsten
Tja und bei deinem Posting, lieber Thorsten frage ich mich, was denn mit aufräumen gemeint ist!? Etwa löschen?
Und was hat das bitte mit der rotmarkierten Zeile auf sich, das du so erstaunt fragst?
Ich bin sooo fit nicht, dass ich sämtliche PC-Programme kenne und nutzen kann. HijackThis z.B. kannte ich vorher überhaupt nicht!
  Mit Zitat antworten
Alt 23.01.2009, 22:35   # 6
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.432
Zitat:
Zitat von maranx Beitrag anzeigen
Tja und bei deinem Posting, lieber Thorsten frage ich mich, was denn mit aufräumen gemeint ist!? Etwa löschen?
Und was hat das bitte mit der rotmarkierten Zeile auf sich, das du so erstaunt fragst?
Ich bin sooo fit nicht, dass ich sämtliche PC-Programme kenne und nutzen kann. HijackThis z.B. kannte ich vorher überhaupt nicht!
Aber Du hast Dich gut geschlagen und sofort ein korrektes HijackThis-Log mitgeschickt, also dachte ich, mit dem Hinweis und dem Link könnte Dir bereits geholfen sein. Du hast Dir das mitgeschickte Log nicht genauer angesehen? Da sind viele Eintrage, die mit "O1 - Hosts:" anfangen. Die dienen dazu, wenn Du eine der dort genannten URLs aufrufst (viele Seiten, die sich mit Abzocke etc. beschäftigen) Dich direkt an 216.239.59.104 umzuleiten, das ist Google. Es wollte Dich also jemand von diesen Webseiten fernhalten.

Es hätte theoretisch trotzdem sein können, dass Du die Einträge da selbst ergänzt hast (ohne dass sich mir der Sinn erschlossen hätte), ab und zu wurde das z.B. auch genutzt, um Werbung beim Surfen zu unterdrücken.

Um die genannte Hosts-Datei zu korrigieren, solltest Du bis auf die Zeile "127.0.0.1 localhost" und den Kommentar am Anfang (zu erkennen an den # am Anfang jeder Zeile) alles löschen. Danach System neu starten.

Grüße,
Thorsten
__________________
Wieder da: FreewareGuide.de
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! smiley crystal ball
  Mit Zitat antworten
Alt 24.01.2009, 01:01   # 7
maranx
Threadstarter
 
Registriert seit: 04.01.2007
Beiträge: 35
Zitat:
Zitat von FreewareGuide Beitrag anzeigen
Aber Du hast Dich gut geschlagen und sofort ein korrektes HijackThis-Log mitgeschickt,
Na ja, danke, aber sooo schwer isses ja nun nicht, dieses HijackThis. Ein bischen Erfahrung habe ich schon mit Programmabläufen...

Zitat:
Zitat von FreewareGuide Beitrag anzeigen
Du hast Dir das mitgeschickte Log nicht genauer angesehen?
Nein, genauer nicht! Denn ich kann mit dem Inhalt nun rein garnichts anfangen. Das sind absolut bömische Dörfer für mich!

Ich versuch mal deine Ratschläge durchzuziehen. Und melde mich dann, wie's gelaufen ist.

Danke nochmals!
Gruß
Mario
  Mit Zitat antworten
Alt 24.01.2009, 07:19   # 8
magix72
 
Registriert seit: 09.01.2009
Ort: Frankfurt am Main
Beiträge: 24
Hallo maranx,

Wenn Du es Dir zutraust, dann installiere Dir mal Spybot Search & Destroy.

Die Seite von Spybot-S&D!

Während der Installation kann es sein, dass Dich das Tool fragt ob Du den TeaTimer mit installieren willst, dass muss nicht sein. Nach Installation von Spybot, lass das Programm mal Deine Registry (Herzstück von Windows) durchscannen. Ich denke mal, Spybot wird noch einiges bei Dir finden. Du kannst Spybot nach meinen Erfahrungen blind vertrauen. Was es als bösartig erkennt, solltest Du auch löschen. Für den Fall, dass Du nicht sicher bist, kannst Du ja hier wieder nachfragen.

Ciao
  Mit Zitat antworten
Alt 27.01.2009, 21:21   # 9
Conrad_
 
Registriert seit: 25.01.2009
Beiträge: 24
Welche AV-Programme hattest Du denn vorher installiert ?
Sowohl Kaspersky als auch Norten reagieren empfindlich bei alten Programmfragmenten. Für beide gibt es Removing-Tools die vor einer Neuinstallation alles gründlich säubern.

Gruß Conrad
  Mit Zitat antworten
Alt 27.01.2009, 22:10   # 10
maranx
Threadstarter
 
Registriert seit: 04.01.2007
Beiträge: 35
@ magix72
Ich habe Spybot ausprobiert, da war nichts "Gefährliches" mehr zum löschen!!

@ Conrad_
Alle Fragmente sind gefunden und gelöscht worden. Kaspersky funktioniert nun auch.


Was jetzt plötzlich nicht mehr geht, ist mein icq !! Aber ich denke, das ist jetzt eine Einstellungsgeschichte!
Wenn mir jemand dazu einen Tipp geben kann, bitte, ich nehme ihn gerne an!
  Mit Zitat antworten
Alt 28.01.2009, 08:38   # 11
magix72
 
Registriert seit: 09.01.2009
Ort: Frankfurt am Main
Beiträge: 24
hallo maranx,

wenn Spybot Dir keine Warnungen mehr auswirft, dann ist das schon einmal sehr viel wert. ICQ würde ich einfach einmal mit z. B. dem "Revo Uninstaller" deinstallieren. Revo uninstaller deinstalliert Software ziemlich sicher und findet zumeist auch mehr überflüssige Einträge in der Registry, welche die uninstall Programme der Hersteller gerne übersehen. Bei vielen Installationen sowie Deinstallationen über ein-zwei Jahre, bleibt ohne ein Tool wie Revo doch ziemlich viel Schrott in der Windows Registry. Das führt zu verlangsamten Bootvorgängen und bremst das System auch im eigentlichen Betrieb. Aber zum Tuning gibt es sicherlich andere Threads

Also ICQ runter und dann neu installieren. Einstellungen von ICQ sollten eigentlich erhalten bleiben. Die Buddylist wird auch als Kopie auf dem ICQ Server gespeichert, soweit ich mich erinnern kann (nutze es selbst nicht mehr). Sprich, selbst wenn Du versehentlich Einstellungen bei der Deinstallation mitlöscht, sollte sich ICQ beim nächsten Login an den ICQ Servern, zumindest Deine Buddylist, wieder holen.

Grüße
  Mit Zitat antworten
Alt 22.03.2009, 10:37   # 12
maranx
Threadstarter
 
Registriert seit: 04.01.2007
Beiträge: 35
So, nach langer Zeit des Stresses, hab ich wieder einen etwas klareren Kopp für diese ICQ-Geschichte.

@magix72
Ich bekomm...
1. ...mit dem "Revo Uninstaller" das ICQ-Programm nicht angezeigt, ist trotz Installation nicht aufgelistet. Ergo kann ich es damit auch nicht deinstallieren. Wieso ist das so?
Deinstallieren ginge nur mit dem programmeigenen Uninstaller.

2. ...immer eine Meldung beim Start von ICQ angezeigt (siehe Screenshot unten). Was läuft denn da verkehrt??

Hier enden leider meine Kenntnisse der Problemlösungen.

Vielleicht weiß jemand Rat?

Danke schonmal
und lieben Gruß
Mario
Angehängte Grafiken
Dateityp: jpg Failed.jpg (87,5 KB, 4x aufgerufen)
  Mit Zitat antworten
Alt 22.03.2009, 11:51   # 13
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.432
Hui, das ist tatsächlich ein Problem. Was für eine Fehlermeldung das ist sowieso. Ich bleibe bei der Deinstallation:

Bei mir ist auch kein Eintrag zum Deinstallieren, es wird wohl nur der Icon unter "Programme" erzeugt. Sollte der weg sein, wird es kompliziert. Der Installer befindet sich in einem Unterverzeichnis von "{Programme}\InstallShield Installation Information\". Für ICQ 6 und 6.5 heißt er bei mir "{60DE4033-9503-48D1-A483-7846BD217CA9}". (Sollte es den nicht geben, muss man ggf. das Verzeichnis suchen, in dem eine "setup.ini" ist, in der "AppName=ICQ..." steht.)

Von der "setup.exe" in dem Verzeichnis muss man eine Verknüpfung erstellen, z.B. auf dem Desktop (Drag&Drop mit rechter Maustaste, "Verknüpfung hier erstellen"). Von dieser Verknüpfung per Rechtsklick die "Eigenschaften" aufrufen, und im "Ziel" folgendes anhängen: " -runfromtemp -l0x0009 -removeonly". Danach die Verknüpfung ausführen.

Klappt das?

Grüße,
Thorsten
__________________
Wieder da: FreewareGuide.de
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! smiley crystal ball
  Mit Zitat antworten

Alt 28.05.2012, 07:58 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 07:58 Uhr.