Hi all !
Habe extrem grosses Problem !
Ich bin jemand , der löscht auf gut Glück !
Ich habe vorgestern mein Norton Internet Security 2004 upgedatet ,Live Update funktion ging nicht , weil es noch Reste von der alten Version darauf gab .
Wollte nicht alles nochmals deinstallieren und hab dann einfach den alten Live Update Ordner manuell gelöscht und mit dem neuen ersetzt.
Nach dem Neustart , stürzte der Pc jedes mal bei NIS ab .
Ich startete im abgesichterten Modus und habe dann NIS deinstalliert und dann wieder neu .
Es ging alles , nur bei der Konfiguration von NIS erscheint ja ein Fenster wenn man es neu installiert hat und muss dann auf weiter drücken .......
Das Fenster ist normalerweise in Gelb ec. doch bei mir blieb es weiss , und wenn ich auf weiter drück , tut sich nichts .
Dachte an einen Fehler von NIS und wollte eine Systemwiederherstellung machen .......Fenster geht auf , NUR weiss , kann nichts sehen .
Gehe auf windowsupdate Seite und alles bleibt weiss .
Alles andere geht , nur .....kann NIS net einstellen , updates gehen , Windowsupdate Seite geht net
Habe davor noch Toolbar ec gelöscht ....nachdem ich so viel gelöscht habe , weiss ich net mehr was ich wirklich gelöscht habe
Ich gebe euch mal mein LOG und hoffe wirklich , dass ihr mir weiterhelfen könnt
Code:Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe F:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe F:\WINDOWS\Explorer.EXE F:\WINDOWS\system32\spoolsv.exe F:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe F:\Programme\Canon\MultiPASS4\MPSERVIC.EXE F:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe F:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE F:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\system32\atiptaxx.exe E:\Omni\opware32.exe F:\PROGRA~2\Canon\MULTIP~1\MPTBox.exe F:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe F:\Programme\QuickTime\qttask.exe F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe F:\WINDOWS\system32\ctfmon.exe F:\Programme\Babylon\Babylon.exe F:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe F:\PROGRA~2\INCRED~1\bin\IMApp.exe F:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe F:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe F:\Programme\Internet Explorer\iexplore.exe F:\WINDOWS\system32\Restore\rstrui.exe F:\Programme\Canon\MultiPASS4\MPDBMgr.exe F:\Dokumente und Einstellungen\Markus\Desktop\hjt.exe F:\Programme\Messenger\msmsgs.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiritcenter.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://F:\PROGRA~2\Toolbar\toolbar.dll/sa R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://F:\PROGRA~2\Toolbar\toolbar.dll/sa R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.incredimail.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: STRAd32Obj Class - {1433F750-E53F-11D8-9669-0800200C9A66} - c:\windows\system32\STRAd32.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search404 Class - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - F:\Programme\404Search\404Search.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - F:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - F:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Omnipage] E:\Omni\opware32.exe O4 - HKLM\..\Run: [MPTBox] F:\PROGRA~2\Canon\MULTIP~1\MPTBox.exe O4 - HKLM\..\Run: [TotalRecorderScheduler] F:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe O4 - HKLM\..\Run: [QuickTime Task] "F:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ccApp] "F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [IS CfgWiz] F:\Programme\Gemeinsame Dateien\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT" O4 - HKLM\..\Run: [URLLSTCK.exe] F:\Programme\Norton Internet Security Professional\UrlLstCk.exe O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~2\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [SSC_UserPrompt] F:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [IncrediMail] F:\PROGRA~2\INCRED~1\bin\IncMail.exe /c O4 - HKCU\..\Run: [Babylon Translator] F:\Programme\Babylon\Babylon.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = F:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ? O8 - Extra context menu item: &Add animation to IncrediMail Style Box - F:\PROGRA~2\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - F:\PROGRA~2\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - F:\PROGRA~2\ICQ\ICQ.exe O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - F:\Programme\AIM95\aim.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe O16 - DPF: ConferenceRoom Java Client - http://chat.rainbow.or.at/java/cr.cab O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} - http://install.power-url.de/StarInstall.ocx


