• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

automatische updates inaktiv

bieberzahnjoe

Anwärter/in
Mitglied seit
26.08.2004
Beiträge
26
Reaktionspunkte
0
moin moin

hab winxp und die automatischen updates von windows sind inaktiv. das sicherheitscenter bringt die meldung, dass mein computer gefährdet ist und wenn ich die updates wieder aktivieren will, also auf automatisch stelle, springt der status gleich wieder auf inaktiv bzw. deaktiviert!

hab mal unter den diensten (services.msc) nachgeschaut und dort sind die automatischen updates deaktiviert! wenn ich allerdings auf automatisch gehe und dann starten möchte bekomme ich die meldung: fehler 1058: der dienst konnte nicht gestartet werden oder er sind keine aktiven geräte vorhanden. der intelligente hintergrundübertragungsdienst ist allerdings gestartet...(aber auf automatisch und nicht wie standardmäßig auf manuell) hab ihn wieder auf manuell zurückgestellt.

ich wollte auch schon den update agent erneuern, aber dann sagt er mir, dass er bereits installiert ist! aus diesem grund habe ich ihn via ausführen gestartet... also mit /wuforce hinten dran! dann startet die installation - es wird allerdings der fehler 0x80070422 gefunden und die installation nicht abgeschlossen!

hab in der registry nachgeschaut, ob unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows ein windows update unterschlüssel ist - dies ist nicht der fall!

hab mal ein hijack-this log gemacht:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:32:01, on 04.12.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\PROGRAMME\A-SQUARED FREE\a2service.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Acer\Acer Arcade\PCMService.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Programme\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Programme\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\DOKUME~1\reim0r\LOKALE~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aceradvantage.com/stdreg
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aceradvantage.com/stdreg
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Mirar - {2B20BB8C-359D-4063-9D84-7A32E6646409} - C:\WINDOWS\system32\winpb77.dll
O3 - Toolbar: Mirar - {FAF0FAA4-B184-41CB-A896-193C8A68B134} - C:\WINDOWS\system32\wingd77.dll
O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ntiMUI] C:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [532ce835] rundll32.exe "C:\WINDOWS\system32\fdjmvsha.dll",b
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Programme\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: bkycoa.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\PROGRAMME\A-SQUARED FREE\a2service.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\Instal
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Programme\\Gemeinsame Dateien\\InstallShield\\Driver\\1150\\Intel 32\\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\\Programme\\Java\\jre6\\bin\\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Programme\\Gemeinsame Dateien\\LightScribe\\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\\Programme\\CyberLink\\Shared Files\\RichVideo.exe

--
End of file - 8327 bytes


was mir persönlich allerdings total komisch vorkommt, ist dass sich alle 15-20 minuten ein leeres firefox fenster öffnet, mit folgender adresse:

"http://cativern.com/go/?cmp=vm_mg_juan&uid=A728183EC17F11DD91D2166350CFFFFF&lid=wie+ffnet+man+die+registry&url=www.google.at%2Fsearch%3Fclient%3Dfirefox-a%26rls%3Dorg.mozilla%3Ade%3Aofficial%26channel%3Ds%26hl%3Dde%26q%3Dwie+%C3%B6ffnet+man+die+registry%26meta%3D%26btnG%3DGoogle-Suche&guid=3D8E1BADD35344FEA601E543E1D2ED02&affid=166350&rid=zdez&cl=superjuan"

wäre cool, wenn mir wer weiterhelfen könnte!!!
danke!
MFG
 
Hast du Windows Update mal manuell über den Internet Explorer durchlaufen lassen?

Edit:
Internet Explorer starten -> Extras -> Windows Update
 
nikiburstr8x am 04.12.2008 13:20 schrieb:
Hast du Windows Update mal manuell über den Internet Explorer durchlaufen lassen?

Edit:
Internet Explorer starten -> Extras -> Windows Update

ja, hab ich auch schon versucht!

Die Site kann den Vorgang nicht fortsetzen, da mindestens einer der folgenden Windows-Dienste nicht ausgeführt wird:

Automatische Updates (Mit diesem Dienst kann die Site wichtige Updates für Ihren Computer suchen, downloaden und installieren.)
Intelligenter Hintergrundübertragungsdienst (BITS) (Mit diesem Dienst können Updates schneller und auch bei Unterbrechung der Verbindung problemlos gedownloadet werden.)
Ereignisprotokoll (Mit diesem Dienst werden die Updateaktivitäten protokolliert, um bei Bedarf die Problembehandlung zu erleichtern.)

aber wie schon erwähnt kann ich die automatischen updates nicht starten...(via services.msc)
 
bieberzahnjoe am 04.12.2008 14:41 schrieb:
nikiburstr8x am 04.12.2008 13:20 schrieb:
Hast du Windows Update mal manuell über den Internet Explorer durchlaufen lassen?

Edit:
Internet Explorer starten -> Extras -> Windows Update

ja, hab ich auch schon versucht!

Die Site kann den Vorgang nicht fortsetzen, da mindestens einer der folgenden Windows-Dienste nicht ausgeführt wird:

Automatische Updates (Mit diesem Dienst kann die Site wichtige Updates für Ihren Computer suchen, downloaden und installieren.)
Intelligenter Hintergrundübertragungsdienst (BITS) (Mit diesem Dienst können Updates schneller und auch bei Unterbrechung der Verbindung problemlos gedownloadet werden.)
Ereignisprotokoll (Mit diesem Dienst werden die Updateaktivitäten protokolliert, um bei Bedarf die Problembehandlung zu erleichtern.)

aber wie schon erwähnt kann ich die automatischen updates nicht starten...(via services.msc)
Verhält sich der Rechner in letzter Zeit merkwürdig langsam, insbesondere beim Zocken oder bei rechenintensiven Anwendungen (Videobearbeitung etc.)?

Versuch mal mit Spybot Search & Destroy auf eventuellen Maware-Befall zu testen:

http://www.safer-networking.org/de/download/index.html

Edit:
scheint ein Rootkit zu sein, wo selbst Spybot Search & Destroy nur kurz für Abhilfe schafft :| :

http://www.office-hilfe.com/support/topic,9095,-automatische-updates-deaktiviert:-fehler-1058.html
 
na toll >:|
also bleibt mir nix andres über, als meinen rechner zu formatieren :hop:
trotzdem danke!!!!!
 
Zurück