Forum
Tipps
News
Menu-Icon

Avira lässt sich nicht mehr starten, tcpmon.ini beschädigt, maleware gefunden?!?

Hallo.

Ich hab mich schon durch ein paar Foreneinträge gekämpft.. Mein Problem war anfangs, dass mein Avira nicht mehr funktioniert hat, selbst beim deinstallieren, neustart, installieren.. Dann bin ich einigen Tipps nachgegangen, die gesagt haben, dass evtl. eine Windowsdatei beschädigt ist..
http://support.microsoft.com/kb/929833/de --> ich bin dann nun den anweisungen des links gefolgt und die funde waren:

2011-10-19 10:36:25, Info                  CSI    00000121 [SR] Cannot repair member file [l:20{10}]"tcpmon.ini" of Microsoft-Windows-Printing-StandardPortMonitor-TCPMonINI, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch

2011-10-19 10:36:27, Info                  CSI    00000123 [SR] Cannot repair member file [l:20{10}]"tcpmon.ini" of Microsoft-Windows-Printing-StandardPortMonitor-TCPMonINI, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch

2011-10-19 10:48:13, Info                  CSI    000002e0 [SR] Cannot repair member file [l:20{10}]"tcpmon.ini" of Microsoft-Windows-Printing-StandardPortMonitor-TCPMonINI, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch

2011-10-19 10:48:13, Info                  CSI    000002e2 [SR] Cannot repair member file [l:20{10}]"tcpmon.ini" of Microsoft-Windows-Printing-StandardPortMonitor-TCPMonINI, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch

jetzt hab ich mal durch die suchfunktion zwei pfade für das tcpmon.ini gefunden.. und zwar:

C:\Windows\winsxs\amd64_microsoft-windows-p..rtmonitor-tcpmonini_31bf3856ad364e35_6.1.7600.16385_none_2e6dc451c0fa9db5

C:\Windows\System32

bei der vorletzten anweisung, dass ich die zieldatei mit der quelldatei überschreiben soll hat nicht funktioniert, weil ich den pfad der quelldatei nicht weiß..

also hab ich das hier leider abgebrochen..
dann bin ich auf ein weiteres forum gestoßen, das meinte, dass ich evtl. eine maleware am laptop haben könnte und hab mir das programm malewarebytes heruntergeladen und einen vollständigen scan durchgeführt.. das log hierzu:

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 333479
Laufzeit: 1 Stunde(n), 4 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://startsear.ch/?aff=1) Good: (http://www.google.com) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://startsear.ch/?aff=1) Good: (http://www.google.com) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


könnt ihr mir nun helfen.. ist das ein fehler von avira oder ist das wirklich ne maleware -> sprich pc neu aufsetzen?!.. ab hier steh ich leider an und hoffe auf eure hilfe :)

danke schonmal..

lg



Antworten zu Avira lässt sich nicht mehr starten, tcpmon.ini beschädigt, maleware gefunden?!?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

in dem Logfile steht: No Action Taken

d.h. es ist noch nichts Schlimmes passiert.
Lösche beide Einträge, boote neu und führe den Vollscan nochmal durch. Logfile dann ebenfalls posten.

Gruss A K

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

das hat wohl super funktioniert :)
dankeschön.. das problem mit avira und dem tcpmon.ini hab ich leider immer noch - weißt du da vl weiter?.. evtl. woher ich den pfad der quelldatei finde, damit ich die beschädigte datei reparieren kann??

hier mal das logfile von malwarebytes..

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7977

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

19.10.2011 15:59:09
mbam-log-2011-10-19 (15-59-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 331557
Laufzeit: 1 Stunde(n), 7 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das Log sieht schon mal gut aus.

Nun lies mal Antwort 2 des Links und führe es durch. Dazu brauchst Du aber die Win DVD/CD:

http://forums.techarena.in/windows-software/1247869.htm

Hier die übersetzte Antwort in Deutsch:

Die einzige Lösung meiner Meinung nach zu beheben ist die Lösung mit Windows-Scanning-Service. Zuerst legen Sie die OEM-Windows-CD. Dann klicken Sie auf Start> Ausführen klicken. In das Feld eingeben sfc / scannow. Drücken Sie die Eingabetaste. Ein Windows-Scanning-Service wird erscheinen. Dieser scannt die gesamte Festplatte nach beschädigten und beschädigten Dateien. Windows-CD ist notwendig, um die alte Datei ersetzen. Starten Sie es und starten Sie Ihr System.

« Letzte Änderung: 20.10.11, 10:01:23 von A K »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

oje.. ich hab aber leider keine.. heutzutage kriegt man die laptops ja alle schon mit win7 oben, ohne cd leider.. hmm danke trotzdem =)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Dann leih`Dir eine vom Kumpel oder so, muss nur die gleiche Version sein  ;)


« Internet Uhr umgestelltVirus (Firewall dauerhaft deaktiviert) + Logfile »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Beta Version
Unter einer Beta Version versteht man ein Programm, das sich in einer Testphase, also noch vor der finalen Version, die veröffentlicht wird, befindet. Allgemein wird...

Bulk Version
Eine Bulk-Version ist nicht für den Einzelverkauf gedacht, sondern für Händler, die daraus ein Komplettangebot zusammenstellen. Oft erhält man nur die...

Retail Version
Eine Ware ist eine Retail-Version (oder auch "Kit-Version" genannt), wenn sie für den Endverbraucher bestimmt ist. Im Grunde kauft der Kunde im Laden immer die Retai...