Ich habe eben einen PC (Win XP SP3 prof) per Fernwartung upgedatet und dabei wurde ich mit einem mir vollkommen neuen Problem konfrontiert.
Dessen Avira AntiVir v10 Prof läßt sich weder starten, noch updaten.
Nach einer Deinstallation, Neuboot und erneuten Installation ebenfalls nicht - es werden keinerlei Dienste erzeugt.
Nun habe ich etwas geforscht und stieß möglicherweise auf die Ursache:
Der InternetExplorer v8 erzeugt keinerlei Temporäre Internet- Dateien und dessen Feld "Verbindungen" ist vollkommen ausgegraut. Auch nicht, nachdem ich den Temp- Ordner in den Internetoptionen verschoben habe.
Ich habe sowohl alle Einstellungen auf "default" zurückgesetzt, als auch den IE über "Software" entfernt und wieder hinzugefügt.
Ergebnislos.
Das Verwunderliche daran ist, das ich per IE problemlos das System updaten, als auch surfen konnte!
Eine aus Verzweiflung gestartete hijackthis- Operation zeigte keinerlei fragwürdige Einträge.
Ist Euch schon mal so etwas untergekommen?
Bitteschön: Ich kann auf den PC nur per Fernsteuerung zugreifen, kann also nicht mal auf die Schnelle dahin oder dorthin schauen - falls es weitere Fragen dazu gibt.
Das sind dessen gestartete Dienste - trotz installierten Avira Antivir keiner der erforderlichen Dienste dabei.
http://www.juekirs.de/Foren/nickles/dienste-ma.jpg
Ich würde mich über sachdienliche Hinweise sehr freuen. Danke!
Jürgen
Archiv Windows XP 25.916 Themen, 128.567 Beiträge
Scheint also nicht sehr oft aufzutreten, so ein Fehler?
Ich werde es, sobald ich den PC wieder "an der Strippe" hab, mal mit dem Reparaturtool "MicrosoftFixit50198.msi" versuchen und wenn das nichts hilft, den IE8 mit der "IE8-Setup-Full.exe2 neu zu installieren.
Wenn dann alles nichts hilft, muß ich eben das letzte Image wieder herstellen. (November)
Nicht gerne, ich hätte gar zu gern gewußt, was da geschehen ist.
Jürgen
Teile uns doch genau mit, welche Programme, Updates usw. genau upgedatet wurden - falls möglich, auch die Reihenfolge der Aktualisierungen angeben.
Ein wenig erinnert mich das nämlich an ein Problem, welches zum Zeitpunkt des Erscheinens des IE8 im Zusammenhang mit einem bereits zuvor installierten Adobe Acrobat Readers gehäuft auftrat - vom Adobe Reader vorgenommene Registry-Einträge verhinderten, dass sich der IE8 bei dessen Installation ordnungsgemäß in die Registry einschreiben konnte.
Hier könnten umgekehrte Verhältnisse vorliegen. Doch dazu müssten wir wissen, was in welcher Reihenfolge genau aktualisiert wurde - MS-Updates, Browserkomponenten, der neue Adobe Reader (?).
Sollte nur AntiVir aktualisiert worden sein, würde ich damit beginnen, diejenigen Updates und Programminstallationen wieder rückgängig zu machen, die vor deiner letzten Fernwartung vorgenommen wurden.
Gruß
Shrek3
Danke, Shrek3 -
Der Fehler mit Avira Antivir ist zwischen zwei Patchdays aufgetreten. Als ich im Januar bei ihm updatete, war noch alles in Ordnung.
Am vergangenen Donnerstag teilte er mir mit, das sein Avira- Schirmchen nicht aufging.
Dieses Avira updatet sich automatisch aller 6 Stunden. Das vollkommen Gleiche, wie ich es selbst habe - ich kaufe da immer eine 3- Jahres Mehrplatz- Lizenz.
Ich habe den User daraufhin "scharf gemacht", das er niemals allein etwas aus dem Internet holt oder gar installiert.
Alle erforderlichen Updates erledige ich - sowohl für XP, Java, Adobe usw.
Allerdings entdeckte ich heut in C:\ eine 245MB große Datei "sam.temp", zu deren Entstehung er nichts sage konnte - er hätte garnichts gemacht.
Ich habe diese Datei mittels "Firestorm" dann entfernt.
Die XP- Updates installiere ich immer so, wie sie angeboten werden.
Die genaue Reihenfolge der Updates (Software, Updates anzeigen) werde ich notieren, sobald ich den wieder an der Strippe habe.
Er arbeitet in der Hauptsache mit Adobe Fotoshop v7.
Ich habe noch kontrolliert, ob er irgend etwas installiert hat - habe nichts gefunden.
Übrigens - seit ich eine ganze Menge PCs per Fernteuerung update und kontrolliere, habe ich sehr viel weniger mit Reparaturen zu tun, als zuvor.
Das ist jetzt eigentlich das erste Mal - und gleich so etwas undurchsichtiges.
Jürgen
Das ist doch ein guter erster Ansatzpunkt.
Die letzten Updates rückgängig machen und im nächsten Schritt AntiVir neu aufzusetzen, wäre eine gute Option.
Dann im letzten Schritt die Updates des letzten Patch-Days erneut aufspielen.
Mit dieser Vorgehensweise (IE8 vor dem Acrobat Reader) konnte man übrigens das damalige Problem verhindern.
Was die sam.temp betrifft, kann ich nichts weiter dazu sagen, außer, dass Google zu diesem Namen gar nichts ausspuckt. Einzig unter dem Namen sam.tmp (ohne "e" in der Endung) gibt es ein paar, aber leider nicht weiterhelfende Ergebnisse.
Gruß
Shrek3
Ach so -
Sollte nur AntiVir aktualisiert worden sein, würde ich damit beginnen, diejenigen Updates und Programminstallationen wieder rückgängig zu machen, die vor deiner letzten Fernwartung vorgenommen wurden.
Ich hab ja auch als Erstes Avira Antivir deinstalliert und neu booten lassen.
Nach dem Booten habe ich mir den IE angeschaut - der Fehler (keine Tmp- Dateien, bei "Verbindungen" alles ausgegraut) war nich vorhanden.
Nun erst installierte ich das frisch gesaugte Antivir (erfolglos) neu.
Jürgen
Was hältst Du davon, was mabri vorschlägt?
http://forum.avira.de/wbb/index.php?page=Thread&threadID=103871
Ja, das ist mal ein guter Link und lässt Böses ahnen.....
Auf dem Rechner meines Sohnes hatten wir das Problem auch mal. - Nach einem Offline-Scan mit Gdata wurden dann auch Bösewichter gefunden, die Avira "dichtgemacht" hatten....
Irgendwie klappt das mit den Benachrichtigungen nur zufällig - man muß schon nachschauen.
Wie eben jetzt.
Ich möchte mich noch einmal bedanken für alle Kommentare!
Nach dieser eigenartigen "sam.temp" hatte ich natürlich ebenfalls schon gesucht - aber auch nichts gefunden.
Auf jeden Fall habe ich alle Eure Hinweise erst mal gesammelt - sobald der Bursche wieder Kontakt mit mir aufnimmt, werde ich das alles überprüfen. Und natürlich hier berichten.
Allerdings -
Was hältst Du davon, was mabri vorschlägt?
- ich möchte nicht undankbar und auch nicht besserwisserisch sein.
Aber ich habe in den Jahren, die ich mich mit Windows beschäftige, weder bei mir, noch bei anderen erlebt, das man mit einer automatischen Registry- reinigung auch nur den kleinsten Fehler beheben konnte - das Gegenteil aber schon recht oft.
Zur zielgerichteten Suche und Manipulation in der Registry benutze ich eine Vollversion von "jv16 PowerTools", gegenwärtig v2010.
Aber auch da nie deren Automatiken.
Ich werde also beim nächsten Kontakt erst einmal die (noch vorhandenen) Protokolle anschauen, dann "MicrosoftFixit50198.msi" anwenden.
Ich habe nämlich irgendwie das Gefühl, das das Versagen von Avira nicht eine Ursache ist, sondern nur eine Folge - die Folge des wohl kaputten InternetExplorers.
An einen Trojaner oder Virus glaube ich eher nicht, denn außer dem schon erwähnten hijackthis habe ich noch einen Scan mit einer frisch gesaugten Avira- Notfall- CD durchführen lassen -brachte auch keinerlei negative Ergebnisse.
Aber irgendwas hat er gemacht - was, werde ich wohl nie rauskriegen.
Ich melde mich auf jeden Fall wieder.
Jürgen
Wie ist das Betriebssystem eingestellt. Sieht Du ALLE Dateien ?
Ja - seit IE8 ist der Ordner "Temporary Internet Files" wohl ein Versteckter - ich verwende den Totalcommander zur Anzeige und zum Bearbeiten. Und da habe ich die Option "Alles anzeigen" (temporär) aktiviert.
Es werden tatsächlich keine temporären Internet- Dateien erzeugt - das ist es ja, was mich so verwundert. Und ich einen Zusammenhang vermute.
Allerdings bekam ich von anderer Seite auch den Hinweis, mal nach dem Windows Installer zu schauen. Das werde ich tun - sobald sich der Herr wieder meldet.
Bisher sieht es ja so aus, das ich mir über sein Problem maximal Gedanken mache und er sich überhaupt keine.
Was ich wiederum nicht das erste Mal erlebe.
Jürgen
Vielleicht zerbrichst Du Dir den Kopf und er hat sein System längst neu installiert ? Hatte ich auch schon alles.
Weißt Du ob er mit "Voodootools", ich denke Du weißt welche ich meine den IE modifiziert hat und temp. Internetdateien sofort gelöscht werden. Übrigens kannst Du auch im Internet Explorter dies so einstallen dass die temp Internetdateien beim schließen des Browser gelöscht werden. Und zwar unter Sicherheit in den erweiterten Einstellungen des IE 8.
Nein, mit Sicherheit nicht.
Und Arbeiten in der genannten Richtung mit sehr hoher Wahrscheinlichkeit auch nicht - ich glaube das zu wissen - ich kenne den schon 3 Jahrzehnte.
Er macht sich eben sicher ganz einfach wenig oder keine Gedanken darüber - er kann ja schließlich seinen PC einschalten und damit arbeiten, wie immer.
Eine solche Einstellung ist bei reinen PC- Anwendern ziemlich üblich und keinesfalls auf Leichtfertigkeit oder gar Bösartigkeit zurückzuführen - ganz einfach auf Unwissenheit um die möglichen Gefahren.
Und hier, in diesem Fall dem Wissen, wenn es gar nicht mehr geht, "...der Jürgen wirds schon richten!".
Jürgen
Bis heut hat er sich noch nicht gemeldet.
Ich habe anscheinend mal wieder den Problemen anderer erheblich mehr Bedeutung zugemessen, als diese selbst.
Was solls - meine PCs laufen stabil, sicher und mit maximaler Performance.
Jürgen
Ich hatte heute nun mal wieder Zugriff auf diesen PC - er hatte die Handwerker in seiner Wohnung - deshalb die Verspätung.
Ich habe nun alles Mögliche untersucht - es war nicht möglich, irgend ein beliebiges Tool zu installieren oder zu deinstallieren.
Zum Beispiel Avira Antivir - deinstalliert - nicht ein Bit wurde entfernt!
Also gelöscht, die Systempartition genau durchsucht, ebenso die Registry - alles entfernt.
Dann neu installiert - nichts.
Lies sich zwar fehlerfrei installieren, keinerlei Meldung - aber startete nicht!
Keine Ahnung, was da los war - auch eine peinliche Befragung brachte nichts ans Licht.
Was solls - ich habe also ein Ende vergangenen Jahres erstelltes Image zurückerstellt, anschließend die Patches und Spybot aktualisiert, gereinigt, defragmentiert - und ein neues Image erstellt.
Nun läuft das Dingens wieder - bis zum nächsten Patchday.
Noch einmal - vielen Dank für Eure Hilfe, Eure Kommentare und Meinungen.
Jürgen