Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Dienst "AntiVir Guard"

jueki / 11 Antworten / Flachansicht Nickles

Bei meinem "AviraAntivir Workstation v7" (3-Jahres- Lizenz) wird seit kurzem nach einem Neuboot der Dienst "AntiVir Guard" nicht mehr gestartet.
In "Dienste" steht dieser dann zwar auf "Automatik", aber "Beendet".
Ich kann diesen Dienst dort und auch aus dem Programm heraus neu starten. Aber er sollte eigentlich dies nach dem booten von selbst tun!
Laut "hijackthis" ist mein PC frei von Schadsoftware. Und ich besuche eigentlich nur (in meinen Augen) sichere Seiten. Und herunterladen tue ich nie etwas - dazu hab ich einen zweiten PC.
Die Reparaturfunktion im "Setup" brachte kein Ergebnis.
Bevor ich mein (garantiert sauberes!) Image wieder herstelle, möchte ich gerne wissen, was diesen unschönen Zustand ausgelöst haben könnte.
Reiner Wissensdurst also!
Und wie man so etwas verhindern bzw. reparieren könnte, so mein kein Image besitzt.
Vielen Dank für Hinweise!
Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
jueki psycho dad „hallo jüki, vielleicht hilft eine neuinstallation der software? nach dem...“
Optionen

Danke für Deine Antwort. Allerdings -und das ist nicht bös gemeint- nützt sie mir nichts. Ich kann ja, wie ich schon oben sagte:
>>Bevor ich mein (garantiert sauberes!) Image wieder herstelle,... jederzeit mein sauberes Image wieder herstellen. Nun, auch eine AntiVir- Neuinstallation wäre durchaus möglich - aber es muß ja einen Grund geben, welshalb da etwas zerstört wurde. Und dazu:
>>schonmal über die verwaltung/dienste nachgeschaut, ob der dienst auf manuell steht? hab ich doch auch schon was gesagt:
>>In "Dienste" steht dieser dann zwar auf "Automatik", aber "Beendet". Es ist ja nicht so, das ich Probleme hätte, einen "sauberen" Zustand wieder herzustellen. Nein, ich möchte gerne wissen, wodurch dieser "unsaubere" Zustand hervorgerufen wurde - und was man tun könnte, um das zu verhindern.
Übrigens - seit dieser Zeit, wo ich dies mit diesem Dienst bemerkte, fragt mich meine Sygate- Firewall in einer Tour, ob ich dies oder jenes im Explorer wieder Verbindung aufnehmen lassen will, weil der Dienst usw seit dem letzen Male verändert wurde...
Könnte da ein Zusammenhang bestehen? Ich sperre das natürlich stets.
Seltsamerweise (oder auch nicht) wird als Remote-Adresse immer die IP 68.178.211.89 aus den USA (Nähe Los Angeles) angezeigt!
Diese angeblich veränderten Dienste sind:
- C:\Windows\reparier\EXPLORER.EXE
- C:\Windows\Debug\EXPLORER.EXE
- C:\Windows\Media\EXPLORER.EXE
- C:\Windows\msagent\EXPLORER.EXE
Interessiert mich nun eben - denn dies hat wohl doch etwas mit der PC- Sicherheit zu tun.
Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
@jüki OWausK