Beiträge von Der Merowinger

    sieht gut aus Rainer!


    Object und peopleflow geht aber nicht oder; also die ganzen Einträge in der dll.xml?
    Übrigens klappt das switchen jetzt, nachdem ich diese Registryanpassung, die du als Link gepostet hattest, ausgeführt habe (p3d nach P3Dv2). Gleich, nachdem ich den String und den symlink installiert hatte und in FTX central drin war, hat sich das hinsortiert! Nun klappt das switchen auch mit den Regionen rein/raus perfekt. Airports habe ich noch nicht getestet.


    mfg Kai

    Hab die ORBX-Szenerien mit dem Migratortool (die Payware,nicht von FTX) installiert. Die sind korrekt drin und funktionieren wunderbar

    interessant, das hatte ich auch probiert. FTX central kann aber scheinbar nicht switchen. Es sagt mir jedesmal, dass es keine scenery.cfg findet. Daher bleiben die ORBX-Einträge (die ich daher auch händisch setzen musste) permanent in der Lib drin. Aber ich werde mir mal diese Anleitung aus Rainers Post reinziehen.


    mfg Kai

    im Laufe des Tages konnte ich so etliches hin-und hertesten.
    In BIRK (der Islanddemo von ORBX) sind die Frames fantastisch, die Grafik sowieso. Das ist ja auch explizit für Version 2 freigegeben. In Australien, mit installierten AU-Regionen sieht das mit dem gleichen Flieger schon etwas anders aus: in YMEN (auch ORBX) habe ich mit der A2A Piper um die 25 frames. Hier habe ich im FSX (DX10) mindestens fünf fps mehr.
    Es scheint hier also wirklich viel auszumachen, wie das AddOn programmiert ist. Das hat auch Umberto von FSDT gesagt, nachdem einige User festgestellt hatten, dass KFLL von FSDT schlechte Performance und Optik hat, im Gegensatz zu z.B. JFK oder CYVR, die mit einer anderen Technik programmiert wurden.
    Apropos NGX: wie bekommt man denn die parallel zum FSX installiert? Ich hatte das auch mit dem Migrationstool versucht, aber schon am Anfang kommt der Hinweis, dass bereits eine höhere Versionsnummer installiert sei, die erst deinstalliert werden müsse.


    mfg Kai

    ja Rainer, jetzt hat es geklappt. Jetzt habe ich nur noch das Problem mit dem enormen Linksdrall nach dem Pausieren, den ich durch einen Tritt ins rechte Ruder hinbekomme. Aber ich probiers mal mit FSUIPC, du hast ja die Lösung aufgezeigt :thumbup: .


    mfg Kai

    ich benutze ein Kombi aus Saitek Yoke+ Throttle und Saitek-Ruderpedale. Ich bekomme das aber nicht hinkonfiguriert! Ich kann nirgendwo die Bremsen zuweisen, in den entsprechenden Menüs tut sich beim Versuch des Einrichtens einfach nichts. Außerdem kommt es mir vor, als ob die Menüs für Saitek Joke und Rudder Pedals identisch sind, so, als ob P3D beides für das Gleiche hält. Ich kann immerhin die xml des FSX importieren, dann sind plötzlich Bremsen da! Aber ich hätte es auch gerne sauber in die ursprüngliche xmlx des P3D reinprogrammiert.
    Ein weiteres Problem ist: wenn ich pausiere und danach weiterfliege (mit der Piper Cub zumindest, andere habe ich noch nicht probiert), schmiert die Maschine wie verrückt nach links und ich muß einmal voll in die Ruderpedale treten, um das wieder wegzubekommen. Gar nicht auszudenken bei einem Heavy-Flug mit Autopilot!
    Und drittens: manchmal aktiviert sich, ich weiß nicht wieso, die Maus als Steuerhorn! Das ist sehr nervig!
    Gibt es hier irgendwie Leidensgenossen, die das in den Griff bekommen haben?


    mfg Kai

    Problem selbst gelöst: unter c:\programdata\packages sind in einem Ordner die cab-Dateien der Installation versteckt. Die habe ich jetzt gelöscht. Hoffentlich war's kein Fehler.
    Eine Frage hätte ich noch: im FSX, mit Taste y als Schnellverstellung (slew) konnte ich mit F4 steigen, mit F1 sinken und mit F2 halten. Wie heißen denn die englischsprachigen Begriffe, damit ich im P3D mir das auch zuweisen kann oder gibt es da schon default-Tasten für?


    mfg Kai

    hallo,


    nach der Installation (auf Laufwerk D) ist das LW C um 10GB geschrumpft. Das würde ja dem Volumen des Installers entsprechen, aber es ist halt auf D. Eine Deinstallation gibt die 10GB wieder frei. Weiß jemand, wie die 10GB in Beschlag genommen werden und ob ich da etwas löschen kann? Meine SSD ist nicht so riesig.


    mfg Kai

    der Honecker der Flugsimulation... nicht schlecht, Rainer! :thumbup:
    Ich denke auch: wie Gerson es beschreibt, so wird es kommen. Quasi durch die Hintertür, wo es eben nicht als Entertain betitelt wird. Denn anders als Erich damals wird Robert R., sobald er sieht, dass vielleicht 80% der Simmer (nur mal angenommen!) zum P3Dv2 wechseln, sich etwas einfallen lassen (müssen). Ansonsten wird es wohl mittelfristig das Ende für PMDG sein, was sehr schade wäre. Denn wenn ich sehe, was die bisher in dem unfertigen FSX hineingebastelt haben (auch damals schon in den FS9), muss doch der P3D wie eine Offenbarung entwicklertechnisch sein, mit diesen ganzen modernen Möglichkeiten in Sachen DX11 usw.


    mfg Kai

    das Problem ist gelöst:


    mit den Updates und TI hatte das alles nichts zu tun. Schuld war das eingespielte Update AU 4.003 von ORBX. Das hat shader-Dateien modifiziert bzw. zerstört. Das trifft scheinbar auch nur User, die SweetFX oder FXAA installiert haben. Eine Neuinstallation von SweetFX brachte wieder alles ins Lot. Vielleicht kann der eine oder andere diesen Tip gebrauchen.


    mfg Kai

    hallo,


    seit Anfang der Woche stehe ich vor einem Problem: mein FSX startet nicht mehr!
    Ich rufe ihn auf und der FSX-Screen startet. Nach ungefähr 20-30 sec., sollte dann das Freeflightmenü kommen. Das tut es aber nicht, stattdessen terminiert sich der FSX kommentarlos. In der Ereignisanzeige von Windows kommt kein diesbzüglicher Eintrag - nichts!
    Ich hatte die Windowsupdates, die dieser Tage kamen im Verdacht sowie eine neue Version von Acronis TI, der der FSX am 10.11. letztmalig lief. Aber ein Rücksetzen der Updates sowie die Deinstallation von TI hat nichts gebracht.
    Nun bin ich mit meinem Latein am Ende: eine Neuinstallation des FSX wird nichts bringen, da sich im Prinzip nichts zerschossen hat. Neuaufsetzen von Windows, auf 8.1, wollte ich erst nach Erscheinen von P3D 2 machen. Wenn ich den Fehler nicht finde, bringt ein neues W7 überhaupt nichts.
    Gibt es nicht irgendwo ein Log, wo man sehen kann, wieweit der FSX beim Start kommt?


    mfg Kai

    Mögliche Lösung wäre gewesen, über eine Boot-CD Linux zu starten und den Rechner damit zu säuber. C't Desinfect wäre hier ein Beispiel

    hallo Stef,


    das hatte ich auch gemacht, zwar nicht mit der Ct-Desinfect (die habe ich leider nicht), aber mit der Rescue-CD von Kaspersky AV. Ist ja auch eine Linux-Oberfläche, meine ich. Von dort aus konnte ich auch diese ominösen Google-Unterordner löschen. Ich schließe mich deiner Meinung an: es werden Rootkits gewesen sein und nachdem sie eliminiert wurden, haben sie die defekten Dienste hinterlassen.


    mfg Kai

    da bin ich zurück..


    ich habe mit viel Mühe es geschafft, die Firewall zu reaktivieren. Aber der Rest war immer noch im Eimer. Nun habe ich es gewagt, ein Komplettrestore durchzuführen! Das hatte ich bisher noch nie gemacht; maximal immer mal ein paar Dateien ersetzt. Ich habe Acronis TI 2012. Ja, was soll ich sagen? Es hat 1a funktioniert. Es war ein altes Backup vom 2.10.; die aktuellen Sachen wie Email, Finanzen usw. hatte ich mir aktuell noch gesichert. Das habe ich abschließend rübergezogen. Nun läuft wieder alles rund :P !


    mfg Kai

    hallo Tom,



    danke dir erst mal!


    Ich habe das Tool ausgeführt, allerdings klappt die Analysefunktion nicht: bei "analyze this" bekomme ich die Meldung, dass keine Internetverbindung da wäre. Ich hänge mal das Logfile hier rein; vielleicht ist so etwas ersichtlich. Ich finde, dass enorm viele Dateien als fehlend markiert werden.


    Der download des Tools hatte auch erst nicht geklappt: die gleiche Virusmeldung wie bei dem MS-Tool. Mit Hilfe von Firefox und dem IDM konnte ich beides problemlos herunterladen ?( .


    Hier der Log:


    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 19:14:50, on 27.10.2013
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v10.0 (10.00.9200.16720)
    Boot mode: Normal


    Running processes:
    C:\Windows\System32\hdsp32.exe
    C:\Windows\System32\hdspmix.exe
    C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
    C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
    C:\Program Files (x86)\easytoolz\EasyToolz.exe
    C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe
    C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    C:\Program Files (x86)\Internet Download Manager\IDMan.exe
    C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\klwtblfs.exe
    C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
    C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
    C:\Users\Kai-Uwe\Desktop\test\Trend Micro\HiJackThis\HiJackThis.exe


    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shop.aerosoft.com/eshop.php?action=home&s_design=DEFAULT&shopfilter_category=Flight+Simulation&s_language=german
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
    O2 - BHO: CrossriderApp0003491 - {11111111-1111-1111-1111-110011341191} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: GamesBar (W) - {2e94b700-eafb-4c9e-a696-77200aa3f89b} - C:\Program Files (x86)\gamesagogo_w3i\encyclopediabritannicagamesbarX.dll (file missing)
    O2 - BHO: Speed Test Analysis - {310D38FE-EB4C-467C-8781-B7C2AEB7847D} - C:\Program Files (x86)\Speed Test Analysis\ScriptHost.dll
    O2 - BHO: ContentBlockerBrowserHelperObject - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file)
    O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
    O2 - BHO: DefaultTabBHO - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Users\Kai-Uwe\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll
    O2 - BHO: BHO_PROJECT - {82EA3E77-7BD2-4744-A8F2-670770767EC5} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Adobe Acrobat Create PDF Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
    O2 - BHO: Logitech SetPoint - {AF949550-9094-4807-95EC-D1C317803333} - C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll
    O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\Microsoft Office\Office14\URLREDIR.DLL
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\UrlAdvisor\klwtbbho.dll
    O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
    O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - (no file)
    O3 - Toolbar: Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
    O3 - Toolbar: GamesBar (W) - {2e94b700-eafb-4c9e-a696-77200aa3f89b} - C:\Program Files (x86)\gamesagogo_w3i\encyclopediabritannicagamesbarX.dll (file missing)
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] "C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe"
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [FLxHCIm64] "C:\Program Files\Fresco Logic\Fresco Logic USB3.0 Host Controller\amd64_host\FLxHCIm.exe"
    O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
    O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Kai-Uwe\AppData\Local\Google\Desktop\Install\{9d6724a4-9fe0-e067-99f8-fabdb21369e0}\???\???\???\{9d6724a4-9fe0-e067-99f8-fabdb21369e0}\GoogleUpdate.exe" >
    O4 - HKCU\..\Policies\Explorer\Run: [SmartTechnology] C:\Users\Kai-Uwe\AppData\Roaming\FA7D67\FA7D67.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Default user')
    O4 - Startup: EasyToolz.lnk = C:\Program Files (x86)\easytoolz\EasyToolz.exe
    O4 - Startup: Hoffnung für heute.lnk = C:\Program Files (x86)\ComBib\Hoffnung fuer heute\Hoffnung fuer heute.exe
    O4 - Startup: Organizer.lnk = C:\Program Files (x86)\lotus\backup\organize\KAI(1).OR5
    O4 - Global Startup: O&O Defrag Tray.lnk = ?
    O9 - Extra button: Virtuelle Tastatur - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
    O9 - Extra button: Links untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\UrlAdvisor\klwtbbho.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dl…x/dlm-activex-2.2.6.2.cab
    O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
    O20 - AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe
    O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTDevSrv.exe
    O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Creative Centrale\CTUPnPSv.exe
    O23 - Service: DTSAudioSvc - Unknown owner - C:\Program Files\Realtek\Audio\HDA\DTSU2PAuSrv64.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Flexera Software, Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Intel(R) Rapid Storage-Technologie (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
    O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: O&O CleverCache (O&O CleverCache) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: USB MIDI Series Audio Device Monitor (USBMIDIAudioDevMon) - M-Audio - C:\Program Files (x86)\M-Audio\USB MIDI Series\AudioDevMon.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: Volumeschattenkopie (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


    --
    End of file - 12101 bytes

    hallo,


    ich bräuchte dringend kompetenten Rat von Windows-Experten:


    ich fange mal von vorne an:


    vor ungefähr acht Wochen hatte ich Google Chrome als Browser installiert, da er sehr schnell ist und auch die Passwortverwaltung gut funktioniert (im I.E. waren öfters mal die gespeicherten LogIns weg und ich musste dann erst wieder suchen...).


    Seit ungefähr einer Woche nun hat mir Kaspersky AV ständig Malware-Aktivitäten im Ordner C:\Programme (x86)\Google\Desktop gemeldet und gleich daraufhin auch im Ordner Windows\System und anderswo. Auch konnte ich in Chrome die Google-Page nicht mehr aufrufen, es kam eine Rotmeldung betreffs eines unsicheren Zertifikats. Ich habe dann jedesmal desinfizieren lassen. Danach war Kaspersky wieder grün, aber trotzdem war immer noch von einer Bedrohung die Rede anstelle von: der Computer ist sicher. Ich habe mir diesen Google\Desktop-Ordner mal angesehen: er hat ca. 5 oder 6 Unterordner, die da heißen: install, ein langer String und einer hatte sogar einen Maschinencode als Namen. Alle waren leer, ohne sichtbare Dateien. Die gleiche Struktur gibt es auch in: User\appdate\local\Google. Diese Ordner unter appdata ließen sich auch nicht löschen; keine Berechtigung. Wer die Berechtigung hat, war auch nicht ersichtlich. Wenn ich versucht habe, den Ordner Google\Desktop in Programme(x86) zu löschen, gab es die Meldung: der Explorer funktioniert nicht mehr und dieser schloss sich auch dann. Danach war der gelöschte Desktop-Ordner wieder da. Gleiches Spiel auch beim Löschversuch mit Speedcommander. Aber der Ordner ist auch kein Symlink!


    Auch im abgesicherten Modus war der Ordner nicht zu löschen. Ich weiß nicht, was ihn im Speicher gehalten hat: es ist kein Dienst oder anderweitiger Google-Autostart aktiv. Auch im Aufgabeplaner habe ich alles, Google betreffend, gelöscht.


    Da ich nun echt in Sorge war (bin), habe ich den Googlebrowser wieder deinstalliert und mit der rescue-Disk von Kaspersky nach Befall suchen lassen. Er hat auch jede Menge (heuristische) Malware gefunden und gereinigt. Den Desktop-Ordner unter Appdata konnte ich im dortigen Explorer übrigens löschen; offline von Windows.


    Nun habe ich folgende Probleme: ich kann keine Windows-Updates mehr machen (bitte auch mal die Zeile mit der Nullsoftware beachten!), sfc /scannow funktioniert nicht mehr, der Aufgabenplaner ist beschädigt und ich kann auch nicht das Windows-eigene Malware-Tool von der MS-Homepage ausführen; das wird als virenverseucht sofort gelöscht, aber nicht von Kaspersky! (siehe angehängte screenshots). Ich vermute, hier hingen Rootkits im System, die nun raus sind und defekte Dienste hinterlassen haben.


    Wie kann ich das hinbekommen, ohne Windows neu installieren zu müssen? Das wäre ja nicht sooo schlimm (abgesehen vom ganzen FSX-Kram, der dann auch neu gemacht werden müsste :( ), aber ich hatte ja eh vor, Windows 8.1 aufzusetzen. Allerdings erst zusammen mit P3D v.2. Gibt es einen Dreh, wie ich das wieder hinbekomme, wenigstens die Windows-Updates?




    mfg Kai