Zone alarm, dickes problem

dere

Herzlich willkommen!
Hi leute,

ich hab Windows XP mit sp2. Mein Problem ist, das ich meinen Zone Alarm nicht mehr starten kann. Wenn ich ihn starten will zeigt es nur die exe.datei von Zone Alarm an, aber sonst gehts nichts. Ich kann auch nur noch 5-10 minuten im Avant Browser surfen, und dann geht auch nichts mehr. Erst nach einen neustart geht wieder was. Systemwiederherstellung funktioniert auch nicht da bestimmt zone alarm irgendwie das blockt. Wenn ich ihn deinstallieren will kommt die Fehlermeldung

kann mir jemand helfen?
 

Franz

assimiliert
Erstmal
Hallo und herzlich Willkommen bei uns, :)

Um gleich zu deinem Problem zu kommen:
Ich fische im Trüben und spontan fallen mir 3 Dinge ein,
die die Ursache sein können:
- fehlerhafte Installation von ZoneAlarm
- Virusbefall, der ZoneAlarm korrupiert hat
- die Windowseigene Firewall (Security Center) ist aktiv

Hast du irgendein Update zuletzt installiert?
Hast du deinen PC nach Viren, Trojaner, Spyware gescannt (hier bieten sich neben aktuellen
Virenscanner auch zahlreiche Antispyware Programme an, z.B. AdAware, Hijackthis, etc., s. Downloadsection)
- Ist das Sicherheitscenter von Windows richtig deaktiviert?

Für uns wäre es auch hilfreich, wenn du uns einen Logfile von z.B. Hijackthis posten könntest. ;)
 

dere

Herzlich willkommen!
Es ist so, ich habe den antivir durchlaufen lassen, adaware, und highjack this muss ich noch gleich machen,

Viren habe ich keine drauf. Und ich habe es auch richtig installiert, denn ich hab zone alarm schon mindestens 6 monate drauf, und auf einmal ging er nicht mehr. Und die firewall hab ich auch ausgeschaltet.

Zu dieser anleitung, Ich habe ja zone alarm 6. Und da wird am anfang was beschrieben was von mir gar nicht geht, Weil ich komm ja nicht mehr in den zone alarm rein
 

dere

Herzlich willkommen!
Logfile of HijackThis v1.99.1
Scan saved at 15:49:22, on 06.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\Explorer.exe
C:\Programme\Avant Browser\avant.exe
C:\Dokumente und Einstellungen\Paecs\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - {BCA240D4-0DB2-0ACC-59A3-F66DC25DB144} - zxc.dll (file missing)
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-f7ed0776fb27} - c:\programme\steganos internet anonym 2006\sia2006iep.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: In neuem Avant Browser öffnen - C:\Programme\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programme\MultiPoker\MultiPoker.exe
O9 - Extra 'Tools' menuitem: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programme\MultiPoker\MultiPoker.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {134F7664-943D-3BB9-65F5-70B91DF46C86} - http://www.emcodec.com/v4/eCodec-v4.350.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/0413aa884a439d612506/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136923440500
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.de/clients/ImageUploader3.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.7) - http://advisor.futuremark.com/global/msc37.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B4D113F-49CC-4901-8801-F8CE100AB003}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{4945EE00-CB9E-482E-B21C-25F3C5FD8345}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{9BEDDB7C-8A62-4514-976F-B4630A0195FA}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF10921B-B98D-45D1-AD6E-527C631DBDF8}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1311FF7-1B7A-422A-A9C6-169E858E6AB8}: NameServer = 85.255.114.34,85.255.112.9
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 

Franz

assimiliert
O9 - Extra button: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programme\MultiPoker\MultiPoker.exe
O9 - Extra 'Tools' menuitem: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programme\MultiPoker\MultiPoker.exe
0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O16 - DPF: {134F7664-943D-3BB9-65F5-70B91DF46C86} - ht*p://www.emcodec.com/v4/eCodec-v4.350.exe
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - ht*P://installs.hotbar.com/installs...ams/hbtools.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - ht*p://www.pixdiscount.de/clients/ImageUploader3.cab[/url]
016 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.7) -
h*tp://advisor.futuremark.com/global/msc37.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B4D113F-49CC-4901-8801-F8CE100AB003}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{4945EE00-CB9E-482E-B21C-25F3C5FD8345}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{9BEDDB7C-8A62-4514-976F-B4630A0195FA}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF10921B-B98D-45D1-AD6E-527C631DBDF8}: NameServer = 85.255.114.34,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1311FF7-1B7A-422A-A9C6-169E858E6AB8}: NameServer = 85.255.114.34,85.255.112.9

Falls die Adressen und Programme für dich unbekannt sind, solltest du die mit HijackThis fixen.
Dann Neustart und dann posten ob die Probleme immer noch bestehen.
Ansonsten kannst du versuchen, den ZA im abgesicherten Modus zu deinstallieren.
Aber zuerst die Einträge bitte fixen.
 

Soong

nicht mehr wegzudenken
Das trägt zwar jetzt nicht unmittelbar zur Lösung des Problems bei und ich hoffe, dass du es mit Hilfe der Tipps hier inzwischen lösen konntest, aber ich würde gern noch was Allgemeines zum Nutzen von Personal Firewalls beitragen.

Unter http://ulm.ccc.de/old/chaos-seminar/personal-firewalls/recording.html findest du eine Aufzeichnung des Chaos Computer Clubs von einem Vortrag über Personal Firewalls. Dauert 90 Minuten, ist aber sehr informativ und könnte interessant sein, falls dich das Thema auch so interessiert.
Ich setze keine Softwarefirewall ein, weil sie für mich nur einen sehr begrenzten Nutzen haben, aber in dem Video werden die technischen Hintergründe etwas genauer beleuchtet.
 
Oben