IPB

Welcome Guest ( Log In | Register )

3 Pages V   1 2 3 >  
Reply to this topicStart new topic
> Beim vorhergehenden Programmstart ist eine Störung aufgetreten, Nach jedem Neustart eine nervige Meldung + 120 MB Report
EXOR2
post 20.11.2013 16:39
Post #1


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




Hallo Forum,

wie das so ist, erster Post und gleich mal mit einem Problem *um die Ecke schau*.

Nach dem ich die Tour mit der offiziellen Supportanfrage bei Kaspersky durch habe und dabei für mich viel Arbeit und wenig Ergebnis raus gekommen ist, möchte ich es mal auf diesem Wege probieren.

Eckdaten:
Win 7 Pro 64 Bit
KAV 2014

Problem: Nach jedem Neustart taucht permanent diese nervige Meldung mit der Aufforderung zum Versand von Daten auf. Das wären jedes Mal 120 MB.
Fehlermeldung: "Beim vorhergehenden Programmstart ist eine Störung aufgetreten"
Siehe Screenshot.
Ergänzung: Gelegentlich hab ich die Meldung auch schon zwischendrin gehabt. Also muss KAV sich auch im Laufe einer Session mal werghängen und neu starten. Bisher ist mir aber nicht aufgefallen, dass das K im Systray mal weg gewesen wäre.

Versuche via Supportanfrage:
1. Upgrade KAV 2013 auf KAV 2014 durch "drüberinstallieren", war vielleicht nicht so gut, sollte aber eigentlich problemlos gehen, nach Neustarts zunächst gefühlt nur jedes zweit oder dritte mal besagte Meldung bekommen, fängt an zu nerven, deshalb Supportanfrage gestellt
2. Empfehlung: Deinstallation / Reinstallation, Problem tritt weiter auf
3. Auf Anforderung getsysteminfo erstellt und gemailt, keine zielführenden Hinweise, Lancom/ncp VPN-Client bekritelt, der aber schon ewig auf dem System mit KAV problemlos koexistiert, das dem Support mitgeteilt, keine Antwort oder andere Vorschläge bekommen
4. Nach Recherchen (auch hier) Deinstallation / Reinigungstool / Reinstallation, Problem tritt weiterhin auf
5. Ihr Case wurde geschlossen (?!?), zweimal nachgefragt, was das soll, keine Antwort

Vorher war KAV 2013 installiert und lief völlig problemlos. Upgrade zu 2014 kam im Zuge des Renewal und weil ich die neue Version testen wollte, bevor sie im Laufe der Zeit auf ca. 40 weitere Systeme kommt. Richtiger wäre jetzt "käme", denn aktuell kommt das natürlich nicht in Frage. Werde da hübsch bei 2013 bleiben oder Produkte anderer Hersteller präferieren.
Ich hab sie eigentlich alle schon durch und jeder Hersteller hat so seine Krücken und Tücken. Aus guten Gründen bin ich vor ca. 6 Jahren zu Kaspersky geschwenkt und seit dem auch recht gut damit gefahren. Daher werf ich die Flinte hier nicht gleich ins Korn, aber der schlechter werdende Support ist definitiv ein Thema für mich. Gilt leider auch für die Businesslösungen. Wenn man mal jemanden erreicht, wird wirklich gut geholfen, aber seit anderthalb Jahren scheint die Hotline unterbesetzt, denn es gibt Tage (!), da ist gar kein Durchkommen. DAS geht gar nicht, wenn man mit einem Problem beim Kunden steht. Aber Back to Topic, hier geht es um KAV Einzelplatz für meine private Möhre.

Kennt jemand diese Fehlermeldung und hat eine Idee, was die Ursache sein könnte? Oder hätte jemand einen Tipp, wie man wenigstens diese überaus lästige Meldung und Dateigenerierung deaktivieren könnte?

Gruß
EXOR2
Attached File(s)
Attached File  Unbenannt2.PNG ( 44.16K ) Number of downloads: 34
 
Go to the top of the page
 
+Quote Post
EXOR2
post 20.11.2013 16:42
Post #2


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




Edit Typo: "Report" in der Headline
Go to the top of the page
 
+Quote Post
Galileo 39
post 20.11.2013 17:10
Post #3


German Forum Moderator
***************

Group: Global moderators

Posts: 12970
Joined: 15.04.2005
From: Zurich, Switzerland




Hallo EXOR2, willkommen im Forum! smile.gif

Ich bedaure, dass die KAV 2014 auf deinem Computer nicht richtig funktioniert; diese Art Fehler ist allerdings keineswegs typisch.

QUOTE
Nach Recherchen (auch hier) Deinstallation / Reinigungstool / Reinstallation, Problem tritt weiterhin auf.

Hast du das in unseren Installationshinweisen beschriebene Entfernungstool kavremover.exe verwendet? Wenn ja: für welches Produkt hast du die Entfernung vornehmen lassen?


--------------------
Eppur si muove
Go to the top of the page
 
+Quote Post
EXOR2
post 20.11.2013 17:22
Post #4


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




Hallo Galileo 39,

für beide. jeweils den dafür vorgesehenen Remover. Und immer auch ein Reboot zwischendrin. Also Deinstallation 2014 - Reboot - Remover 1 - Reboot - Remover 2 - Reboot - Reinstallation 2014 - Reboot.

Gruß
EXOR2
Go to the top of the page
 
+Quote Post
flying Horse
post 20.11.2013 18:04
Post #5


Posting guru
*************

Group: Members
Posts: 5677
Joined: 9.02.2008




QUOTE(EXOR2 @ 20.11.2013 13:39) *
Werde da hübsch bei 2013 bleiben

Da wirst Du kein " Einzelkämpfer " sein, bei mir gab es mit KAV 2013 sowie KAV 2014 auch kleinere Probleme.
Ehe ich mich lange aufrege bin ich zurück zu V. 2012.


--------------------
Windows 7 HP & Windows 7 Starter/SP1 *KAV 12.0.0.374(m)*
Go to the top of the page
 
+Quote Post
Galileo 39
post 20.11.2013 18:55
Post #6


German Forum Moderator
***************

Group: Global moderators

Posts: 12970
Joined: 15.04.2005
From: Zurich, Switzerland




QUOTE(EXOR2 @ 20.11.2013 14:22) *
für beide. jeweils den dafür vorgesehenen Remover. Und immer auch ein Reboot zwischendrin. Also Deinstallation 2014 - Reboot - Remover 1 - Reboot - Remover 2 - Reboot - Reinstallation 2014 - Reboot.

Falls dir der Aufwand nicht zu gross ist, schlage ich folgenden Versuch vor:

1) KAV 2014 aus dem Kontextmenü des Tray-Icons beenden.
2) KAV 2014 via Systemsteuerung deinstallieren.
3) Computer in den abgesicherten Modus starten.
4) kavremover.exe (aktuelle Version ist 1.0.570, siehe Eigenschaften der Datei) starten und Entfernung KAV 2013 anstossen.
5) Computer neu in den abgesicherten Modus starten.
6) Schritt 4 wiederholen für KAV 2014.
7) Computer neu starten und KAV 2014 installieren (du benötigst dann den Aktivierungscode, Lizenz wird normalerweise ebenfalls entfernt).

Hintergrund: Wenn das Entfernungstool im Desktop-Modus gestartet wird, basiert es bei der Entfernung auf der Datei xxxxxxx.msi, welche vom Windows-Installer im Ordner C:\Windows\Installer\ gespeichert wurde. Wenn diese "beschädigt" ist, ist die Deinstallation unter Umständen unvollständig. Im abgesicherten Modus hingegen benützt das Tool seine eigenen, vom früheren Installationsverlauf unabhängigen Ressourcen.


--------------------
Eppur si muove
Go to the top of the page
 
+Quote Post
Werner_B
post 20.11.2013 20:19
Post #7


Member
**

Group: Members
Posts: 29
Joined: 27.01.2013




Hallo Galileo39,

zum Start von Windows 7 im abgesicherten Modus im Hinblick auf eine mögliche Neuinstallation von KIS 2014 stelle ich mir folgende Fragen:
Ist der "Einstieg" über msconfig der richtige Weg? Es erscheint das Fenster "Systemkonfiguration"; nach einem Klick auf den Reiter "Start" wird unter Startoptionen "Abgesicherter Start" mit Voreinstellung "Minimal" angeboten. Kann ich die anderen Varianten wie "Kein GUI-Start", "Startprotokollierung" etc. unberücksichtigt lassen?
Gibt es evtl. noch eine andere Möglichkeit, das BS im abgesicherten Modus zu starten? Für Deine Antwort besten Dank im Voraus.

Gruß
Werner_B

Go to the top of the page
 
+Quote Post
Galileo 39
post 20.11.2013 21:30
Post #8


German Forum Moderator
***************

Group: Global moderators

Posts: 12970
Joined: 15.04.2005
From: Zurich, Switzerland




Hallo Werner B

Um das Entfernungstool auszuführen, ist in der Systemkonfiguration (msconfig) "Abgesicherter Start / Minimal" die richtige Wahl. Die in der zweiten Kolonne stehenden Optionen sind nicht mit dem abgesicherten Start verknüpft, sondern für spezielle Fälle gedacht. Zum Beispiel erstellt die Startprotokollierung das Protokoll der Startreihenfolge der Treiber.

Eine weitere, von mir bevorzugte Möglichkeit für den Start im abgesicherten Modus bietet die Taste F8. Nach dem Einschalten des Computers betätigt man sofort F8 und hält sie gedrückt, bis das Startmenü erscheint. Dort wählt man mit den Pfeiltasten den Systemdatenträger (Laufwerk, welches Windows enthält), bestätigt mit der Eingabetaste und betätigt dann sofort wieder F8, bis das erweiterte Startmenü erscheint. In diesem markiert man "Abgesicherter Modus" (ohne Zusätze) und startet mit der Eingabetaste. Hinweis: vielleicht unterstützt nicht jedes BIOS diese Methode.


--------------------
Eppur si muove
Go to the top of the page
 
+Quote Post
KleinerMuck
post 20.11.2013 22:01
Post #9


Posting guru
*************

Group: Members
Posts: 3430
Joined: 18.10.2010
From: from outer space




N'Abendt,

die Meldung, die zum Versenden der Dateien auffordert, suggeriert leider, dass beim letzten KIS-Start eine Störung auftrat, obwohl dies meistens nicht der Fall ist.

Möglicherweise ist eine Neuinstallation von KIS nicht erforderlich: nach meiner Beobachtung versucht KIS nach jedem Neustart, die Dateien zu versenden, wenn dies beim vorherigen Versuch nicht geglückt ist und sie sich nach wie vor im Ordner 'C:\ProgramData\Kaspersky Lab' befinden. Dies ist leider der Regelfall.

Abhilfe erreicht man, in dem die im Ordner 'C:\ProgramData\Kaspersky Lab' befindlichen Dateien mit der Dateierweiterung '*.enc1' (dies sind die 'dumpwriter.log.enc1' sowie ein oder mehrere Dateien, deren Bezeichnung dem Beispiel 'KAV.14.0.0.4651c_11.17_19.51_2584.GUI0.full.dmp.enc1' gleicht) entweder gelöscht oder in ein anderes Verzeichnis verschoben werden.

Zur Zeit verschiebe ich diese Dateien in ein anderes Verzeichnis, da ich ein Ticket beim KL-Support aufgemacht habe, zu dem ich allerdings noch keine inhaltliche Rückantwort von KL Deutschland erhalten habe. Vielleicht werden diese Dateien dort ja zur Analyse des bestehenden Problems benötigt ...

Bye.
KM
Go to the top of the page
 
+Quote Post
Werner_B
post 21.11.2013 13:41
Post #10


Member
**

Group: Members
Posts: 29
Joined: 27.01.2013




QUOTE(Galileo 39 @ 20.11.2013 18:30) *
Hallo Werner B

Um das Entfernungstool auszuführen, ist in der Systemkonfiguration (msconfig) "Abgesicherter Start / Minimal" die richtige Wahl. Die in der zweiten Kolonne stehenden Optionen sind nicht mit dem abgesicherten Start verknüpft, sondern für spezielle Fälle gedacht. Zum Beispiel erstellt die Startprotokollierung das Protokoll der Startreihenfolge der Treiber.

Eine weitere, von mir bevorzugte Möglichkeit für den Start im abgesicherten Modus bietet die Taste F8. Nach dem Einschalten des Computers betätigt man sofort F8 und hält sie gedrückt, bis das Startmenü erscheint. Dort wählt man mit den Pfeiltasten den Systemdatenträger (Laufwerk, welches Windows enthält), bestätigt mit der Eingabetaste und betätigt dann sofort wieder F8, bis das erweiterte Startmenü erscheint. In diesem markiert man "Abgesicherter Modus" (ohne Zusätze) und startet mit der Eingabetaste. Hinweis: vielleicht unterstützt nicht jedes BIOS diese Methode.


Hallo Galileo39,

vielen Dank für Deine Erläuterungen; die Alternative über F8 war mir bislang unbekannt.
Falls also eine Neuinstallation notwendig werden sollte, kann ich zwischen beiden Methoden wählen - klasse!

Gruß
Werner_B
Go to the top of the page
 
+Quote Post
EXOR2
post 21.11.2013 14:14
Post #11


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




QUOTE(KleinerMuck @ 20.11.2013 19:01) *
... Abhilfe erreicht man, in dem die im Ordner 'C:\ProgramData\Kaspersky Lab' befindlichen Dateien mit der Dateierweiterung '*.enc1' (dies sind die 'dumpwriter.log.enc1' sowie ein oder mehrere Dateien, deren Bezeichnung dem Beispiel 'KAV.14.0.0.4651c_11.17_19.51_2584.GUI0.full.dmp.enc1' gleicht) entweder gelöscht oder in ein anderes Verzeichnis verschoben werden. ...


@KleinerMuck,

das habe ich auch schon probiert. Insb. die *.enc1 habe ich schon mehrfach gelöscht. Bei mir entsteht aber wirklich jedes Mal vor dem Auftauchen einer solchen Meldung eine neue Datei. Das Sendevolumen wäre ca. 120 MB. In dem von Dir bezeichneten Verzeichnis sind die Dumps allerdings schon ca. 500 MB groß und laufen immer weiter auf. Zuletzt waren es in Summe ca. 5 GB geworden.

@Galileo 39,

werde das jetzt mal so durchführen und melde mich dann nach Vollzug.

Gruß
EXOR2
Go to the top of the page
 
+Quote Post
EXOR2
post 21.11.2013 15:12
Post #12


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




@Galileo 39: bin gemäß Vorschlag vorgegangen. Hatte das Produkt aber noch nicht mal aktiviert, sprich der Dialog für den Code stand offen, da kam die nächste Meldung (siehe Screenshot).

Allerdings findet sich momentan noch kein Dump in c:\ProgrammData\Kaspersky Lab\...

Woher kann das überhaupt noch kommen? Schließlich war KAV unmittelbar zuvor gar nicht installiert (also auch nicht gestartet). Und die Remover sollten doch eigentlich alles einschlägige gelöscht haben. Verzeichnisse waren jedenfalls nicht mehr vorhanden.

Werde das jetzt mal beobachten und später berichten.

Gruß
EXOR2
Attached File(s)
Attached File  Unbenannt3.PNG ( 34.11K ) Number of downloads: 16
 
Go to the top of the page
 
+Quote Post
EXOR2
post 21.11.2013 15:24
Post #13


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




Mist, das ging jetzt schneller, als ich gehofft hatte.

Hatte einen "Vollständigen Scan" gestartet. Mittendrin geht das Fenster zu und die Frage, ob ich dem Herausgeber der Software vertraue und sie ausführen möchte tritt auf den Plan.

Kurze Zeit später dann die bekannte Meldung mit dem Wunsch, Berge von Daten an K mailen zu wollen.

Und schließlich dazu passend dann auch ein Satz neuer Dumps.

Ich wüßte wirklich gerne, was für Kopfschmerzen diese Version KAV hat ...

Gruß
EXOR2
Attached File(s)
Attached File  Unbenannt5.PNG ( 49.72K ) Number of downloads: 26
Attached File  Unbenannt6.PNG ( 56K ) Number of downloads: 23
Attached File  Unbenannt7.PNG ( 17.83K ) Number of downloads: 24
 
Go to the top of the page
 
+Quote Post
Logitech21
post 21.11.2013 15:36
Post #14


Forum Elite
**************

Group: Members
Posts: 7310
Joined: 30.05.2008
From: CH




QUOTE(EXOR2 @ 21.11.2013 12:12) *
@Galileo 39: bin gemäß Vorschlag vorgegangen. Hatte das Produkt aber noch nicht mal aktiviert, sprich der Dialog für den Code stand offen, da kam die nächste Meldung (siehe Screenshot).

Allerdings findet sich momentan noch kein Dump in c:\ProgrammData\Kaspersky Lab\...

Wäre es für Dich möglich, eine GSI Auswertung für uns zu erstellen ? http://forum.kaspersky.com/index.php?s=&am...st&p=589158

Eventuell sehen die Erfahrenen Moderatoren/Beta Tester/Verifizierte Nutzer, wo sich auf den Beitrag hier äußern etwas, was der Auslöser ist, dass KAV2014 hier so ein Desaster veranstaltet...

ps; Nur die Moderatoren sind ermächtigt , nach Aufforderung, den GSI URL Link per Privaten Nachricht zu erhalten und auszuwerten. (Mitteilung vom Moderator richbuff Englisches Forum )
Go to the top of the page
 
+Quote Post
EXOR2
post 21.11.2013 16:37
Post #15


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




Hallo Logitech21,

hatte eine solche GSI-Auswertung schon im Rahmen meiner Supportanfrage an Kaspersky gemailt. Das einzige Ergebnis war, dass der installierte ncp / Lancom VPN-Client bekritelt wurde. Ich sollte den am besten deinstallieren. Falls der VPN-Client eine Firewall beinhalten würde, sollte es genügen, die abzuschalten. Nun ja. Hat er, war aber nie aktiviert.

Abgesehen davon brauche ich den VPN-Client. Es stand da auch nichts von einer testweisen Deinstallation. Und weil das Programm schon immer auf dem Gerät drauf war und noch nie (auch auf anderen PCs) Probleme mit Kaspersky hatte, zweifle ich an dem Vorschlag.

Eine neue GSI-Auswertung wäre (fast) kein Problem. Könnte aber natürlich auch die alte Auswertung bereitstellen. Der Bericht wird ja durch eine MD5-Prüfsumme vor Änderungen geschützt. Es stehen aber ein paar Dinge in dem Report, die ich nicht außer Haus geben kann. Private Möhre hin oder her. Also müsste es akzeptiert werden, dass die MD5-Prüfsumme nicht mit dem Inhalt korrespondiert. Geht das?

Gruß
EXOR2
Go to the top of the page
 
+Quote Post
Logitech21
post 21.11.2013 18:53
Post #16


Forum Elite
**************

Group: Members
Posts: 7310
Joined: 30.05.2008
From: CH




Hallo EXOR2,

Ich verstehe deine Bedenken. Aber ohne Auswertung von aktuellen Daten kommen wir nicht weiter hier...Bei Dir verursacht KAV 2014 auf deinem Rechner, mit deinen Einstellungen/Programmen usw massive Störungen bis Abstürze.
Die LOG Daten wo KAV erzeugt dabei, können wir nicht Analysieren/Auswerten, sondern nur der Kaspersky Support.
Ich würde nochmals eine Anfrage an den Support starten und die letzten Daten wo erstellt wurden beifügen ( Die alten kannst Du noch behalten, falls Sie von den Entwicklern in Moskau gebraucht werden würden bei Bedarf) .

Go to the top of the page
 
+Quote Post
Logitech21
post 21.11.2013 19:58
Post #17


Forum Elite
**************

Group: Members
Posts: 7310
Joined: 30.05.2008
From: CH




@EXOR2
Der Support würde gerne mit Dir die Problematik anschauen. Leider braucht er die Ticket Nummer deiner Anfrage,Du hast eine PN von mir erhalten.
Go to the top of the page
 
+Quote Post
KleinerMuck
post 21.11.2013 21:39
Post #18


Posting guru
*************

Group: Members
Posts: 3430
Joined: 18.10.2010
From: from outer space




QUOTE(EXOR2 @ 21.11.2013 12:24) *
Und schließlich dazu passend dann auch ein Satz neuer Dumps.

N'Abendt EXOR2,

kannst Du bitte mal schauen, ob in Deinem KAV möglicherweise die Protokollierung aktiviert ist (KAV-Programmfenster --> Fußleiste --> Text 'Support' --> Protokollierung von Ereignissen)? Dort sind offensichtlich unterschiedliche Intensitäten (Fehler, Wichtig, Empfohlen, Alle) möglich und bei Deinem System erscheinen Dumpfiles vom Typ 'mini' und 'tiny', die bei mir im Zusammenhang mit einem Fehler noch nicht in Erscheinung traten.

Bye.
KM

This post has been edited by KleinerMuck: 21.11.2013 21:40
Go to the top of the page
 
+Quote Post
JanRei
post 21.11.2013 21:52
Post #19


Gold Beta Testers
**************

Group: Moderators
Posts: 11542
Joined: 1.01.2006
From: Germany




Wenn KAV/KIS abstürzt, werden in der Regel drei Dump-Dateien geschrieben (full, mini, tiny). Bei dir stürzt KIS nicht ab, sondern stößt lediglich auf einen Ausnahmefehler, woraufhin ein oder mehrere vollständige Speicherabbilder erzeugt werden.
Go to the top of the page
 
+Quote Post
EXOR2
post 22.11.2013 11:19
Post #20


Member
**

Group: Members
Posts: 19
Joined: 20.11.2013




´Morgen,

bei 2014 ist die Einstellung der Protokollierung woanders. Wenn ich das richtig sehe, dann Fusszeile "Einstellungen" - "Erweitert" - "Berichte und Quarantäne" - "Protokollierung von nicht kritischen Ereignissen aktivieren".
Ist bei mir nicht aktiviert.

Davon abgesehen gab es heute morgen gleich nach dem Start des Gerätes die nächste Meldung.

Weil ich mich schon ne ganze Weile damit rumschlage, war mir wohl entfallen, dass das Problem schon vor KAV 2014 begonnen hat. Ich füge hier auch noch einen Screenshot an, den ich seinerzeit an den Support gemailt habe, der aus KAV 2013 stammt und vielleicht einen weiteren Hinweis liefert. Leider kann ich jetzt nicht mehr nachvollziehen, ob derartige Meldungen im Ereignisprotokoll von KAV 2013 quasi ab Installation vorhanden waren. KAV 2013 hat jedenfalls nicht permanent mit solchen Störungsmeldungen rumgenervt und war sonst unauffällig.

Also revidiere ich: KAV 2014 kam nicht im Zuge des Renewal, sondern weil mit KAV 2013 in der Protokollierung diese "Der Schutz wurde Angehalten"-Meldungen auftraten und der Support den Umstieg auf KAV 2014 empfohlen hat.

In KAV 2014 habe ich bisher keine Möglichkeit gefunden, ein derartiges Protokoll aufzurufen. Gibt es die noch irgendwo?

Gruß
EXOR2
Attached File(s)
Attached File  Unbenannt8.PNG ( 25.15K ) Number of downloads: 13
Attached File  Unbenannt9.png ( 164.3K ) Number of downloads: 16
 
Go to the top of the page
 
+Quote Post

3 Pages V   1 2 3 >
Reply to this topicStart new topic

 



Lo-Fi Version Time is now: 21.04.2014 09:04