|
Log-Analyse und Auswertung: Probleme mit PopupsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.11.2004, 21:29 | #1 |
| Probleme mit Popups HAbe schon einiges versucht, aber einige Popupfenster tauschen immer wieder auf. Wäre nett, wenn mal jemand den folgenden Highjack-log durchsehen könnte und mir sagen kann, was daraus entfernt werden sollte. Herzlichen Dank vorab Gruß Charly Logfile of HijackThis v1.97.7 Scan saved at 21:26:05, on 19.11.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSRTE.EXE C:\WINDOWS\SYSTEM\PTUDFAPP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\MICROSOFT HARDWARE\MOUSE\POINT32.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSSHLD.EXE C:\PROGRAMME\MCAFEE.COM\AGENT\MCAGENT.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSESCN.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\LEDTRAY.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\ICONFIG.EXE C:\WINDOWS\STARTER.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAMME\TRAXEX\TRAXEX.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\WINWORD.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\ABC\HIJACKTHIS\HIJACKTHIS.EXE C:\WINDOWS\NOTEPAD.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.t-online.de/software/ie50/setpxy.pac R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX (file missing) O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - C:\PROGRAMME\MCAFEE.COM\VSO\MCVSSHL.DLL O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [RegShave] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\MCAFEE.COM\VSO\MCMNHDLR.EXE" /checktask O4 - HKLM\..\Run: [VirusScan Online] "C:\PROGRA~1\MCAFEE.COM\VSO\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\MCAFEE.COM\AGENT\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\MCAFEE.COM\AGENT\MCUPDATE.EXE O4 - HKLM\..\Run: [LEDTRAY] C:\PROGRA~1\GEMEIN~1\SCM\LEDTRAY.EXE O4 - HKLM\..\Run: [ICONFIG] C:\PROGRA~1\GEMEIN~1\SCM\ICONFIG.EXE O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [McVsRte] C:\PROGRA~1\MCAFEE.COM\VSO\mcvsrte.exe /embedding O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: TraXEx.lnk = C:\Programme\TraXEx\TraXEx.exe O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM) O12 - Plugin for .php: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O16 - DPF: {9F51EF63-E71A-11D4-8755-00A024CFFD17} (GAEB-90 Viewer) - http://www.gaeb-viewer.de/viewer/G90Viewer.ocx O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/...4/mcinsctl.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/...21/mcgdmgr.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...157.1517708333 O16 - DPF: {F2ECA3B1-783D-4F90-9CA5-9498FC88C267} (AMI Viewer Lite Control 2.1) - file://F:\CDVIEWER\CdViewer.cab |
19.11.2004, 21:31 | #2 |
| Probleme mit Popups Bitte sei so gut und nutze die neueste VErsion 1.98.2 von HJT.
__________________
__________________ |
19.11.2004, 21:34 | #3 |
| Wo kann ich die VErsion 1.98.2 von HJT downloaden ? Habe nicht viel Erfahrung, wo kann ich die aktuelle Version von VErsion 1.98.2 von HJT downloaden ?
__________________ |
19.11.2004, 21:44 | #5 |
| Neues Logfile v.1.98 - Probleme mit Popups Hallo und danke für die Tipps. Benutze noch Win98SE Jetzt das neue Logfile. Logfile of HijackThis v1.98.2 Scan saved at 21:41:33, on 19.11.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSRTE.EXE C:\WINDOWS\SYSTEM\PTUDFAPP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\MICROSOFT HARDWARE\MOUSE\POINT32.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSSHLD.EXE C:\PROGRAMME\MCAFEE.COM\AGENT\MCAGENT.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSESCN.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\LEDTRAY.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\ICONFIG.EXE C:\WINDOWS\STARTER.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAMME\TRAXEX\TRAXEX.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\WINWORD.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\ABC\HIJACKTHIS-02\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.t-online.de/software/ie50/setpxy.pac R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80 R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX (file missing) O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - C:\PROGRAMME\MCAFEE.COM\VSO\MCVSSHL.DLL O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [RegShave] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\MCAFEE.COM\VSO\MCMNHDLR.EXE" /checktask O4 - HKLM\..\Run: [VirusScan Online] "C:\PROGRA~1\MCAFEE.COM\VSO\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\MCAFEE.COM\AGENT\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\MCAFEE.COM\AGENT\MCUPDATE.EXE O4 - HKLM\..\Run: [LEDTRAY] C:\PROGRA~1\GEMEIN~1\SCM\LEDTRAY.EXE O4 - HKLM\..\Run: [ICONFIG] C:\PROGRA~1\GEMEIN~1\SCM\ICONFIG.EXE O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [McVsRte] C:\PROGRA~1\MCAFEE.COM\VSO\mcvsrte.exe /embedding O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: TraXEx.lnk = C:\Programme\TraXEx\TraXEx.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O12 - Plugin for .php: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com O16 - DPF: {9F51EF63-E71A-11D4-8755-00A024CFFD17} (GAEB-90 Viewer) - http://www.gaeb-viewer.de/viewer/G90Viewer.ocx O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/...4/mcinsctl.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/...21/mcgdmgr.cab O16 - DPF: {F2ECA3B1-783D-4F90-9CA5-9498FC88C267} (AMI Viewer Lite Control 2.1) - file://F:\CDVIEWER\CdViewer.cab |
19.11.2004, 21:58 | #6 |
| Probleme mit Popups Hi, geh in den abgesicherten Modus und fixe mit HJT dies: O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com Lösche die Datei: c:\programme\180solutions\sais.exe manuell. Geh im IE auf Extras, Internetoptionen, Sicherheit, Vertrauenswürdige Seiten anclicken und alles sperren, was (siehe oben ) auftaucht oder Deinen Wünschen nach nicht hingehört. Dann bitte neues Logfile posten. cacatoa
__________________ --> Probleme mit Popups |
19.11.2004, 22:08 | #7 |
| Was ist mit der ...\MSBE.DLL ? Hallo, habe zwischendurch etwas gestöbert und auf der Seite wintotal gelesen, daß diese \MSBE.DLL eine Spyware sein soll. Soll ich diese dann nicht auch fixen ? Gruß Kalama |
19.11.2004, 22:15 | #8 |
| Probleme mit Popups Hallo, kalama, mea culpa, mea culpa tut mir leid, habe ich übersehen. Natürlich auch fixen. War mein Fehler
__________________ Der Mensch sollte eine Hundeseele haben |
19.11.2004, 22:23 | #9 |
| Danke cacota Vielen Dank für die Hilfe ! werde jetzt alles durchführen und mich dann noch einmal melden. Gruß Kalama |
19.11.2004, 22:59 | #10 |
| Dank an Cacota ! Herzlichen Dank für die Hilfe !!! Habe mal alles kurz durchgetestet und scheint auch alles wieder normal zu funktionieren. Popups sind weg und der IE läuft auch wieder schneller. Hier noch mal der aktuelle Logfile: Logfile of HijackThis v1.98.2 Scan saved at 22:54:51, on 19.11.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSRTE.EXE C:\WINDOWS\SYSTEM\PTUDFAPP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\MICROSOFT HARDWARE\MOUSE\POINT32.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSSHLD.EXE C:\PROGRAMME\MCAFEE.COM\AGENT\MCAGENT.EXE C:\PROGRAMME\MCAFEE.COM\VSO\MCVSESCN.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\LEDTRAY.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\ICONFIG.EXE C:\WINDOWS\STARTER.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAMME\TRAXEX\TRAXEX.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ABC\HIJACKTHIS-02\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.t-online.de/software/ie50/setpxy.pac R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80 R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - C:\PROGRAMME\MCAFEE.COM\VSO\MCVSSHL.DLL O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [RegShave] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\MCAFEE.COM\VSO\MCMNHDLR.EXE" /checktask O4 - HKLM\..\Run: [VirusScan Online] "C:\PROGRA~1\MCAFEE.COM\VSO\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\MCAFEE.COM\AGENT\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\MCAFEE.COM\AGENT\MCUPDATE.EXE O4 - HKLM\..\Run: [LEDTRAY] C:\PROGRA~1\GEMEIN~1\SCM\LEDTRAY.EXE O4 - HKLM\..\Run: [ICONFIG] C:\PROGRA~1\GEMEIN~1\SCM\ICONFIG.EXE O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [McVsRte] C:\PROGRA~1\MCAFEE.COM\VSO\mcvsrte.exe /embedding O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: TraXEx.lnk = C:\Programme\TraXEx\TraXEx.exe O12 - Plugin for .php: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de O16 - DPF: {9F51EF63-E71A-11D4-8755-00A024CFFD17} (GAEB-90 Viewer) - http://www.gaeb-viewer.de/viewer/G90Viewer.ocx O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/...4/mcinsctl.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/...21/mcgdmgr.cab O16 - DPF: {F2ECA3B1-783D-4F90-9CA5-9498FC88C267} (AMI Viewer Lite Control 2.1) - file://F:\CDVIEWER\CdViewer.cab Gruß Kalama |
19.11.2004, 23:04 | #11 |
| Probleme mit Popups @ kalama bitte überprüfe mit virusscan.jotti.dhs.org: C:\WINDOWS\SYSTEM\PTUDFAPP.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\ICONFIG.EXE C:\Programme\TraXEx\TraXEx.exe teile uns das Ergebnis der Überprüfung mit Boote dann in den abgesicherten Modus und fixe noch zusätzlich mit Hijack This (Häk'chen setzen und auf Fix Checked klicken): O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX (file missing) O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\SYSTEM\MSBE.DLL wenn Du diese Einträge nicht kennst/brauchst, bitte fixen: R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O16 - DPF: {9F51EF63-E71A-11D4-8755-00A024CFFD17} (GAEB-90 Viewer) - h**p://www.gaeb-viewer.de/viewer/G90Viewer.ocx O16 - DPF: {F2ECA3B1-783D-4F90-9CA5-9498FC88C267} (AMI Viewer Lite Control 2.1) - file://F:\CDVIEWER\CdViewer.cab boote in den normalen Modus. |
19.11.2004, 23:05 | #12 |
| Probleme mit Popups Hi, kalama, sind die folgenden Absicht von Dir? C:\Programme\TraXEx\TraXEx.exe http://www.gaeb-viewer.de/viewer/G90Viewer.ocx F:\CDVIEWER\CdViewer.cab C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\ICONFIG.EXE C:\WINDOWS\SYSTEM\PTUDFAPP.EXE Und die beiden kannst Du noch fixen: R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX (file missing) cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
19.11.2004, 23:27 | #13 |
| Antwort an Cacota Hallo, kurze Erläuterung zu den folgenden Pkt. 1) C:\Programme\TraXEx\TraXEx.exe = Kleines Programm zum Löschen von Temps usw. ist ok 2) http://www.gaeb-viewer.de/viewer/G90Viewer.ocx = Programm zur Anzeige von Ausschreibungen 3) F:\CDVIEWER\CdViewer.cab = weiß ich nicht, könnte aber ein USB Kartenleser sein, der grade nicht aktiv ist. 4) C:\PROGRAMME\GEMEINSAME DATEIEN\SCM\ICONFIG.EXE = Habe mir andere Icons eingebaut, ist wohl dafür. 5) C:\WINDOWS\SYSTEM\PTUDFAPP.EXE Habe hierzu auf der Seite "http://sysinfo.org/startuplist.php?letter=P&filter=&count=50&offset=250" folgende Erläuterung gefunden: PtUDFApp - N - PtUDFApp.exe - Sony abCD program, included on the CD Xtreme install CD, used to format CD-RWs for packet writing (similar to DirectCD). Available via Start -> Programs. Note that you must add a /T switch to the command line to get it to load to the taskbar... müßte eigentlich zur Brennersoftware Nero gehören. So jetzt bin ich froh, daß erst mal alles wieder funktioniert und möchte mich nochmals herzlich bedanken. Gruß Kalama
__________________ Der welcher manchmal seinen PC töten könnte, ihn aber doch mag ! |
19.11.2004, 23:32 | #14 |
| Probleme mit Popups Na denn, auf in die Weiten des www. Bis dann!
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu Probleme mit Popups |
.inf, adobe, agent, askbar, bho, dateien, explorer, file missing, ftp, hijack, hijackthis, immer wieder, internet, internet explorer, messenger, microsoft, msn, msn messenger, object, office, opera, popup, popups, programme, rundll32.exe, shockwave, software, system, urlsearchhook, virusscan, windows |