Sehr heißes Thema (mehr als 25 Antworten) Autostarteinträge komplett löschen (Gelesen: 15.246 mal)
BlackZ



Re: Autostarteinträge komplett löschen
Antwort #15 - 28.01.06 um 22:38:57
Beitrag drucken Beitrag drucken  
ALso sorry hat etwas länger gedauert, aber hier ist es:

Logfile of HijackThis v1.99.1
Scan saved at 22:37:50, on 28.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\explorer.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\programme\valve\steam\steam.exe
C:\Dokumente und Einstellungen\Jan\Eigene Dateien\MiniWebserver\MiniWebServer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Jan\LOKALE~1\Temp\Rar$EX00.906\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: Shell=explorer.exe                                                                                                    "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00001.exe"
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - C:\Programme\Go!Zilla\GoIEHlp.dll (file missing)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - Startup: Mini-Webserver.lnk = C:\Dokumente und Einstellungen\Jan\Eigene Dateien\MiniWebserver\MiniWebServer.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Programme\Go!Zilla\download-with-gozilla.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si...
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe

  
Zum Seitenanfang
 
IP gespeichert
 
jmk
God Member
*****
Offline


Beiträge: 2.741
Standort: Hennef
Re: Autostarteinträge komplett löschen
Antwort #16 - 28.01.06 um 23:34:30
Beitrag drucken Beitrag drucken  
den spass kann man sich nun ganz einfach auswerten lassen und zwar auf:
hijackthis.de

Das habe ich einfach mal für dein File getan und herau gekommen ist folgendes:
(Link ist nur drei Tage lang gültig)

Bis auf eine Auffälligkeit gibt es da jetzt aber nichts zu sagen. Griesgrämig
  

Zum Seitenanfang
ICQ ICQ  
IP gespeichert
 
Monika
God Member
*****
Offline


Beiträge: 6.112
Re: Autostarteinträge komplett löschen
Antwort #17 - 29.01.06 um 03:19:40
Beitrag drucken Beitrag drucken  
Höchst interessant! Vielen Dank für die Erklärung. Muß jetzt erstmal rausfinden was das ist was da bei mir böse genannt wird. Was ist denn "fixen"?

Zum aktuellen Thema "ibm00001.exe" lt. dieser Liste Schädling
  

Grüße von Monika
Zum Seitenanfang
 
IP gespeichert
 
BlackZ



Re: Autostarteinträge komplett löschen
Antwort #18 - 29.01.06 um 09:43:01
Beitrag drucken Beitrag drucken  
Hey vielen Dank!!!! Mit dem Prog und der Auswertung konnte ich den ollen Trojaner endlisch komplett löschen und kann nun wieder bedeutend schneller starten!!! Ist echt angenehm anstatt fast ner minute nur noch 5 sec warten zu müssen ehe der Desktop kommt^^. Nochmals vielen Danke für die Hilfe!!

BlackZ
  
Zum Seitenanfang
 
IP gespeichert
 
cdk
Global Moderator
*****
Offline


Beiträge: 10.287
Re: Autostarteinträge komplett löschen
Antwort #19 - 29.01.06 um 11:11:34
Beitrag drucken Beitrag drucken  
Hahahalt mal, BlackZ! Was für'n Trojaner - IBM00001.EXE oder was?
Dann geh doch eben noch zu der Hijackthis-Auswerteseite und gib eine Besucherbewertung ab - die lebt von solchen Bewertungen und dann bleibt das Ding dort nicht mehr länger unbekannt.

Ja, diese Seite ist freilich genial - die nimmt den elend langen kryptischen Logfiles die Schärfe.

"To fix" heißt übrigens "reparieren".
  

Grütze, cdk

Wer Bier liebt liebt auch CO²
Zum Seitenanfang
 
IP gespeichert
 
BlackZ



Re: Autostarteinträge komplett löschen
Antwort #20 - 29.01.06 um 11:29:37
Beitrag drucken Beitrag drucken  
Ja die exe und die dll's gehören alle zusammen und nen eintrag hab ich gemacht, somit wissen nun auch andere bescheit^^.
  
Zum Seitenanfang
 
IP gespeichert
 
jmk
God Member
*****
Offline


Beiträge: 2.741
Standort: Hennef
Re: Autostarteinträge komplett löschen
Antwort #21 - 29.01.06 um 14:33:01
Beitrag drucken Beitrag drucken  
Und ich dachte schon, der Aufwand wäre umsonst gewesen.  Verlegen

Letztendlich war also dieser eine "unbekannte" Eintrag dafür Verantwortlich?!  Schockiert/Erstaunt

Na, freut mich auf jeden Fall, dass es doch etwas genutzt hat.  Smiley Smiley Smiley
  

Zum Seitenanfang
ICQ ICQ  
IP gespeichert
 
Monika
God Member
*****
Offline


Beiträge: 6.112
Re: Autostarteinträge komplett löschen
Antwort #22 - 29.01.06 um 20:20:21
Beitrag drucken Beitrag drucken  
Hi jmk,
wie hast Du diesen Link erzeugt?
Quote:
Das habe ich einfach mal für dein File getan und herau gekommen ist folgendes:
(Link ist nur drei Tage lang gültig)
  

Grüße von Monika
Zum Seitenanfang
 
IP gespeichert
 
BlackZ



Re: Autostarteinträge komplett löschen
Antwort #23 - 29.01.06 um 20:43:34
Beitrag drucken Beitrag drucken  
@ Monika: Wenn du auf der Seite ein Logfile auswerten lässt kannst du ganz unten auf "Auswertung speichern" klicken, dann öffnet sich eine neue Seite wo die dann gespeichert wird mit so nem link.

Ich hoffe mal ich nehm das jmk jetzt nicht vorweg^^
  
Zum Seitenanfang
 
IP gespeichert
 
Monika
God Member
*****
Offline


Beiträge: 6.112
Re: Autostarteinträge komplett löschen
Antwort #24 - 29.01.06 um 20:50:09
Beitrag drucken Beitrag drucken  
Vielen Dank, BlackZ! Wenn es Dich nicht stört hänge ich meine Fragen gleich in diesen Thread rein.
  

Grüße von Monika
Zum Seitenanfang
 
IP gespeichert
 
Monika
God Member
*****
Offline


Beiträge: 6.112
Re: Autostarteinträge komplett löschen
Antwort #25 - 29.01.06 um 21:48:46
Beitrag drucken Beitrag drucken  
So, aus aktuellem Anlaß habe ich auch so ziemlich alles ausprobiert was in diesem Thread angesprochen war.

1. Seit kurzem dauert mein PC Start sehr lange und die Desktop Symbole bauen sich erst auf wenn der AntiVir Guard aktiv ist. Das heißt ich habe eine Weile ein leeres blaues Desktop, die Icons in der Taskleiste sind dann schon da. Ach ja und die Deskop Symbole haben jetzt teileweise diesen "Verknüpfungspfeil". Ich weiß, daß da schon mal irgendwo drüber geredet wurde, aber ich finde es nicht, weil ich den richtigen Begriff nicht weiß.

2. Den RegCleaner habe ich ausprobiert. Lt. dem wurden jede Menge Einträge als nutzlos erkannt und können entfernt werden. Hauptsächlich sind das Pfadangaben zu Dateien, die ich schon lange gelöscht habe. Werden dazugehörige Registry-Einträge beim Datei löschen nicht automatisch mit gelöscht?

3.  Logfile of HijackThis
Sieht bei mir so aus
(Link ist nur drei Tage lang gültig)

Soll ich die Registry-Einträge, die da böse oder evtl. böse genannt werden löschen ohne zu wissen was das überhaupt ist?
Quote:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{00000075-9980-0010-8000-00AA00389B71}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1230CB21-C88D-11CF-B347-000000000000}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{31564D57-0000-0010-8000-00AA00389B71}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{32564D57-0000-0010-8000-00AA00389B71}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33564D57-0000-0010-8000-00AA00389B71}

und das verstehe ich überhaupt nicht:
Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{36BA1EE5-7DF6-4605-B96E-B4A55E53847E}: NameServer = 212.93.3.50

Danke für Hilfe!
  

Grüße von Monika
Zum Seitenanfang
 
IP gespeichert
 
cdk
Global Moderator
*****
Offline


Beiträge: 10.287
Re: Autostarteinträge komplett löschen
Antwort #26 - 29.01.06 um 22:10:12
Beitrag drucken Beitrag drucken  
Quote:
Werden dazugehörige Registry-Einträge beim Datei löschen nicht automatisch mit gelöscht?
Wie denn? Wenn Du eine Datei löschst löschst Du eine Datei. Punkt.

Du solltest testweise mal den Foldersize Dienst abschalten. Sowas klingt für meine Ohren ziemlich performancelastig. Überhaupt autostartest Du so einiges - solltest selbst überlegen ob Du den Kram brauchst, jetzt wo Du Dich über lange Bootzeiten beklagst.

Wie die Hijack Seite finde ich die IP 212.93.3.50 auch nicht eben seriös - beim TRACERT dorthin biten die letzten 19 Hops keine Namensauflösung...

Was Du da alles löschst kann man nicht wissen, ebensowenig was dann passiert. Man sollte also immer ein brauchbares Backup parat haben bei solchen Aktionen.

  

Grütze, cdk

Wer Bier liebt liebt auch CO²
Zum Seitenanfang
 
IP gespeichert
 
Monika
God Member
*****
Offline


Beiträge: 6.112
Re: Autostarteinträge komplett löschen
Antwort #27 - 29.01.06 um 23:32:55
Beitrag drucken Beitrag drucken  
Danke. Wenn Du Punkt sagst, mag ich nichts mehr fragen.
  

Grüße von Monika
Zum Seitenanfang
 
IP gespeichert
 
jmk
God Member
*****
Offline


Beiträge: 2.741
Standort: Hennef
Re: Autostarteinträge komplett löschen
Antwort #28 - 30.01.06 um 00:24:22
Beitrag drucken Beitrag drucken  
Quote:
Ich hoffe mal ich nehm das jmk jetzt nicht vorweg^^

... ist meine Profilneurose so ausgeprägt??  Laut lachend Laut lachend

@Monika: Backupen und munter drauf los löschen lassen. Vorher vielleicht nochmal einen Spywarescanner anschmeissen, danach aber auf jeden Fall wieder Regcleaner.
  

Zum Seitenanfang
ICQ ICQ  
IP gespeichert
 
Monika
God Member
*****
Offline


Beiträge: 6.112
Re: Autostarteinträge komplett löschen
Antwort #29 - 30.01.06 um 09:34:47
Beitrag drucken Beitrag drucken  
Habe ich gemacht (vorher True Image Backup und Registry zusätzlich gesichert) und hat auch alles geklappt. Danke!

@ cdk
Ich war ein bißchen beleidigt, weil Du immer mit mir sprichst, als wenn ich ein "advanced Windowsuser" wäre und schon alles wissen müßte.
Das bin ich aber überhaupt nicht. Es gibt viel zu viel was ich nicht weiß und ständig stehe ich auf'm Schlauch. Ich weiß nicht warum ich soviel im Autostart habe, viele Programme haben da selber was angelegt und ich finde manches erst nach und nach im Autostart von All Users oder bei Diensten oder so. Wenn ich dann was rausnehme und ein Programm nicht mehr funktionert kann ich nicht alleine herausfinden was ich da ändern muß und dann laß ich es drin, damit es problemlos läuft. Wenn ich alles was mir nicht klar ist hier fragen würde, müßte ich hier ständig Fragen stellen und ich nerve so schon mehr als genug. Lieber suche ich stundenlang und viele Antworten finde ich ja auch  hier. Die Sache mit dem Verknüpfungspfeil habe ich inzwischen gefunden.
Die komische IP 212.93.3.50  habe ich auch gefunden. In einem anderen Thread hattest Du die schon mal Bockmist genannt.
Mir war nicht klar, daß der Foldersize als Dienst läuft. Trau mich kaum zu fragen, woran hast Du das erkannt?
Mir ist nicht klar wieso beim Datei löschen Reste in der Registry bleiben. Dann müßte ich viel mehr Reste haben. Ich habe in meinem ganzen PC-Leben viel, viel mehr Dateien gelöscht als da jetzt noch Reste waren. Ich kann eben nicht nebenbei alles lernen was andere in Jahren gelernt haben. Also versuche ich meine Wissenlücken mit logischem Denken auszugleichen. Klappt leider auch viel zu selten. Tut mir leid, daß ich ständig meinen Frust hier rauslasse, weil ich das was ich am PC machen will nicht hinkriege. Es ist eben nicht einfach immer wieder zugeben zu müssen, daß ich eine sehr lange Leitung habe, sich immer wieder zu outen, drüber zu stehen und trotzdem zu fragen, weil ich sonst nicht weiter komme. Es tut mir leid, wenn Du Dich auf die Füße getreten fühlst wenn mir was rausrutscht. Es passiert eben manchmal im Eifer des Gefechts. Ich will mich bessern und sachlicher an alles rangehen.
  

Grüße von Monika
Zum Seitenanfang
 
IP gespeichert
 
 
  « Übersicht ‹ Forum Nach oben