GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene

    

 · Home · Impressum & Datenschutz · Suche

Seiten mit Postings: 1 2 3 4

zum Seitenende

 Forum Index —› Allgemeines —› Systemwiederherstellung - Eintrag fixen
 


Autor Mitteilung
martin8
Boardkaiser

Beiträge: 2418


Gesendet: 17:37 - 07.08.2006

Habe am 5.8. mehr oder weniger unabsichtlich ein Programm geladen, das ich eigentlich garnicht wollte (von DVD). Es kam keine Frage wohin usw., es hat sich einfach irgendwo hingesetzt. Ich fand das garnicht so toll ! Ein "unistall" hatte ich erstmal nicht gefunden und wollte deshalb zur Sicherheit eine Sysemwiederherstellung zum 3.8. machen. Danach war zwar das Desktop-Symbol verschwunden, aber als ich nach dem Dateinamen suchte, kam folgende Anzeige :

[Link zum eingefügten Bild]

Wie geht es, das beim "Rechner-Stand" vom 3.8. ein am 5.8. installiertes Programm auftaucht ??

Gruß Martin
pc-socke
Board-Champion

Beiträge: 4013


 

Gesendet: 17:42 - 07.08.2006

Ich empfehle folgendes:


Go Back ,(setzt dein PC in einen früheren Zeitpunkt zurück)eignet sich besser,weil es die Ganzen Partitionen zurücks.

martin8
Boardkaiser

Beiträge: 2418


 

Gesendet: 17:50 - 07.08.2006


Was ist denn nun schon wieder "GO BACK" ??

Ist das anders, wenn ja inwiefern, als die Systemwiederherstellung von MS ??

Gruß Martin
pc-socke
Board-Champion

Beiträge: 4013


 

Gesendet: 19:06 - 07.08.2006

Ja das ist anders,schau mal hier

http://www.abitz.com/security/goback.php3
martin8
Boardkaiser

Beiträge: 2418


 

Gesendet: 19:22 - 07.08.2006


Ich bin da wieder mal hartnäckig : Wieso macht die MS-Systemwiederherstelung solche Meldungen ???

Über andere (vielleicht bessere) Programme möchte ich erst später nachdenken !

Gruß Martin
Gotti
Board-Champion

Beiträge: 4498


 

Gesendet: 19:25 - 07.08.2006

Martin, diese Datei ist nicht " so ohne ". Lies Dir das mal durch: Inter Actual Player Mach`mal sicherheitshalber ein LogFile.
martin8
Boardkaiser

Beiträge: 2418


 

Gesendet: 20:33 - 07.08.2006


Hallo Gotti,
ich stinksauer !!!

Danke für Deinen Hinweis !

Wie aber bekomme ich diesen "Mistkerl" wieder vom Rechner runter ?

Gruß Martin
martin8
Boardkaiser

Beiträge: 2418


 

Gesendet: 20:36 - 07.08.2006


Nachtrag : Warum bekomme ich das Programm mit der Systemwiederherstellung nicht weg ??

Gruß Martin
Gotti
Board-Champion

Beiträge: 4498


 

Gesendet: 20:52 - 07.08.2006

Zitat:
Warum bekomme ich das Programm mit der Systemwiederherstellung nicht weg ??
Wahrscheinlich hat sich das Ding schon tief in die Registry eingegraben. Mach doch mal das LogFile und versuche den Eintrag zu fixen. Schon gemacht?
Gotti
Board-Champion

Beiträge: 4498


 

Gesendet: 21:06 - 07.08.2006
martin8
Boardkaiser

Beiträge: 2418


 

Gesendet: 21:08 - 07.08.2006


Ich versuche es mal mal mit dem Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 21:05:12, on 07.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\GoogleFilter\Core\Googlefilter.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\tagesanzeiger\tagesanzeiger.exe
C:\Programme\SenseConnect! PRO\sc_pro.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Googlefilter] C:\Programme\GoogleFilter\Core\Googlefilter.exe /run
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Backup NOW! Scheduler] "C:\Programme\NewTech Infosystems\NTI Backup NOW! 3\Schdlr32.exe" -s
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Notizen,Internet.txt
O4 - Startup: tagesanzeiger.exe.lnk = C:\Programme\tagesanzeiger\tagesanzeiger.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{166EA482-9EC4-4D70-A4AC-5578B3228002}: NameServer = 212.60.192.100 212.60.192.101
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

War das richtig ?

Gruß Martin

Seiten mit Postings: 1 2 3 4

- Systemwiederherstellung - Eintrag fixen -

zum Seitenanfang



 Forum Index —› Allgemeines —› Systemwiederherstellung - Eintrag fixen
 



Version 3.1 | Load: 0.003974 | S: 1_2