Startseite
Hilfe-ForumFrageSuchenKontakt/Impressum

ForenForum
Win XP: seltsames Programm lässt sich nicht deinstallieren
Von: LilGirl *
am 26.03.2004


Hallo!

Ich habe auf meinem erst seit einigen Wochen XP installiert, deswegen komm ich nicht wirklich damit klar.
Nun habe ich heute unter der Systemsteuerung bei Software die installierte Software durchgeschaut und festgestellt, dass ich zwei Anwendungen auf dem PC installiert habe, die ich gar nicht kenne:
Interstitial Ad Delivery by N-case (wird wohl irgendso ein programm sein, das pop-ups lädt, weil jedes mal wenn ich den iexplorer starte, öffnen sich 3 werbefenster) und noch ein programm von n-case.
Ich denke, das dieses Programm in irgendeinem Download den ich mal gemacht habe, dabei war, und sich selbst installiert hat.
Das Problem ist, dass ich das Programm nicht deinstallieren kann.
Klicke ich auf Deinstallieren, fragt es erst nach, ob eine Internetverbindung besteht, die notwendig sei, um das Programm zu deinstallieren.
Naja, Internet war zufällig an, also hab ich auf OK geklickt, und nach einiger Zeit kommt eine Fehlermeldung (sorry, uninstall error because of a network error. please try again later) Aber es lässt sich auch nach zwei Stunden / einem Tag nicht deinstallieren. Ich denke mal, das wird irgendein Trick sein.
Es muss wohl auch an diesen programmen liegen, dass ich keine Links im neuen Fenster öffnen kann, aber die Werbung trotzdem geladen wird.

Hat vielleicht einer ne Idee, wie ich das Programm los werde?
Ich finde es ja nicht mal, und wie die exe-file heißt, steht unter der software liste ja nicht.

ok,
ich hoffe jemand kann mir helfen. :-)

achja, und ich habe internet explorer 6 von microsoft.com runtergeladen und "versucht" zu installieren (hat aber nur unvollständig geklappt), vielleicht kann ich dazu noch mal in einem anderen thread was fragen... :-D

Antwort 1 von AchimL *****
am 26.03.2004


Hallo,

mal unter
Systemsteuerung/Verwaltung/Dienste
den Nachrichtendienst beenden und den
Starttyp auf deaktiviert stellen.

Zum dem Programm mal unter hier
http://www.computerhilfen.de/magazin_spyware.php3
schaun. Handelt sich bestimmt um Spyware.

Antwort 2 von LilGirl *
am 26.03.2004


danke für den typ mit dem nachrichtendienst, aber das bringt mir nichts, weil ich das als aller erstes schon gemacht habe  Roll Eyes(sonst öffnet sich ja alle 5 sekunden irgendein fenster, da ist surfen fast unmöglich)
ich guck jetzt mal auf der website. Smiley

Antwort 3 von LilGirl *
am 27.03.2004


Also:
Ich habe den Spybot runtergeladen und unzählige Spyware von meinem PC verbannt.
Dann hab ich die Sun Java VM runtergeladen, die auf http://www.computerhilfen.de/magazin_spyware.php3
empfohlen wird. Ich hatte keine Virtual Machine installiert, also musst ich die auch nicht deinstallieren. Die Java VM von Microsoft wurde mir zwar einige Male zum Download angeboten, bzw. erforderlich um Websites anzuzeigen, aber sie ließ sich erst gar nicht installieren. Vorsichtshalber hab ich trotzdem mal versucht VM zu deinstallieren (steht ja auch auf der seite), hat aber natürlich nicht geklappt.
So...
Trotz allem funktioniert mein IExplorer immer noch nicht.
Ich kann immer noch keine Links ín neuem Fenster öffnen. Das ist sehr lästig...
Entweder muss ich links nämlich kopieren, oder irgendwo speichern und öffnen.
Ich habe versucht, den neuesten Explorer von microsoft.com runterzuladen und zu installieren.
Bei der Installation konnten mehr als die hälfte der dateien nicht kopiert werden... naja, ich hab die dateien einfach mal übersprungen... und das hab ich jetzt wohl davon.
Soll ich den Explorer noch mal deinstallieren?
Und liegt das auch daran das XP keine Miniaturansichten von .art-Bildern zeigen kann? Oder geht das auch so nicht?
ok... das warst vorerst mal... ich danke schon mal im vorraus!!
 Smiley


Antwort 4 von Nighty *****
am 27.03.2004


Hier kannst du dir die kompletten Versionen des IE runterladen und dann offline installieren:

http://www.pctip.ch/downloads/dl/16223.asp

Und schau noch mal auf der Seite Spyware dort gibts ein Tool das heisst Hijackthis. Lies dort mal und poste das LOG hier.

Gruß


Antwort 5 von LilGirl *
am 27.03.2004


Naja, ich hab das große "Glück" das DSL nur bis zur Straße unter uns angeboten wird, mit dem downloaden vom Internet Explorer wird das vorerst also nix...   Sad
Hijack this hab ich runtergeladen und hier ist der Report:
Logfile of HijackThis v1.97.7
Scan saved at 19:20:29, on 27.03.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\System32\cmqlaalo.exe
C:\Programme\AOL 8.0\waol.exe
C:\Programme\AOL 8.0\shellmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\internet explorer\IEXPLORE.EXE
C:\Programme\windows media player\wmplayer.exe
C:\Programme\internet explorer\IEXPLORE.EXE
C:\WINDOWS\System32\imapi.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe
C:\Programme\internet explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [CFI] C:\WINDOWS\CFI.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [whxgrfjb] C:\WINDOWS\System32\cmqlaalo.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [Dienste] C:\WINDOWS\system32\services.msc
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E9E3D1E-36A0-4A1E-9B11-2BEED0173C3B}: NameServer = 195.93.79.134
O17 - HKLM\System\CS1\Services\Tcpip\..\{9E9E3D1E-36A0-4A1E-9B11-2BEED0173C3B}: NameServer = 195.93.79.134



Antwort 6 von Nighty *****
am 27.03.2004


Also der hier kann auf jedenfall weg:

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab

Den in Hijackthis markieren und dann auf Fix checked

Das mywebsearch hast du das installiert?

Gruß

Antwort 7 von Nighty *****
am 27.03.2004


Alle O13 kannste auch fixen..

Gruß

Antwort 8 von LilGirl *
am 27.03.2004


smiley central hab ich eigentlich selber installiert... das ist so eine toolbar mit 1000 verschiedenen Smilies zum einfügen in Mails und so... sollte ich die denn wegmachen?
my websearch hab ich nicht installiert. Weiß ja nicht mal was das ist.  Roll Eyes


Antwort 9 von Nighty *****
am 27.03.2004


Aso na wenn du die selber installiert hast dann antürlich nicht, weis aber nicht ob daher auch die Popups kommen müsstest mal ausprobieren.

Und dann kannste folgende Fixen:

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS

O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:

Die folgenden schauen verdächtig aus und solltest mal mit nem Virenscanner scannen:

O4 - HKLM\..\Run: [whxgrfjb] C:\WINDOWS\System32\cmqlaalo.exe
O4 - HKLM\..\Run: [CFI] C:\WINDOWS\CFI.exe

Nach dem Fixen nochmal das neue LOG posten

Gruß

» weitere Antworten