Temp datei löschen

Alt 14.08.2008, 12:06   # 1
615cashville
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
Hallo
jedesmal wenn ich mein windows xp prof. sp2 neustarte und mich anmelden möchte (admin) startet folgender setup jedesmal automatisch: installshield wizard personal desktop v2 obwohl ich diese software deinstalliert habe. wenn ich nun versuche personal desktop neu zu installieren startet der setup bei windows start trotzdem mit der meldun waaas möchten sie tun? programm reparieren, ändern/entfernen usw...ich habe nun herausgefunden das die setup.exe die jedesmal automatisch liegt in folgendem ordner platziert ist: c:\dokumente und einstellungen\benutzername\lokale dateien\temp\setup.exe
ich habe auch schon mehrmals versucht diese setup.exe zu löschen (u.a. mit programmen wie tuneup shredder) ohne erfolg..nach jedem neustart liegt dieser setup wie nie gelöscht in dem temp ordner..was soll ich jetzt noch versuchen??

p.s. auch in der registry hab ich sämtliche einträge mit dem namen personal desktop entfernt.
  Mit Zitat antworten
Alt 14.08.2008, 13:05   # 2
icecoffee
 
Benutzerbild von icecoffee
 
Registriert seit: 06.05.2008
Beiträge: 208
Moin.

Ein Log von HiJackThis hier zu posten wäre schon ein guter Einstieg in deine Problematik. Vieleicht kann er uns ein wenig mehr Aufschluss geben.

mfg icecoffee
  Mit Zitat antworten
Alt 14.08.2008, 14:00   # 3
615cashville
Threadstarter
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
ok hab mal einen hjjack log gemacht:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:00:06, on 14.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\windows\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
C:\Programme\Bonjour\mDNSResponder.exe
G:\Tobit ClipInc\Server\ClipInc-Server.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\windows\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\Programme\Sandboxie\SbieSvc.exe
C:\windows\system32\svchost.exe
C:\windows\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Wireless 802.11g Monitor\WLService.exe
C:\Programme\Wireless 802.11g Monitor\WLanCfgG.exe
C:\windows\system32\wscntfy.exe
C:\windows\Explorer.EXE
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\windows\SOUNDMAN.EXE
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe
C:\windows\system32\RUNDLL32.EXE
C:\Programme\Winamp\winampa.exe
C:\windows\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe
G:\Tobit ClipInc\Player\ClipIncTray.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
G:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe
G:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
G:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yodl.de?&affid=1&uid=E2F7...A-F89AB02088E8
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: GetRight IE Download Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language. exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe "
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [ClipIncSrvTray] "G:\Tobit ClipInc\Player\ClipIncTray.exe"
O4 - HKCU\..\Run: [Nokia.PCSync] "G:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "G:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [DAEMON Tools Lite] "G:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Personal Desktop] C:\PROGRA~1\SA269F~1.D\PERSON~1\pdesk.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'Default user')
O4 - Startup: T-Online ISDN SpeedManager.lnk = ?
O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O8 - Extra context menu item: Download with GetRight Pro - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Pro Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\scieplugin.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programme\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Creative\Produktregistrierung\German\ ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Creative\Produktregistrierung\German\ ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Personal Security Suite V (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - G:\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - G:\Programme\MAGIX\Common\Database\bin\fbserver.ex e
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Manager (HotSpotFSvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Programme\Wireless 802.11g Monitor\WLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programme\Sandboxie\SbieSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\windows\System32\TuneUpDefragService.exe

--
End of file - 13042 bytes
  Mit Zitat antworten
Alt 14.08.2008, 14:46   # 4
icecoffee
 
Benutzerbild von icecoffee
 
Registriert seit: 06.05.2008
Beiträge: 208
Diese zwei Einträge solltest du mal anschauen:

Code:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
Zitat:
Tutorial: HiJackThis-Logs richtig auswerten

O6 - Zugriff auf IE Optionen durch Administrator verhindert:
Falls nicht im Spybot so eingestellt - fixen.

O7 - Zugang auf Regedit durch Administrator verhindert:
Immer fixen!!!
Ich würde dir noch einen Scan mit deinem Virenscanner und Spybot S&D mit jeweils den aktuellsten Definitionen empfehlen.

Ist die Datei nach dem Löschen den wirklich weg bis zum nächsten Startvorgang?

mfg icecoffee
  Mit Zitat antworten
Alt 14.08.2008, 21:19   # 5
615cashville
Threadstarter
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
ok danke aber was soll ich mir genauer ansehen löschen??sorry aber indem bereich bin ich noch ne ziemliche 0^^
ya die datei ist weg...ich verschiebe sie immer in den papierkorb und lösche sie dort mit tuneup shredder --> ohne erfolg
  Mit Zitat antworten
Alt 14.08.2008, 21:31   # 6
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.432
Zitat:
Zitat von 615cashville Beitrag anzeigen
wenn ihr nix mehr von mir hört hatts geklappt xDDD
Na, genau so ist natürlich nicht schön, Erfolgsmeldungen sind doch der notwendige Balsam für unsere Seelen...
Zitat:
ich verschiebe sie immer in den papierkorb und lösche sie dort mit tuneup shredder --> ohne erfolg
So ein Shredder hat eigentlich eine andere Funktion, eine Datei löschen heißt im Prinzip in Windows nur, sie als gelöscht zu markieren, um sie ggf. trotzdem aus dem Papierkorb (und darüber hinaus mit speziellen Tools) wiederherstellen zu können. Nicht gut für private Daten, wenn andere Leute Zugriff auf den Rechner haben. Da greift so ein Shredder und überschreibt die vermeintlich gelöschten Dateien mit zufälligen Daten, damit nichts wiederherstellbar ist. Was bei Dir eher passiert, ist dass das Setup stets neu wieder entpackt wird, d.h. der Shredder hilft nicht, muss man den Übeltäter an der Quelle abwürgen. Aber das ist ja auf dem Weg

Grüße,
Thorsten
__________________
Wieder da: FreewareGuide.de
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! smiley crystal ball
  Mit Zitat antworten
Alt 14.08.2008, 21:42   # 7
615cashville
Threadstarter
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
ya gut ich werde euch genau beschreiben obs klappen wird aber ich weiß immer noch nicht was ich genau tun muss^^ bitte nich böse sein xD
  Mit Zitat antworten
Alt 15.08.2008, 08:06   # 8
icecoffee
 
Benutzerbild von icecoffee
 
Registriert seit: 06.05.2008
Beiträge: 208
Moin.

Wir sind nicht böse und werden es auch nicht, wenn der Fragensteller es ernst meint. Wenn wir nur ausgenutzt werden, dann wird's für den Fragenden unangenehm.

Die beiden geposteten Einträge aus dem HiJackThis-Log sollten gefixt werden. Hast du das Tutorial ganz gelesen? In dem Tutorial HiJackThis-Logs richtig auswerten auf Seite zwei unten ist ein Bild und der folgende Text auf Seite 3 oben beschreibt, wie man Einträge fixen kann.

Hast du schon deinen Viren- und einen Spywarescanner bemüht?

Kannst du noch daran erinnern, wann du das Programm heruntergeladen und installiert hast? Dann könnte man sich mal alle Dateien ansehen, die in der Zeit erstellt wurden. Kann ganz einfach über die Windows-Suche machen.

mfg icecoffee
  Mit Zitat antworten
Alt 15.08.2008, 08:34   # 9
icecoffee
 
Benutzerbild von icecoffee
 
Registriert seit: 06.05.2008
Beiträge: 208
Nachtrag:

Ich habe in deinem HiJackThis-Log noch einen Eintrag gefunden, der damit zusammenhängen könnte.

Code:
O4 - HKCU\..\Run: [Personal Desktop] C:\PROGRA~1\SA269F~1.D\PERSON~1\pdesk.exe
Wenn du das nicht absichtlich installiert hast, dann benenne die pdesk.exe doch mal um, z. B. in pdesk.exe.bak und starte den Rechner neu. Alternativ kannst du auch den Ordner umbenennen. Wenn sich der Installshield Wizard dann nicht mehr öffnet haben wir wohl die Wurzel des Übels gefunden.

mfg icecoffee
  Mit Zitat antworten
Alt 15.08.2008, 10:59   # 10
615cashville
Threadstarter
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
so habe hetzt die von dir genannten einträge mit hjjack gefixt leider hatt sich danach noch nichts verändert.

der setup im temp ordner heißt komischerweise auch nicht desk.exe sondern nur setup?!!hab ihn trotzdem mal umbenannt auch ohne erfolg der setup startet immer noch autpmatisch bei jedem systemstart

das hab ich glaub ich vor ca. 3-4 tagen heruntergeladen^^ aber was muss ich jetzt genau in der windows suche eingeben bzw. einstellen??!
danke
  Mit Zitat antworten
Alt 15.08.2008, 11:46   # 11
icecoffee
 
Benutzerbild von icecoffee
 
Registriert seit: 06.05.2008
Beiträge: 208
Moin.

Sorry, habe mich unklar ausgedrückt. Mein Fehler. Neuer Versuch.

Such mal hier C:\PROGRA~1\SA269F~1.D\PERSON~1 nach der Datei pdesk.exe. Laß dich nicht von dem ~1 irritieren, es bedeutet nur, dass der Ordnername länger als acht Buchstaben ist. Wenn du diese Datei gefunden hast, dann kannst du diese umbenennen.

mfg icecoffee
  Mit Zitat antworten
Alt 15.08.2008, 13:24   # 12
615cashville
Threadstarter
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
Zitat:
Zitat von icecoffee Beitrag anzeigen
Moin.

Sorry, habe mich unklar ausgedrückt. Mein Fehler. Neuer Versuch.

Such mal hier C:\PROGRA~1\SA269F~1.D\PERSON~1 nach der Datei pdesk.exe. Laß dich nicht von dem ~1 irritieren, es bedeutet nur, dass der Ordnername länger als acht Buchstaben ist. Wenn du diese Datei gefunden hast, dann kannst du diese umbenennen.

mfg icecoffee
habs versucht aber ich kann keinen ordner finden der den namen SA269F trägt?!habe auch in der ordneransicht versteckte dateien usw. eingeblendet
  Mit Zitat antworten
Alt 15.08.2008, 13:47   # 13
615cashville
Threadstarter
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
habs auch mal mit der windows sucheprobiert : pdesk.exe eingegeben --> kann keine datei mit diesem namen finden.
  Mit Zitat antworten
Alt 18.08.2008, 08:58   # 14
icecoffee
 
Benutzerbild von icecoffee
 
Registriert seit: 06.05.2008
Beiträge: 208
Moin 615cashville.

Sorry, war übers Wochenende ohne Internetanschluss.

Du sagest, dass du die Dateien am 11.08. oder 12.08. heruntergeladen und installiert hast. Diese Information kannst du in der Windowssuche benutzen. Wenn du den Explorer öffnestund auf Suchen klickst, dann öffnet sich links das Suchfenster. Unter dem Knopf Jetzt Suchen befindet sich sich ein kleines Feld mit dem Titel Suchoptionen. Nun kannst du bei Datum einen Haken machen, worauf die Suchoptionen hierfür erscheinen. Nahcdem du alle Einstellungen gemacht hast klickst du auf Jetzt Suchen.

Wäre nett, wenn du noch ein aktuelles Log posten könntest. Und vieleicht schalten sich noch andere Wissende ein, um die Wurzel des Übels zu finden.

mfg icecoffee
  Mit Zitat antworten
Alt 22.08.2008, 19:29   # 15
615cashville
Threadstarter
 
Benutzerbild von 615cashville
 
Registriert seit: 21.12.2007
Beiträge: 72
soo sorry das ich erst jetzt antworte^^
ein freund hatt es geschafft mein problem zu löschen. ich weiß zwar nicht genau wie aber er sagt er hatt ein paar einträge in der registry entfernt. jetzt läuft wieder alles 1a
nochmals danke für eure hilfe
flo
  Mit Zitat antworten
Alt 25.08.2008, 06:59   # 16
icecoffee
 
Benutzerbild von icecoffee
 
Registriert seit: 06.05.2008
Beiträge: 208
Moin.

Na dann wünsche ich gute Fahrt.

mfg icecoffee
  Mit Zitat antworten

Alt 29.05.2012, 02:15 # --
News Flash
 
Benutzerbild von News Flash
 
 
 

Das könnte Dich auch noch interessieren:

Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen.

   
Antwort

Stichworte
setup.exe
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 02:15 Uhr.