WinFuture-Forum.de: Windows Vista - Hängt Sich Auf ! - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen in unserem Special: Windows Vista.
Seite 1 von 1

Windows Vista - Hängt Sich Auf ! .. kann Problem nicht Lösen


#1 Mitglied ist offline   Ensy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 875
  • Beigetreten: 11. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Atlanta
  • Interessen:Wife

geschrieben 29. Januar 2009 - 09:08

Guten Morgen,

ich habe ein riesen Problem mit meinem Windows Vista.
Das System hängt sich nach einer gewissen Zeit .. auf !
Manchmal nach 8 min .. ab und an mal 15 min..
Es Friert einfach alles ein. Maus lässt sich zwar noch Bewegen .. aber geht einfach nichts mehr.
Es kommt mir sovor das eine sehr hohe Auslastung das Problem hier ist.

Hier mal ein Log vom Hijackthis.

Zitat

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:13:20, on 28.01.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Users\mine\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\pdf24\PDFBackend.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Windows\System32\regsvr32.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wuauclt.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.prosieben...php?icqpath=icq
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: snappyads browser enhancer - {8B22928E-7249-FBE1-CBDA-4B2D51FD2756} - C:\Windows\system32\xrebkddpmgqlipue.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: mysidesearch search enhancer - {D03536F7-7B57-144C-B8F0-DB9703496FB1} - C:\Windows\system32\akjktdjpzsxwnsrzh.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PDFPrint] "C:\Program Files\pdf24\PDFBackend.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [onnfitdmdfo] C:\Windows\System32\regsvr32.exe /s "C:\Windows\system32\xrebkddpmgqlipue.dll"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MediaPortal] C:\Program Files\Team MediaPortal\MediaPortal\MediaPortal.exe
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - S-1-5-18 Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefend...can8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-sec...m/ols/fscax.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache2.2 - Apache Software Foundation - c:\xampp\apache\bin\apache.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: mysql - Unknown owner - c:\xampp\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 12478 bytes


Bedanke mich schonmal.

PS: Virus Scan hab ich recht gut hinbekommen.. hat zwar was gefunden aber irgendwie hat das nichts gebracht. Achja und im Abgesicherten Modus läuft Windows 1A ohne Probleme.
Eingefügtes Bild
0

Anzeige



#2 Mitglied ist offline   Frostii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 24
  • Beigetreten: 24. Januar 09
  • Reputation: 0

geschrieben 29. Januar 2009 - 09:12

Huhu

wenn der PC im abgesicherten Modus normal läuft, klingt es meiner Meinung nach nach einem Treiber Problem.. hast du irgendwas "besonderes" installiert? Vielleicht alle Treiber aktualisieren wenn das System schon etwas älter ist ?

Du kannst auch mal unter Start -> Ausführen -> Msconfig -> Dienste dann alle Windows Dienste ausblenden und dann alle deaktivieren.. und mal testen ob es dann auch noch auftaucht. Wenn nicht kannst du immer wieder nen Dienst aktivieren und findest so vielleicht ja was, was sich mit deinem System nicht verträgt.

Dieser Beitrag wurde von Frostii bearbeitet: 29. Januar 2009 - 09:16

0

#3 Mitglied ist offline   Ensy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 875
  • Beigetreten: 11. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Atlanta
  • Interessen:Wife

geschrieben 29. Januar 2009 - 09:21

Huhu,

Danke für die schnelle Antwort.
Nein habe keine Treiber Instaliert oder etwas am System verändert!
Dieses Problem trat am nächsten Tag einfach auf !
Ich weiss auch nicht mehr weiter.. hab einiges versucht.
Eingefügtes Bild
0

#4 Mitglied ist offline   X2-3800 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.113
  • Beigetreten: 03. August 07
  • Reputation: 2

geschrieben 29. Januar 2009 - 09:27

http://www.wer-weiss...cle4452178.html

C:\Program Files\SweetIM\Messenger\SweetIM.exe

Schau mal ob es damit zusammenhängt, habe leider keine Ahnung von diesem Messenger und weis auch nicht ob der tatsächlich solche Probleme macht.

EDIT:
http://forum.chip.de/messenger/sweetim-fue...ger-787964.html

Siehe letzter POST

Dieser Beitrag wurde von X2-3800 bearbeitet: 29. Januar 2009 - 09:31

0

#5 Mitglied ist offline   Ensy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 875
  • Beigetreten: 11. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Atlanta
  • Interessen:Wife

geschrieben 29. Januar 2009 - 09:28

Laut Hijackthis soll das voll Böse sein..
Ich wundere mich .. weil ab und an hier Popup auf geht so Werbung.. ADS irgendwas...

EDIT: Jetzt stell sich die Frage wie ich alles von dem Mist loswerde + Regedit einträge!"

Dieser Beitrag wurde von Ensy bearbeitet: 29. Januar 2009 - 09:32

Eingefügtes Bild
0

#6 Mitglied ist offline   Frostii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 24
  • Beigetreten: 24. Januar 09
  • Reputation: 0

geschrieben 29. Januar 2009 - 09:45

Soll man wohl einfach deinstallieren können. Also Systemsteuerung -> Software. Könnten dann so Sachen sein wie "SweetIM For Internet Explorer 3.0b" und "Macrogaming SweetIM 2.1".. sollte es nicht gehn, musst du MSN auch noch einmal runterwerfen und dann den SweetIM kram.

http://www.file.net/...weetim.exe.html

Dieser Beitrag wurde von Frostii bearbeitet: 29. Januar 2009 - 09:46

0

#7 Mitglied ist offline   Ensy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 875
  • Beigetreten: 11. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Atlanta
  • Interessen:Wife

geschrieben 29. Januar 2009 - 09:47

Hab das schon Deinstaliert. Nur Regedit Eintrag bekomme ich nicht weg.
Habs mit Adaware versucht.. keine Chance.
Eingefügtes Bild
0

#8 Mitglied ist offline   X2-3800 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.113
  • Beigetreten: 03. August 07
  • Reputation: 2

geschrieben 29. Januar 2009 - 09:52

Also ich hab im internet gestöbert, und eigentlich zu 99% nichts gutes über das Programm gefunden. Komisch ist, das es das Teil scheinbar schon seit Ende 2007 gibt.

Das Deinstallieren wird ein ziemlicher Aufwand werden befürchte ich.

Ich kenne mich leider mit solcher Software nicht aus, da ich dank Sicherheitssoftware und natürlich gegebenen Misstrauen noch nie sowas installiert habe.

Versuche mal das Teil zu deinstallieren, im Internet stehen verschiedene Hinweise.
Manche haben zusätzlich alle Messenger deinstalliert und alle Verzeichnisse der Messenger gelöscht und danach die Messenger einzeln wieder installiert. Wie es aussieht ist SweatIM eine art Zusatz für Messenger, um animierte Smielies verschicken zu können.

Ich würde auf alle Fälle auch mal "Start, Ausführen, MSCONFIG" starten und dann bei "Systemstart" nach diesem SweatIM.exe suchen und dann das Kreuz raus machen, das der beim Windowsstart mit gestartet wird.
Danach müsstest du in der Registry alle Einträge suchen und entfernen, die mit SweatIM.exe zu tun haben.
Ich weiß nicht ob es einfachere Wege gibt sowas zu entfernen.
0

#9 Mitglied ist offline   Ensy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 875
  • Beigetreten: 11. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Atlanta
  • Interessen:Wife

geschrieben 29. Januar 2009 - 09:54

Wenn es so einfach wäre Regedit einträge zu finden.
Eingefügtes Bild
0

#10 Mitglied ist offline   Frostii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 24
  • Beigetreten: 24. Januar 09
  • Reputation: 0

geschrieben 29. Januar 2009 - 09:58

Was findet er denn wenn du einfach nach "sweetIM" oder sowas in der reg. suchst ?

in deinem log file steht z.b.:

R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll

O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe

könntest glück haben und die einträge behinhalten alle iwas mit "sweet" und sind leicht zu finden. ^^
0

#11 Mitglied ist offline   X2-3800 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.113
  • Beigetreten: 03. August 07
  • Reputation: 2

geschrieben 29. Januar 2009 - 10:05

Dafür gibt es eine Suchfunktion im Regeditor.

http://www.file.net/...weetim.exe.html

Man findet leider nicht wirklich was sinnvolle über das Teil. Ich weiß auch immer noch nicht, ob es sich dabei generell um Maleware oder ähnlich handelt oder ob nur der Name dieser Software ausgenutzt wird um sich zu tarnen.

In dem Thread spricht einer von über 50 einträgen in der Registry.....da kann man sich dumm und dusselig suchen.

Ich suche mal einen Eintrag raus, wo eventuell was zu finden ist. Moment:

Ahhh Ja im oben genannten Link steht schon der Registry eintrag den ich meine:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Da musst du schauen ob irgend etwas mit SweetIM.exe drin steht

Such mal nach MacroGaming auf deiner Festplatte und lies dir mal alles durch was in dem Link steht, da sind genügend suchbegriffe drin, die du in der Registry als auch der Festplatte suchen kannst.

Dieser Beitrag wurde von X2-3800 bearbeitet: 29. Januar 2009 - 10:03

0

#12 Mitglied ist offline   Frostii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 24
  • Beigetreten: 24. Januar 09
  • Reputation: 0

geschrieben 29. Januar 2009 - 10:07

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

das sind allerdings die Einträge für den Autostart wenn ich mich nicht irre..


Der SweetIM MSN Messenger Enhancer oder SweetIM Instant Messenger Enhancer Prozess gehört zur Software MacroGaming SweetIM oder Macrogaming SweetIM 1.1a oder Macrogaming SweetIM 1.2a der Firma MacroGaming LTD.

da kannst du auch mal nach "macrogaming" suchen.. ich denke der wird da dann auch noch was in der Registry hinterlassen haben
0

#13 Mitglied ist offline   X2-3800 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.113
  • Beigetreten: 03. August 07
  • Reputation: 2

geschrieben 29. Januar 2009 - 10:10

Beitrag anzeigenZitat (Frostii: 29.01.2009, 11:07)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

das sind allerdings die Einträge für den Autostart wenn ich mich nicht irre..


Der SweetIM MSN Messenger Enhancer oder SweetIM Instant Messenger Enhancer Prozess gehört zur Software MacroGaming SweetIM oder Macrogaming SweetIM 1.1a oder Macrogaming SweetIM 1.2a der Firma MacroGaming LTD.

da kannst du auch mal nach "macrogaming" suchen.. ich denke der wird da dann auch noch was in der Registry hinterlassen haben



Deswegen soll er ja auch da schauen ob was drin steht, nicht alle Autostart einträge werden auch in MSCONFIG angezeigt, von daher. Macrogaming habe ich schon geschrieben :smokin:
0

#14 Mitglied ist offline   Frostii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 24
  • Beigetreten: 24. Januar 09
  • Reputation: 0

geschrieben 29. Januar 2009 - 10:12

tjo wenn ich ne minute schreibe krieg ich dein edit nich mit :smokin:
0

#15 Mitglied ist offline   Ensy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 875
  • Beigetreten: 11. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Atlanta
  • Interessen:Wife

geschrieben 29. Januar 2009 - 12:26

Danke für die Schönen Posts :smokin:
Leider hab ich in Regedit keinen Eintrag gefunden.

Macrogaming bei der Suche hat er auch nichts gefunden..
Echt Scheiße das Problem..

EDIT:

Habe mit mal Secutity Task Manager Instaliert. Gibt einiges was mir Sorgen macht..
z.B xrebkddpmgqlipue.dll ... naja ..

Nochmals Adware Scann durchgeführt, leider nichts gebracht.
Nervt mich echt so ein MIST!

EDIT 2:***

Problem ist das Pop Ups: Ron Ads by Snappy ...
xrebkddpmgqlipue.dll < bekomme die datei nicht gelöscht

Dieser Beitrag wurde von Ensy bearbeitet: 29. Januar 2009 - 17:15

Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0