InternetExplorer stürzt beim Sart schon ab!

#0
10.09.2004, 12:56
...neu hier

Beiträge: 5
#1 Hi...

seit gestern tut mein IE gar nichts mehr!
Wenn ich ihn starte kommt sofort die Fehlermeldung, daß er aufgrund eines ungültigen Vorgangs geschlossen wird.
Details: EXPLORER verursachte einen Fehler durch eine ungültige Seite
in Modul <Unbekannt>

Nach Bestätigung dieser Hiobsbotschaft, erscheint ein weiterer Dialog, das der IE geschlossen wird, und ich meinen Rechner neustarten soll, falls das Problem bleibt. Dies bringt natürlich gar nichts! ;)

Als erstes habe ich mir Antivir und Spybot gesaugt.
Folge:
Antivir entdeckte und entfernte die beiden Trojaner
1.) TR/Spy.Tofger.BI.2
2.) TR/Dldr.Small.JZ.2
Spybot fand auch so manchen Unfug, den ich ebenfalls komplett entfernen ließ.
Beides brachte mich jedoch nicht weiter.

Vielleicht könnte mir einer von euch helfen.
Vielen Dank im vorraus,
b0Ni

P.S.: Außerdem ist mir aufgefallen, daß ich seit gestern 3 mir unbekannte Prozesse laufen habe. "Uclu", "Wpfbcvh" und "lexplore"
Seitenanfang Seitenende
10.09.2004, 13:03
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hallo @b0ni ;)
Lade das HijackThis, scanne, save und kopiere das Log ins Forum.
Downloadlink:
http://www.downloads.subratam.org/hijackthis.zip
mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 10.09.2004 um 13:03 Uhr von Sabina editiert.
Seitenanfang Seitenende
10.09.2004, 13:25
...neu hier

Themenstarter

Beiträge: 5
#3 ok, danke! werde ich gleich mal machen.

habe mir inzwischen auch schon Ad-Aware gesaugt, und ebenfalls durchlaufen lassen. es entdeckte auch noch ein paar sachen, die ich löschen ließ (hauptsächlich verdächtige cookies).

seltsam war nur, daß Antivir während des Ad-Aware-Scans sich auch noch 3 mal gemeldet hat
1.) PMS/stroyin
2.) TR/Spy.Tofger.BI.5
3.) TR/Dldr.WinSh.AC.02

wie es scheint, ist mein Rechner ganz schön verseucht!!!

so hier mein Log von HijackThis:

Logfile of HijackThis v1.98.2
Scan saved at 13:30:06, on 10.09.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\ANWENDUNGSDATEN\UCLU.EXE
C:\WINDOWS\SYSTEM\WPFBCVH.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\EUMEX 404PC\CAPICTRL.EXE
C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Class - {6BFC5BA7-FCB6-8F85-8198-1DE00B600B82} - C:\WINDOWS\SYSLA32.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\ALTER RECHNER\BENUTZER\SVEN\SVEN\SOUNDS\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWIN9X\Avwupd32.EXE" /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [NTWF32.EXE] C:\WINDOWS\NTWF32.EXE
O4 - HKLM\..\RunServices: [AVMAILCSERVICE] "C:\PROGRA~1\AVWIN9X\AVMAILCM.EXE" /MIN
O4 - HKLM\..\RunServices: [AVEService] "C:\PROGRA~1\AVWIN9X\AVESVCM.EXE" /min
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [Rroc] C:\WINDOWS\Anwendungsdaten\uclu.exe
O4 - HKCU\..\Run: [Pdcfjptn] C:\WINDOWS\SYSTEM\wpfbcvh.exe
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 404PC\Capictrl.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Startup: Zahlungserinnerung.lnk = C:\QUICKEN8SE\billmind.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O10 - Broken Internet access because of LSP provider 'avsdam.dll' missing
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.143/code/PWActiveXImgCtl.CAB
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=9eafaeb2a8e2a9518112bc6e0cedee1552dd4ecb1dd748bcf1cf4d42ced1394245b14c137e17952f3a6abadc3d36297b2b37:b70ac5aa8ec48e2e58a29296baabe1d6
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - (no file)
Dieser Beitrag wurde am 10.09.2004 um 13:30 Uhr von b0ni editiert.
Seitenanfang Seitenende
10.09.2004, 14:03
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Hallo @b0ni

fixe mit dem HijackThis;)dann neustarten)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R3 - Default URLSearchHook is missing

O2 - BHO: Class - {6BFC5BA7-FCB6-8F85-8198-1DE00B600B82} - C:\WINDOWS\SYSLA32.DLL
O4 - HKLM\..\RunServices: [NTWF32.EXE] C:\WINDOWS\NTWF32.EXE
O4 - HKCU\..\Run: [Rroc] C:\WINDOWS\Anwendungsdaten\uclu.exe
O4 - HKCU\..\Run: [Pdcfjptn] C:\WINDOWS\SYSTEM\wpfbcvh.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.143
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - (no file)

NEUSTARTEN

1.Leider habe ich nichts ueber diese <avsdam.dll< in Erfahrung bringen koennen,wahrscheinlich ist es ein WinsockVirus.
Risiko............. vielleicht funktioniert nach Entfernung das Net nicht mehr (?)

Lade "Lspfix"
http://www.spychecker.com/program/lspfix.html
"I know what I'm doing" box, highlight <avsdam.dll< (protocol handler) und bringe es auf die Remove-Seite.

2.Internet Explorer<Menüleiste Extras<Internet Optionen<Allgemein<Verlauf" leeren, Cookies, TemporaryInternetfiles (auch Offline) loeschen
3.Loesche ALLE Dateien und leere ALLE Ordner:
<Start --> Ausfuehren --> typ ein: %systemroot%/temp
<Start --> Ausfuehren --> typ ein: %temp%

4.Gehe in die Registry
Start<Ausfuehren <regedit (Fuer WIN98 gueltiges Kommando ???)
suche den Schlussel:
HKEY_CLASSES_ROOT\exefile\shell\open\command\
falls das vorhanden ist;)?)
(Default) = wmplayer.exe //ICWLaunch "%1"%*
aendere in : (Default) = "%1"%*

falls das vorhanden ist: (?)
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
loesche: wmplayer.exe

NEUSTARTEN

5.Loesche:
<C:\WINDOWS\NTWF32.EXE
<C:\WINDOWS\Anwendungsdaten\uclu.exe
<C:\WINDOWS\SYSTEM\wpfbcvh.exe
<C:\WINDOWS\SYSLA32.DLL

6.Lade den "eScan" erstelle vorher eine C:\ base und entpacke dort den Scanner
http://www.mwti.net/antivirus/free_utilities.asp
suche mit der Suchfunktion von Windows eine "kavupd.exe" und anklicken.(kann auch im Temporary-Ordner sein)
Start<Ausfuehren< %temp%
Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt (dauert ein bisschen)
#suche "mwav.exe und starte so den< eScan<. Alle Häkchen setzen und "Clean-Scan" klicken.

7.Dann poste (abkopieren aus Viewer), was der Scanner gefunden hat.
und das neue Log vom HijackThis .
..........................................................................................................
8.Saeubere den PC
#RegCleaner
http://www.chip.de/downloads/c_downloads_8830516.html
<in Deutsch einstellen
<(Registry saeubern<alles durchfuehren<
Tip: mit dem RegCleaner kommst du in die Registry

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 10.09.2004 um 14:42 Uhr von Sabina editiert.
Seitenanfang Seitenende
10.09.2004, 14:24
...neu hier

Themenstarter

Beiträge: 5
#5 so, inzwischen (vor deiner empfehlung die sachen zu fixen) habe ich bereits die IE-reparierfunktion durchlaufen lassen [systemsteurerung>software].
der IE geht jetzt wieder, zumindest startet er. ist aber nicht fehlerfrei, denn es schmiert ganz gerne ab (z.b. beim schließen)!

nun habe ich alles von dir angegebene mit Hijack gefixt und einen neustart betrieben

bei den schritten nach dem NEUSTART müßtest du mir aber nochmal helfen.
was soll das bedeuten? (sorry, amateur am werk!) ;)

3.Loesche ALLE Dateien und leere ALLE Ordner:
<Start --> Ausfuehren --> typ ein: %systemroot%/temp
<Start --> Ausfuehren --> typ ein: %temp%
Seitenanfang Seitenende
10.09.2004, 14:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 Das bedeutet, dass du diese Ordner leeren sollst:
C:\Dokumente und Einstellungen\Default User\Cookies\*.*
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\*.*
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\*.*
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\*.*
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\*.*
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\*.*
C:\Dokumente und Einstellungen\Default User\Recent\*.*
C:\WINDOWS\Internet Logs\*.txt ( Alle Textdateien )

Ich weiss nicht, ob die Run(Ausfuehren-kommandos), die ich gegeben habe, fuer Win98 gueltig sind.
Start<Ausfuehren< reinkopieren<%temp%
Start --> Ausfuehren<reinkopieren< %systemroot%/temp
Dann arbeitest du alle weitere Punkte ab und das Virenlog von <eScan< postest du .
Ungefaehr so, wie dieser User (gleiches Problem)
http://board.protecus.de/t11660-2.htm

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 10.09.2004 um 14:35 Uhr von Sabina editiert.
Seitenanfang Seitenende
10.09.2004, 15:13
...neu hier

Themenstarter

Beiträge: 5
#7 puh... 'escan' hat mehr als 90 min gebraucht und noch so manches gefunden und gekillt!
escan-log:

File C:\WINDOWS\bfuefd.dat infected by "TrojanDownloader.Win32.Agent.an" Virus. Action Taken: File Deleted.
File C:\WINDOWS\scins.exe infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted.
File C:\WINDOWS\ClientCom.dll infected by "not-a-virus:AdvWare.Winad" Virus. Action Taken: File Renamed.
File C:\WINDOWS\msxmidi.exe infected by "TrojanDownloader.Win32.WinShow.am" Virus. Action Taken: File Deleted.
File C:\WINDOWS\OPTIONS\CABS\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken.
File C:\WINDOWS\SYSTEM32\windrv.dll infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted.
File C:\WINDOWS\SYSTEM32\scagent.exe infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted.
File C:\WINDOWS\SYSTEM32\regsvc.exe infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted.
File C:\WINDOWS\Desktop\HijackThis\backups\backup-20040910-141730-662.dll infected by "TrojanDownloader.Win32.Agent.an" Virus. Action Taken: File Deleted.
File C:\WINDOWS\Desktop\HijackThis\backups\backup-20040910-141730-121.dll infected by "not-a-virus:AdvWare.Winad" Virus. Action Taken: File Renamed.
File C:\WINDOWS\Downloaded Program Files\MediaTicketsInstaller.ocx infected by "not-a-virus:AdvWare.MediaTickets.d" Virus. Action Taken: File Deleted.
File C:\WINDOWS\Temporary Internet Files\Content.IE5\YMMF7IHS\tgp[1].html infected by "Trojan.JS.Fav" Virus. Action Taken: File Deleted.
File C:\RECYCLED\DC29.EXE infected by "not-a-virus:AdvWare.PurityScan.t" Virus. Action Taken: File Renamed.
File C:\load_v1ro.exe infected by "TrojanDownloader.Win32.Agent.bi" Virus. Action Taken: File Deleted.

und der abschließende Hijack-log:

Logfile of HijackThis v1.98.2
Scan saved at 17:17:20, on 10.09.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\EUMEX 404PC\CAPICTRL.EXE
C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.t-online.de/software/ie50/setpxy.pac
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWIN9X\Avwupd32.EXE" /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\RunServices: [AVMAILCSERVICE] "C:\PROGRA~1\AVWIN9X\AVMAILCM.EXE" /MIN
O4 - HKLM\..\RunServices: [AVEService] "C:\PROGRA~1\AVWIN9X\AVESVCM.EXE" /min
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\RunServices: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot
O4 - HKCU\..\RunServicesOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 404PC\Capictrl.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Startup: Zahlungserinnerung.lnk = C:\QUICKEN8SE\billmind.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Broken Internet access because of LSP provider 'avsdam.dll' missing
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab

hoffe das ist nun soweit alles sauber, bis auf dies hier!?
O10 - Broken Internet access because of LSP provider 'avsdam.dll' missing

kannst du mir vielleicht noch eine gute firewall empfehlen (am besten freeware), damit ich nicht in ein paar stunden wieder den rechner voll hab!
was den browser angeht, so bin ich schon bei firefox gelandet!

vielen lieben dank soweit, grüsse
b0Ni
Dieser Beitrag wurde am 10.09.2004 um 17:21 Uhr von b0ni editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »