Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Nach deinstallation Dienste noch vorhanden! (https://www.trojaner-board.de/29543-deinstallation-dienste-noch-vorhanden.html)

wal_frank 28.05.2006 23:58

Nach deinstallation Dienste noch vorhanden!
 
Hi,
ich habe eben Sony Acid deinstalliert, aber finde noch Dienste von dessem Player!
Siehe:
http://img163.imageshack.us/img163/4...aaaaaaaaa6.jpg

Wie bekomme ich diese Einträge weg?
Bin schon mit ccleaner / hdcleaner/ und regcleaner durch!
Aber diese Einträge gehn nicht weg?!

Kann mir jemand sagen, was ich tun kann?

lG

Haui45 29.05.2006 00:31

Hallo,

ich kenne zwar weder das Programm "Sony Acid", noch kann ich dir sagen warum die Dienste nach der Deinstallation noch vorhanden, aber mit dem Kommando sc delete solltest du dein Ziel erreichen können.
Alternativ gibt's die Funktion zum Löschen von Diensten auch in der "Misc Tools Section" von HijackThis.

wal_frank 29.05.2006 05:50

Zitat:

Zitat von Haui45
Hallo,

ich kenne zwar weder das Programm "Sony Acid", noch kann ich dir sagen warum die Dienste nach der Deinstallation noch vorhanden, aber mit dem Kommando sc delete solltest du dein Ziel erreichen können.
Alternativ gibt's die Funktion zum Löschen von Diensten auch in der "Misc Tools Section" von HijackThis.

Hi,
thx für die informationen soweit!
Also das Programm das ich install hatte, ist dieses:
click
Ist ein Progi zum Aufnehmen.
Also ich denke das sind noch die Dienste vom Media Player?!
Ich musste den Ordner Media ... auch so löschen, konnte keine Uninstall.exe finden!

PS:
Nachdem ich sc delete ausgeführt hatte, passierte nichts?
Und wie geht das genau mit HijackThis?
THX schonmal!

lG

Haui45 29.05.2006 12:43

Zitat:

Zitat von wal_frank
Also ich denke das sind noch die Dienste vom Media Player?!

Wie gesagt, keine Ahnung. ;)
Aber wenn es tatsächlich keine bzw. nur eine mangelhaft funktionierende Deinstallationsroutine gibt würde ich mich mal an Sony wenden.



Zitat:

Nachdem ich sc delete ausgeführt hatte, passierte nichts?
Du musst den Servicenamen natürlich mit angeben. ;)

Zitat:

Und wie geht das genau mit HijackThis?
Hier sind 3 Wege zum Löschen beschrieben.

wal_frank 29.05.2006 15:35

Hi,
thx!
Jetzt hat es mit dem Befehl geklappt!
Die Einträge sind fort! :)

Seid Ihr mal so lieb und schaut in meine Log-File rein, ob da noch irgendein Müll ist, den ich löschen kann?

THX schonmal!

Code:

Logfile of HijackThis v1.99.1
Scan saved at 16:32:34, on 29.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ati.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Internet\ICQLite\ICQLite.exe -trayboot
O4 - Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\Apps\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Apps\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Internet\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Internet\ICQLite\ICQLite.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA515EC5-850A-43DA-AF9D-0905525813FD}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

lG
Wal

**************************edit**************************

Habe eben einen Neustart gemacht und folgendes ist erschienen:
http://img140.imageshack.us/img140/1...iiiilfe3rp.jpg
DAs gibts doch nicht?
Das Tool will sich wieder installieren?!
Was hab ich nur falsch gemacht?

Shadow 29.05.2006 17:28

Dein Windows ist veraltet, deshalb mache ich kein Überprüfung deines HJT. Deine Begründung dafür erscheint mir aus Erfahrung nicht stichhaltig.

wal_frank 29.05.2006 23:41

Zitat:

Zitat von Shadow
Dein Windows ist veraltet, deshalb mache ich kein Überprüfung deines HJT. Deine Begründung dafür erscheint mir aus Erfahrung nicht stichhaltig.

Hallo,
bitte verstehen Sie mich doch!
Ich hatte das SP2 schoneinmal drauf gehabt, siehe:
click

Immo macht es dass mein System nicht mehr hochfährt, deshalb werde ich SP2 bei der nächsten Formatierung auf jeden Fall installieren!
Immo muss ich halt aufpassen auf welche Seiten ich gehe usw...
Zum Glück benutze ich das I-Net zum größten Teil nur zum Spielen, denn ich hatte bisher nie Probleme mit einem Schädling gehabt! (zum Glück:heilig: )

Also bitte versteht mich!
Ich möchte mich wirklich nicht drücken, wenn es um die Sicherheit geht!

lG
Wal

Haui45 30.05.2006 01:20

Zitat:

Zitat von wal_frank
Seid Ihr mal so lieb und schaut in meine Log-File rein, ob da noch irgendein Müll ist, den ich löschen kann?

ZA
*SCNR* :teufel3:
(das spiegelt nur meine persönliche Meinung wider und ich will die diese Software natürlich keinesfalls ausreden *hust*)

Zitat:

Was hab ich nur falsch gemacht?
Das kann ich dir beim besten Willen nicht sagen :heilig:
Ich finde im HjT-Log auch nichts, was eine Installation nach dem Neustart auslösen könnte.

Ansonsten kann ich mich Shadows Posting nur anschließen. Ich hoffe du hast wenigstens alle anderen Patches eingespielt...


Zitat:

bitte verstehen Sie mich doch!
:aplaus:
Eigentlich hat sich das "Du" als Anrede im Internet schon längst etabliert. ;)

wal_frank 30.05.2006 04:23

Zitat:

Zitat von Haui45
ZA
*SCNR* :teufel3:
(das spiegelt nur meine persönliche Meinung wider und ich will die diese Software natürlich keinesfalls ausreden *hust*)


Das kann ich dir beim besten Willen nicht sagen :heilig:
Ich finde im HjT-Log auch nichts, was eine Installation nach dem Neustart auslösen könnte.

Ansonsten kann ich mich Shadows Posting nur anschließen. Ich hoffe du hast wenigstens alle anderen Patches eingespielt...



:aplaus:
Eigentlich hat sich das "Du" als Anrede im Internet schon längst etabliert. ;)


Hi!

Zu 1)
ZA
*SCNR*?
Das ist doch etwas von meiner Security Suit oder?

Zu 2)
Ok?!^^

Zu 3)
Ja hab sonst alle Patches drauf,
meine automatische Updatefunktion ist aktiviert! ;)

Zu 3)
Ja, stimmt eigentlich schon!
Hatte auch ein schmunzeln, als ich das nochmal gelesen hatte!^^:p
Das war nur wegen seinem Rang als Mod denke ich mal.

lG

Shadow 30.05.2006 09:13

Zitat:

Zitat von wal_frank
Zu 3)
Ja, stimmt eigentlich schon!
Hatte auch ein schmunzeln, als ich das nochmal gelesen hatte!^^:p
Das war nur wegen seinem Rang als Mod denke ich mal.

http://www.mainzelahr.de/smile/janein/nein1.gif ich habe dies nicht als Moderator geschrieben und selbst wenn ...

@ Haui45 (sind die anderen Hauis eigentlich verwandt mit dir?)
Im ganzen Internet nur DU? ;)

Haui45 30.05.2006 16:25

Zitat:

Zitat von wal_frank
*SCNR*?

http://www.nickles.de/c/g/606.htm


Zitat:

Das ist doch etwas von meiner Security Suit oder?
Yep, ich hab' Zone Alarm gemeint. → http://ntsvcfg.de/

Zitat:

Zitat von Shadow
@ Haui45 (sind die anderen Hauis eigentlich verwandt mit dir?)

Ich werde die anderen Hauis schnellstmöglich befragen und dir das Ergebnis dann zukommen lassen. ;)

Zitat:

Im ganzen Internet nur DU? ;)
Sicherlich nicht im ganzen Internet (hab ich auch so nicht unbedingt behauptet), aber nach meiner Erfahrung duzt man sich doch in den meisten Fällen. Sei es nun im IRC, in diversen Instant Messengern, im Usenet (wobei ich hier nicht sehr viele deutschsprachige Newsgroups lese), oder in Foren wie diesem... Es mag sicherlich Bereiche geben, in welchen das "Sie" vorherrscht, aber die dürften sich in Grenzen halten, wobei ich mich natürlich (gerne) eines Besseren belehren lasse. ;)

Shadow 30.05.2006 16:54

@ Haui45: War nur eine Anspielung darauf, dass das Internet aus mehr wie WWW-Foren oder dem Usenet besteht. :daumenhoc
Und vor 10 + Jahren war AFAIK das Du weiter verbreitet als heute, wo jeder XY sich im Web rumtreibt oder einen anderen Dienst des Internets nutzt. :blabla:

wal_frank 30.05.2006 17:15

THX für die Infos!

lG


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129