Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Win XP: seltsames Programm lässt sich nicht deinstallieren

Hallo!

Ich habe auf meinem erst seit einigen Wochen XP installiert, deswegen komm ich nicht wirklich damit klar.
Nun habe ich heute unter der Systemsteuerung bei Software die installierte Software durchgeschaut und festgestellt, dass ich zwei Anwendungen auf dem PC installiert habe, die ich gar nicht kenne:
Interstitial Ad Delivery by N-case (wird wohl irgendso ein programm sein, das pop-ups lädt, weil jedes mal wenn ich den iexplorer starte, öffnen sich 3 werbefenster) und noch ein programm von n-case.
Ich denke, das dieses Programm in irgendeinem Download den ich mal gemacht habe, dabei war, und sich selbst installiert hat.
Das Problem ist, dass ich das Programm nicht deinstallieren kann.
Klicke ich auf Deinstallieren, fragt es erst nach, ob eine Internetverbindung besteht, die notwendig sei, um das Programm zu deinstallieren.
Naja, Internet war zufällig an, also hab ich auf OK geklickt, und nach einiger Zeit kommt eine Fehlermeldung (sorry, uninstall error because of a network error. please try again later) Aber es lässt sich auch nach zwei Stunden / einem Tag nicht deinstallieren. Ich denke mal, das wird irgendein Trick sein.
Es muss wohl auch an diesen programmen liegen, dass ich keine Links im neuen Fenster öffnen kann, aber die Werbung trotzdem geladen wird.

Hat vielleicht einer ne Idee, wie ich das Programm los werde?
Ich finde es ja nicht mal, und wie die exe-file heißt, steht unter der software liste ja nicht.

ok,
ich hoffe jemand kann mir helfen. :-)

achja, und ich habe internet explorer 6 von microsoft.com runtergeladen und "versucht" zu installieren (hat aber nur unvollständig geklappt), vielleicht kann ich dazu noch mal in einem anderen thread was fragen... :-D



Antworten zu Win XP: seltsames Programm lässt sich nicht deinstallieren:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

mal unter
Systemsteuerung/Verwaltung/Dienste
den Nachrichtendienst beenden und den
Starttyp auf deaktiviert stellen.

Zum dem Programm mal unter hier
http://www.computerhilfen.de/magazin_spyware.php3
schaun. Handelt sich bestimmt um Spyware.

danke für den typ mit dem nachrichtendienst, aber das bringt mir nichts, weil ich das als aller erstes schon gemacht habe  ::)(sonst öffnet sich ja alle 5 sekunden irgendein fenster, da ist surfen fast unmöglich)
ich guck jetzt mal auf der website. :)

Also:
Ich habe den Spybot runtergeladen und unzählige Spyware von meinem PC verbannt.
Dann hab ich die Sun Java VM runtergeladen, die auf http://www.computerhilfen.de/magazin_spyware.php3
empfohlen wird. Ich hatte keine Virtual Machine installiert, also musst ich die auch nicht deinstallieren. Die Java VM von Microsoft wurde mir zwar einige Male zum Download angeboten, bzw. erforderlich um Websites anzuzeigen, aber sie ließ sich erst gar nicht installieren. Vorsichtshalber hab ich trotzdem mal versucht VM zu deinstallieren (steht ja auch auf der seite), hat aber natürlich nicht geklappt.
So...
Trotz allem funktioniert mein IExplorer immer noch nicht.
Ich kann immer noch keine Links ín neuem Fenster öffnen. Das ist sehr lästig...
Entweder muss ich links nämlich kopieren, oder irgendwo speichern und öffnen.
Ich habe versucht, den neuesten Explorer von microsoft.com runterzuladen und zu installieren.
Bei der Installation konnten mehr als die hälfte der dateien nicht kopiert werden... naja, ich hab die dateien einfach mal übersprungen... und das hab ich jetzt wohl davon.
Soll ich den Explorer noch mal deinstallieren?
Und liegt das auch daran das XP keine Miniaturansichten von .art-Bildern zeigen kann? Oder geht das auch so nicht?
ok... das warst vorerst mal... ich danke schon mal im vorraus!!
 :)

Hier kannst du dir die kompletten Versionen des IE runterladen und dann offline installieren:

http://www.pctip.ch/downloads/dl/16223.asp

Und schau noch mal auf der Seite Spyware dort gibts ein Tool das heisst Hijackthis. Lies dort mal und poste das LOG hier.

Gruß

« Letzte Änderung: 27.03.04, 19:10:51 von Nighty »

Naja, ich hab das große "Glück" das DSL nur bis zur Straße unter uns angeboten wird, mit dem downloaden vom Internet Explorer wird das vorerst also nix...   :(
Hijack this hab ich runtergeladen und hier ist der Report:
Logfile of HijackThis v1.97.7
Scan saved at 19:20:29, on 27.03.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\System32\cmqlaalo.exe
C:\Programme\AOL 8.0\waol.exe
C:\Programme\AOL 8.0\shellmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\internet explorer\IEXPLORE.EXE
C:\Programme\windows media player\wmplayer.exe
C:\Programme\internet explorer\IEXPLORE.EXE
C:\WINDOWS\System32\imapi.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe
C:\Programme\internet explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [CFI] C:\WINDOWS\CFI.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [whxgrfjb] C:\WINDOWS\System32\cmqlaalo.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [Dienste] C:\WINDOWS\system32\services.msc
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E9E3D1E-36A0-4A1E-9B11-2BEED0173C3B}: NameServer = 195.93.79.134
O17 - HKLM\System\CS1\Services\Tcpip\..\{9E9E3D1E-36A0-4A1E-9B11-2BEED0173C3B}: NameServer = 195.93.79.134

Also der hier kann auf jedenfall weg:

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab

Den in Hijackthis markieren und dann auf Fix checked

Das mywebsearch hast du das installiert?

Gruß

Alle O13 kannste auch fixen..

Gruß

smiley central hab ich eigentlich selber installiert... das ist so eine toolbar mit 1000 verschiedenen Smilies zum einfügen in Mails und so... sollte ich die denn wegmachen?
my websearch hab ich nicht installiert. Weiß ja nicht mal was das ist.  ::)

Aso na wenn du die selber installiert hast dann antürlich nicht, weis aber nicht ob daher auch die Popups kommen müsstest mal ausprobieren.

Und dann kannste folgende Fixen:

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programme\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS

O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:

Die folgenden schauen verdächtig aus und solltest mal mit nem Virenscanner scannen:

O4 - HKLM\..\Run: [whxgrfjb] C:\WINDOWS\System32\cmqlaalo.exe
O4 - HKLM\..\Run: [CFI] C:\WINDOWS\CFI.exe

Nach dem Fixen nochmal das neue LOG posten

Gruß

die ich mit dem virenscan untersuchen soll, sollte ich die auch fixen? (hab ich jetzt mal nicht gemacht) :)
und wieso steht da unable to get Internet Explorer version? Das klingt ja gar nicht gut... :-\

Logfile of HijackThis v1.97.7
Scan saved at 21:16:11, on 27.03.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\System32\cmqlaalo.exe
C:\Programme\AOL 8.0\waol.exe
C:\Programme\AOL 8.0\shellmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\windows media player\wmplayer.exe
C:\WINDOWS\System32\imapi.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\2.bin\MWSBAR.DLL
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\2.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [CFI] C:\WINDOWS\CFI.exe
O4 - HKLM\..\Run: [whxgrfjb] C:\WINDOWS\System32\cmqlaalo.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [Dienste] C:\WINDOWS\system32\services.msc
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E9E3D1E-36A0-4A1E-9B11-2BEED0173C3B}: NameServer = 195.93.79.134
O17 - HKLM\System\CS1\Services\Tcpip\..\{9E9E3D1E-36A0-4A1E-9B11-2BEED0173C3B}: NameServer = 195.93.79.134

ich hab smiley central auch mal probeweise deinstalliert.
aber davon kanns nicht kommen.

Hast du die folgenden vorher schon gefixt mit Hijackthis weil die immer noch da sind?

Also nochmal in Hijackthis die folgenden suchen->markieren und dann auf Fix checked:

C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\2.bin\MWSBAR.DLL

O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\2.bin\MWSBAR.DLL

O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab

Und die machste nu auch mal wech:

C:\WINDOWS\System32\cmqlaalo.exe

O4 - HKLM\..\Run: [CFI] C:\WINDOWS\CFI.exe
O4 - HKLM\..\Run: [whxgrfjb] C:\WINDOWS\System32\cmqlaalo.exe

Und den IE wirste wahrscheinlich neu installieren müsen.


Gruß

Aso und geh mal nochmal zu Magazin->Spyware und schau dort bei INternet-Explorer anpassen..mach das auch mal gleich.

UNd Spywareblaster kannste auch gleich mal installieren, dann können sich die Teile nicht mehr im System festsetzen.

Gruß

Also internetexplorer hatte ich schon angepasst, wie es auf der seite beschrieben ist.
aber dann haben n paar websites nicht mehr funktioniert. Hab die Sicherheitseinstellungen jetzt auf Mittel. Meinetwegen pass ich das aber noch mal so an. :)
Muss ich dann halt jedes mal wenn ich auf so ner website was mache dann noch mal ändern.
hab jetzt antivir runtergeladen und installiert.
dank meiner tollen internetverbindung musste ich den download drei mal starten.

der hat einen virus/ oder "sowas ähnliches" gefunden, nämlich ein unerwünschter Eintrag in einer DLL.Datei (bridge.dll) die dann gelöscht wurde.
Die Dateien die du genannt hast, hat der virenscan jetzt nicht genannt.
(hab auch die neueste version, updates gibts noch net)
sooo...
und was kann ich jetzt noch machen? damit ich mir z.B. auf euer website die kleinen hilfefenster anschauen kann? die kann ich nämlich nicht öffnen. Die laden nicht. ::)
jetzt grüß ich mal zurück, hab ich die ganze zeit vergessen *g*

Die Einträge die ich oben genannt habe findet der Antivirus auch normalerweise nicht weils eben keine Viren sind sondern Hijacker etc..

Die musste auf jedenfall fixen...

Und solang du Activex-Downloads in den Internetoptionen deaktivierst und Spywareblaster installiert hast brauchst das ausführen von sicheren/signierten ActivX und ausführen von Plugins nicht deaktivieren.

Dann laufen auch alle Seiten..

Gruß

« Letzte Änderung: 27.03.04, 22:35:08 von Nighty »

« Spyware auf meinem Pc und hilfe zu Programmen gegen SpywareTrojaner erzeugt ständig startseite im IE »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Systemsteuerung
Die Systemsteuerung ist ein Windowsprogramm, mit dem sich viele wichtige Einstellungen vornehmen lassen, man angeschlossene Geräte kontrollieren und Windows-Bestandt...

Software
Der Begriff Software (zu Deutsch: weiche Ware) ist ein Sammelbegriff für sämtliche Computerprogramme, die auf einem Computer ausgeführt werden können....

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...