Autostart - lässt sich nicht löschen

Hallo W-W-W-Freunde
ich habe eine Frage zum automatischen Start von Programmen.
Wenn ich meinen PC hochfahre, wird (unmittelbar bevor der endgültige Desktop angezeigt wird) ein Hinweisfenster angezeigt, dass ein bestimmtes
Programm nicht gefunden wird
c:…\is-glife.exe
Mit OK kann ich das wegklicken und dann wir der Desktop aufgebaut
und ich kann normal arbeiten.
So, jetzt habe ich verschiedenen Möglichkeiten ausprobiert, diese
„Autostart-Programm“ zu löschen. Über
> Start > ausführen > msconfig > systemstart
den Eintrag gelöscht.
Dann zusätzlich über das Programm CCleander.com v.2.30
unter > Extras > Autostart
versucht, den Eintrag
Startup Common InnoSetupRegFile.0000001 „C:Windows\is-GLIFE.exe“ /REG
zu löschen.
Zusätzlich nutze ich das Programm TuneUp Utilities und habe dort
ebenfalls den Eintrag is-GLIFE.exe gelöscht.

Nur alles hilft irgendwie nicht :open_mouth:
Beim Neustart ist alles „unwirksam“ und dieser Autostart-Eintrag
taucht immer wieder auf.

Hat jemand einen Tip ? Würd mich wirklich freuen.
Wo versteckt sich dieser Eintrag, dass er immer wieder „auftaucht“

Freu mich auf eine Antwort
Gruß
Stefan

Hi

ich habe eine Frage zum automatischen Start von Programmen.
Wenn ich meinen PC hochfahre, wird (unmittelbar bevor der
endgültige Desktop angezeigt wird) ein Hinweisfenster
angezeigt, dass ein bestimmtes
Programm nicht gefunden wird
c:…\is-glife.exe

Hat jemand einen Tip ? Würd mich wirklich freuen.
Wo versteckt sich dieser Eintrag, dass er immer wieder
„auftaucht“

tja, du weisst nun, dass diese Helfer auch nicht alles können, wobei CCleaner gar nicht so schlecht ist, wegen Tuneup zerschossene PCs hatte ich schon zu oft in den Händen, um ein gutes Harr daran zu lassen…
Sei’s drum: hier ist Handarbeit angesagt:
registry starten, nach is-glife.exe, oder wie immer diese Datei heisst, suchen, alle diesbezüglichen Einträge löschen.

Kommt meist vor, wenn man Software nicht über die Deinstallationsroutine , also per System>Software löscht, sondern mit der Holzhammermethode.
Kann natürlich auch ein Virus sein; Trojaner zB lassen sich so nicht löschen, resp. tragen sich gleich wieder in die Registry ein.

Gruss
ExNicki

Hallo ExNicki
vielen Dank für die schnelle Antwort !
Ich hab das mit der regedit probiert … es es beim ersten Ändern funktioniert - aber beim zweiten Mal Starten von Windows leider nicht mehr …
wohl doch ein virus ???
Was kann ich gegen solche viren machen ?
Gruss stefan

Hi

vielen Dank für die schnelle Antwort !
Ich hab das mit der regedit probiert … es es beim ersten
Ändern funktioniert - aber beim zweiten Mal Starten von
Windows leider nicht mehr …
wohl doch ein virus ???
Was kann ich gegen solche viren machen ?

erst mal herausfinden, welcher es ist
saug dir die CD hier, boote damit und scnne deinen PC
http://www.free-av.de/de/tools/12/avira_antivir_resc…

Ist es ein Trojaner, darfst d die Kiste platt machen und WIn neu installieren

Gruss
ExNicki

Hallo ExNicki
jetzt habe ich deinen Tip ausgeführt - und zusätzlich noch einige
Online-Scanner -trendmicro, f-secure …- probiert.
Keiner hat einen Virus/Trojaner entdeckt.
Jetzt habe ich zum Schluss den immer wieder gefundenen registry Eintrag über (sorry) TuneUp als schreibgeschützt eingestellt
und damit habe ich den Autostart verhindert.
Aber das ist doch in Wirklichkeit keine richtige Lösung meines Problems.

Ich freu mich auf einen weiteren guten Tip von dir
Gruß
Stefan

Hi Stefan

Ich freu mich auf einen weiteren guten Tip von dir

können vor lachen :frowning:
langsam gehen mir die Ideen aus.
Ich kann mir nicht helfen, aber ein Eintrag, der von selbst wieder zurückkommt kann meiner MEinung nach nur 2 Ursprünge haben: Systemdatei (Win hat da einige Möglichkeiten, wichtige Dateien zu schützen), aber dann wäre der Name der Datei bekannt, oder Virus.
Aber du hast ja schon alles mögliche unternommen, um den aufzutreiben
Lad dir noch hijackthis herunter, mache einen Scann damit und poste das Logfile hier

Gruss
ExNicki

Hallo und guten Morgen ExNicki,
vielen Dank für deine Unterstützung.
Hier nun der Scan von HijackThis
Gruss Stefan

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:12:56, on 21.05.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\ABBYY PDF Transformer 3.0\NetworkLicenseServer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\FolderSize\FolderSizeSvc.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Launch Manager\LaunchAp.exe
C:\Programme\Launch Manager\HotkeyApp.exe
C:\Programme\Launch Manager\OSD.exe
C:\Programme\Launch Manager\Wbutton.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Unlocker\UnlockerAssistant.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Nitro PDF\Professional\NitroPDFPrinterMonitor.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Olympus\DeviceDetector\DevDtct2.exe
C:\Programme\TechSmith\Snagit 9\Snagit32.exe
C:\Programme\TechSmith\Snagit 9\TSCHelp.exe
C:\Programme\TechSmith\Snagit 9\SnagPriv.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\TechSmith\Snagit 9\snagiteditor.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclIrSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclBCBTSrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:_Installation_probieren_ausprobieren\HiJackThis\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM…\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,BluetoothAuthenticationAgent
O4 - HKLM…\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM…\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM…\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM…\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM…\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM…\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe
O4 - HKLM…\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe
O4 - HKLM…\Run: [LMgrOSD] C:\Programme\Launch Manager\OSD.exe
O4 - HKLM…\Run: [Wbutton] „C:\Programme\Launch Manager\Wbutton.exe“
O4 - HKLM…\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe
O4 - HKLM…\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM…\Run: [UnlockerAssistant] „C:\Programme\Unlocker\UnlockerAssistant.exe“
O4 - HKLM…\Run: [avgnt] „C:\Programme\Avira\AntiVir Desktop\avgnt.exe“ /min
O4 - HKLM…\Run: [SunJavaUpdateSched] „C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe“
O4 - HKLM…\Run: [Nitro PDF Printer Monitor] „C:\Programme\Nitro PDF\Professional\NitroPDFPrinterMonitor.exe“
O4 - HKLM…\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM…\Run: [QuickTime Task] „C:\Programme\QuickTime\qttask.exe“ -atboottime
O4 - HKLM…\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
O4 - HKCU…\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU…\Run: [PC Suite Tray] „C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe“ -onlytray
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚SYSTEM‘)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‚Default user‘)
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Device Detector 3.lnk = C:\Programme\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Snagit 9.lnk = C:\Programme\TechSmith\Snagit 9\Snagit32.exe
O8 - Extra context menu item: add to &BOM - C:\PROGRA~1\BIET-O~1\\AddToBOM.hta
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: An Mindjet MindManager senden - {2F72393D-2472-4F82-B600-ED77F354B7FF} - C:\Programme\Mindjet\MindManager 8\Mm8InternetExplorer.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra ‚Tools‘ menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra ‚Tools‘ menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‚Tools‘ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra ‚Tools‘ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwe…
O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/res…
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/so…
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stub…
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs…
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\acaptuser32.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Programme\Stardock\Fences\FencesMenu.dll
O23 - Service: ABBYY PDF Transformer 3.0 - Lizenzierungsdienst (ABBYY.Licensing.PDFTransformer.Classic.3.0) - ABBYY - C:\Programme\ABBYY PDF Transformer 3.0\NetworkLicenseServer.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Programme\FolderSize\FolderSizeSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe


End of file - 13348 bytes

Hi Stefan
Hi

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed}

  • C:\Programme\AskBarDis\bar\bin\askBar.dll

benutzt du die AskBar, oder wurde sie nur versehentlich mit irgendeinem Progi installiert?
es ist nicht direkt ein Schädling, aber es ermöglicht zB Trojaner, sie als Trittbrett zu benutzen, da keine Firewall darauf reagiert. Dadurch kann dein Browser quasi ferngesteuert werden.
Die würde ich fixen (im Hijackthis-Rogi markieren und auf fix drücken)

O2 - BHO: pdfforge Toolbar -
{B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge
Toolbar\pdfforgeToolbarIE.dll

das gleiche im günen wie dür die askBar

O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -
(no file)

fixen!

O3 - Toolbar: Foxit Toolbar -
{3041d03e-fd4b-44e0-b742-2d9b88305f98} -
C:\Programme\AskBarDis\bar\bin\askBar.dll

und nochmal

O3 - Toolbar: pdfforge Toolbar -
{B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge
Toolbar\pdfforgeToolbarIE.dll

und nochmal

O4 - HKLM…\Run: [SearchSettings] C:\Programme\pdfforge
Toolbar\SearchSettings.exe

und nochmal

aber der grosse Hit war wahrscheinlich nicht darunter :frowning:
back to the roots:
suche mal nach der famosen Datei is-glife.exe
in welchem Ordner ist diese versteckt?

Gruss
ExNicki

Hallo ExNicki
danke dir sehr für deine Hinweise.
Ich habe all deine Tipps - Löschung via Hijack gelöscht!
ja, möglicherweise habe ich ein Paar der Dateien „aus Versehen“ installiert … Gut, dass sie jetzt „weg“ sind

Ja, diese famose Datei habe ich auch gesucht …
und nicht gefunden - Habe unter „Suche“ „Arbeitplatz“ alle Suchvarianten probiert. Habe ebenfalls die Suchvariante „Ein Wort oder Inhalte innerhalb einer Datei“ gesucht - und nicht gefunden

sollte is-glife eine Übersetzung von
„so ist das Leben“ heißen ???

so … genervt überlege ich jetzt meinen PC komplett neu aufsetzen
ist das eine Lösung ???
Gruß Stefan

Hallo Stefan,

ich wollte das nicht von mir aus vorschlagen, weil häufig mißverstanden, aber wenn ich mir deine Autostart-Liste so ansehe, dann ist

so … genervt überlege ich jetzt meinen PC komplett neu aufsetzen

definitiv die beste Idee.

Und dann installier nur Programme, die du wirklich brauchst.
Vor und nach jedem Programm einmal alles überflüssige/neue testweise deaktivieren (mit dem Programm MSConfig), um zu sehen, ob man das wirklich braucht.

So gut wie jedes Programm (und teilweise sogar Treiber) hält es für nötig, irgendeinen Mist, den kein Schwein braucht, im Autostart zu verewigen. Und das macht irgendwann jeden Rechner langsam oder sorgt anderweitig für Probleme.

lg, mabuse