Hallo W-W-W-Freunde
ich habe eine Frage zum automatischen Start von Programmen.
Wenn ich meinen PC hochfahre, wird (unmittelbar bevor der endgültige Desktop angezeigt wird) ein Hinweisfenster angezeigt, dass ein bestimmtes
Programm nicht gefunden wird
c:…\is-glife.exe
Mit OK kann ich das wegklicken und dann wir der Desktop aufgebaut
und ich kann normal arbeiten.
So, jetzt habe ich verschiedenen Möglichkeiten ausprobiert, diese
„Autostart-Programm“ zu löschen. Über
> Start > ausführen > msconfig > systemstart
den Eintrag gelöscht.
Dann zusätzlich über das Programm CCleander.com v.2.30
unter > Extras > Autostart
versucht, den Eintrag
Startup Common InnoSetupRegFile.0000001 „C:Windows\is-GLIFE.exe“ /REG
zu löschen.
Zusätzlich nutze ich das Programm TuneUp Utilities und habe dort
ebenfalls den Eintrag is-GLIFE.exe gelöscht.
Nur alles hilft irgendwie nicht
Beim Neustart ist alles „unwirksam“ und dieser Autostart-Eintrag
taucht immer wieder auf.
Hat jemand einen Tip ? Würd mich wirklich freuen.
Wo versteckt sich dieser Eintrag, dass er immer wieder „auftaucht“
ich habe eine Frage zum automatischen Start von Programmen.
Wenn ich meinen PC hochfahre, wird (unmittelbar bevor der
endgültige Desktop angezeigt wird) ein Hinweisfenster
angezeigt, dass ein bestimmtes
Programm nicht gefunden wird
c:…\is-glife.exe
Hat jemand einen Tip ? Würd mich wirklich freuen.
Wo versteckt sich dieser Eintrag, dass er immer wieder
„auftaucht“
tja, du weisst nun, dass diese Helfer auch nicht alles können, wobei CCleaner gar nicht so schlecht ist, wegen Tuneup zerschossene PCs hatte ich schon zu oft in den Händen, um ein gutes Harr daran zu lassen…
Sei’s drum: hier ist Handarbeit angesagt:
registry starten, nach is-glife.exe, oder wie immer diese Datei heisst, suchen, alle diesbezüglichen Einträge löschen.
Kommt meist vor, wenn man Software nicht über die Deinstallationsroutine , also per System>Software löscht, sondern mit der Holzhammermethode.
Kann natürlich auch ein Virus sein; Trojaner zB lassen sich so nicht löschen, resp. tragen sich gleich wieder in die Registry ein.
Hallo ExNicki
vielen Dank für die schnelle Antwort !
Ich hab das mit der regedit probiert … es es beim ersten Ändern funktioniert - aber beim zweiten Mal Starten von Windows leider nicht mehr …
wohl doch ein virus ???
Was kann ich gegen solche viren machen ?
Gruss stefan
vielen Dank für die schnelle Antwort !
Ich hab das mit der regedit probiert … es es beim ersten
Ändern funktioniert - aber beim zweiten Mal Starten von
Windows leider nicht mehr …
wohl doch ein virus ???
Was kann ich gegen solche viren machen ?
Hallo ExNicki
jetzt habe ich deinen Tip ausgeführt - und zusätzlich noch einige
Online-Scanner -trendmicro, f-secure …- probiert.
Keiner hat einen Virus/Trojaner entdeckt.
Jetzt habe ich zum Schluss den immer wieder gefundenen registry Eintrag über (sorry) TuneUp als schreibgeschützt eingestellt
und damit habe ich den Autostart verhindert.
Aber das ist doch in Wirklichkeit keine richtige Lösung meines Problems.
Ich freu mich auf einen weiteren guten Tip von dir
Gruß
Stefan
Ich freu mich auf einen weiteren guten Tip von dir
können vor lachen
langsam gehen mir die Ideen aus.
Ich kann mir nicht helfen, aber ein Eintrag, der von selbst wieder zurückkommt kann meiner MEinung nach nur 2 Ursprünge haben: Systemdatei (Win hat da einige Möglichkeiten, wichtige Dateien zu schützen), aber dann wäre der Name der Datei bekannt, oder Virus.
Aber du hast ja schon alles mögliche unternommen, um den aufzutreiben
Lad dir noch hijackthis herunter, mache einen Scann damit und poste das Logfile hier
Hallo und guten Morgen ExNicki,
vielen Dank für deine Unterstützung.
Hier nun der Scan von HijackThis
Gruss Stefan
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:12:56, on 21.05.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
benutzt du die AskBar, oder wurde sie nur versehentlich mit irgendeinem Progi installiert?
es ist nicht direkt ein Schädling, aber es ermöglicht zB Trojaner, sie als Trittbrett zu benutzen, da keine Firewall darauf reagiert. Dadurch kann dein Browser quasi ferngesteuert werden.
Die würde ich fixen (im Hijackthis-Rogi markieren und auf fix drücken)
aber der grosse Hit war wahrscheinlich nicht darunter
back to the roots:
suche mal nach der famosen Datei is-glife.exe
in welchem Ordner ist diese versteckt?
Hallo ExNicki
danke dir sehr für deine Hinweise.
Ich habe all deine Tipps - Löschung via Hijack gelöscht!
ja, möglicherweise habe ich ein Paar der Dateien „aus Versehen“ installiert … Gut, dass sie jetzt „weg“ sind
Ja, diese famose Datei habe ich auch gesucht …
und nicht gefunden - Habe unter „Suche“ „Arbeitplatz“ alle Suchvarianten probiert. Habe ebenfalls die Suchvariante „Ein Wort oder Inhalte innerhalb einer Datei“ gesucht - und nicht gefunden
sollte is-glife eine Übersetzung von
„so ist das Leben“ heißen ???
so … genervt überlege ich jetzt meinen PC komplett neu aufsetzen
ist das eine Lösung ???
Gruß Stefan
ich wollte das nicht von mir aus vorschlagen, weil häufig mißverstanden, aber wenn ich mir deine Autostart-Liste so ansehe, dann ist
so … genervt überlege ich jetzt meinen PC komplett neu aufsetzen
definitiv die beste Idee.
Und dann installier nur Programme, die du wirklich brauchst.
Vor und nach jedem Programm einmal alles überflüssige/neue testweise deaktivieren (mit dem Programm MSConfig), um zu sehen, ob man das wirklich braucht.
So gut wie jedes Programm (und teilweise sogar Treiber) hält es für nötig, irgendeinen Mist, den kein Schwein braucht, im Autostart zu verewigen. Und das macht irgendwann jeden Rechner langsam oder sorgt anderweitig für Probleme.