Danke,
ich habe mich auch von diesen Dateien getrennt und das System läuft nun wieder wie es soll.
Pafnuti
Danke,
ich habe mich auch von diesen Dateien getrennt und das System läuft nun wieder wie es soll.
Pafnuti
Danke, ich denke der Tip war "Goldwert"
ich habe unter "System32" alle DLL gecheckt, die das Datum von heute haben und sich unter "Systemdatei" verstecken.
Dabei kamen 4 DLL's zum Vorschein, die alle irgendwelche Zahlen im Dateinamen haben. Die habe ich mit Killbox in mehreren Durchläufen entfernt (auch auf das Risiko hin, daß danach vielleicht nichts mehr läuft.
Nun, der PC startet wie immer, in der "System32" gibt es keine Sytemdateien mehr (bei mir im WindowsCommander mit einem Ausrufezeichen gekennzeichnet) und der FF lädt nur noch das, was er soll.
Bleibt nur noch die Frage, ob ich dprgui.dll und pvmas.dll für irgendwas brauche. Die habe ich in eiinen Ordner verschoben.
Ich prüfe aber weiter.
Gruß
Pafnuti
ich habe 2 Dateien in diesem Verzeichnis gefunden, die scheinbar aktuell bei jedem Systemstart immer neu entstehen, irgendwie nirgendwohin gehören, sich aber auch nicht löschen lassen:
kt88l7lu1.dll
mv2ul9f91.dll
Es gibt da noch 2 andere:
pvmas.dll
dprgui.dll
die ich auch nicht einordnen kann.
Könnten sie die Ursache meiines problems sein und wie kann ich die zumindestens in einen anderen Ordner verschieben. Im Moment geht das nicht.
Gruß
Pafnuti
Hallo,
auch "at" ergibt keine Einträge.
Habe jetzt das DCCPaid entfern, ändert auch nichts.
Die Webseiten, die geladen werden haben alle als Icon links im Tab neben der Adresse ein Schachbrettmuster
Gruß
Pafnuti
Es ist richtig,
sowohl der FF als auch der IE (je nachdem, welcher der Standartbrowser ist) werden durch wen auch immer automatisch gestartet.
Gehe ich aktiv ins Web, wird mit jeder von mir aufgerufenen Seite auch eine 2. immer mitgeladen. die Url ist aber jedesmal eine andere.
ZUM VEREZWEIFELN, auch jetzt lädt FF ständig irgendwas in einen neuen Tab.
Hier das Ergebnis von HijackThis, vielleicht hilft es
Logfile of HijackThis v1.99.1
Scan saved at 14:22:55, on 28.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Diskeeper 8\DkService.exe
C:\Programme\DriveCrypt\DcrServ.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Common Framework\FrameworkService.exe
C:\Programme\McAffee VirusScan\Mcshield.exe
C:\Programme\McAffee VirusScan\VsTskMgr.exe
C:\Programme\T-Fax 7960\MPSERVIC.EXE
C:\Programme\Norton Ghost 9.0\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Tools\RivaTuner\RivaTuner.exe
C:\Programme\McAffee VirusScan\SHSTAT.EXE
C:\Programme\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\fxredir.exe
C:\Programme\Norton Ghost 9.0\Agent\GhostTray.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\Programme\T-Fax 7960\monitr32.exe
C:\Programme\DriveCrypt\DriveCrypt.exe
C:\Tools\TuneUp Utilities 2006\MemOptimizer.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Nikon\PictureProject\NkbMonitor.exe
C:\Programme\Nikon\NkView6\NkvMon.exe
C:\Tools\SnagIt 7\SnagIt32.exe
C:\Tools\SnagIt 7\TSCHelp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Papa\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Tools\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [RivaTuner] "C:\Tools\RivaTuner\RivaTuner.exe" /T
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\McAffee VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [fxredir] C:\WINDOWS\system32\fxredir.exe
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Tools\RivaTuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Norton Ghost 9.0\Agent\GhostTray.exe
O4 - HKLM\..\Run: [DCPPaid] C:\WINDOWS\system32\DCPPaid.exe /P
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [monitr32] C:\Programme\T-Fax 7960\monitr32.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [DriveCrypt Startup] C:\Programme\DriveCrypt\DriveCrypt.exe /WS
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Tools\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programme\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: Quicken 2005 Zahlungserinnerung.lnk = C:\Programme\Quicken2005\billmind.exe
O4 - Global Startup: SnagIt 7.lnk = C:\Tools\SnagIt 7\SnagIt32.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: A&lles mit ReGet Deluxe herunterladen - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Herunterladen mit Re&Get Deluxe - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~1\Office10\http://EXCEL.EXE/3000
O8 - Extra context menu item: Open PDF in Word (PDF Converter 2.0) - res://C:\Programme\ScanSoft\PDF Converter 2.0 Professional\PDFConv\IEShellExt.dll /100
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - c:\programme\quicksteuer2005\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\azamlif1182.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Diskeeper 8\DkService.exe
O23 - Service: DriveCrypt Service (DriveCryptService) - Unknown owner - C:\Programme\DriveCrypt\DcrServ.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\McAffee VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\McAffee VirusScan\VsTskMgr.exe
O23 - Service: MpService - Canon Inc - C:\Programme\T-Fax 7960\MPSERVIC.EXE
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost 9.0\Agent\PQV2iSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Tools\TuneUp Utilities 2006\WinStylerThemeSvc.exe
.... also
HitmanPro incl. aller seiner Unterprogramme (Tools) war leider nicht in der Lage das Problem zu lösen. einige andere Dinge wurden gefunden und bereinigt.
Ich wüßte auch nicht, daß da im Hintergrung noch irgendwas läuft.
Habe probeweise alles Zweifelhafte aus den RUN Ordner entfernt.
Ich vermute, daß es ein verstektes PlugIn im FF ist. (Search-Tool o.ä.)
Gruß
Pafnuti
Hallo Leute,
da meine Forensuche bisher nichts brauchbares ergeben hat, hier nun meine Frage:
In unregelmäßigen Abständen lädt der FF neuerdings Webseiten vom Typ:
http://www.*.com/normal/yyy34.html
Es handelt sich dabei um verschiedene Werbeinhalte. Wenn FF nicht läuft, wird er durch diese Seiten gestartet. In kurzer Zeit ist eine beträchtliche Anzahl von Tabs( >10) zusammengekommen.
AdAware u. TuneUp sowie JV16 Powertools finden keine Probleme.
Auch in der Autostart (Run) steht nichts neues oder unbekanntes.
Wo könnte das Problem liegen?
Danke u. Gruß
Pafnuti
Danke Road-Runner
genau das wars. Ich hatte das Häkchen gesetzt. Ohne die Wiederherstellungsoption ist alles OK.
Gruss
pafnuti
Ergänzung:
nach Neuinstallation war erstmal wieder alles Ok, bis ich vergessen habe alle Tabs vor Beendigung des Browsers zun schließen.
also wieder altes Problem.
Gruss
Hallo,
ich erhalte beim Browserstart (0.9.3) neuerdings folgende TAB Meldung:
"Das letzte Schließen verlief nicht normal. sollen die TABs wiederhergestellt werden?" JA NEIN
nach Drücken einer der Schaltflächen (ohne Wirkung) arbeitet FF völlig normal.
Wo könnte das Problem liegen?
Gruss
Pafnuti
Danke vielmals,
hat geklappt
Hallo Leute,
Kann mir einer sagen, wo bei TAB Extensions in den Einstellungen der Haken gesetzt wird, damit der neu geladene TAB (zB ei angeklicktes Lesezeichen auch gleich aktiv in den Vordergrund kommt?
Im Moment wird die Seite zwar geladen, kann aber erst durch Klick auf den Reiter zur Anzeige gebracht werden.
Danke
Pafnuti
Hallo,
wie kann ich dem Kontextmenü die Übersetzung nach Deutsch hinzufügen?
Im Moment kann ich nur eine Übersetzung nach Englisch auswählen
Danke u.Gruss
Pafnuti
Eine Neuinstallatin hat das Problem gelöst
Gruss
Pafnuti
Nach der Installation der dt. Fassung ChromeEdit 0.0.5.1.1 in FF 0.9.3 könnte man eigentlich über Extras "Bearbeite Userdaten" den Editor starten.
Leider passiert da nichts.
Wo könnte der Fehler liegen?
Gruss
Pafnuti
So gehts:
Menü - Extras - Erweiterungen - Deutsches Sprachpaket - (zB. 093) - Doppelklick und Häkchen setzen.
Gruss
P.