Rückstände beiFirefox-Deinstallation

  • hallo zusammen,

    ich habe einen bekannten, der von firefox auf opera umgestiegen. das problem ist, er kann ff nicht rückstandsfrei löschen, eine exe-datei bleibt immer. er hat es auch mit ccleaner versucht, aber leider. gibt es da einen trick?

    musikus55

    Edit Road-Runner: Threadtitel editiert

  • hallo,
    ich habe gerade eine mail von ihm bekommen, hier der text:

    Ich habe bereits x-mal firefox deinstalliert und wieder aufgespielt. firefox-Profile im Manager neu angelegt und auch wieder gelöscht. Mit ccleaner weggeputzt... nichts hat geholfen. Irgendetwas vom alten Firefox bleibt offenbar immer erhalten und beschädigt meine Neuinstallation. Ich kann immer nur eine Session mit dem neuen firefox surfen. Sobald ich den Browser neu starte, sind die Desktopsymbole oder andere Icons von Firefox nicht mehr hinterlegt (nicht verknüpft). Eine exe-Datei ist auch nicht zu finden. Die help-Datei lässt sich nicht öffnen usw.

    Jedenfalls ist es jetzt soweit, dass weder eine herkömmliche Deinstallation über Systemsteuerung/Software funzt noch eine über CCleaner. Ich kann jetzt nur noch über IE surfen und das kotzt mich ziemlich an.

    Kann du mir sagen, wie ich PUNKT für PUNKT vorgehen soll, um den alten firefox rückstandsfrei wegzuputzen, am besten in der richtigen Reihenfolge, damit ich mir anschließend einen neuen firefox installieren kann, der auch noch vorhanden ist, wenn ich ihn neu starte?

  • Nach dem Lesen der Mail des Bekannten sieht das jetzt doch ganz anders aus. Von einer EXE-Datei ist da keine Rede mehr, vielmehr ist eine solche "nicht zu finden". Woran der Bekannte festmacht, daß "offenbar" etwas zurück bleibt, verrät er nicht. Von Opera lese ich dort ebensowenig, überdies haben beide Programme nichts miteinander zu tun, das eine behindert die Installation des anderen nicht.

    Ich rate dringend, daß der Bekannte selbst sich hier meldet, damit man nicht jede Frage um mehrere Ecken mit soundsoviel Missverständnissen und Informationsverlusten umständlich behandeln muß. Die oben aufgezeigten Widersprüche machen das deutlich, wie notwendig das ist, klare und verläßliche Informationen abzugeben. Er sollte dabei zumindest die wesentlichen Informationen abgeben, wie sie in den Links des Beitrags "Bitte vor dem Posten lesen" zu finden sind, in diesem Fall wäre es auch sehr sinnvoll, wenn er gleich einen Log mit HijackThis abliefert (Link unten, Code-Funktion des Editors verwenden), denn es läßt sich bereits jetzt absehen, daß diese Information benötigt wird, um das System kennen zu lernen.

  • hallo,
    hier das logfile zum thema:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:04:14, on 27.10.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Analog Devices\SoundMAX\SMTray.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\tsnp2std.exe
    C:\WINDOWS\vsnp2std.exe
    C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe
    C:\Programme\WEB.DE\LiveUpdate\m2LUTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE
    C:\Programme\Portrait Displays\HP My Display\DTHtml.exe
    C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe
    C:\Programme\Gemeinsame Dateien\AVerMedia\AVerQuick\AVerHIDReceiver.exe
    C:\Programme\Gemeinsame Dateien\AVerMedia\AVerQuick\AVerQuick.exe
    C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe
    C:\Programme\Portrait Displays\Pivot Software\floater.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\AVerMedia\Service\AVerRemote.exe
    C:\Programme\Gemeinsame Dateien\AVerMedia\Service\AVerScheduleService.exe
    C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.web.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: WEB.DE Browser Configuration - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\WINDOWS\system32\ieconfig_1und1.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
    O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
    O4 - HKLM\..\Run: [PivotSoftware] "C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe"
    O4 - HKLM\..\Run: [DT HPW] C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DT_startup.exe -HPW
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [WEB.DE Update] C:\Programme\WEB.DE\LiveUpdate\m2LUTray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Personal ID] C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE
    O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: AVer HID Receiver.lnk = C:\Programme\Gemeinsame Dateien\AVerMedia\AVerQuick\AVerHIDReceiver.exe
    O4 - Global Startup: AVerQuick.lnk = C:\Programme\Gemeinsame Dateien\AVerMedia\AVerQuick\AVerQuick.exe
    O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1253034477910
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat…b?1253034466738
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1425E6ED-4F98-4FBF-9813-E7C15989F686}: NameServer = 195.50.140.116 195.50.140.246
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1425E6ED-4F98-4FBF-9813-E7C15989F686}: NameServer = 195.50.140.116 195.50.140.246
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVerRemote - AVerMedia - C:\Programme\Gemeinsame Dateien\AVerMedia\Service\AVerRemote.exe
    O23 - Service: AVerScheduleService - Unknown owner - C:\Programme\Gemeinsame Dateien\AVerMedia\Service\AVerScheduleService.exe
    O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

    --
    End of file - 8108 bytes

  • Dieses Programm hat ER installiert?
    C:\Programme\Portrait Displays\.....
    Du hast leider die ältere Variante von HiJackThis runtergeladen. Mache noch mal einen Scan mit der Version 2.0.4
    Download
    Poste dann die Log Datei mit der Klammer Code.