Ist das ein wichtiger Starteintrag ?

  • #1
R

Rudolf

Bekanntes Mitglied
Themenersteller
Dabei seit
06.05.2002
Beiträge
694
Reaktionspunkte
0
Ort
A
Hallo WinTotal-Freunde !

Im Zuge einer Fehlersuche bin ich auf diesen Starteintrag gestoßen :

Name :IncredimailDownloader
Eintr: C:\WINNT\DOWNLO~1\imloader.exe

Ich möchte wissen, ob dies eine evtl. Fehlerquelle sein kann oder das eine wichtige Procedur im W2k-BS ist.

Besten Dank und Gruß vom Rudolf *
 
  • #2
Also von Windows 2000 ganz sicher nicht (zumindest hat mein Rechner zu Hause und hier auf der Arbeit diesen Eintrag nicht). Wohl schon eher von irgendeinem Programm von Dir. Aber ich würde jetzt meine Experimentierfreudigkeit walten lassen und den Eintrag mal löschen. Ausser, das evtl. ein Programm danach nicht mehr funktioniert, kann eigentlich nicht viel passieren, denn wie gesagt: eine wichtige Windows-Systemdatei ist das meines Wissens nach nicht!
Aber ein wenig Vorsicht schadet nicht: Also nicht komplett löschen, sondern irgendwo sichern, damit du bei Problemen die Datei einfach wieder zurückkopieren kannst.
 
  • #5
Hallo WinT-Freunde !

Dieses Incredimail-Prog hatte ich mal kurz drauf oder es kam nicht zum kpl. Download. Ich weiße es nicht mehr genau.
Ich habe danach alles wieder gelöscht so ut ich es konnte.

Jedenfalls finde ich es nicht mehr in der Software-Karte und auch nicht mit der Suchfunktion.

Adaware 6.0 und Spybot-Search&Destroy laufen regelmäßig über mein Systen - Purgatio Pro ebenso. Auch Sven Abels von
Purgatio hat mir via Email über StartupStar geholfen, evtl. in Frage kommende Startjobs zu finden - auch nichts.

Die Quelle dieses Inserts :

Z-up Maker sfx-Control
The setup files are corrupt. Please obtain a new copy of the program.

scheint so tief verborgen zu sein, dass alle bisherigen Suchvarianten erfolglos geblieben sind.

Wenn ich diesen Hundling nicht finde, werde ich künftig damit leben können, nach jedem Hochfahren diese Meldung wegzuklicken, bevor ich zu arbeiten beginne.

Die Tiefen des Weltalls sind offenbar nicht viel größer als jene der MS-Programmwelten.

Jedenfalls danke ich euch allen recht herzlich für die Bemühungen. Vielleicht gibt es irgendwo einen PC-User, dem schon gleiches widerfahren ist und ein Rezept gefunden hat.

Einen schönen Abend wünscht euch * Rudolf *
 
  • #7
Hallo pan-fee !

Danke erstmal für deinen Tipp. Habe mir die 2 Tools eingebaut und drüber laufen lassen.

1.) Der CoolWebShredder hat mir am Ende ein Clear System gemeldet.

2.) Die Einträge vom HijackThis habe ich hier anschließend reinkopiert.

Hoffe, diese Litanei sprengt nicht den üblichen Rahmen.
Kann leider nicht beurteilen, ob ein Eintrag löschbar ist.

Gruß vom Rudolf

*********************
Logfile of HijackThis v1.97.7
Scan saved at 23:09:09, on 16.03.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton Password Manager\AcctMgr.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Ericsson\EEC\Psconsv.exe
C:\Programme\Nikon\NkView6\NkvMon.exe
C:\PROGRA~1\Ericsson\EEC\Elogerr.exe
C:\WINNT\explorer.exe
C:\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CreateCD50] C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreateCD\CreateCD50.exe -r
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [HP Update 4200C] D:\sj655\hpupdate.exe 4200C+
O4 - HKLM\..\Run: [QuickTime Task] C:\Programme\QuickTime\qttask.exe -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AcctMgr] C:\Programme\Norton Password Manager\AcctMgr.exe /startup
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Programme\Purgatio Pro\Checker.exe /check
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Ericsson EPOC Connect Verbindungsserver.lnk = C:\Programme\Ericsson\EEC\Psconsv.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll

*******************************************
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) -
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DB5423D-051F-4C13-BF15-DD2E4D6828B3}: NameServer = 195.3.96.67 195.3.96.68
 
  • #8
also ich kann nichts verdächtiges sehen ::)

pan_fee :)
 
  • #9
Besten Dank, pan_fee - Lady, dass du dir die Zeit genommen hast, um die lange Liste durch zugehen. Muss euch wieder mal ganz fest loben = ihr seid die Besten !!!!!!!!!!!!!!!!!!!!!

Wiederhole nun, was ich in einem vorherigen Beitrag schon geschrieben habe :

Wenn ich diesen Hundling nicht finde, werde ich künftig damit leben können, nach jedem Hochfahren diese Meldung wegzuklicken, bevor ich zu arbeiten beginne.

Die Tiefen des Weltalls sind offenbar nicht viel größer als jene der MS-Programmwelten.

Jedenfalls danke ich euch allen recht herzlich für die Bemühungen. Vielleicht gibt es irgendwo einen PC-User, dem schon gleiches widerfahren ist und ein Rezept gefunden hat.

Einen schönen Abend wünscht euch * Rudolf *
 
  • #11
Wakku, Danke für den Tipp - habe mich gleich registrieren lassen und einen entsprechenden Beitrag geschrieben.

Werde über den Verlauf berichten - Gruß vom Rudolf *
 
  • #12
@an wakku - in diesem ZupMaker-Board tut sich leider nicht gerade viel :((

Mein Eintrag von gestern 06:39 h steht noch immer an erster Stelle und ist mit 9x gelesen und 0 Antworten nicht gerade auf der Hitliste.

Na, warten wir mal ab, vielleicht kommt noch was...

Schöne Grüße vom Rudolf *
 
  • #13
Hallo Win-Total-Freunde !

Das Z-up Maker sfx-Control Problem ist gelöst. Diese Tools waren in einem defekten Purgatio-Download versteckt. Nach einem kpl. Deinstall und einem nochmaligen Downlaod aus dem LogIn-Bereich ist das lästige Erscheinen des Inserts gebannt.

Gruß vom Rudolf
 
Thema:

Ist das ein wichtiger Starteintrag ?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben