Hallo Leute,
ich habe hier eine mega nervige Meldung, die ich nicht wegbekomme ...
- - -
Es öffnet sich (egal in welchem Programm ich gerade bin) ein kleines Outlook Express Fenster in dem steht :
"Outlook Express kann Nachrichten komprimieren, um Speicherplatz freizugeben. Dieser Vorgang kann ein paar Minuten dauern."
- - -
Die Meldung als solche ist mir bekannt - kommt alle paar Monate mal.
Ich arbeite zwar nicht mit Outlook Express aber nach Klick auf OK hatte ich in der Vergangenheit Ruhe.
Seit gestern passiert aber folgendes :
Egal ob ich auf 'OK' oder 'Abbrechen' oder auf's rote X gehe, die Meldung erscheint nach wenigen Sekunden wieder !!
Mache ich gar nix, geht die Meldung nach ca. 5 Sekunden automatisch weg und erscheint dann nach ca. 10 Sekunden wieder usw.
Ich glaube (befürchte), ich hab mir da was eingefangen - und es nervt extrem.
Da ist absolut kein Arbeiten mehr möglich.
- - -
Was hab ich bisher ohne Erfolg unternommen :
- unter Systemsteuerung - Software - die Windowskomponente Outlook Express entfernt.
- Das System mit der aktuellen Version von Trojan Remover gescannt.
- naja, und hier gesucht aber da kommt kein passender Vergleich, da finde ich nur allgemeine Fragen zu der Meldung.
- - -
Also ich hoffe doch sehr, dass mich hier jemand davor bewahren kann, meinen Rechner blatt zu machen.
Gruß
Uwe S.
Archiv Windows XP 25.916 Themen, 128.567 Beiträge
Logfile of Trend Micro HijackThis v2.0.2
v2.0.4 ist aktuell.
MSIE: Internet Explorer v7.00 (7.00.6000.17099)
WIN unupgedated, IE8 ist aktuell und aus Sicherheitsgründen Pflicht.
Running processes:
C:\Programme\Multimedia Keyboard Driver\V5\StartAutorun.exe
C:\Programme\Multimedia Keyboard Driver\V5\KMWDSrv.exe
C:\Programme\Multimedia Keyboard Driver\V5\KMProcess.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Programme\Desk-Timer\DeskAlarm.exe
C:\WINDOWS\system32\cidaemon.exe
O2 und O8 bis O23 mit HJT angreifen.
O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Programme\AutocompletePro\AutocompletePro.dll
Was ist das?
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
Völlig überflüssig.
O4 (AutoStart) & O23 (Dienste) mit Start · Ausführen · MSCONFIG bearbeiten:
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
Nur der Daemon macht Sinn, die anderen beiden aus dem Terzett können raus (und das nach jedem Treiberupdate wieder).
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
Völlig überflüssig.
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
Ein Muss oder ein Könnte?
O4 - HKLM\..\Run: [SfWinStartInfo] "C:\Programme\SFirm32\sfWinStartupInfo.exe"
?? Was ist das?
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
Gewiss völlig überflüssig
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe
4x völlig überflüssig.
O4 - HKLM\..\Run: [KMConfig] "C:\Programme\Multimedia Keyboard Driver\V5\StartAutorun.exe" KMConfig.exe
Das muss was Tolles sein wenn es wie obne lichtbar 3 Dinge in Gang nimmt.
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
Völlig überflüssig.
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
Völlig überflüssig.
O4 - Startup: Wallpaper Aktualisieren.lnk = C:\Programme\Desk-Timer\Desk-Timer.exe
Störenfreid.
Seltsam. Ich kenne Kos immer mit einer Reihe identischer Einträge die für die User je einzlen vorkommen. Das fehlt. Auch der Autostartordenr ist leer…
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
(Ohne Worte.)
O18 - Protocol: AutorunsDisabled - (no CLSID) - (no file)
Tote Leiche. Aber allein dass dieser Eintrag da ist ist kein gutes Omen.
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
s.o.
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
Überflüssig.
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe
Dient wessen?
O23 - Service: Google Update Service (gupdate1c9a0dcf0bee964) (gupdate1c9a0dcf0bee964) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
3x völlig überflüssig.
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programme\Multimedia Keyboard Driver\V5\KMWDSrv.exe
Und wider dieses Wundertastatur.
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
Je benutzt? Wenn nein: völlig überflüssig
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
Tote Leiche.
O24 - Desktop Component AutorunsDisabled: (no name) - (no file)
Siehe oben. Was hast du mit dem System noch so angestellt? Mit normalen Mitteln stellt sich so ein Eintrag nicht ein!
Eric March