PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : MediaPlayer startet bei Systemstart mit


(del)
2004-07-10, 18:23:39
Hi!
Bei einem Bekannten von mir lädt sich der WindowsMediaPLayer beim Systemstart einfach mit.
Sehr nervig, wenn man immer ein Fenster wegklicken muss.

Kann man das irgendwo abschalten? Hab bisher nix in der Art gefunden.

Bitte empfehlt mir nicht nen andren Player, das hilft in dem Fall nicht wirklich. Besagter Bekannter möchte den unbedingt benutzen....

Stiefel
2004-07-10, 19:15:12
Star-> Ausführen-> "msconfig" eingeben und den Autostart nachbearbeiten.

MfG
Stiefel

(del)
2004-07-10, 19:37:12
da hab ich leider nix gefunden, was nach MediaPlayer aussah.
Weisst du vielleicht zufällig, wie die ausgeführte Datei da heisst?

t-master
2004-07-10, 19:46:18
Original geschrieben von Wurzelsepp
Hi!
Bei einem Bekannten von mir lädt sich der WindowsMediaPLayer beim Systemstart einfach mit.
Sehr nervig, wenn man immer ein Fenster wegklicken muss.

Kann man das irgendwo abschalten? Hab bisher nix in der Art gefunden.

Bitte empfehlt mir nicht nen andren Player, das hilft in dem Fall nicht wirklich. Besagter Bekannter möchte den unbedingt benutzen....


Was ist das für "ein Fenster"? Schon der normale Player oder Werbung oder sowas? Oder was, wo dur irgendwas eingeben musst?
Und eigentlich müsste das in der msconfig schon zu finden sein, komisch.... Start->Programme->Autostart hast du ja warscheinlich schon probiert, oder?

Black-Scorpion
2004-07-10, 19:46:43
wmplayer.exe

(del)
2004-07-10, 20:13:00
hmm, sehr seltsam.

Es ist der komplette player, der geladen wird.
Wmplayer.exe war aber in der Msconfig nicht zu finden.
Autostart stehts auch nich drin.

Stiefel
2004-07-10, 20:56:00
Wir er vielleicht als Dienst gestartet? Oder ist er in der Win.ini ect. eingetragen?

Ansonsten gibt es noch einen Autostartordner bei WinXP, der nicht unter msconfig aufgezeigt wird.

Bei Ausführen Regedit eingeben und mal hier nachschauen:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

ob dort noch was steht.

MfG
Stiefel

x-dragon
2004-07-10, 20:58:58
Poste mal das Log von HijackThis, damit findet man eigentlich jeden Trojaner (oder artverwandte Programme ...).

(del)
2004-07-11, 16:04:49
Hi!
Danke für die Antworten.
Ich komme leider erst am Dienstag wieder an den Rechner.

Dann werde ich mal die Vorschläge durchprobieren und ggf ein Log posten.

Sepp@Bekannter
2004-07-13, 15:15:25
Also, irgendetwas scheint mir hier mit Spyware noch im Busche zu sein, deshabl das Log:

[quote]
Logfile of HijackThis v1.97.7
Scan saved at 15:12:34, on 13.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\ICO.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\drag'n drop cd+dvd\BinFiles\DragDrop.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\sony\usbsircs\usbsircs.exe
C:\Programme\Sony\VAIO Action Setup\VAServ.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\sony\vaio media music server\SSSvr.exe
C:\Programme\sony\photo server\appsrv\PhotoAppSrv.exe
C:\Programme\sony\giga pocket\GPVSvr.exe
C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\SV_Httpd.exe
C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\UPnPFramework.exe
C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\SV_Httpd.exe
C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\UPnPFramework.exe
C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\sv_httpd.exe
C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\UPnPFramework.exe
C:\Programme\sony\giga pocket\RM_SV.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgn.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\Gert Seidl\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.5/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.5/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.5/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.5/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.5/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.club-vaio.sony-europe.com/
O2 - BHO: (no name) - {85CBFDE0-B26B-4EE5-BD3C-4DE111DE763E} - C:\WINDOWS\System32\winnet.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Programme\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [VPS] C:\Programme\sony\ProductSurvey\VPS.exe /SCHEDULER
O4 - HKCU\..\Run: [monitor] monitor.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Remocon-Treiber.lnk = ?
O4 - Global Startup: VAIO Action Setup (Server).lnk = ?
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\nosuch.mht![url]http://66.230.167.185/z/tb/chm/cool.chm::/cool.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
[/quote)

x-dragon
2004-07-13, 15:27:32
Der Eintrag gehört da auf jeden Fall nicht hin:

O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\nosuch.mht!http://66.230.167.185/z/tb/chm/cool.chm::/cool.exe

Ich würde aber auf jeden Fall mal deine Autostart-Einträge ausmisten, oder brauchst du das alles wirklich? :)

Sepp@Bekannter
2004-07-13, 16:18:42
Danke!
Die Autostartsachen miste ich später aus, ist wie gesagt nicht mein Rechner ;)

ICh werd dann mal den unliebsamen Eintrag entfernen.