Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 17

Thema: Popcorn License Manager

  1. #1
    Einsteiger
    Registriert seit
    22.08.2006
    Beiträge
    10

    Frage Popcorn License Manager

    Hallo,

    ich habe ein Problem mit einem Programm, welches ich mir wohl durch zu unbefangenes Weiterklicken der Continue-Taste eingefangen habe: den Popcorn License Manager. Mehrmals täglich startet dieses Programm von sich aus und leitet mich zu Popcorn.de-Seite weiter, wo ich ein Abo abschließen soll. Das nervt. Leider kann ich es mit Start/Systemsteuerung/Software/Entfernen nicht deinstallieren. Ich bekomme dann ein "Uninstall Warning. You are about to be redirected to a webpage. Are qu sure qu want to continue?" Und obwohl ich mir sehr sicher bin, dass ich diesen Mist löschen möchte, ist's dem Programm egal, ob ich auf JA oder NEIN drücke, es tut sich einfach nix.
    Nun hab ich meinen PC mit HijackThis gecheckt und auch einiges, was nach dem Check - laut automatischer Logfileauswertung - nicht gut war, gefixed. Leider ist das Programm selbst noch immer da (die direkten Progamme auf C kann ich nicht fixen, wie?).
    Ich weiß nicht weiter. Kann mir jemand hier weiterhelfen? Ich wäre sehr dankbar.


    Logfile of HijackThis v1.99.1
    Scan saved at 13:32:55, on 23.08.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Programme\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Programme\ScanSoft\OmniPageSE\opware32.exe
    C:\Programme\QuickTime\qttask.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\HijackThis\HijackThis.exe
    C:\Programme\Messenger\msmsgs.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gmx.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.ewetel.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.ewetel.de
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.1
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O14 - IERESET.INF: START_PAGE_URL=http://192.168.10.1:3128/ken2000.html
    O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://www.olb.de/olb_fb3_1806/plugin/AXFOAM.CAB
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093453099257
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7F572F9A-2106-44F9-8F5C-86900C7733D9}: NameServer = 192.168.120.252,192.168.120.253
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

  2. #2
    Vielschreiber
    Registriert seit
    08.07.2006
    Beiträge
    705

    AW: Popcorn License Manager

    Hallo Hanseman und herzlich willkommen im HijackThis Support Board.
    Schön, dass du zu uns gefunden hast.
    # Dein Betriebssystem ist veraltet. Es gibt schon SP2 für Windows.
    # Kannst du alles sehen
    Im Windows-Explorer: >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.

    Um weitere Informationen über das System zu erhalten, lade bitte
    # das filelist.zip auf deinen Desktop herunter.
    # entpacke das Programm auf deinen Desktop
    # starte deinen Rechner neu auf
    # öffne die nun auf deinem Desktop vorhandene filelist.bat mit einem Doppelklick auf die Datei
    # dein Editor (Textverarbeitungsprogramm) wird sich öffnen
    # markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien deinem nächsten Beitrag an
    # ein dickes Dankeschon an karl83 für die filelist.bat

    # bitte das Log in Code- Tags setzen
    Es erleichert uns die Auswertung.

    schreibe so: (Code), dann das was gepostet werden soll einfügen und schreibe wieder(/Code).
    Dabei ist es aber wichtig, die
    runden Klammern ( ) durch eckige [ ] zu ersetzen.
    Das Ergebnis sieht dann so aus:
    Code:
    ("hier sieht man dann das, was du uns posten willst!")
    Wenn diese Ergebnisse vorliegen, wird sich einer unserer Experten deiner annehmen.

    Danke und viel Erfolg ( es wird schon)
    troja
    Ach ja und noch eins:
    -----------------------
    Bitte den Rechner vom Netz trennen, wenn er unbeaufsichtigt ist. Bis zu einer eventuellen Reinigung oder dem Formatieren deines Systems kein Online-Banking, File-sharing, Mailing, Messaging betreiben. Keine Up und Downloads, ausser auf Security Seiten.
    Mehr Information hierzu unter System-Sicherheit
    -----------------------
    Jeder gute Freund war am Anfang ein Fremder

  3. #3
    Einsteiger
    Registriert seit
    22.08.2006
    Beiträge
    10

    AW: Popcorn License Manager

    Danke für die prompte Antwort. Hier die gewünschten Daten:


    Code:
    ----- Root ----------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: 8846-36CD
    
     Verzeichnis von C:\
    
    23.08.2006  14:16                43 filelist.txt
    23.08.2006  14:15       401.842.176 pagefile.sys
    23.08.2006  13:28               211 boot.ini
    
    
    ----- Windows -------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: 8846-36CD
    
     Verzeichnis von C:\WINDOWS
    
    23.08.2006  14:16           454.303 WindowsUpdate.log
    23.08.2006  14:16                 0 0.log
    23.08.2006  14:15               159 wiadebug.log
    23.08.2006  14:15                50 wiaservc.log
    23.08.2006  14:15             2.048 bootstat.dat
    23.08.2006  14:14            32.574 SchedLgU.Txt
    23.08.2006  13:28               227 system.ini
    23.08.2006  13:28               906 win.ini
    22.08.2006  01:12            42.563 iis6.log
    22.08.2006  01:12           104.380 comsetup.log
    22.08.2006  01:12            63.949 ntdtcsetup.log
    22.08.2006  01:12             1.917 imsins.log
    22.08.2006  01:12           125.823 tsoc.log
    22.08.2006  01:12           187.466 ocgen.log
    22.08.2006  01:12            12.709 ocmsn.log
    22.08.2006  01:12            15.744 msgsocm.log
    22.08.2006  01:12           287.581 FaxSetup.log
    22.08.2006  01:12           373.266 setupapi.log
    
    
    ----- System 32 (Achtung: Zeitfenster beachten!) --- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: 8846-36CD
    
     Verzeichnis von C:\WINDOWS\system32
    
    21.08.2006  13:47            12.598 wpa.dbl
    17.08.2006  12:41             1.816 ModemLog_AVM ISDN Custom Config.txt
    17.08.2006  12:41             1.796 ModemLog_AVM ISDN BTX.txt
    17.08.2006  12:41             1.806 ModemLog_AVM ISDN FAX (G3).txt
    17.08.2006  12:41             1.834 ModemLog_AVM ISDN Analog Modem (V.32bis).txt
    17.08.2006  12:41             1.816 ModemLog_AVM ISDN - ISDN (X.75).txt
    17.08.2006  12:41             1.818 ModemLog_AVM ISDN Mailbox (X.75).txt
    17.08.2006  12:41             1.828 ModemLog_AVM ISDN RAS (PPP over ISDN).txt
    17.08.2006  12:41             1.846 ModemLog_AVM ISDN SoftCompression X.75-V.42bis.txt
    17.08.2006  12:41             1.838 ModemLog_AVM ISDN Internet (PPP over ISDN).txt
    17.08.2006  12:12           126.976 entry.dll
    
    
    ----- Prefetch ------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: 8846-36CD
    
     Verzeichnis von C:\WINDOWS\Prefetch
    
    23.08.2006  14:14            22.714 LOGONUI.EXE-0AF22957.pf
    23.08.2006  14:13            67.140 EXPLORER.EXE-082F38A9.pf
    23.08.2006  14:13            36.938 MSMSGS.EXE-32066BA5.pf
    23.08.2006  14:13            17.354 WINZIP32.EXE-335422C1.pf
    23.08.2006  13:38            38.806 LICENSE_MANAGER.EXE-27CF6EF5.pf
    23.08.2006  13:36            90.166 RUNDLL32.EXE-2E0FDD21.pf
    23.08.2006  13:35           119.994 WINWORD.EXE-0AEA99D4.pf
    23.08.2006  13:33            86.120 LUCOMS~1.EXE-02DB5950.pf
    23.08.2006  13:33            14.766 NOTEPAD.EXE-336351A9.pf
    23.08.2006  13:32            57.646 HIJACKTHIS.EXE-1CB4CC24.pf
    23.08.2006  13:31            74.734 WUAUCLT.EXE-399A8E72.pf
    23.08.2006  13:31            15.014 IMAPI.EXE-0BF740A4.pf
    23.08.2006  13:31            35.602 POWERPNT.EXE-152C1DEB.pf
    23.08.2006  13:31           577.152 NTOSBOOT-B00DFAAD.pf
    23.08.2006  13:11            33.148 MSCONFIG.EXE-35E4DAE9.pf
    23.08.2006  13:10            93.460 IEXPLORE.EXE-2CA9778D.pf
    23.08.2006  12:55            67.098 NOTIFIER.EXE-1BC7723D.pf
    23.08.2006  12:53            65.790 OUTLOOK.EXE-179DEC04.pf
    23.08.2006  12:53            13.934 SNDVOL32.EXE-383480B7.pf
    23.08.2006  12:53            33.356 EXCEL.EXE-0D2E9C6C.pf
    22.08.2006  15:45            11.602 RUNDLL32.EXE-268BFF96.pf
    22.08.2006  15:32            15.814 AUPDATE.EXE-089630E1.pf
    22.08.2006  15:32            25.774 NDETECT.EXE-38C3701D.pf
    22.08.2006  15:00            17.438 WINZIP32.EXE-12EBBCE9.pf
    22.08.2006  14:58            14.976 HIJACKTHIS.EXE-13A14069.pf
    22.08.2006  14:40            63.934 DWWIN.EXE-30875ADC.pf
    22.08.2006  14:40           167.922 DUMPREP.EXE-1B46F901.pf
    22.08.2006  13:53            22.670 TVMCLN.EXE-16E5842F.pf
    22.08.2006  13:53            10.232 WINDOWS-KB886590-ENU-V1.1.EXE-14CCAB2C.pf
    22.08.2006  13:28            24.858 LUALL.EXE-0DE1F33B.pf
    22.08.2006  13:28            70.672 NMAIN.EXE-1C7B4910.pf
    22.08.2006  13:21            73.904 SPYBOTSD.EXE-1D495A65.pf
    22.08.2006  13:15            14.820 IS-KG0M5.TMP-0744E00A.pf
    22.08.2006  13:15            13.516 SPYBOTSD14.EXE-152F6BA9.pf
    22.08.2006  13:15            28.588 ACRORD32INFO.EXE-30CEC19C.pf
    22.08.2006  13:06             9.628 AD-AWARE.EXE-308139F4.pf
    22.08.2006  13:06            12.110 READER_SL.EXE-36135169.pf
    22.08.2006  13:06            11.280 WZQKPICK.EXE-160BDDE7.pf
    22.08.2006  13:06            32.286 OSA9.EXE-07EC1F61.pf
    22.08.2006  02:04            57.222 CCLGVIEW.EXE-345F0258.pf
    22.08.2006  02:00             6.052 LOGON.SCR-151EFAEA.pf
    22.08.2006  01:43            34.172 HH.EXE-2D1A70B3.pf
    22.08.2006  01:43            27.612 AD-AWARE.EXE-0B387BE8.pf
    22.08.2006  01:43            17.328 AAWSEPERSONAL106.EXE-3B0907EE.pf
    22.08.2006  01:27             8.326 SMNLNCH.EXE-02F50161.pf
    22.08.2006  00:15            12.616 A~NSISU_.EXE-27A66489.pf
    22.08.2006  00:15            14.892 UNINST.EXE-08260044.pf
    22.08.2006  00:15            40.816 SQUEEZ.EXE-0F5E075C.pf
    22.08.2006  00:14            14.830 SPS6C9.TMP-08E87D3E.pf
    22.08.2006  00:14            11.538 UNINSTALL.EXE-2507F0CA.pf
    21.08.2006  23:43            63.768 NAVW32.EXE-2F9B64D1.pf
    21.08.2006  23:42            59.466 QCONSOLE.EXE-15875872.pf
    21.08.2006  14:50            61.548 WMIPRVSE.EXE-28F301A9.pf
    21.08.2006  14:50            89.436 HELPSVC.EXE-2878DDA2.pf
    21.08.2006  14:47            46.012 DFRGNTFS.EXE-269967DF.pf
    21.08.2006  14:47            10.728 DEFRAG.EXE-273F131E.pf
    21.08.2006  14:47           272.206 Layout.ini
    21.08.2006  14:29            77.466 NAVW32.EXE-20C61389.pf
    19.08.2006  15:48           158.832 OPSCAN.EXE-287893AE.pf
    18.08.2006  14:17            86.490 ACRORD32.EXE-0EC716D9.pf
    18.08.2006  09:46            25.658 CSTBOX.EXE-0948035E.pf
    18.08.2006  09:46            19.450 WIAACMGR.EXE-212ED878.pf
    18.08.2006  09:46            11.880 RUNDLL32.EXE-45EACFDE.pf
    17.08.2006  12:40            46.304 WMPLAYER.EXE-09969332.pf
    17.08.2006  12:13            37.100 AP12.TMP-0EFA9E4B.pf
    17.08.2006  12:13            27.080 AMI11.TMP-29F3F280.pf
    17.08.2006  12:13            13.704 REGSVR32.EXE-25EEFE2F.pf
    17.08.2006  12:13             8.242 AMI13.TMP-038C77EB.pf
    17.08.2006  12:12            20.266 AP6.TMP-04BEBC3D.pf
    17.08.2006  12:12            28.780 AMI4.TMP-17588E18.pf
    17.08.2006  12:12             8.240 AMI5.TMP-37A64F9A.pf
    16.08.2006  20:21            41.716 QTTASK.EXE-2D7EEF34.pf
    16.08.2006  20:20            13.294 OPWARE32.EXE-101AF112.pf
    16.08.2006  20:20            12.216 CTFMON.EXE-0E17969B.pf
    16.08.2006  20:20            12.388 CCAPP.EXE-2EA3695D.pf
    16.08.2006  20:20            20.972 ADOBEUPDATEMANAGER.EXE-2BB88D51.pf
    16.08.2006  20:20            10.590 JUSCHED.EXE-2C8A2B22.pf
    16.08.2006  20:20            12.494 NWIZ.EXE-2D0F9FBC.pf
    16.08.2006  20:20            13.704 USERINIT.EXE-30B18140.pf
    16.08.2006  20:20            14.792 RUNDLL32.EXE-15E942E0.pf
    16.08.2006  20:20             6.198 SNDMON.EXE-0A6C21A2.pf
    15.08.2006  09:03            31.306 SETUP_WM.EXE-19AC5A9B.pf
    14.08.2006  14:12            44.602 QTPLUGININSTALLER.EXE-179F5393.pf
    28.07.2006  09:49            14.776 LUPRODRG.EXE-00A9F418.pf
    28.07.2006  09:49             5.512 CHNGEVER.EXE-2ECF4484.pf
    28.07.2006  09:49            55.452 SPA.EXE-04499CC3.pf
    28.07.2006  09:44            27.060 PHOTOED.EXE-0635276A.pf
    
    
    
    ----- Tasks ---------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: 8846-36CD
    
     Verzeichnis von C:\WINDOWS\tasks
    
    23.08.2006  14:15                 6 SA.DAT
    22.08.2006  15:32               358 Symantec NetDetect.job
    
    
    ----- Temp ----------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: 8846-36CD
    
     Verzeichnis von C:\DOKUME~1\BENUTZ~1\LOKALE~1\Temp
    
    23.08.2006  14:15           288.670 jusched.log
    23.08.2006  13:38                 0 tem1E.tmp
    23.08.2006  13:38               152 Err1B.tmp
    23.08.2006  13:26               152 Err1E.tmp
    23.08.2006  13:26               152 Err1A.tmp
    23.08.2006  12:52               268 Err18.tmp
    22.08.2006  16:03                 0 h2r4B.tmp
    22.08.2006  14:54                 0 tem3B.tmp
    22.08.2006  14:54               152 Err38.tmp
    22.08.2006  13:42               268 Err17.tmp
    22.08.2006  13:37               152 Err19.tmp
    22.08.2006  13:33               152 Err16.tmp
    22.08.2006  13:33               152 Err10.tmp
    22.08.2006  13:14                 0 tem20.tmp
    22.08.2006  13:14               152 Err1D.tmp
    22.08.2006  13:09                 0 tem17.tmp
    22.08.2006  13:09               152 Err13.tmp
    22.08.2006  13:05               268 ErrE.tmp
    22.08.2006  01:26                 0 tem14.tmp
    22.08.2006  01:26               152 Err11.tmp
    22.08.2006  01:26                 0 tem10.tmp
    22.08.2006  01:26               152 ErrD.tmp
    22.08.2006  01:24               268 Err7.tmp
    22.08.2006  01:18               152 Err15.tmp
    22.08.2006  01:18               152 Err12.tmp
    22.08.2006  01:17               152 ErrF.tmp
    22.08.2006  01:16               152 ErrC.tmp
    22.08.2006  01:16               268 Err6.tmp
    21.08.2006  21:41               268 Err5.tmp
    21.08.2006  13:49               268 Err4.tmp
    19.08.2006  15:03               268 Err3.tmp
    18.08.2006  13:26               268 Err2.tmp
    18.08.2006  09:34               267 Err1.tmp
    17.08.2006  12:13               267 Err14.tmp
    17.08.2006  12:13                 0 tem16.tmp
    17.08.2006  12:13            36.864 AMI13.tmp
    17.08.2006  12:13               260 apintsx.tmp
    17.08.2006  12:13           501.112 AP12.tmp
    17.08.2006  12:13            36.864 AMI11.tmp
    17.08.2006  12:12               509 ErrA.tmp
    17.08.2006  12:12                 0 temE.tmp
    17.08.2006  12:12               106 ErrB.tmp
    17.08.2006  12:12               106 Err9.tmp
    17.08.2006  12:12               322 Err8.tmp
    17.08.2006  12:12            36.864 AMI5.tmp
    17.08.2006  12:12            36.864 AMI4.tmp
    15.08.2006  09:03            10.538 control.xml

    Vielleicht noch als Ergänzung. Mein Antivirusprogramm (Norton) erkannte das Popcorn-Virus als "Adware.Memory Meter", konnte es selbst aber nicht beheben.

    Danke für eure Mühen

  4. #4
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Popcorn License Manager

    Hallo Hanseman

    Schritt 1
    Folge dieser Anleitung, um die Cookies in deinen Browsern zu leeren: bitte klicken.

    Schritt 2
    Lade das ClearProg herunter.
    Führe es aus. Setze die Häkchen wie du es auf dem Bild siehst:


    Das Programm löscht die Surfspuren des Browsers:
    - unterstützte Browser: Internet Explorer, Netscape, Mozilla, FireFox und Opera

    -> Cookies (mit Ausschlußmöglichkeit)
    -> Verlauf
    -> Temporäre Internetfiles (Cache)
    - die eingetragenen URLs
    - Autovervollständigen-Einträge in Web-Formularen
    - Download-Listen des Netscape/Opera

    Weiterhin können u.a. folgende Dinge gelöscht werden:
    -> Papierkorb
    - Dokumentenordner im Startmenü
    -> Windows-Temp-Ordner
    - Ausführen-Einträge im Startmenü
    - Datei-Listen von MS Office-Programmen
    - Datei-Listen des Windows Media Player und des RealPlayer
    - eigene Ordner mit Filter (können selbst gewählt werden)


    Schritt 3
    Lade eine kostenlose Trialversion von CounterSpy runter (Deutsche Anleitung).

    Update das Programm online.
    Beende die Internet-Verbindung.
    Starte deinen Rechner neu auf in den abgesicherten Modus (Anleitung).
    Scanne deinen Rechner mit CounterSpy im abgesicherten Modus.

    Stelle das Programm nach dem Scan so ein, dass es alles entfernt (-> Remove), was es gefunden hat.

    Man kann nach dem Scan unter > Options wählen, was man mit der Malware machen will:
    * Ignore
    * Quarantine
    * Remove

    Wähle bei jeder einzelnen gefundenen Malware immer -> Remove.

    Speichere das Logfile.
    Starte den Rechner neu auf.

    -> Poste bitte das 1. CounterSpy Logfile.

    CounterSpy entfernt mit einem Durchgang immer nur einen Teil Malware aufeinmal vom System.
    • Deaktiviere die Systemwiederherstellung,
    • boote den Rechner,
    • aktiviere die Systemwiederherstellung.
    • Vergib einen vorläufigen Systempunkt.
    • Verwende nun wieder CounterSpy,
    • mit den gleichen Einstellungen > Options > Remove nach dem Scan.
    • Speichere das Logfile und poste es.
    • Mach das solange, bis CounterSpy nichts mehr findet.
    • Boote den Rechner nach jedem Scan neu auf
    • -> Zeige uns bitte alle CounterSpy Logfiles.

    Das Programm hat keinen funktionierenden Uninstaller, verwende daher dieses Programm zum deinstallieren:
    Uninstall Cleaner 1.0


    Zeige uns bitte alle CounterSpy Logfiles.

    Dein Betriebssystem ist veraltet: -> bitte www.windowsupdate.com
    besuchen, das SP2 runterladen und aufspielen, den IE auf 6.00.2900.2180 updaten! Der IE muss aktuell sein, auch dann, wenn du ihn nicht verwendest. Alle Software auf einem System MUSS auf dem aktuellen Stand sein, sonst hat das System Lücken, durch die Malware eindringen kann.

    Erstelle und poste ein neues HJT-Log.

  5. #5
    Einsteiger
    Registriert seit
    22.08.2006
    Beiträge
    10

    AW: Popcorn License Manager

    Hallo Ruby,
    also ich bin jetzt bei " -> Poste bitte das 1. Counterspy Logfile" und werde das im Folgenden machen. Es wurde ja nur eine Sache gefunden, dennoch werde ich zur Sicherheit deinen Plan weiter abarbeiten und mich dann noch einmal melden.
    Vielleicht ist es für dich interessant (für mich auf jeden Fall schon mal entspannter für die Nerven), dass der Popcorn License Manager nicht mehr von alleine startet, und das schon seit dem ersten Fixen mit HijackThis. Dort wurde "04 - HKCU\..\Run: (License Manager)" der mit dem Zusatz /silent versehen war gefixt. Im abgesicherten Status war gerade das Programm auch nicht mehr zu sehen (bei Start/Systemsteuerung/Software), im normalen Status (auch ohne Internetverbindung!) dann aber doch wieder. Es ist weiterhin mit dem Systemeigenen Prozedere nicht zu entfernen.

    Vorab schon mal: Ein dickes Dankeschön für deine Hilfe!

    Gruß Hanseman

    Code:
     Spyware Scan Details
    Start Date: 25.08.2006 13:43:01
    End Date: 25.08.2006 14:39:32
    Total Time: 56 mins 31 secs 
    
    Detected spyware
    
    GirlFriend 1.35 RAT  more information...
    Details: Girlfriend is a remote trojan which get connect on the remote machine and navigate according to it's functionality.
    Status: Deleted
    
    Infected registry entries detected
    HKEY_LOCAL_MACHINE\SOFTWARE\General

  6. #6
    Einsteiger
    Registriert seit
    22.08.2006
    Beiträge
    10

    AW: Popcorn License Manager

    Und hier das 2. Counterspy-Logfile:

    Code:
     
    Spyware Scan Details
    Start Date: 25.08.2006 15:29:29
    End Date: 25.08.2006 16:13:03
    Total Time: 43 mins 34 secs 
    
    Detected spyware
    
    MediaPipe/MovieLand Hijacker  more information...
    Details: MediaPipe/MovieLand is an online content access program that badgers using into paying for the application if they do not cancel the "trial" within a certain time period.
    Status: Deleted
    
    Infected files detected
    c:\programme\license_manager\license_manager.exe
    c:\windows\system32\entry.dll
    
    Infected registry entries detected
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59} 
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59}\InprocServer32 C:\WINDOWS\System32\entry.dll
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59}\InprocServer32 ThreadingModel apartment
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59}\ProgID MPAgent.Agent.1
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59}\TypeLib {CCEBBEB5-D011-41B5-9F92-01F88A38DC0D}
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59}\VersionIndependentProgID MPAgent.Agent
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59} CAgent Object
    HKEY_CLASSES_ROOT\CLSID\{B3E19860-0CD5-4991-A066-4FCA2704DE59} AppID {CCEBBEB5-D011-41B5-9F92-01F88A38DC0D}
    HKEY_CLASSES_ROOT\MPAgent.Agent.1 
    HKEY_CLASSES_ROOT\MPAgent.Agent.1\CLSID {B3E19860-0CD5-4991-A066-4FCA2704DE59}
    HKEY_CLASSES_ROOT\MPAgent.Agent.1 CAgent Object
    HKEY_CLASSES_ROOT\MPAgent.Agent 
    HKEY_CLASSES_ROOT\MPAgent.Agent\CLSID {B3E19860-0CD5-4991-A066-4FCA2704DE59}
    HKEY_CLASSES_ROOT\MPAgent.Agent\CurVer MPAgent.Agent.1
    HKEY_CLASSES_ROOT\MPAgent.Agent CAgent Object
    HKEY_CLASSES_ROOT\TypeLib\{CCEBBEB5-D011-41B5-9F92-01F88A38DC0D} 
    HKEY_CLASSES_ROOT\TypeLib\{CCEBBEB5-D011-41B5-9F92-01F88A38DC0D}\1.0\0\win32 C:\WINDOWS\System32\entry.dll
    HKEY_CLASSES_ROOT\TypeLib\{CCEBBEB5-D011-41B5-9F92-01F88A38DC0D}\1.0\FLAGS 0
    HKEY_CLASSES_ROOT\TypeLib\{CCEBBEB5-D011-41B5-9F92-01F88A38DC0D}\1.0\HELPDIR C:\WINDOWS\System32\
    HKEY_CLASSES_ROOT\TypeLib\{CCEBBEB5-D011-41B5-9F92-01F88A38DC0D}\1.0 MPAgent 1.0 Type Library
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs C:\WINDOWS\Downloaded Program Files\APInstall_Tiny.dll 
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\notify 
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\notify DisplayName Popcorn License Manager
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\notify UninstallString "C:\Programme\License_Manager\license_manager.exe" /Uninstall
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\notify Publisher Computer Specialists, Inc
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\notify DisplayVersion 1.1.0
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\notify HelpLink http://www.moviepass.tv/terms.html
    HKEY_CLASSES_ROOT\AppID\{CCEBBEB5-D011-41B5-9F92-01F88A38DC0D} 
    HKEY_CLASSES_ROOT\AppID\{CCEBBEB5-D011-41B5-9F92-01F88A38DC0D} MPAgent
    HKEY_CLASSES_ROOT\AppID\MPAgent.DLL 
    HKEY_CLASSES_ROOT\AppID\MPAgent.DLL AppID {CCEBBEB5-D011-41B5-9F92-01F88A38DC0D}
    Das Programm "Popcorn License Manager " scheint nicht mehr auf dem PC zu sein. Ich lass Counterspy aber gleich noch einmal laufen.

    Gruß Hansemann

  7. #7
    Einsteiger
    Registriert seit
    22.08.2006
    Beiträge
    10

    AW: Popcorn License Manager

    Counterspy-Logfile Nr. 3 bestätigt, dass nix böses mehr da ist:
    Code:
     Spyware Scan Details
    Start Date: 25.08.2006 16:36:03
    End Date: 25.08.2006 17:23:52
    Total Time: 47 mins 49 secs 
    
    Detected spyware
    No spyware were found during this scan.

    Und hier gleich der HJT-Log hinterher (obwohl ich noch nicht mein Betriebssystem aktualisiert habe. Dazu fehlt mir im Moment die Zeit. Die Scans mit CounterSpy haben doch recht viel Zeit in Anspruch genommen. Werde die Aktualisierung morgen vornehmen, hatte das SP2 schon mal auf dem PC, dann gab es allerdings etwas Probleme mit unserem Norten Anti Virus und auch mit dem internen Verkehr der beiden PCs im Hause (meine Frau und ich haben ein "Mininetzwerk" per direkter Kabelverbindung). Werd es aber noch einmal ausprobieren, wenn es so wichtig ist.

    Code:
     Logfile of HijackThis v1.99.1
    Scan saved at 17:29:56, on 25.08.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Programme\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
    C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Programme\ScanSoft\OmniPageSE\opware32.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gmx.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.ewetel.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.ewetel.de
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.1
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O14 - IERESET.INF: START_PAGE_URL=http://192.168.10.1:3128/ken2000.html
    O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://www.olb.de/olb_fb3_1806/plugin/AXFOAM.CAB
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093453099257
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7F572F9A-2106-44F9-8F5C-86900C7733D9}: NameServer = 192.168.120.252,192.168.120.253
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    Liebe Grüße Hanseman

  8. #8
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Popcorn License Manager

    Hallo Hanseman

    schau bitte nach, ob der Ordner c:\programme\license_manager <- noch auf deinem System ist, wenn ja, bitte löschen.

    Bitte nun die Systemwiederherstellung deaktivieren, den Rechner booten, dann die SWH wieder aktivieren. Vergib einen neuen Systemwiederherstellungspunkt. Die Funktion, Systemwiederherstellung, die normalerweise auf "an" gestellt ist, ermöglicht eine Wiederherstellung des Systems im Falle, dass es beschädigt worden ist. Wenn ein Virus, Wurm oder Trojaner ein System infiziert, erstellt die Systemwiederherstellung ein Backup des Viruses, Wurms oder Trojaners auf dem Rechner und erstellt ihn neu. Das wollen wir aber nicht.

    Ohne das Service Pack 2 und die aktualisierte Version des Internet Explorers auf 6.00.2900.2180 hat dein System Lücken, durch die Malware eindringen kann. Microsoft hat kürzlich den Support für das SP1 eingestellt. Es wird also höchste Zeit zu updaten. Du solltest den Internet Explorer nur für die Windows Updates verwenden und auf einen sicheren Browser umsteigen.

    Wenn du dich ein bisschen informieren möchtest, zu Systemsicherheit, lies dich bitte hier ein:
    Internet & Computer Security und Anleitung zur Bereinigung von Malware

  9. #9
    Einsteiger
    Registriert seit
    22.08.2006
    Beiträge
    10

    AW: Popcorn License Manager

    Das mit dem Systemwiederherstellung de- und dann wieder aktivieren habe ich bereits einmal gemacht, werde ich auch gern noch einmal machen, nur weiß ich nicht wie ich "Vergib einen neuen Systemwiederherstellungspunkt" anstellen soll!? Kannst du mir das erklären?
    Vielen Dank, Gruß Hansemann

  10. #10
    Einsteiger
    Registriert seit
    22.08.2006
    Beiträge
    10

    AW: Popcorn License Manager

    Ruby,
    ich habe gerade den Ornder C:\programme\licens_manager, der völlig leer war, gelöscht. Und ich habe auch - du kannst also meinen Beitrag von vorhin vergessen - das SWH zunächst, de-, dann wieder aktiviert und auch einen Systemwiederhestellungpunkt neu gesetzt (hab mich im Netz erkundigt, wie das geht - wenn man's weiß, ganz einfach). Das heißt dann ja wohl, dass ich dieses blöde memory-meter-programm endlich los bin. Dafür dank ich dir und dem Team hier sehr.
    Ich werde jetzt das Service Pack 2 und die aktualisierte Version des Internet Explorers downloaden und mich dann - wenn es Schwierigkeiten in unserem "Mininetzwerk" gibt, vielleicht noch einmal melden. Sicherlich werd ich mich nach einem sichereren Browser umschauen. Kannst du einen ganz bestimmten empfehlen? In den angeführten Links sind ja eine Menge anderer Browser angeben. Zu meiner Studentenzeit habe ich mit Netscape gearbeitet, hab allerdings damals die Erfahrung gemacht, dass doch viele sites auf ms ausgerichtet waren und es durchaus Schwierigkeiten gab. Ist heute wohl nicht mehr so, was?
    Nochmals vielen Dank für alles und bleibt so proper bei der Arbeit, ich kann euch nur weiter empfehlen.

    Ganz liebe Grüße
    Hanseman

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Best thing next to popcorn!
    Von Freeskater007 im Forum Archiv
    Antworten: 0
    Letzter Beitrag: 09.05.2006, 21:46
  2. Task Manager gesperrt
    Von Sebbo im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 07.05.2006, 17:14
  3. No Task Manager
    Von eddiesheanon im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 20.09.2005, 18:14

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •