Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: NewDotNet - Probleme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.03.2007, 20:21   #1
Lastman05
 
NewDotNet - Probleme - Standard

NewDotNet - Probleme



Moin! ein guter Freund hat probleme mit dem Trojaner! bekommt wilde Fehlermeldung beim hochfahren in der behaupttet wird das die " rundll32 " einen Fehler beim Hochfahren hatte. Habne schon einige Post von euch zu diesem Theman gelesen aber kein Erfolg! habe die " Hijackthis log.file " und die "MWAV.log " Datei! habe ebenfalls Spybot ( aktuell) und Ad-Aware durchlaufen lassen! Spybot findest es, aber sowie ich makierkte Probleme beheben anklicken kommt eine nachricht von der Regestrie das die Anderung der Regestrie nicht erlaubt ist!

Hijackthis log

"Logfile of HijackThis v1.99.1
Scan saved at 19:48:51, on 14.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\DJLars\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\Programme\TVgenial\IEButtonTVGenialEBayInterface.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{22239BFA-379D-4B0B-B9C4-C1E65534729A}: NameServer = 192.168.2.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe

"

Alt 14.03.2007, 20:29   #2
Lastman05
 
NewDotNet - Probleme - Standard

NewDotNet - Probleme



Zitat:
Danach ->
Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
das mache ich mal!

Wed Mar 14 17:31:06 2007 => System found infected with blurax BackDoor (syspr.prx)! Action taken: Einträge entfernt

Wed Mar 14 17:46:28 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\*.*
Wed Mar 14 17:46:28 2007 => Scanne Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\46192b8b.qua

Wed Mar 14 17:53:33 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\*.*

Wed Mar 14 17:53:33 2007 => Scanne Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\46192b8b.qua

Wed Mar 14 18:26:13 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\*.*
Wed Mar 14 18:26:13 2007 => Scanne Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\46192b8b.qua



sonst wird nix gefunden!

Mfg und Danke im Vorraus!

Ps Sry wenn ihr sowas öfters durchkauen müßt aber werde aus den anderen Post nicht schlau!
__________________


Antwort

Themen zu NewDotNet - Probleme
ad-aware, adobe, antivir, avira, bho, black, canon, computer, desktop, dll, einstellungen, explorer, fehlermeldung, hijack, hijackthis, internet, internet explorer, logfile, microsoft, problem, programme, rundll, software, system, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: NewDotNet - Probleme


  1. adware.newdotnet
    Plagegeister aller Art und deren Bekämpfung - 21.09.2007 (1)
  2. Newdotnet
    Log-Analyse und Auswertung - 15.06.2007 (3)
  3. NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 27.05.2007 (22)
  4. NewDotNet entfernen
    Mülltonne - 17.05.2007 (1)
  5. NewDotNet entfernen
    Mülltonne - 17.05.2007 (0)
  6. quicksearch.com/NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 04.02.2007 (4)
  7. NewDotNet nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 02.01.2007 (2)
  8. Virusalarm newdotnet
    Log-Analyse und Auswertung - 01.10.2006 (7)
  9. Meine Logfile, NewDotNet....
    Log-Analyse und Auswertung - 28.12.2005 (1)
  10. Spybot vs NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 14.12.2005 (7)
  11. newdotnet malware
    Plagegeister aller Art und deren Bekämpfung - 23.11.2005 (10)
  12. NewDotNet A.7
    Plagegeister aller Art und deren Bekämpfung - 02.10.2005 (3)
  13. ADSPY/NewDotNet.A.7 ???
    Plagegeister aller Art und deren Bekämpfung - 01.10.2005 (8)
  14. ADSPY/NewDotNet.A.11
    Plagegeister aller Art und deren Bekämpfung - 28.09.2005 (5)
  15. Probleme mit newdotnet
    Plagegeister aller Art und deren Bekämpfung - 25.02.2005 (26)
  16. NewDotNet
    Log-Analyse und Auswertung - 25.02.2005 (3)
  17. Probleme mit NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (10)

Zum Thema NewDotNet - Probleme - Moin! ein guter Freund hat probleme mit dem Trojaner! bekommt wilde Fehlermeldung beim hochfahren in der behaupttet wird das die " rundll32 " einen Fehler beim Hochfahren hatte. Habne schon - NewDotNet - Probleme...
Archiv
Du betrachtest: NewDotNet - Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.