![]() |
|
Plagegeister aller Art und deren Bekämpfung: Probleme mit newdotnetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Probleme mit newdotnet Bei mir ist der Ordner C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF} voller Viren. Kann ich den als ganzes löschen oder braucht man davon irgendwas. Das Problem ist, dass escan einige Dateien als infiziert in diesem Ordner erkannt hat, die ich gar nicht finde. Vielen Dank |
![]() | #2 |
![]() ![]() ![]() | ![]() Probleme mit newdotnet Die Dateien verschwinden, wenn man die Systemwiederherstellung ausschaltet, runterfährt, hochfährt und die Systemwiederherstellung wieder einschaltet. wo ist dann noch das Prob?
__________________cacatoa
__________________ |
![]() | #3 |
![]() | ![]() Probleme mit newdotnet Vielen Dank soweit,
__________________das war seit dem letzten Mal schon wieder neu hinzugekommen. Allerdings passieren immernoch komische Sachen. Vielleicht kannst du nochmal reingucken. Logfile of HijackThis v1.99.0 Scan saved at 15:13:49, on 18.02.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\*****\Eigene Dateien\Meine empfangenen Dateien\hijackthis\1_99_0.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [TMESBS.EXE] C:\Programme\TOSHIBA\TME3\TMESBS32.EXE /Client O4 - HKLM\..\Run: [TFNF5] TFNF5.exe O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe" O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe O4 - HKLM\..\Run: [cPadAlarm] C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108571811606 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de O23 - Service: Norman API-hooking helper - Unknown - C:\NORMAN\Nvc\BIN\nipsvc.exe O23 - Service: Norman NJeeves - Unknown - C:\Norman\bin\NJEEVES.EXE O23 - Service: Norman ZANDA - Unknown - C:\Norman\bin\ZANDA.EXE O23 - Service: Norman Virus Control on-access component - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Tmesbs32 - TOSHIBA Corporation - C:\Programme\TOSHIBA\TME3\Tmesbs32.exe Geändert von Da GuRu (07.08.2006 um 00:30 Uhr) |
![]() | #4 |
![]() ![]() ![]() | ![]() Probleme mit newdotnet Als erstes solltest Du jetz mal Dein System updaten; und zwar auf SP2! Dann gehört das noch raus: R3 - Default URLSearchHook is missing Kennst du das: O4 - HKLM\..\Run: [TDispVol] TDispVol.exe ? Dann mal einen neuen eScan machen und Ergebnis posten. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #5 |
![]() | ![]() Probleme mit newdotnet Nein, Das TDispVol.exe kenne ich nicht (was nicht viel heißt) update auf sp2 scheitert daran, daß ich mein Laufwerk meine Word CD nicht mehr lesen kann (erkennt sie gar nicht) auf anderen Computern tut sie aber nocht??? So kann ich wohl nicht updaten oder was. Computer läuft jetzt wieder ganz gut. Daher schon mal danke. Falls es eine Möglichkeit gibt abzudaten ohne Word CD bitte ich um Hinweise. Falls nicht muss ich mich mal umhören, ob mir jemand eine entsprechende leihen kann. Gruß Timo |
![]() | #6 |
![]() ![]() ![]() | ![]() Probleme mit newdotnet Hi Timo200577 sag mal was willst Du mit der Word CD beim Windowsupdate auf SP2 ![]() ![]() Schau hier und bestelle die kostenlose Version. Installieren und danach trotzdem in Deinem XP auf automatisches Windowsupdate klicken und die gefundenen Dateien installieren
__________________ --> Probleme mit newdotnet |
![]() | #7 |
![]() | ![]() Probleme mit newdotnet Also dann einmal präziser: Habe entsprechend dem Vorschlag des Kollegen cacatoa sp2 heruntergeladen (15MB). Beim Öffnen sagte mir die InstallSoftware etwas wie: "Andere Version als erwartet, daher installation nicht möglich", also dachte ich fehlt vielleicht sp1, habe es heruntergeladen und diesmal sagt mir die INtallSoftware "Legen sie bitte die Word2002 CD ein. Weil das nicht klappt, klappt es nicht mit der INstallation. Schon ein bißchen komisch. Auf der Cd sind wohl keine anderen Daten als die bereits herutergeladenen, oder?? Freundlicher Gruß Timo |
![]() |
Themen zu Probleme mit newdotnet |
adobe, antivirus, bho, dateien, defense, einstellungen, entfernen, explorer, google, hijack, hijackthis, hängen, infizierte, infizierte dateien, internet, internet explorer, logfile, messenger, microsoft, nvidia, ordner, outlook express, programme, rundll, software, sun java, windows, windows xp, wmp |