Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme mit newdotnet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.02.2005, 17:08   #1
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Hallo Leute,
Vielleicht kann mir einer helfen. Mein XP läuft nicht mehr wie früher (seit update WMP 10). Probleme verursacht wohl newdotnet. Insbesondere Outlook Express ist sehr instabil.
NormanAntiVirus findet ständig irgendwelche infizierte Dateien, die er aber nicht entfernen kann. Befinden sich immer im Ordner C:/system volume information…..rp1??, den es aber in C: nicht gibt ??? Wie ihr seht bin ich kein großer Checker. Habe adaware und spybot durchlaufen lassen.
Spybot hatte zunächst ständig Sachen von New.net gefunden und auch immer brav entfernt. Adaware hat auch Sachen gefunden und entfernt. Jetzt bleibt Adaware allerdings immer hängen, und zwar genau bei den Dateien, über die sich auch Norman immer beschwert. Die Dateien heißen immer A003?????.dll
Anbei mein logfile, habe noch nix gefixt.
Logfile of HijackThis v1.99.0
Scan saved at 11:17:59, on 14.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\cisvc.exe
C:\Norman\bin\ZANDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TOSHIBA\TME3\Tmesbs32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\Norman\bin\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\System32\TDispVol.exe
C:\Programme\TOSHIBA\TME3\TMESBS32.EXE
C:\WINDOWS\System32\TFNF5.exe
C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\TOSHIBA\TouchED\TouchED.Exe
C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe
C:\WINDOWS\System32\SxgTkBar.exe
C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
C:\Norman\bin\ZLH.EXE
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\WINDOWS\Plaxo\1.4.1.19\InstallStub.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\Programme\WEBDE\SmartSurfer2.31\SmartSurfer.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\****\Eigene Dateien\Meine empfangenen Dateien\hijackthis\1_99_0.exe
C:\Programme\WEBDE\SmartSurfer2.31\SmurfUpd.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {8B023B4A-AC93-12C1-0160-547B0F6BF4A6} - C:\WINDOWS\System32\lodinev.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: (no name) - {F2A4407B-FFBC-4A1F-A18A-0F68C3E0FC9E} - C:\WINDOWS\System32\kalike.dll
O3 - Toolbar: (no name) - {55910916-8B4E-4C1E-9253-CCE296EA71EB} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 03
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [TMESBS.EXE] C:\Programme\TOSHIBA\TME3\TMESBS32.EXE /Client
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [cPadAlarm] C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [DMQ] C:\WINDOWS\DMQ.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [PlaxoUpdate] C:\WINDOWS\Plaxo\1.4.1.19\InstallStub.exe -a
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - http://down.plaxo.com/down/release/instub.cab
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - h**ps://webresponse.one.microsoft.com/oas/ActiveX/winrep.cab
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - h**p://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/opinstall_gr_4.1.0.18.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AED28AD-E6D3-4364-9B89-C258E142ACBC}: NameServer = 213.20.173.77 193.189.244.205
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de
O23 - Service: Norman API-hooking helper - Unknown - C:\NORMAN\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown - C:\Norman\bin\ZANDA.EXE
O23 - Service: Norman Virus Control on-access component - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Tmesbs32 - TOSHIBA Corporation - C:\Programme\TOSHIBA\TME3\Tmesbs32.exe

Vielen Dank
Timo

Geändert von Da GuRu (07.08.2006 um 00:25 Uhr)

Alt 17.02.2005, 00:59   #2
dartus
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Hallo,

Downloade Dir escan und entpacle dieses Tool in den von Dir vorher neuangelegten Orden "C:\bases" (WICHTIG). Klicke dann auf kavupd.exe, um die Virensignaturen zu aktualisieren.

Danach deaktiviere die Systemwiederherstellung,
wechsel in den abgesicherten Modus.

Sanne mit HijackThis und fixe(Häckchen vor den Einträgen):

O2 - BHO: (no name) - {8B023B4A-AC93-12C1-0160-547B0F6BF4A6} - C:\WINDOWS\System32\lodinev.dll
O2 - BHO: (no name) - {F2A4407B-FFBC-4A1F-A18A-0F68C3E0FC9E} - C:\WINDOWS\System32\kalike.dll
O3 - Toolbar: (no name) - {55910916-8B4E-4C1E-9253-CCE296EA71EB} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - h**p://down.plaxo.com/down/release/instub.cab
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - h**ps://webresponse.one.microsoft.c...iveX/winrep.cab
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - h**p://a14.g.akamai.net/f/14/7141/1...gr_4.1.0.18.cab
Klicke auf "Fix checked".

Lösche manuell folgende Dateien:

C:\WINDOWS\System32\lodinev.dll
C:\WINDOWS\System32\kalike.dll
und den Ordner:
C:\WINDOWS\web

Prüfe dann mit escan entspr. der Anleitung (dauert etwa eine Stunde) Dein System,
- starte nach dem Scan wieder in den normalen Modus dauert und aktiviere die Systemwiederherstellung,,
- öffne die Datei "mwav.log", klicke auf "bearbeiten" danach auf "suchen"
- gebe dann "infected" ein,
- suche weiter bei Treffern, markiere diese und kopiere sie ins Forum,
- neben den Treffern auch das Gesamtergebnis (befindet sich ganz unter im Logfile) posten
Beispiel:
Wed Feb 02 19:48:56 2005 => Total Files Scanned:
Wed Feb 02 19:48:56 2005 => Total Virus(es) Found:

Du hast wirklich mehr als Glück, dass Du mit einem ungepatchtem System nicht noch wesentlich mehr "eingefangen hast"!!

dartus
__________________


Geändert von dartus (17.02.2005 um 01:14 Uhr)

Alt 17.02.2005, 09:39   #3
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Zitat:
Zitat von dartus
Hallo,

Downloade Dir escan und entpacle dieses Tool in den von Dir vorher neuangelegten Orden "C:\bases" (WICHTIG). Klicke dann auf kavupd.exe, um die Virensignaturen zu aktualisieren.

Danach deaktiviere die Systemwiederherstellung,
wechsel in den abgesicherten Modus.

Sanne mit HijackThis und fixe(Häckchen vor den Einträgen):

O2 - BHO: (no name) - {8B023B4A-AC93-12C1-0160-547B0F6BF4A6} - C:\WINDOWS\System32\lodinev.dll
O2 - BHO: (no name) - {F2A4407B-FFBC-4A1F-A18A-0F68C3E0FC9E} - C:\WINDOWS\System32\kalike.dll
O3 - Toolbar: (no name) - {55910916-8B4E-4C1E-9253-CCE296EA71EB} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - hxxp://down.plaxo.com/down/release/instub.cab
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.c...iveX/winrep.cab
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - hxxp://a14.g.akamai.net/f/14/7141/1...gr_4.1.0.18.cab
Klicke auf "Fix checked".

Lösche manuell folgende Dateien:

C:\WINDOWS\System32\lodinev.dll
C:\WINDOWS\System32\kalike.dll
und den Ordner:
C:\WINDOWS\web

Prüfe dann mit escan entspr. der Anleitung (dauert etwa eine Stunde) Dein System,
- starte nach dem Scan wieder in den normalen Modus dauert und aktiviere die Systemwiederherstellung,,
- öffne die Datei "mwav.log", klicke auf "bearbeiten" danach auf "suchen"
- gebe dann "infected" ein,
- suche weiter bei Treffern, markiere diese und kopiere sie ins Forum,
- neben den Treffern auch das Gesamtergebnis (befindet sich ganz unter im Logfile) posten
Beispiel:
Wed Feb 02 19:48:56 2005 => Total Files Scanned:
Wed Feb 02 19:48:56 2005 => Total Virus(es) Found:

Du hast wirklich mehr als Glück, dass Du mit einem ungepatchtem System nicht noch wesentlich mehr "eingefangen hast"!!

dartus
Vielen Dank schon mal für die Hilfe, werde alles genau nach Anleitung machen und nochmal Feedback geben.

Was muss ich denn in Zukunft tun, damit ich nicht weiter so schutzlos herumsurfe. Bin schon auf Thunderbird umgestiegen. Auch wenn ich noch mit der Hotmail-Syncro kämpfe.
Aber brauche ich zusätzlich zur XP Firewall noch eine andere (Freeware???)?? und muß ich immer all diese lästigen Windows-Updates machen??
Vielen Dank
__________________

Alt 17.02.2005, 09:52   #4
cacatoa
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Einmischung:
Fixen:
O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
kann dazu führen, daß er keine Internetverbindung mehr bekommt!
Um das zu verhindern, vorher LSPFix runterladen und laufen lassen!
Beim eScan anclicken: scan all local drives und scan all files.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 17.02.2005, 10:30   #5
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Sorry Jungs,
aber das escan entpackt sich immer automatisch in:
C: Dokumente..../... Temp und da gibt es auch keine Datei mit Namen kavupd.exe.
Leider bin ich wirklich kein großer Checker


Alt 17.02.2005, 10:49   #6
cacatoa
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Du sollst sie einfach runterladen (Pfad angeben) und nicht anclicken.
Und vorher LSPFix durchführen.
cacatoa
__________________
--> Probleme mit newdotnet

Alt 17.02.2005, 12:44   #7
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



So, habe jetzt alles nach Plan durchgeführt. Hier das Ergebnis… und nun??


Thu Feb 17 12:02:49 2005 => File C:\WINDOWS\connect.exe infected by "not-a-virus:Porn-Dialer.Win32.STT.a" Virus. Action Taken: No Action Taken.

Thu Feb 17 12:02:50 2005 => File C:\WINDOWS\NDNuninstall6_22.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 12:02:51 2005 => File C:\WINDOWS\NDNuninstall5_64.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 12:02:51 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 12:03:36 2005 => File C:\WINDOWS\System32\muguaefe.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken.


Thu Feb 17 12:07:44 2005 => ***** Scanning complete. *****

Thu Feb 17 12:07:44 2005 => Total Files Scanned: 2870
Thu Feb 17 12:07:44 2005 => Total Virus(es) Found: 5
Thu Feb 17 12:07:44 2005 => Total Disinfected Files: 0
Thu Feb 17 12:07:44 2005 => Total Files Renamed: 0
Thu Feb 17 12:07:44 2005 => Total Deleted Files: 0
Thu Feb 17 12:07:44 2005 => Total Errors: 0
Thu Feb 17 12:07:44 2005 => Time Elapsed: 00:01:14
Thu Feb 17 12:07:44 2005 => Virus Database Date: 2005/02/17
Thu Feb 17 12:07:44 2005 => Virus Database Count: 118572

Thu Feb 17 12:07:44 2005 => Scan Completed.

Thu Feb 17 12:07:53 2005 => Virus Database Date: 2005/02/17
Thu Feb 17 12:07:53 2005 => Virus Database Count: 118572
Thu Feb 17 12:08:31 2005 => AV Library Unloaded (3)...

Alt 17.02.2005, 12:56   #8
Gigamail
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Zitat:
Thu Feb 17 12:07:44 2005 => Total Files Scanned: 2870
das war mit Sicherheit nicht im abgesicherten Modus. Also noch mal und jetzt richtig

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 17.02.2005, 12:59   #9
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



100%, versprochen, abgesicherter Modus doppelplus,

ich mach keinen Scheiß, wenn mir jemand freundlicherweise hilft. habe mich allerdings auch gewundert, dass es nur drei Minuten gedauert hat und nicht eine Stunde, wie dartus gesagt hatte.

Alt 17.02.2005, 13:10   #10
cacatoa
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Es war abgesicherter Modus; das glaub ich Dir; aber Du hast beim Start nicht angeclickt:
Scan all local drives
scan all files.
DAS war der Fehler.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 17.02.2005, 15:39   #11
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Hallo freundliche Helfer in dieser Welt (und in diesem Forum insbesondere).
Man möge meine Inkompetenz entschuldigen….habe das Häkchen bei Drive vergessen, daher so wenige Dateien….nun aber ordentlich, wie es Gigamail zu sagen beliebte, und promt hat „escan“ auch ordentlich was gefunden.

Angesichts des vorgefundenen Ausmaßes an Vervirung und Verwanzung und Vertrojanerung und Verdialerung scheint es mir, dass ich noch Glück gehabt habe, dass mit meinem Computer noch niemand ein Atomkraftwerk in die Luft gesprengt hat.

Also was jetzt – Computer gleich erschießen oder sind zehn Jahre lang Ausschalten ausreichend, um die kleinen Biester verhungern zu lassen.

Vielen Dank



Thu Feb 17 13:35:50 2005 => File C:\WINDOWS\connect.exe infected by "not-a-virus:Porn-Dialer.Win32.STT.a" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:35:50 2005 => File C:\WINDOWS\NDNuninstall6_22.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:35:51 2005 => File C:\WINDOWS\NDNuninstall5_64.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:35:51 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:36:13 2005 => File C:\WINDOWS\System32\muguaefe.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:38:16 2005 => File C:\WINDOWS\system32\muguaefe.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:42:09 2005 => File C:\WINDOWS\java\javasys.exe infected by "Trojan-Downloader.Win32.Asune.b" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:45:47 2005 => File C:\WINDOWS\connect.exe infected by "not-a-virus:Porn-Dialer.Win32.STT.a" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:45:55 2005 => File C:\WINDOWS\NDNuninstall6_22.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:45:55 2005 => File C:\WINDOWS\NDNuninstall5_64.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:46:16 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:48:13 2005 => File C:\Dokumente und Einstellungen\*****\Eigene Dateien\Meine empfangenen Dateien\mp3 über line-in\microsplim.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:49:01 2005 => File C:\Dokumente und Einstellungen\******\Eigene Dateien\Meine empfangenen Dateien\hijackthis\backups\backup-20050217-115256-916.dll infected by "not-a-virus:AdWare.AdultIt.a" Virus. Action Taken: No Action Taken.

Thu Feb 17 13:49:01 2005 => File C:\Dokumente und Einstellungen\*******\Eigene Dateien\Meine empfangenen Dateien\hijackthis\backups\backup-20050217-115256-880.dll infected by "Trojan-Spy.Win32.Briss.n" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:09:02 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Thu Feb 17 14:13:31 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP112\A0033567.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:13:36 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP114\A0033621.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:13:40 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP115\A0033671.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:13:42 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP115\A0033692.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:13:46 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP116\A0033706.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:13:50 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0033765.dll infected by "Trojan.Win32.StartPage.qr" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:13:50 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0033766.exe infected by "Trojan-Downloader.Win32.Agent.ew" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:13:52 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0033798.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:14:18 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0034647.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:14:32 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP119\A0034817.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:14:56 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP121\A0035107.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:15:45 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP130\A0035840.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:15:59 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP135\A0035983.DLL infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:16:53 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP139\A0036676.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:21:33 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP146\A0040862.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:22:10 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP147\A0041476.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Thu Feb 17 14:22:47 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP148\A0042088.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.



Thu Feb 17 14:38:53 2005 => ***** Scanning complete. *****

Thu Feb 17 14:38:53 2005 => Total Files Scanned: 60444
Thu Feb 17 14:38:53 2005 => Total Virus(es) Found: 31
Thu Feb 17 14:38:53 2005 => Total Disinfected Files: 0
Thu Feb 17 14:38:53 2005 => Total Files Renamed: 0
Thu Feb 17 14:38:53 2005 => Total Deleted Files: 0
Thu Feb 17 14:38:53 2005 => Total Errors: 184
Thu Feb 17 14:38:53 2005 => Time Elapsed: 01:03:07
Thu Feb 17 14:38:53 2005 => Virus Database Date: 2005/02/17
Thu Feb 17 14:38:53 2005 => Virus Database Count: 118572

Thu Feb 17 14:38:53 2005 => Scan Completed.

Thu Feb 17 15:14:20 2005 => Virus Database Date: 2005/02/17
Thu Feb 17 15:14:20 2005 => Virus Database Count: 118572
Thu Feb 17 15:14:25 2005 => AV Library Unloaded (3)...

Geändert von Da GuRu (07.08.2006 um 00:29 Uhr)

Alt 17.02.2005, 15:41   #12
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Es heißt natürlich prompt - nicht promt. Mit Computern muss man genau sein, soviel habe ich schon gelernt

Alt 17.02.2005, 16:43   #13
cacatoa
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Hi,
hast Du den scan im abgesicherten Modus bei deaktivierter Systemwiederherstellung gemacht?
WEnn ja, ist gut, wenn nein, dann:
Systemwiederherstellung aus, Rechner aus. Dann Rechner an, Systemwiederherstellung wieder an.
Dann lade Dir Spybot S&D runter, update es und lasse es laufen.
Dann unter software New.Net deinstallieren.
Dann AdAware SE runterladen und laufen lassen.
Dann Quarantäne-Ordner von Antivir leeren.
Wenn du das alles gemacht hast, dann evtl. noch vorhandene Dateien aus dem eScan-Log manuell im abgesicherten Modus löschen.
LSPFix hast Du ja schon laufen gehabt, oder?
Zum Schluß nochmal einen eScan machen und über das Ergebnis berichten.
So, jetzt hast Du erst mal zu tun.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 17.02.2005, 17:21   #14
Timo200577
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Spybot nix gefunden
Adaware bleibt wie immer an einem von diesen A003xxx.dll Dingern hängen.
Quarantäne von NormanAntiVirus gelöscht. Waren ein paar von diesen A003xxx.dll Dingern drin – aber nicht alle
Unter Systemst/Software gibt’s leider kein New.net. Was tun??

Manuell löschen im abgesicherten Modus? OK, aber wie soll ich die Dateien löschen die im Ordner „C:/System Volume Information“ sind? Die finde ich gar nicht ohne diese Tools

Ich glaub ich warte erstmal auf weitere Hilfe – oder ?? jetzt schon ein paar kleine Viren löschen???

Danke

Alt 17.02.2005, 18:56   #15
cacatoa
 
Probleme mit newdotnet - Standard

Probleme mit newdotnet



Erstens:
Schau mal hier.
Zweitens:
Im abgesicherten Modus löschen, wie unten geschrieben.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu Probleme mit newdotnet
adobe, antivirus, bho, dateien, defense, einstellungen, entfernen, explorer, google, hijack, hijackthis, hängen, infizierte, infizierte dateien, internet, internet explorer, logfile, messenger, microsoft, nvidia, ordner, outlook express, programme, rundll, software, sun java, windows, windows xp, wmp




Ähnliche Themen: Probleme mit newdotnet


  1. adware.newdotnet
    Plagegeister aller Art und deren Bekämpfung - 21.09.2007 (1)
  2. Newdotnet
    Log-Analyse und Auswertung - 15.06.2007 (3)
  3. NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 27.05.2007 (22)
  4. NewDotNet entfernen
    Mülltonne - 17.05.2007 (1)
  5. NewDotNet entfernen
    Mülltonne - 17.05.2007 (0)
  6. NewDotNet - Probleme
    Plagegeister aller Art und deren Bekämpfung - 14.03.2007 (1)
  7. quicksearch.com/NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 04.02.2007 (4)
  8. NewDotNet nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 02.01.2007 (2)
  9. Virusalarm newdotnet
    Log-Analyse und Auswertung - 01.10.2006 (7)
  10. Meine Logfile, NewDotNet....
    Log-Analyse und Auswertung - 28.12.2005 (1)
  11. Spybot vs NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 14.12.2005 (7)
  12. newdotnet malware
    Plagegeister aller Art und deren Bekämpfung - 23.11.2005 (10)
  13. NewDotNet A.7
    Plagegeister aller Art und deren Bekämpfung - 02.10.2005 (3)
  14. ADSPY/NewDotNet.A.7 ???
    Plagegeister aller Art und deren Bekämpfung - 01.10.2005 (8)
  15. ADSPY/NewDotNet.A.11
    Plagegeister aller Art und deren Bekämpfung - 28.09.2005 (5)
  16. NewDotNet
    Log-Analyse und Auswertung - 25.02.2005 (3)
  17. Probleme mit NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (10)

Zum Thema Probleme mit newdotnet - Hallo Leute, Vielleicht kann mir einer helfen. Mein XP läuft nicht mehr wie früher (seit update WMP 10). Probleme verursacht wohl newdotnet. Insbesondere Outlook Express ist sehr instabil. NormanAntiVirus findet - Probleme mit newdotnet...
Archiv
Du betrachtest: Probleme mit newdotnet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.