Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: NewDotNet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.04.2005, 11:02   #16
Rene-gad
 
NewDotNet - Standard

NewDotNet



@gravedigger1980
Zitat:
Ich soll jetzt also noch einmal einen Scan mit eScan machen ?
Yepp.

Alt 12.04.2005, 19:24   #17
gravedigger1980
 
NewDotNet - Standard

NewDotNet



Tue Apr 12 16:28:52 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 16:29:35 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 16:37:57 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Apr 12 16:47:33 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 16:56:13 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 19:22:01 2005 => File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken.





File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken

Total Objects Scanned: 59178
Total Virus(es) Found: 5
Total Disinfected Files: 0
Total Deleted Objects: 0
Total Files Renamed: 0


So und was jetzt ?
__________________


Alt 13.04.2005, 13:11   #18
gravedigger1980
 
NewDotNet - Standard

NewDotNet



??????????????
__________________

Alt 13.04.2005, 18:07   #19
Cidre
Administrator, a.D.
 
NewDotNet - Standard

NewDotNet



Prellt deine Tastatur oder hast du einen nervösen Zeigefinger?!

Lösche:
Ordner C:\Programme\NewDotNet
C:\WINDOWS\NDNuninstall6_38.exe
G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe

Poste anschliessend ein aktuelles HJT Log-File.
__________________
Gruß, Cidre


Alt 13.04.2005, 21:16   #20
gravedigger1980
 
NewDotNet - Standard

NewDotNet



Hätte ich den Ordner NewDotNet löschen können, hätte ich das schon längst getan, das war aber nicht möglich, da der Zugriff verweigert wurde, weil die Datei angeblich schreibgeschützt oder in Gebrauch ist. Schreibgeschützt war sie ist und unter laufende Prozesse könnte ich nichts von NewDotNet oder ähnlichem finden, sodass ich den Prozess nicht beenden und die Datei nicht löschen konnte.

Ich habe jetzt einfach mal die Datei "NDNuninstall6_38.exe" benutzt, das ist ja eine Datei zum Deinstallieren von NewDotNet, ich hab sie bisher nicht benutzt, da sie ja auch als "infiziert" angezigt wurde und dachte, dass ich damit evt. noch alles Verschlimmern würde, aber ich habe sie jetzt einfach benutzt und nach einem Neustart war NewDotNet zwar immer noch da, ließ sich jetzt aber löschen, was ich dann auch getan habe. Ich denke ich bin NewDotNet jetzt los, hätte ich vielleicht auch früher schon so haben können, aber egal. Achja und mit meiner Tastatur und meinem Zeigefinger ist alles in Ordnung, ich wollte das Thema nur etwas nach oben schieben, damit es nicht in Vergessenheit gerät, da ich noch auf eine Antwort wartete.

Vielen Dank an alle, die mir geholfen haben. Hier noch mein HJT Log-File, müsste ja jetzt alles in Ordnung sein.... :


Logfile of HijackThis v1.99.1
Scan saved at 22:15:34, on 13.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Browser MOUSE\mouse32a.exe
C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\Office keyboard utility\1.4\MMKEYB.EXE
C:\Programme\Office keyboard utility\1.4\TrayMon.exe
C:\Programme\Office keyboard utility\1.4\osd.exe
C:\Programme\Office keyboard utility\1.4\nhksrv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [Epson Registrierungserinnerung] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [FLMOFFICEKEYBOARD] C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1112811154078
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Office keyboard utility\1.4\nhksrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Alt 13.04.2005, 21:47   #21
Cidre
Administrator, a.D.
 
NewDotNet - Standard

NewDotNet



Dein Log-File sieht jetzt sauber aus.
Scanne aber trotzdem nochmal mit aktualisierten Spybot S&D und Ad-Aware dein System.
__________________
--> NewDotNet

Alt 27.05.2007, 00:22   #22
trmxplat
 
NewDotNet - Standard

NewDotNet



Hey,

also falls ihr das Problem noch nicht gelöst habt:

1. PC mit Internetverbindung und ICQ online starten.
2. IARSN Taskmanager installieren, starten.
3. Spybot aktivieren, alle Newdotnet-Prozesse finden lassen. Alle Probleme beheben lassen, die sich beheben lassen.
4. Mit nem sauberen Buddy in ICQ Chatfenster öffnen.
5. Taskmanager starten, explorer.exe beenden.
6. Alle Newdotnet-Prozesse, die der Taskmanager findet, beenden.
7. Mit Tabulatortaste zum ICQ-Fenster wechseln und sich ne saubere explorer.exe derselben Version schicken lassen, ins Windows-Verzeichnis abspeichern und die alte explorer.exe überschreiben.
8. Mit Tabulatortaste zu laufender Spybot-Anwendung wechseln, Probleme erneut beheben lassen. Nun müßte sich alles entfernen lassen.
9. Windows-Taskmanager mit strg+alt+entf starten und bei explorer.exe ausführen.
10. Fertig.

Viele Grüße

Alt 27.05.2007, 07:38   #23
Rene-gad
 
NewDotNet - Standard

NewDotNet



Zitat:
Zitat von trmxplat Beitrag anzeigen
also falls ihr das Problem noch nicht gelöst habt
Glaubst du wirklich daran? 13.04.2005, 22:47:aplaus:

Antwort

Themen zu NewDotNet
.dll, ad-aware, antivir, datei, entferne, gelöscht, helfen, immer wieder, installier, mehrfach, neuste, newdot, newdotnet, ordner, problem, programm, programme, versionen, weiterhelfen, xpclean



Ähnliche Themen: NewDotNet


  1. NewDotNet und DR/OneStep.E.1 und weiteres
    Plagegeister aller Art und deren Bekämpfung - 05.05.2008 (6)
  2. adware.newdotnet
    Plagegeister aller Art und deren Bekämpfung - 21.09.2007 (1)
  3. Newdotnet
    Log-Analyse und Auswertung - 15.06.2007 (3)
  4. NewDotNet entfernen
    Mülltonne - 17.05.2007 (1)
  5. NewDotNet entfernen
    Mülltonne - 17.05.2007 (0)
  6. NewDotNet - Probleme
    Plagegeister aller Art und deren Bekämpfung - 14.03.2007 (1)
  7. quicksearch.com/NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 04.02.2007 (4)
  8. NewDotNet nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 02.01.2007 (2)
  9. Virusalarm newdotnet
    Log-Analyse und Auswertung - 01.10.2006 (7)
  10. Spybot vs NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 14.12.2005 (7)
  11. newdotnet malware
    Plagegeister aller Art und deren Bekämpfung - 23.11.2005 (10)
  12. NewDotNet A.7
    Plagegeister aller Art und deren Bekämpfung - 02.10.2005 (3)
  13. ADSPY/NewDotNet.A.7 ???
    Plagegeister aller Art und deren Bekämpfung - 01.10.2005 (8)
  14. ADSPY/NewDotNet.A.11
    Plagegeister aller Art und deren Bekämpfung - 28.09.2005 (5)
  15. Probleme mit newdotnet
    Plagegeister aller Art und deren Bekämpfung - 25.02.2005 (26)
  16. NewDotNet
    Log-Analyse und Auswertung - 25.02.2005 (3)
  17. Probleme mit NewDotNet
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (10)

Zum Thema NewDotNet - @gravedigger1980 Zitat: Ich soll jetzt also noch einmal einen Scan mit eScan machen ? Yepp. - NewDotNet...
Archiv
Du betrachtest: NewDotNet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.