Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Application.Adware.NewDotNet.B.Dropper

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.09.2005, 06:04   #16
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hab ich gemacht. Der Tastmanager zeigt an, dass das Programm ausgeführt wird, aber es tut sich nichts. Nach einiger Zeit erscheint nachstehende Meldung: Das Vierenschild kann nicht geladen werden. Staren Sie das Programm neu.

KaGü!?

Alt 18.09.2005, 10:31   #17
cacatoa
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Ich kenne Bitdefender nicht so genau. Aber ich würde mal den Echtzeitschutz deaktivieren (Virenschild) und dann starten und über das Menü einfach einen Systemscan wählen.
Andererseits, wenn das Probleme macht, dann mach doch einen eScan im abgesicherten Modus. Das funktioniert sicher! Halte dich genau an die Anleitung und poste das Ergebnis rein.
cacatoa
__________________

__________________

Alt 18.09.2005, 16:53   #18
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hi!

Hier die Auswertun von escan. Hat ganz schön lange gedauert!

KaGü
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Sun Sep 18 12:45:51 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen.
Sun Sep 18 12:46:58 2005 => System found infected with bargainbuddy Spyware/Adware (exul.exe)! Action taken: Keine Aktion vorgenommen.
Sun Sep 18 13:12:09 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected [**]
Sun Sep 18 13:12:09 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.msf
Sun Sep 18 13:12:09 2005 => Scanning Folder: C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.sbd\*.*
Sun Sep 18 14:37:42 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.*
Sun Sep 18 17:39:06 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Sun Sep 18 16:25:31 2005 => File C:\WINDOWS\system32\exul.exe tagged as "not-a-virus:AdWare.BargainBuddy.q". Action Taken: Keine Aktion vorgenommen.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Sun Sep 18 12:46:58 2005 => Offending file found: C:\WINDOWS\system32\exul.exe
Sun Sep 18 17:39:06 2005 => Total Virus(es) Found: 3
Sun Sep 18 17:39:06 2005 => Total Errors: 812
Sun Sep 18 17:39:06 2005 => Time Elapsed: 04:52:39
Sun Sep 18 17:39:06 2005 => Total Objects Scanned: 127280
Sun Sep 18 17:39:06 2005 => Virus Database Date: 2005/09/18
Sun Sep 18 17:41:59 2005 => Virus Database Date: 2005/09/18
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~
__________________

Alt 18.09.2005, 17:29   #19
cacatoa
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hi,
lösche die hier:
C:\WINDOWS\system32\exul.exe
Dann lass mal Spybot S&D 1.4 sowie Ad-Aware SE laufen.
Berichte, was gefunden wurde. Dann sollte eigentlich bald alles wieder im grünen Bereich sein.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 18.09.2005, 18:14   #20
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Servus!

Datei habe ich gelöscht.

Spybot: 2 Tracking Cookies, gelöscht
Ad-Aware: nichts

beide Perogramme sind im abgesicherten Modus durchgelaufen.

KaGü


Alt 19.09.2005, 10:15   #21
cacatoa
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Auch wenns nervt: Neuen Escan und Ergebnisse posten. Vorher mit clearprog 1.4.1 final alle temp-files löschen (clicke an: "alles Löschen").
cacatoa
__________________
--> Application.Adware.NewDotNet.B.Dropper

Alt 19.09.2005, 21:27   #22
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hi cacatoa!

Ich habe die Anweisungen befolgt, beide im abgesicherten Modus.

KaGü

Log:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Mon Sep 19 18:07:21 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Mon Sep 19 18:15:30 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected [**]
Mon Sep 19 18:15:30 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.msf
Mon Sep 19 18:15:30 2005 => Scanning Folder: C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.sbd\*.*
Mon Sep 19 19:21:42 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.*
Mon Sep 19 22:05:07 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Mon Sep 19 22:05:07 2005 => Total Virus(es) Found: 1
Mon Sep 19 22:05:07 2005 => Total Errors: 830
Mon Sep 19 22:05:07 2005 => Time Elapsed: 03:57:58
Mon Sep 19 22:05:07 2005 => Total Objects Scanned: 124593
Mon Sep 19 18:05:49 2005 => Virus Database Date: 2005/09/18
Mon Sep 19 22:05:07 2005 => Virus Database Date: 2005/09/18
Mon Sep 19 22:17:31 2005 => Virus Database Date: 2005/09/18
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 19.09.2005, 21:43   #23
cacatoa
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hi,
wie schauts in Deinem thunderbird aus? Irgendwas in quarantäne? Wenn ja, dann löschen,
Und das: Mon Sep 19 18:07:21 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
heißt nicht, daß da was aktiv ist. Du könntest den Schlüssel über die Registry löschen (schau mal hier ) mußt halt a bisserl suchen.
Für tragisch halte ich das ganze nicht mehr.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 19.09.2005, 22:06   #24
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hallo,
ich habe folgendes im Spybot gefunden und zwar unter Werkzeuge - ActiveX:

{56336BCB-3D8A-11D6-A00B-0050DA18DE71} ()
DPF name:
CLSID name:
Installer:
Codebase: xxxx://software-dl.real.com/30c7f74a246e8063c119/netzip/RdxIE601_de.cab
description: Netster
classification: Confirmed as malware
known filename:
info link:
info source:





Thunderbird hatte ich ganz kurz ausprobiert und in der Zwischezeit wieder deinstalliert. Ist es ausreichend diesen Ordner einfach zu löschen?

Hab Geduld mit mir, ich bein Computerprofi!

LG
KaGü

Alt 19.09.2005, 22:16   #25
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hab den Regschlüssel gefunden:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}

Einfach löschen und die Sache ist bereinigt?

KaGü

Alt 19.09.2005, 22:32   #26
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hi, melde mich nochmals. War zuerst zu voreilig.

Nachstehende Regschlüssel gefunden:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/RdxIE.dll

Alle löschen?

Thunderbird siehe oben!

Gruß
KaGü

Alt 20.09.2005, 05:35   #27
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



So, habe den kompletten Ordner Thunderbird gelöscht.

In der Quarantäne ist nichts!

Registry: Hier bin ich absoluter Laie. Muss ich die Ordner (linke Seite) löschen oder nur den betroffebnen Inhalt (rechts)? Entschuldigt meine unfachmännische Ausdrucksweise.

KaGü

Alt 20.09.2005, 07:55   #28
cacatoa
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Die drei Regschlüssel löschen und dann sollte der Spuk ein Ende haben.
Haben ja jetzt einen ordentlichen aufwand betrieben, da macht es nun nichts mehr, wenn du von eScan nochmal prüfen läßt. Sollte jetzt sauber sein.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 20.09.2005, 20:08   #29
KaGü
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Hi!

Hab alles durchgeführt. Ich hoffe nun ist der Spuk beendet. Herzlichen Dank.

KaGü

Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Sep 20 18:09:51 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.*
Tue Sep 20 20:53:18 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Tue Sep 20 20:53:18 2005 => Total Virus(es) Found: 0
Tue Sep 20 20:53:18 2005 => Total Errors: 830
Tue Sep 20 20:53:18 2005 => Time Elapsed: 03:58:02
Tue Sep 20 20:53:18 2005 => Total Objects Scanned: 124564
Tue Sep 20 16:54:05 2005 => Virus Database Date: 2005/09/20
Tue Sep 20 20:53:18 2005 => Virus Database Date: 2005/09/20
Tue Sep 20 21:01:26 2005 => Virus Database Date: 2005/09/20
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 20.09.2005, 21:21   #30
cacatoa
 
Application.Adware.NewDotNet.B.Dropper - Standard

Application.Adware.NewDotNet.B.Dropper



Na, das ist doch mal was! Glückwunsch, gut gemacht!
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu Application.Adware.NewDotNet.B.Dropper
abfrage, anwendungsdaten, anzeige, bericht, bitdefender, cache, defender, dokumente, e-mails, eingefangen, einstellungen, erweiterungen, firefox, gefangen, gen, lokale, mozilla, professional, quara, quarantäne, schädling, temp, virus, virus eingefangen




Ähnliche Themen: Application.Adware.NewDotNet.B.Dropper


  1. Win 8.1 = Trojan.Generic.12552373, Win32.Adware.OpenCandy.C, Win32.Application.SysTwak.J
    Plagegeister aller Art und deren Bekämpfung - 13.09.2015 (12)
  2. Windows 7: PUA/Linkury.Gen2, TR/Spy.Agent.509120, TR/Dropper.Gen, ADWARE/BrowseFox.Gen
    Log-Analyse und Auswertung - 09.08.2015 (18)
  3. Win8.1 hat 4 Viren:GenericPOP.x , TR/Dropper.MSIL.Gen,ADWARE.Gen7 und Artemis..
    Log-Analyse und Auswertung - 26.06.2015 (13)
  4. WIN 7: Virusfunde Win32.Application.SubTab.A / Win32.Application.DownloadSponsor.D
    Plagegeister aller Art und deren Bekämpfung - 10.05.2014 (15)
  5. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  6. MSIL/Adware.PullUpdate.A application entdeckt
    Plagegeister aller Art und deren Bekämpfung - 28.03.2014 (9)
  7. Windows 7: Wiederholter Befall mit Softango.A, TR/Dropper.Gen und WIN.Adware.Solimba-3
    Log-Analyse und Auswertung - 10.02.2014 (5)
  8. Windows 7: Adware, Dropper-gen und Rootkits
    Log-Analyse und Auswertung - 16.12.2013 (7)
  9. Trojaner seit gestern TR/Dropper.Gen + ADWARE/INstallCore.Gen7 wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2013 (10)
  10. Mozilla Firefox: Win32/Adware.MultiPlug.H application
    Log-Analyse und Auswertung - 19.05.2013 (17)
  11. Win32/Hoax.ArchSMS.KC application und Win32/Adware.ADON application
    Plagegeister aller Art und deren Bekämpfung - 08.08.2011 (29)
  12. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. adware.newdotnet
    Plagegeister aller Art und deren Bekämpfung - 21.09.2007 (1)
  15. Win32.Application.Adware.WinAntiVirus
    Plagegeister aller Art und deren Bekämpfung - 15.04.2007 (4)
  16. Application.Adware.NewDotNet.B.Dropper in System Volume Information
    Plagegeister aller Art und deren Bekämpfung - 07.11.2006 (3)
  17. "not-a-virus:AdWare.NewDotNet" Virus
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (9)

Zum Thema Application.Adware.NewDotNet.B.Dropper - Hab ich gemacht. Der Tastmanager zeigt an, dass das Programm ausgeführt wird, aber es tut sich nichts. Nach einiger Zeit erscheint nachstehende Meldung: Das Vierenschild kann nicht geladen werden. Staren - Application.Adware.NewDotNet.B.Dropper...
Archiv
Du betrachtest: Application.Adware.NewDotNet.B.Dropper auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.