![]() |
Probleme mit newdotnet Hallo Leute, Vielleicht kann mir einer helfen. Mein XP läuft nicht mehr wie früher (seit update WMP 10). Probleme verursacht wohl newdotnet. Insbesondere Outlook Express ist sehr instabil. NormanAntiVirus findet ständig irgendwelche infizierte Dateien, die er aber nicht entfernen kann. Befinden sich immer im Ordner C:/system volume information…..rp1??, den es aber in C: nicht gibt ??? Wie ihr seht bin ich kein großer Checker. Habe adaware und spybot durchlaufen lassen. Spybot hatte zunächst ständig Sachen von New.net gefunden und auch immer brav entfernt. Adaware hat auch Sachen gefunden und entfernt. Jetzt bleibt Adaware allerdings immer hängen, und zwar genau bei den Dateien, über die sich auch Norman immer beschwert. Die Dateien heißen immer A003?????.dll Anbei mein logfile, habe noch nix gefixt. Logfile of HijackThis v1.99.0 Scan saved at 11:17:59, on 14.02.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\cisvc.exe C:\Norman\bin\ZANDA.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TOSHIBA\TME3\Tmesbs32.exe C:\WINDOWS\System32\wdfmgr.exe C:\NORMAN\Nvc\BIN\NVCSCHED.EXE C:\NORMAN\Nvc\BIN\nipsvc.exe C:\Norman\bin\NJEEVES.EXE C:\NORMAN\Nvc\BIN\nvcoas.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\00THotkey.exe C:\WINDOWS\System32\TPWRTRAY.EXE C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\WINDOWS\System32\TDispVol.exe C:\Programme\TOSHIBA\TME3\TMESBS32.EXE C:\WINDOWS\System32\TFNF5.exe C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\TOSHIBA\TouchED\TouchED.Exe C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe C:\WINDOWS\System32\SxgTkBar.exe C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe C:\Norman\bin\ZLH.EXE C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\Logi_MwX.Exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\NCLAUNCH.EXe C:\WINDOWS\Plaxo\1.4.1.19\InstallStub.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe C:\Norman\Nvc\BIN\NIP.EXE C:\Norman\Nvc\bin\cclaw.exe C:\Programme\WEBDE\SmartSurfer2.31\SmartSurfer.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Messenger\msmsgs.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Dokumente und Einstellungen\****\Eigene Dateien\Meine empfangenen Dateien\hijackthis\1_99_0.exe C:\Programme\WEBDE\SmartSurfer2.31\SmurfUpd.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {8B023B4A-AC93-12C1-0160-547B0F6BF4A6} - C:\WINDOWS\System32\lodinev.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {F2A4407B-FFBC-4A1F-A18A-0F68C3E0FC9E} - C:\WINDOWS\System32\kalike.dll O3 - Toolbar: (no name) - {55910916-8B4E-4C1E-9253-CCE296EA71EB} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 03 O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [TMESBS.EXE] C:\Programme\TOSHIBA\TME3\TMESBS32.EXE /Client O4 - HKLM\..\Run: [TFNF5] TFNF5.exe O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe" O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe O4 - HKLM\..\Run: [cPadAlarm] C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [DMQ] C:\WINDOWS\DMQ.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe O4 - HKCU\..\Run: [PlaxoUpdate] C:\WINDOWS\Plaxo\1.4.1.19\InstallStub.exe -a O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - http://down.plaxo.com/down/release/instub.cab O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - h**ps://webresponse.one.microsoft.com/oas/ActiveX/winrep.cab O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - h**p://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/opinstall_gr_4.1.0.18.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9AED28AD-E6D3-4364-9B89-C258E142ACBC}: NameServer = 213.20.173.77 193.189.244.205 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de O23 - Service: Norman API-hooking helper - Unknown - C:\NORMAN\Nvc\BIN\nipsvc.exe O23 - Service: Norman NJeeves - Unknown - C:\Norman\bin\NJEEVES.EXE O23 - Service: Norman ZANDA - Unknown - C:\Norman\bin\ZANDA.EXE O23 - Service: Norman Virus Control on-access component - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Tmesbs32 - TOSHIBA Corporation - C:\Programme\TOSHIBA\TME3\Tmesbs32.exe Vielen Dank Timo |
Hallo, Downloade Dir escan und entpacle dieses Tool in den von Dir vorher neuangelegten Orden "C:\bases" (WICHTIG). Klicke dann auf kavupd.exe, um die Virensignaturen zu aktualisieren. Danach deaktiviere die Systemwiederherstellung, wechsel in den abgesicherten Modus. Sanne mit Hijackthis und fixe(Häckchen vor den Einträgen): O2 - BHO: (no name) - {8B023B4A-AC93-12C1-0160-547B0F6BF4A6} - C:\WINDOWS\System32\lodinev.dll O2 - BHO: (no name) - {F2A4407B-FFBC-4A1F-A18A-0F68C3E0FC9E} - C:\WINDOWS\System32\kalike.dll O3 - Toolbar: (no name) - {55910916-8B4E-4C1E-9253-CCE296EA71EB} - (no file) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - h**p://down.plaxo.com/down/release/instub.cab O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - h**ps://webresponse.one.microsoft.c...iveX/winrep.cab O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - h**p://a14.g.akamai.net/f/14/7141/1...gr_4.1.0.18.cab Klicke auf "Fix checked". Lösche manuell folgende Dateien: C:\WINDOWS\System32\lodinev.dll C:\WINDOWS\System32\kalike.dll und den Ordner: C:\WINDOWS\web Prüfe dann mit escan entspr. der Anleitung (dauert etwa eine Stunde) Dein System, - starte nach dem Scan wieder in den normalen Modus dauert und aktiviere die Systemwiederherstellung,, - öffne die Datei "mwav.log", klicke auf "bearbeiten" danach auf "suchen" - gebe dann "infected" ein, - suche weiter bei Treffern, markiere diese und kopiere sie ins Forum, - neben den Treffern auch das Gesamtergebnis (befindet sich ganz unter im Logfile) posten Beispiel: Wed Feb 02 19:48:56 2005 => Total Files Scanned: Wed Feb 02 19:48:56 2005 => Total Virus(es) Found: Du hast wirklich mehr als Glück, dass Du mit einem ungepatchtem System nicht noch wesentlich mehr "eingefangen hast"!! dartus |
Zitat:
Was muss ich denn in Zukunft tun, damit ich nicht weiter so schutzlos herumsurfe. Bin schon auf Thunderbird umgestiegen. Auch wenn ich noch mit der Hotmail-Syncro kämpfe. Aber brauche ich zusätzlich zur XP Firewall noch eine andere (Freeware???)?? und muß ich immer all diese lästigen Windows-Updates machen?? Vielen Dank |
Einmischung: Fixen: O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing kann dazu führen, daß er keine Internetverbindung mehr bekommt! Um das zu verhindern, vorher LSPFix runterladen und laufen lassen! Beim eScan anclicken: scan all local drives und scan all files. cacatoa |
Sorry Jungs, aber das escan entpackt sich immer automatisch in: C: Dokumente..../... Temp und da gibt es auch keine Datei mit Namen kavupd.exe. Leider bin ich wirklich kein großer Checker |
Du sollst sie einfach runterladen (Pfad angeben) und nicht anclicken. Und vorher LSPFix durchführen. cacatoa |
So, habe jetzt alles nach Plan durchgeführt. Hier das Ergebnis… und nun?? Thu Feb 17 12:02:49 2005 => File C:\WINDOWS\connect.exe infected by "not-a-virus:Porn-Dialer.Win32.STT.a" Virus. Action Taken: No Action Taken. Thu Feb 17 12:02:50 2005 => File C:\WINDOWS\NDNuninstall6_22.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 12:02:51 2005 => File C:\WINDOWS\NDNuninstall5_64.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 12:02:51 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 12:03:36 2005 => File C:\WINDOWS\System32\muguaefe.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken. Thu Feb 17 12:07:44 2005 => ***** Scanning complete. ***** Thu Feb 17 12:07:44 2005 => Total Files Scanned: 2870 Thu Feb 17 12:07:44 2005 => Total Virus(es) Found: 5 Thu Feb 17 12:07:44 2005 => Total Disinfected Files: 0 Thu Feb 17 12:07:44 2005 => Total Files Renamed: 0 Thu Feb 17 12:07:44 2005 => Total Deleted Files: 0 Thu Feb 17 12:07:44 2005 => Total Errors: 0 Thu Feb 17 12:07:44 2005 => Time Elapsed: 00:01:14 Thu Feb 17 12:07:44 2005 => Virus Database Date: 2005/02/17 Thu Feb 17 12:07:44 2005 => Virus Database Count: 118572 Thu Feb 17 12:07:44 2005 => Scan Completed. Thu Feb 17 12:07:53 2005 => Virus Database Date: 2005/02/17 Thu Feb 17 12:07:53 2005 => Virus Database Count: 118572 Thu Feb 17 12:08:31 2005 => AV Library Unloaded (3)... |
Zitat:
http://www.cosgan.net/images/smilie/konfus/p075.gif |
100%, versprochen, abgesicherter Modus doppelplus, ich mach keinen Scheiß, wenn mir jemand freundlicherweise hilft. habe mich allerdings auch gewundert, dass es nur drei Minuten gedauert hat und nicht eine Stunde, wie dartus gesagt hatte. |
Es war abgesicherter Modus; das glaub ich Dir; aber Du hast beim Start nicht angeclickt: Scan all local drives scan all files. DAS war der Fehler. cacatoa |
Hallo freundliche Helfer in dieser Welt (und in diesem Forum insbesondere). Man möge meine Inkompetenz entschuldigen….habe das Häkchen bei Drive vergessen, daher so wenige Dateien….nun aber ordentlich, wie es Gigamail zu sagen beliebte, und promt hat „escan“ auch ordentlich was gefunden. Angesichts des vorgefundenen Ausmaßes an Vervirung und Verwanzung und Vertrojanerung und Verdialerung scheint es mir, dass ich noch Glück gehabt habe, dass mit meinem Computer noch niemand ein Atomkraftwerk in die Luft gesprengt hat. Also was jetzt – Computer gleich erschießen oder sind zehn Jahre lang Ausschalten ausreichend, um die kleinen Biester verhungern zu lassen. Vielen Dank Thu Feb 17 13:35:50 2005 => File C:\WINDOWS\connect.exe infected by "not-a-virus:Porn-Dialer.Win32.STT.a" Virus. Action Taken: No Action Taken. Thu Feb 17 13:35:50 2005 => File C:\WINDOWS\NDNuninstall6_22.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 13:35:51 2005 => File C:\WINDOWS\NDNuninstall5_64.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 13:35:51 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 13:36:13 2005 => File C:\WINDOWS\System32\muguaefe.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken. Thu Feb 17 13:38:16 2005 => File C:\WINDOWS\system32\muguaefe.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken. Thu Feb 17 13:42:09 2005 => File C:\WINDOWS\java\javasys.exe infected by "Trojan-Downloader.Win32.Asune.b" Virus. Action Taken: No Action Taken. Thu Feb 17 13:45:47 2005 => File C:\WINDOWS\connect.exe infected by "not-a-virus:Porn-Dialer.Win32.STT.a" Virus. Action Taken: No Action Taken. Thu Feb 17 13:45:55 2005 => File C:\WINDOWS\NDNuninstall6_22.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 13:45:55 2005 => File C:\WINDOWS\NDNuninstall5_64.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 13:46:16 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 13:48:13 2005 => File C:\Dokumente und Einstellungen\*****\Eigene Dateien\Meine empfangenen Dateien\mp3 über line-in\microsplim.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken. Thu Feb 17 13:49:01 2005 => File C:\Dokumente und Einstellungen\******\Eigene Dateien\Meine empfangenen Dateien\hijackthis\backups\backup-20050217-115256-916.dll infected by "not-a-virus:AdWare.AdultIt.a" Virus. Action Taken: No Action Taken. Thu Feb 17 13:49:01 2005 => File C:\Dokumente und Einstellungen\*******\Eigene Dateien\Meine empfangenen Dateien\hijackthis\backups\backup-20050217-115256-880.dll infected by "Trojan-Spy.Win32.Briss.n" Virus. Action Taken: No Action Taken. Thu Feb 17 14:09:02 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Thu Feb 17 14:13:31 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP112\A0033567.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:13:36 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP114\A0033621.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:13:40 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP115\A0033671.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken. Thu Feb 17 14:13:42 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP115\A0033692.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:13:46 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP116\A0033706.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:13:50 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0033765.dll infected by "Trojan.Win32.StartPage.qr" Virus. Action Taken: No Action Taken. Thu Feb 17 14:13:50 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0033766.exe infected by "Trojan-Downloader.Win32.Agent.ew" Virus. Action Taken: No Action Taken. Thu Feb 17 14:13:52 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0033798.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:14:18 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP117\A0034647.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:14:32 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP119\A0034817.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:14:56 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP121\A0035107.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:15:45 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP130\A0035840.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:15:59 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP135\A0035983.DLL infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:16:53 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP139\A0036676.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:21:33 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP146\A0040862.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:22:10 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP147\A0041476.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:22:47 2005 => File C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}\RP148\A0042088.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Thu Feb 17 14:38:53 2005 => ***** Scanning complete. ***** Thu Feb 17 14:38:53 2005 => Total Files Scanned: 60444 Thu Feb 17 14:38:53 2005 => Total Virus(es) Found: 31 Thu Feb 17 14:38:53 2005 => Total Disinfected Files: 0 Thu Feb 17 14:38:53 2005 => Total Files Renamed: 0 Thu Feb 17 14:38:53 2005 => Total Deleted Files: 0 Thu Feb 17 14:38:53 2005 => Total Errors: 184 Thu Feb 17 14:38:53 2005 => Time Elapsed: 01:03:07 Thu Feb 17 14:38:53 2005 => Virus Database Date: 2005/02/17 Thu Feb 17 14:38:53 2005 => Virus Database Count: 118572 Thu Feb 17 14:38:53 2005 => Scan Completed. Thu Feb 17 15:14:20 2005 => Virus Database Date: 2005/02/17 Thu Feb 17 15:14:20 2005 => Virus Database Count: 118572 Thu Feb 17 15:14:25 2005 => AV Library Unloaded (3)... |
Es heißt natürlich prompt - nicht promt. Mit Computern muss man genau sein, soviel habe ich schon gelernt |
Hi, hast Du den scan im abgesicherten Modus bei deaktivierter Systemwiederherstellung gemacht? WEnn ja, ist gut, wenn nein, dann: Systemwiederherstellung aus, Rechner aus. Dann Rechner an, Systemwiederherstellung wieder an. Dann lade Dir Spybot S&D runter, update es und lasse es laufen. Dann unter software New.Net deinstallieren. Dann AdAware SE runterladen und laufen lassen. Dann Quarantäne-Ordner von Antivir leeren. Wenn du das alles gemacht hast, dann evtl. noch vorhandene Dateien aus dem eScan-Log manuell im abgesicherten Modus löschen. LSPFix hast Du ja schon laufen gehabt, oder? Zum Schluß nochmal einen eScan machen und über das Ergebnis berichten. So, jetzt hast Du erst mal zu tun. cacatoa |
Spybot nix gefunden Adaware bleibt wie immer an einem von diesen A003xxx.dll Dingern hängen. Quarantäne von NormanAntiVirus gelöscht. Waren ein paar von diesen A003xxx.dll Dingern drin – aber nicht alle Unter Systemst/Software gibt’s leider kein New.net. Was tun?? Manuell löschen im abgesicherten Modus? OK, aber wie soll ich die Dateien löschen die im Ordner „C:/System Volume Information“ sind? Die finde ich gar nicht ohne diese Tools Ich glaub ich warte erstmal auf weitere Hilfe – oder ?? jetzt schon ein paar kleine Viren löschen??? Danke |
|
Bei mir ist der Ordner C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF} voller Viren. Kann ich den als ganzes löschen oder braucht man davon irgendwas. Das Problem ist, dass escan einige Dateien als infiziert in diesem Ordner erkannt hat, die ich gar nicht finde. Vielen Dank |
Die Dateien verschwinden, wenn man die Systemwiederherstellung ausschaltet, runterfährt, hochfährt und die Systemwiederherstellung wieder einschaltet. wo ist dann noch das Prob? cacatoa |
Vielen Dank soweit, das war seit dem letzten Mal schon wieder neu hinzugekommen. Allerdings passieren immernoch komische Sachen. Vielleicht kannst du nochmal reingucken. Logfile of HijackThis v1.99.0 Scan saved at 15:13:49, on 18.02.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\*****\Eigene Dateien\Meine empfangenen Dateien\hijackthis\1_99_0.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [TMESBS.EXE] C:\Programme\TOSHIBA\TME3\TMESBS32.EXE /Client O4 - HKLM\..\Run: [TFNF5] TFNF5.exe O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe" O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe O4 - HKLM\..\Run: [cPadAlarm] C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108571811606 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de O23 - Service: Norman API-hooking helper - Unknown - C:\NORMAN\Nvc\BIN\nipsvc.exe O23 - Service: Norman NJeeves - Unknown - C:\Norman\bin\NJEEVES.EXE O23 - Service: Norman ZANDA - Unknown - C:\Norman\bin\ZANDA.EXE O23 - Service: Norman Virus Control on-access component - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Tmesbs32 - TOSHIBA Corporation - C:\Programme\TOSHIBA\TME3\Tmesbs32.exe |
Als erstes solltest Du jetz mal Dein System updaten; und zwar auf SP2! Dann gehört das noch raus: R3 - Default URLSearchHook is missing Kennst du das: O4 - HKLM\..\Run: [TDispVol] TDispVol.exe ? Dann mal einen neuen eScan machen und Ergebnis posten. cacatoa |
Nein, Das TDispVol.exe kenne ich nicht (was nicht viel heißt) update auf sp2 scheitert daran, daß ich mein Laufwerk meine Word CD nicht mehr lesen kann (erkennt sie gar nicht) auf anderen Computern tut sie aber nocht??? So kann ich wohl nicht updaten oder was. Computer läuft jetzt wieder ganz gut. Daher schon mal danke. Falls es eine Möglichkeit gibt abzudaten ohne Word CD bitte ich um Hinweise. Falls nicht muss ich mich mal umhören, ob mir jemand eine entsprechende leihen kann. Gruß Timo |
Hi Timo200577 sag mal was willst Du mit der Word CD beim Windowsupdate auf SP2 :crazy: :crazy: Schau hier und bestelle die kostenlose Version. Installieren und danach trotzdem in Deinem XP auf automatisches Windowsupdate klicken und die gefundenen Dateien installieren |
Also dann einmal präziser: Habe entsprechend dem Vorschlag des Kollegen cacatoa sp2 heruntergeladen (15MB). Beim Öffnen sagte mir die InstallSoftware etwas wie: "Andere Version als erwartet, daher installation nicht möglich", also dachte ich fehlt vielleicht sp1, habe es heruntergeladen und diesmal sagt mir die INtallSoftware "Legen sie bitte die Word2002 CD ein. Weil das nicht klappt, klappt es nicht mit der INstallation. Schon ein bißchen komisch. Auf der Cd sind wohl keine anderen Daten als die bereits herutergeladenen, oder?? Freundlicher Gruß Timo |
Zitat:
Schau mal auf der seite vorbei http://www.microsoft.com/germany/win...der/bezug.mspx Mit der Word CD ist mir trotzdem neu, ich würde Dir vorschlagen die Cd auf einem anderen Brenner kopieren, vielleicht sind Kratzer drauf und deshalb liest sie Dein Laufwerk nicht mehr. Wenn Dein laufwerk die Kopie dann wieder lesen kann legst Du sie halt ein wenn danach gefragt wird. Trotzdem komisch :crazy: :crazy: |
Es werden hier aber nicht die jeweiligen ServicePacks2 für XP und Office (Word) verwechselt? |
Hallo zusammen, habe leider auch Probleme mit New.net unter Win2000. Ich hoffe, einer von euch kann mir helfen. Hatte mir einen Trojaner eingefangen und auch wieder beseitigt. Im wohl zu großen Eifer hab ich deswegen auch in der Systemsteuerung den Eintrag "New.net" gelöscht. Da ich gelesen hab, das LSP-Fix bei Problemen mit der Internet-Verbindung helfen soll, hab ichs mir installiert und (leider) alle Einträge gelöscht was unter "KEEP" steht. Spätestens seitdem hab ich das Problem, das ich mich zwar ins Internet einwählen kann, aber keine Seite gefunden wird und auch keine Emails abgerufen werden. Hab bereits Windwos 2000 drübergebügelt, aber ohne Erfolg. Dadurch kann ich auch das SP4 nicht wieder aufspielen. Weiß aber nicht, ob das der Grund ist. :headbang: Hoffe das einer von euch einen Rat weiß. Gruß Werner |
Aaaaah Lutz, das wäre in der Tat einer Nachprüfung wert. habe das download einfach ausgegoogelt und vielleicht zu schnell durchgeklickt. Vielen Dank Manchmal ist es viel zu einfach, um draufzukommen |
Also nochmal Dank an alle, Windows Cd mit SP2 habe ich bestellt. Nebenbei: kann sich einer erklären warum lspfix jedesmal nach dem Hochfahren wenn ich es ausführe eine nmtracer.dll entfernt. Ist da etwa noch etwas böses auf meinem Computer?? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board