|
Plagegeister aller Art und deren Bekämpfung: Application.Adware.NewDotNet.B.DropperWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.09.2005, 06:04 | #16 |
| Application.Adware.NewDotNet.B.Dropper Hab ich gemacht. Der Tastmanager zeigt an, dass das Programm ausgeführt wird, aber es tut sich nichts. Nach einiger Zeit erscheint nachstehende Meldung: Das Vierenschild kann nicht geladen werden. Staren Sie das Programm neu. KaGü!? |
18.09.2005, 10:31 | #17 |
| Application.Adware.NewDotNet.B.Dropper Ich kenne Bitdefender nicht so genau. Aber ich würde mal den Echtzeitschutz deaktivieren (Virenschild) und dann starten und über das Menü einfach einen Systemscan wählen.
__________________Andererseits, wenn das Probleme macht, dann mach doch einen eScan im abgesicherten Modus. Das funktioniert sicher! Halte dich genau an die Anleitung und poste das Ergebnis rein. cacatoa
__________________ |
18.09.2005, 16:53 | #18 |
| Application.Adware.NewDotNet.B.Dropper Hi!
__________________Hier die Auswertun von escan. Hat ganz schön lange gedauert! KaGü ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sun Sep 18 12:45:51 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen. Sun Sep 18 12:46:58 2005 => System found infected with bargainbuddy Spyware/Adware (exul.exe)! Action taken: Keine Aktion vorgenommen. Sun Sep 18 13:12:09 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected [**] Sun Sep 18 13:12:09 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.msf Sun Sep 18 13:12:09 2005 => Scanning Folder: C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.sbd\*.* Sun Sep 18 14:37:42 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.* Sun Sep 18 17:39:06 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sun Sep 18 16:25:31 2005 => File C:\WINDOWS\system32\exul.exe tagged as "not-a-virus:AdWare.BargainBuddy.q". Action Taken: Keine Aktion vorgenommen. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sun Sep 18 12:46:58 2005 => Offending file found: C:\WINDOWS\system32\exul.exe Sun Sep 18 17:39:06 2005 => Total Virus(es) Found: 3 Sun Sep 18 17:39:06 2005 => Total Errors: 812 Sun Sep 18 17:39:06 2005 => Time Elapsed: 04:52:39 Sun Sep 18 17:39:06 2005 => Total Objects Scanned: 127280 Sun Sep 18 17:39:06 2005 => Virus Database Date: 2005/09/18 Sun Sep 18 17:41:59 2005 => Virus Database Date: 2005/09/18 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
18.09.2005, 17:29 | #19 |
| Application.Adware.NewDotNet.B.Dropper Hi, lösche die hier: C:\WINDOWS\system32\exul.exe Dann lass mal Spybot S&D 1.4 sowie Ad-Aware SE laufen. Berichte, was gefunden wurde. Dann sollte eigentlich bald alles wieder im grünen Bereich sein. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
18.09.2005, 18:14 | #20 |
| Application.Adware.NewDotNet.B.Dropper Servus! Datei habe ich gelöscht. Spybot: 2 Tracking Cookies, gelöscht Ad-Aware: nichts beide Perogramme sind im abgesicherten Modus durchgelaufen. KaGü |
19.09.2005, 10:15 | #21 |
| Application.Adware.NewDotNet.B.Dropper Auch wenns nervt: Neuen Escan und Ergebnisse posten. Vorher mit clearprog 1.4.1 final alle temp-files löschen (clicke an: "alles Löschen"). cacatoa
__________________ --> Application.Adware.NewDotNet.B.Dropper |
19.09.2005, 21:27 | #22 |
| Application.Adware.NewDotNet.B.Dropper Hi cacatoa! Ich habe die Anweisungen befolgt, beide im abgesicherten Modus. KaGü Log: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Mon Sep 19 18:07:21 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken. Mon Sep 19 18:15:30 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected [**] Mon Sep 19 18:15:30 2005 => Scanning File C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.msf Mon Sep 19 18:15:30 2005 => Scanning Folder: C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Thunderbird\Profiles\3tza21ch.default\Mail\Local Folders\Infected.sbd\*.* Mon Sep 19 19:21:42 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.* Mon Sep 19 22:05:07 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Mon Sep 19 22:05:07 2005 => Total Virus(es) Found: 1 Mon Sep 19 22:05:07 2005 => Total Errors: 830 Mon Sep 19 22:05:07 2005 => Time Elapsed: 03:57:58 Mon Sep 19 22:05:07 2005 => Total Objects Scanned: 124593 Mon Sep 19 18:05:49 2005 => Virus Database Date: 2005/09/18 Mon Sep 19 22:05:07 2005 => Virus Database Date: 2005/09/18 Mon Sep 19 22:17:31 2005 => Virus Database Date: 2005/09/18 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
19.09.2005, 21:43 | #23 |
| Application.Adware.NewDotNet.B.Dropper Hi, wie schauts in Deinem thunderbird aus? Irgendwas in quarantäne? Wenn ja, dann löschen, Und das: Mon Sep 19 18:07:21 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken. heißt nicht, daß da was aktiv ist. Du könntest den Schlüssel über die Registry löschen (schau mal hier ) mußt halt a bisserl suchen. Für tragisch halte ich das ganze nicht mehr. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
19.09.2005, 22:06 | #24 |
| Application.Adware.NewDotNet.B.Dropper Hallo, ich habe folgendes im Spybot gefunden und zwar unter Werkzeuge - ActiveX: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () DPF name: CLSID name: Installer: Codebase: xxxx://software-dl.real.com/30c7f74a246e8063c119/netzip/RdxIE601_de.cab description: Netster classification: Confirmed as malware known filename: info link: info source: Thunderbird hatte ich ganz kurz ausprobiert und in der Zwischezeit wieder deinstalliert. Ist es ausreichend diesen Ordner einfach zu löschen? Hab Geduld mit mir, ich bein Computerprofi! LG KaGü |
19.09.2005, 22:16 | #25 |
| Application.Adware.NewDotNet.B.Dropper Hab den Regschlüssel gefunden: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{56336BCB-3D8A-11D6-A00B-0050DA18DE71} Einfach löschen und die Sache ist bereinigt? KaGü |
19.09.2005, 22:32 | #26 |
| Application.Adware.NewDotNet.B.Dropper Hi, melde mich nochmals. War zuerst zu voreilig. Nachstehende Regschlüssel gefunden: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{56336BCB-3D8A-11D6-A00B-0050DA18DE71} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{56336BCB-3D8A-11D6-A00B-0050DA18DE71} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/RdxIE.dll Alle löschen? Thunderbird siehe oben! Gruß KaGü |
20.09.2005, 05:35 | #27 |
| Application.Adware.NewDotNet.B.Dropper So, habe den kompletten Ordner Thunderbird gelöscht. In der Quarantäne ist nichts! Registry: Hier bin ich absoluter Laie. Muss ich die Ordner (linke Seite) löschen oder nur den betroffebnen Inhalt (rechts)? Entschuldigt meine unfachmännische Ausdrucksweise. KaGü |
20.09.2005, 07:55 | #28 |
| Application.Adware.NewDotNet.B.Dropper Die drei Regschlüssel löschen und dann sollte der Spuk ein Ende haben. Haben ja jetzt einen ordentlichen aufwand betrieben, da macht es nun nichts mehr, wenn du von eScan nochmal prüfen läßt. Sollte jetzt sauber sein. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
20.09.2005, 20:08 | #29 |
| Application.Adware.NewDotNet.B.Dropper Hi! Hab alles durchgeführt. Ich hoffe nun ist der Spuk beendet. Herzlichen Dank. KaGü Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Tue Sep 20 18:09:51 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.* Tue Sep 20 20:53:18 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Tue Sep 20 20:53:18 2005 => Total Virus(es) Found: 0 Tue Sep 20 20:53:18 2005 => Total Errors: 830 Tue Sep 20 20:53:18 2005 => Time Elapsed: 03:58:02 Tue Sep 20 20:53:18 2005 => Total Objects Scanned: 124564 Tue Sep 20 16:54:05 2005 => Virus Database Date: 2005/09/20 Tue Sep 20 20:53:18 2005 => Virus Database Date: 2005/09/20 Tue Sep 20 21:01:26 2005 => Virus Database Date: 2005/09/20 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
20.09.2005, 21:21 | #30 |
| Application.Adware.NewDotNet.B.Dropper Na, das ist doch mal was! Glückwunsch, gut gemacht! cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu Application.Adware.NewDotNet.B.Dropper |
abfrage, anwendungsdaten, anzeige, bericht, bitdefender, cache, defender, dokumente, e-mails, eingefangen, einstellungen, erweiterungen, firefox, gefangen, gen, lokale, mozilla, professional, quara, quarantäne, schädling, temp, virus, virus eingefangen |