|
Log-Analyse und Auswertung: Virusalarm newdotnetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.05.2006, 17:00 | #1 |
| Virusalarm newdotnet habe seit ca. 10min. ständig einen virusalarm BDS/Hupigon.IU.1 kann diesen aber nirgends finden und wenn ich ihn bei avira oder google suche kennt den auch keiner!!! er verweist dann auch immer auf newdotnet7_22.dll. hilfe. p.s. habe eben ein update von antivir gemacht jetzt ist der fehler weg aber kennen tut trotzdemniemand den fehler. ohne grund war der doch nicht da111 Hier mal mein Hijakthis log Logfile of HijackThis v1.99.1 Scan saved at 17:58:54, on 28.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\Programme\M-Audio Uno\UnoInst.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\alg.exe C:\Progra~1\Launch Manager\HotkeyApp.exe C:\Progra~1\Launch Manager\Wbutton.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\bcmwltry.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\cidaemon.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Britta\LOKALE~1\Temp\Rar$EX00.123\HijackThis.exe C:\DOKUME~1\Britta\LOKALE~1\Temp\Rar$EX01.769\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] C:\Progra~1\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Acez.com - Download Free Screen Savers - {88E50F1D-4790-4C6B-BEE3-D54E46B6EEF6} - C:\WINDOWS\acezlink.htm O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\ServicePackFiles\i386\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\ServicePackFiles\i386\msmsgs.exe O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: RaptisoftGameLoader - O16 - DPF: {0E0D50BC-E086-4E3A-B07D-C5C5869C0FFF} (Abx Control) - h**p://real.gamehouse.com/games/adventureball/abx.cab O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125B84} - O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} - O16 - DPF: {87056D28-9730-4A47-B9F9-7E890B62C58A} - O16 - DPF: {BE319D04-18BD-4B34-AECC-EE7CB610FCA9} (BewitchedGameClass Control) - h**p://real.gamehouse.com/games/bewitched/launcher.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} - O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: Uno Installer (UnoInstallerService) - Unknown owner - C:\Programme\M-Audio Uno\UnoInst.exe |
28.05.2006, 17:12 | #2 | |
Administrator > Competence Manager | Virusalarm newdotnet Hallo raute71,
__________________Hallo, 1.) eScan runterladen und updaten (noch nicht scannen). Anleitung vorher komplett lesen! 2.) Falls vorhanden NewdotNet/new.net o.ä. über Systemsteuerung-> Software entfernen. 3.) boote in den abgesicherten Modus. fixe mit Hijackthis (mit HjT scannen, Haken setzen und "fix checked" anklicken) O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {0E0D50BC-E086-4E3A-B07D-C5C5869C0FFF} (Abx Control) - http://real.gamehouse.com/games/adventureball/abx.cab O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125B84} - O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} - O16 - DPF: {87056D28-9730-4A47-B9F9-7E890B62C58A} - O16 - DPF: {BE319D04-18BD-4B34-AECC-EE7CB610FCA9} (BewitchedGameClass Control) - http://real.gamehouse.com/games/bewitched/launcher.cab O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} - O16 - DPF: RaptisoftGameLoader - Zitat:
4.) danach manuell den Ordner löschen: c:\programme\newdotnet 5.) Scanne jetzt mit eScan und lass das Programm einmal komplett durchlaufen! (Bericht von eScan speichern!) 6.) Neustart! Den Bericht von eScan und eine neues Hijacklog erstellen Gruß Daniel
__________________ |
28.05.2006, 17:19 | #3 |
| Virusalarm newdotnet nur mal eine kurze verständnisfrage!!!
__________________wenn ich den rechner komplett rasierer, wäre das eventuell einfacher??? hintergrund ist der: es ist der laptop meiner frau. und die fragte ob es besser wäre, da er jetzt 2 jahre alt ist und sie hin und wieder sachen rauf und runter gepackt hatte. Danke für die schnelle antwort Laurenz |
28.05.2006, 17:22 | #4 |
Administrator > Competence Manager | Virusalarm newdotnet Das musst du wissen ob du den Rechner komplett neu machen willst! Zumal nach meiner Anleitung Dein Problem in 15 Minuten erledigt wäre! Eine Neuinstallation mehr als 1 Stunde dauern würde... Entscheide selbst [EDIT] Warum macht man sich eigentlich die Arbeit noch? ) [/EDIT]
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
28.05.2006, 17:29 | #5 |
| Virusalarm newdotnet im namen meiner frau und auch von mir: vielen, vielen, vielen dank für deine mühe... sie möchte aber trotzdem die zeit investieren um den rechner wieder leer zu machen und neu zu bespielen. nachdem hier 10 minuten dieser penetrante ton von antivir kam ist sie sowieso ganz schön fertig!!! also ochmal vielen dank für die mühe!!! mfg laurenz & britta |
28.05.2006, 17:43 | #6 |
Administrator > Competence Manager | Virusalarm newdotnet Ist in Ordnung! Dann ein gutes Gelingen beim neu aufsetzen!
__________________ --> Virusalarm newdotnet |
01.10.2006, 08:43 | #7 |
| Virusalarm newdotnet Hey! Mach am Besten ne Datensicherung der wichtigsten und virenfreien Daten, mach die :c Platine platt, installier dir XP neu und versuch erst gar nicht auf themexp.org zu gehen. Ist die beste und sicherste Lösung!!!! Gruß Olli |
01.10.2006, 09:36 | #8 | |
Administrator > Competence Manager | Virusalarm newdotnetZitat:
Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu Virusalarm newdotnet |
adobe, antivir, avira, bho, download, drivers, excel, explorer, fehler, google, hijack, hijackthis, ics, internet, internet explorer, launch, messenger, microsoft, programme, rundll, software, suche, system, system32, temp, tuneup utilities, windows, windows xp, windows\system32\drivers |