![]() |
norton kann nicht gestartet werden hi leutz ich brauche bitte dringend hilfe. vermute irgendwas hat sich in meinem pc eingehaust. 1. norton wird deaktiviert und kann nicht mehr aktiviert werden. 2. einige programme wie zb teamspeak lässt sich nicht mehr öffnen. zwar läuft das im task manager. scheint aber nur im hintergrund zu sein. bis jetzt habe ich nur diese fehler gefunden. es werden sicherlich noch mehr sein. bitte brauche euere hilfe. mfg Gerstaro |
Hallo, ein Malware Verdacht liegt, deinen Schilderungen zu Folge, nahe. Führe dies aus -> Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben. Poste anschliessend die Virus Log Information von eScan AntiVirus: Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen. |
muss ich das im abgespeicherten modus durchführen oder kann ich auch so machen? |
habe eben das programm druchlaufen lassen. schein viren auf meinem rechner zu sein. File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. File C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.b. No Action Taken. File C:\windows\system32\mksc.exe tagged as not-a-virus:RiskWare.Proxy.MarketScore.k. No Action Taken. File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.b. No Action Taken. File c:\windows\system32\mksc.exe tagged as not-a-virus:RiskWare.Proxy.MarketScore.k. No Action Taken. File C:\WINDOWS\System32\osconfig.dll tagged as not-a-virus:RiskWare.Proxy.MarketScode.c. No Action Taken. File C:\WINDOWS\System32\rk.bin tagged as not-a-virus:RiskWare.Proxy.MarketScore.k. No Action Taken. File C:\DOKUME~1\Vincent\LOKALE~1\Temp\VVSN_FRZE1001Inst.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. kannst du damit was anfangen? |
Wenn du es im normalen Modus ausführen solltest, dann hätte ich dies kundtgetan.;) |
was heißt kundtgetan? und wäre super wenn du mir eine genaue anleitung gibst wie ich das ganze machen soll. mache so was zum ersten mal. :heulen: |
so und da kommen noch mehr problem. also paar internetseite können nicht aufgemacht werden. jedes mal wenn ich sie eingebe, hängt sie auf. ich kann nicht mal die eigenschaften von meinen festplatten anschauen. |
Du hast eScan falsch ausgeführt. Überprüfe dein System erneut im abgesicherten Modus und halte dich genau an die Anleitung ("all local drives" muss aktiviert sein!). |
Bleib bitte in (D)einem (diesem) Thread. http://www.trojaner-board.de/showthread.php?t=14274 ...kundgetan heißt -> mitgeteilt |
File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Vincent\LOKALE~1\Temp\VVSN_FRZE1001Inst.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\Vincent\Lokale Einstellungen\Temp\VVSN_FRZE1001Inst.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010351.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010363.exe infected by "not-a-virus:AdWare.SaveNow.v" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010365.exe infected by "not-a-virus:AdWare.SaveNow.be" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010366.exe infected by "not-a-virus:AdWare.SaveNow.m" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010372.exe infected by "not-a-virus:AdWare.SaveNow.as" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010373.exe infected by "not-a-virus:AdWare.SaveNow.bd" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010374.dll infected by "not-a-virus:AdWare.SaveNow.az" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP57\A0010375.exe infected by "not-a-virus:AdWare.SaveNow.az" Virus. Action Taken: No Action Taken. D:\Downloads\dolphinfree.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. D:\Downloads\marinefree.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. D:\Downloads\starfree.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. D:\Downloads\sunsetfree.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. D:\Downloads\wfallsfree.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. D:\System Volume Information\_restore{B5F7B440-B379-461D-9D04-64B3B0EDF22C}\RP49\A0008648.exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. |
lösche die dateien die gefunden wurden per hand im abgesicherten modus und mit ausgeschaltener systemwiederherstellung |
Aber vorher das downloaden: http://www.cexx.org/lspfix.htm Damit die Winsock reparieren, sonst gibt es keine Inet-Verbindung. dartus |
wenn ich das ganze händisch lösche, hat das auch wirklich keine wirkung auf mein system? sind da keine wichtige docus drin? @dartus und das prog von dir was kann es. kannst du es mir kurz beschreiben? mfg Gerstaro |
@Gertaro, Newdot kann sich in den Winsock eintragen. Da ist aber eine gute Beschreibung auf der Seite. dartus |
thx mal auf jeden fall. werde gleich ausprobieren. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board