Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Newdotnet (https://www.trojaner-board.de/39970-newdotnet.html)

Toady 14.06.2007 20:50

Newdotnet
 
Abend allerseits habe da folgendes Problemchen...

Es fing an als ich während eines HJT-Scans den eintrag über Newdotnet las. Ich versuchte diesen zu entfernten, hatte es jedoch nicht geschafft (nach Neustart des Pc´s gleicher Eintrag). Erst nach einer Systemwiederherstellung verschwand der Newdotnet eintrag aus dem HJT-file.

Soweit dachte ich es wäre damit erledigt.Habe danach auch Antivir laufen lassen (wobei er erst auch nix fand).

Heute aber meldet mir Antivir das er 2mal den Dropper
DR/NewDotNet.A.1136 gefunden hatt.

Auszug "Ereignisse AntiVir" :

In der Datei 'C:\System Volume Information\_restore{215ACFE1-F8F4-464B-BFF4-809B5EF3FD96}\RP196\A0047047.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/NewDotNet.A.1136' [DR/NewDotNet.A.1136] gefunden.
Ausgeführte Aktion: Datei löschen

In der Datei 'C:\System Volume Information\_restore{215ACFE1-F8F4-464B-BFF4-809B5EF3FD96}\RP195\A0046990.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/NewDotNet.A.1136' [DR/NewDotNet.A.1136] gefunden.
Ausgeführte Aktion: Datei löschen


Ich konnte diese beiden Anwendungen löschen, jedoch bin ich mir nicht sicher ob damit auch das Problem mit NewDotnet im Gesamten sich erledigt habt.

Danke im Vorraus für Hilfe

ApexX 15.06.2007 07:37

Wenn du ganz sicher sein willst, musst du dein System neuaufsetzen...

nochdigger 15.06.2007 07:56

Moin

Zitat:

Wenn du ganz sicher sein willst, musst du dein System neuaufsetzen...
eine etwas übertriebene Maßnahme...

@Toady deaktiviere die Systemwiederherstellung --> 3min System auslassen --> Neustart --> Systemwiederherstellung kann wieder aktiviert werden, Antivir updaten und erneut überprüfen.

MFG

Wenn noch Probleme mit NewDotNet hier nachlesen --> http://www.trojaner-board.de/38201-a...t-spyware.html

Toady 15.06.2007 14:52

Danke ApexX & nochdigger

Habe im Systemwiederherstellung deaktiviert und einen Scan im abgesicherten Modus laufen lassen. Wie erwartet war nix zu finden. Danke nochmals für eure Hilfe


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131