Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme mit newdotnet (https://www.trojaner-board.de/13933-probleme-newdotnet.html)

Timo200577 18.02.2005 11:05

Bei mir ist der Ordner C:\System Volume Information\_restore{2B51A7E0-0C1F-4897-858A-38AF7F9A84DF}
voller Viren. Kann ich den als ganzes löschen oder braucht man davon irgendwas.
Das Problem ist, dass escan einige Dateien als infiziert in diesem Ordner erkannt hat, die ich gar nicht finde.
Vielen Dank

cacatoa 18.02.2005 12:26

Die Dateien verschwinden, wenn man die Systemwiederherstellung ausschaltet, runterfährt, hochfährt und die Systemwiederherstellung wieder einschaltet. wo ist dann noch das Prob?
cacatoa

Timo200577 18.02.2005 16:15

Vielen Dank soweit,
das war seit dem letzten Mal schon wieder neu hinzugekommen.
Allerdings passieren immernoch komische Sachen. Vielleicht kannst du nochmal reingucken.
Logfile of HijackThis v1.99.0
Scan saved at 15:13:49, on 18.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\*****\Eigene Dateien\Meine empfangenen Dateien\hijackthis\1_99_0.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [TMESBS.EXE] C:\Programme\TOSHIBA\TME3\TMESBS32.EXE /Client
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [cPadAlarm] C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108571811606
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ub.uni-heidelberg.de
O23 - Service: Norman API-hooking helper - Unknown - C:\NORMAN\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown - C:\Norman\bin\ZANDA.EXE
O23 - Service: Norman Virus Control on-access component - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Tmesbs32 - TOSHIBA Corporation - C:\Programme\TOSHIBA\TME3\Tmesbs32.exe

cacatoa 18.02.2005 20:36

Als erstes solltest Du jetz mal Dein System updaten; und zwar auf SP2!
Dann gehört das noch raus:
R3 - Default URLSearchHook is missing

Kennst du das:
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe ?

Dann mal einen neuen eScan machen und Ergebnis posten.
cacatoa

Timo200577 23.02.2005 16:07

Nein,
Das TDispVol.exe kenne ich nicht (was nicht viel heißt)
update auf sp2 scheitert daran, daß ich mein Laufwerk meine Word CD nicht mehr lesen kann (erkennt sie gar nicht) auf anderen Computern tut sie aber nocht??? So kann ich wohl nicht updaten oder was.

Computer läuft jetzt wieder ganz gut.
Daher schon mal danke. Falls es eine Möglichkeit gibt abzudaten ohne Word CD bitte ich um Hinweise. Falls nicht muss ich mich mal umhören, ob mir jemand eine entsprechende leihen kann.

Gruß
Timo

Gigamail 23.02.2005 16:45

Hi Timo200577

sag mal was willst Du mit der Word CD beim Windowsupdate auf SP2 :crazy: :crazy:
Schau hier und bestelle die kostenlose Version. Installieren und danach trotzdem in Deinem XP auf automatisches Windowsupdate klicken und die gefundenen Dateien installieren

Timo200577 24.02.2005 09:32

Also dann einmal präziser:
Habe entsprechend dem Vorschlag des Kollegen cacatoa sp2 heruntergeladen (15MB). Beim Öffnen sagte mir die InstallSoftware etwas wie: "Andere Version als erwartet, daher installation nicht möglich", also dachte ich fehlt vielleicht sp1, habe es heruntergeladen und diesmal sagt mir die INtallSoftware "Legen sie bitte die Word2002 CD ein. Weil das nicht klappt, klappt es nicht mit der INstallation. Schon ein bißchen komisch.
Auf der Cd sind wohl keine anderen Daten als die bereits herutergeladenen, oder??
Freundlicher Gruß
Timo

Gigamail 24.02.2005 11:08

Zitat:

Bitte stellen Sie vor dem Download sicher, dass Ihr PC über freien Speicherplatz von mindestens 800 MB verfügt.
Quelle Microsoft

Schau mal auf der seite vorbei
http://www.microsoft.com/germany/win...der/bezug.mspx

Mit der Word CD ist mir trotzdem neu, ich würde Dir vorschlagen die Cd auf einem anderen Brenner kopieren, vielleicht sind Kratzer drauf und deshalb liest sie Dein Laufwerk nicht mehr.
Wenn Dein laufwerk die Kopie dann wieder lesen kann legst Du sie halt ein wenn danach gefragt wird. Trotzdem komisch :crazy: :crazy:

Lutz 24.02.2005 11:10

Es werden hier aber nicht die jeweiligen ServicePacks2 für XP und Office (Word) verwechselt?

celtic96 24.02.2005 12:30

Hallo zusammen,

habe leider auch Probleme mit New.net unter Win2000. Ich hoffe, einer von euch kann mir helfen. Hatte mir einen Trojaner eingefangen und auch wieder beseitigt. Im wohl zu großen Eifer hab ich deswegen auch in der Systemsteuerung den Eintrag "New.net" gelöscht. Da ich gelesen hab, das LSP-Fix bei Problemen mit der Internet-Verbindung helfen soll, hab ichs mir installiert und (leider) alle Einträge gelöscht was unter "KEEP" steht. Spätestens seitdem hab ich das Problem, das ich mich zwar ins Internet einwählen kann, aber keine Seite gefunden wird und auch keine Emails abgerufen werden. Hab bereits Windwos 2000 drübergebügelt, aber ohne Erfolg. Dadurch kann ich auch das SP4 nicht wieder aufspielen. Weiß aber nicht, ob das der Grund ist. :headbang:
Hoffe das einer von euch einen Rat weiß.

Gruß
Werner

Timo200577 24.02.2005 13:41

Aaaaah Lutz,
das wäre in der Tat einer Nachprüfung wert. habe das download einfach ausgegoogelt und vielleicht zu schnell durchgeklickt.
Vielen Dank

Manchmal ist es viel zu einfach, um draufzukommen

Timo200577 25.02.2005 10:35

Also nochmal Dank an alle,
Windows Cd mit SP2 habe ich bestellt.
Nebenbei:
kann sich einer erklären warum lspfix jedesmal nach dem Hochfahren wenn ich es ausführe eine nmtracer.dll entfernt.
Ist da etwa noch etwas böses auf meinem Computer??


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131