Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   NewDotNet (https://www.trojaner-board.de/16535-newdotnet.html)

gravedigger1980 11.04.2005 14:22

NewDotNet
 
Ich habe ein Problem mit dem Programm NewDotNet. Ich habe dieses Programm keineswegs freiwilig und mit meiner Zustimmung installiert. Das Programm "produziert" bei mir Spyware. Den Ordner des Programms mit der Datei newdotnet6_38.dll lässt sich zwar finden, aber nicht entfernen. Ich habe AntiVir, XPclean, ad-aware und Zone-Alarm als die jeweiligen neusten Versionen, diese Programme helfen jedoch nicht dabei das Programm NewDotNet zu entfernen. Die Spywaredateien habe ich schon mehrfach gelöscht, treten aber logischerweise immer wieder auf. Kann mir jemand weiterhelfen ?

MfG
Gravedigger

chaosman 11.04.2005 14:26

@gravedigger1980

NewDotNet
lade spybot download
installiere und update es.
lade LSP-Fix download
deinstalliere unter systemsteuerung, software, NewdotNet NewNet oder ähnliches.
lasse danach spybot scannen, lösche was es vorschlägt.
wenn danach dein Internetverbindung nicht geht, dann mit LSP-Fix reparieren.

danach ein HJT logfile hier posten
direktdownload
anleitung
chaosman

gravedigger1980 11.04.2005 14:45

Hätte ich NewDotNet unter Systemsteuerung/Software gefunden hätte ich es natürlich schon deinstalliert, aber ich finde dort eben nichts von NewDotNet,NewNet oder ähnlichem.

Logfile of HijackThis v1.99.1
Scan saved at 15:42:14, on 11.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Browser MOUSE\mouse32a.exe
C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Office keyboard utility\1.4\MMKEYB.EXE
C:\Programme\Office keyboard utility\1.4\TrayMon.exe
C:\Programme\Office keyboard utility\1.4\osd.exe
C:\Programme\Office keyboard utility\1.4\nhksrv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [Epson Registrierungserinnerung] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [FLMOFFICEKEYBOARD] C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1112811154078
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Office keyboard utility\1.4\nhksrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

chaosman 11.04.2005 14:55

@gravedigger1980
scheint aber doch was aktiv zu sein
O4 - HKLM\..\Run: [New.net Startup] rundll32
C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s

lade escan
download
anleitung
EscanErgebnis
Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."

chaosman

gravedigger1980 11.04.2005 15:09

File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

dartus 11.04.2005 15:18

Hallo gravedigger1980,

hast Du Scan im abgesicherten Modus mit den Optionen "All Local Drives" und "Scan all" durchgeführt? Falls nein, wiederhole es bitte.

dartus

Cidre 11.04.2005 17:13

Zitat:

Zitat von gravedigger1980
Ich habe dieses Programm keineswegs freiwilig und mit meiner Zustimmung installiert.

Hast du schon, indem z.B eine der folgende Freeware Tools, wie z.B. RealOne, AudioGalaxy, KaZaA, iMesh, Grokster, BearShare, Babylon and Radlight, installiert hast.

gravedigger1980 11.04.2005 17:38

Also..... Ich hatte gerade den Scan im abgesicherten Modus gemacht, mit all den erforderlichen Optionen, aber ich befürchte ich muss ihn nochmal machen, denn ich habe etwas falsch gemacht, sodass ich nun die Treffer nicht posten kann, den Log view vom Scan habe ich allerdings noch. Ich mach es einfach nochmal

Zitat:

Zitat von Cidre
Hast du schon, indem z.B eine der folgende Freeware Tools, wie z.B. RealOne, AudioGalaxy, KaZaA, iMesh, Grokster, BearShare, Babylon and Radlight, installiert hast.

Ich habe keines dieser Programme installiert, aber ist egal. Hauptsache ich werde es wieder los.....

gravedigger1980 11.04.2005 18:01

Bevor ich das mache kann mir vielleicht noch einmal jemand genau erklären, was ich wie zu machen habe.

Rene-gad 11.04.2005 18:06

Zitat:

Zitat von gravedigger1980
Bevor ich das mache kann mir vielleicht noch einmal jemand genau erklären, was ich wie zu machen habe.

Hier klicken.

gravedigger1980 11.04.2005 18:14

Zitat:

Zitat von Rene-gad


Das hilft mir nicht. Über Systemsteuerung/Software ist NewDotNet bei mir nicht vorzufinden. Meine Aussage bezog sich darauf, wie ich mit e-scan den scan so mache, dass ich dann das posten kann, was euch hilft, um mir zu helfen.

Cidre 11.04.2005 18:23

Es steht doch alles hier beschrieben -> http://www.trojaner-board.de/42731-escan-anleitung.html

Danach ->
Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

gravedigger1980 11.04.2005 20:33

Also das ist die “Virus Log Information”, die etwa mittig im Fenster von eScan angegeben ist:

File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP13\A0010118.EXE infected by "not-a-virus:AdWare.Toolbar.MyWay.b" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0000355.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001408.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001409.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001411.dll infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001413.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001416.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001419.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001420.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001422.dll infected by "not-a-virus:AdWare.Gator.6041" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001425.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001426.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001427.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001428.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001433.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001434.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.f" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001439.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001440.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\My Games\All Microsoft Software Key_gen (Nearly All) Windows (98,Me,2000,2kserver,Xp,2003 Server) Office (2000,Xp,2003), Picture It, Fron serials cracks.zip infected by "Backdoor.Win32.Bionet.405" Virus. Action Taken: No Action Taken.
File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken.



Das sind die Dateien aus der View Log, also der Editor Textdokumentdatei MWAV.LOG die das Wort „infected“ beinhalten:




Mon Apr 11 16:05:32 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:05:38 2005 => File C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:05:47 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:30:25 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:31:05 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken

Mon Apr 11 16:38:30 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Mon Apr 11 16:47:59 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:52:16 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP13\A0010118.EXE infected by "not-a-virus:AdWare.Toolbar.MyWay.b" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:18 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0000355.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:32 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001408.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:33 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001409.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:33 2005 => Scanning File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001410.dll
Mon Apr 11 16:53:33 2005 => Scanning File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001411.dll
Mon Apr 11 16:53:33 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001411.dll infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:35 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001413.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:35 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001416.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.
Mon Apr 11 16:53:36 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001419.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:36 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001420.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001426.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:38 2005 => Scanning File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001427.dll
Mon Apr 11 16:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001427.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001425.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001428.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:39 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001433.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:39 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001434.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.f" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:39 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001439.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 16:53:39 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001440.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 17:00:45 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:38:30 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:38:37 2005 => File C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:39:09 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:44:46 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Mon Apr 11 19:50:29 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:52:55 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP13\A0010118.EXE infected by "not-a-virus:AdWare.Toolbar.MyWay.b" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:33 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0000355.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:36 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001408.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:36 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001408.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:36 2005 => Scanning File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001409.dll
Mon Apr 11 19:53:37 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001409.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:37 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001411.dll infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:37 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001413.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:37 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001416.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:37 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001419.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:37 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001420.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001422.dll infected by "not-a-virus:AdWare.Gator.6041" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001425.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001426.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001427.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001428.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001433.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001434.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.f" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:38 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001439.exe infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:53:39 2005 => File C:\System Volume Information\_restore{42B50295-841E-413B-A041-C3855E2C91A9}\RP8\A0001440.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: No Action Taken.

Mon Apr 11 19:58:16 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:27:21 2005 => File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\My Games\All Microsoft Software Key_gen (Nearly All) Windows (98,Me,2000,2kserver,Xp,2003 Server) Office (2000,Xp,2003), Picture It, Fron serials cracks.zip infected by "Backdoor.Win32.Bionet.405" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:56:17 2005 => File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken.






Total Objects Scanned: 62093
Total Virus(es) Found: 25
Total Disinfected Files: 0
Total Deleted Objects: 0
Total Files Renamed: 0
Total Errors: 22

Rene-gad 11.04.2005 21:17

@gravedigger1980
Vor dem Start von eScan mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2.Temporary Internet Files -Ordner leeren:
Start/Einstellungen/Systemsteuerung/Internetoptionen/Dateien löschen/Alle Offlineinhalte löschen...
3. Papierkorb leeren.
4. Infected-Ordner vom Antivirus-Programm und, ggf. Spybot Search & Destroy, Ad-Aware und Co. , leeren.
Zitat:

File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\My Games\All Microsoft Software Key_gen (Nearly All) Windows (98,Me,2000,2kserver,Xp,2003 Server) Office (2000,Xp,2003), Picture It, Fron serials cracks.zip infected by "Backdoor.Win32.Bionet.405"
Davon ausgehend würde ich eine Neuinstallation emfehlen. Versuche mal vor dem eScan die Datei zu löshen, auch aus dem Papierkorb.

gravedigger1980 11.04.2005 21:52

Zitat:

Zitat von Rene-gad
@gravedigger1980
Vor dem Start von eScan mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2.Temporary Internet Files -Ordner leeren:
Start/Einstellungen/Systemsteuerung/Internetoptionen/Dateien löschen/Alle Offlineinhalte löschen...
3. Papierkorb leeren.
4. Infected-Ordner vom Antivirus-Programm und, ggf. Spybot Search & Destroy, Ad-Aware und Co. , leeren.

Das habe ich soweit gemacht. Die Datei
"All Microsoft Software Key_gen (Nearly All) Windows (98,Me,2000,2kserver,Xp,2003 Server) Office (2000,Xp,2003), Picture It, Fron serials cracks.zip" habe ich ebenfalls gelöscht.

Ich soll jetzt also noch einmal einen Scan mit eScan machen ?

Rene-gad 12.04.2005 11:02

@gravedigger1980
Zitat:

Ich soll jetzt also noch einmal einen Scan mit eScan machen ?
Yepp.

gravedigger1980 12.04.2005 19:24

Tue Apr 12 16:28:52 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 16:29:35 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 16:37:57 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Apr 12 16:47:33 2005 => File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 16:56:13 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 12 19:22:01 2005 => File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken.





File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe infected by "not-a-virus:AdWare.Gator.3103" Virus. Action Taken: No Action Taken

Total Objects Scanned: 59178
Total Virus(es) Found: 5
Total Disinfected Files: 0
Total Deleted Objects: 0
Total Files Renamed: 0


So und was jetzt ?

gravedigger1980 13.04.2005 13:11

??????????????

Cidre 13.04.2005 18:07

Prellt deine Tastatur oder hast du einen nervösen Zeigefinger?!

Lösche:
Ordner C:\Programme\NewDotNet
C:\WINDOWS\NDNuninstall6_38.exe
G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\2936.exe

Poste anschliessend ein aktuelles HJT Log-File.

gravedigger1980 13.04.2005 21:16

Hätte ich den Ordner NewDotNet löschen können, hätte ich das schon längst getan, das war aber nicht möglich, da der Zugriff verweigert wurde, weil die Datei angeblich schreibgeschützt oder in Gebrauch ist. Schreibgeschützt war sie ist und unter laufende Prozesse könnte ich nichts von NewDotNet oder ähnlichem finden, sodass ich den Prozess nicht beenden und die Datei nicht löschen konnte.

Ich habe jetzt einfach mal die Datei "NDNuninstall6_38.exe" benutzt, das ist ja eine Datei zum Deinstallieren von NewDotNet, ich hab sie bisher nicht benutzt, da sie ja auch als "infiziert" angezigt wurde und dachte, dass ich damit evt. noch alles Verschlimmern würde, aber ich habe sie jetzt einfach benutzt und nach einem Neustart war NewDotNet zwar immer noch da, ließ sich jetzt aber löschen, was ich dann auch getan habe. Ich denke ich bin NewDotNet jetzt los, hätte ich vielleicht auch früher schon so haben können, aber egal. Achja und mit meiner Tastatur und meinem Zeigefinger ist alles in Ordnung, ich wollte das Thema nur etwas nach oben schieben, damit es nicht in Vergessenheit gerät, da ich noch auf eine Antwort wartete.

Vielen Dank an alle, die mir geholfen haben. Hier noch mein HJT Log-File, müsste ja jetzt alles in Ordnung sein.... :


Logfile of HijackThis v1.99.1
Scan saved at 22:15:34, on 13.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Browser MOUSE\mouse32a.exe
C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\Office keyboard utility\1.4\MMKEYB.EXE
C:\Programme\Office keyboard utility\1.4\TrayMon.exe
C:\Programme\Office keyboard utility\1.4\osd.exe
C:\Programme\Office keyboard utility\1.4\nhksrv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
G:\Dokumente und Einstellungen\Sebbo\Eigene Dateien\Sebastian\Setups & Updates\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [Epson Registrierungserinnerung] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [FLMOFFICEKEYBOARD] C:\Programme\Office keyboard utility\1.4\OFFICEKB.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1112811154078
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Office keyboard utility\1.4\nhksrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Cidre 13.04.2005 21:47

Dein Log-File sieht jetzt sauber aus.
Scanne aber trotzdem nochmal mit aktualisierten Spybot S&D und Ad-Aware dein System.

trmxplat 27.05.2007 00:22

Hey,

also falls ihr das Problem noch nicht gelöst habt:

1. PC mit Internetverbindung und ICQ online starten.
2. IARSN Taskmanager installieren, starten.
3. Spybot aktivieren, alle Newdotnet-Prozesse finden lassen. Alle Probleme beheben lassen, die sich beheben lassen.
4. Mit nem sauberen Buddy in ICQ Chatfenster öffnen.
5. Taskmanager starten, explorer.exe beenden.
6. Alle Newdotnet-Prozesse, die der Taskmanager findet, beenden.
7. Mit Tabulatortaste zum ICQ-Fenster wechseln und sich ne saubere explorer.exe derselben Version schicken lassen, ins Windows-Verzeichnis abspeichern und die alte explorer.exe überschreiben.
8. Mit Tabulatortaste zu laufender Spybot-Anwendung wechseln, Probleme erneut beheben lassen. Nun müßte sich alles entfernen lassen.
9. Windows-Taskmanager mit strg+alt+entf starten und bei explorer.exe ausführen.
10. Fertig.

Viele Grüße :)

Rene-gad 27.05.2007 07:38

Zitat:

Zitat von trmxplat (Beitrag 270787)
also falls ihr das Problem noch nicht gelöst habt

Glaubst du wirklich daran? 13.04.2005, 22:47:aplaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131