Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fehler beim Laden von C:\PROGRA~1\NEWDOT~1.DLL (https://www.trojaner-board.de/21780-fehler-beim-laden-c-progra-1-newdot-1-dll.html)

VOLCOMSTONE 13.09.2005 15:14

Fehler beim Laden von C:\PROGRA~1\NEWDOT~1.DLL
 
Hi,

beim Hochfahren meines PCs kommt folgende Fehlermeldung:

"Fehler beim Laden von C:\PROGRA~1\NEWDOT~1.DLL Das angegebene Modul wurde nicht gefunden.

New.net habe ich bereits über Start-->Systhemsteuerung-->Software entfernt, was bleibt ist diese Fehlermeldung.

Spybot S&D oder Symantec finden keinen Fehler, Trojaner oder Virus.

Der Wert "New.net Startup" in der RegEdit unter "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
lässt sich nicht löschen(taucht einfach wieder auf).

Außerdem gibt mir der TeaTimer von Spybot S&D beim Löschversuch des Eintrages folgende Meldung: "Änderung der Registrierungsdatenbank verboten"

Was soll ich tun? :(

Danke für eure Hilfe.

Haze 13.09.2005 16:38

Poste doch mal ein hijackthis Logfile !

http://www.trojaner-board.de/showthread.php?t=17493

chaosman 13.09.2005 17:51

@VOLCOMSTONE
lade LSP-Fix
deaktiviere Teatimer, lasse LSP-Fix laufen, danach müßte dein internet wieder gehen.
lösche diesem wert:
Der Wert "New.net Startup" in der RegEdit unter "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run"
lässt sich nicht löschen(taucht einfach wieder auf).

aktiviere Teatimer

chaosman

VOLCOMSTONE 14.09.2005 13:07

@chaosmann,

hab den TeaTimer deaktiviert, den eintrag gelöscht und danach neu gestartet.
er ist zwar wieder da nach dem neustart, bringt jedoch keine Fehlermeldung mehr.

ich werds mit dem programm nochmal probieren, aber an der stelle schonmal danke.

(TeaTimer deaktivieren, da hätte ich depp auch selbst drauf kommen können :headbang: )

chaosman 14.09.2005 17:45

@VOLCOMSTONE
LSp-Fix
LSP-Fix anleitung
http://www.cexx.org/lspfix.htm lspfix runterladen und ausführen, und alles außer mswsock.dll, winrnr.dll, und rsvpsp.dll zu remove schießen und schließlich auf finish

versuche anders den eintrag mit Regseeker
über "suchen " zu löschen

chaosman

whatcanidonow 16.09.2005 12:13

hi,
habe gestern ein antivirupdate unternommen und danach auch gleich gemerkt
das da etwas faul ist
cpu auslastung 100%
dann ständig von antivir gemeldet bekommen
virus!
ADSPY/NewDotNet.A.7

habs gelöscht doch tauchte immer wieder auf
dann bin ich in den taskmanager und hab den prozess GUARDnochwas (sorry weis nicht mehr wie der genau hies) beendet.
danach lief der pc erstmal wieder stabil und ich habe dann unter programme den ordner newdotnet gelöscht und einen scan laufen lassen mit antivir.
es wurden auch 3 sachen gelöscht.
rechner neugestartet und dann folgende dinge.
fehler beim laden von:
C:\Program~1\NewDot~1\Newdot~1.dll
auf antivirgard wurde mir der zugriff verweigert
und mein internet geh immer noch nicht (sitze jez am laptop)

habe auch schon versucht was unter mir steht doch der fehler kommt immer noch.

bitte bitte helft mir denn ich habe wirklich keine ahnung was da los ist

mfg

emre 16.09.2005 13:47

habe genau das gleiche problem, wie whatcanidonow, nur dass ich noch ins inet komme, aber erst nach nem neustart!

whatcanidonow 16.09.2005 15:34

habe mit ad aware nochmals gecheckt und siehe da ein 1 erfolg
die meldung kommt nicht mehr nur ins internet komm ich imme noch nicht

mfg

felix1 16.09.2005 15:49

Poste dann doch mal ein hijackthis Logfile !

http://www.trojaner-board.de/showthread.php?t=17493

emre 16.09.2005 16:04

Logfile of HijackThis v1.99.1...

[edit]
bitte eröffne für dein logfile einen eigenen beitrag
[/edit]

felix1 16.09.2005 18:31

@emre
Ich glaube, Du hast die Nutzungsbedingungen nicht richtig gelesen. Was Du hier machst, fällt unter Dialogstörung. Merke Dir das für die Zukunft.

Zu Deinem Problem:
Dein System ist veraltet und ungepatcht. Daher Deine Probleme. Das System ist verseucht.
Lasse das:
C:\WINDOWS\System32\SPOOLSV32.EXE
hier prüfen:
http://virusscan.jotti.org/de/

Ich vermute, dass es dabei darum handelt:
http://www.sophos.de/virusinfo/analyses/w32rbotahp.html

Wenn sich dies bestätigt, kommst Du um eine Neuinstallation nicht herum:
http://www.sophos.de/virusinfo/analyses/w32rbotahp.html

whatcanidonow 16.09.2005 21:42

hi hier ist das log

Logfile of HijackThis v1.99.1

[edit]
bitte eröffne für dein logfile einen eigenen beitrag
[/edit]

felix1 17.09.2005 14:43

Entferne über Systemsteuereung->Software alles was nach NewDotNet usw aussieht.

Lade und update Ad-aware und Spybot und lasse die Programme laufen.
http://www.comsafe.de/download.html
Installiere cleanup, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/


Fixe mit HJT bei deaktivierter Systemwiederherstellung:

F3 - REG:win.ini: run=
O2 - BHO: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar3_28.dll (file missing)
O3 - Toolbar: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar3_28.dll (file missing)

Anschliessend neues HJT-Log.

whatcanidonow 17.09.2005 17:11

hi habe alles gemacht hier das neue log

Logfile of HijackThis v1.99.1

[edit]
bitte eröffne für dein logfile einen eigenen beitrag
[/edit]

SyndroM 17.09.2005 19:23

Hi, ich habe ein ähnliches Problem wie EMRE und Whatcanidonow so weit ich das mitbekommen habe :( .. hab die Datei NewDotNet gelöcht und komm nun nichtmehr ins Internet und es kommt eine Fehlernachricht. Was kann ich dagegen tun, damit ich wieder ins Internet komme?


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131