![]() |
Probleme mit NewDotNet Ich habe seit einiger Zeit das Problem das mein Rechner nicht mehr richtig startet, d.h. er startet lädt dann aber dich die Desktop-Oberfläche vollständig und geht nur wenn ich den Benutzer abmelde und dann wieder anmelde. Die Programme die ich mir kurz bevor ich die Probleme hatte draufgespielt hatte waren True Launch Bar und Style Xp. Dann habe ich gesehen dass ich bei HijackThis von dem Hijacker NewDotNet befallen bin. Hab die Programme wieder runtergeschmissen es geht aber immer noch nicht. Kann mir bitte jemand helfen ? maxximilian |
Dann zeig uns dochmal deinen Hijackthis log. |
@maxximilian lasse doch mal spybot laufen, poste danach ein HJT logfile wie cronos gepostet hatte www.hijackthis.de chaosman |
Oh mann seid ihr vieleicht schnell Hier mein log Logfile of HijackThis v1.98.2 Scan saved at 19:24:47, on 20.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Programme\DT\DT 11Mbps Wireless Cardbus Card\Installer\WINXP\DTCARDMonitor.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Phil\Desktop\hijackthis_198\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Global Startup: DT 11Mbps WLAN PC Card Station.lnk = C:\Programme\DT\DT 11Mbps Wireless Cardbus Card\Installer\WINXP\DTCARDMonitor.exe |
Bist du dir sicher,das der gesamte Log ist? Soieht aus, als würde da was fehlen |
Das ist alles was Hijackthis ausspuckt |
Geh nur mal zur Sicherheit auf deinen Log, drücke Strg+a (alles markieren),dann Strg+c(kopieren) und dann hier im Board Strg+v (einfügen). Wenn mehr da steht, bitte posten. |
Steht wirklich nur das da Logfile of HijackThis v1.98.2 Scan saved at 19:43:50, on 20.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Programme\DT\DT 11Mbps Wireless Cardbus Card\Installer\WINXP\DTCARDMonitor.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Phil\Desktop\hijackthis_198\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Global Startup: DT 11Mbps WLAN PC Card Station.lnk = C:\Programme\DT\DT 11Mbps Wireless Cardbus Card\Installer\WINXP\DTCARDMonitor.exe |
@maxximilian Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK" wechsle in den abgesicherten modus und fixe O4 - HKCU\..\Run: [STYLEXP] O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide lösche danach manuell C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide danach neu starten chaosman |
Hab ich gemacht aber das mit dem booten geht immer noch nicht richtig |
@maxximilian hast du NewDotNet auch über systemsteuerung software deinstalliert? chaosman |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board