"Fehler beim Laden von:........ |
||
---|---|---|
#0
| ||
28.01.2005, 23:44
Member
Beiträge: 15 |
||
|
||
29.01.2005, 03:53
Member
Beiträge: 36 |
#2
Hallo,
ich würde in den Internet Explorer Einstellung erstmal alle Active-X Steuerelemente deaktivieren. c:\programme\newdotnet\newdotnet3_88.dll' missing << Dies ist der Eintrag, der das verursacht. Danach schau mal im Autostart nach ob dort ein Eintrag zu C:\Programme\NewDot~1\NewDot~1DL vorhanden ist. Wenn ja löschen. Dann msconfig eingeben und zu Boot (letzter Reiter) gehen, dort diesen Eintrag löschen. Danach den Ordner C:\Programme\NewDot~1\ löschen. Wenn ich die LOG richtig sehe, sind dort mehrere Spywares installiert. webHancer, C:\WINDOWS\Downloaded Program Files\ycomp5_0_2_7.dll << yahoo toolbar auch spyware. Lade ihr das Programm hier herunter http://www.microsoft.com/athome/security/spyware/software/default.mspx. Installiere es bei ihr auf dem Rechner und lass es mal laufen. Weiterhin würde ich ihr Mozilla Firefox http://www.firefox-browser.de und ein guter Virenscanner http://www.freeav.de installieren. Internet Explorer soll sie nicht mehr benutzen. Danach müsste es wieder funktionieren. Also Checkliste 1. Microsoft Antispy installieren und checkup 2. Alten Virenscanner deinstallieren / Neuen Virenscanner installieren und checkup 3. Internet Explorer > wie oben beschrieben 4. Mozilla Firefox aufspielen 5. Versuchen ans Netz zu gehen Hoffe ich konnte dir etwas weiterhelfen. gruß g-u-r-u Dieser Beitrag wurde am 29.01.2005 um 03:55 Uhr von g-u-r-u editiert.
|
|
|
||
29.01.2005, 13:12
Member
Themenstarter Beiträge: 15 |
#3
Hi Guru,
danke schon mal für deine Antwort, werde das später bei ihr alles mal ausprobieren und melden, ob es funktioniert hat. Bis dann Corinna |
|
|
||
29.01.2005, 19:09
Member
Beiträge: 36 |
||
|
||
29.01.2005, 21:49
Member
Themenstarter Beiträge: 15 |
#5
Hi Guru,
wir sind einiges durchgegangen und tatsächlich kommt jetzt diese Fehlermeldung nicht mehr. Allerdings kommt sie immer noch nicht ins Internet. Habe jetzt allerdings hier übers Forum einen Link gefunden, bei dem man diesen WinSock wieder herstellen kann. Werde das jetzt für sie downloaden und hoffen, dass alles wieder läuft. Sie will sich mit aol anmelden, aber bekommt immer die Fehlermeldung das sie hinter einer Firewall ist, hat aber keine und wir haben auch schon die von XP überprüft, ist auch nicht aktiviert. Falls du noch andere Ideen hast, gib sie kurz durch, ansonsten werde ich die Tage mal berichten, wie es sich bei uns entwickelt. |
|
|
||
02.02.2005, 23:24
Member
Themenstarter Beiträge: 15 |
#6
Also, wir haben das Winsock aufgespielt und nartürlich auch das Service Pack 2 und nun funktioniert es wieder.
Vielen Dank für die Hilfe. Viele Grüße Corinna |
|
|
||
14.02.2005, 13:34
...neu hier
Beiträge: 1 |
#7
hallo erst mal an alle
vielleicht kann mir jemand im forum helfen. wäre dafür sehr dankbar . habe mir wahrscheinlich gestern oder heute einen virus eingefangen und weiss leider nciht wie ich den virus wieder wegbekomme. bekomme erstes immer wider die seite aufgerufen search... was mich schon ziemlich nervt und als zweites problem wa sviel größer ist komt das "fehler beim laden ". das angegebene modul kann nicht gefunden werden. habe antivir, tune up und ad-aware bereits durchlaufen lassen aber das problem ist immer noch da. weiss nicht was ich jetzt noch machen soll. hab auch keine lust den rechner komplett neu zu machen. Logfile of HijackThis v1.99.0 Scan saved at 13:33:46, on 14.02.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\system32\LEXBCES.EXE F:\WINDOWS\system32\spoolsv.exe F:\WINDOWS\system32\LEXPPS.EXE F:\WINDOWS\Explorer.EXE F:\WINDOWS\System32\RUNDLL32.EXE F:\Programme\FRITZ!DSL\Awatch.exe F:\Programme\Java\j2re1.4.2_04\bin\jusched.exe F:\Programme\AVPersonal\AVGNT.EXE F:\WINDOWS\System32\RunDll32.exe F:\WINDOWS\System32\ctfmon.exe F:\Programme\Messenger\msmsgs.exe F:\WINDOWS\System32\CTFMON32.EXE F:\WINDOWS\System32\CSRSSU.EXE F:\PROGRA~1\INCRED~1\bin\IMApp.exe F:\Programme\AVPersonal\AVGUARD.EXE F:\Programme\AVPersonal\AVWUPSRV.EXE F:\WINDOWS\System32\nvsvc32.exe F:\Programme\FRITZ!DSL\FritzDSL.exe F:\Programme\SlimBrowser\sbrowser.exe F:\WINDOWS\System32\wuauclt.exe E:\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=617 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://F:\DOKUME~1\DOMIPA~1\LOKALE~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://F:\DOKUME~1\DOMIPA~1\LOKALE~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {0C8509A1-FD72-49D0-9282-5A6163D2124B} - F:\WINDOWS\System32\jnoa.dll O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - F:\WINDOWS\sehlp.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Programme\Yahoo!\Messenger\ycomp.dll O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AWatch] F:\Programme\FRITZ!DSL\Awatch.exe O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [dnscleaner] F:\WINDOWS\dnscleaner.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "F:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [IncrediMail] F:\Programme\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [CTFMON32] F:\WINDOWS\System32\CTFMON32.EXE O4 - HKCU\..\Run: [CSRSSU] F:\WINDOWS\System32\CSRSSU.EXE O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Add animation to IncrediMail Style Box - F:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://\\Wizard.html O8 - Extra context menu item: Mit LeechGet herunterladen - file://\\AddUrl.html O8 - Extra context menu item: Mit LeechGet parsen - file://\\Parser.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - E:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - E:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O15 - Trusted Zone: *.greg-search.com O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab O16 - DPF: {A1FE3DE0-CF77-11D4-8340-0080C8D7ED4A} (GameDesire Pinball Demon) - http://67.15.101.3/g_bin/eng/demon_2_0_0_18.cab O16 - DPF: {A1FE3DEF-CF77-11D4-8340-0080C8D7ED4A} (GameDesire Pinball Pirate) - http://67.15.101.3/g_bin/eng/pirate_2_0_0_18.cab O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://67.15.101.3/g_bin/eng/domino_2_0_0_22.cab O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbies&Diamonds) - http://67.15.101.3/g_bin/eng/marbles_2_0_0_21.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/eng/snooker_2_0_0_21.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7A7FFA08-9D88-4875-846D-2AC3D691CB45}: NameServer = 192.168.122.252,192.168.122.253 O18 - Filter: text/html - {E19E24AE-02F9-4177-A373-70462AD547FE} - F:\WINDOWS\System32\jnoa.dll O18 - Filter: text/plain - {E19E24AE-02F9-4177-A373-70462AD547FE} - F:\WINDOWS\System32\jnoa.dll O20 - AppInit_DLLs: 2so5gmnxozss.dll.dll O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - F:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: LexBce Server - Lexmark International, Inc. - F:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - F:\WINDOWS\System32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - F:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - F:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe wäre sehr dankbar wenn mir jemand helfen könnte . gruss andre |
|
|
||
Hallo an alle, ich schreibe hier für eine Freundin, die sich leider einen Virus eingefangen hat und nicht mehr ins Netz kommt. Wenn sie den PC startet und Windows XP hochgefahren ist, kommt immer die o.g. Fehlermeldung.
Wir haben jetzt so ziemlich alles versucht zu deinstallieren und raus zuschmeißen, was mit diesem NewDot-Kram zu tun hat, leider funktioniert das immer noch nicht.
Ich habe jetzt mal ihr Hijackthis-Logfile angehängt, vielleicht weiß ja jemand eine Lösung.
Vielen Dank schon mal vorab.
Ansonsten wünsche ich ein schönes Wochenende.
Corinna
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE
C:\Programme\Antivirus-Profi-Paket\AVKService.exe
C:\Programme\Antivirus-Profi-Paket\AVKWCtl.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\pctspk.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\Browser mouse\1.3\mouse32a.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\Programme\Multimedia keyboard utility\1.3\KbdAp32A.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\rundll32.exe
A:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.companion.yahoo.com/slv/ycheck/as/*http://de.docs.yahoo.com/info/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.companion.yahoo.com/slv/ycheck/as/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.companion.yahoo.com/slv/ycheck/as/*http://search.yahoo.com/search?p=%s
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_0_2_7.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet3_88.dll (file missing)
O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_0_2_7.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programme\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Antivirus-Profi-Paket\AVKPOP.EXE"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\1.3\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Multimedia keyboard utility\1.3\MMKEYBD.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [webHancer Agent] "C:\Program Files\webHancer\Programs\whAgent.exe"
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [UIWatcher] C:\Programme\ashampoo\Ashampoo UnInstaller 2002-2003\UIWatcher.exe
O4 - HKLM\..\RunOnce: [T-DSL SpeedMgr] grpconv /o
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'c:\programme\newdotnet\newdotnet3_88.dll' missing
O12 - Plugin for .frontend[1]: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: www.dtg.de
O16 - DPF: Yahoo! Klondike Solitaire - http://yog55.games.scd.yahoo.com/yog/y/ks12_x.cab
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt1_x.cab
O16 - DPF: Yahoo! MahJong - http://download.games.yahoo.com/games/clients/y/ot0_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst3_x.cab
O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (IPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/071c1be5032e66943306/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105809731312
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://checkit.vanaqua.org/activex/AxisCamControl.ocx
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37378.2131597222
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio5_0_2_7.cab