Keine Internetverbindung wegen NewDot.dll

Thema ist geschlossen!
Thema ist geschlossen!
#0
18.02.2006, 01:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 den kompletten Ordner loeschen-->Papierkorb--> dann diesen leeren

dann scanne mit panda und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.02.2006, 00:26
Member

Themenstarter

Beiträge: 15
#17 Hallo das ist der Scan-Report:


Incident Status Location

Adware:adware/gator
Not disinfected
C:\WINDOWS\TEMP\bundle.inf


Spyware:spyware/new.net
Not disinfected C:\PROGRAMME\NEWDOTNET\NEWDOTNET7_22.DLL
Adware:adware/ezula
Not disinfected
C:\WINDOWS\eZinstall.exe

Adware:adware/ilookup
Not disinfected C:\WINDOWS\iLookup
Dialer:dialer generic
Not disinfected
HKEY_LOCAL_MACHINE\SOFTWARE\MAINPEAN HIGHSPEED
Adware:adware/ncase
Not disinfected
Windows Registry
Spyware:Cookie/Falkag
Not disinfected
C:\WINDOWS\Cookies\standard@as1.falkag[2].txt
Spyware:Cookie/Exit-ad
Not disinfected
C:\WINDOWS\Cookies\standard@exit-ad[1].txt
Spyware:Cookie/Mediaplex
Not disinfected
C:\WINDOWS\Cookies\standard@mediaplex[1].txt
Spyware:Cookie/Falkag
Not disinfected
C:\WINDOWS\Cookies\standard@as1.falkag[3].txt
Spyware:Cookie/Gator
Not disinfected
C:\WINDOWS\Cookies\standard@webpdp.gator[1].txt
Spyware:Cookie/FastClick
Not disinfected
C:\WINDOWS\Cookies\standard@fastclick[2].txt
Spyware:Cookie/Doubleclick
Not disinfected
C:\WINDOWS\Cookies\standard@doubleclick[2].txt
Spyware:Cookie/Doubleclick
Not disinfected
C:\WINDOWS\Cookies\standard@doubleclick[1].txt
Spyware:Cookie/Mediaplex
Not disinfected
C:\WINDOWS\Cookies\standard@mediaplex[2].txt
Spyware:Cookie/Overture
Not disinfected
C:\WINDOWS\Cookies\standard@overture[1].txt
Spyware:Cookie/888
Not disinfected
C:\WINDOWS\Cookies\standard@888[2].txt
Spyware:Cookie/Adserver
Not disinfected
C:\WINDOWS\Cookies\standard@z1.adserver[1].txt
Spyware:Cookie/FastClick
Not disinfected
C:\WINDOWS\Cookies\standard@fastclick[3].txt
Spyware:Cookie/QuestionMarket
Not disinfected
C:\WINDOWS\Cookies\standard@questionmarket[1].txt
Spyware:Cookie/Atlas DMT
Not disinfected
C:\WINDOWS\Cookies\standard@atdmt[2].txt
Spyware:Cookie/Falkag
Not disinfected
C:\WINDOWS\Cookies\standard@as1.falkag[1].txt
Spyware:Cookie/Mammamediasolutions
Not disinfected
C:\WINDOWS\Cookies\standard@targetnet[1].txt
Spyware:Cookie/Advertising
Not disinfected
C:\WINDOWS\Cookies\standard@advertising[1].txt
Spyware:Cookie/Casalemedia
Not disinfected
C:\WINDOWS\Cookies\standard@casalemedia[2].txt
Spyware:Cookie/Advertising
Not disinfected C:\WINDOWS\Cookies\standard@servedby.advertising[1].txt
Spyware:Cookie/Gator
Not disinfected
C:\WINDOWS\Cookies\standard@gator[1].txt
Spyware:Cookie/Zedo
Not disinfected
C:\WINDOWS\Cookies\standard@zedo[1].txt
Spyware:Cookie/Tickle
Not disinfected
C:\WINDOWS\Cookies\standard@tickle[1].txt
Spyware:Cookie/AspinallsOnlineCasino
Not disinfected
C:\WINDOWS\Cookies\standard@pacificpoker[1].txt
Spyware:Cookie/Gator
Not disinfected
C:\WINDOWS\Cookies\standard@webpdp.gator[3].txt
Spyware:Cookie/2o7.net
Not disinfected
C:\WINDOWS\Cookies\standard@2o7[1].txt
Spyware:Cookie/Tribalfusion
Not disinfected
C:\WINDOWS\Cookies\standard@tribalfusion[1].txt
Spyware:Cookie/RealMedia
Not disinfected
C:\WINDOWS\Cookies\standard@realmedia[1].txt
Spyware:Cookie/Doubleclick
Not disinfected
C:\WINDOWS\Cookies\standard@doubleclick[3].txt
Spyware:Cookie/Falkag
Not disinfected
C:\WINDOWS\Cookies\standard@as1.falkag[5].txt
Spyware:Cookie/Zedo
Not disinfected
C:\WINDOWS\Cookies\standard@zedo[3].txt
Spyware:Cookie/Doubleclick
Not disinfected
C:\WINDOWS\Cookies\standard@doubleclick[4].txt
Spyware:Cookie/Atlas DMT
Not disinfected
C:\WINDOWS\Cookies\standard@atdmt[3].txt
Spyware:Cookie/Belnk
Not disinfected
C:\WINDOWS\Cookies\standard@belnk[1].txt
Spyware:Cookie/Adserver
Not disinfected
C:\WINDOWS\Cookies\standard@z1.adserver[2].txt
Spyware:Cookie/Apmebf
Not disinfected
C:\WINDOWS\Cookies\standard@apmebf[1].txt
Spyware:Cookie/RealMedia
Not disinfected
C:\WINDOWS\Cookies\standard@realmedia[3].txt
Spyware:Cookie/Tribalfusion
Not disinfected
C:\WINDOWS\Cookies\standard@tribalfusion[2].txt
Spyware:Cookie/Belnk
Not disinfected
C:\WINDOWS\Cookies\standard@dist.belnk[1].txt
Spyware:Cookie/bravenetA
Not disinfected
C:\WINDOWS\Cookies\standard@bravenet[2].txt
Spyware:Cookie/Mediaplex
Not disinfected
C:\WINDOWS\Cookies\standard@mediaplex[3].txt
Spyware:Cookie/Zedo
Not disinfected
C:\WINDOWS\Cookies\standard@zedo[4].txt
Spyware:Cookie/Statcounter
Not disinfected
C:\WINDOWS\Cookies\standard@statcounter[1].txt
Spyware:Cookie/WinFixer
Not disinfected
C:\WINDOWS\Cookies\standard@winfixer[2].txt
Spyware:Cookie/2o7.net
Not disinfected
C:\WINDOWS\Cookies\standard@2o7[2].txt
Spyware:Cookie/Tradedoubler
Not disinfected
C:\WINDOWS\Cookies\standard@tradedoubler[2].txt
Spyware:Cookie/Valueclick
Not disinfected
C:\WINDOWS\Cookies\standard@valueclick[1].txt
Spyware:Cookie/888
Not disinfected
C:\WINDOWS\Cookies\standard@888[3].txt
Spyware:Cookie/Internetfuel
Not disinfected
C:\WINDOWS\Cookies\standard@internetfuel[1].txt
Spyware:Cookie/Falkag
Not disinfected
C:\WINDOWS\Cookies\standard@as1.falkag[4].txt
Spyware:Cookie/AspinallsOnlineCasino
Not disinfected
C:\WINDOWS\Cookies\standard@pacificpoker[3].txt
Spyware:Cookie/YieldManager
Not disinfected
C:\WINDOWS\Cookies\standard@ad.yieldmanager[2].txt
Spyware:Cookie/FastClick
Not disinfected
C:\WINDOWS\Cookies\standard@fastclick[1].txt


LG Beate
Seitenanfang Seitenende
19.02.2006, 12:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 Berrli

1.
NEWDOTNET deinstallieren

2.
manuell oder mit der Killbox loeschen: http://virus-protect.org/killbox.html
C:\WINDOWS\TEMP\bundle.inf
C:\WINDOWS\eZinstall.exe

3.
manuell loeschen:
C:\WINDOWS\iLookup

4.
Start-->Ausfuehren--> regedit

HKEY_LOCAL_MACHINE\SOFTWARE\MAINPEAN HIGHSPEED <--loeschen

5.
LSPfix
http://www.spychecker.com/program/lspfix.html
welche dll findest du dort ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.02.2006, 13:03
Member

Themenstarter

Beiträge: 15
#19 Hallo Sabina !

Habe alle von Dir unter 1. - 4. angegebenen Dateien manuell gelöscht/deinstalliert.
Das komische ist ich hatte newdotnet schon mal deinstalliert/gelöscht, und es war wieder da ?!

Folgende .dll sind in LSPfix:
mr20.dll - DNS Name Space Provider
mswsosp.dll - (protocol handler)
msafd.dll - (protocol handler)
rsvpsp.dll - (protocol handler)

LG Beate
Seitenanfang Seitenende
19.02.2006, 14:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 findest du eine C:\WINDOWS\SYSTEM\SPORDER.DLL ??? (Auf dem System)

loeschen:

C:\PROGRAMME\NEWDOTNET
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.02.2006, 19:57
Member

Themenstarter

Beiträge: 15
#21 Ja, die C:\WINDOWS\SYSTEM\SPORDER.DLL finde ich !

Habe Newdotnet schon gelöscht !

LG Beate
Seitenanfang Seitenende
19.02.2006, 22:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 C:\WINDOWS\SYSTEM\SPORDER.DLL --> loeschen ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.02.2006, 22:53
Member

Themenstarter

Beiträge: 15
#23 Okay, habe ich gelöscht !
LG Beate
Seitenanfang Seitenende
19.02.2006, 23:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 nun muesste wieder alles in Ordnung sein. ;)
Falls du den browser Firefox noch nicht hast...lade ihn
http://virus-protect.org/firefox.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.02.2006, 21:30
Member

Themenstarter

Beiträge: 15
#25 Hallo Sabina !

Eine Frage wegen dem Firefox Browser, wenn ich den anstatt IE verwenden möchte, muss ich da wegen meiner Internetverbindung oder ähnliches irgendwie darauf anpassen oder umstellen ?


Ich habe heute von einem Kollegen den Tipp bekommen dass es eine Seite gibt wo man das Hijack Logfile automatisch auswerten lassen kann (http://www.hijackthis.de/index.php#anl) und das habe ich interessehalber ausprobiert.
Ich habe bei den folgenden Einträgen Meldungen als "Böse" bekommen:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.aon.at - Böse! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm - Böse! Dieser Eintrag wurde von unseren Besuchern als böse eingestuft.

Bei einigen anderen Einträgen wurde festgestellt dass sie nicht im richtigen Verzeichnis laufen oder dass sie unnötig sind.

Soll ich Deiner Meinung nach noch etwas tun ?
Ich kann Dir auch noch mal das aktuelle Hijack Logfile einstellen.


Ansonsten möchte ich mich sehr herzlich für Deine schnelle Hilfe und die guten Tipps und die guten Erklärungen bedanken !!! :-)))

Falls ich wieder mal Probleme habe weiss ich wohin ich mich wenden kann !
Ein dickes Lob und DANKE !!!

LG Beate
Dieser Beitrag wurde am 21.02.2006 um 21:52 Uhr von Berrli editiert.
Seitenanfang Seitenende
22.02.2006, 00:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#26 Berrli

ich empfehle die Auswertung vom HijackThis ganz bewusst nicht, denn nur, wer damit umzugehen versteht ;) ...sollte damit arbeiten ;)

Search Bar = http://search.aon.at
http://jawe.aon.at/search/aonGerman.sp?query=
Diese Seite ist o.k. ...mach dir keine Sorgen und fixe in Zukunft nicht wild drauf los, sondern komm zu uns ;)

Beim Firefox musst du nichts weiter umstellen, du kannst ihn als StandardBrowser einstellen und wenn du willst, auch weiterhin den IE benutzen, z.B. fuer die WindowsUpdates.
(Anleitung findest du ja auf meiner Seite)
http://virus-protect.org/firefox.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.02.2006, 17:38
Member

Themenstarter

Beiträge: 15
#27 Hallo Sabina !
Danke für Deine Tipps !
Keine Sorge, ich habe ja nichts gefixt nur mal nachgeschaut wegen der Auswertung. Und weil eben 2 Einträge als Böse markiert wurden, hatte ich gedacht ich frag besser mal nach !
Weil ich ja eben nicht so ein PC Profi bin, würde ich sowieso nicht wild drauf los fixen sondern vorher fragen ! :-)
Und den Firefox werde ich mir als Standardbrowser festlegen, wie in Deinen Anweisungen ! Danke !
Vielen Dank nochmals für Deine Hilfe !!!
LG Beate
Seitenanfang Seitenende