Keine Internetverbindung wegen NewDot.dllThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
18.02.2006, 01:21
Ehrenmitglied
Beiträge: 29434 |
||
|
||
19.02.2006, 00:26
Member
Themenstarter Beiträge: 15 |
#17
Hallo das ist der Scan-Report:
Incident Status Location Adware:adware/gator Not disinfected C:\WINDOWS\TEMP\bundle.inf Spyware:spyware/new.net Not disinfected C:\PROGRAMME\NEWDOTNET\NEWDOTNET7_22.DLL Adware:adware/ezula Not disinfected C:\WINDOWS\eZinstall.exe Adware:adware/ilookup Not disinfected C:\WINDOWS\iLookup Dialer:dialer generic Not disinfected HKEY_LOCAL_MACHINE\SOFTWARE\MAINPEAN HIGHSPEED Adware:adware/ncase Not disinfected Windows Registry Spyware:Cookie/Falkag Not disinfected C:\WINDOWS\Cookies\standard@as1.falkag[2].txt Spyware:Cookie/Exit-ad Not disinfected C:\WINDOWS\Cookies\standard@exit-ad[1].txt Spyware:Cookie/Mediaplex Not disinfected C:\WINDOWS\Cookies\standard@mediaplex[1].txt Spyware:Cookie/Falkag Not disinfected C:\WINDOWS\Cookies\standard@as1.falkag[3].txt Spyware:Cookie/Gator Not disinfected C:\WINDOWS\Cookies\standard@webpdp.gator[1].txt Spyware:Cookie/FastClick Not disinfected C:\WINDOWS\Cookies\standard@fastclick[2].txt Spyware:Cookie/Doubleclick Not disinfected C:\WINDOWS\Cookies\standard@doubleclick[2].txt Spyware:Cookie/Doubleclick Not disinfected C:\WINDOWS\Cookies\standard@doubleclick[1].txt Spyware:Cookie/Mediaplex Not disinfected C:\WINDOWS\Cookies\standard@mediaplex[2].txt Spyware:Cookie/Overture Not disinfected C:\WINDOWS\Cookies\standard@overture[1].txt Spyware:Cookie/888 Not disinfected C:\WINDOWS\Cookies\standard@888[2].txt Spyware:Cookie/Adserver Not disinfected C:\WINDOWS\Cookies\standard@z1.adserver[1].txt Spyware:Cookie/FastClick Not disinfected C:\WINDOWS\Cookies\standard@fastclick[3].txt Spyware:Cookie/QuestionMarket Not disinfected C:\WINDOWS\Cookies\standard@questionmarket[1].txt Spyware:Cookie/Atlas DMT Not disinfected C:\WINDOWS\Cookies\standard@atdmt[2].txt Spyware:Cookie/Falkag Not disinfected C:\WINDOWS\Cookies\standard@as1.falkag[1].txt Spyware:Cookie/Mammamediasolutions Not disinfected C:\WINDOWS\Cookies\standard@targetnet[1].txt Spyware:Cookie/Advertising Not disinfected C:\WINDOWS\Cookies\standard@advertising[1].txt Spyware:Cookie/Casalemedia Not disinfected C:\WINDOWS\Cookies\standard@casalemedia[2].txt Spyware:Cookie/Advertising Not disinfected C:\WINDOWS\Cookies\standard@servedby.advertising[1].txt Spyware:Cookie/Gator Not disinfected C:\WINDOWS\Cookies\standard@gator[1].txt Spyware:Cookie/Zedo Not disinfected C:\WINDOWS\Cookies\standard@zedo[1].txt Spyware:Cookie/Tickle Not disinfected C:\WINDOWS\Cookies\standard@tickle[1].txt Spyware:Cookie/AspinallsOnlineCasino Not disinfected C:\WINDOWS\Cookies\standard@pacificpoker[1].txt Spyware:Cookie/Gator Not disinfected C:\WINDOWS\Cookies\standard@webpdp.gator[3].txt Spyware:Cookie/2o7.net Not disinfected C:\WINDOWS\Cookies\standard@2o7[1].txt Spyware:Cookie/Tribalfusion Not disinfected C:\WINDOWS\Cookies\standard@tribalfusion[1].txt Spyware:Cookie/RealMedia Not disinfected C:\WINDOWS\Cookies\standard@realmedia[1].txt Spyware:Cookie/Doubleclick Not disinfected C:\WINDOWS\Cookies\standard@doubleclick[3].txt Spyware:Cookie/Falkag Not disinfected C:\WINDOWS\Cookies\standard@as1.falkag[5].txt Spyware:Cookie/Zedo Not disinfected C:\WINDOWS\Cookies\standard@zedo[3].txt Spyware:Cookie/Doubleclick Not disinfected C:\WINDOWS\Cookies\standard@doubleclick[4].txt Spyware:Cookie/Atlas DMT Not disinfected C:\WINDOWS\Cookies\standard@atdmt[3].txt Spyware:Cookie/Belnk Not disinfected C:\WINDOWS\Cookies\standard@belnk[1].txt Spyware:Cookie/Adserver Not disinfected C:\WINDOWS\Cookies\standard@z1.adserver[2].txt Spyware:Cookie/Apmebf Not disinfected C:\WINDOWS\Cookies\standard@apmebf[1].txt Spyware:Cookie/RealMedia Not disinfected C:\WINDOWS\Cookies\standard@realmedia[3].txt Spyware:Cookie/Tribalfusion Not disinfected C:\WINDOWS\Cookies\standard@tribalfusion[2].txt Spyware:Cookie/Belnk Not disinfected C:\WINDOWS\Cookies\standard@dist.belnk[1].txt Spyware:Cookie/bravenetA Not disinfected C:\WINDOWS\Cookies\standard@bravenet[2].txt Spyware:Cookie/Mediaplex Not disinfected C:\WINDOWS\Cookies\standard@mediaplex[3].txt Spyware:Cookie/Zedo Not disinfected C:\WINDOWS\Cookies\standard@zedo[4].txt Spyware:Cookie/Statcounter Not disinfected C:\WINDOWS\Cookies\standard@statcounter[1].txt Spyware:Cookie/WinFixer Not disinfected C:\WINDOWS\Cookies\standard@winfixer[2].txt Spyware:Cookie/2o7.net Not disinfected C:\WINDOWS\Cookies\standard@2o7[2].txt Spyware:Cookie/Tradedoubler Not disinfected C:\WINDOWS\Cookies\standard@tradedoubler[2].txt Spyware:Cookie/Valueclick Not disinfected C:\WINDOWS\Cookies\standard@valueclick[1].txt Spyware:Cookie/888 Not disinfected C:\WINDOWS\Cookies\standard@888[3].txt Spyware:Cookie/Internetfuel Not disinfected C:\WINDOWS\Cookies\standard@internetfuel[1].txt Spyware:Cookie/Falkag Not disinfected C:\WINDOWS\Cookies\standard@as1.falkag[4].txt Spyware:Cookie/AspinallsOnlineCasino Not disinfected C:\WINDOWS\Cookies\standard@pacificpoker[3].txt Spyware:Cookie/YieldManager Not disinfected C:\WINDOWS\Cookies\standard@ad.yieldmanager[2].txt Spyware:Cookie/FastClick Not disinfected C:\WINDOWS\Cookies\standard@fastclick[1].txt LG Beate |
|
|
||
19.02.2006, 12:17
Ehrenmitglied
Beiträge: 29434 |
#18
Berrli
1. NEWDOTNET deinstallieren 2. manuell oder mit der Killbox loeschen: http://virus-protect.org/killbox.html C:\WINDOWS\TEMP\bundle.inf C:\WINDOWS\eZinstall.exe 3. manuell loeschen: C:\WINDOWS\iLookup 4. Start-->Ausfuehren--> regedit HKEY_LOCAL_MACHINE\SOFTWARE\MAINPEAN HIGHSPEED <--loeschen 5. LSPfix http://www.spychecker.com/program/lspfix.html welche dll findest du dort ? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.02.2006, 13:03
Member
Themenstarter Beiträge: 15 |
#19
Hallo Sabina !
Habe alle von Dir unter 1. - 4. angegebenen Dateien manuell gelöscht/deinstalliert. Das komische ist ich hatte newdotnet schon mal deinstalliert/gelöscht, und es war wieder da ?! Folgende .dll sind in LSPfix: mr20.dll - DNS Name Space Provider mswsosp.dll - (protocol handler) msafd.dll - (protocol handler) rsvpsp.dll - (protocol handler) LG Beate |
|
|
||
19.02.2006, 14:15
Ehrenmitglied
Beiträge: 29434 |
#20
findest du eine C:\WINDOWS\SYSTEM\SPORDER.DLL ??? (Auf dem System)
loeschen: C:\PROGRAMME\NEWDOTNET __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.02.2006, 19:57
Member
Themenstarter Beiträge: 15 |
||
|
||
19.02.2006, 22:50
Ehrenmitglied
Beiträge: 29434 |
||
|
||
19.02.2006, 22:53
Member
Themenstarter Beiträge: 15 |
#23
Okay, habe ich gelöscht !
LG Beate |
|
|
||
19.02.2006, 23:48
Ehrenmitglied
Beiträge: 29434 |
#24
nun muesste wieder alles in Ordnung sein.
Falls du den browser Firefox noch nicht hast...lade ihn http://virus-protect.org/firefox.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
21.02.2006, 21:30
Member
Themenstarter Beiträge: 15 |
#25
Hallo Sabina !
Eine Frage wegen dem Firefox Browser, wenn ich den anstatt IE verwenden möchte, muss ich da wegen meiner Internetverbindung oder ähnliches irgendwie darauf anpassen oder umstellen ? Ich habe heute von einem Kollegen den Tipp bekommen dass es eine Seite gibt wo man das Hijack Logfile automatisch auswerten lassen kann (http://www.hijackthis.de/index.php#anl) und das habe ich interessehalber ausprobiert. Ich habe bei den folgenden Einträgen Meldungen als "Böse" bekommen: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.aon.at - Böse! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm - Böse! Dieser Eintrag wurde von unseren Besuchern als böse eingestuft. Bei einigen anderen Einträgen wurde festgestellt dass sie nicht im richtigen Verzeichnis laufen oder dass sie unnötig sind. Soll ich Deiner Meinung nach noch etwas tun ? Ich kann Dir auch noch mal das aktuelle Hijack Logfile einstellen. Ansonsten möchte ich mich sehr herzlich für Deine schnelle Hilfe und die guten Tipps und die guten Erklärungen bedanken !!! :-))) Falls ich wieder mal Probleme habe weiss ich wohin ich mich wenden kann ! Ein dickes Lob und DANKE !!! LG Beate Dieser Beitrag wurde am 21.02.2006 um 21:52 Uhr von Berrli editiert.
|
|
|
||
22.02.2006, 00:44
Ehrenmitglied
Beiträge: 29434 |
#26
Berrli
ich empfehle die Auswertung vom HijackThis ganz bewusst nicht, denn nur, wer damit umzugehen versteht ...sollte damit arbeiten Search Bar = http://search.aon.at http://jawe.aon.at/search/aonGerman.sp?query= Diese Seite ist o.k. ...mach dir keine Sorgen und fixe in Zukunft nicht wild drauf los, sondern komm zu uns Beim Firefox musst du nichts weiter umstellen, du kannst ihn als StandardBrowser einstellen und wenn du willst, auch weiterhin den IE benutzen, z.B. fuer die WindowsUpdates. (Anleitung findest du ja auf meiner Seite) http://virus-protect.org/firefox.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
22.02.2006, 17:38
Member
Themenstarter Beiträge: 15 |
#27
Hallo Sabina !
Danke für Deine Tipps ! Keine Sorge, ich habe ja nichts gefixt nur mal nachgeschaut wegen der Auswertung. Und weil eben 2 Einträge als Böse markiert wurden, hatte ich gedacht ich frag besser mal nach ! Weil ich ja eben nicht so ein PC Profi bin, würde ich sowieso nicht wild drauf los fixen sondern vorher fragen ! :-) Und den Firefox werde ich mir als Standardbrowser festlegen, wie in Deinen Anweisungen ! Danke ! Vielen Dank nochmals für Deine Hilfe !!! LG Beate |
|
|
||
dann scanne mit panda und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina
rund um die PC-Sicherheit