NewDotNet7_22.dll |
||
---|---|---|
#0
| ||
27.02.2006, 14:32
...neu hier
Beiträge: 9 |
||
|
||
27.02.2006, 14:41
Member
Beiträge: 96 |
#2
Hallo Joker der 1
Willkommen im forum. Schau doch bitte mal dort nach: http://board.protecus.de/t22196.htm __________ Mfg Aicalico |
|
|
||
27.02.2006, 14:55
...neu hier
Themenstarter Beiträge: 9 |
#3
AHHHH das habe ich schon alles gemacht weswegen eröffne ich wohlo nen neues Thema!!...grummel krieg das teil einfach nciht weg...
|
|
|
||
27.02.2006, 15:16
Member
Beiträge: 96 |
#4
Dann wäre es hilfreich wenn wir davon auch was sehen:
http://virus-protect.org/datfindbat.html + http://virus-protect.org/hjtkurz.html __________ Mfg Aicalico Dieser Beitrag wurde am 27.02.2006 um 15:20 Uhr von Aicalico editiert.
|
|
|
||
27.02.2006, 22:53
Ehrenmitglied
Beiträge: 29434 |
#5
Joker der 1
poste die Daten, um die Aicalico gebeten hat, dann loesen wir auch schnell dein Problem __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.02.2006, 16:53
...neu hier
Themenstarter Beiträge: 9 |
#6
Sry bin net so der Pc kenner also hoffe ich habe das richtige kopiert undso..wenn nicht denn sagt es mir und ich versuchs nochmal.
C:\WINDOWS 28.02.2006 16:41 1.351.463 WindowsUpdate.log 28.02.2006 16:41 159 wiadebug.log 28.02.2006 16:41 2.048 bootstat.dat 27.02.2006 15:32 2 winstart.bat 27.02.2006 12:24 478 setuplog.txt 27.02.2006 10:00 59.390 ntdtcsetup.log 27.02.2006 10:00 15.034 ocmsn.log 27.02.2006 10:00 100.638 comsetup.log 27.02.2006 10:00 42.550 iis6.log 27.02.2006 10:00 286.722 FaxSetup.log 27.02.2006 10:00 13.710 msgsocm.log 27.02.2006 10:00 108.388 tsoc.log 27.02.2006 10:00 137.054 ocgen.log 27.02.2006 10:00 1.917 imsins.log 27.02.2006 10:00 841.374 setupapi.log 27.02.2006 09:42 32.570 SchedLgU.Txt 27.02.2006 09:42 50 wiaservc.log 27.02.2006 09:35 183.296 NDNuninstall7_22.exe 27.02.2006 09:31 50.688 NDNuninstall6_38.exe 27.02.2006 09:04 0 0.log 21.02.2006 14:12 66.628 DirectX.log 20.02.2006 15:15 816 win.ini 16.02.2006 11:59 0 PROTOCOL.INI 07.02.2006 18:24 754 WORDPAD.INI 07.02.2006 17:25 50.701 wmsetup.log 07.02.2006 17:25 116 NeroDigital.ini 07.02.2006 16:05 335 nsreg.dat 149 Datei(en) 10.045.097 Bytes 0 Verzeichnis(se), 53.874.622.464 Bytes frei Öhm hier ist noch so was: C:\DOKUME~1\Username\LOKALE~1\Temp 28.02.2006 16:43 45.928 LVCOMSX.LOG 28.02.2006 16:39 16.384 ~DF9814.tmp 28.02.2006 16:39 16.384 ~DF97EC.tmp 28.02.2006 16:39 16.384 ~DF97D8.tmp 28.02.2006 16:39 16.384 ~DF9801.tmp 28.02.2006 16:39 16.384 ~DFF469.tmp 28.02.2006 16:39 16.384 ~DFE3BE.tmp 28.02.2006 16:36 0 TempCover5 28.02.2006 16:34 0 TempCover4 28.02.2006 16:32 0 TempCover3 28.02.2006 16:31 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}24584.html 28.02.2006 16:23 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}23211.html 27.02.2006 15:48 16.384 ~DFFE9D.tmp 27.02.2006 15:48 16.384 ~DFF903.tmp 27.02.2006 15:42 16.384 ~DF2105.tmp 27.02.2006 15:42 16.384 ~DF3D7C.tmp 27.02.2006 15:42 16.384 ~DF3427.tmp 27.02.2006 15:42 16.384 ~DF3DB5.tmp 27.02.2006 15:42 16.384 ~DF3D8F.tmp 27.02.2006 15:42 16.384 ~DF3DA2.tmp 27.02.2006 15:14 16.384 ~DF5FC4.tmp 27.02.2006 15:14 16.384 ~DF3277.tmp 27.02.2006 15:14 16.384 ~DF59C6.tmp 27.02.2006 15:04 16.384 ~DF8574.tmp 27.02.2006 15:04 16.384 ~DFF58D.tmp 27.02.2006 15:04 16.384 ~DF8D53.tmp 27.02.2006 15:04 16.384 ~DFF5C6.tmp 27.02.2006 15:04 16.384 ~DFF5B3.tmp 27.02.2006 15:04 16.384 ~DF4069.tmp 27.02.2006 15:04 16.384 ~DFF5A0.tmp 27.02.2006 12:31 7.546.368 ae4a2.msi 27.02.2006 12:29 7.546.368 9858f.msi 27.02.2006 11:36 86.334.976 23164c.msi 27.02.2006 11:33 86.334.976 20bc30.msi 26.02.2006 19:48 337 DelUS.bat |
|
|
||
28.02.2006, 17:06
Ehrenmitglied
Beiträge: 29434 |
#7
Joker der 1
Bitte korrekt arbeiten. stelle den Cleaner genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html du hast das Log von C:\WINDOWS gepostet dann die C:\DOKUME~1\Username\LOKALE~1\Temp zweimal dafuer fehlt das erste C:\WINDOWS\system32 und letzte C:\ dann poste noch mal die 4 Logs von datfindbat..beachte, es sind 4 ! und kopiere auch den pfad oberhalb mit ab. http://virus-protect.org/datfindbat.html 1.Log Verzeichnis von C:\WINDOWS\system32 2.Log Verzeichnis von C:\DOKUME~1\Username\LOKALE~1\Temp 3.Log Verzeichnis von C:\WINDOWS 4.Log Verzeichnis von C:\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.02.2006, 17:28
...neu hier
Themenstarter Beiträge: 9 |
#8
Datentr„ger in Laufwerk C: ist MIRKO
Volumeseriennummer: 320D-180E Verzeichnis von C:\WINDOWS\system32 28.02.2006 17:22 0 eRLog.ini 28.02.2006 16:22 1.158 wpa.dbl 27.02.2006 15:32 2.953 CONFIG.NT 27.02.2006 15:32 1.806 AUTOEXEC.NT 27.02.2006 09:57 65.536 PSSDNSVC.EXE 27.02.2006 09:31 8.464 sporder.dll 12.02.2006 19:37 1.205 lvcoinst.log 27.01.2006 23:38 503.296 aswBoot.exe 27.01.2006 23:30 90.112 AVASTSS.scr 25.01.2006 15:22 41 SndDrv32ds_k.ods 25.01.2006 15:22 41 AuxDrv32ds_k.ods 25.01.2006 04:34 118.784 sirenacm.dll 23.01.2006 16:45 364 results.txt 18.01.2006 13:05 57.344 avsda.dll 12.01.2006 15:56 232.776 FNTCACHE.DAT 12.01.2006 15:28 64.452 perfc007.dat 12.01.2006 15:28 392.512 perfh007.dat 12.01.2006 15:28 381.692 perfh009.dat 12.01.2006 15:28 53.436 perfc009.dat 12.01.2006 15:28 902.476 PerfStringBackup.INI 05.01.2006 04:41 2.836.320 MRT.exe 29.12.2005 03:54 280.064 gdi32.dll 25.12.2005 17:29 34.064 lhacm.acm 24.12.2005 19:48 3.011 jupdate-1.5.0_02-b09.log 24.12.2005 19:46 733 $winnt$.inf |
|
|
||
28.02.2006, 18:13
Ehrenmitglied
Beiträge: 29434 |
#9
Joker der 1
* es fehlt das letzte log...von C:\ * Hijackthis http://computercops.biz/zx/Merijn/hijackthis.zip http://virus-protect.org/hjtkurz.html Lade/entpacke HijackThis in einem Ordner --> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.02.2006, 18:26
...neu hier
Themenstarter Beiträge: 9 |
#10
Logfile of HijackThis v1.99.1
Scan saved at 18:25:45, on 28.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\WINDOWS\system32\fxssvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\acer\eRecovery\Monitor.exe C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Asbjoern\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [Imjpmig8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [Mspy2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [NtiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [Phime2002a] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Msmsgs] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent O4 - HKCU\..\Run: [Regrun2] C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ? O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Acer Media Server - Acer Inc. - C:\Programme\acer\Acer eConsole\MediaServerService.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe |
|
|
||
28.02.2006, 18:29
Ehrenmitglied
Beiträge: 29434 |
#11
Joker der 1
LSPfix http://www.spychecker.com/program/lspfix.html schreibe mir, welche dll du dort findest. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.02.2006, 18:39
...neu hier
Themenstarter Beiträge: 9 |
||
|
||
28.02.2006, 18:44
Ehrenmitglied
Beiträge: 29434 |
#13
Joker der 1
1. LSPfix http://www.spychecker.com/program/lspfix.html hake an: "I know what Im doing" und loesche NewDotNet7_22.dll (eventuell musst du die dll von links nach rechts bringen) --> Remove 2. KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: (von hier aus) C:\WINDOWS\system32\sporder.dll C:\WINDOWS\NDNuninstall7_22.exe C:\WINDOWS\0.log C:\WINDOWS\NDNuninstall6_38.exe PC neustarten 3. öffne das HijackThis -- Button "scan" -- vor Malware-Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s PC neustarten 4. ewido (laden) http://virus-protect.org/ewido.html 5. boote den PC in den abgesicherten Modus (F8 druecken, wenn der PC hochfaehrt) 6. Scanne mit Ewido (alles ohne BackUp loeschen lassen) 7. sich freuen, weil wieder alles o.k. ist ??? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.02.2006, 18:49
...neu hier
Themenstarter Beiträge: 9 |
#14
Erstens Pc lässt sich wegen der Datei nicht mehr Neu Starten...habe es rausgefunden als ich das versucht habe mit den pogrammen da oben(habe nicht umsonst nen neues Thema erstellt)
AChja und nr 1 habe ich auch schonmal versucht, bringt nichts....glaube ich muss Formatieren um den wegzukriegen oder hast du noch was auf lager^^? |
|
|
||
28.02.2006, 18:52
Ehrenmitglied
Beiträge: 29434 |
#15
wenn du die NewDotNet7_22.dll mit LSPfix loeschst und auch alles andere abarbeitest...wird alles wieder o.k. sein.
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Die lässt sich net mehr löschen, habe unter(Systemsteuerung) Software versucht sie zu löschen hatt auch geklappt ist aba imma noch da unter Regestrie versucht sie zu löschen und mit verschiedenen Pogrammen...achja mein Neustart funktioniert seid dem auch nciht mehr undso weiter