NewDotNet7_22.dll

#0
27.02.2006, 14:32
...neu hier

Beiträge: 9
#1 Habe nen kleines Problem mit dieser Datei NewDotNet7_22.dll
Die lässt sich net mehr löschen, habe unter(Systemsteuerung) Software versucht sie zu löschen hatt auch geklappt ist aba imma noch da unter Regestrie versucht sie zu löschen und mit verschiedenen Pogrammen...achja mein Neustart funktioniert seid dem auch nciht mehr undso weiter
Seitenanfang Seitenende
27.02.2006, 14:41
Member

Beiträge: 96
#2 Hallo Joker der 1
Willkommen im forum.
Schau doch bitte mal dort nach:
http://board.protecus.de/t22196.htm
__________
Mfg Aicalico
Seitenanfang Seitenende
27.02.2006, 14:55
...neu hier

Themenstarter

Beiträge: 9
#3 AHHHH das habe ich schon alles gemacht weswegen eröffne ich wohlo nen neues Thema!!...grummel krieg das teil einfach nciht weg...
Seitenanfang Seitenende
27.02.2006, 15:16
Member

Beiträge: 96
#4 Dann wäre es hilfreich wenn wir davon auch was sehen:

http://virus-protect.org/datfindbat.html

+

http://virus-protect.org/hjtkurz.html
__________
Mfg Aicalico
Dieser Beitrag wurde am 27.02.2006 um 15:20 Uhr von Aicalico editiert.
Seitenanfang Seitenende
27.02.2006, 22:53
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 Joker der 1

poste die Daten, um die Aicalico gebeten hat, dann loesen wir auch schnell dein Problem ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.02.2006, 16:53
...neu hier

Themenstarter

Beiträge: 9
#6 Sry bin net so der Pc kenner also hoffe ich habe das richtige kopiert undso..wenn nicht denn sagt es mir und ich versuchs nochmal.

C:\WINDOWS

28.02.2006 16:41 1.351.463 WindowsUpdate.log
28.02.2006 16:41 159 wiadebug.log
28.02.2006 16:41 2.048 bootstat.dat
27.02.2006 15:32 2 winstart.bat
27.02.2006 12:24 478 setuplog.txt
27.02.2006 10:00 59.390 ntdtcsetup.log
27.02.2006 10:00 15.034 ocmsn.log
27.02.2006 10:00 100.638 comsetup.log
27.02.2006 10:00 42.550 iis6.log
27.02.2006 10:00 286.722 FaxSetup.log
27.02.2006 10:00 13.710 msgsocm.log
27.02.2006 10:00 108.388 tsoc.log
27.02.2006 10:00 137.054 ocgen.log
27.02.2006 10:00 1.917 imsins.log
27.02.2006 10:00 841.374 setupapi.log
27.02.2006 09:42 32.570 SchedLgU.Txt
27.02.2006 09:42 50 wiaservc.log
27.02.2006 09:35 183.296 NDNuninstall7_22.exe
27.02.2006 09:31 50.688 NDNuninstall6_38.exe
27.02.2006 09:04 0 0.log

21.02.2006 14:12 66.628 DirectX.log
20.02.2006 15:15 816 win.ini
16.02.2006 11:59 0 PROTOCOL.INI
07.02.2006 18:24 754 WORDPAD.INI
07.02.2006 17:25 50.701 wmsetup.log
07.02.2006 17:25 116 NeroDigital.ini
07.02.2006 16:05 335 nsreg.dat


149 Datei(en) 10.045.097 Bytes
0 Verzeichnis(se), 53.874.622.464 Bytes frei

Öhm hier ist noch so was:

C:\DOKUME~1\Username\LOKALE~1\Temp

28.02.2006 16:43 45.928 LVCOMSX.LOG
28.02.2006 16:39 16.384 ~DF9814.tmp
28.02.2006 16:39 16.384 ~DF97EC.tmp
28.02.2006 16:39 16.384 ~DF97D8.tmp
28.02.2006 16:39 16.384 ~DF9801.tmp
28.02.2006 16:39 16.384 ~DFF469.tmp
28.02.2006 16:39 16.384 ~DFE3BE.tmp
28.02.2006 16:36 0 TempCover5
28.02.2006 16:34 0 TempCover4
28.02.2006 16:32 0 TempCover3
28.02.2006 16:31 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}24584.html
28.02.2006 16:23 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}23211.html
27.02.2006 15:48 16.384 ~DFFE9D.tmp
27.02.2006 15:48 16.384 ~DFF903.tmp
27.02.2006 15:42 16.384 ~DF2105.tmp
27.02.2006 15:42 16.384 ~DF3D7C.tmp
27.02.2006 15:42 16.384 ~DF3427.tmp
27.02.2006 15:42 16.384 ~DF3DB5.tmp
27.02.2006 15:42 16.384 ~DF3D8F.tmp
27.02.2006 15:42 16.384 ~DF3DA2.tmp
27.02.2006 15:14 16.384 ~DF5FC4.tmp
27.02.2006 15:14 16.384 ~DF3277.tmp
27.02.2006 15:14 16.384 ~DF59C6.tmp
27.02.2006 15:04 16.384 ~DF8574.tmp
27.02.2006 15:04 16.384 ~DFF58D.tmp
27.02.2006 15:04 16.384 ~DF8D53.tmp
27.02.2006 15:04 16.384 ~DFF5C6.tmp
27.02.2006 15:04 16.384 ~DFF5B3.tmp
27.02.2006 15:04 16.384 ~DF4069.tmp
27.02.2006 15:04 16.384 ~DFF5A0.tmp
27.02.2006 12:31 7.546.368 ae4a2.msi
27.02.2006 12:29 7.546.368 9858f.msi
27.02.2006 11:36 86.334.976 23164c.msi
27.02.2006 11:33 86.334.976 20bc30.msi
26.02.2006 19:48 337 DelUS.bat
Seitenanfang Seitenende
28.02.2006, 17:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 Joker der 1

Bitte korrekt arbeiten.

stelle den Cleaner genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

du hast das Log von C:\WINDOWS gepostet
dann die C:\DOKUME~1\Username\LOKALE~1\Temp zweimal
dafuer fehlt das erste
C:\WINDOWS\system32
und letzte
C:\

dann poste noch mal die 4 Logs von datfindbat..beachte, es sind 4 ! und kopiere auch den pfad oberhalb mit ab.
http://virus-protect.org/datfindbat.html

1.Log Verzeichnis von C:\WINDOWS\system32
2.Log Verzeichnis von C:\DOKUME~1\Username\LOKALE~1\Temp
3.Log Verzeichnis von C:\WINDOWS
4.Log Verzeichnis von C:\
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.02.2006, 17:28
...neu hier

Themenstarter

Beiträge: 9
#8 Datentr„ger in Laufwerk C: ist MIRKO
Volumeseriennummer: 320D-180E

Verzeichnis von C:\WINDOWS\system32

28.02.2006 17:22 0 eRLog.ini
28.02.2006 16:22 1.158 wpa.dbl
27.02.2006 15:32 2.953 CONFIG.NT
27.02.2006 15:32 1.806 AUTOEXEC.NT
27.02.2006 09:57 65.536 PSSDNSVC.EXE
27.02.2006 09:31 8.464 sporder.dll
12.02.2006 19:37 1.205 lvcoinst.log
27.01.2006 23:38 503.296 aswBoot.exe
27.01.2006 23:30 90.112 AVASTSS.scr
25.01.2006 15:22 41 SndDrv32ds_k.ods
25.01.2006 15:22 41 AuxDrv32ds_k.ods
25.01.2006 04:34 118.784 sirenacm.dll
23.01.2006 16:45 364 results.txt
18.01.2006 13:05 57.344 avsda.dll
12.01.2006 15:56 232.776 FNTCACHE.DAT
12.01.2006 15:28 64.452 perfc007.dat
12.01.2006 15:28 392.512 perfh007.dat
12.01.2006 15:28 381.692 perfh009.dat
12.01.2006 15:28 53.436 perfc009.dat
12.01.2006 15:28 902.476 PerfStringBackup.INI
05.01.2006 04:41 2.836.320 MRT.exe
29.12.2005 03:54 280.064 gdi32.dll
25.12.2005 17:29 34.064 lhacm.acm
24.12.2005 19:48 3.011 jupdate-1.5.0_02-b09.log
24.12.2005 19:46 733 $winnt$.inf
Seitenanfang Seitenende
28.02.2006, 18:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 Joker der 1

*
es fehlt das letzte log...von C:\

*
Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.02.2006, 18:26
...neu hier

Themenstarter

Beiträge: 9
#10 Logfile of HijackThis v1.99.1
Scan saved at 18:25:45, on 28.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\acer\eRecovery\Monitor.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Asbjoern\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Imjpmig8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [Mspy2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [NtiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [Phime2002a] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Msmsgs] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Regrun2] C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Acer Media Server - Acer Inc. - C:\Programme\acer\Acer eConsole\MediaServerService.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
Seitenanfang Seitenende
28.02.2006, 18:29
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 Joker der 1

LSPfix
http://www.spychecker.com/program/lspfix.html
schreibe mir, welche dll du dort findest.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.02.2006, 18:39
...neu hier

Themenstarter

Beiträge: 9
#12 mswsock.dll
winrnr.dll
NewDotNet7_22.dll
rsvpsp.dll
Seitenanfang Seitenende
28.02.2006, 18:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#13 Joker der 1

1.
LSPfix
http://www.spychecker.com/program/lspfix.html

hake an: "I know what Im doing"
und loesche NewDotNet7_22.dll
(eventuell musst du die dll von links nach rechts bringen) --> Remove

2.
KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: (von hier aus)

C:\WINDOWS\system32\sporder.dll
C:\WINDOWS\NDNuninstall7_22.exe
C:\WINDOWS\0.log
C:\WINDOWS\NDNuninstall6_38.exe

PC neustarten

3.
öffne das HijackThis -- Button "scan" -- vor Malware-Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

PC neustarten

4.
ewido (laden)
http://virus-protect.org/ewido.html

5.
boote den PC in den abgesicherten Modus (F8 druecken, wenn der PC hochfaehrt)

6.
Scanne mit Ewido (alles ohne BackUp loeschen lassen)

7.
sich freuen, weil wieder alles o.k. ist ;) ???
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
28.02.2006, 18:49
...neu hier

Themenstarter

Beiträge: 9
#14 Erstens Pc lässt sich wegen der Datei nicht mehr Neu Starten...habe es rausgefunden als ich das versucht habe mit den pogrammen da oben(habe nicht umsonst nen neues Thema erstellt)

AChja und nr 1 habe ich auch schonmal versucht, bringt nichts....glaube ich muss Formatieren um den wegzukriegen oder hast du noch was auf lager^^?
Seitenanfang Seitenende
28.02.2006, 18:52
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 wenn du die NewDotNet7_22.dll mit LSPfix loeschst und auch alles andere abarbeitest...wird alles wieder o.k. sein.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: