Newdotnet-Dateien entfernen !? |
| ||
11.03.2006, 16:36
...neu hier
Beiträge: 8 |
11.03.2006, 21:46
Beiträge: 29434 |
Start --> Ausfuehren --> regedit loesche, was du findest: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\ startup HKEY_CLASSES_ROOT\CLSID --> loesche folgende Schluessel: 4A2AACF3-ADF6-11D5-98A9-00E018981B9E DD521A1D-1F98-11D4-9676-00E018981B9E DD770A75-CE18-11D5-98D8-00E018981B9E ( bei aelteren Versionen ) HKEY_LOCAL_MACHINE\software\ HKEY_CLASSES_ROOT\tldctl2.urllink.1 PC neustarten scanne mit Counterspy und poste den scanreport __________ MfG Sabina rund um die PC-Sicherheit |
11.03.2006, 22:51
...neu hier
Beiträge: 8 |
hallo Sabina,
ich habe leider keine der angegebenen schlüssel gefunden, auch die sachen hab ich nicht gefunden. aber ich hab trotzdem mal ein counterspy-scan durchgeführt. mfg häns Spyware Scan Details Start Date: 11.03.2006 22:22:51 End Date: 11.03.2006 22:48:48 Total Time: 25 mins 57 secs Detected spyware FunWebProducts Adware Bundler more information... Details: Fun Web Products bundles adware software in its products. Status: Quarantined Infected files detected c:\windows\system32\f3pssavr.scr Infected registry entries detected HKEY_CURRENT_USER\SOFTWARE\FunWebProducts HKEY_CURRENT_USER\SOFTWARE\FunWebProducts\Settings UID EC0DCE17-0566-42DB-BF5B-14F13F2D73B4 HKEY_CURRENT_USER\SOFTWARE\FunWebProducts\Settings Param234 |1=0|2=3| HKEY_CURRENT_USER\SOFTWARE\FunWebProducts\Settings Param105 1 HKEY_CURRENT_USER\SOFTWARE\FunWebProducts\Settings Param101 36/36_1_70~Whistle|36/36_1_72~BBQ|36/36_1_65~Nerd MyWebSearch Toolbar Potentially Unwanted Program more information... Details: MyWebSearch Toolbar is a customizable Internet Explorer search toolbar with various other tools. Status: Quarantined Infected files detected C:\WINDOWS\system32\f3PSSavr.scr Infected registry entries detected HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search Contexts HKEY_CLASSES_ROOT\CLSID\{147A976E-EEE1-4377-8EA7-4716E4CDD239} HKEY_CLASSES_ROOT\CLSID\{147A976E-EEE1-4377-8EA7-4716E4CDD239} HKEY_CLASSES_ROOT\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179} HKEY_CLASSES_ROOT\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179}\TreatAs {A9571378-68A1-443d-B082-284F960C6D17} HKEY_CLASSES_ROOT\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179} My Way Speedbar Browser Plug-in more information... Details: MyWay Speedbar is a search toolbar that installs into Internet Explorer and Netscape Navigator, adding search functions and popup blocking. Status: Quarantined Infected registry entries detected HKEY_CLASSES_ROOT\CLSID\{147A976E-EEE1-4377-8EA7-4716E4CDD239} HKEY_CLASSES_ROOT\CLSID\{147A976E-EEE1-4377-8EA7-4716E4CDD239} HKEY_CLASSES_ROOT\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179} HKEY_CLASSES_ROOT\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179}\TreatAs {A9571378-68A1-443d-B082-284F960C6D17} HKEY_CLASSES_ROOT\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179} |
11.03.2006, 22:55
Beiträge: 29434 |
da war ja doch noch einiges drauf ....Bitte scanne noch mal..und nichts in *Quarantined, sondern *Remove --> Status: Deleted . nun muesste der Rechner jedoch sauber sein...oder ? __________ MfG Sabina rund um die PC-Sicherheit |
12.03.2006, 08:55
...neu hier
Beiträge: 8 |
hi Sabina,
jetzt is alles weg, ich hab allerdings mir den reg-edit-pfad aus dem spybot angeschaut und den gelöscht. hab mich immer gefragt was denn das HKEY_USERS und die anderen HKEY_´s sind ;-) jetzt weiß ichs. start-->ausführen-->regedit ein super gefühl nicht mehr ganz so unwissend zu sein ;-) vielen dank! mfg Häns |
12.03.2006, 19:42
...neu hier
Beiträge: 2 |
kriege das NewDotNet zeugs nich vom rechner kenne mich nich so aus..pls help..bin am verzweifeln
12.03.2006, 20:49
Beiträge: 29434 |
wenn du nicht ausfuehrst, worum ich gebeten hatte (siehe Seite 1...) musst du es allein schaffen. Es reicht nicht, dass man kraeht, dass man ein Problem hat, man muss auch ausfuehren, was ich benoetige, um helfen zu koennen. __________ MfG Sabina rund um die PC-Sicherheit |
das sind die textdateien.wie gehts weiter?
gruß häns
11.03.2006 15:41 1.170 wpa.dbl
08.02.2006 06:23 4.513.120 MRT.exe
22.01.2006 11:57 34 BD2030.DAT
18.01.2006 13:05 57.344 avsda.dll
04.01.2006 04:35 68.096 webclnt.dll
29.12.2005 03:54 280.064 gdi32.dll
06.12.2005 06:02 5.533.696 wmp.dll
01.12.2005 04:31 1.492.480 shdocvw.dll
27.11.2005 19:04 251.088 FNTCACHE.DAT
11.03.2006 16:22 240
11.03.2006 15:41 0 0.log
11.03.2006 15:41 2.048 bootstat.dat
04.03.2006 01:14 32.630 SchedLgU.Txt
04.03.2006 01:14 216 wiadebug.log
04.03.2006 01:14 50 wiaservc.log
04.03.2006 00:35 116 NeroDigital.ini
03.03.2006 18:41 1.536.546 WindowsUpdate.log
03.03.2006 18:12 54.156 QTFont.qfn
03.03.2006 18:06 135.715 setupapi.log
02.03.2006 17:53 432 BRWMARK.INI
01.03.2006 13:27 149.703 wmsetup.log
21.02.2006 09:30 715 win.ini
21.02.2006 09:30 227 system.ini
18.02.2006 00:04 1.409 QTFont.for
17.02.2006 02:31 867 spupdsvc.log
17.02.2006 01:56 1.374 imsins.log
17.02.2006 01:56 131.540 comsetup.log
17.02.2006 01:56 57.343 iis6.log
17.02.2006 01:56 359.039 FaxSetup.log
17.02.2006 01:56 183.607 ocgen.log
17.02.2006 01:56 145.338 tsoc.log
17.02.2006 01:56 18.281 msgsocm.log
17.02.2006 01:56 20.291 ocmsn.log
17.02.2006 01:56 10.649 KB911927.log
17.02.2006 01:56 24.344 updspapi.log
17.02.2006 01:56 78.446 ntdtcsetup.log
17.02.2006 01:56 1.374 imsins.BAK
17.02.2006 01:56 9.672 KB911564.log
17.02.2006 01:56 9.893 KB911565.log
17.02.2006 01:56 6.624 KB913446.log
31.01.2006 16:21 216.779 setupact.log
24.01.2006 22:54 23 Brownie.ini
23.01.2006 00:42 2.359.350 Firefox Wallpaper.bmp
22.01.2006 11:58 40 BRDIAG.INI
22.01.2006 11:58 9.013 HL-2030.INI
22.01.2006 11:58 141 BRVIDEO.INI
10.01.2006 22:33 10.089 KB908519.log
06.01.2006 20:04 11.021 KB912919.log
16.12.2005 08:41 9.903 KB910437.log
16.12.2005 08:41 19.630 KB905915.log
09.11.2005 18:59 11.873 KB896424.log
11.03.2006 16:31 0 sys.txt
11.03.2006 16:30 10.254 system.txt
11.03.2006 16:30 286 systemtemp.txt
11.03.2006 16:29 100.351 system32.txt
11.03.2006 15:41 519.622.656 hiberfil.sys
11.03.2006 15:41 780.140.544 pagefile.sys
21.02.2006 09:30 211 boot.ini
30.11.2005 10:20 4.710 hph7350.log
30.11.2005 10:20 559 hpfr5550.xml
27.08.2005 13:29 856 flashplayer.xpt
04.01.2005 10:59 819 IPH.PH
21.12.2004 14:33 0 IO.SYS
21.12.2004 14:33 0 MSDOS.SYS
21.12.2004 14:33 0 CONFIG.SYS
21.12.2004 14:33 0 AUTOEXEC.BAT