Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


NDNuninstall6_38

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

NDNuninstall6_38

Beitragvon Reset am 03.09.2006, 20:54

Hab grad mit Panda Active Scan
NDNuninstall6_38
NDNuninstall6_22
gefunden weiß aber nicht ob das/die gefährlich sind!
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56


Beitragvon pcgreenhorn am 03.09.2006, 21:10

Das ist Adware (NewDotNet). Nicht mit dem Antivirusprogramm löschen.

Hier steht, wie man es wegbekommt:

http://www.informationsarchiv.net/foren/beitrag-26734.html
pcgreenhorn
Mitarbeiter
 
Beiträge: 2229
Registriert: 19.08.2006, 18:06

Beitragvon gipsy111 am 03.09.2006, 21:17

@ Reset

wenn du dich nicht traust die Schritte selber zumachen, dann sage es, ich werde dir helfen!

Wenn du Hilfe von mir möchtest dann mache dies hier

Erstellen eines Hijackthis-Logfiles
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html

Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
gipsy111
Moderator
 
Beiträge: 1624
Registriert: 26.12.2005, 18:02
Wohnort: Baden - Württemberg

Beitragvon Reset am 03.09.2006, 21:17

Mit dem Programm wird nix gefunden!!
ist ja auch keine .dll
sonder .exe
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56

Beitragvon gipsy111 am 03.09.2006, 21:19

@ Reset

poste mal ein Hijackthis-Logfiles (Anleitung oben)
gipsy111
Moderator
 
Beiträge: 1624
Registriert: 26.12.2005, 18:02
Wohnort: Baden - Württemberg

Beitragvon Reset am 03.09.2006, 21:21

Logfile of HijackThis v1.99.1
Scan saved at 21:20:56, on 03.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\ALCWZRD.EXE
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\CCleaner\ccleaner.exe
D:\Anwendungen ( exe )\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fc-koeln.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sinus 154 stick WLAN Manager.lnk = C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\PROGRA~1\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\PROGRA~1\ICQLite\ICQLite.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56

Beitragvon gipsy111 am 03.09.2006, 21:26

LSPfix
http://www.spychecker.com/program/lspfix.html

welche Dateien siehst du rechts und/oder links und poste sie hier her!
______________________________________________________

stelle den CleanUp genauso ein, wie hier angegeben (+ PC neustarten):
http://virus-protect.org/cleanup.html
______________________________________________________

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
gipsy111
Moderator
 
Beiträge: 1624
Registriert: 26.12.2005, 18:02
Wohnort: Baden - Württemberg

Beitragvon Nikita am 03.09.2006, 21:29

warum so ein Aufstand ?
die exe sind unter Window ...loesche sie manuell.

C:\WINDOWS\NDNuninstall6_38
C:\WINDOWS\NDNuninstall6_22
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Reset am 03.09.2006, 21:30

zu 1.)

Links:

mswsock.dll TCP/IP
winrnr.dll NTDS
rsvpsp.dll (Protocol Handler

Rechts:
nichts
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56

Beitragvon Reset am 03.09.2006, 21:35

Habe die jetzt manuel gelöscht...wenn ich fragen darf..woher bekommt man das und was macht das?
Neuerding wird in der startleiste mein wlan raouterprogramm sowie Symantec antivirus angezeigt...woran kann das liegen?
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56

Beitragvon gipsy111 am 03.09.2006, 21:35

@ Nikita

ich wollt eigentlich das ganze Programm durchziehen, aber wenn du meinst das das langt, dann braucht Reset CleanUp und Datfindbat nicht machen!

@ Reset

Brauchst kein CleaUp und Datfindbat mehr machen, einfach die Dateien manuell löschen.

Adware.NewDotNet trennt deine Internetverbindung
Zuletzt geändert von gipsy111 am 03.09.2006, 21:38, insgesamt 1-mal geändert.
gipsy111
Moderator
 
Beiträge: 1624
Registriert: 26.12.2005, 18:02
Wohnort: Baden - Württemberg

Beitragvon Reset am 03.09.2006, 21:36

CleanUp hab ich eh schon gemacht

bitte fragen siehe oben beantworten!
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56

Beitragvon Reset am 03.09.2006, 21:43

Ich glaub das war grad eben der fall..ganz kurz war die Verbindung weg...das ist aber kein Trojander oder sowas!
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56

Beitragvon Reset am 03.09.2006, 21:57

Naja..ist das jetzt vom PC???
Kann echt keine Viren usw gebrauchen!
Reset
 
Beiträge: 103
Registriert: 23.01.2006, 21:56


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste