Forum
Tipps
News
Menu-Icon

Fehlermeldung beim starten des PC´s... RUNDLL..NEWDOT~2.DL

Hallo!

Ich habe seit einigen Tagen eine Fehlermeldung wenn ich meinen Pc starte und würde diese, wenn es denn geht, gerne wegbekommen und auch gerne wissen was das bedeutet!

Fehler beim Laden von
C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL
Das abgegebene Modul wurde nicht gefunden.

Es behindert mich derzeit noch nicht beim benutzen meiner Programme, oder sonstigen Anwendungen, aber irgend etwas muss es ja zu bedeuten haben!

Vielen Dank für Hilfe schonmal im Vorraus!

« Letzte Änderung: 15.09.06, 17:19:55 von Dr.Nope »


Antworten zu Fehlermeldung beim starten des PC´s... RUNDLL..NEWDOT~2.DL:

Hallo,
der Pfad ist angegeben,folge ihm und lösche das.
"Newdot" findest du massenhaft in Google..... ;D

 

Zitat
aber irgend etwas muss es ja zu bedeuten haben
Eine mögliche Bedeutung könnte sein :du hast riesen Schwein gehabt. :D
Was sagt eigentlich dein Antiviren -Programm dazu ?
"newdot" gehört zu der Sorte der bekannteren Schädlinge,die müßte eigentlich jedes AV-Proggi ,wenn nicht entfernen, so doch erkennen.
Sir Reklov

Habe das Problem jetzt mit Hijackthis behoben, aber trotzdem Danke!!!

Hallo,
 

Zitat
Habe das Problem jetzt mit Hijackthis behoben
Glaube ich nicht.. ;D
Du hast das Problem nur bis zum nächsten Neustart verschoben.. 8)
Hast du schon einen Neustart gemacht ?
Suche auf der Partition C diese Datei :PROGRA~1\NEWDOT~1\NEWDOT~2.DLL
lösche sie !
Wenn du die Datei nicht finden kannst,google nach "Dateien sichtbar machen",erledige die Anleitung und suche erneut...
Sir Reklov

Hallo!

Also Du hattest wohl Recht! Ich hatte zwar gestern einen Neustart vorgenommen und das Problem trat nicht mehr auf, allerdings heute war es dann wieder da!
Ich bin Laie, also bitte nicht alles immer so umständlich erklären, ich kann zwar auch googeln, allerdings verstehe ich nur die Hälfte der Anleitungen die man zu erledigen hat!
Folgendes ich habe in Ordneroptionen/Ansicht versteckte Dateien sichtbar gemacht (Alle anzeigen), allerdings finde ich die Datei trotzdem nicht über die Suche...!
Soll ich Dir das Protokoll von Hijackthis trotzdem nochmal schicken???

Danke schonmal...

Hallo Jess1978,

lade die das Removal Tool “NgenFix“ von Norman herunter:
http://www.norman.com/Virus/Virus_removal_tools/24789/
Die Freeware muss nicht installiert werde, durch ausführen der Datei gelangt man auf eine einfach zu bedienen Oberfläche, hier muss nur der Button “Start scan“ gedrückt werden damit ein Check erfolgt.
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden!
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Zum Schluss erstelle ein neues HijackThis-Log und poste den Logfile hier.

Hallo!

Vielen Dank für die Hilfe und die verständliche Erklärung! Ich habe alles so gemacht wie Du es gesagt hast! Er hat das Problem auch gefunden und wie ich denke auch vernichtet! Hier ist nun mein Hijackthis Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 10:01:30, on 17.09.2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\oodag.exe
D:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\WINDOWS\System32\atiptaxx.exe
D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
D:\Programme\Spyware Doctor\swdoctor.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
D:\Programme\Opera\Opera.exe
d:\Programme\WinAce\WinAce.exe
C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=ftp-proxy.btx.dtag.de:80;http=168.143.113.13:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip;<local>
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "d:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "d:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKCU\..\Run: [PcSync] D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Spyware Doctor] "D:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with Go!Zilla - file://D:\NET-PR~1\GO!ZILLA\download-with-gozilla.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\LiteDataFiles\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\LiteDataFiles\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/de/win/QuickTimeInstaller.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8CC2275-E0D4-4F0B-B666-C552BCB8E008}: NameServer = 192.168.2.1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: kavsvc - Kaspersky Lab - d:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - D:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe



Aber Hallo,
hier steckt noch viel Arbeit im deinen System! 
Das Windows XP Betriebssystem ist nicht aktuell, es wurden nicht alle Sicherheitsupdates eingespielt.
Hier muss unbedingt gehandelt werden!
Nur mit SP2 und allen folgenden Patches ist Windows XP ausreichend vor Gefahren geschützt.

Bitte umgehend alle Windowsupdates einspielen, es gibt keine Ausrede weshalb man dies nicht machen sollte, sofern man einen DSL Anschluss hat. Ansonsten besorge die Updates über Freunde die einen DSL besitzen.
Updates Links für Windows XP:
Service Pack 2, ca. 265MB:
http://www.microsoft.com/downloads/details.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=de
Sicherheitspatches nach SP2, ca. 76MB:
http://download.winboard.org/details.php?file=42

Das Thema einer Infektion hat ja wohl erledigt,
aber warum hast du zwei Virenscanner auf dem System?
Hast du für Kaspersky keine gültige Lizenz mehr?
Wenn ja, dann deinstalliere ihn,
denn mit zwei Virenscanner kann die Sicherheit nicht erhöht werden. Auf einen PC darf immer nur ein Antivirusprogramm und eine Firewall installiert werden. Wer es doch versucht,
bekommt ggf. einen extrem Langsamem und instabilen PC, falls Windows überhaut noch startet.

Tipp:
Da Kaspersky der besser Virenscanner von beiden ist, wurde ich dir vorschlagen ihn zu behalten. Wenn die Lizenz abgelaufen ist, kaufe dir das Update auf die Version 6.0, kostet ca. 20 Euro. Willst du kein Geld investieren, dann besorge dir eine Computerbildausgabe für 2,30 Euro, hier bekommst du nach einer Registrierung eine Jahres Lizenz der Version 5.
Am Montag gibt es eine neue Ausgabe, ob dann noch Kaspersky dabei weis ich nicht, aber die Aktion läuft bei Computerbild schon ein paar Monate ununterbrochen.

Achtung!
Bei der Version 5 muss ggf. die Einstellung geändert werden,
damit Kaspersky auch vor Spyware und Adware, wie dein Problem mit “Newdotnet“, schützt.     

Hallo! Ich habe mir nun beide Updates runtergeladen und ein Virenprogramm vom Rechner entfernt! Kaspersky ist gültig, daher habe ich das andere gelöscht! Was meintest Du denn mit eventuell Einstellungen ändern? Muss ich da jetzt noch etwas machen? Habe Dir nochmal ein nun aktuelles Logfile von Hijackthis angefertigt, also wenn es noch etwas zu bemängeln gibt, teile mir das doch bitte mit! Hätte ich Deine Adresse, würde ich Dir eine Schachtel Merci zukommen Lassen  ;)  Lieben Gruß... und auch für den Fall das ich mich wiederhole DANKE!

Logfile of HijackThis v1.99.1
Scan saved at 12:15:39, on 17.09.2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\WINDOWS\System32\atiptaxx.exe
D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
D:\Programme\Opera\Opera.exe
d:\Programme\WinAce\WinAce.exe
C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=ftp-proxy.btx.dtag.de:80;http=168.143.113.13:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip;<local>
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "d:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "d:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKCU\..\Run: [PcSync] D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with Go!Zilla - file://D:\NET-PR~1\GO!ZILLA\download-with-gozilla.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\LiteDataFiles\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\LiteDataFiles\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/de/win/QuickTimeInstaller.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8CC2275-E0D4-4F0B-B666-C552BCB8E008}: NameServer = 192.168.2.1
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: kavsvc - Kaspersky Lab - d:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe

Hallo Jess,
sehr viel wichtiger als Scanner ist das Service Pack 2 !!!
ebenfalls die nachfolgenden Updates !!
Das solltest du unbedingt als allernächstes in Angriff nehmen.Ich garantiere dir eine Verseuchung innerhalb kürzester Zeit ohne das SP2.
Bezugsquellen von SP2 sind MS selber,dort runterladen oder die CD für 8 Euro bestellen.Eventuell Freunde Bekannte,die die CD haben ? Oder in den Computermagazinen nachsehen,oftmals sind die dort,als CD, mit dabei...

Hier noch ein Link mit Informationen wie ein Browser eingestellt werden kann,es sind verschiedene Sicherheitsstufen erklärt.Auch die verschiedenen Hilfsprogramme werden erklärt und mögliche Einstellungen vorgeschlagen.Einfach mal durchklicken... ;) Ist nicht so schwer zu verstehen..
 http://www.heise.de/security/dienste/browsercheck/
PS.
Ich mag kein "Merci".. ;D
Sir Reklov

Mach es dir Einfach,
da du eine aktuelle Lizenz hast, sofern dies eine Kaufversion ist, bist du Berechtigt kostenlos auf die Version 6 ein Upgrade vorzunehmen. Hier ist bei den Standardeinstellung des Setup bereits die Erkennung von Adware und Spyware aktiviert. Zudem bieten diese Version den Vorteil, das es weniger Ressourcen beansprucht.
Download Link zu der Version 6:
http://www.kaspersky.com/de/downloads?chapter=186439469&downlink=192173980

Vor der Installation muss die Version 5 deinstalliert werden, zuvor muss aber unbedingt der Key- Schlüssel (die Lizenz ist in einer Datei mit der Endung .key, zB. 00014978.key  gespeichert) gesichert werden, ggf. falls ist diese auf der Installations- CD zu finden !
Nach Installation der Version 6 stelle noch die Updatefrequenz auf eine Stunde ein,
damit der PC optimal vor neue Gefahren geschützt ist.
Siehe dazu unter:
Einstellungen – Service – Update – Startmodus (Zweiter Eintrag und Ändern auswählen)


Wenn Zeit vorhanden ist, sollte demnächst unbedingt die folgende Software überprüft werden, ob die aktuelle Version eingesetzt wird um Sicherheitslücken zu schließen die von Schadprogrammen bereits aktiv ausgenützt wird.

Adobe Reader 7.0.8
http://www.adobe.com/de/products/acrobat/readstep2.html
Ohne Adobe Yahoo!-Leiste und Adobe Photoshop Album Starte herunterladen !
(Bei dir ist noch die Version 5 installiert)

Macromedia Flash Player 9,0,16,0
http://www.adobe.com/go/getflashplayer

Java Runtime Environment (JRE) 5.0 Update 8
http://java.sun.com/javase/downloads/index.jsp
(Ist bei dir noch nicht installiert, sollte aber unbedingt nachgeholt werden, da die Version von Microsoft nicht gut ist)

ICQ 5.1 Build 3000
http://download.icq.com/download/

Opera 9.01
http://www.opera.com/download/index.dml?step=2&opsys=Windows&platform=win


PS:
Laut deinen aktuellen Logfile of HijackThis, sind die Windowsupdates noch nicht installiert !
Das Herunterladen alleine reicht nicht  ;)
Anmerkung: Die Installationen der Windowsupdates kann insgesamt über eine Stunde dauern 

Das Service Pack 2 sprengt meine Festplattenkapazitäten!

Brenne die Updates auf eine CD und führe Sie von dort aus,
ggf. mal grosse Datenbestände vorrübergehen auslagern.

Zuvor lösche bitte deinen Browser Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
setze bei den Einstellungen unter dem Reiter von Windows und Anwendungen alle möglichen Häckchen und führe CCleaner aus.

Wie groß ist deine Festplatte und der freie Speicher?

C: hat 4 GB, frei 635 MB
D: hat 23,9 GB, frei 13,7 GB

Bin gerade dabei das Service Pack 2 runter zu laden! Melde mich nochmal wenn ich alles installiert und alle Updates durchgeführt habe! C ya later.. Ihr seit die Besten!

Eine Systempartition von 4 GB unter Windows XP ist aus heutiger Sicht viel zu gering!
Bei 635 MB freien Speicher wird es eng. SP2 kann Maximal 1100 MB während der Installation benötigt.
Wenn es nicht reicht deaktiviere zusätzlich die Systemwiederherstellung.
Ändere die Einstellungen der Auslagerungsdatei für den Virtuellen Arbeitsspeicher so,
das sie nicht mehr das Laufwerk C: benützt, sonder nur noch LW D: !
Du kannst die Updates auch auf LW D: verschieben, dann musst du keine CD mehr brennen.

Hallo Help, hallo Sir Reklov!

Ich habe echt die Faxen dicke! Habe jetzt das Service Pack drei mal von drei verschiedenen Anbietern runtergeladen (auf D:) aber es lässt sich nicht installieren!
Ich bin am überlegen, meine Festplatten neu zu formatieren!
Also folgende Fragen:
Mit wieviel soll ich C: und mit wieviel soll ich D: ausstatten und welche Programme müssen unbedingt danach wieder bzw. zusätzlich auf dem PC sein und welche auf welche Festplatten???
Ich glaube, ausser Ihr habt vielleicht eine andere Möglichkeit, ist das die beste Variante meinen Rechner wieder auf den neuesten Stand zu bringen!!!
Falls ich zwischendurch noch Fragen habe, kann ich einen von Euch per E-Mail erreichen? Wir haben hier zwei Rechner stehen, also von dem anderen kann man mich, ich Euch auf jeden Fall noch erreichen!!!!

Ich mach bestimmt mehr kaputt als heile auweia..., aber versuchen kann man es ja mal...!!!!

Lieben Gruß..

Warum bestellst Du SP2 nicht als CD ??
http://support.microsoft.com/

Help schrieb:
Eine Systempartition von 4 GB unter Windows XP ist aus heutiger Sicht viel zu gering!
Bei 635 MB freien Speicher wird es eng. SP2 kann Maximal 1100 MB während der Installation benötigt.
Wenn es nicht reicht deaktiviere zusätzlich die Systemwiederherstellung.
Ändere die Einstellungen der Auslagerungsdatei für den Virtuellen Arbeitsspeicher so,
das sie nicht mehr das Laufwerk C: benützt, sonder nur noch LW D: !
Du kannst die Updates auch auf LW D: verschieben, dann musst du keine CD mehr brennen.

Daher ist wahrscheinlich erstmal der Weg über die Festplattenformatierung der Beste. Alles andere danach...

Hallo,
so überschlägig komme ich bei dir auf ca.45 GB an Kapazität.Um darauf ein Betriebssystem zu installieren ist das,mehr als genug.Auf die richtige bzw.geschicktere Einteilung kommt es an.Für größere Datenbestände empfiehlt sich die Anschaffung einer externen Festplatte.Je nach Finanzlage sollte dabei möglichst auf "NoName" Platten verzichtet werden.Mit "Asia Laden Im,- und Export" kann man durchaus böse Überraschungen erleben... :o
Oder aber ,du läßt dir gleich eine größere Festplatte einbauen.Da empfiehlt sich der Computerladen um die Ecke.Die können sowas und das ist keine große Sache..und du kannst sie bei den Ohren nehmen ,wenn was nicht funzt  ;D.....Preisvergleich bei mehreren Computerbuden möglich ?
Sir Reklov

Hallo Jess1978,

ich will deinen Rechner nicht zur Großbaustelle machen!
Du weist das beim formatieren alle Daten gelöscht werden?
Kannst du zuvor deine persönlichen Daten sichern, z.B. auf eine externe Festplatte?
Sind die 14 GB die insgesamt die Festepatte belegen hauptsächliche nur Programme?
Bist du dir sicher, das du eine Festplatte hast mit zwei Partitionen, sprich die LW C und D?
Was ich nicht ganz verstehe ist auch, warum du 3x das SP2 heruntergeladen hast ?
Grundsätzlich gibt es Möglichkeiten, eine bestehende Systempartitionen ohne Datenverlust zu erweitern, aber dafür werden spezielle Programme sowie etwas Fachwissen benötigt.
So oder so, die Aktion den PC neu aufzusetzen ist bald überfällig, denn dein freier Platz auf der Festplatte geht zu Ende, die ersten Problem kennen wir ja bereits.

Wenn dir bewusst ist, was das Formatieren alles bedeutet, dann empfehle ich dir folgendes:

1. Persönliche Daten sichern (Office, Mail, MP3, Filme, Fotos usw.)
2. Prüfen ob alle benötigten Installations- CD mit den Key Schlüssel vorliegen
3. Windows Setup CD starten und die Festplatte “löschen“
4. Eine Partitionen mit 16 GB anlegen und im Dateisystem NTFS “Schnell Formatieren“
5. Windows installieren
6. SP2 und alle weiteren Sicherheitsupdates für Windows einspielen, am besten von einer CD
7. Antivirenscanner KAV 6 installieren und wie empfohlen die Einstellung anpassen
8. Restliche Festplatte formatieren = LW D:
9. Weitere benötigte Software installieren und ggf. Updates durchführen
10. Backup Image anlegen

Beachte, das Grundsätzlich nur das notwendigste Installiert werden sollte.
Bei Spiele, Filme, MP3 oder andere großen Datenmengen ist es sinnvoll; sie auf LW D: abzulegen. 

Ob du das selbst machst oder das ganze eine Person deines Vertrauen ausführt,
musst du selbst entscheiden. Aber ein Händler wird dir nur das nötigste machen,
XP installieren + SP2 und ggf. das eine oder andere Programm noch. Dafür wird ca. 50 Euro verlangen. Ein kompletter Service wird zu teuer!   

Eine zweite Festplatte ist immer Gute Idee.
Marken IDE Festplatten mit 160 GB bekommt man schon für ca. 80 Euro.

Hallo HELP,

Festplatten sind neu formatiert und ich glaube, es sind so gut wie alle Updates vorgenommen! Ich habe einen Freund angesprochen, der auch promt heute Zeit hatte..., alleine hätte ich das ganz bestimmt nicht hinbekommen! Vielen Dank für alles und wenn ich mal wieder etwas habe, ich weiss ja wo ich Dich finde ;)...

Logfile of HijackThis v1.99.1
Scan saved at 20:11:41, on 19.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\explorer.exe
C:\Programme\TuneUpUtilities2006\RegistryCleaner.exe
C:\Programme\Opera\Opera.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Na, herzlichen Glückwunsch für die erfolgreiche Aktion!

Jetzt ist das Sicherheitsniveau deines PCs schon überdurchschnittlich Gut.
Wenn du jetzt noch die folgende Software auf den aktuellsten Stand bringst, um aktuell bekannte Sicherheitslücken zu beseitigen, ist die Sache perfekt. Mehr kannst heute als normaler Anwender, ohne Geld auszugeben, nicht mehr machen.

Kaspersky Version 6
http://www.kaspersky.com/de/downloads?chapter=186439469
(Installiert ist die Version 5, ist aber kein Sicherheitsproblem, sofern die Erkennung von Adware und Spyware aktiviert ist!)

Macromedia Flash Player 9,0,16,0
http://www.adobe.com/go/getflashplayer
(Hier ist bestimmt nur eine Version 7,x,x installiert)

Java
Runtime Environment (JRE) 5.0 Update 8
http://java.sun.com/javase/downloads/index.jsp
(Installiert ist 1.4.2_05 !)

ICQ
5.1 Build 3000
http://download.icq.com/download/
(Installiert ist ICQLite !)



Und prüfe auch hier, ob wirklich die aktuelle Versionen installiert sind, ansonsten ist ein Update vorzunehmen:
Adobe - Acrobat Reader
(Aktuelle Version 7.0.8 )

Zone Labs - ZoneAlarm
(Aktuelle Version 6.5.737.000)

Winamp
(Aktuelle Version 5.24)

Opera
(Aktuelle Version 9.01)


« downlaoder generic , trojaner...Gutes kostenloses Antivierenprogramm ?? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Google
Google ist Marktführer unter den Suchmaschinen weltweit. Geführt von dem amerikanischen Unternehmen Google Inc. werden neben der Suchmaschine auch viele weitere...

Google Doodle
Als "Doodle" werden die kleinen Grafiken bezeichnet, die die Google Suchmaschine an bestimmten Tagen statt dem eigentlichen Google Logo auf der Webseite anzeigt: Damit wi...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...