1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit new.net

Discussion in 'Sicherheit' started by Giovanne, Dec 10, 2006.

Thread Status:
Not open for further replies.
  1. Giovanne

    Giovanne Kbyte

    Hallo,

    zunächst: Ich besitze die Norton Internet Security, AdAware und Spybot. Bei Spybot habe ich ebenfalls diese Funktion am laufen, die unerlaubte Einträge in die Reg.-Datenbank verwehrt(Gibt dann rechts einen Hinweis). Dieser verwehrt seit einiger Zeit fast permanent new.net

    Wenn ich Spybot durchlauefn lasse, findet er new.net, kann es aber nicht löschen(Fehlermeldung). AdAware findet es nicht und Norton läuft gerade durch, aber hat bis jetzt auch nichts.

    Wie bekomme ich das Ding los, woher kommt es?
     
  2. Giovanne

    Giovanne Kbyte

    Niemand eine Ahnung?
     
  3. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Wo?

    Welche?

    Angaben zum Betriebssystem fehlen noch.
     
  4. Giovanne

    Giovanne Kbyte

    Ok, das ist Windwos XP Home SP 2.

    Gefunden wird net.net in:

    NewDotNet: Autorun-Einstellungen (Registrierungsdatenbank-Wert, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\New.net Startup

    NewDotNet: Uninstall-Einstellung (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\New.net

    NewDotNet: Programm-Verzeichnis (Verzeichnis, nothing done)
    C:\Programme\NewDotNet\


    NewDotNet: Root class (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\Software\Classes\Tldctl2.URLLink

    NewDotNet: Root class (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\Software\Classes\Tldctl2.URLLink.1

    NewDotNet: Class ID (Registrierungsdatenbank-Schlüssel, nothing done)

    HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}

    NewDotNet: Globale Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\Software\New.net

    NewDotNet: Class ID (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_CLASSES_ROOT\CLSID\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}

    NewDotNet: Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_USERS\S-1-5-21-2666859629-557728558-4269483969-1011\Software\new.net

    NewDotNet: Bibliothek (Datei, nothing done)
    C:\Programme\NewDotNet\newdotnet7_48.dll


    FEHLERMELDUNG: Der Grund könnte sein, dass die entsprechenden Dateien immer noch im Speicher residieren.

    Alle Probleme bis auf die drei "Fetten" behebt er und bei den anderen bleibt ein Warndreieck.
     
  5. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Hm, da is wohl etwas mehr im Argen. Wird Zeit für HijackThis.

    Erstelle mit HijackThis ein Log und jag es durch die Automatische Auswertung ( http://www.hijackthis.de/ )
    Den Link zum Ergebnis ("Auswertung speichern", nach der Auswertung ganz unten auf der Seite) postest du dann hier. Nur den Link, nicht das komplette Log.

    http://www.pcwelt.de/forum/showthread.php?t=134046
     
  6. Giovanne

    Giovanne Kbyte

  7. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Herrje, wo ziehst du denn rum? Da ist einiges drauf auf der Kiste. Du solltest die "bösen" und "unbekannten" Einträge fixen. Also HijackThis nochmal starten, kein neues Log erstellen, stattdessen die betreffenden Einträge markieren und "Fix Checked" anklicken.
     
  8. Giovanne

    Giovanne Kbyte

    Ok, alle bösartigen gelöscht. Ist jetzt die Sache durch?

    Ach ja, der Schüssel RO - HKCU/InternetExplorer/http://freeze.com.... kann man nicht dauerhaft löschen, er kommt immer wieder
     
  9. Nevok

    Nevok Ganzes Gigabyte

    @ Giovanne

    Das liegt wahrscheinlich daran, das der TeaTimer von Spybot das löschen der Startseite im IE verhindert. Deaktiviere den TeaTimer mal (dazu startet du "Spybot", klickst auf Werkzeuge und "Resident" und entfernst die beiden Haken.

    Dann beendest du Spybot, fixt nochmal den Eintrag mit HijackThis und startest das System neu. Jetzt sollte der Eintrag verschwunden sein.

    Deine Java-Version ist übrigens veraltet. Bitte deinstallieren und von http://java.sun.com/javase/downloads/index.jsp das Java Runtime Environment (JRE) 6 herunterladen und installieren.

    Gruß
    Nevok
     
  10. Giovanne

    Giovanne Kbyte

    Sorry, aber geht noch immer nicht :(
     
  11. Nevok

    Nevok Ganzes Gigabyte

Thread Status:
Not open for further replies.

Share This Page