Avatar billede thecrab Nybegynder
15. oktober 2003 - 21:46 Der er 27 kommentarer og
1 løsning

Fjern NewDotNet?

Hvordan fjerne man NewDotNet fra sin computer... DEN ER FUCKING irreterende!!!!

Thecrab
Avatar billede thesurfer Nybegynder
15. oktober 2003 - 21:48 #1
kig til "Tilføj/fjern programmer" i kontrolpanelet
Avatar billede thesurfer Nybegynder
15. oktober 2003 - 21:48 #2
til = i
Avatar billede arlet Juniormester
15. oktober 2003 - 21:48 #3
Kør med Stinger, den fjerner den http://vil.nai.com/vil/stinger/
Avatar billede arlet Juniormester
15. oktober 2003 - 22:00 #4
Derefter hent og kør Hijackthis, smid logfilen herind, så kigger vi den lige igennem.
http://www.spywarefri.dk/vaerktoj.htm#hijackthis

Der er næsten altid rester tilbage, så fjerner vi det manuelt med hijackthis..
Avatar billede thecrab Nybegynder
15. oktober 2003 - 22:14 #5
Den kan alså ikke fjerne den!
Avatar billede arlet Juniormester
15. oktober 2003 - 22:16 #6
så hent og kør Hijackthis, smid logfilen herind, så kigger vi den lige igennem.
http://www.spywarefri.dk/vaerktoj.htm#hijackthis

Så sletter jeg den manuelt
Avatar billede thecrab Nybegynder
15. oktober 2003 - 22:32 #7
Den vise alså ikke noget
Avatar billede fromsej Praktikant
15. oktober 2003 - 22:33 #8
Kom med den logfil, så skal vi finde og fjerne Newdotnet.
Avatar billede thecrab Nybegynder
15. oktober 2003 - 22:53 #9
Okay det her skriver den

Logfile of HijackThis v1.97.3
Scan saved at 22:53:12, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\hijackthis[1]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/d052c1d7d32ead/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37901.5097685185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede arlet Juniormester
15. oktober 2003 - 22:57 #10
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.

derefter skal du hente og køre Lspfix http://www.cexx.org/lspfix.htm, starte det, markere I know what I am doing og klikke på finish, genstart og lav en ny logfil, som du smider herind.
Avatar billede fromsej Praktikant
15. oktober 2003 - 22:59 #11
Hent LSPfix først, den kan du hurtigt få brug for.
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:07 #12
Logfile of HijackThis v1.97.3
Scan saved at 23:07:27, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
D:\Programmer\Eyeball\Eyeball Chat\EyeballChat.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\unzipped\hijackthis[1]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKCU\..\Run: [Eyeball Chat] "D:\Programmer\Eyeball\Eyeball Chat\EyeballChat.exe" -min
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/d052c1d7d32ead/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37901.5097685185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:08 #13
Logfile of HijackThis v1.97.3
Scan saved at 23:08:57, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
D:\Programmer\Eyeball\Eyeball Chat\EyeballChat.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\unzipped\hijackthis[1]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKCU\..\Run: [Eyeball Chat] "D:\Programmer\Eyeball\Eyeball Chat\EyeballChat.exe" -min
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/d052c1d7d32ead/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37901.5097685185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede arlet Juniormester
15. oktober 2003 - 23:09 #14
Har du slået systemgendannelsen fra, for den er ikke fixet endnu
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:10 #15
ja
Avatar billede arlet Juniormester
15. oktober 2003 - 23:12 #16
Prøv at fixe den igen
Avatar billede fromsej Praktikant
15. oktober 2003 - 23:12 #17
Har du hentet LSPfix, for det får du brug for.
Kig i Tilføj/Fjern programmer, hvis der ligger enten Newnet eller Newdotnet, så slet det og genstart.
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:13 #18
Logfile of HijackThis v1.97.3
Scan saved at 23:13:17, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\unzipped\hijackthis[1]\HijackThis.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/d052c1d7d32ead/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37901.5097685185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:16 #19
Hvad med nu? Der ligger ikke noget inde i tilføj og fjern programmer!!
Avatar billede fromsej Praktikant
15. oktober 2003 - 23:21 #20
Vi angriber fra en anden vinkel nu.
Hent spybot her:
http://download.com.com/redir?pid=10194058&merid=104443&mfgid=104443&edId=3&siteId=4&oId=3000-2144-10194058&ontId=2144&ltype=dl_dlnow&lop=link&destUrl=%2F3001-2144-10194058.html
Installer det, kør det, opdater online og installer opdateringer, scan og afhjælp valgte problemer, genstart og lav så en ny logfil.
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:23 #21
Hvor skal det være så svært at fjerne en skide fil???
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:24 #22
Her

Logfile of HijackThis v1.97.3
Scan saved at 23:24:30, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\unzipped\hijackthis[1]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/d052c1d7d32ead/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37901.5097685185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede fromsej Praktikant
15. oktober 2003 - 23:31 #23
Godt, så røg 010érne med Spybot, så er det altså nu den skal pelses.
Scan igen med hijackthis sæt så flueben ved:
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
Luk så alle vinduer undtaget Hijackthis og klik på Fix checked, genstart i fejlsikret og brug Søg til at lede efter newdot* , hvis der kommer noget, så slet det, tøm så din papirkurv, genstart, kør HJT igen, se om ikke den så er væk.
Avatar billede thecrab Nybegynder
15. oktober 2003 - 23:35 #24
Jeg har fået den fjernet... jeg hentet en uninstall fil.. og det hjalp
Avatar billede fromsej Praktikant
15. oktober 2003 - 23:36 #25
Uninstall fra New.net?
Avatar billede arlet Juniormester
15. oktober 2003 - 23:39 #26
Takker for point *S*

Men snød du ikke fromsej???
Avatar billede thecrab Nybegynder
16. oktober 2003 - 10:43 #27
han havde ikke svaret, kun kommenteret...
Avatar billede aovergaard Nybegynder
16. oktober 2003 - 10:57 #28
Fromsej svarer altid først når han er sikker på at spørgeren nu også er blevet hjulpet. Hvis du vil give point til en som kun har lagt en kommentar, så bed personen om at ligge et svar som du kan acceptere.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester