Winnet.exe

Status
Niet open voor verdere reacties.

madpro

Gebruiker
Lid geworden
8 sep 2000
Berichten
325
Als ik Windows2000 prof. afsluit krijg ik heel snel een foutmelding: winnet.exe, kan dll niet initialiseren.
Daarna sluit eea wel af. Wie kan mij vertellen hoe ik die foutmelding wegkrijg/gerepareerd krijg?
 
Logfile of HijackThis v1.95.0
Scan saved at 12:34:25, on 5-7-2003
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\devldr32.exe
C:\WINNT\anvshell.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINNT\System32\rundll32.exe
C:\WINNT\RMW.exe
C:\WINNT\System32\internat.exe
C:\Program Files\LINKSYS\Configure Utility\Config.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\T. Madna\Local Settings\Temp\HijackThis.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Fortis Secure Layer Config] cseinst.exe -o-h
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [RMW] C:\WINNT\RMW.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Configuration Utility.lnk = C:\Program Files\LINKSYS\Configure Utility\Config.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
 
OK, je hebt inderdaad wat spyware nog staan (je hebt toch wel eerst de scan gedaan met SpyBot?)

Vink de volgende zaken aan in HiJackThis en klik op Fix this
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL


O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup

Als je dit gedaan hebt, even PC herstarten en plaats dan nog eens een nieuwe scan van HiJackThis.

Kijk ook even of hierna bij het menu Software toevoegen/verwijderen iets van NewDot staat ofzo.
 
MYBar is geen spyware, dus hoeft niet persé weg, deze wel:

O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [RMW] C:\WINNT\RMW.exe

Groetjes,

Pieter
 
Logfile of HijackThis v1.95.0
Scan saved at 15:53:07, on 5-7-2003
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\devldr32.exe
C:\WINNT\anvshell.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINNT\System32\internat.exe
C:\Program Files\LINKSYS\Configure Utility\Config.exe
C:\Program Files\Hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Fortis Secure Layer Config] cseinst.exe -o-h
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Configuration Utility.lnk = C:\Program Files\LINKSYS\Configure Utility\Config.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\2\E_SRCV03.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\csesck32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
 
RMW.exe is een random filenaam en hoogstwaarschijnlijk nCase.

Wat betreft MYBar. Het is een twijfelgevalletje.
Het wordt met Grokster gebundeld geinstalleerd zonder dat je de kans krijgt om het over te slaan vandaar dat het in de BHO lijst als O staat.
Is het je opgevallen dat de hele omschrijving van PestPatrol over BHO´s in het algemeen gaat en dus net zo goed onder die van Norton gestaan zou kunnen hebben?

Groetjes,

Pieter
 
Die vraag kan beter aan jou gesteld worden: nog steeds die foutmelding?:rolleyes:

Groetjes,
Bennie
 
Opgelost dus? Of?

Groetjes,
Bennie
 
Spybot

Na opstarten pc, blijft Spybot checken ook nadat ok is gegevens de zaken te repareren.
Hij checkt 5515 van de 5835, komt weer in het hoofdmenu en als ik exit geef begint hij weer opnieuw.
 
Soms kunnen bepaalde bestanden niet direct worden verwijderd. De PC moet dan opnieuw opgestart worden, waarna Spybot z'n werk afmaakt. Laat Spybot het werk gewoon afmaken.

Groetjes,
Bennie
 
OK maar!
Als ik de pc opnieuw start begint dus Spybot te checken.
Daarna geef ik ja op de vraag Remove checked entries.
Dan krijg ik de melding dat sommige problemen niet gefixed konden worden ivm memory.
Dan geef ik ja op Spybot laten draaien bij volgende startup.
Nu verschijnt het hoofdmenu van Spybot.
Als ik exit geef begint hij weer opnieuw te checken, steeds tot 5515.
Als ik search/destry geef staat er alleen c:\winnt\newdotnet3_36-1.dll dat niet te fixen is ivm memory

Ik kom dus niet uit deze bewerkingen, moet ik de pc staats resetten?
 
Staat Newdotnet in software? Zo ja, daar verwijderen. Desnoods in veilige modus.

"Nu verschijnt het hoofdmenu van Spybot.
Als ik exit geef begint hij weer opnieuw te checken".

Waarom geef je daar Exit? Doet Spybot dan niks uit zichzelf?

Groetjes,
Bennie
 
Alles loopt goed nu.
Welke optie is de beste om Spybot te draaien.
Bij systemstartup?
Blijft Spybot constant checken op narigheid of moet je dat steeds handmatig doen
 
Nee, ik zou Spybot niet draaien met systemstartup. Gewoon een keer de zoveel tijd. Ja, je moet het wel handmatig doen.

Groetjes,
Bennie
 
Hallo weer,
Spybot blijft hardnekkig opstarten als ik mij computer aanzet, terwijl ik de opties niet geselecteerd heb om dat wel te doen.
Zijn er geen betere programma's die dit werk kunnen doen?
 
Deïnstalleer en installeer Spybot eens opnieuw.

Groetjes,
Bennie
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan