Trojaner W32/Nsag.A - gibt es eine Lösung ?

#0
13.07.2005, 21:21
...neu hier

Beiträge: 3
#1 Bitte dringend um Hilfe, gibt es einen Tool oder ähnliches ? Habe schon alles probiert, Kaspersky, ect, komme nicht weiter
Seitenanfang Seitenende
13.07.2005, 21:46
Member

Beiträge: 291
#2 Naja, zumindest eine Beschreibung hab ich gefunden
http://www.viruslist.com/en/viruses/encyclopedia?virusid=84462
Da finden sich auch hinweise zur Desinfektion.

Lade dir bitte außerdem HijackThis runter und lass es durchlaufen und poste das Log hier.
Seitenanfang Seitenende
11.02.2006, 21:03
...neu hier

Beiträge: 1
#3 Hi...
Habe auch das Problem, dass mein AntiVir dauernd den Fund "C:\Windows\system32\wininet.dll" meldet.
Dann steht als Erklärung ebenfalls "W32/nsag.A"

Aber ich bekomme das um's Verrecken nicht weg ;)

Hier das HijackThis-Logfile:
__________________________________________________________________

Logfile of HijackThis v1.99.1
Scan saved at 21:01:28, on 11.02.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Sascha Becker\Desktop\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
__________________________________________________________________
Seitenanfang Seitenende
12.02.2006, 12:25
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 TheKev

SmitRem2.8
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

laden --> botte in den abgesicherten Modus --> öffne smitRem folder--> Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei hier
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: