Trojaner W32/Nsag.A - gibt es eine Lösung ? |
||
---|---|---|
#0
| ||
13.07.2005, 21:21
...neu hier
Beiträge: 3 |
#1
Bitte dringend um Hilfe, gibt es einen Tool oder ähnliches ? Habe schon alles probiert, Kaspersky, ect, komme nicht weiter
|
|
|
||
13.07.2005, 21:46
Member
Beiträge: 291 |
#2
Naja, zumindest eine Beschreibung hab ich gefunden
http://www.viruslist.com/en/viruses/encyclopedia?virusid=84462 Da finden sich auch hinweise zur Desinfektion. Lade dir bitte außerdem HijackThis runter und lass es durchlaufen und poste das Log hier. |
|
|
||
11.02.2006, 21:03
...neu hier
Beiträge: 1 |
#3
Hi...
Habe auch das Problem, dass mein AntiVir dauernd den Fund "C:\Windows\system32\wininet.dll" meldet. Dann steht als Erklärung ebenfalls "W32/nsag.A" Aber ich bekomme das um's Verrecken nicht weg Hier das HijackThis-Logfile: __________________________________________________________________ Logfile of HijackThis v1.99.1 Scan saved at 21:01:28, on 11.02.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Sascha Becker\Desktop\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe __________________________________________________________________ |
|
|
||
12.02.2006, 12:25
Ehrenmitglied
Beiträge: 29434 |
#4
TheKev
SmitRem2.8 http://noahdfear.geekstogo.com/click%20counter/click.php?id=1 laden --> botte in den abgesicherten Modus --> öffne smitRem folder--> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und poste die Textdatei hier __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||