Bekomme W32/Nsag.B nicht weg!

Thema ist geschlossen!
Thema ist geschlossen!
#0
01.03.2006, 23:07
Member

Beiträge: 14
#16 ok mach ich..aber was bedeutet..bei smiRem...also ganz unten das...boote wieder in den normalmodus..erste frage wie?
und suche die suche smitfiles.txt<und was ist damit gemeint...

SmitRem2.8 --> auf dem Desktop entpacken
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
Starte den PC neu --> in den abgesicherten Modus (Taste F8 drücken, wenn der PC hochfährt)
* öffne smitRem --> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
boote wieder in den Normalmodus, und suche die suche smitfiles.txt --> poste sie hier


liebe grüße..cheri....
Seitenanfang Seitenende
01.03.2006, 23:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 1. smitrem laden und auf dem Desktop entpacken
2. in den abgesicherten Modus booten, dazu machst du den PC aus und wenn er hochfaehrt, drueckst du fleissig die Taste F8.
So erscheint ein Auswahl-Bildschirm, wo du den "abgesicherten Modus" waehlst.
3. einmal drin, suche smitrem
4. oeffne smitrem--> klicke doppelt auf RunThis.bat warte, bis der Scan beendet ist
5. Mache den PC wieder aus und boote wieder in den Normalmodus
6. suche smitfiles.txt (muesste in dem ordner von smitrem sein) und kopiere sie ab.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.03.2006, 21:57
Member

Beiträge: 14
#18 also das mit killbox habe ich gemacht..aber bei smitrem komme ich nit weiter...ich hab mir smitrem runtergeladen..entpackt...
hab den pc ausgemacht...beim anmachen f8 gedrückt..und hab den pc in den abgesicherten modus..gesetzt...dann wollte ich smitrem starten..und doppelklick auf runthis.bat machen..das prob da passiert aber nichts...?was stimmt da nicht..?...

lieben gruß cheri
Seitenanfang Seitenende
03.03.2006, 00:03
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 dann klicke mal im Normalmodus auf runthis.bat und berichte, ob der Scan nun beginnt.

dann lade dieses Tool und arbeite es laut Anweisung ab
http://virus-protect.org/artikel/tools/smitfrautfix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.03.2006, 20:13
Member

Beiträge: 14
#20 auch im normalmodus startet der scan nicht..gruß cheri

hab mir jetzt..
http://virus-protect.org/artikel/tools/smitfrautfix.html
runtergeladen..so..welche anweisungen sind denn gemeint...gruß cheri
Dieser Beitrag wurde am 05.03.2006 um 20:19 Uhr von Cheri editiert.
Seitenanfang Seitenende
05.03.2006, 21:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#21 die Anweisungen sind klar und deutlich auf dieser Seite gegeben...mach dir bitte die Muehe erst zu lesen und dann zu fragen.

http://virus-protect.org/artikel/tools/smitfrautfix.html
Option 1--> scanreport posten
Option 2--> scanreport posten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.03.2006, 19:01
Member

Beiträge: 14
#22 download von http://siri.urz.free.fr/Fix/SmitfraudFix.zip --> SmitfraudFix -> (S!Ri, moe31 und balltrap34)
entpacke es ( falls kein zip-Tool vorhanden ist: http://www.paehl.de/german.php -->SIMPLYZIP)auf dem Desktop
starte es nun und wähle die Option 1
poste das logfile

starte es nocheinmal, wähle nun die Option 2
gib überall "oui" (ja) ein.
Neustart des System durchführen.

erstelle und poste ein neues HijackThis logfile
lass datfindbat nocheinmal laufen, poste auch dieses Log


ja das is der text...wenn es entpackt is soll man es starten..und option1 wähln.und posten..bei option 2 auch..aber was soll ich starten wenn ich smitfraudFix öffne..da.erscheint..process.smitfraudFix...swreg..reboot..SrchSTS...und swsc...was soll den gestartet werden...das meinte ich.....liebe grüße..cheri
Seitenanfang Seitenende
07.03.2006, 01:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#23 Hallo ;)

http://virus-protect.org/artikel/tools/smitfrautfix.html



1. doppelklick smitfraudfix.cmd
2. klicke 1 (es wird ein Report von den infizierten Dateien erstellt)
3. starte den PC neu und druecke beim Hochfahren die Taste F8 und waehle "Abgesicherter Modus"
4. doppelklick smitfraudfix.cmd
5. klicke 2
6. auf die Frage: "Voulez-vous nettoyer le registre ?" antworte mit: o
falls festgestellt wird, dass die Datei wininet.dll infiziert ist, antworte auf die Frage: " Corriger le fichier infecté ?" mit o

die Taskleiste verschwindet..+ Bildschirm..alles wird blau werden...warte...

wenn der scane beeendet ist, kopiere die Logfile ab
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.03.2006, 19:44
Member

Beiträge: 14
#24 war lange weg hab mich also nicht ,elden können..ich hab jetzt mal ne frage..wenn ich jetzt ne andere festplatte bekomme...und windows neu instaliere is doch dann der W32/Nsag.B weg oder??????liebe grüße..cheri
Seitenanfang Seitenende
15.03.2006, 01:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#25

Zitat

war lange weg hab mich also nicht ,elden können..ich hab jetzt mal ne frage..wenn ich jetzt ne andere festplatte bekomme...und windows neu instaliere is doch dann der W32/Nsag.B weg oder??????liebe grüße..cheri
ja... dann ist er weg ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
15.03.2006, 17:41
Member

Beiträge: 14
#26 ok weil ich nämlich lafend des monats ne neue festplatte bekomme...oder anfang nächsten.....kann man diesem W32/Nsag.B vorbeugen....nicht wenn ich ne neue festplatte hab..alles super..und dann hab ich irgendwann wieder son ding..liebe grüße..cheri
Seitenanfang Seitenende
15.03.2006, 19:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#27 -richte ein eingeschraenktes Benutzerkonto ein ;)
http://virus-protect.org/administrator.html

-alles abarbeiten
http://virus-protect.org/nachneuinst.html

-Browser Firefox (der IE bleibt fuer die Windowsupdates)
http://virus-protect.org/firefox.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
20.03.2006, 15:20
Member

Beiträge: 14
#28 dankeschön ;) liebe grüße.cheri
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: