|
Plagegeister aller Art und deren Bekämpfung: Win32.nsag.b und win32.small.evWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.07.2005, 20:12 | #1 |
| Win32.nsag.b und win32.small.ev Hallo zusammen, nachdem ich versucht habe, Smitfraud, leider ohne nenneswertes Ergebnis, (siehe andere Themen im Forum), zu entfernen, habe ich über Kaspersky herausgefunden, dass es sich scheinbar um o.g. Plagegeister handelt. Problem ist nur folgendes: Kaspersky erkennt die Biester und sagt, dass nach dem nächsten Neuestart die Dinger gelöscht werden, dann kommt die Anzeige, dass ein Zugriff nicht möglich ist. Ich dreh' wirklich am Radddddddd. Hat jemand noch eine zündende Idee, wie ich diese Teile wieder von meinem Rechner bekomme!!!!!!!!!!!!!!!!!!!!!! Wäre sehr sehr dankbar für 'ne Lösung. Merci Lothar |
25.07.2005, 20:32 | #2 |
| Win32.nsag.b und win32.small.ev Poste zunächst einen Hijackthis-Logfile .
__________________
__________________ |
25.07.2005, 21:40 | #3 |
| Win32.nsag.b und win32.small.ev Hallo Cronos,
__________________et voila, hier ist er Logfile of HijackThis v1.99.1 Scan saved at 22:47:00, on 25.07.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\WINNT\Explorer.EXE C:\Programme\ahead\InCD\InCD.exe C:\Programme\Logitech\MouseWare\System\em_exec.exe C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Lothar XXXXXX\Lokale Einstellungen\Temp\HijackThis.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [EM_EXEC] C:\Programme\Logitech\MouseWare\System\em_exec.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe Bin ja mal gespannt. Grüße Lothar |
Themen zu Win32.nsag.b und win32.small.ev |
andere, anzeige, dinger, entferne, entfernen, ergebnis, erkennt, folge, folgendes, forum, fraud, gelöscht, hallo zusammen, handel, kaspersky, neues, nicht möglich, plagegeister, rechner, schei, smitfraud, theme, themen, versucht, win, wirklich, zugriff, zusammen |