Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Hallo wer hilft mir gegen w32/nsag.b

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 11.09.2005, 22:48   #1
raubach
 
Hallo wer hilft mir gegen w32/nsag.b - Standard

Hallo wer hilft mir gegen w32/nsag.b



Hallo Computerfreunde,

jetzt hat es mich auch mal mit einem Virus erwischt. Hab mir den W32/Nsag.B eingefangen und werd ihn nicht mehr los. Ich benutze WinXP und mein Antivirus-Programm ist AntiVir.

Hab mir auch schon das Hijack-Tool runtergeladen und die datei mit folgendem Inhalt erzeugen lassen.

Kann mir bitte jemand helfen??? Ach ja noch was... ich bin der totale Anfänger und verstehe nicht soviel von den ganzen Fremdwörtern ;-)))

Also das hat mir das Tool angezeigt:

Logfile of HijackThis v1.99.1
Scan saved at 23:22:08, on 11.09.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\shnlog.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Laser Center\Office-Web Center\Panel.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AVPersonalPremium\AVGNT.EXE
C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\SpyTrooper\SpyTrooper.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\system32\intmon.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\system32\intmonp.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\AVPersonalPremium\AVGUARD.EXE
C:\Programme\AVPersonalPremium\AVESVC.EXE
C:\Programme\AVPersonalPremium\AVMAILC.EXE
C:\DOKUME~1\Uwe\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.security2k.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.security2k.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.security2k.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.security2k.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.security2k.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.security2k.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.security2k.net/
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hpC1AC.tmp
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Laser mouse] "C:\Programme\Laser Center\Office-Web Center\Panel.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\system32\intell32.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonalPremium\AVGNT.EXE /min
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [SpyTrooper] C:\Program Files\SpyTrooper\SpyTrooper.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O15 - Trusted Zone: *.coolwebsearch.com
O15 - Trusted Zone: *.searchmeup.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123097708806
O20 - Winlogon Notify: style32 - C:\WINDOWS\q21851661_disk.dll (file missing)
O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - AntiVir PersonalProducts GmbH. - C:\Programme\AVPersonalPremium\AVMAILC.EXE
O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - AntiVir PersonalProducts GmbH - C:\Programme\AVPersonalPremium\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVE Service (AVEService) - AntiVir PersonalProducts GmbH - C:\Programme\AVPersonalPremium\AVESVC.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe


Danke schon mal im Voraus... ;-)))
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.

Aufgrund des Crosspostings wandert dieser Thread in die Tonne!
THX @ cronos


LG Cidre
S-Mod TB

Geändert von Cidre (12.09.2005 um 01:55 Uhr)

Alt 11.09.2005, 23:08   #2
cronos
 
Hallo wer hilft mir gegen w32/nsag.b - Standard

Hallo wer hilft mir gegen w32/nsag.b



Ein thread sollte reichen.Hier gehts weiter:

http://www.trojaner-board.de/showthread.php?t=21724
__________________

__________________

Alt 11.09.2005, 23:09   #3
Wildone
 
Hallo wer hilft mir gegen w32/nsag.b - Standard

Hallo wer hilft mir gegen w32/nsag.b



Hallo,
arbeite mal hier den letzten Beitrag durch, und poste danach das Smitrem Logfile, den Inhalt der C:\eScann_neu.txt und ein neues HijackThis Logfile.


Grüße Jasager
__________________

 

Themen zu Hallo wer hilft mir gegen w32/nsag.b
.dll, adobe, antivir update, application, avg, bho, button, danke, explorer, file missing, helfen, hijackthis, hotkey, ics, internet, internet explorer, launch, logfile, messenger, microsoft, pdf, programme, regsvr32, scan, software, system, system32, temp, virus, windows, windows messenger, windows xp, winxp




Ähnliche Themen: Hallo wer hilft mir gegen w32/nsag.b


  1. Hallo, bin hier neu Hallo! mein Problem: meine anklickbaren Wörter sind alle doppelt? was kann ich tun? Bin unter den gehackten PC's!
    Plagegeister aller Art und deren Bekämpfung - 13.04.2014 (1)
  2. Hilft eine Systemwiederherstellung(von einem früheren Zeitpunkt) gegen Spywarebefall?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (4)
  3. Brauche Hilfe, Virus lässt sich nicht lsöchen!!!Hallo Leute, erst mal hallo, ich bin
    Plagegeister aller Art und deren Bekämpfung - 03.03.2008 (5)
  4. BitDefender 9 Internet Security bei mir installiert hilft des auch gegen Trojaner??
    Antiviren-, Firewall- und andere Schutzprogramme - 04.02.2006 (2)
  5. Nsag.B
    Log-Analyse und Auswertung - 04.02.2006 (1)
  6. nsag.b
    Plagegeister aller Art und deren Bekämpfung - 11.01.2006 (17)
  7. W32/NSAG.B wie entfernen?
    Log-Analyse und Auswertung - 01.01.2006 (2)
  8. W32/Nsag.B gefunden...
    Plagegeister aller Art und deren Bekämpfung - 29.12.2005 (4)
  9. W32/Nsag.A
    Log-Analyse und Auswertung - 19.09.2005 (2)
  10. Virus W32/Nsag.B...
    Log-Analyse und Auswertung - 14.09.2005 (8)
  11. W32/Nsag.B + TR/small.EV.5
    Log-Analyse und Auswertung - 12.09.2005 (1)
  12. Wer hilft mir bei der Beseitigung des W32/Nsag.B...
    Plagegeister aller Art und deren Bekämpfung - 11.09.2005 (1)
  13. W32/Nsag.B - HJT logfile
    Log-Analyse und Auswertung - 24.08.2005 (4)
  14. PSGuard, W32/Nsag.B und Co.
    Plagegeister aller Art und deren Bekämpfung - 22.08.2005 (9)
  15. Win32.Nsag.b
    Plagegeister aller Art und deren Bekämpfung - 05.08.2005 (6)
  16. Wer hilft gegen Trojan-Spy.HTML.Smitfraud.c?????
    Plagegeister aller Art und deren Bekämpfung - 06.05.2005 (8)
  17. Hilft mir jemand etwas gegen Rbot/Kongo zu unternehmen
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (1)

Zum Thema Hallo wer hilft mir gegen w32/nsag.b - Hallo Computerfreunde, jetzt hat es mich auch mal mit einem Virus erwischt. Hab mir den W32/Nsag.B eingefangen und werd ihn nicht mehr los. Ich benutze WinXP und mein Antivirus-Programm ist - Hallo wer hilft mir gegen w32/nsag.b...
Archiv
Du betrachtest: Hallo wer hilft mir gegen w32/nsag.b auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.