Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eset meldet Win32/Virut.NBP Virus (https://www.trojaner-board.de/143442-eset-meldet-win32-virut-nbp-virus.html)

Anke K. 22.10.2013 23:43

Eset meldet Win32/Virut.NBP Virus
 
Hallo zusammen, ich bin gerade am Verzweifeln.
Es fing damit an, dass ich auf gewisse Internetseiten nicht mehr drauf kam. Darunter sind Seiten wie Microsoft.com oder auch eset.com

Darauf hab ich mein Eset mal durchlausen lassen und siehe da, zahlreiche Files haben den Win32/Virut.NBP Virus

Nun weiß ich nicht, was ich jetzt noch retten kann, oder ob ich wirklich Windows komplett neu machen muss.

Ihr seid nun meine letzte Hoffnung.
Wäre echt schön wenn mir jemand helfen könnte.

Es reicht aber auch morgen, in aller Ruhe.

LG Anke

schrauber 23.10.2013 06:25

Zeig mal das Logfile von ESET.

Anke K. 23.10.2013 08:24

Danke für deine Antwort.

Zitat:

Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 617,3 KB groß.
:wtf:

https://www.dropbox.com/s/3g0iym8d5thuxgt/eset%20log.txt
Siehst die das? Wenn nicht muss ich es woanders hochladen.
Denn hier Posten geht auch nicht, da es eindeutig zu lang ist.

LG Anke

schrauber 23.10.2013 14:53

Zeig mir mal nen Ausschnitt mit Funden, paar Dateien das reicht, und lass ein paar der angemeckerten Dateien mal bei www.virustotal.com prüfen und poste den Link zum ergebnis.

Anke K. 23.10.2013 16:49

Auf virustotal.com komm ich nicht einmal drauf.
Zitat:

Fehler: Server nicht gefunden

Der Server unter www.virustotal.com konnte nicht gefunden werden.

Bitte überprüfen Sie die Adresse auf Tippfehler, wie ww.example.com statt Example Domain
.....
Code:

23.10.2013 09:05:00        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\sessmgr.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 09:04:55        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\netdde.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 09:04:50        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\msiexec.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 09:04:48        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\msdtc.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 09:04:45        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\imapi.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 09:04:24        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\clipsrv.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 09:04:20        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\dllhost.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:44:06        Prüfung der Systemstartdateien        Datei        Arbeitsspeicher = winlogon.exe(1848)        Win32/Virut.NDT Virus        Säubern nicht möglich               

23.10.2013 00:43:27        Prüfung der Systemstartdateien        Datei        C:\Programme\Windows Media Player\wmplayer.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:43:24        Prüfung der Systemstartdateien        Datei        C:\Programme\Outlook Express\wab.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:43:04        Prüfung der Systemstartdateien        Datei        C:\Programme\NetMeeting\conf.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:43:02        Prüfung der Systemstartdateien        Datei        C:\Programme\Outlook Express\msimn.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:57        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\Network Diagnostic\xpnetdiag.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:52        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\inf\unregmp2.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:51        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\ieudinit.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:49        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\regsvr32.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:48        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\ie4uinit.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert

23.10.2013 00:42:48        Prüfung der Systemstartdateien        Datei        C:\Programme\Messenger\msmsgs.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:45        Prüfung der Systemstartdateien        Datei        C:\Programme\Outlook Express\setup50.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:34        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\shmgrate.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:32        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\mmc.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:28        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\wupdmgr.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:28        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\control.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:27        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\ntsd.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:27        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\logon.scr        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:26        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\userinit.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:26        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\cmd.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:25        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\logonui.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:17        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\mnmsrvc.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:16        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\dmadmin.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:15        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\cisvc.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:14        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\wbem\wmiapsrv.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:13        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\SearchIndexer.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert

23.10.2013 00:42:11        Prüfung der Systemstartdateien        Datei        C:\Programme\Windows Media Player\WMPNetwk.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:09        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\vssvc.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:08        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\ups.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:07        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\smlogsvc.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:06        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\spoolsv.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:05        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\SCardSvr.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:04        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\locator.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:03        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\rsvp.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:42:02        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\sessmgr.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:41:59        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\netdde.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:41:58        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\msiexec.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:41:57        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\System32\msdtc.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:41:56        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\imapi.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:41:53        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\clipsrv.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert               

23.10.2013 00:41:51        Prüfung der Systemstartdateien        Datei        C:\WINDOWS\system32\dllhost.exe        Win32/Virut.NBP Virus        Gesäubert - in Quarantäne kopiert


schrauber 24.10.2013 08:46

Wie du kommst nit drauf? Fehlermeldung? Versuch auch mal jotti.org

Anke K. 24.10.2013 11:14

http://i.imagebanana.com/img/xcstpug...06de778_o.jpeg

Wie ich schon sagte, auf einige Seiten komm ich einfach nicht drauf. Dadurch bin ich ja erst darauf gekommen, dass bei mir etwas nicht stimmt.

schrauber 24.10.2013 13:02

Schade, ich würd das gern gegenchecken.Kannst du von einem File ne Kopie machen, zippen und per mail an schrauber(at)trojaner-board.de schicken?

Anke K. 24.10.2013 13:43

Ich habe dir mal 3 Dateien per Email geschickt.

Dank dir schon mal.

Leider kam die Email zurück.
Zitat:

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address
failed:

"schrauber@trojaner-board.de":
SMTP error from remote server after transfer of mail text:
host: mail.variomedia.de
This e-mail is considered spam. Therefore, the server rejects it.
(150741::1382618569-0000044D-02BD5C19/0-0/0-7)

schrauber 25.10.2013 08:32

das reicht eigentlich schon als Bestätigung. Rechner formatieren, alle Sticks die dran waren formatieren, keinerlei Daten sichern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131