Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.09.2005, 10:41   #1
slivi
 
W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir - Standard

W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir



Hallo an alle.
Ich hab ein kleines Problem.

Jedesmal wenn ich den IE oder Antivir-Update starte kommt.
Von AntiVir:
C:\WINDOWS\SYSTEM32\WININET.DLL
Enthält Code des Windows-Virus W32/Nsag.B

Ich lass die Datei immer wieder löschen kommt aber auch immer wieder.
Kann mir jemand helfen.

Wenn möglich ohne Format:C.

Vielen Dank im Voraus.




Hier noch mein Logfile

Logfile of HijackThis v1.99.1
Scan saved at 11:38:49, on 09.09.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ati2evxx.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\Atiptaxx.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\microtech\Daten\BPServer.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\EzButton V1.04\EzButton.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Medion\Desktop\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Startup: COMsuite ALARM.LNK = C:\Programme\Auerswald\COMsuite\program\Auersalm.exe
O4 - Startup: EzButton.lnk = C:\Programme\EzButton V1.04\EzButton.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Büro Plus Server.lnk = C:\Programme\microtech\Daten\BPServer.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1125441366118
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\ati2evxx.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: AUERSWALD UMS Server (telemat) - OSITRON Kommunikationstechnik GmbH - C:\PROGRAMME\GEMEINSAME DATEIEN\AUERSWALD\TELEMAT.EXE


Vielen, vielen Dank

slivi

Alt 09.09.2005, 10:52   #2
Chris14
 

W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir - Standard

W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir



du hast kein sp2 drauf. downloade es und installiere es (wenn nötig, später)

dann führe diese Anleitung durch.

führe anschließend eScan gemäß der Anleitung aus.
__________________


Alt 09.09.2005, 14:09   #3
slivi
 
W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir - Standard

W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir



Hallo

Ich habe diese Anleitung letzte Woche schon mal durchgearbeit, kann es sein dass irgendwo noch was war und dadurch ist es wieder gekommen?

Adware zeigt mir noch:

Windows NT/current version Winlogon“shell“ ()

Ist das normal?

AntiVir sagt noch:
C:\WINDOWS\SYSTEM32\CHECKIN.DLL

Ist das Trojanische Pferd TR/Dialer.KS.1

Geht der auch mit der Anleitung weg?


Sorry, hab nicht soviel Ahnung.

MFG
SLIVI
__________________

Alt 09.09.2005, 14:47   #4
Chris14
 

W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir - Standard

W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir



KA ich benutze adaware nicht.
führe jetz erstmal escan durch

Antwort

Themen zu W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir
.dll, adobe, antivir, avg, check, datei, dateien, desktop, dsl, explorer, format, hijack, hijackthis, hotkey, ics, immer wieder, internet, internet explorer, löschen, micro, microsoft, programme, system, system32, windows, windows xp



Ähnliche Themen: W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir


  1. Antivir meldet TR/Crypt.XPACK.Gen2 in C:\WINDOWS\system32\dwwin.exe
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (8)
  2. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  3. "C:\Windows\System32\wermgr.exe" wird von AntiVir im Zusammenhang mit Flooding gemeldet
    Log-Analyse und Auswertung - 07.02.2012 (1)
  4. Antivir Fund: TR/Spy.Ipsiut.bs im File: C:\Windows\System32\KBDJNORI.DLL
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (10)
  5. AntiVir Fund: das Trojanische Pferd TR/VB.afr.51 in C:\\WINDOWS\system32\svshost.exe
    Log-Analyse und Auswertung - 20.06.2011 (1)
  6. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  7. Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (8)
  8. AntiVir mit 35 Funden, Trojaner in C:\WINDOWS\system32\ *.dll
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (25)
  9. AntiVir - Fund: C:\WINDOWS\system32\bcmwsink.dll WAS NUN?
    Log-Analyse und Auswertung - 26.06.2010 (11)
  10. C:\WINDOWS\system32\diannsvr.dll von AntiVir als BDS/Papras.HZ erkannt
    Plagegeister aller Art und deren Bekämpfung - 23.06.2010 (3)
  11. Antivir findet Trojaner: "TR/Crypt.ZPACK.Gen in C:\WINDOWS\system32\drivers\vevemzh.sys
    Plagegeister aller Art und deren Bekämpfung - 19.06.2010 (7)
  12. Antivir: Tr/Agent.ruo in C:\Windows\System32\wineqd.dll
    Plagegeister aller Art und deren Bekämpfung - 30.03.2010 (37)
  13. Antivir meldet TR/Dropper.Gen in C:\WINDOWS\system32\ACF7EF\74BE16.EXE
    Plagegeister aller Art und deren Bekämpfung - 16.01.2010 (3)
  14. Antivir-Alarm C:\Windows\System32\geyekrybixqvhv.dll
    Log-Analyse und Auswertung - 29.07.2009 (8)
  15. AntiVir meldet TR/Crypt.XDR.Gen' in 'C:\WINDOWS\system32\drivers\amd64si.sys'
    Log-Analyse und Auswertung - 09.04.2009 (50)
  16. Antivir meldet Virus W32/Nsag.B - please help
    Log-Analyse und Auswertung - 02.01.2006 (2)
  17. Windows-Virus W32/Nsag.B
    Plagegeister aller Art und deren Bekämpfung - 21.12.2005 (1)

Zum Thema W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir - Hallo an alle. Ich hab ein kleines Problem. Jedesmal wenn ich den IE oder Antivir-Update starte kommt. Von AntiVir: C:\WINDOWS\SYSTEM32\WININET.DLL Enthält Code des Windows-Virus W32/Nsag.B Ich lass die Datei immer - W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir...
Archiv
Du betrachtest: W32/Nsag.B in C:\WINDOWS\SYSTEM32\WININET.DLL bei AntiVir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.