|
Plagegeister aller Art und deren Bekämpfung: sshnas.dll bei jedem SystemstartWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.08.2010, 14:56 | #16 |
| sshnas.dll bei jedem Systemstart also auf dem 1. Blick kann ich keine autorun.inf datei wo erkennen! wie kann ich genauer prüfen? |
17.08.2010, 15:02 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart__________________
__________________ |
17.08.2010, 15:13 | #18 |
| sshnas.dll bei jedem Systemstart jetzt ist eine RECYCLE.BIN aufgetaucht!
__________________ |
17.08.2010, 15:15 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart Nochwas? RECYCLE.BIN ist vom Papierkorb.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2010, 15:22 | #20 |
| sshnas.dll bei jedem Systemstart folgendes ist noch aufgetaucht: RECYCLER mit einem Schloss davor, System Volume Information, VProRecovery das war alles! hätte ich vor dem scannen mit SUPERAntiSpyware und Malwarebytes alle Dateien sichtbar machen müssen? Hab ich nämlich nicht gemacht. Gruß chrisi |
17.08.2010, 15:31 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart Nein ist schon ok Das sind alles Systemobjekte, die in der Standardansicht unsichtbar sind. Leere den Papierkorb komplett. Die Ansichtsoptionen kannst Du wieder rückgängig machen. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ --> sshnas.dll bei jedem Systemstart |
17.08.2010, 15:41 | #22 |
| sshnas.dll bei jedem Systemstart also keine funde mehr in der zwischenzeit! also ist diese infekte datei jetzt entgültig gelöscht? G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> Quarantined and deleted successfully. |