|
Plagegeister aller Art und deren Bekämpfung: sshnas.dll bei jedem SystemstartWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.08.2010, 08:39 | #1 |
| sshnas.dll bei jedem Systemstart Habe auch das selbe Problem!! http://www.trojaner-board.de/81637-f...stemstart.html Hab nun MBM scannen lassen! folgende Logdatei: und hier der OTI Scan! |
16.08.2010, 17:49 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem SystemstartZitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________ |
16.08.2010, 21:21 | #3 |
| sshnas.dll bei jedem Systemstart si hier der Full Scan!
__________________ |
17.08.2010, 08:18 | #4 |
| sshnas.dll bei jedem Systemstart is mein system jetzt sauber? |
17.08.2010, 10:22 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. [2010.07.25 20:03:32 | 000,000,000 | ---D | C] -- C:\Windows\ETKA7.2V5i @Alternate Data Stream - 110 bytes -> C:\ProgramData\Temp:2BE9FEFC :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2010, 10:47 | #6 |
| sshnas.dll bei jedem Systemstart hier der OTL Scan! laut deinen anweisungen ausgeführt. All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. 64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. C:\Windows\ETKA7.2V5i folder moved successfully. ADS C:\ProgramData\Temp:2BE9FEFC deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56504 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: HP ->Temp folder emptied: 125055 bytes ->Temporary Internet Files folder emptied: 49428 bytes ->Java cache emptied: 9110907 bytes ->FireFox cache emptied: 59329397 bytes ->Flash cache emptied: 60048 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 8408267 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50300 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 74,00 mb OTL by OldTimer - Version 3.2.10.0 log created on 08172010_114106 Files\Folders moved on Reboot... C:\Users\HP\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot. File move failed. C:\Windows\temp\TmpFile1 scheduled to be moved on reboot. Registry entries deleted on Reboot... |
17.08.2010, 10:56 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2010, 13:32 | #8 |
| sshnas.dll bei jedem Systemstart so hab bei diesen beiden Scan die externe Festplatte auch einbezogen! dies hier von SuperAntiSpyware: SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 08/17/2010 bei 01:38 PM Version der Applikation : 4.41.1000 Version der Kern-Datenbank : 5367 Version der Spur-Datenbank : 3179 Scan Art : kompletter Scann Totale Scann-Zeit : 01:28:08 Gescannte Speicherelemente : 763 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 14598 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 201590 Erfasste Datei-Elemente : 0 und von Malwarebytes im Anhang! |
17.08.2010, 13:37 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem SystemstartZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2010, 13:42 | #10 |
| sshnas.dll bei jedem Systemstart bei doppelklick dieses tools ist keine reaktion zu sehen! dürfte unter windows 7 64 bit nicht laufen! |
17.08.2010, 13:48 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart Ups, richtig Dann formatier den Stick einfach mal über. Und in Zukunft sicherheitshalber die automatische Wiedergabe von CDs und anderen Medien deaktivieren. Geht in der Systemsteuerung.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2010, 13:53 | #12 |
| sshnas.dll bei jedem Systemstart wie meinst du das genau mit dem stick! bin nicht der hellste in Sachen Computer! |
17.08.2010, 14:08 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart Rechtsklick auf Stick => formatieren! Zur Sicherheit Als Alternative kannst Du auch Stick und ext. Platte an einem 32-Bit-Windows anstecken und dann den Flashdisinfector ausführen.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2010, 14:20 | #14 |
| sshnas.dll bei jedem Systemstart warum den stick formatieren? ich habe nur eine externe HDD! check dein vorhaben jetzt nicht sorry. |
17.08.2010, 14:46 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sshnas.dll bei jedem Systemstart Äh ok, irgendwie hatte ich die ganze Zeit den Stick im Kopf Platte formatieren wäre unpraktikabel, da sind ein paar mehr daten drauf. Kannst Du diese Platte genauer untersuchen? Findest Du auf dieser eine autorun.inf?
__________________ Logfiles bitte immer in CODE-Tags posten |