|
Plagegeister aller Art und deren Bekämpfung: C:\Windows\system32\sshnas21.dll -- TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.10.2010, 18:00 | #16 |
| C:\Windows\system32\sshnas21.dll -- Trojaner Soooo, die Scanns sind abgeschlossen, hab alles erstmal unter Quarantäne gestellt. Während das Update für SUPERAntiSpyware ausgeführt wurde, kam ne Meldung das was gefunden wurde. Da waren dann 3 Fenster offen, man konnte aber klicken was man wollte, es ging nix. Hab den Prozeß dann abgeschossen und den Scan gestartet. Beim SUPERAntiSpyware ist eigentlich nur das Ding im Cache vom Firefox was, der Rest ist meiner Meinung nach sauber. Erstaunlich ist ja auch das Malwarebytes auf einmal noch was im SVI-Ordner findet. Die StarMoney-Fehlermeldung kommt immer noch. Ne Idee? Außerdem kommt bei jedem Neustart die Meldung, dass was an der Systemkonfiguration geändert wurde, aber das hängt sicherlich mit Einträgen von den Scannprogrammen zusammen. |
25.10.2010, 19:29 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | C:\Windows\system32\sshnas21.dll -- TrojanerZitat:
Wegen Starmoney, ich kenn dieses Tool nicht, kannst Du es nicht mal neu installieren bzw. das Setup ausführen um eine Reparaturinstallation zu machen?
__________________ |
25.10.2010, 19:36 | #18 |
| C:\Windows\system32\sshnas21.dll -- Trojaner Soll ich Malwarebytes nochmal laufen lassen oder was ist jetzt die Aufgabe?
__________________Was sagst du zum SUPERAntiSpyware log? Die Sytemwiederherstellung hat interessanterweise schon jemand beendet. ich nicht. Geändert von geoosm (25.10.2010 um 19:46 Uhr) |
25.10.2010, 19:44 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | C:\Windows\system32\sshnas21.dll -- Trojaner Wo hab ich was von Malwarebytes geschrieben?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.10.2010, 19:47 | #20 |
| C:\Windows\system32\sshnas21.dll -- Trojaner nee, hast du nicht. Aber auch nicht wie ich jetzt weiter vorgehen sollte. |
25.10.2010, 20:00 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | C:\Windows\system32\sshnas21.dll -- Trojaner Doch hab ich wohl SWH deaktivieren (dass es deaktiviert schon war kann ich ja nicht bei Dir sehen) und Starmoney mal reparieren durch eine erneute Installation bzw. Reparaturinstallation. Sag nicht Du hast das überlesen
__________________ --> C:\Windows\system32\sshnas21.dll -- Trojaner |
25.10.2010, 20:15 | #22 |
| C:\Windows\system32\sshnas21.dll -- Trojaner Nee, hab ich nicht. Aber ich wollte das dann erst machen, wenn ich sicher bin das der Rechner wieder sauber ist. StarMoney ist ne Finanzoftware und verwaltet meine Konten und so. Hab vom Profilordner auch nen Backup, welches ich bei Problemen verwenden kann. Wollte wie gesagt erstmal die Viren-/Malwaresuche abschließen. Ist da noch was zu tun (SASW-Log?)? |
25.10.2010, 20:18 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | C:\Windows\system32\sshnas21.dll -- Trojaner Wir wären erstmal durch oder sind noch andere Funde aufgetaucht?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.10.2010, 20:27 | #24 |
| C:\Windows\system32\sshnas21.dll -- Trojaner Nur das Teil im Firefox-Cache. Die anderen Sachen im SASW-Log würde ich wieder aus der Quarantäne rausnehmen, da das sichere Sachen sind. Und die BootSafe Geschichte aus der Anleitung hab ich nicht gemacht, da man ja erst die Auswertung des Logs abwarten soll. Es hat sich ja so einiges im C:\-Verzeichnis angehäuft. Die cofi-Ordner, Qoobox, cmdcons (ist wohl von der Wiederherstellungskonsole, kann ich die auch wieder deinstallieren, ist die auch für das grüne Icon des IE auf meinem Desktop verantwortlich?) und den ERDNT-Sicherungsordner unter Windows. Kann ich die alle löschen? Gibts da noch mehr was ich übersehen habe? Könntest du noch ne Empfehlung abgeben, welche Sicherheitssoftwaare ch laufen lassen soll. Denn alle gleichzeitig ist ja keine gute Idee, denke ich? Wie groß ist denn die Wahrscheinlichkeit, dass der Rechner wirklich sauber ist? Und nochmal ganz herzlich Dank für deine Unterstützung und Hilfe. Geändert von geoosm (25.10.2010 um 20:48 Uhr) |
25.10.2010, 21:35 | #25 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | C:\Windows\system32\sshnas21.dll -- TrojanerZitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.10.2010, 21:50 | #26 | ||
| C:\Windows\system32\sshnas21.dll -- TrojanerZitat:
Zitat:
Mindestens. Nee nich wirklich. Nur irgendwas zur Beruhigung ;-) |
25.10.2010, 23:13 | #27 |
| C:\Windows\system32\sshnas21.dll -- Trojaner Weiterhin kommt bei jedem Neustart die Meldung, dass etwas an der Systemkonfiguration geändert wurde. Wie kann das sein? Ich hab nix geändert. Achso und was ist mit der defogger Geschichte? Muss ich das wieder auf enable stellen? |
27.10.2010, 08:51 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | C:\Windows\system32\sshnas21.dll -- Trojaner AntiVir un Spybot können runter wenn die nichts davon gefällt. defogger kannste wieder rückgängig machen. Die Meldung beim Systemstart bitte präzisieren, vllt nen screenshot posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2010, 12:42 | #29 |
| C:\Windows\system32\sshnas21.dll -- Trojaner aber was würdest du alternativ benutzen bzw was benutzt du? okay, mach ich Das mit dem Systemstart hab ich geklärt. Der stand auf benutzerdefiniert, hab ihn dann mal auf Normalen Systemstart gesetzt und dann meine Anpassungen gemacht. Dann kam die Meldung nicht mehr, obwohl er jetzt wieder auf Benutzerdefiniert steht. |
27.10.2010, 15:40 | #30 |
| C:\Windows\system32\sshnas21.dll -- Trojaner bin gerad nen bischen sensibilisiert, wenn mein Lüfter anspringt. Ich hatte seit gestern 2 mal den Fall, dass der Prozeß system (Benutzer SYSTEM, Speicher 224 K) sich 50% CPU genommen hat. Habe dann jeweils einmal Picasa (Filmerstellung) und einmal den Firefox (youtube-Video) beendet. Dann beruhigte sich der Prozeß wieder. Beim erneuten ausführen des gleichen Szenarios passierte es nicht. Kann mich auch nicht erinnern, dass so etwas früher passiert ist. Muss ich mir da Sorgen machen? |
Themen zu C:\Windows\system32\sshnas21.dll -- Trojaner |
.dll, alert, beendet, browser, code, cpu-last, desinfec't, firefox, gmer, horse, links, load.exe, malwarebytes, neue, problem, prozesse, rechner, reparieren, runterfahren, spybot, system, system32, tab, tr/crypt.epack.gen, tr/crypt.epack.gen2, trojan, trojan horse, trojane, trojaner, windows, windows xp |