![]() |
|
Plagegeister aller Art und deren Bekämpfung: C:\Windows\system32\sshnas21.dll -- TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() C:\Windows\system32\sshnas21.dll -- Trojaner Hallo zusammen, Benutze Windows XP mit SP3 Mein Problem äußerte sich in 2 Erscheinungen. Erstens wurden in meinem Browser (Firefox) Links umgeleitet. Dies passierte, wenn ich Google-Suchergebnisse mit STRG+Klick auf Link in einem neuen Tab geöffnet habe. Zweitens hatte ich einen mir unbekannten Prozeß bhobmh.exe im Windows-Ordner. Wenn ich diesen Prozeß beendet habe kam er wieder, also habe ich ihn gelöscht. Ein Antivir-Scan und Spybot Search&Destroy fand nix. Am nächsten Tag hatte ich plötzlich 2 Prozesse die jeweils 50% CPU-Last hatten. Wenn ich einen Prozeß beendet habe, wurde ein weiterer gekapert. Das waren normale Prozesse wie Babylon. Ich konnte den Rechner nicht runterfahren, hab ihn also mittels Hardwareschalter ausgemacht. Habe den Rechner dann mit Desinfec't gescannt. Leider ging nur Antivir. Ergebnis: Code:
ATTFilter /media/sda2/System Volume Information/_restore{665B3943-02C5-4CF8-B1B6-60BBD5935A18}/RP44/A0030374.exe last modified on Date: 2006-12-08 Time: 10:34:08, Size: 21597 bytes ALERT: TR/Renaz.21597 ; trojan ; Is the Trojan horse TR/Renaz.21597 /media/sda2/WINDOWS/system32/sshnas21.dll last modified on Date: 2010-10-13 Time: 15:30:48, Size: 245760 bytes ALERT: TR/Crypt.EPACK.Gen2 ; trojan ; Is the Trojan horse TR/Crypt.EPACK.Gen2 Hier nun die Logfiles. In Malwarebytes habe ich alles reparieren lassen. Doch was ist mit den GMER und OTL Ergebnissen. Wie soll ich damit verfahren und kann ich mit defogger auf enable schalten. Vielen Dank schon mal im Voraus für Eure Hilfe. mfg Alex |
Themen zu C:\Windows\system32\sshnas21.dll -- Trojaner |
.dll, alert, beendet, browser, code, cpu-last, desinfec't, firefox, gmer, horse, links, load.exe, malwarebytes, neue, problem, prozesse, rechner, reparieren, runterfahren, spybot, system, system32, tab, tr/crypt.epack.gen, tr/crypt.epack.gen2, trojan, trojan horse, trojane, trojaner, windows, windows xp |