Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2010, 19:17   #1
Deoss
 
Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll  Win32:Trojan-gen? - Standard

Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen?



So. Nochmal mit Malwarebytes gescannt.

Ein alter Log
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.43
Datenbank Version: 3486
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03.01.2010 18:36:46
mbam-log-2010-01-03 (18-36-39).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|Z:\|)
Durchsuchte Objekte: 329442
Laufzeit: 58 minute(s), 14 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\net (Trojan.Agent) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\jsykm.exe (Trojan.Dropper) -> No action taken.
C:\Programme\Pcsx2\plugins\PadSSSPSX.dll (Trojan.FakeAlert) -> No action taken.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temp\sermcwxaon.tmp (Trojan.Dropper) -> No action taken.
Z:\Bilder\pno0001.exe (Malware.Packer.Krunchy) -> No action taken.
Z:\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> No action taken.
C:\wkomr.exe (Trojan.Downloader) -> No action taken.
         
Dann der heutige.

Nach dem scannen.
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.43
Datenbank Version: 3486
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12.01.2010 18:44:24
mbam-log-2010-01-12 (18-44-16).txt

Scan-Methode: Vollständiger Scan (C:\|Z:\|)
Durchsuchte Objekte: 339969
Laufzeit: 1 hour(s), 0 minute(s), 17 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\.COMMgr\complmgr.exe (Trojan.Scar) -> No action taken.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temp\mexowncasr.tmp (Trojan.Scar) -> No action taken.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temp\rxncsemawo.tmp (Trojan.Dropper) -> No action taken.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temp\Setup.tmp (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5TYJHJ9L\Setup[1].exe (Adware.Agent) -> No action taken.
         
Nach der Löschung.

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.43
Datenbank Version: 3486
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12.01.2010 18:45:15
mbam-log-2010-01-12 (18-45-15).txt

Scan-Methode: Vollständiger Scan (C:\|Z:\|)
Durchsuchte Objekte: 339969
Laufzeit: 1 hour(s), 0 minute(s), 17 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\.COMMgr\complmgr.exe (Trojan.Scar) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temp\mexowncasr.tmp (Trojan.Scar) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temp\rxncsemawo.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temp\Setup.tmp (Adware.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5TYJHJ9L\Setup[1].exe (Adware.Agent) -> Quarantined and deleted successfully.
         
Pc bootet weiterhin nur im Debugmodus

Außerdem ist der PC nun total lahm und meine Browser haben nun macken.
Firefox funktioniert nur einige Minuten, bis er abstürzt und sich nicht neustarten lässt, Iron zeigt nach wenigen Minuten nur noch einen Punkt an, statt der Seite. Opera und Safari lassen sich nicht öffnen und es wird der IE aufgerufen und oben steht dann der Pfad und "Seite wurde nicht gefunden". Der IE konnte auch keine Seite aufrufen und es stand dass sie zur Sicherheit gesperrt wurde. Nach der Säuberung durch Malwarebytes scheinen die Browser jedenfalls wieder zu funktionieren, habe aber keine Ahnung ob sie wieder aussetzen. Sehe aber grade dass im Mwb Log steht, dass die Browser in der Registry manipuliert wurden und der Fehler behoben wurde. Hoffentlich stimmt das.

EDIT: Browser läuft soweit, wollte aber ohne meinen willen 2 Mal irgendwelche Sites aufrufen die von Avast gesperrt wurden. Konnte den Link leider nicht notieren,

Avast hat 2 Schädlinge gefunden: "a.exe" Win32:Rootkit-gen und "nersmwxcao.tmp" Win32:FakeAV-AFU in C\DuE\Admin.MEIN-PC\Lokale Einstellungen\Temp

Was soll ich nun machen?

Geändert von Deoss (12.01.2010 um 19:58 Uhr)

Alt 12.01.2010, 21:09   #2
Deoss
 
Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll  Win32:Trojan-gen? - Icon31

Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen?



Zitat:
Zitat von Deoss Beitrag anzeigen
Pc bootet weiterhin nur im Debugmodus
Nein. Normal startet er nicht.
__________________


Antwort

Themen zu Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen?
antivirus, avast!, bho, bildschirm, bonjour, booten, browser, einstellungen, eraser, firefox.exe, fontcache, frage, hijack, hijackthis, hkus\s-1-5-18, hängen, internet, internet browser, internet explorer, jusched.exe, liveupdate.exe, logfile, opera.exe, pdf-datei, pop-up, problem, realtek, registry, remote control, rundll, scan, sicherheit, software, system, taskmanager, win32:trojan-gen, windows, windows live messenger, windows xp




Ähnliche Themen: Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen?


  1. Windows 8.1: nurnoch Verknüpfungen auf USB Stick
    Log-Analyse und Auswertung - 07.07.2015 (13)
  2. Windows 7: Viren: BrowserModifier:Win32/CouponRuc und Trojan:Win32/Peals!gfs evtl. weitere
    Log-Analyse und Auswertung - 31.01.2015 (9)
  3. Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7
    Log-Analyse und Auswertung - 11.04.2014 (52)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. Netbook bootet nicht mehr (Nurnoch Schwarzer Bildschirm mit bewegbarem Cursor zu sehen)
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (7)
  8. Fehler beim Laden von C:Windows\system32\sshnas.dll
    Plagegeister aller Art und deren Bekämpfung - 28.12.2012 (14)
  9. Trojan.Agent/Gen-SSHNAS
    Log-Analyse und Auswertung - 04.07.2012 (5)
  10. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  11. conhost.exe in C:\Windows\Temp\ AUSLÖSER: KGB - Keylogger
    Log-Analyse und Auswertung - 22.08.2011 (10)
  12. Fehler beim Laden von C:\Windows\system32\sshnas.dll
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (3)
  13. Fehler beim Laden von C:\Windows\system32\sshnas.dll
    Log-Analyse und Auswertung - 26.08.2010 (8)
  14. C:\Windows\System32\sshnas.dll konnte nicht gefunden werden
    Log-Analyse und Auswertung - 13.01.2010 (2)
  15. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  16. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)
  17. Debugmodus
    Netzwerk und Hardware - 10.04.2003 (2)

Zum Thema Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen? - So. Nochmal mit Malwarebytes gescannt. Ein alter Log Code: Alles auswählen Aufklappen ATTFilter Malwarebytes' Anti-Malware 1.43 Datenbank Version: 3486 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 03.01.2010 18:36:46 mbam-log-2010-01-03 - Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen?...
Archiv
Du betrachtest: Windows XP bootet nurnoch im Debugmodus. Auslöser: sshnas.dll Win32:Trojan-gen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.