Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   sshnas.dll bei jedem Systemstart (https://www.trojaner-board.de/89590-sshnas-dll-systemstart.html)

chrisi_1988 16.08.2010 08:39

sshnas.dll bei jedem Systemstart
 
Habe auch das selbe Problem!!

http://www.trojaner-board.de/81637-f...stemstart.html
Hab nun MBM scannen lassen!


folgende Logdatei:

und hier der OTI Scan!

cosinus 16.08.2010 17:49

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

chrisi_1988 16.08.2010 21:21

si hier der Full Scan!

chrisi_1988 17.08.2010 08:18

is mein system jetzt sauber?

cosinus 17.08.2010 10:22

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKLM..\Run: []  File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
[2010.07.25 20:03:32 | 000,000,000 | ---D | C] -- C:\Windows\ETKA7.2V5i
@Alternate Data Stream - 110 bytes -> C:\ProgramData\Temp:2BE9FEFC
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

chrisi_1988 17.08.2010 10:47

hier der OTL Scan!

laut deinen anweisungen ausgeführt.


All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
C:\Windows\ETKA7.2V5i folder moved successfully.
ADS C:\ProgramData\Temp:2BE9FEFC deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56504 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: HP
->Temp folder emptied: 125055 bytes
->Temporary Internet Files folder emptied: 49428 bytes
->Java cache emptied: 9110907 bytes
->FireFox cache emptied: 59329397 bytes
->Flash cache emptied: 60048 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8408267 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50300 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 74,00 mb


OTL by OldTimer - Version 3.2.10.0 log created on 08172010_114106

Files\Folders moved on Reboot...
C:\Users\HP\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\TmpFile1 scheduled to be moved on reboot.

Registry entries deleted on Reboot...

cosinus 17.08.2010 10:56

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

chrisi_1988 17.08.2010 13:32

so hab bei diesen beiden Scan die externe Festplatte auch einbezogen!


dies hier von SuperAntiSpyware:
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 08/17/2010 bei 01:38 PM

Version der Applikation : 4.41.1000

Version der Kern-Datenbank : 5367
Version der Spur-Datenbank : 3179

Scan Art : kompletter Scann
Totale Scann-Zeit : 01:28:08

Gescannte Speicherelemente : 763
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 14598
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 201590
Erfasste Datei-Elemente : 0


und von Malwarebytes im Anhang!

cosinus 17.08.2010 13:37

Zitat:

Infizierte Dateien:
G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> Quarantined and deleted successfully.
Steck mal die ext. Platte ein und führ den Flash Disinfector aus => Flash Disinfector – free autorun.inf trojans removal tool | My Anti Spyware

chrisi_1988 17.08.2010 13:42

bei doppelklick dieses tools ist keine reaktion zu sehen!

dürfte unter windows 7 64 bit nicht laufen!

cosinus 17.08.2010 13:48

Ups, richtig http://www.cheesebuerger.de/images/midi/konfus/a042.gif

Dann formatier den Stick einfach mal über. Und in Zukunft sicherheitshalber die automatische Wiedergabe von CDs und anderen Medien deaktivieren. Geht in der Systemsteuerung.

chrisi_1988 17.08.2010 13:53

wie meinst du das genau mit dem stick!

bin nicht der hellste in Sachen Computer!:(

cosinus 17.08.2010 14:08

Rechtsklick auf Stick => formatieren! Zur Sicherheit ;)
Als Alternative kannst Du auch Stick und ext. Platte an einem 32-Bit-Windows anstecken und dann den Flashdisinfector ausführen.

chrisi_1988 17.08.2010 14:20

warum den stick formatieren?

ich habe nur eine externe HDD!


check dein vorhaben jetzt nicht sorry.:D

cosinus 17.08.2010 14:46

Äh ok, irgendwie hatte ich die ganze Zeit den Stick im Kopf :D :o

Platte formatieren wäre unpraktikabel, da sind ein paar mehr daten drauf.
Kannst Du diese Platte genauer untersuchen? Findest Du auf dieser eine autorun.inf?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55