sshnas.dll waarschuwingen trojaans paard

Status
Niet open voor verdere reacties.

maaike580

Nieuwe gebruiker
Lid geworden
8 dec 2009
Berichten
3
om het nog enigszins overzichtelijk te houden, mijn vragen:
moet ik een systeemherstel doen, zoals mcafee mij adviseert? of...
moet ik de bestanden die Malware vindt, verwijderen? (gezien hier overal registry key bij staat en het vrij belangrijk klinkt?!?!??!!) of...
aangezien ik geen problemen ondervind, moet ik uberhaupt iets doen?

Ik heb sinds een dag of 3 de melding dat mijn computer bij opstarten de "sshnas.dll niet kan uitvoeren." Geef ik oke, doet mijn computer het prima. Daarnet bleef mijn internet even hangen, zal er niets mee te maken hebben gehad, maar toch even opnieuw opgestart en virusscanner (mcafee) erop losgelaten. Overigens dit eergisteren ook gedaan ,toen GEEN resultaat. Nu wel. Twee meldingen van Trojaanse paarden en in de omschrijving sshnas.dll
(kan geen log kopieren?)

Ik heb geen pop ups reclame op internet. Ik heb overigens nergens last van ,behalve de waarschuwing..
Wil dus alleen weten, omdat ik nu geen last heb van die paardjes...wat het effect op kort of lang termijn is voor mijn computer en wat ik moet doen nu.

Wat ik raar vind is wel:
de computer kan het bestand sshnas.dll niet vinden, echter mcafee wel en wil dat ik deze verwijder. Kan dit dan zomaar, je zou zeggen van wel, omdat "hij ze toch niet herkent"...

Please help me, want het is een gloedjenieuwe computer van nog geen maand oud en wil best gaan rommelen, maar niet kapot maken en zoveel verstand heb ik er niet van...(als ik format C in voer op oude computer, bewust en hij wil het niet eens doen, zegt toch wat over mijn kunde denk ik...:o)Weet overigens ook niet waarmee ik het heb binnengehaald, dacht eventjes met ee ngekocht spelletje via boonty...maar dat lijkt me stug?????

AANVULLING: net malware nogmaals eroverheen laten gaan, dit logje:
Malwarebytes' Anti-Malware 1.42
Database versie: 3349
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16-12-2009 0:16:37
mbam-log-2009-12-16 (00-16-31).txt

Scan type: Snelle Scan
Objecten gescand: 90593
Verstreken tijd: 3 minute(s), 34 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 2
Registerwaarden geïnfecteerd: 1
Registerdata bestanden geïnfecteerd: 1
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 2

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.

Registerwaarden geïnfecteerd:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zagrebland (Trojan.Downloader) -> No action taken.

Registerdata bestanden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.

Ik zie overal op fora dat je alles aan moet vinken en dan verwijderen, echter ik zie vaak in de "geinfecteerde" bestanden "registry key" staan...als ik dit verwijder, welke registry key gooi ik dan weg??? Niet dat ik opeens zonder een besturing / rechten zit of zo :S he bah wilde dat ik wat meer wist....
 
  • 1. Download Kaspersky AVPTool en sla deze op je bureaublad op.
    • Start je computer opnieuw op, maar deze keer in Veilige Modus.
    • Dubbelklik op het installatie bestand om het programma te installeren.
    • Klik op Next om verder te gaan.
    • Het programma wordt standaard in een map op je buraublad geinstalleerd. Klik op Next.
    • Klik op OK in de melding om in Veilige Modus te scannen.
    • Het programma wordt automatisch worden geopend op het tabblad Autoscan.
    • Zorg ervoor dat het volgende onder Autoscan is aangevinkt:

      • System Memory
      • Startup Objects
      • Disk Boot Sectors
      • My Computer
      • Ook alle andere (verwijderbare) schijven
  • Klik nadat je dat hebt aangevinkt op Security level: Recommended, kies Settings, tabblad Additional, vink Rootkitscan en Deep scan aan en klik op OK en je bent weer terug in het hoofd scherm.

    • Klik op Scan rechts onder.
    • Het programma neutraliseert automatisch alle gevonden objecten.
    • Als er nog niet-geneutraliseerde objecten overblijven, klik dan op de knop Neutralize all
    • Als er bestanden niet geneutraliseerd kunnen worden, verwijder het bestand dan.
    • Klik als dat allemaal klaar is op de reports knop aan de onderkant en sla het logje op met als bestandsnaam Kas.
    • Sla het logje op een geschikte plaats op (bijvoorbeeld je bureaublad) en kopieer alle gevonden malware uit je log, dit staat bovenaan onder Detected en plak alleen dit gedeelte van het logje in je volgende bericht.
Note: Dit programma zal zichzelf verwijderen
wanneer je het programma afsluit, dus sla het logje eerst op voordat je het programma afsluit.
  • 2. Download MBAM (Malwarebytes' Anti-Malware) hier.
    • Dubbelklik op mbam-setup.exe om het programma te installeren.
    • Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".
    • Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.
    • Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.
    • Het scannen kan een tijdje duren, dus wees geduldig.
    • Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
    • Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.
    • Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM.
Kopieer en plak de inhoud van het logje in je volgend antwoord.
Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.
Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.




  • 3. Neem dit door.


:thumb:​
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan