Tag Archives: trojan

SSHNAS21.DLL Trojan

De obicei nu prea am incredere in tutorialele gasite pe Internet ce imi cer sa descarc vreo doua aplicatii recomandate de ei , doar pentru a rezolva o problema.

Mi-am luat inima in dinti si m-am gandit ca nu strica daca chiar as respecta acele sfaturi, tinand cont ca nu mai puteam rezista.  Problema cu messengerul nu am rezolvat-o, dar am reusit sa scap de notificarile alarmante ale antivirusului si care, orice as fi facut, nu ar fi dat roade.

In continuare voi traduce pasii de aici, locul unde am gasit solutia la problema mea.

sshnas.dll este componenta a trojanului FakeAlert, un trojan sosit de pe site-uri , evident, malicioase si care  intreaba utilizatorii sa descarce un upgrade pentru Adobe Flash Player pentru a viziona filme online. Odata acceptat, aceste isi va descarca componentele si va porni de fiecare data cand porneste sistemul de operare.

Printre nazbatiile pe care le face:

  • alerte false de securitate
  • ferestre pop-up
  • ferestre Internet Explorer nedorite
  • nu mai poate fi accesat Windows Task Manager

Personal, le-am intampinat pe primele trei probleme ( foarte enervante, tinand cont ca nu treceau trei minute fara sa apara o noua fereastra , fara sa inceapa sa tipe antivirusul).

In continuare, am preluat de pe site-ul de mai sus, o metoda 100% gratuita prin care acest trojan poate fi sters.

1. Descarca OTM de aici si salveaza-l.

2. Porneste OTM si copiaza in fereastra “Paste Instructions for Items to be Moved” urmatorul text :

:services
SSHNAS

:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Videohost"=-
"SSHNAS"=-
"LosAlamos"=-
"Halo2"=-

:files
%windir%\msa.exe
%windir%\system32\sshnas.dll
%windir%\system32\sshnas21.dll
%windir%\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
%windir%\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

:Commands
[emptytemp]
[Reboot]

3. Click pe “Move it!”. Cand unealta isi va termina treaba iti lasa un raport si te va intreba daca doresti sa restartezi calculatorul. Selectezi “YES”. Citeste in continuare