System32\sshnas21.dll

Fermé
system32 - 22 juin 2010 à 13:54
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 22 juin 2010 à 20:26
Bonjour, au démarage mon ordi m'affiche system32\sshnas21.dll
que dois-je faire pour enlever ça merci


3 réponses

crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
22 juin 2010 à 13:58
Salut,

Télécharge et installe UsbFix de C_XX & El_Desaparecido :
= = = = >>> En cliquant ici <<< = = = =

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir !


* Double clique sur le raccourci UsbFix présent sur ton bureau.
* Choisis l'option de recherche
* Laisse travailler l'outil.
* Ensuite poste l'intégralité du rapport UsbFix.txt qui apparaîtra.

Notes :
- Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
############################## | UsbFix 7.013 | [Buscar]

Usuario: papa et nicolas (Administrador) # PAPAETNICOLAS [Acer Aspire X1700]
Actualizado el 21/06/10 por El Desaparecido / C_XX
Comenzó a 15:44:34 | 22/06/2010
Sitio web: http://pagesperso-orange.fr/NosTools/index.html
Contacto: FindyKill.Contact@gmail.com

CPU: Intel(R) Celeron(R) CPU E1200 @ 1.60GHz
CPU 2: Intel(R) Celeron(R) CPU E1200 @ 1.60GHz
Microsoft® Windows Vista(TM) Home Basic (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18928

Pare-feu Windows: Discapacitados /!\
RAM -> 1791 Mb
C:\ (%systemdrive%) -> Disco fijo # 143 Gb (68 Mb libre(s) - 47%) [ACER] # NTFS
D:\ -> Disco fijo # 145 Gb (138 Mb libre(s) - 95%) [DATA] # NTFS
F:\ -> CD-ROM

################## | Archivos # Carpetas infectadas |

Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\a.dat
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\b.dat
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\Tnb.exe
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\Tnc.exe
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\Tnf.exe
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\Tng.exe
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\Tnh.exe
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\AutoRun.exe
Encontrado ! C:\Users\PAPAET~1\AppData\Local\Temp\un.bat

################## | Registro |

Encontrado ! HKCU\Software\M5T8QL3YW3
Encontrado ! HKCU\Software\V71IQL7HI7
Encontrado ! HKCU\Software\XML
Encontrado ! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Halo2

################## | Mountpoints2 |


################## | Vaccin |

(!) Este ordenador no está vacunado!

################## | E.O.F |
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
22 juin 2010 à 20:26
Pourquoi l'avoir lancé en espagnol, tu maitrises mieux l'espagnol que le français ?! :-)

*********

Nettoyage avec UsbFix :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir !

* Relance UsbFix par un clic droit sur le raccourci UsbFix présent sur ton bureau et en sélectionnant "Exécuter en tant qu'administrateur".
* Clique sur le bouton Suppression
* Ton bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC. Laisse travailler l'outil.
* Ensuite poste l'intégralité du rapport UsbFix.txt qui apparaîtra avec le bureau.

Notes :
- Le rapport UsbFix.txt est sauvegardé à la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- Si l'outil ne se lance pas, désactive ton antivirus le temps de la manipulation.
0