por agar32 Ter 09 Fev 2010, 3:10 pm
Hey, acho que o segundo não é nada importante (o msa).
Primeiro que fui no Control+Alt+Del e ele estava sendo executado como meu nome de usuário (não mandei executá-lo) aí finalizei o processo, nada aconteceu, e ele é recente, tem dizendo na pasta: Data de criação: 5/2/2010, nenhum outro arquivo é tão recente.
Mas o outro, acho que realmente é do sistema Operacional
Bem, eu arranjei uma forma, acho que é segura, olha:
Olá pesoal
Eu tenho uma dica para eliminar trojans e outros vírus que o sistema não permite excluir que sempre funciona comigo
Às vezes quando um trojan infecta meu PC, o anti vírus o reconhece mas não consegue eliminá-lo. Se eu tento deleta-lo manualmente dá acesso negado.
Para elimina-lo eu faço o seguinte:
- Vejo pelo anti virus o local onde o arquivo infectado se enontra
- Reinicio o computador em Modo de Segurança (Apertando F8 enquanto ele está ligando e selecinnando Iniciar em Modo de Segurança)
- Vou até a pasta onde o arquivo infectado está e o deleto normalmente
- Ainda em Modo de Segurança exclou o arquivo infectado da lixeira
Porém se o arquivo infectado for importante para o funcionamento do sistema (por exemplo, se estiver no SISTEM, no WINDOWS...) aconselho não deletá-lo manualmente. Nesse caso é melhor scanear o arquivo com o antivírus que, por estar em Modo de Segurança, conseguirá eliminar o vírus sem comprometer o sistema.
Depois e só reiniciar o PC e ele votará à configuração normal, livre do virús.
Espero que ajude!!! ^_^
Mille Lordello
É seguro? \medo
EDIT:
MATEI A CHARADA >D
Use o Malwarebytes para remover : http://www.baixaki.com.br/download/malwa…
sshnas.dll ou sshnas21.dll é um componente do FakeAlert trojan. O trojan vêm de sites maliciosos que pergunta aos usuários sobre o download de uma atualização do Adobe Flash Player ou outros necessários para ver um filme online. O nome do arquivo do trojan é flash-HQ-plugin. Uma vez iniciado, o trojan irá baixar e instalar componentes essenciais: c.exe, msa.exe e sshnas.dll sshnas21.dll (). Quando baixado, ele será configurado para iniciar automaticamente quando o Windows é iniciado. Trojan FakeAlert pode exibir pop-ups e muitos alertas falsificados da segurança, seqüestrar o Internet Explorer, desativar o Windows Task Manager and Registry editor.Isso é geralmente instalado em conjunto com programas desonestos de antispyware.
Voce pode usar o HijackThis : http://www.baixaki.com.br/download/hijac…
Sintomas em um log de HijackThis
O4 - HKLM \ .. \ Run: [Videohost] C: \ DOCUME ~ 1 \ ADMINI ~ 1 \ LOCALS ~ 1 \ Temp \ c.exe
O4 - HKLM \ .. \ Run: [SSHNAS] rundll32.exe C: \ Windows \ system32 \ sshnas.dll, DllWork
O4 - HKLM \ .. \ Run: [LosAlamos] rundll32.exe C: \ Windows \ system32 \ sshnas.dll, AddConsoleAliasAW
O4 - HKLM \ .. \ Run: [LosAlamos] rundll32.exe C: \ Windows \ system32 \ sshnas21.dll, AllocConsoleA
Remover todos.
Um Abraço.
Obrigado, Yahoo Respostas