Feb 24, 2010

How to remove sshnas.dll or sshnas21.dll trojan (Remove trojan FakeAlert)

မနက္ေစာေစာ mozilla ကုိ ဖြင့္ရင္းနဲ႔ Adobe Flash Player update ဆုိၿပီးတက္လာလုိ႔ အဲဒါ install လုပ္မိပါတယ္။ ၿပီးလည္း ၿပီးေရာ mozilla ကုိ ဖြင့္တဲ့ အခ်ိန္မွာ Antivirus ကေနၿပီး alert တက္လာပါတယ္။ trojan ေရာက္ေနၿပီတဲ့။ ဒါနဲ႔ internet မွာ ရွာၾကည့္ေတာ့ Trojan FakeAlert ျဖစ္ေနပါတယ္။ sshnas.dll နဲ႔ sshnas21.dll ဆုိတာ Trojan FakeAlert ရဲ့ component ေလးေတြပါ။ user ဟာ malicious website ေတြကုိ ဖြင့္ၾကည့္ရင္းနဲ႔ Adobe Flash Player update (သုိ႔) movie ကုိ online မွာၾကည့္ဖို႔ player လုိတယ္ဆုိၿပီး alert လာပါလိမ့္မယ္။ Trojan ဖုိင္နာမည္က flash-HQ-Plugin ဆုိျပီး လာပါလိမ့္မယ္။ အဲဒီမွာ trojan ၀င္လာပါၿပီ။ တခါ ဒီဖုိင္ကုိ ေဒါင္းလုိက္တာနဲ႔ ေအာက္ပါ components ေတြကုိ auto install လုပ္သြားပါလိမ့္မယ္။ c.exe, msa.exe and sshnas.dll (sshnas21.dll). တုိ႔ ျဖစ္ပါတယ္။ ေဒါင္းၿပီးသြားတာနဲ႔ သူဟာ window starts တာနဲ႔ automatically Run ႏုိင္ေအာင္ configured လုပ္ပါလိမ့္မယ္။

အက်ိဳးသက္ေရာက္မႈမ်ား
1. Display many popups and fake security alerts
2. Hijack Internet Explorer
3. Disable Windows Task Manager and Registry editor

သင့္ကြန္ျပဴတာမွာ infected ျဖစ္ခဲ့ ရင္ MalwareBytes Anti-malware ကုိ ေဒါင္းၿပီး ေျဖရွင္းလုိက္ပါ။ install လုပ္ၿပီး update လုပ္ေပးပါ။ သူက လည္း free version ပါပဲ။

ၿပီးရင္ Perform quick scan လုပ္တာနဲ႔ အဲဒီ ဖုိင္ေတြေပၚလာပါလိမ့္မယ္။ Remove selected လုပ္လုိက္ရင္ အားလံုးရွင္းသြားပါၿပီ။

MORE INFO => http://www.myantispyware.com/2009/12/02/how-to-remove-sshnas-dll-trojan-remove-trojan-fakealert/