Continuare La Posibil Infected
Am scanat si cu HiJackThis si sper ca am faut-o bine, respectand instructiunile de pe forum.
/applications/core/interface/file/attachment.php?id=3748" data-fileid="3748" rel="">hijackthis.log
Comentarii
-
Te rog sa atasezi:
C:\WINDOWS\system32\iiffdaxv.dll
C:\Program Files\altcmd\altcmd32.dll
c:\WINDOWS\system32\pep.exe
C:\WINDOWS\system32\wowfx.dll
Apoi da fix cu HijackThis la liniile in care apar fisierele de mai sus si posteaza un nou log.0 -
1) "iiffdaxv.dll" l-am descoperit prima data cu aplicatia PREVX CSI, apoi l-am uploadat aici in sectiunea >Malware/posibil infected< si apoi l-am scos cu Kaspersky I.S. 2009
2) "almd32.dll" l-am gasit tot cu PREVX CSI, apoi l-am sters manual din system32 si acum vad ca dupa ce l-am uploadat in sectiunea >Malware/posibil infected< a fost introdus in detectia Bitdefender ca Trojan.BHO.Agent.AH
3) "pep.exe" l-am sters manual din system32, dar este uploadat si el la sectiunea >Malware/posibil infected<
4) "wowfx.dll" - doar pe acesta il mai am in PC inainte de scanarea cu HiJackThis si il uploadez si pe el aici/applications/core/interface/file/attachment.php?id=3783" data-fileid="3783" rel="">hijackthis.log
0 -
Am o alta problema, dupa ce a fost introdusa detectia pentru "wowfx.dll" sub numele de Trojan.Crypt.HG, vad ca reapare mereu in system32 si primesc mereu alerte de la Bitdefender fiind ceva sacaitor. Ce as putea face sa-l elimin complet?
0 -
Fa o scanare cu HijackThis, selecteaza (bifeaza) liniile urmatoare, iar apoi apasa Fix selected:
O2 - BHO: (no name) - {85DD4E0D-2B01-4D4D-9E66-3A165AB6EDA4} - C:\WINDOWS\system32\iiffdaxv.dll (file missing)
O2 - BHO: avjtaadgncaf Class - {E07B4604-F7E3-EF96-7B86-4A478A2FF1A8} - C:\Program Files\altcmd\altcmd32.dll (file missing)
O4 - HKCU\..\Run: [pep] c:\WINDOWS\system32\pep.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
O20 - Winlogon Notify: iiffdaxv - iiffdaxv.dll (file missing)
Apoi refa scanarea sa verifici daca acele linii reapar.
Poti sa folosesti un program gen Filemon (de la Sysinternals) pentru a vedea ce aplicaii acceseaza/creeaza un fisier. Pui filtru pe wowfx.dll, si astepti.
Cris.0
Liderul tuturor timpurilor
Categorii de discuții
- Toate Categoriile
- 2 Știri și bloguri
- 10 Subiecte generale
- 2 Securitate pentru companii
- 4 Sugestii și idei pentru produse
- 12 Alte produse și servicii
- 19 Central & Abonamente
- 16 VPN
- 14 Mobile Security
- 2 Mac
- 39 Windows
- 1.3K Protectie utilizatori individuali
- 949 Arhiva
- 199 Discu355ii generale
- 199 Discu355ii malware
- 6 Discu355ii spam 351i phishing
- 58 Produse
- 49 Sta355ii de lucru
- 1 Unix
- Servere windows
- 3 Protec355ie enterprise
- 5 Mobile
- 487 350tiri