Avast ciągle pokazuje problem z nmdfgds1.dll

Witam,

mam problem z plikiem o nazwie nmdfgds.dll. Avast ciągle pokazuje że to jest podejrzany plik i pyta czy usunąć. Jak daje żeby usunął, to potem pyta zy skanować, skanuję więc a potem się włącza znów windows i ten sam problem. Nie wiem jak to usunąć i co w ogóle z tym robić.

poniżej wklejam Loga z HijackThis

http://www.wklej.org/id/111036/

może w logu widać coś :confused:

Infekcja z pendrive’a. Zastosuj FlashDisinfector

http://www.searchengines.pl/index.php?s … ntry369724

Wklej logi z OTL i gmer

http://oldtimer.geekstogo.com/OTL.exe

http://www.gmer.net/

a to mi nie usunie nic z tego dysku? tzn jakichś moich ważnych plików?

Te programy same z siebie nic nie usuwają. A FlashDisinFector dodatkowo zabezpieczy dyski. Infekcja jest a HijackThis jest za słaby żeby to usunąć. Masz wkleić te logi które podałem we wcześniejszym poście.

w ogóle to teraz mi pokazało, ze znaleziono konia trojańskiego m9ma.exe :expressionless:

OTL log, pokazało mi sie coś takiego:

http://www.wklej.org/id/111052/

oraz cos takiego:

http://www.wklej.org/id/111054/

a w tym drugim mam coś takiego:

http://www.wklej.org/id/111060/

dałem żeby szukało na dysku H:, bo wcześniej szukało na D:, a przecież H: jest zewnętrznym :confused:

To z pendrive’a. Sam instalowałeś wątpliwy toolbar MySearch? W OTL wklej

Wklejasz log z usuwania, nowy z OTL i zastosuj koniecznie FlashDisinfector.

ok, wkleiłem to do OTL, ale że nie wiedziałem co dalej miałem zrobić, kliknąłem Fix it - czy jakoś tak, po restarcie systemu wyświetliło chyba loga, bo pojawiło się coś w notatniku:

http://www.wklej.org/id/111096/

a tu jeszcze chyba inny log

http://www.wklej.org/id/111103/

nie wiem który bedzie potrzebny :expressionless:

Dodane 24.06.2009 (Śr) 11:35

FlashDisinfector. też zrobiłem jakby co.

Sorry, zapomniałem podać co miałeś kliknąć, ale o to chodziło.

Poza tym wygląda na to, że Avast się już tym zajął, mogły zostać jeszcze wpisy w rejestrze.

Usunę też dwa niepotrzebne toolbary. Wklej w OTL

Klikasz Run Fix, loga już nie musisz wklejać. Potem klikasz CleanUp.

Wyłącz na chwilę przywracanie systemu.

Wykonaj dokładny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& … lware+1.37

Przeczyść rejestr CCleaner’em

http://dobreprogramy.pl/index.php?dz=2& … +v2.19.901

zrobiłem tak jak napisałeś, i anty-malvare wykrył 3 jakies pliki, to je usunąłem, potem zrobiłem ccleanerem, oczywiscie wszystko przy wyłączonym przywracaniu, a potem jeszcze raz skanowanie anty-malvarem ale już pełne, nie szybkie i nic nie wykryło:

log z malvare:

http://www.wklej.org/id/111150/

ale, podczas skanowania anty-malvarem tym pełnym, avast szalał i wykrywał ciagle jakieś nowe rzeczy, niektóre mi sie udało zapisać, należą do nich:

  • FSAHT.CMD

  • GBM6N.EXE

  • i mnóstwo komunikatów o tym że na dysku F: - czyli w tym przenośny - w pliku “system volume information” (czy jakoś tak), są wpisy trojana Kavos [Trj] i usuwałem każdy z nich, ale było ich aż tyle że w końcu dałem spokój, bo by mi nie skonczyło skanowania anty-Malvarem.

Może dać jeszcze jakiegoś loga z jakiegoś progsa?

Póki co avast nie krzyczy o tym co pisałem na samym początku w temacie, ale tamte nowsze, ktore wyszczególniłem powyżej mnie niepokoją :\

To normalne przy pracy Malwarebytes.

Te infekcje zostały zapewne wykryte w SVI - usuniesz je wyłączając i włączając przywracanie systemu.

Te numerkowe wirusy to z pendrive’a, powinny już być usunięte, w logu nic nie było już widać.

Więc wygląda na to, że jest już czysto.

Ok, w takim razie dzięki bardzo. Pomogłeś mi usunąć coś, co mnie wkurzało już od jakiegoś czasu.

Jakby coś się pojawiło znowu w najbliższym czasie to zaglądnę tu ponownie.

Pozdrawiam :slight_smile: