Avast wyświetla komunikat o Win32:Trojan-gen


(Matik P) #1

Wyświetlany jest komunikat o znalezieniu trojanów:

Win32:OnlineGames-DJV[Trj]

Win32:OnlineGames-BBH[Trj]

Win32:Agent-IYU[Trj]

Win32:Trojan-gen{Others}

Oprócz tego program AnVir wyrzuca mi komunikat o pliku zywmfime.dll próbującym umieścić się w autostarcie

log z hijacka: http://wklej.org/id/cbb1b7acf4


(Łukasz14) #2

Przeczyść kompa ccleaner'em


(Pan Ziombl) #3
  1. O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll

  2. O21 - SSODL: JavaView - {DA191DE0-AA86-D04E-4B87-2A3D4928BE99} - C:\WINDOWS\AppPatch\Jview.dll


(Baldys15) #4

sfixuj:

  1. C:\Program Files\AnVir Task Manager Free\AnVir.exe

  2. O2 - BHO: zywmfime.dll - {6319A1F1-9410-9654-3201-345FFA349136} - C:\WINDOWS\system32\zywmfime.dll

  3. O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll

  4. O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime

  5. O4 - HKCU..\Run: [AnVir Task Manager Free] "C:\Program Files\AnVir Task Manager Free\AnVir.exe" Minimized

  6. O9 - Extra button: Betway Casino - {3063c161-2f7e-4225-ba73-08bc8f64c67e} - C:\Program Files\Betway\Casino\casinogame.exe

  7. O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll

  8. O21 - SSODL: JavaView - {DA191DE0-AA86-D04E-4B87-2A3D4928BE99} - C:\WINDOWS\AppPatch\Jview.dll

zrób scan tym:

http://dobreprogramy.pl/index.php?dz=2& ... +2.2.1.433


(Leon$) #5

Wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile: