Problem z Win32 Small-EPJ i plikiem Ip6fw.sys


(Kuchamar) #1

Witam

Po zalogowaniu się do konta avast pro krzyczy że mam wirusa w pliku Ip6fw.sys, a przy próbie uruchomienia przeglądarki (firefox) ostrzega i uspokaja że zatrzymał niebezpieczne połączenie i jest informacja o koniu trojańskim Win32 Small-EPJ.

Przeglądałem różne fora i próbowałem zastosować się wskazówek tam udzielanych jednak doszedłem do wniosku że interpretacja logów musi być indywidualna dlatego utworzyłem ten temat proszę o pomoc.

log z hjt http://wklej.org/id/f6861020e8

Złączono Posta : 26.10.2007 (Pią) 12:31

Dorzucam jeszcze logi z:

combofix http://wklej.org/id/bfd6938993

gmer http://wklej.org/id/f6a35a879f


(jessica) #2

Log jest czysty.

Użyj -->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

Może SDFix podmieni plik na niezarażony.

Jeśli mu się nie uda, to będziesz miał problem...

jessi


(Kuchamar) #3

Zrobiłem jak napisałeś.

raport sdfix http://wklej.org/id/442cba7b0d

Jak na razie cisza i spokój nie krzyczy przy uruchamianiu przeglądarki nie ma też informacji o zainfekowanym ip6fw.sys

Czy teraz mogę już ponownie włączyć przywracanie systemu??

Dzięki wielkie za szybką i skuteczną pomoc

Pozdrawiam


(jessica) #4

No nie wiem - okazuje się, że SDFix wcale nie uznał tego pliku za zarażony!.

jessi


(Kuchamar) #5

Hmm.. ciekawe :o

W czasie gdy czekałem na odpowiedź na forum zacząłem odinstalowywać programy tylu eMule i pare kodeków (bo jest to komp do pracy w biurze i zostałem poproszony o przeczyszczenie go). Myślisz że to mogło pomóc??