Trojan w Iexplore?

To samo, nie można odnaleźć modułu: c:windows\system32\yvt4y7.dll

W dniu 14.07.2008 , o godzinie 15:54 został dopisany post przez spot

Czy ktoś ma jakieś sugestie, jak pozbyć się wyskakującego alertu?

W dniu 14.07.2008 , o godzinie 18:16 został dopisany post przez spot

Czy plik yvt4y7.dll to jakiś wirus?

Znalazłem taki wpis w rejestrze:

Nazwa: 000

Typ: REG_SZ

Dane:

yvt4y7.dll

w miejscu:

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603

Może o jest powód alertu?

Proszę o sprawdzenie loga obecnie:

http://wklejto.pl/5749

fix

Dałem fix przez Hijack i restart. Wpis wraca.

Podczas uruchamiania systemu pokazuje się alert systemowy:

Błąd podczas ładowania c:\WINDOWS\system32\yvt4y7.dll

Nie można odnaleźć określonego modułu.

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html

przeskanuj daj log

:slight_smile:

Proszę bardzo:

http://wklejto.pl/5753

sprawdź te pliki na http://virusscan.jotti.org/

uruchom System Repair Engineer zakładka >> boot items >> services >> drivers >> odszukaj

i usuń

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

Raport z Avenger:

http://wklejto.pl/5785

Nic się natomiast nie zmieniło. Nadal pokazuje się opisany wyżej alert.

Wszystko się pousuwało

Daj ponownie log z System Repair Enginee

Aktualny log z System Repair Engineer:

http://wklejto.pl/5788

a co w tej sprawie czy ty nie czytasz co się do ciebie pisze?

[-X

dodatkowo log Combofixa

:slight_smile:

Oczywiście, że sprawdziłem. Czysto.

Czy mam znowu potraktować system Combofixem? Z jakimiś parametrami?

włącz dwuklikiem

:slight_smile:

Aktualny log z ComboFix:

http://wklejto.pl/5818

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

uruchom System Repair Engineer zakładka Boot Items >> Registry >> odszukaj i usuń

System Repair Engineer zakładka Boot Items >> Services >> Win32 services >> odszukaj i usuń

System Repair Engineer zakładka Boot Items >> Services >> Drivers >> odszukaj i usuń

potem skan i raport

:slight_smile:

Log z ComboFix:

http://wklejto.pl/5871

oraz z Hijack:

http://wklejto.pl/5872

Niestety System Repair Engineer nie pozwala usunąć wspisu:

Nie znalazłem natomiast żadnego z pozostałych dwóch wpisów…

Alert z yvt7y4.dll zniknął. Pojawia się natomiast inny mówiący o brakującym pliku wxvault.dll.

Gdzie raport z System Repair Engineer? Logi Ok, lecz proponuję:

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in … opic=116.0

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Tych wpisów nie znalazłeś bo usunął to Combofix podałem dla pewności

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

resztę zrób co podał Gutek

:slight_smile: