Win32: Evo-gen [Susp] - wykryty przez Avast


(Polanek) #1

Dzisiaj Avast wykrył mi trojana, jednak nie potrafi go usunąć.

jest taki komunikat:

SVC:DLPortIO> C:\Windows\System32\Drivers\dllPortIO.sys     

Win32: Evo-gen [susp]

 

Wykonałem skanowanie i otrzymałem takie pliki:

FRST.txt :   http://wklej.org/id/1389690/

Addition.txt: http://wklej.org/id/1389702/

 

Czy mogłbym prosić o przygotowanie Fix

 

pozdr,

 


(Adam Fraczkowski) #2

Przeskanuj system Malwarebytes http://downloads.malwarebytes.org/file/mbam/ i usuń wykryte wirusy


(Acorus) #3

Odinstaluj FoxTab FLV Player.Otwórz Notatnik i wklej:

HKLM\...\Run: [] = [X]
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Skasuj folder C:\FRST

Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).

 

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.1.1004.exe


(Polanek) #4

Zrobiłem wszystko zgodnie z instrukcją, jednak Avast nadal zgłasza zagrożenie:

Anti-Malware nie wykrywa zagrożeń.

Zauwazyłem, że ktoś również ma ten sam problem (kilka watków niżej), nawet skopiował odemnie tytuł postu

Może to jednak  błędny komunikat Avasta?


(Acorus) #5

Może być fałszywy alarm.Sprawdź go na Virustotal.


(Polanek) #6

Virustotal sprawdził, że plik nie jest zainfekowany.

Zgłosiłem fałszywy alarm do Avast.

 

Dziekuje za pomoc.