C:\WINDOWS\system32\drivers - "yndrgwet"


(Proilidan) #1

Witam wszystkich.

Mam pewien problem z wirusem o nazwie yndrgwet w system32/drivers. "Załapałem" go prawdopodobnie z jednej ze stron lekceważąc informacje o grożącym niebezpieczeństwie. Pliku nie da się usunąć normalną metodą bo "Nie można odczytać z pliku lub dysku źródłowego", avastem nie da się go zeskanować, a plik jest podczepiony oczywiście pod system (yndrgwet.sys). Jeżeli to przez ten wirus to powoduje spowolnienie pracy procesora, bo w niektórych grach odczuwalne są laggi których nigdy przedtem nie miałem, plik ten na pewno nie należy do normalnych funkcji systemu ponieważ został utworzony 14 grudnia a zmienia się cały czas więc na 100% jest to jakiś robak, proszę was o pomoc i ewentualnie jeżeli coś jeszcze dodać to też proszę was abyście napisali.

Pozdrawiam.


(deFco247) #2

Przed uruchomieniem poniższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Pokaż logi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

Smart Scan -> klikasz Scan.

Po skanie klikasz w okienku Save Reports i wklejasz zawartość powstałego logu.

:arrow: GMER

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

(Na Windows Vista i 7 uruchamiamy programy z menu Uruchom jako Administrator... ).

Najważniejszy wśród tych jest log GMER i go postaraj się wstawić w pierwszej kolejności.