Problem z trojanem o nazwie generetic.dx!bmm


(Brunho) #1

McAfee znalazł mi rano trojana Generetic.dx!bmm

próbowałem usunąć ale wirus schował się prawdopodobnie w system volume information i blokuje dostęp nie moge go stamtąd usunąć

bede wdzięczny za pomoc

log z hijacka:

http://www.wklejto.pl/39610

http://wklejto.pl/39611

http://wklejto.pl/39612

poprosze o pomoc


(deFco247) #2

W logach nie widać nic szkodliwego.

W Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Po tym log z usuwania oraz nowy OTL.txt.

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.


(Brunho) #3

http://www.wklejto.pl/39613

i nowy OTL.txt

http://www.wklejto.pl/39614

A jak ma mi pomóc wyłączenie i włączenie przywracania systemu (jestem Laikiem)


(deFco247) #4

Foldery System Volume Information zawierają punkty przywracania systemu.

Wyłączenie go spowoduje usunięcie syfów stamtąd.


(JNJN) #5

Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN


(Brunho) #6

poprawiłem temat

problem niestety nie znikną System volume information dalej nie jest dla mnie dostępny

McAfee wskazuje na trojana w C\TEMP\ chociaż wyczyściłem tempa w trybie awaryjnym

problemn powtarza sie za kazdym razem gdy chce zainstalować Demo programu EWmapa


(deFco247) #7

No bo on ma być niedostępny, dla bezpieczeństwa. :wink:

Zastosuj ATF Cleaner.

W OTL kliknij CleanUp.

Wyczyść rejestr i dysk CCleaner.

Usuń zbędniki z autostartu.

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.


(Brunho) #8

raport po skanie

i wszystkich czyszczeniach

http://www.wklejto.pl/39626

wygląda ze wszystko jest w porządku

ale niestety nie na Macafee'm

zrzut z dziennika skanera odkąd zaczęły sie problemy dzisiaj rano i po wszystkich operacjach nadal wskazuje na trojana:

http://wklejto.pl/39627

daje sobie spokój do pniedziałku jak coś komuś przyjdzie do głowy to niech pisze

spokojnego weekendu


(deFco247) #9

Wygląda na to, że skaner wykrywa (błędnie) trojana właśnie w pliku EwMapy. :?