Win32:Trojan-gen w pliku winhost_app.dll


(jakubcjusz) #1

Witam

Miałem wirusa, którego kulturalnie wywaliłem z całym plikiem:

07/13/2008 15:53

Skanuj wszystkie dyski lokalne


Plik C:\System Volume Information\_restore{D69BD4BC-9AF2-469D-B742-D62913290254}\RP15\A0001301.dll jest zarażony przez Win32:Trojan-gen {Other}, Napraw: Błąd 42060 {Plik nie został naprawiony.}, Usunięto

Plik C:\WINDOWS\winhost_app.dll jest zarażony przez Win32:Trojan-gen {Other}, Napraw: Błąd 42060 {Plik nie został naprawiony.}, Kwarantanna: Błąd 0xC0000034 {Nie odnaleziono nazwy obiektu.}, Usunięto

Liczba przeszukanych katalogów: 6938

Liczba przetestowanych plików: 79287

Liczba zarażonych plików: 2

Powinienem się martwić?


(Kambor4) #2

daj log z -----> ComboFix

Pzdr KJB

:slight_smile:


(huber2t) #3

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\winhost_app.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(jakubcjusz) #4

Oto log:

http://wklejto.pl/5666


(huber2t) #5

Log ok

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

[url=[http://dobreprogramy.pl/index.php?dz=2&id=1998&Dr.WEB+CureIt!+4.44.5]](http://dobreprogramy.pl/index.php?dz=2&id=1998&Dr.WEB+CureIt!+4.44.5%5D) Dr.WEB CureIt! [/ur