Wirus Win32:Trojan-gen. {Other}


(Kaczor) #1

Witam,

Borykam się z wirusem Win32:Trojan-gen.{Other} załapanym w system32 w pliku MSWVMGESRGL.DLL. Proszę o pomoc w usunięciu wirusa.

Link do loga http://wklejto.pl/17846

Dziękuje z góry za pomoc


(huber2t) #2

Podaj log z Combofix


(Kaczor) #3

prosze http://wklejto.pl/17856


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\TEMP\45.tmp


Driver::

{DEF85C80-216A-43ab-AF70-1665EDBE2780}

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Kaczor) #5

prosze http://wklejto.pl/17861


(huber2t) #6

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Kaczor) #7

No niestety wirus nie zniknął http://wklejto.pl/17949


(huber2t) #8

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\MSWVMGESRGL.DLL

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Kaczor) #9

prosze http://wklejto.pl/18019


(Kaczor) #10

Wielki dzięki huber2t wirus usunięty.