Win32:Malware-gen - jak usunąć robala?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
ma7i

Użytkownik
Posty: 2
Rejestracja: 03 paź 2010, 00:35

Win32:Malware-gen - jak usunąć robala?

Post03 paź 2010, 00:37

Witam,
Proszę o pomoc !
Nie wiem, jak usunąć trojana Win32:Malware-gen.

Poniżej przesyłam logi:
Log DDS:
Dostępne tylko dla zarejestrowanych użytkowników
Log OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Z góry dziękuje za pomoc.
Ostatnio zmieniony 03 paź 2010, 11:56 przez djarta, łącznie zmieniany 3 razy.
Powód: Logi/raporty wrzucamy na serwisy zewnętrzne, takie jak np. www.wklej.org // poprawiam

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Win32:Malware-gen - jak usunąć robala?

Post03 paź 2010, 10:56

logi zle wklejone(bez \), kopiujesz logi z notatnika na strone poprzez kopiuj wklej, a nie poprzez przeglądaj

ma7i

Użytkownik
Posty: 2
Rejestracja: 03 paź 2010, 00:35

Win32:Malware-gen - jak usunąć robala?

Post03 paź 2010, 11:44

poprawiłem wcześniejszy post - chyba jest ok?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Win32:Malware-gen - jak usunąć robala?

Post03 paź 2010, 11:53

W jakiej lokalizacji jest wykrywalny wirus?


Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O32 - AutoRun File - [2010-06-02 07:30:12 | 000,000,046 | RH-- | M] () - D:\autorun.inf -- [ UDF ]
O33 - MountPoints2\{140849d6-6290-11de-9f2c-0023541b5166}\Shell\AutoRun\command - "" = o8tf6l.exe
O33 - MountPoints2\{140849d6-6290-11de-9f2c-0023541b5166}\Shell\open\Command - "" = o8tf6l.exe
O4 - HKLM..\Run: [VVSN] C:\Program Files\VVSN\VVSN.exe (WhenU.com)
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found

:Files
C:\Program Files\VVSN

:Commands
[clearallrestorepoints]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż raport z usuwania + najnowszy log z OTL'a.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości