Показано с 1 по 13 из 13.

HEUR:trojan.win32.generic

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2010
    Сообщений
    7
    Вес репутации
    52

    HEUR:trojan.win32.generic

    I have the above in the file mwsautSp.exe which Internet Security 2010 can not delete or quarantine. How can I get rid of it? I have downloaded virus removal tool 2010 and run the information gathering tool and attach the results. Why am I in a Russian help system, I accessed it from the virus detection and am having to have have Google translate it for me, but I can not read many of the commands or options.

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual disinfection
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     DelBHO('{07B18EA9-A523-4961-B6BB-170DE4475CCA}');
     DelBHO('{07B18EA1-A523-4961-B6BB-170DE4475CCA}');
     QuarantineFile('C:\Program Files\MyWebSearch\bar\4.bin\MWSBAR.DLL','');
     QuarantineFile('C:\WINDOWS\system32\cgmopenbho.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\m5228.sys','');
     QuarantineFile('C:\Documents and Settings\Ken Cooper\JMSys.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\pivot.sys','');
     QuarantineFile('c:\program files\aliraid\jmapp.exe','');
     DeleteFileMask('C:\Program Files\MyWebSearch\','*.*',true);
     DeleteDirectory('C:\Program Files\MyWebSearch\');
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot
    - upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

    - Repeat a log file of AVPTool.
    - Make a log file with Hijackthis ( Analysis, p.3 for further informations).
    - Attach both logs to your new post..

  3. #3
    Junior Member Репутация
    Регистрация
    27.02.2010
    Сообщений
    7
    Вес репутации
    52
    I can't find the quarantine.zip file.
    The script said
    CreateQurantineArchive ( 'C: \ quarantine.zip');
    should it have said
    CreateQuarantineArchive ( 'C: \ quarantine.zip');
    and is that why I didn't get the file created?

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Open Explorer, go to the root catalog C:\, search the file quarantine.zip. Found or not found?

  5. #5
    Junior Member Репутация
    Регистрация
    27.02.2010
    Сообщений
    7
    Вес репутации
    52

    Not found

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Open Explorer, go to the root catalog C:\, search the file quarantine.zip. Found or not found?
    Not found

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от KKen Cooper Посмотреть сообщение
    Not found
    OK, make the next steps.

  7. #7
    Junior Member Репутация
    Регистрация
    27.02.2010
    Сообщений
    7
    Вес репутации
    52
    File attached as requested

  8. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    - Repeat a log file of AVPTool.
    ?!?!?!?!

  9. #9
    Junior Member Репутация
    Регистрация
    27.02.2010
    Сообщений
    7
    Вес репутации
    52
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    ?!?!?!?!
    I don't understand. I have followed the instructions you gave me. I tried to attach the log file from the virus tool, but it wouldn't let me. I attached the file from Hijackit as you requested.

    You must remember that I am viewing a translation of this site, so I can't see what the buttons stand for as they are in Russian.

  10. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Make the AVP Scan Log in the same way as in your open post and attach it. What kind of problem do you see?
    Цитата Сообщение от KKen Cooper Посмотреть сообщение
    You must
    I must only die, the other things I have to do
    I am viewing a translation of this site
    Why didn't you switch to englisch interface? : http://virusinfo.info/index.php?page=homeeng&langid=1
    Последний раз редактировалось Rene-gad; 28.02.2010 в 18:52. Причина: Добавлено

  11. #11
    Junior Member Репутация
    Регистрация
    27.02.2010
    Сообщений
    7
    Вес репутации
    52
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Make the AVP Scan Log in the same way as in your open post and attach it. What kind of problem do you see?
    I must only die, the other things I have to do
    Why didn't you switch to englisch interface? : http://virusinfo.info/index.php?page=homeeng&langid=1
    OK AVP file attached

  12. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    And the system restore is not disabled again...
    Is your problem solved?

  13. #13
    Junior Member Репутация
    Регистрация
    27.02.2010
    Сообщений
    7
    Вес репутации
    52
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    And the system restore is not disabled again...
    Is your problem solved?
    I don't know, but the message doesn't seem to be appearing now. Looking in the Kaspersky reports, it has managed to Quarantine it, so hopefully it is solved.

Похожие темы

  1. HEUR:Trojan.Win32.Generic или UDS:DangerousObject.Multi.Generic
    От sento в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 28.01.2012, 14:19
  2. HEUR:Trojan.Win32.Generic
    От inguard в разделе Помогите!
    Ответов: 26
    Последнее сообщение: 11.01.2011, 18:50
  3. HEUR:Trojan.Win32.Generic
    От Самик в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 28.12.2010, 21:40
  4. HEUR:Trojan.Win32.Generic
    От BaXXter63 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 30.09.2010, 01:41
  5. HEUR.TROJAN.WIN32.Generic
    От Evgeniy-IT в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 15.04.2009, 13:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00143 seconds with 17 queries