Removendo o VirTool: Win32 / VBInject.gen! DG

0

Eu recebo esse pequeno bugger aparecendo em todas as inicializações, meus fundamentos de segurança da Microsoft impedem a tentativa inicial e não há ameaças até a próxima inicialização. Eu queria saber, se há alguma ferramenta para verificar e remover itens que realmente iniciam a execução.

Suponho que esta pode ser uma entrada do registro que pode ser removida, como eu procuraria efetivamente por ela.

Realmente não quero reinstalar tudo.

Qualquer ajuda muito apreciada. Muito obrigado.

    
por GnrlBzik 08.11.2010 / 16:32

1 resposta

1

1: Em outro computador, navegue até www.malwarebytes.org e baixe a versão gratuita.
2: Coloque o instalador do MWB em uma unidade USB, disco rígido externo ou grave-o em um CD.
3: No computador infectado, inicie no modo de segurança com rede (na inicialização, pressione F8 repetidamente após a tela BIOS POST desaparecer, isso exibe as opções de inicialização)
4: Uma vez iniciado no modo de segurança, conecte a unidade USB / disco rígido externo / insira o CD; execute o instalador do MWB.
5: Quando o instalador terminar, ele terá a opção de atualizar e executar o programa antes de pressionar o botão Concluir, verifique se ambos estão marcados e pressione Concluir.
6: O MWB será atualizado automaticamente e, em seguida, iniciará o programa. Apenas para verificar novamente, estamos usando a versão mais recente, vá para a aba update e diga para atualizar, ela deve aparecer e dizer que ela já tem as definições mais recentes.
7: Vá para a guia de varredura e execute uma varredura completa.
8: Quando terminar, remova todos os itens infectados e reinicie no modo normal.
9: Dentro do modo normal, abra o MWB, atualize novamente e realize a varredura completa novamente.
10: Neste ponto, o seu computador deve ser utilizável e 90% limpo. Vá em frente e verifique se o seu antivírus está funcionando normalmente e execute todos os outros utilitários antivírus / antivírus que você deseja executar. Eu costumo executar o AV normal e o Spybot apenas para ter certeza de que conseguimos o máximo que podemos sem nenhum trabalho real.

Se você ainda estiver infectado neste ponto, ou se a infecção reaparecer, o curso de ação mais seguro será fazer backup de todos os dados que você não fez backup (executar backups regularmente !!) e formatar / reinstalar .

    
por 08.11.2010 / 18:06