Проводити лікування в захищеному режимі з підтримкою мережі (Safe Mode with Networking).
1. Просканувати систему за допомогою MalwareBytes Anti-Malware http://www.im-infected.com/malwarebytes-antimalware. Якщо не допомогло переходимо до наступного пункту.
2. Просканувати за допомогою TrendMicro's Fake Antivirus Remover http://solutionfile.trendmicro.com/solutionfile/EN-1056510/EN/FakeAVRemover_1.0.0.1019.zip Якщо не допомогло переходимо до наступного пункту.
3. Просканувати за допомогою Avast aswMBR Старайтесь не вибирати FixMBR Якщо не допомогло шукаємо альтернативу.
4. Включаємо Phishing filter в броузерах. (http://us.battle.net/support/en/article/phishingfilters)
Internet Explorer 8:
Open Internet Explorer.
Click on the Safety button, click on SmartScreen Filter, and then click on Turn on SmartScreen Filter. (If the menu lists Turn off SmartScreen Filter instead, this means the filter is already enabled.)
When the pop-up window appears, ensure that the Turn on SmartScreen Filter option is checked and click "Ok."
For Internet Explorer 9:
Open Internet Explorer.
Click on the Tools button, click on Safety, and then click on Turn on SmartScreen Filter. (If the menu lists Turn off SmartScreen Filter instead, this means the filter is already enabled.)
When the pop-up window appears, ensure that the Turn on SmartScreen Filter option is checked and click "Ok."
For FireFox (version 2 and later):
Open FireFox.
Click on Tools, click on Options, and then click on Security.
Ensure that Warn me when sites try to install add-ons, Block reported attack sites, and Block reported web forgeries are all checked.
For Opera (version 9.1 and later):
Open Opera.
Click on on the Opera icon (top left corner), Select Settings, Preferences, Advanced, and then click on Security.
Ensure that Enable Fraud and Malware Detection is checked.
5. Якщо не допомогло то пробую відключити в Opera Phishing filter. Забрати галочку з опції Settings->Preferences->Advanced, в списку вибираємо Security і знімаємо галочку з опції Ensure that Enable Fraud and Malware Detection.
Не допомогло через кілька днів знову появилося повідомлення про вірус.
6. Надибав статтю http://www.symantec.com/business/support/index?page=content&id=TECH102953
Віруси Trojan.Gen та Trojan.Gen2 в папці темп це файли з карантину які Symantec після поновлення антивірусної бази пробує вилікувати. Маска файлів DWH####.tmp.
І лікується це встановлення нової версії SEP 11 Release Update 7 Maintenance Patch 2 (RU7 MP2) або SEP 12.1 RU1 MP1. Поновив до 12 версії. Також є інші рішення дивися статтю http://www.symantec.com/business/support/index?page=content&id=TECH102953.