Amvo.exe i restarty kompa


(Hallenka) #1

Witam,

Nie będę zakładać nowego tematu bo mój problem dotyczy jakiegoś wirusa/trojana amvo.exe. Co jakiś czas( nie za każdym razem) po uruchomienia kompa pojawia się okienko z errorem informujące, że pamięć jest read nie moze być writte czy cos takiego, i dotyczy to aplikacji amvo.exe wpisałam w google by sprawdzić co to jest no i trafiłam tutaj. Proszę o pomoc, bo nie wiem jak mam to usunąć:frowning:

tutaj jest mój log....

http://wklej.org/id/0d5deb3fcd


(Gutek) #2
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe

ten plik usunie ComboFix - daj z niego loga opis ja go użyć - viewtopic.php?f=16&t=36654


(Hallenka) #3

coś podziałało i taki wynik ...

http://wklej.org/id/a7bdb2e9fa

czy teraz jest oki??


(Gutek) #4

Wklej do Notatnika:

File::

C:\xo8wr9.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Hallenka) #5

Postąpiłam wg instrukcji :slight_smile:

i nowy log...

http://www.wklej.org/id/1c8a921476


(Gutek) #6

Możesz wykonać:

Optymalizacja XP: viewtopic.php?t=76580

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools


(Hallenka) #7

I po tych zabiegach będzie ok??

Wielkie dzięki :smiley:


(Gutek) #8

Powinno być Ok, ale to się okaże :slight_smile:


(Hallenka) #9

...to znaczy, że może się jednak skończyć formatem??... :cry:

Ale rozumiem, że przynajmniej trojana się pozbyłam??

...i tak na koniec jeszcze jedno pytanko, jak poznam, że jednak nie jest ok?? może mi wyskakiwać dalej jakiś błąd albo coś z tych rzeczy??...

Ja nie bardzo znam się na tych rzeczach :oops:

z góry dzięki :slight_smile:


(Gutek) #10

Ja już nic złego nie widzę, te linki mogą pomóc i przyspieszyć komputer