Amvo.exe jak usunąć


(Agata Skala) #1

Witam :slight_smile:

Jak w temacie...Zaatakowała mnie ta paskuda i na nieszczęście rozniosła się na mojego kompa, pendriv`y i kompy w pracy :frowning: W tej chwili przesyłam loga z domowego kompa, mam podpięty też pen,ale nie wiem czy tam cos widać...Bardzo ładnie proszę o łopatologiczne wyjaśnienie jak mam to cholerstwo usunąć. Z góry bardzo mocno dziękuję za każdą okazaną pomoc :smiley:

Oto log: http://wklejto.pl/5409


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\0gjn3yw.exe

C:\mp.cmd

C:\WINDOWS\system32\ckvo.exe

C:\WINDOWS\system32\ckvo1.dll

C:\WINDOWS\system32\ckvo0.dll

C:\qxbx9blb.com

C:\00hoeav.com

C:\xmnm2.cmd

C:\r.cmd


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"kamsoft"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75119c9e-2d87-11dd-92f6-001a4dfe5f35}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f816d80c-3165-11dd-9303-001a4dfe5f35}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(Agata Skala) #3

Wielkie dzięki za tak szybki odzew :smiley:

Zastosowałam sie do polecenia i wklejam linka do nowego loga :

http://wklejto.pl/5417

Cos jeszcze mam zrobić?


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\d.cmd

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(Agata Skala) #5

Oto kolejny log po zmianie :

http://wklejto.pl/5419

Czy to już koniec? :smiley:


(huber2t) #6

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Agata Skala) #7

Zastosowałam sie do wszystkich Twoich wskazówek, a przeskanowanie Dr.Webem nic nie wykryło :smiley: Jeszcze raz wielkie dzięki =D> Mam nadzieję,że na jakiś czas będę miała spokój.

Cya :wink: