Amvo.exe - jak usunąć


(Em Schmid) #1

hej!

Jakis czas temu pojawil mi sie problem z amvo.exe, zeskanowalem komputer z Prevx CSI i okazalo sie ze jest kilka infekcji, pozniej uzylem ComboFix (oto moj log: http://wklejto.pl/8939).

Czy moglibyscie sprawdzic loga i udzielic dalszych wskazowek? Dzieki z gory!


(Leon$) #2

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz program SDFix

-


(Em Schmid) #3

Nie rozumiem kroku z wyleczeniem pendriva- a dokladnie ladujac podana strone nie moge zainstalowac PRT, chyba czegos nie zrozumialam.

Poza tym reszta jest jasna :slight_smile:


(Leon$) #4

zrób tym

:slight_smile:


(Em Schmid) #5

Kolejny problem- resetujac komputer i wchodzac do trybu awaryjnego pojawia sie niebieskie okno z nastepujacymi poleceniami:

1st floppy drive

PM-WDC WD8OOBB-OOFJAO

SM-_NEC DVD_RW WD-121OA

Zadnej mozliwosci wejscia w SDFix/ Run this bat.

Wczesniejsze kroki wykonalam i program SDFix jest zainstalowany.


(Leon$) #6

uruchom go w normalnym trybie i pokaż log

:slight_smile:


(Em Schmid) #7

Log po polaczeniu CFScript.txt z ikonka ComboFix.exe

--> http://www.wklejto.pl/9082


(huber2t) #8

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\čw†

C:\WINDOWS\system32\(¬Źó.%N€

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Leon$) #9

hubert a to komu zostawiłeś?

:?:


(Em Schmid) #10

http://wklej.eu/index.php?id=88ad1a64dc


(Leon$) #11

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(Em Schmid) #12

http://wklej.eu/index.php?id=8ee8eaccd6


(Leon$) #13

usunięte zrób resztę zaleceń

:slight_smile:


(Em Schmid) #14

raport koncowy-> http://www.wklejto.pl/9177


(Leon$) #15

Masz wirusa atakującego wszystkie pliki exe sprawa prawie beznadziejna ale spróbuj

przeskanuj Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

następnie skan Kaspersky Virus Removal Tool http://www.searchengines.pl/index.php?s ... ntry354381

:?