Amvo.exe - jak usunąć?


(system) #1

oto moj log z combofixa: http://wklejto.pl/13608

mam go tez na drugim komputerze ktory nie jest podlaczony do internetu.

prosze o pomoc.


(Apdjs) #2

ziutek11

Wylecz pendriva lub kartę pamięci

Perlovga Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum

cfscript10uc2.gif

Loga wklejasz na WKLEJ TO lub WKLEJ a w poście daj linka

te pliki przeskanuj na http://www.virustotal.com/pl/

C:\WINDOWS\QTFont.qfn

C:\WINDOWS\QTFont.for


(system) #3

dzieki. co mam wkleic do pliku CFScript.exe ??? bo combofix juz mam i loga wkleilem w 1 poscie.

a zeby wyleczyc drugi komputer musze na nim odpalac combofix i dac osobnego loga?


(Apdjs) #4

Wklej do notatnika i zrób tak jak napisałem wyżej

Jak chcesz wiedzieć co jest "nie tak" z drugim komputerem to musisz z niego tez podać Loga

Najpierw ComboFix

Następnie HijackThis

Kolejność jak podałem :!:


(system) #5

prosze oto nowy log po przeciagnieciu tego pliku: http://wklejto.pl/13626

czy juz jest wyleczony?

na drugim komputerze odpale jutro.

a to log z tedo pliku (mialem tylko 1 z tych 2): http://www.virustotal.com/pl/analisis/f ... 162922ff4e


(Apdjs) #6

Log wygląda na czysty

Pobierz CCleaner

lub

CleanGP

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

viewtopic.php?t=39970

viewtopic.php?f=7&t=76580

http://www.searchengines.pl/Optymalizac ... t5989.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.INSTRUKCJA

przeskanuj obszar Mój komputer Kaspersky gdy będą wirusy pokaż raport stronę uruchomić przez a74e846c6b2c8867.jpg


(system) #7

oto moj log z drugiego kompa: http://wklejto.pl/13649

poprosze o pomoc raz jeszcze.


(Kambor4) #8

Wklej do Notatnika :

File::

C:\qa8sywva.cmd

D:\qa8sywva.cmd

E:\qa8sywva.cmd

F:\qa8sywva.cmd

G:\qa8sywva.cmd

H:\qa8sywva.cmd

I:\qa8sywva.cmd

J:\qa8sywva.cmd

L:\qa8sywva.cmd


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2cf21aec-35c6-11dd-b445-0018f3080a01}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->95706CFScript-8a-4.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

================

K.


(system) #9

po wyleczeniu wyglada to tak: http://wklejto.pl/13663

dzieki.


(Kambor4) #10

Log jest czysty.

Usuń ręcznie folder C:**** Qoobox,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj tym: Dr.WEB CureIt! .

================

K.


(system) #11

przez jakis czas bylo dobrze ale znow to mam i nie wiem skad.

http://www.wklejto.pl/13753

prosze o pomoc raz jeszcze :frowning:


(Kambor4) #12

1)

Wylecz pendriva lub kartę pamięci

Perlovga Removal Tool

Flash Disinfector

lub format

2)

Wklej do Notatnika :

File::

C:\vfjc8mxm.exe

F:\vfjc8mxm.exe

I:\vfjc8mxm.exe

C:\b.com

F:\b.com

I:\b.com


Driver::

SetupNTGLM7X


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{badec5ae-6f76-11dd-a2ba-000e500e9d58}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->95706CFScript-8a-4.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

===============

K.


(system) #13

dziekuje

http://wklejto.pl/index.php


(huber2t) #14

popraw link


(system) #15

dlaczego to wciaz powraca? nic nowego nie pobieralem anie nie uzyawlem usb.

http://wklejto.pl/13838


(Gutek) #16

Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink: