Ar_T_ur
(Arturbt)
27 Listopad 2008 10:10
#1
Witam
Ok. miesiąca temu zwiecha systemu spowodowana WMPlayerem, scan disc po restarcie kończył skanowanie i system wywalał się znów do niebieskiego ekranu.
Po jakimś czasie - brak aktualizacji avasta
po jednym z restartów avast wykrył amvo.exe
poczytałem google
postępowałem wg http://antyvir.blogspot.com/2008/02/trojan-amvo-opis-wykrywanie-usuwanie.html
Skanowanie csi - http://www.fotosik.pl/pokaz_obrazek/bb874ae1c581dd45.html
log z combo fix http://wklejto.pl/16587
amvo.exe i x.bat chciał usuwać avast oraz Malwarebytes’ Anti-Malware /również użyty/ ale bez skutku
po restarcie na chwile da sie włączyć widok ukrytych plików, po zamknięciu folderu i ponownym otwarciu znów niewidoczne
avast nadal się nie aktualizuje
Widoczny w logach Kidloger zainstalowany świadomie
Pozdrawiam
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
Ar_T_ur
(Arturbt)
27 Listopad 2008 10:38
#3
zrobione
log z combofix http://wklejto.pl/16590
po wystartowaniu systemu CSI wyrzucił http://www.fotosik.pl/pokaz_obrazek/pelny/d2bce96dcc14df67.html
z systemem nie ruszył avast
Log wygląda na czysty.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wykonaj optymalizacje Autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum
lub Dr.WEB CureIt!
Wklej do notatnika
Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg
Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.
Dodatkowo zobacz ten wątek viewtopic.php?f=16&t=258700
Ar_T_ur
(Arturbt)
27 Listopad 2008 15:30
#5
C: \Qoobox oraz instalka Combofix usunięte
CCleaner posprzątał
Autostart porobiony na ile sie dało
przywracanie systemu - zgodnie z zaleceniem
Kaspersky Online Scanner: http://wklejto.pl/16614
posprzatałem outloka - ponowny scan Identities kasperskym - czysto
odnosnie avasta
plik utworzyłem kiedy potwierdzam dodanie do rejestru wyskakuje http://images24.fotosik.pl/300/da8fe1155da24a53.jpg
w dodaj usun programy nic nie daje klikanie po avascie, klepsydra na sekunde i zero reakcji
w procesach go nie widac
ponadto - po restarcie znow wyskakuje http://images31.fotosik.pl/408/5376b617e9dfdf59.jpg
huber2t
(huber2t)
27 Listopad 2008 15:54
#6
Wstaw poprawny raport na forum
Ar_T_ur
(Arturbt)
27 Listopad 2008 16:18
#7
Wyszła ze mnie lama, jakkolwiek nie próbuje kolumny z raportu leca na łeb
ew tak moze byc ? http://wklejto.pl/16621
Ar_T_ur
(Arturbt)
28 Listopad 2008 08:13
#8
dodam może że próba instalacji avasta konczy się http://images36.fotosik.pl/35/8893f20b48c26681.jpg
aktualizacje nadal niemożliwe
Gutek
(Gutek)
28 Listopad 2008 08:17
#9
Ar_T_ur
(Arturbt)
29 Listopad 2008 03:07
#10
wszystkie zarazone pliki usuniete, web cureit nic nie znalazł a avast bez zmian - zero aktualizacji lub mozliwosci odinstalowania
A próbowałeś narzędzia do odinstalowania Avasta Jeśli nie to wejdź na tę stronę http://www.avsoft.pl/pl/avast/86.html tam masz w narzędziach dodatkowych - avast uninstall utility
Ar_T_ur
(Arturbt)
29 Listopad 2008 08:30
#12
Ar_T_ur
(Arturbt)
29 Listopad 2008 09:12
#14
wykazałem się totalnym imbecylizmem- jak kliknałem wyslij post- pomyslałem tryb awaryjny, ale coz wstyd juz jest
mam inny problem, podpiałem pendrive ktorego miałem w miedzyczasie w kompie, klikam CSI no i znow AMVO
w zwiazku z tym pytanie - mam kilka kart pamieci od aparatu
rozumiem ze wszystkie sa zainfekowane
w jakiej kolejnosci teraz gonic amvo aby sie pozbyc i z kompa i z nosnikow flash ?
Należy podpiąć wszystkie karty i przeskanować Combofixem lub Kasperskim, można także użyć
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format