Po wlączeniu komputera pojawil sie komuniakt o jakimś bledzie zwiazanym z plikiem amvo.exe nastepnie jak sprobowalem wejsc na jakas partycje komputer nie reaguje…
log hijack http://wklej.org/id/4819ce5611
Po wlączeniu komputera pojawil sie komuniakt o jakimś bledzie zwiazanym z plikiem amvo.exe nastepnie jak sprobowalem wejsc na jakas partycje komputer nie reaguje…
log hijack http://wklej.org/id/4819ce5611
Log czysty.Da loga z Combo-fix.
Tu jest instrukcja
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml lub format
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
wpisy
usuń HijackThisem >> Fix checked
Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
Do wyleczenia pendrive z wirusów użyj
lub format
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\jfvkcsy.bat
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ClientGW"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Log wygląda na czysty
zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE
Pobierz Avenger
wklej do niego ten tekst:
Files to delete:
C:\Program Files\Trend Micro\HijackThis\backups\backup-20080522-173736-894-ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\backups\backup-20080522-180040-382-ctfmon.exe
C:\Recycled\ctfmon.exe
D:\RECYCLED\ctfmon.exe
D:\jfvkcsy.bat
E:\jfvkcsy.bat
E:\Recycled\ctfmon.exe
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
wyskakuje mi taki komunikat:
Error: Invalid script. A valid script must begin with a command directive. Aborting execution!
dobra poszlo za 3 razem wszystkie pliki usuniete
Jeśli pliki się usuneły to już powinno być ok
Ale podaj raport z Avegera
W logu widać że pliki się usuneły