Amvo.exe, trojan-PWS.Bancos


(Paty17) #1

Witam,

Spyware Doctor wykrywa mi takie wirusy: amvo.exe, trojan-PWS.Bancos, Backdoor.VB.AYS, WIN32.OnLineGames

i niestety nie potrafie sama sobie z nimi poradzic. Oprocz tego caly czas wyskakuja mi jakies bledy. Podejrzewam, ze niektore z tych wirusow moga pochodzic z pendriva.

To moj log z Combofix'a:

http://wklej.org/id/6850641822

Prosze o rady i wskazowki, jak usunac te wirusy z komputera i pendriva:)

Pozdrawiam


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\qa8sywva.cmd

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(Paty17) #3

Hej :slight_smile:

zastosowalam sie do instrukcji i oto moj log:

http://wklej.org/id/3d7be5759e


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

Włącz przywracanie systemu.


(Paty17) #5

Zastosowalam sie do polecen i przeskanowalam komputer, wykrylo 5 wirusow i 14 zainfekowanych objektow.

Jak sie ich pozbyc?

Oto raport:

http://wklej.org/id/3fcdcc320a


(huber2t) #6

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Programme\Far\far1112.exe

C:\Programme\sys\Setup.exe

D:\qa8sywva.cmd

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Paty17) #7

Wyglada na to, ze sie usunelo, aczkolwiek nie wiem, czy juz wszystko czyste :wink:

http://wklej.org/id/003bc635e8


(Leon$) #8

tak usunęło się jeszcze w rejestrze trochę zostało

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

:slight_smile:

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

i pokaż nowy log HijackThis

:slight_smile:


(Paty17) #9

Zrobilam wszystko zgodnie z instrukcja :slight_smile:

Log z Hijack'a:

http://wklej.org/id/5c8c7c7514


(Gutek) #10

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in ... opic=116.0

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools


(Paty17) #11

Bardzo dziekuje Hubertowi, Leonowi i Gutkowi za pomoc w rozwiazaniu problemow z komputerem! !!

Kompik smiga jak powinien! !!

Jeszcze raz wielkie dzieki :slight_smile:

Pozdrawiam!