Amvo.exe


(Chybawasi) #1

Witam, nabawiłem się jakiegoś syfu i nie mogę się go pozbyć więc zwracam się do was, z góry dziękuje ! :slight_smile:

log z combofixa:

http://wklejto.pl/6572


(Leon$) #2

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Chybawasi) #3

http://wklejto.pl/6576

btw. wiesz już co mi tam siedzi ?


(Leon$) #4

Log wygląda na czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Chybawasi) #5

wykrył trochę tego:

http://wklejto.pl/6599

coś chyba jednak jest


(huber2t) #6

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

D:\00hoeav.com 

D:\e.com

D:\g2pfnid.com

D:\njibyekk.com 

D:\qxbx9blb.com

D:\udr.com 

F:\njibyekk.com 

F:\autorun.inf


Folders to delete:

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP75

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP76

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP77

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP78

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP80

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP81

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP82

D:\System Volume Information\_restore{82C83654-86F2-48A6-BB02-9CAD6704276A}\RP83

D:\System Volume Information\_restore{872C658B-34C6-41BA-BD55-2A1E40A5B6C7}\RP40

D:\System Volume Information\_restore{872C658B-34C6-41BA-BD55-2A1E40A5B6C7}\RP41

D:\System Volume Information\_restore{872C658B-34C6-41BA-BD55-2A1E40A5B6C7}\RP42

D:\System Volume Information\_restore{872C658B-34C6-41BA-BD55-2A1E40A5B6C7}\RP43

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Chybawasi) #7

coś zostało, a miałem podłączony pendrive

http://wklejto.pl/6613


(huber2t) #8

Podłącz pendrive i wykonaj to:

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

F:\njibyekk.com

F:\autorun.inf

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Chybawasi) #9

http://wklejto.pl/6628

nie chcę dalej mi tego usunąć


(Leon$) #10

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

myślę że przy usuwaniu Avangerem również miałeś podłączony

A tak w ogóle Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

:slight_smile:


(Chybawasi) #11

http://wklejto.pl/6635

chyba już go wytępiłem, bo nie wyskakuje mi nic "pamięć nie może być written/read"


(Leon$) #12

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

:slight_smile: