Amvo i combofix


(Kenamko) #1

Witam, jestem nowa, a to moj pierwszy post :slight_smile: prosze o pomoc, Kasperski wykryl mi 4 wirusy, jeden usunelam, drugiego nie moge zlokalizowac, a dwa pozostale to amvo, dwie rozne odmiany. Zrobilam wszystko wg instrukcji walki z tym wirusem. Skorzystalam z programu ComboFix. Wkleilam zawartosc loga na http://wklejto.pl/26803. Co dalej? czy wystarczy, jesli usune plik kwarantanna wygenerowany przez combofix?


(mareksolak) #2

Cinek3333 , id藕 i sie skryj

bloody123 , nie znam sie za dobrze na logach z combo wi臋c zapytam inaczej

  • czy teraz antyvirus jeszcze co艣 wykrywa i jakiego masz antyvira

  • jaki by nie by艂 sprawd藕 raporty , powinien podac lokalizacje tego wirusa


(Kenamko) #3

podal, ale jak mowie, nie moge go odnalezc tam, gdzie powinien byc wg wskazan programu. skanowalam kasperskim online


(huber2t) #4

Do wyleczenia pendrive z wirus贸w u偶yj tych program贸w

Wklej do notatnika:

File::

C:\271_icol.dll


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"EXPLORER.EXE"=-

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000000

"UpdatesDisableNotify"=dword:00000000

"AntiVirusOverride"=dword:00000000

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d176dfa-3dde-11dd-8f11-001a92e408b5}]

Plik -> zapisz jako -> CFScript.txt.

Przeci膮gnij i upu艣膰 ikonk臋 CFScript.txt na ikonk臋 ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie si臋 usuwanie i powstanie log, kt贸ry dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w po艣cie dajesz tylko link