Amvo - jak usunąć


(Babciaalica) #1

Witam!

Jakiś czas temu złapałem trojana amvo i jego inne odmiany. Nie mogę pokazać ukrytych plików. To jest na kompie w pracy. Tego samego gada mam w domu na prywatnym kompie. Z tym że tam nie mogę również otworzyć dysków (pojawia się okienko jak przy otwieraniu nieznanego pliku). Przeskanowałem kompa Prevx CSI (nic nie wykrył). Teraz sprawdziłem kompa ComboFixem. Stąd prośba o sprawdzenie i wskazówki. Z góry dziękuję!

Komp w pracy:

http://wklejto.pl/10323

Komp w domu:

http://wklejto.pl/10325


(huber2t) #2

Komp w pracy:

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Komp w domu:

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Babciaalica) #3

Zastosowałem się do wskazówek.

Oto log z kompa w pracy:

kaspersky:

http://wklejto.pl/10330


(huber2t) #4

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

E:\Downloads\Programy\Password\revelationv2.zip

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Babciaalica) #5

Log z Avengera:

http://wklejto.pl/10331


(huber2t) #6

Usunięte

:slight_smile:


(Babciaalica) #7

Serdeczne dzięki. W domu muszę jeszcze sprawdzić Kasperskim laptopa. Potem wkleję loga.