AMVO - prosze o sprawdzenie loga i pomoc


(Cracovia132) #1

witam mam trojana ktory wlasnie nazywa sie amvo i mam juz go od dawna i wszekie formaty i wszytsko inne nie pomagalo. mam program ktory nazywa sie "Malwarebytes' Anti-Malware" skanuje nim i usuwam ale to ciagle wraca, ale wyczytalem ze tego nieda sie usunac zadnym programem wiec nie dziwie sie. zalaczam loga i mysle ze ktos mi pomoze:

ps. jescze chcialem dodac ze oprocz tego ze niemam plikow ukrytych to usunal mi on konsole odzyskiwania systemu :expressionless: ale combofix mi to zainstalowal na szczescie na nowo :stuck_out_tongue: i przez tego trojana internet strasznie zaczyna mulic, bo jak wejde na nasza-klase to strona sie wczytuje ponad pol minuty a google wyszukuje chyba z 20 sekund. :?


(huber2t) #2

Do wyleczenia pendrive z wirus贸w u偶yj tych program贸w

otw贸rz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmie艅 rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazw膮 Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usu艅 r臋cznie folder C:\Qoobox , usu艅 instalk臋 Combofix z dysku.

Przeczy艣膰 system Ccleanerem

Wykonaj optymalizacj臋 autostartu

Wy艂膮cz i w艂膮cz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar ca艂ego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Cracovia132) #3

zrobilem wszystko jak kazal huber2t ale chyba nadal trojan jest :expressionless: a skanowalem kasperskym on-line ale wlaczylem go poszedlem z domu na ponad 3h wrocilem i bylo na 21% :confused: i wgl mulilo i po pierwszym skanowaniu tez sie tak dzialo ze nie moglo wyjsc z granicy 17-21% bo komputer strasznie wolno chodzil... musialem resetowac... chyba ze zrobic jeszcze raz loga Combofix'em zeby ktos looknal?


(huber2t) #4

Pobierz i uruchom Malwarebytes' Anti-Malware

Wciskamy Skanuj, wybieramy dyski do skanowania i Rozpoczyna si臋 skanowanie, usuwamy to co znajdzie.


(Cracovia132) #5

pisalem w pierwszym poscie ze mam ten program :smiley: ale on usuwal mi to ale potem znowu wracaja ;/

log z Malwarebytes' Anti-Malware^^


(Leon$) #6

zastosuj do wyleczenia kart pami臋ci Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

:slight_smile:


(Cracovia132) #7

ale czemu mam leczyc karty pamieci i pendrive? :roll:


(huber2t) #8

Poniewa偶 na nich masz wirusy


(Cracovia132) #9

sluchajcie... dzis zauwazylem ze zaczal mi internet wolniej chodzic wiec postanowilem wlaczyc i przesskanowac kompa Malwarebytes' Anti-Malware ale, kiedy kliklem na ikonke to on wgl nie reagowal nie uruchomil sie zrestartowalem kompa ponownie i sprobowalem wlaczyc program ale to nic nie dalo dalej nie odpowiada. Wiec wyinstalowalem go i komputer sie uruchomil ponownie i wyskoczylo mi okienko "amvo.exe" i cos tam pisalo ze nie moze byc uruchomiony program o jakis dziwnej nazwie skladajacej sie z liczb i liter ;/ wiec chcialem zainstalowac program Malwarebytes' Anti-Malware ale kiedy kliknalem na ikone instalacyjna to komputer nie reagowal na to kliknalem na inne instalki i norlamnie wszytsko sie uruchamialo wiec teraz pytanie co sie moglo stac i jak to w takim razie usunac? ;///

pozdrawiam


(huber2t) #10

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w po艣cie dajesz tylko link


(Cracovia132) #11

nie moge z zadnego zrodla pobrac ComboFix'a [wyskakuje blad: Nie uda艂o si臋 nawi膮za膰 po艂膮czenia] trojan blokuje uruchomownie sie Malwarebytes' Anti-Malware a takze gry sie wlaczaja i po kuilku sekundach wylaczaja.... pomocy


(Spandau) #12

Spr贸buj pobra膰 st膮d

http://rapidshare.com/files/180008881/124.com.exe.html Combofix (nazwa specjalnie zmieniona)

Nast臋pnie wejd藕 w tryb awaryjny windows (F8 przed bootem windowsa) i uruchom Combofixa dwuklikiem


(Cracovia132) #13

wyskoczylo mi kiedy skonowalem ze znaleziono cos "rootkit" ale przeskanowalo i zamieszczam log:

ComboFix ---> http://wklej.eu/index.php?id=31ab8d0e29

i Malwarebytes' Anti-Malware ---> http://wklej.eu/index.php?id=548dbf9942


(huber2t) #14

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\stu2.exe 

c:\documents and settings\Krzysiek\schosst.exe

C:\pa39xth.cmd

Plik -> zapisz jako -> CFScript.txt.

Przeci膮gnij i upu艣膰 ikonk臋 CFScript.txt na ikonk臋 ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie si臋 usuwanie i powstanie log, kt贸ry dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w po艣cie dajesz tylko link


(Cracovia132) #15

z tego co zauwazylem w logu to znow usuwalo amvo.exe ;/ wiec znow byl?

log -> http://wklej.eu/index.php?id=0f99f3f4f1


(Rydlewska Agnieszka) #16

Witam,

niestety na moim komputerze tez pojawi艂 si臋 amvo, wi臋c zwracam si臋 z pro艣b膮 o pomoc w jego usuni臋ciu. Link do loga z Combofix: http://wklej.eu/index.php?id=5d4c378793

z g贸ry dzi臋kuj臋 za pomoc


(Cracovia132) #17

no bez sensu 2h temu zrobilem tak jak mi kazaliscie a teraz wlaczylem kompa i znow wyskakuje przy starcie windowsa amvo.exe... juz niemam pojecia co robic nieda sie go zadnym sposobem usunac ;(

szlak mnie trafi gier tez nie moge uruchomic :expressionless:


(huber2t) #18

Do wyleczenia pendrive z wirus贸w u偶yj tych program贸w

otw贸rz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmie艅 rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazw膮 Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usu艅 r臋cznie folder C:\Qoobox , usu艅 instalk臋 Combofix z dysku.

Przeczy艣膰 system Ccleanerem

Wykonaj optymalizacj臋 autostartu

Wy艂膮cz i w艂膮cz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar ca艂ego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!