AMVO - prosze o sprawdzenie loga i pomoc

witam mam trojana ktory wlasnie nazywa sie amvo i mam juz go od dawna i wszekie formaty i wszytsko inne nie pomagalo. mam program ktory nazywa sie “Malwarebytes’ Anti-Malware” skanuje nim i usuwam ale to ciagle wraca, ale wyczytalem ze tego nieda sie usunac zadnym programem wiec nie dziwie sie. zalaczam loga i mysle ze ktos mi pomoze:

ps. jescze chcialem dodac ze oprocz tego ze niemam plikow ukrytych to usunal mi on konsole odzyskiwania systemu :expressionless: ale combofix mi to zainstalowal na szczescie na nowo :stuck_out_tongue: i przez tego trojana internet strasznie zaczyna mulic, bo jak wejde na nasza-klase to strona sie wczytuje ponad pol minuty a google wyszukuje chyba z 20 sekund. :?

Do wyleczenia pendrive z wirusów użyj tych programów

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!

zrobilem wszystko jak kazal huber2t ale chyba nadal trojan jest :expressionless: a skanowalem kasperskym on-line ale wlaczylem go poszedlem z domu na ponad 3h wrocilem i bylo na 21% :confused: i wgl mulilo i po pierwszym skanowaniu tez sie tak dzialo ze nie moglo wyjsc z granicy 17-21% bo komputer strasznie wolno chodzil… musialem resetowac… chyba ze zrobic jeszcze raz loga Combofix’em zeby ktos looknal?

Pobierz i uruchom Malwarebytes’ Anti-Malware

Wciskamy Skanuj, wybieramy dyski do skanowania i Rozpoczyna się skanowanie, usuwamy to co znajdzie.

pisalem w pierwszym poscie ze mam ten program :smiley: ale on usuwal mi to ale potem znowu wracaja ;/

log z Malwarebytes’ Anti-Malware^^

zastosuj do wyleczenia kart pamięci Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

:slight_smile:

ale czemu mam leczyc karty pamieci i pendrive? :roll:

Ponieważ na nich masz wirusy

sluchajcie… dzis zauwazylem ze zaczal mi internet wolniej chodzic wiec postanowilem wlaczyc i przesskanowac kompa Malwarebytes’ Anti-Malware ale, kiedy kliklem na ikonke to on wgl nie reagowal nie uruchomil sie zrestartowalem kompa ponownie i sprobowalem wlaczyc program ale to nic nie dalo dalej nie odpowiada. Wiec wyinstalowalem go i komputer sie uruchomil ponownie i wyskoczylo mi okienko “amvo.exe” i cos tam pisalo ze nie moze byc uruchomiony program o jakis dziwnej nazwie skladajacej sie z liczb i liter ;/ wiec chcialem zainstalowac program Malwarebytes’ Anti-Malware ale kiedy kliknalem na ikone instalacyjna to komputer nie reagowal na to kliknalem na inne instalki i norlamnie wszytsko sie uruchamialo wiec teraz pytanie co sie moglo stac i jak to w takim razie usunac? ;///

pozdrawiam

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

nie moge z zadnego zrodla pobrac ComboFix’a [wyskakuje blad: Nie udało się nawiązać połączenia] trojan blokuje uruchomownie sie Malwarebytes’ Anti-Malware a takze gry sie wlaczaja i po kuilku sekundach wylaczaja… pomocy

Spróbuj pobrać stąd

http://rapidshare.com/files/180008881/124.com.exe.html Combofix (nazwa specjalnie zmieniona)

Następnie wejdź w tryb awaryjny windows (F8 przed bootem windowsa) i uruchom Combofixa dwuklikiem

wyskoczylo mi kiedy skonowalem ze znaleziono cos “rootkit” ale przeskanowalo i zamieszczam log:

ComboFix —> http://wklej.eu/index.php?id=31ab8d0e29

i Malwarebytes’ Anti-Malware —> http://wklej.eu/index.php?id=548dbf9942

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\stu2.exe 

c:\documents and settings\Krzysiek\schosst.exe

C:\pa39xth.cmd

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

z tego co zauwazylem w logu to znow usuwalo amvo.exe ;/ wiec znow byl?

log -> http://wklej.eu/index.php?id=0f99f3f4f1

Witam,

niestety na moim komputerze tez pojawił się amvo, więc zwracam się z prośbą o pomoc w jego usunięciu. Link do loga z Combofix: http://wklej.eu/index.php?id=5d4c378793

z góry dziękuję za pomoc

no bez sensu 2h temu zrobilem tak jak mi kazaliscie a teraz wlaczylem kompa i znow wyskakuje przy starcie windowsa amvo.exe… juz niemam pojecia co robic nieda sie go zadnym sposobem usunac ;(

szlak mnie trafi gier tez nie moge uruchomic :expressionless:

Do wyleczenia pendrive z wirusów użyj tych programów

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!