Infekcja amvo.exe i innych - laptop


(system) #1

komp stacjonarny prawie wyczyszczony (temat - infekcja amvo.exe) - teraz czas na laptop:

poniewaz wystepowal ten sam problem co na stacjonarnym, avast znajdowal amvo.exe, zrobilem wszystko wedle tej samej instrukcji:

Prevx CSI - nic nie wykryl

proszę o sprawdzenie loga

ComboFix - http://wklejto.pl/15227

(napisalem nowy temat zeby nie robic zamieszania)


(Gutek) #2

Wklej do Notatnika:

Driver::

EpmShd


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html