Jak usunąć AMVO.exe


(Mikaszka) #1

Avast wykrył amvo, złapane chyba przez pendrive'a (więc tam pewnie też się gnieździ).

Ściągnęłam ComboFix, niestety w trakcie działania regularnie resetuje się komputer.

Co dalej?

Bardzo proszę pisać łopatologicznie, bo w temacie komputerów jestem zielona jak wiosenna trawka.


(huber2t) #2

Podaj log z Deckard's System Scanner


(Mikaszka) #3

Podaję log:

http://wklej.org/id/02182d956d


(Leon$) #4

Wpisy

usuń HijackThisem >> Fix checked

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Mikaszka) #5

Tymczasem plik z avengera:

http://www.wklej.org/id/fd5527d69b

Nad resztą biedzę się dalej.


(huber2t) #6

Plik z pendrive z dysku F się nie usunął więc wyczyść pendrive jednem z tych programów które zalecił Leon$

Przeskanuj Kasperskim i daj log na forum

W dniu 20.05.2008 , o godzinie 5:01 został dopisany post przez huber2t

Plik z dysku F czyli pendrive się nie usunął więc usuniesz tego wirusa programem który zalecił Leon$

Przeskanuj Kasperskim i daj log na forum


(Mikaszka) #7

Raport z Kasperskiego.

http://www.wklej.org/id/505c025248

Z pendrivem mam problem - jesli dobrze zrozumiałam instrukcje w tym programie, komputer przy czyszczeniu pendrive'a powinien być uruchomiony w trybie awaryjnym (safe mode)? Mój komp (czytaj: stary złom) nie chce wejść w tryb awaryjny.

Ostatecznie sformatuję.

W dniu 20.05.2008 , o godzinie 12:01 został dopisany post przez mashami

Przejechalam pendrive'a obydwoma programami podanymi przez Leona (na innym komputerze).

Plik adb.com nadal nie chce sie usunac :frowning:

Raport z Kasperskiego:

http://www.wklej.org/id/e13332404f


(Leon$) #8

usuń to ręcznie

Potem spróbuj

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 przeskanuj daj log

przeczytaj INSTRUKCJA URUCHOMIENIA (AUTOMATYCZNE): dowiesz się co należy robić ,jakie komunikaty występują podczas pracy Combofixa

:slight_smile:


(Mikaszka) #9

Log z ComboFixa:

http://www.wklej.org/id/fa56841430


(Leon$) #10

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Mikaszka) #11

Raport z Kasperskiego:

http://www.wklej.org/id/d76a427994

Tak, wiem, ze jeszcze cos tam siedzi. Tylko ze tego czegos nie widac na dysku. Nie mam nigdzie takiego katalogu jak "system volume information" (w ukrytych takze nie). Ani na C, ani na E.


(Gutek) #12

Prawoklik na Mój Komputer>>>>Właściwości>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.


(Mikaszka) #13

Kolejny raport z Kasperskiego. Chyba oki?

http://www.wklej.org/id/eb98446dca


(Leon$) #14

wirusów nie ma powinno być OK

:slight_smile:


(Mikaszka) #15

No to w koncu moge wszystkim podziekowac za pomoc :slight_smile: Jestescie wielcy. I podziwiam za ogrom cierpliwosci.