Jak usunąć amvo.exe


(Nesiaa) #1

Generalnie głównym problemem był brak działających skrótów do dysków, zamiast tego otwórz za pomocą, nie działały też pliki ukryte. Po skanie z combofix problemy zniknęły ale w razie co zamieszczam loga. Po combofixie nie ładuje się z systemem avast oraz soltek. Wyświetla się błąd screen w załączniku. Avast już się ładuje. Błąd pokazuje się nadal

http://wklejto.pl/5121

post-92031-13856534187073_thumb.jpg


(Kambor4) #2

Infekcja na Pendrive.

Sformatuj Pendriv'a :slight_smile: ,potem...

Wklej do notatnika:

File::

C:\pa39xth.cmd

D:\pa39xth.cmd


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{52419545-4a96-11dd-9d17-806d6172696f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ba43486b-4a99-11dd-bab9-806d6172696f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ba43486c-4a99-11dd-bab9-806d6172696f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

02f8f1e3c410a4cc.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.


(Nesiaa) #3

Nowy log

http://wklejto.pl/5132


(Kambor4) #4

Czysto!

Usuń ręcznie folder C: \Qoobox ,

Usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

EDIT:

Czy sytuacja się poprawiła?


(Nesiaa) #5

Generalnie problem zniknął zaraz po użyciu samego combofixa. O tym, że ten śmieć zagościł na mojej mp3 dowiedziałam się już wcześniej ale jednocześnie za późno bo już po formacie. Dobrze, że nie musiałam robić tego ponownie. Teraz wszystko jest w porządku oprócz braku Solteka i związanego z nim wyskakującego przy starcie błędu. Ale no cóż jest to mało istotne.

Załączam raport z kasperskiego. Jak powinnam go interpretować? Dziękuje serdecznie za pomoc.

http://wklejto.pl/5136


(Gutek) #6
Liczba wykrytych wirusów 0

Liczba zainfekowanych obiektów 0

Liczba podejrzanych obiektów 0

czyli jest Ok