Jak usunąć rootkita AMVO.EXE


(Alkar) #1

Witam.

Nie widzę ukrytych plików , w msconfig->uruchamianie mam wpis amvo.

Log OTL :

http://wklejto.pl/109051

Proszę o pomoc.


(jessica) #2

1) Użyj >USBFix

Kliknij w nim na:DELETION.

Daj raport z tego usuwania.

2) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, Ale oprócz normalnych ustawień, dodaj jeszcze jedno:

W pole Własne opcje skanowania/Scrypt wklej:

i dopiero wtedy kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(Alkar) #3

Długo mielił ale jest :

http://www.wklejto.pl/109056

Wszystko działa , wygląda OK , wielkie dzięki !


(jessica) #4

W logu USBFix nie widzę dysku/pena " F", na którym, wg logu OTL, była/jest infekcja.

W swoim poprzednim poście dałam jeszcze Script do OTL.

jessi


(Alkar) #5

Tu log OTL po skrypcie:http://www.wklejto.pl/109067

Tu końcowy log OTL : http://www.wklejto.pl/109066

Tego Pen-a nie mam , nie był mój ale oczywiście poinformuje właściciela co roznosi po ludziach.

Jeszcze raz dzięki.


(jessica) #6

To wyjaśnia sprawę.

Kosmetyka:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.google.pl/"


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.google.pl/"


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\High Definition Audio Property Page Shortcut]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

W USBFix kliknij na przycisk UNINSTALL

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

To wszystko.

jessi