(log) prawdopodobnie amvo.exe

Bradzo prosze o pomoc, wirusa tego lapie juz drugi raz. Czy szybkie formatowanie pen drive’a nie usuwa wirusa? Oto log:

http://wklej.org/id/ab82c55777

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\oq.cmd

C:\[u]0[/u]n.bat

C:\1dg.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

wyszlo takie cos: http://wklej.org/id/655f893855

Log wyglada na czysty

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

Raport z kaspersky’ego: http://wklej.org/id/c46e955945 Następne wirusy?? Jestem dopiero po restarcie systemu.

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pobierz Avenger

wklej do niego ten tekst:

Files to delete:

D:\0n.bat

D:\1dg.exe

D:\8ti.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

klikam execute, potem ok i mam taki blad: Error:Invalid script. A valid script must begin with a command directive

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

D:\0n.bat

D:\1dg.exe

D:\8ti.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

http://wklej.org/id/4c89a0c069 Moge juz wlaczyc przywracanie systemu??

Wszystko jest już ok

Włącz przywracanie systemu