(log) prawdopodobnie amvo.exe


(Adi 1985) #1

Bradzo prosze o pomoc, wirusa tego lapie juz drugi raz. Czy szybkie formatowanie pen drive'a nie usuwa wirusa? Oto log:

http://wklej.org/id/ab82c55777


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\oq.cmd

C:\[u]0[/u]n.bat

C:\1dg.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(Adi 1985) #3

wyszlo takie cos: http://wklej.org/id/655f893855


(huber2t) #4

Log wyglada na czysty

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.


(Adi 1985) #5

Raport z kaspersky'ego: http://wklej.org/id/c46e955945 Następne wirusy?? Jestem dopiero po restarcie systemu.


(huber2t) #6

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pobierz Avenger

wklej do niego ten tekst:

Files to delete:

D:\0n.bat

D:\1dg.exe

D:\8ti.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Włącz przywracanie systemu na wszystkich dyskach. Instrukcja


(Adi 1985) #7

klikam execute, potem ok i mam taki blad: Error:Invalid script. A valid script must begin with a command directive


(huber2t) #8

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

D:\0n.bat

D:\1dg.exe

D:\8ti.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(Adi 1985) #9

http://wklej.org/id/4c89a0c069 Moge juz wlaczyc przywracanie systemu??


(huber2t) #10

Wszystko jest już ok

Włącz przywracanie systemu