Poraz kolejny Amvo

(Cinek Cin) #1

Witam, jak widze nie ja jeden mam problem z tym “szkodnikiem” :P.

Mógłbym prosić o pomoc. Poniżej przesyłam log z ComboFix. Próbowałem ale nie potrafi sobie sam z tym wirusem poradzić. Z góry dziękuje za pomoc:)

http://www.wklej.org/id/6044601352

(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\t9peum02.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3cb188b1-a858-11dc-a180-0016d45b9e9a}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5aeb9701-069a-11dd-a1d8-0016d45b9e9a}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8206b350-ac1b-11dc-a181-0016d45b9e9a}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b2ffa932-35dd-11dd-a1f7-0016d45b9e9a}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link

(Cinek Cin) #3

Zrobiłem tak jak napisałeś, oto log:

http://www.wklej.org/id/6a396ed530

Mam nadzieje,że się udało :slight_smile:

Dzięki za pomoc.

(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

(Cinek Cin) #5

A oto wyniki skanowania:

http://www.wklej.org/id/380fc62bb9

Cośtam wykryło:/

(huber2t) #6

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\PdmHist\79c.878F489A01C8D2B9.history\00000074.bak

D:\Programy\UltraVNC-102-Setup\UltraVNC-102-Setup.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

(Cinek Cin) #7

No to już chyba teraz wszystko jest oki :slight_smile:

Raport z The Avenger:

http://www.wklej.org/id/005966ab7e

Wielkie dzięki za pomoc :slight_smile:

(Japuska) #8

Witam

Ja również mam problem z amvo . Przesyłam log z ComboFix.

Proszę o pomoc

http://www.wklej.org/id/cfa6168d28

(Spandau) #9

japuska

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym log na forum.

(Japuska) #10

Wszystko zrobiłam wg instrukcji

log:

http://www.wklej.org/id/ea31641b29

(Spandau) #11

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym log na forum.

(huber2t) #12

Cinek_cin Wszystko udało się usunąć :slight_smile:

japuska

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

(Japuska) #13

Dziękuje za pomoc :slight_smile:

(Cinek Cin) #14

Huber2t Wielkie dzięki za pomoc :smiley: