[Problem] Konsekwencje bytu wirusa "amvo"


(Xxx91) #1

W komputerze miałem wirus o nazwie "amvo". Podczas skanowania avastem usunąłem plik o nazwie n2de.cmd, który jest powiązany z tym wirusem. Wszystko ładnie pięknie (wirus już nie psocił), ale nie mogę wejść do dysku twardego - pojawia mi sie takie coś:

http://img215.imageshack.us/my.php?image=aaaai3.jpg

Robiłem przywracanie systemu i lipa...

Macie pomysły co zrobić z tym fantem :?: Wirus został usunięty, skanowania nic nie wykrywają, wydaję mi się, że trzeba coś edytować w rejestrze...

EDIT:

Wiem już jak wejść na dysk - wystarczy kliknąć na "Przeglądaj" i wyszukać w folderze "Windows" aplikację "explorer.exe".

Problem, powiedzmy, został zniwelowany w 90%.

Otóż mogę wchodzić na dysk, ale za każdym razem muszę robić "Przeglądaj" i znaleźć tego explorer...

Czy można chociaż na stałe "przykleić" do tej listy explorera albo zrobić, żeby od razu się uruchamiał (takie rzeczy chyba w rejestrze można zrobić - gdzieś o tym czytałem)... :?:


(system) #2

Miałem jakieś 2 tygodnie ten sam problem nie miałem dostępu do dysku C: i D: sformatowałem je i wszystko śmiga innego rozwiązania nie znalazłem też pytałem sie na forach i tylko formatowanie dysków mi proponowali


(Karmazyn65) #3

Naprawa Rozszerzenia Dysk

Wypakuj, kliknij dwa razy, zaakceptuj i ponownie uruchom system.


(Xxx91) #4

Cholercia... A może jednak znajdzie się jakiś spec...? W sumie wirus pokonany został, teraz trzeba tylko zrorbić (IMO w rejestrze), aby Mój komputer uruchamiał się od razu aplikacją explorer...


(Xxx91) #5

A cóż to?? Nie popsuje...? Sprawdzone??


(Karmazyn65) #6

Sprawdź, a zobaczysz.

Popsute, to masz w tej chwili :slight_smile:


(Xxx91) #7

Wiem, ale chce wiedzieć co to robi... :? Tyle sie męczyłem, aby dojść tego stanu...


(Karmazyn65) #8

Naprawia Twój problem, przez właściwe Drive Association z powłoką Windows, czyli Explorerem.

To jest zwykły plik .reg, możesz go sobie wyedytować i zobaczyć, co jest w śodku.

No i oczywiście wykonaj przedtem punkt przywracania, jeśli tak się boisz, że chcę Ci zaszkodzić, a nie pomóc.


(Leon$) #9

Pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 przeskanuj daj log

:slight_smile:


(Baldys15) #10

wrzuć loga z hijackthisa


(Xxx91) #11

No właśnie, że nic to nie dało... :cry:

Na razie z logiem powstrzymię się - nie dawno robiłem i musiałem robić formata, bo system zawiesił się, co prowadziło do uszkodzenia systemu...

Na pewno można zmienić coś w rejestrze, aby explorer automatycznie uruchomiał się...


(Karmazyn65) #12

W takim razie zaaplikuj jeszcze te FIX-y:

Folder Fix

Directory Fix

Link File Fix


(Xxx91) #13

Nie popsuje to niczego?? Jest to pewne i sprawdzone przede wszystkim... :?:


(Karmazyn65) #14

A co możesz posuć, robiąc wcześniej punkt przywracania i np. dodakowo odzielną kopię rejestrów za pomocą np. ERUNT 1,1j.

To są zwykłe pliki .reg, które zawierają domyślne ustawienia Windows dla poszczególnych typów plików i rozszerzeń.

Są wyeksportowane z czystego i gołego Windows.


(Leon$) #15

Pewne to jest jak przeskanujesz Combofixem

:slight_smile:


(Karmazyn65) #16

Nic nie jest pewne, jeśli ma jakiegoś nowego RootKita.


(Xxx91) #17

Niestety te pliki rejestru nic nie pomogły.

Jeszcze raz chciałbym podkreślić, iż nie zależy mi tak bardzo na tym, aby wszystko poprawnie działało - wystarczy mi, aby w tej liście po próbie otwarcia dysku była aplikacja "explorer", dzięki której mogę wejść na dysk - szukanie jej za każdym razem jest bardzo irytujące! Powtórzę, że jestem prawie pewien, że aplikacje do tego okna mozna dodawać edytując rejestr...