Problem z amvo.exe - logi

Witam,

mam 2 kompy, od pewnego czasu wyskakuje mi jakis blad aplikacji amvo.exe, nie wiedzialem co to jest bo antywirus na poczatku nic nie wykryl. myslalem ze cos mi pamiec szwankuje lub grafika (blad wskazuje na jakies komorki pamieci, a gry sie “troche” przycinaja, nawet pinball z windowsa sie przycina jak sie naciska klawisze), dopiero dzis wpadlo mi do glowy zeby poszukac na googlach. no i tak trafilem tutaj. prosze o pomoc z tym czyms. podaje logi z 2 kompow, chociaz na drugim nie zauwazylem jeszcze tego, ale na wszelki wypadek.

Komp 1 - na pewno zarazony

http://www.wklej.org/id/2e8019d09d - Hijack

http://www.wklej.org/id/57bf81f928 - ComboFix

Komp 2

http://wklej.org/id/6b3a01fccc - Hijack

http://www.wklej.org/id/65c77c3e02 - ComboFix

Pozdrawiam

O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe

usuń wpis HJT Otwórz Notatnik i wklej w nim to:

Windows Registry Editor Version 5.00 


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\amva]

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart. Drugi komp:

O4 - HKLM\..\RunServices: [Windows Service Agent] spools.exe

usu wpis HJT Wklej do Notatnika:

File::

C:\WINDOWS\system32\spools.exe


Folder::

C:\Program Files\AdVantage


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 

"Windows Service Agent"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdVantage]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Hmm. to dziwne ale juz nei bylo tego wpisu, moze combo go usunal? bo katalog z kwarantanna tez sie pojawil na tym kompie, wiec tez go usunalem. zalaczam logi combo z obu kompow:

komp 1 - http://www.wklej.org/id/e0cb3acbb6

komp 2 - http://www.wklej.org/id/f0ff7f43aa

wszystko juz ok?

P.S.

Skad wiesz ktore wpisy sa bledne? bo z checia tez bym sie troche o tym dowiedzial, tak na przyszlosc.