Problem z amvo.exe


(Hunter 69) #1

witam wszystkich i proszę o pomoc , mam problem z wirusem amvo.exe, jego obecność zaczęła sie objawiać tym ze nie moglem wejść z poziomu MÓJ KOMPUTER na DYSK C i DYSK D , po kliknięciu na jakiś dysk nic sie nie dzieje, później zauważyłem ze jest on w autostarcie i zawsze sie uruchamia, nic nie pomogły próby wyrzucenia go z autostartu, ostatnio zauważyłem ze nie mogę odsłaniać PLIKÓW UKRYTYCH , oto log z COMBOFIX'a

http://www.wklej.org/id/d8464aeb11

prosze o pomoc


(Kambor4) #2

Wklej do Notatnika:

File::

C:\g83816.com 

C:\jfvkcsy.bat 

C:\rthrw.com

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.

Po tym nowy log z Combofix'a

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum


(huber2t) #3

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\g83816.com

C:\jfvkcsy.bat

C:\rthrw.com


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"EXPLORER.EXE"=-

"wsctf.exe"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\amva]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wsctf.exe]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link


(Hunter 69) #4

dzieki chlopaki za pomoc , jestem ogromnie wdzieczny :))

http://www.wklej.org/id/9827b35730

za chwile zresetuje komputer i zobaczę co sie zmieniło, dam znać jak mi poszło

W dniu 20.06.2008 , o godzinie 19:26 został dopisany post przez jacahunter

narazie wszystko wygląda dobrze, mogę otwierać dyski i odkrywać ukryte pliki, dla pewności sprawdzę jeszcze kaperskim, jeszcze raz wielkie dzięki !!


(huber2t) #5

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!