Problem z trojanem amvo.exe


(Krzychu 193) #1

Witam, mam problem ze znanym tutaj co niektórym trojanem - amvo.exe :slight_smile: . Komputer zwolnił i nie można pokazać ukrytych plików. Chodzi o to że zaznaczam opcję "Pokaż ukryte pliki i foldery", klikam przycisk OK i nie widać ukrytych plików. Proszę o pomoc :slight_smile: Log z Hijacka http://wklej.org/id/0c48419dc9


(Leon$) #2

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 przeskanuj daj log

:slight_smile:


(Krzychu 193) #3

Oto log z ComboFixa http://wklej.org/id/8161ccdaa5 . ComboFix załatwił sprawę z ukrytymi plikami i folderami, ale proszę żeby sprawdzić ten log czy ma jeszcze jakieś śmieci :stuck_out_tongue_winking_eye: thx :slight_smile:

edit/

I bym był zapomniał... Czytałem że ten ComboFix zmienia zegary procesora, a po ukończonym skanowaniu zmienia na standardowe. Jak to sprawdzić czy one powróciły do standardowych ustawień ? ;> Chodzi o to czy są takie jak były wcześniej przed skanowaniem tym programem. Te zabawy w BIOSie nie wchodzą w grę, ponieważ niepamiętam zegarów takich jak miałem .. :frowning:


(Leon$) #4

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

ja przeczytałem że zegar ale nie znalazłem że procesora zapewne chodzi o czas

:slight_smile:


(Krzychu 193) #5

Oto log z usuwania ComboFix http://wklej.org/id/6b8fa1d849

Są jeszcze jakieś śmieci :? ?


(Leon$) #6

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile: