Problem z wuauclt.exe i amvo.exe


(Waldiek) #1

Witam

http://wklej.org/id/107354/

log z HijackThis

mam ciagly problem z procesem wuauclt.exe

po za tym uzytkujac dluzszy czas wyswietla mi sie komunikat z avasta o wirusie w pamieci operacyjnej. gdy po wlaczeniu od nowa kompa robi sie skan to ciagle usuwa plik amvo.exe oraz jego baze. uzywalem combofixa wczesniej. teraz wyczyscilem caly dysk a problem nadal nie jest rozwiazany. nie posiadam logow z combo fixa. jesli bedzie trzeba moge wykonac


(Henio Mazurek) #2

To zwykła infekcja z pendrive'a.

Do zastosowania FlashDisinfector przy podłączonym pendrivie

http://www.searchengines.pl/index.php?s ... ntry369724

Wklej log z OTL

http://oldtimer.geekstogo.com/OTL.exe

Kolejność jaka podałem.


(Robert Zgrzebnicki) #3

wuauclt.exe jest procesem systemowym (Windows Update AutoUpdate Client). Lokalizacja pliku wuauclt.exe to C:\Windows\System32. Jeśli widnieje gdzieś indziej, jest to wirus/spyware/trojan albo robak.

Natomiast amvo.exe to Trojan Amvo (jak kolega napisał - zwyczajna infekcja z pendrive'a).


(Waldiek) #4

http://wklej.org/id/107384/

po uzyciu flash w menadzerze zadan nadal jest ten proces wauclt.exe

-- Dodane 16.06.2009 (Wt) 22:18 --

http://wklej.org/id/107385/

cos takiego jeszcze ;]


(Robert Zgrzebnicki) #5

A mogę spytać jakiej natury jest ten problem z procesem wuaucult.exe? Bo jeśli chodzi o samą jego obecność w Menadżerze Zadań, to nie masz się czego obawiać.

http://www.cotozaplik.pl/file/57c15541f ... 0ea66.html


(Waldiek) #6

znaczy moj zajmuje o 200b mniej z tego co widze.

skoro nic nie szkodzi to narazie temat zamkniety.


(Henio Mazurek) #7

W logu z OTL czysto. Nie widać też wpisu amvo w rejestrze.

W HT usuń (jeśli będzie)

Choć wygląda na to, że między jednym a drugim skanowaniem się tego pozbyłeś.

W OTL kliknij Clean up.

Wyłącz na chwilę przywracanie systemu.

Wykonaj dokładny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& ... lware+1.37

Przeczyść rejestr CCleaner'em

http://dobreprogramy.pl/index.php?dz=2& ... +v2.19.901