Re: AMVO i inne - zawirusowany komputer


(Lukas M Rew1) #1

Witam po b.krotkiej przerwie. Nie tak dawno, bo jakieś 2 dni temu jakiś robak dostał się ukradkiem do mojego systemu. Wtedy zaalarmował mnie Avast, ze siedzi on gdzies na dysku D. Wpuściłem więć combofix'a na kontrolę a loga zapodałem tutaj.Ktos mi powiedziął, ze log wygląda na czysty, ale na wszelki wypadek, zebym przeskanował jeszcze Kaspersk'ym. Tak tez zrobiłem. Znalazł 1 wirusa i 8 zainfekowanych plikow. Usunąlem ręcznie i wydawało sie , ze jest po problemie.

Niestety długo nie trwała moja radość :frowning: Dzisiaj gdy probowałaem zgrać zdjęcia z karty przez czytnik Avast znowu zaczął krzyczec, ale tym razem juz inaczej: Wirus C:...windows/system32/amvo.exe! Na ogol zdjęcia zrzucam z karty przez program, ale dzisiaj chcialem zrobić to bezpośrednio z karty i własnie wtedy gdy chciałem otworzyć G: Avast sie obudził...?

Avast mowił też coś o: amvo0.dll; clientAX.dll; gy.cmd i ilmpjy.dll.

Pomożecie coś z tym zrobić?

Tu z Combofix:http://www.wklej.org/id/880124943b

A tu z Avasta:http://www.wklej.org/id/9b2bfe365a

Z goru dzięki.

PS. Aha, byłbym zapomniał, kaspersky nic złego nie widzi tym razem

W dniu 13.05.2008 , o godzinie 22:01 został dopisany post przez LukasM

I jeszcze jedna sprawa mi sie przypomniała :oops: Niedawno zmieniłem aparat fotograficzny(z nowego na używany :D). Czy jest możliwe, zeby soft w aparacie był zainfekowany, albo coś w tym stylu i przyniosłem to do mojego kompa z aparatu???


(Leon$) #2

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

jak najbardziej

:slight_smile:


(Lukas M Rew1) #3

Jak przeciągam ikonke CFScript na Combofix to wyskakuje mi coś takiego: 80049Obrazek4.jpg

Rozumiem, ze mam potwierdzić, ale wcześniej wszystko pozamykac?

W dniu 14.05.2008 , o godzinie 0:37 został dopisany post przez LukasM

Ok, to jest Combofix po tej operacji: http://www.wklej.org/id/b1702392be


(huber2t) #4

W logu czysto

Usuń ręcznie folder C:\Qoobox,usuń instalkę Combofix z dysku

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Włącz przywracanie systemu.


(Lukas M Rew1) #5

Raport kaspersky : http://www.wklej.org/id/2c06b9a0cd


(Monczkin) #6

Proszę nazwać temat zgodnie z

viewtopic.php?f=16&t=66889

Popraw błędy i zacznij używać na forum polskiej pisowni. Zapoznaj sie z regulaminem forum.


(Lukas M Rew1) #7

Sorry Winetou, ale moj Ctrl raz dziala a raz nie - jak jest to jakis problem to możesz spokojnie skasować ten wątek. Osobiście uważam, ze to już lekka przesada, bo chyba wszystko jest dośc jasno i klarownie napisane, ale... :slight_smile:

W dniu 14.05.2008 , o godzinie 11:04 został dopisany post przez LukasM

I jeszcze jedno Panie moderatorze, Pański cyt:

Dawid24, poczytaj proszę zasady zakładania tematów na forum. Nie podczepiaj się do cudzych tematów. Poczytaj te__z zasady wklejania logów na forum.

Chyba należało by rownierz samemu starać się pisac z polskimi znakami ?


(Leon$) #8

Wirusów nie ma

przede wszystkim zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

:slight_smile: