Robak amvo


(Elwirkak) #1

Spyware Terminator wykrył mi dzisiaj robaka - plik amvo0.dll. Nie dało się usunąć go ani ręcznie ani programem więc zrobiłam skan ComboFixem, żeby umieścić log na forum. Ku mojemu zdziwieniu po zrobieniu skanu i ponownym uruchomieniu kompa trojana nie ma na dysku (był wcześniej w folderze system32). Czy to możliwe, że ComboFix go usunął?

tutaj jest log z ComboFixa: http://www.wklej.org/id/1f1a443c6b


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\juok3st.bat

E:\juok3st.bat


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(Elwirkak) #3

Oto nowy log: http://wklej.org/id/c0d527cc50


(Gutek) #4

Na koniec skan http://www.kaspersky.pl/virusscanner.html