Trojan amvo.com


(Ciaper79) #1

Witam,

Znalazłem w msconfig trojana amvo.exe:

trojanamvoexeau6.jpg

Szukałem, bo z kompem dzieje się coś dziwnego:

  • nie mogę przestawić widoku na widoczne pliki ukryte

  • wyrzucony został Avast z msconfigu i nie ładuje się ze startem systemu

  • dyski (tylko dyski i pendrive) po kliknięciu otwierają się w nowych oknach pomimo tego, że domyślne otwieranie folderów to otwieranie w tym smaym oknie

  • komp chodzi wolniej

  • po włożeniu pendrive'a nie pojawia się powitalne okienko.

Kilka dni temu dałem loga na forum, ale dostałem odpowiedź, że wszystko jest OK. :shock:

viewtopic.php?f=13t=261836p=1739364#p1739364

Mam nadzieję, że tym razem ktoś naprawdę pomoże.

Poniżej wklejam loga z Combofix i proszę o pomoc.


(Kambor4) #2

1)

Wylecz pendriva lub kartę pamięci

Perlovga Removal Tool

Flash Disinfector

lub format

2)

Wklej do Notatnika :

File::

C:\x0.cmd

D:\x0.cmd

G:\x0.cmd

C:\knupkb.com

D:\knupkb.com

G:\knupkb.com


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9c82fed0-5578-11dd-9e9a-0016363d35ff}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->CFScript3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.


(Dom@) #3

Z tego co widzę to kilka dni temu, we wcześniejszym temacie go nie było w logu, a teraz jest.


(Leon$) #4

w jednym jak i drugim temacie nikt nie pisał że jest wszystko OK

viewtopic.php?f=13&t=262749&p=1745705#p1745705

Tematy należy pisać w działach do tego przeznaczonych

:slight_smile:


(Ciaper79) #5

Pisał, pisał. Ale to nie jest istota rzeczy. Później zrobię rzeczy zaproponowane przez djarta.


(Ciaper79) #6

Ale mam b.ważne pytanie - czy przed użyciem np. Flash Disinfectora muszę skopiować na dysk wszystkie dane z Pen'a żeby ich nie stracić ?? czy ten program tylko skanuje Pen'a i zadnego pliku nie stracę ??


(Gutek) #7

Zainfekowane usunie pliki


(Ciaper79) #8

(Wesseb) #9

Czysto.

Usuń ręcznie folder C:**** Qoobox,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!.


(Ciaper79) #10

Jeśli jest czysto, to też muszę to zrobić? W jakim celu?

Combofix się przeciez nie instaluje. Mam tylko wyrzucić tak po prostu ten plik Combofix?


(Kambor4) #11

Tak.