Trojan amvo.exe


(Tadeuszjedliczka) #1

Witam!

Mam problem z wirusem amvo.exe.

Nie mam zainstalowanego żadnego antywirusa bo niedawno instalowałem Windowsa i nie zdążyłem zainstalować wszystkich niezbędnych programów. Objawem aktywności trojana amvo.exe jest to że nie mogę zobaczyć ukrytych plików i folderów. Prawdopodobnie zainfekowałem swój komputer zarażonym pendrivem. Proszę o pomoc w tej sprawie bo nie wiem co mam zrobić. Z góry dziękuję za pomoc.


(Spandau) #2

Podłącz pendrive

Pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Tadeuszjedliczka) #3

Dobra zrobię to jak wrócę do domu bo na razie jestem w szkole. Czy samo skanowanie przez ComboFix wystarczy??


(Spandau) #4

Masz uruchomić program dwuklikiem ( na czas pobierania i skanowania wyłącz wszystkie programy ochronne - antywirus i zapora )

Czy to wystarczy, to się okaże jak dasz log na forum. Wtedy sprawdzimy i jeśli trzeba będzie jeszcze coś usunąć to będziemy usuwać.

Na koniec gdy system i pendrive będzie czysty powinno być OK

:slight_smile:


(Tadeuszjedliczka) #5

OK. Dzięki za info. Wrócę ze szkoły przed 15 to wtedy się zajmę skanowaniem i dam log na forum.


(Tadeuszjedliczka) #6

http://www.wklej.org/id/9705/ to jest link do tego loga

a tu jest ten log. Proszę o pomoc.

ComboFix 08-10-09.06 - xxx 2008-10-09 14:42:59.1 - NTFSx86

(huber2t) #7

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\pa39xth.cmd

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Tadeuszjedliczka) #8

Zrobiłem tak jak poradziłeś. Czy już wszystkie "śmieci" zostały usunięte?

Oto ten drugi log: http://wklej.org/id/9715/

ComboFix 08-10-09.06 - xxx 2008-10-09 15:24:13.2 - NTFSx86

(huber2t) #9

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!