Trojan amvo0.dll Log Z hijackthis prosze o pomoc:(


(Karpiu2150) #1

2 dni temu wziąłem od kumpla pena i prawdopodobnie od niego mój laptop i ten komputer (stacjonarny) zaraził się... proszę o pomoc, bo nic nie działa... Mam avasta PROffesional i też nie pomógł.

Log:

http://wklej.org/id/a95b4c4330

Skan z combo:

http://www.wklej.org/id/d110054dad


(Leon$) #2

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml lub format

start >> uruchom >> cmd

sc stop Boonty Games

sc delete Boonty Games

wpis

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 przeskanuj daj log

:slight_smile:


(Karpiu2150) #3

Z Twoich poleceń wykonałem tylko log z combo ( edytowałem pierwszy post) i wyłączyłem przywracanie systemu...

Pena już oddałem:P więc nie będę go naprawiał:slight_smile: a z komendy cmd gdy wpisuje to co mi napisałeś pojawia się

[sc] OpenService FAILED 1060:

Okre

a co do wpisu z HiJack'a po skanie nie ma tego wpisu;/ jest w notatniku a nie ma go po skanie, ażeby go Fixnąć...

i co teraz?:frowning:


(Leon$) #4

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Karpiu2150) #5

Proszę:

http://www.wklej.org/id/ef74cfe311

podczas pracy combo, avas wykrywal po kolei 5 virusow pierwszy wzialem objalem kwarantanna bo nie wiedzialem czy usuwac;p a reszte usunalem bo myslalem ze tak trzeba...

zniknal mi tez teraz caly pulpit... nie ma zadnych ikonek...


(Leon$) #6

zrestartuj komputer

start >> uruchom >> cmd

sc stop RT2400PCI

sc delete RT2400PCI

Log czysty

:slight_smile:

w czasie pracy Combo trzeba było wyłączyć Avasta pod wskazanym wcześniej linkiem wszystko pisze