Usuwanie wirusa amvo.exe


(Rpg Bartek) #1

Witam, był (albo jest?) wirus amvo.exe na komputerze, po uruchomieniu combo-fix został usunięty (jeśli dobrze czytałem w innych postach), ale potrzebny jest chyba jakiś skrypt (do combo fixa, czyszczący?). Nie chce samemu pisać, więc proszę o radę :wink:

combo-fix log

hijack this log

/edit/ aha, jak ktoś by przy okazji rzucił okiem na logi, czy są czystę, będę dodatkowo wdzięczny :wink:


(Gutek) #2

Wklej do Notatnika:

File::

C:\t.com

F:\t.com

C:\WINDOWS\Tasks\PMTask.job


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ISUSPM Startup"=-

"ISUSScheduler"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe ) Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) – podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif


(Rpg Bartek) #3

powywalałem chyba, dziękować, dla wszystkiego logi

hijack this log

combofix log


(Gutek) #4

Na koniec skan http://www.kaspersky.pl/virusscanner.html


(Rpg Bartek) #5

Dodam, bo to może być ważne i przydatne dla innych - w przypadku tego wirusa, trzeba sformatować PenDrive'a, inaczej komp jest znowu zawirusowany po otwarciu go (czyli dysku F w moim pryzpadku) :slight_smile:

W dniu 18.06.2008 , o godzinie 1:14 został dopisany post przez saelen

mam takie coś z kasperskiego:

http://wklej.org/id/6a013341e6

(mnóstwo plików .exe w dziwnym folderze)

proszę o radę


(Gutek) #6

Prawoklik na Mój Komputer>>>>Właściwości>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.

C:\RECYCLER - opróżnij KOSZ