Win32:Amvo i brak dostepu do partycji


(Grzenio6) #1

Witam, Wczoraj Avast wykrył mi Win32:Amvo we wszystkich partycjach. Niby nic szkodliwego nie zauważyłem poza ciągłym komunikatom Avasta.Ani kwarantanna ani usuń nic nie pomagało. Dziś się pogorszyło bo nie mogłem wejść na żadną partycję. Dopiero gdy wyłączę antywirusa mogę wchodzić na dyski. Pierwszy raz się z tym spotkałem, poszukałem trochę mam kilka programów:Combofix, Hijack, Otl. Ale nie orientuje się w tym i nie chce pogorszyć sprawy. Mógłby ktoś pomóc?


(jessica) #2

Najszybciej tę infekcję usunie ComboFix, ale jeśli Ci się nie śpieszy, to daj log z OTL

Log oczywiście wklej na http://wklejto.pl/, a w poście dasz tylko link.

jessi


(Grzenio6) #3

Log z OTL:

http://wklejto.pl/44528


(jessica) #4

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi


(Grzenio6) #5

Na końcu wyskoczył błąd a w okienku zostało:

[emptytemp]

[Reboot]

Ponowić operacje czy samemu zrestartować PC?


(jessica) #6

zrestartuj i zrób nowy log - zobaczymy, jaka jest sytuacja.

jessi


(Grzenio6) #7

Po włączeniu PC pokazało mi się to:

http://www.wklejto.pl/44530

A nowy log:

http://www.wklejto.pl/44531

Pojawiły mi się też różne pliki w folderach które są ukryte, są półprzezroczyste.


(jessica) #8

Jest czysto, a więc usuwanie, mimo wszystko, się udało.

Kiedyś trzeba będzie usunąć te bezplikowe usługi, zostawione przez "RootkitRevealer".

Możesz to zresztą zrobić teraz:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Logu oczywiście już nie dawaj.

Potem kliknij w OTL na przycisk "CleanUp".

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

Te przeźroczyste foldery, to efekt ujawnienia się folderów Systemowych, do których i tak nie masz dostępu.

jessi


(Grzenio6) #9

Wielkie dzięki wszystko wróciło do normy :smiley: Dziękuje i pozdrawiam