Wirus Amvo.exe - jak usunąć

Witam mam problem z wirusem Amvo.exe, jak się go pozbyć?

log z HijackThis

http://www.wklej.org/id/25590/

oraz Silent Runners

http://www.wklej.org/id/25591/

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix przeskanuj system i daj log na forum.

log z ComboFix

http://www.wklej.org/id/25698/

Nie o takie coś chodzi

Combofix po zakończeniu działania powinien zapisać log w pliku ComboFix.txt. Znajdź ten plik i daj log, chyba że program się nie uruchomił i otrzymałeś tylko taki komunikat. W takim razie

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

:slight_smile:

raport z kasperskiego

http://www.wklej.org/id/25915/

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

raport z avengera

http://www.wklej.org/id/26039/

Wszystko zostało usunięte

:slight_smile:

Cos jednak dalej jest ponieważ nie moge włączyć opcji " pokaż wszystkie pliki" chce otworzyć dysk np D to wyskakuje mi okienko “wybierz program do otwarcia tego pliku” .

Pobierz i uruchom Malwarebytes’ Anti-Malware

Wciskamy Skanuj, wybieramy dyski do skanowania i Rozpoczyna się skanowanie, usuwamy to co znajdzie.

Po skanowanu tym programem znalazlo jakies syfy, które usunałem. Opcja "pokaż wszystkie pliki " już działa, ale dalej nie mogę otworzyć żadnej partycji. Wygląda na to że jakiegoś pliku brakuje.

wyłącz przywracanie systemu

i przeskanuj jeszcze raz Combofixem uruchom dwuklikiem

:slight_smile:

Combofixa jak odpale to wywala taki komunikat

http://www.wklej.org/id/25698/

Pobierz Dr.WEB CureIt! przeskanuj system jak coś znajdzie daj log na forum. Jeśli nic nie znajdzie to

Start - Uruchom - wpisujesz komendę

regsvr32 /i shell32.dll i Enter

restart komputera

:slight_smile:

Dr.WEB Curelt! niczego nie wykrył, wszystko juz działa poza dyskiem E, którego nadal nie można otworzyć

Możliwe, że jeszcze coś zostało na dysku E, na przykład plik autorun.inf

Pobierz Combofix na czas pobierania wyłącz antywirusa i zaporę

Wejdź w tryb awaryjny windows opis tutaj http://cybertrash.pl/Tata/Wiedza/trybaw … ryjny.html uruchom program dwuklikiem - może wtedy odpali, przeskanuj system i daj log na forum

ComboFix dalej nie odpala, ale po uruchomieniu w trybie awaryjnym windowsa wszystko się otwiera, także jak uruchomi się komputer w trybie normalnym. Dzięki za pomoc