Wirus amvo.exe

Witam.

Niestety złapałem wirusa amvo.exe. Wg instrukcji (http://antyvir.blogspot.com/2008/02/tro … wanie.html) powinienem przeprowadzić skanowanie on line komputera, lecz wirus jakoś mi blokuje dostęp do sieci, także nie mogę wykonać tego kroku. Daję także logi z ComboFix i HijackThis z prośbą o sprawdzenie, może coś pomoże…

Combofix:

hijackthis

Proszę o pomoc.

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Opcja Fix w HijackThis:

spandaupol - potwierdzasz?

Moim zdaniem te wpisy są prawidłowe, chociaż niektóre trojany mogą się podszywać pod ten plik C:\Program Files\PrevxCSI\prevxcsi.exe tyle że z reguły wtedy plik ten znajduje się w katalogu windows lub windows\system32 zobacz tutaj http://translate.google.pl/translate?hl … D%26sa%3DG

Poza tym w HJT nie usuniesz w ten sposób wpisu 023

log wyrzucony przez ComboFix

maku13, podanych przez Ciebie wpisów nie było już w hijackthis, combofix musiał się tym zająć :wink:

// PrevxCSI to był program zainstalowany przeze mnie. Szukając jakiegoś lekarstwa na amvo.exe natrafiłem na tę aplikację. Komp zarażony, co mi więc szkodziło i tego spróbować hehe ^^

To dziwne. A co to jest?:

R2 CSIScanner;CSIScanner;C:\Program Files\PrevxCSI\prevxcsi.exe

Log jest czysty.

==========================

K.

Nie mart się nadal go masz :slight_smile:

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

prevxcsi.exe - jest faktycznie opisywany jako “tajny” skaner antywirusowy czy coś tam.

A wpis 023 to trzeba Combofixem?

Dlatego prosiłem o potwierdzenie - jestem w stadium ciągłego uczenia i niektórych wpisów nie jestem pewien.

Dzięki za info i pozdrawiam.

Konieczne to wszystko spandaupol? Wczoraj w nocy zrobiłem format systemu, gdyż myślałem, że to wystarczy na ten insekt.

dziś mam tam tylko zainstalowane sterowniki, nawet internet off-line.

Tu nie trzeba internetu, wystarczy pendrivie, karta od aparatu lub coś w tym stylu, i już masz infekcję.

Zrób wszystko to o co Cię prosił @ spandaupol.

===================

K.

Ok, zrobiłem wszystko. Daję raport od Kasperskiego:

http://predyspozycje-zawodowe.pl/raport.html

btw. wirus nadal jest gdzieś wśród plików ^^

i nadal nie mogę odkryc poukrywanych plików.

Przeskanuj obszar całego komputera

Oprócz tego co napisał Hubert, ponieważ postawiłeś system sprawdź opcję Pokaż ukryte pliki i foldery

Aby to sprawdzić

Start - Mój komputer - Narzędzia - Opcje Folderów - Widok - zaznacz Pokaż ukryte pliki i foldery i zatwierdzasz.

Bez przesady, nie trzeba tego tłumaczyć. Umiem ukrywać/odkrywać ukryte pliki. Problem w tym, że mimo iż zmieniam ustawienia, nic się nie zapisuje w konfiguracji. Pliki na stałe są ukryte i nie ma opcji ich odkryć.

Niestety nie udało mi się przeskanować całego komputera, choć próbowałem dwa razy. Około 50% i się wyłącza, za drugim razem samo się odświeżyło i chciało zaczynać od nowa (a skanowanie trwa ponad godzinę). Zapewne to jakiś błąd badziewnego IE, więc ten krok pominąłem…

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Pobierz Combofixs http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log uruchom dwuklikiem

:slight_smile: