Wirus amvo.exe


(Mcskin) #1

Witam, mam problem z wirusem amvo.exe, objawy sa nastepujace:

-nie widac ukrytych plikow i folderow

-z poziomu Mojego Komputera nie mozna przegladac zawartosci dyskow (nie ma problemu, kiedy wpisze sie sciezke) // problem rozwiazany po terapii ComboFixem

-niestabilne dzialanie przegladarki (firefox) i innych programow

-znikajace pliki

Przeskanowalem komputer antywirusem avg, ccleanerem, spybotem, hijackthis i combofixem. Log z tego ostatniego: http://www.wklejto.pl/21122

Z gory dziekuje za pomoc.

edit: wklejam jeszcze loga z HijackThis: http://wklejto.pl/21124


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj tych programów

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\cvnmhg0.dll

c:\windows\system32\kav320.dll


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Leon$) #3

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

jeśli nie robiłeś żadnych restrykcji to usuń HijackThisem >> Fix checked

:slight_smile:


(Mcskin) #4

ok, zrobilem tak jak poradziliscie z tym ComboFixem, oto log: http://wklejto.pl/21133


(Leon$) #5

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile:


(Mcskin) #6

Leon$ , zrobilem wszystko tak, jak napisales, ccleanerem czyscilem rejestr juz wczesniej, Kaspersky przez 2 godziny co prawda zeskanowal dopiero 12% komputera,ale skonczyl juz z systemowa partycja i nie wykryl zadnych wirusow (przyczepil sie do Daemon Tools, ale to akurat norma), a ukrytych plikow jak nie bylo tak nie ma :-x jeszcze jakies pomysly?

EDIT: wyczyscilem rejestr Ashampoo WinOptimizerem i dziala :slight_smile: wielkie dzieki za pomoc!