Wirus amvo


(Dabl4ze) #1

Witam proszę o pomoc z wirusem amvo. Poniżej logi z hjt i combofix.

http://wklej.org/id/5b79fda7b4 -combofix

http://www.wklej.org/id/e99694a0e0 -hjt


(Gutek) #2

Nie wiem, ale ja nie mogę tych logów otworzyć :frowning:


(Dabl4ze) #3

http://wklejto.pl/7906 -hjt

ps. przenosza serwer dlatego nie mozna ich otworzyc


(Gutek) #4

HJT ok daj log z Combo jeszcze na wklejto.pl


(Dabl4ze) #5

http://wklejto.pl/7907 -combofix


(Gutek) #6

Wklej do Notatnika:

File::

C:\WINDOWS\system32\ddr.exe

C:\rqq2v.bat

C:\WINDOWS\system32\tmp102.tmp

C:\WINDOWS\system32\tmp101.tmp


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html

Masz pendriva zainfekowanego przeskanuj - http://www.brothersoft.com/prt-(perlovga-removal-tool)-60877.html


(Dabl4ze) #7

http://wklejto.pl/7910 - jeszcze raz combofix


(Gutek) #8

Lepiej na koniec - Wykonaj skan Dr. Web CureIt


(Dabl4ze) #9

ani kasper ani dr. web nie wykryli nic na dysku C. wszystko juz ok ?


(huber2t) #10

Tak, już powinno być ok

:slight_smile:


(Dabl4ze) #11

dzieki za pomoc