Dodaj do ulubionych

avast-znaleziono wirusa

IP: *.neoplus.adsl.tpnet.pl 23.02.08, 00:29
witam.
proszę o pomoc w następującej sprawie:
po uruchomieniu komputera i załadowaniu systemu Avast wyświetla komunikat:
znaleziono wirusa
plik:C\WINDOWS\System32\amvo.dll
nazwa pasożyta:win32:Onlinegames-CAZ[Trj]
typ pasożyta:koń trojański
zalecana akcja:kwarantanna
wykonuję zalecaną akcję i dalej wszystko jest ok aż do następnego
uruchomienia,wtedy sytuacja się powtarza i tak w kółko.
próbowałem skanera on-line MKS,ale nic nie znalazł.
proszę o pomoc.
Obserwuj wątek
    • kolobos Re: avast-znaleziono wirusa 23.02.08, 10:34
      Nie chce wam sie czytac, a pomocy to chcecie..
      forum.gazeta.pl/forum/72,2.html?f=430&w=66002983
      To typowa infekcja z pendrive'a ale bez logow nie da sie pomoc!
      • Gość: olo Re: avast-znaleziono wirusa IP: *.neoplus.adsl.tpnet.pl 23.02.08, 16:53
        faktycznie,problem pojawił się po podłączeniu pendriva!
        oto log:
        wklej.org/id/715ff35aba
        • Gość: olo Re: avast-znaleziono wirusa IP: *.neoplus.adsl.tpnet.pl 23.02.08, 17:16
          a tu jeszcze log z hijackthis:
          wklej.org/id/3915097cf3
          • Gość: Kolobos Re: avast-znaleziono wirusa IP: *.escom.net.pl 23.02.08, 19:50
            Odinstaluj Windows Defender, jak juz chcesz czyms przeskanowac to uzyj np. SuperAntiSpyware.

            Podlacz zainfekowany pendrive.

            Utworz na pulpicie plik CFScript.txt i wklej do niego:

            File::
            C:\Autorun.inf
            D:\Autorun.inf
            E:\Autorun.inf
            F:\Autorun.inf
            G:\Autorun.inf
            H:\Autorun.inf
            I:\Autorun.inf
            C:\0hct8ybw.bat
            D:\0hct8ybw.bat
            E:\0hct8ybw.bat
            F:\0hct8ybw.bat
            G:\0hct8ybw.bat
            H:\0hct8ybw.bat
            I:\0hct8ybw.bat
            L:\h.cmd
            C:\h.cmd
            D:\h.cmd
            E:\h.cmd
            F:\h.cmd
            G:\h.cmd
            H:\h.cmd
            I:\h.cmd
            L:\autorun.inf

            Driver::
            McAfeeFramework

            Registry::
            [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ef5908dc-dd70-11dc-8ffe-000e500ee544}]

            Plik zapisz i przeciagnij go na ikone combofix.exe, po uzyciu daj nowy log z comboifx.
            • Gość: olo Re: avast-znaleziono wirusa IP: *.neoplus.adsl.tpnet.pl 23.02.08, 20:51
              choroba,będzie kłopot.nie mam tego pendrive'a.przyjechała do mnie siostra i
              przerzucałem jej zdjęcia.teraz pojechała razem z pendrivem i to daleko.
              • Gość: olo Re: avast-znaleziono wirusa IP: *.neoplus.adsl.tpnet.pl 23.02.08, 21:09
                pomimo to zrobiłem co kazałeś(oczywiście poza podłączeniem pendrive'a)
                chyba pomogło,bo avast już nie alarmuje.
                oto log:
                wklej.org/id/6938fcd44a
                • Gość: Kolobos Re: avast-znaleziono wirusa IP: *.escom.net.pl 23.02.08, 21:19
                  Wklej do notatnika:
                  REGEDIT4

                  [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ef5908dc-dd70-11dc-8ffe-000e500ee544}]

                  Zapisz na pulpicie jako fix.reg i uruchom.
                  • Gość: olo Re: avast-znaleziono wirusa IP: *.neoplus.adsl.tpnet.pl 23.02.08, 21:47
                    zrobione.
                    • Gość: olo Re: avast-znaleziono wirusa IP: *.neoplus.adsl.tpnet.pl 24.02.08, 15:52
                      jeśli to wszystko to wielkie dzięki i pozdrawiam.
                      • Gość: Kolobos Re: avast-znaleziono wirusa IP: *.escom.net.pl 24.02.08, 16:52
                        Tak to wszystko.
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka