Сразу извиняюсь за несоблюдения правил, так как компьютер находиться в полном ступоре от антивируса (AVG)
пытался ответить в теме посвященной этой же проблемы но не хватает прав.
так вот AVG всё прекрасно находит и якобы удаляет но максимум на 0.5секунды,отправлял в карантин тот же эффект, при любых действиях хоть то открытие диспетчера задач или браузера сразу выскакивает AVG с окном находки "amvo0.dll" и блокирует все окна
в связи с этим даже не залезть в gpedit.msc и не отключить авторан (правда не знаю поможет ли это)
объясню свою нерешимость в любых действиях
прочитал что этот вирус сносить активацию виндоуса и удаляет все файлы с расширением .mp3 в связи с чем перепугался до полусмерти так как этой информации сотни гигабайт
подскажите что делать дальше? отключать антивирус и следовать правилам или как-то по-другому? Также встречал программу* «Anti-autorun 2.0» якобы посвященная именно этому вирусу но так и не решился из-за возможности заражения еще и флэшки
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Сделайте полную проверку CureIt в безопасном режиме.
И далее по правилам.
з.ы. Кто вам сказал, что "этот вирус сносить активацию виндоуса и удаляет все файлы с расширением .mp3" ?
з.ы. Кто вам сказал, что "этот вирус сносить активацию виндоуса и удаляет все файлы с расширением .mp3" ?
кажется этот сайт связан с касперской лабораторией и в связи с тем что на этом сайте есть реклама ихней продукции,считаю сылку не действительной в целях рекламы. http://www.viruslist.com/ru/viruses/...virusid=160221
возникло еще два вопроса:
1 - наслышан о том что с перезагрузкой вирус окончательно впивается в систему,может глупо звучит но всё же осторожность на первом месте
2 - у меня подключен внешний винчестер,стоит ли его отключить? autoran.inf присутствует и на нём
------------
amvo0.dll получилось убить с помощью Dr.Web
-------------
Сообщение от light59
Сделайте полную проверку CureIt в безопасном режиме.
делается ток оч долго, прошу тему не закрывать
-------------
сканирование затянулось на сутки а то и больше,как всё отсканирует залью все нужные файлы
Последний раз редактировалось R0N; 03.03.2009 в 05:04.
Там даётся описание файлового вируса. А у вас другое.
Проверку делать нужно с подключенным внешним винчестером. Так же как и логи AVZ...
через какой профиль в безопасном режиме нужно делать сканирование?
вчера включил в профиле администратора,отсканировал 2 жестких диска примерно за 10 часов и встал на файле "...Nero7.10.1.0.exe/cad/0060D479.cad" не знаю чем это было вызвано,так как папка находиться отнюдь не на системном диске и не используется,были попытки нажатия "пауза - востановление сканирования",но ничего не помогало, давал ему время на размышление около 30минут,дальше нажал "стоп" ,сперва никакой реакции не последовали,но спустя 15 минут пришел в себя.после чего удалил вручную папку на которой он остановился.
перед тем как включить безопасный режим сделал быстрое сканирование Dr.Webом , в итоге удалил amvo0.dll
это дало возможность покопаться в реестре и отключить автораны
ничем не помогло
установил это http://virusinfo.info/showpost.php?p=362529&postcount=1 файлы якобы* исчезли,Avira замолчала,после этого ушел в безопасный режим
Странность которую заметил! ни в обычном режиме, ни в безопасном не получается включить просмотр скрытых файлов ,после нажиться Ок всё сбрасываться назад.С чем это может быть связано?
Последний раз редактировалось R0N; 03.03.2009 в 12:35.
"Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\amvo.exe)
Карантин с использованием прямого чтения - ошибка"
я не то пишу в "список файлов" ?
последний вопрос
заражение агрегата было во время моего отсутствия и другими людьми
для полной уверенности что ничего вредного в системе не осталось стоит ли переустанавливать ось?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: