Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Нужна помощь по amvo.exe (заявка № 17499)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59

    Thumbs up Нужна помощь по amvo.exe

    Добрый день.
    Пожалуйста подскажите как справиться с вирусом amvo.exe , при запуске системы возникает предупреждение об ошибке.
    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('C:\WINDOWS\TEMP\uqtw.dll','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\TEMP\uqtw.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=17499).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    Скрипт выполнила. Но при открытии диска D: вылезло предупреждение об ошибке подписанное от "программы" 2ifetri.cmd
    Не вирус ли это снова?

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните в АВЗ

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\2ifetri.cmd','');
     QuarantineFile('C:\2ifetri.cmd','');
     DeleteFile('c:\2ifetri.cmd');
     DeleteFile('D:\2ifetri.cmd');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузите новый карантин согласно приложения 3 правил по ссылке http://virusinfo.info/upload_virus.php?tid=17499
    Повторите логи.

    В карантине C:\WINDOWS\TEMP\uqtw.dll и C:\WINDOWS\system32\amvo.exe - Trojan-PSW.Win32.OnLineGames.qmf, меняйте пароли на он-лайн игры.

  6. #5
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    Все проделала .Спасибо.
    А если с он-лайн играми вообще не связан, то другие пароли стоит поменять? Почтовые например...

    Присылаю новые логи...
    Вложения Вложения

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Один ещё остался.
    Выполните в АВЗ

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузите карантин согласно приложения 3 правил.
    Профиксите в HJT
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    Пароли можете навсякий случай сменить и на почте. Подстраховка никогда не помешает.
    Повторите логи.

  8. #7
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    Скрипт выполнила, а вот профиксить не удалось, не нашла я такого "файла" в HJT почему-то ...
    Вложения Вложения

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Ну, что вроде бы всех прибили. То, что строчки не оказалось - это хорошо, значит АВЗ удалила.
    Из этого, что-то необходимо?
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Какие-то проблему остались?
    C:\2ifetri.cmd и D:\2ifetri.cmd, всё тот же Trojan-PSW.Win32.OnLineGames.qmf
    Последний раз редактировалось wise-wistful; 05.02.2008 в 03:08.

  10. #9
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    А кто ж их знает, по моему нет Но я "чайник"
    Может убрать всё?

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    У вас есть локальная сеть?

  12. #11
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    да , есть...

  13. #12
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выход в интернет через локалку? По локалке к вам на компьютер заходят анонимно или как-то по другому, для скачивания файлов например?

  14. #13
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    Поисковик файлов находит 2IFETRI.CMD-052A464E.pf в папке C:\Windows\Prefetch Это ничего?

    Добавлено через 1 минуту

    Вообще-то у меня роутер стоит, поэтому , насколько мне объясняли, ко мне на компьютер попасть нельзя...Но мало ли...
    Есть программа StrongDC Prime ...может удалить ее.
    Последний раз редактировалось Fillin; 05.02.2008 в 03:22. Причина: Добавлено

  15. #14
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    удалите всё в префетче. После этого первый раз немного дольше винда будет грузиться, но ничего.

  16. #15
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    это нужно просто через проводник сделать, или может через какой-то специальный вход?

  17. #16
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Да просто заходите C:\Windows\Prefetch и удаляете все файлы. Если конечно настроено отображение скрытых и системных папок. Попробуйте.

  18. #17
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    Удалила 130 файлов, перезагружаюсь?

  19. #18
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    давайте, перезагрузитесь.

  20. #19
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    12
    Вес репутации
    59
    Готово. Поиск не нашел ничего похожего
    Что-то еще проверить нужно?

  21. #20
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Нет. Осталось только оопределится что из сервисов оставить, а что отключить.

  • Уважаемый(ая) Fillin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Нужна помощь
      От maaloy_21 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.06.2010, 14:19
    2. Нужна помощь!
      От Delirium в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.06.2010, 16:54
    3. Нужна помощь
      От Rainmen в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.06.2010, 18:13
    4. Нужна помощь!!!
      От war_pilot в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.03.2010, 08:18
    5. нужна помощь!
      От serega1982 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.09.2008, 14:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00946 seconds with 20 queries