Ver la Versión Completa : Infectado con AMVO, quedan rastros


clyo1971
16/02/08, 14:48:18
Hola, he tenido el mismo inconveniente, duré 15 dias con mi PC infectada con AMVO hasta que encontre una herramienta supersencilla que me elimino el virus totalmente llamada mata_virus_amvo_usb, con la que me libere de ese molesto trojano, pero tambien tenia otro, el 2ifetri.cmd, paso el spyware, el avast, el ccleaner y ninguno lo quita. Creo que son rastros de ese virus, porque cuando le doy a buscar me aparece esto:
2ifetri ubicado en el disco C y otro en el disco D, pero en letras azules dice secuencia de comandos windows NT, con un espacio de 102 KB en cada uno, pero hay un tercero en el disco C que tiene una extension numerica y me indica que esta en la carpeta prefetch, que hago?, estoy cansada de luchar con esto, y hasta los antivirus online no lo eliminan

Residentevil
16/02/08, 17:04:43
hola te doy la bienvenida a Infospyware.

:1: bueno yo tuve tambien esa infeccion y elimia lo siguiente en caso lo tengas:

C:\2ifetri.cmd
C:\WINDOWS\system32\amvo.exe
C:\WINDOWS\system32\amvo0.dll
C:\WINDOWS\system32\amvo1.dll

en caso que no puedas eliminarlos manualmente o estan bloqueados usa Fileassassin (http://www.forospyware.com/t68195.html#post298547)

:2: pasa el ccleaner (http://www.forospyware.com/t105564.html) pasando por su opcion limpiador para borra archivos oboletos de tu pc. pasa luego por su opcion registro (haciendo copia de seguridad(.

:3: haz un scan con kaspersky (http://www.kaspersky.com/virusscanner) aca su manual (http://www.forospyware.com/t55793.html) y pegas el reporte aqui.

salu.

axl456
16/02/08, 17:26:45
buenas..

ResidentEvil la infeccion del AMVO es distinta en cada aquipo ademas de que instala un rootkit esta ya puede ser controlada con el FD por lo que puedes recomendarlo cuando veas un tema con esta infeccion :Bien:

realiza los pasos indicados en este tema:
http://www.forospyware.com/408993-post9.html

y luego realiza el ccleaner y el scan online que te pidio residentevil :Bien:

Residentevil
16/02/08, 17:30:31
hola axl bueno gracias por la info. aca todos estamos para aprender cada dia mas. bueno clyo haz lo indicado y vuelves con los reportes.

salu2.:Genial:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog