Автор Тема: Чем убить вирус amvo.exe?  (Прочитано 10244 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Kинаман

  • Emu-Land Team
  • Сообщений: 3405
  • Пол: Мужской
  • Играют все!
    • Просмотр профиля
Чем убить вирус amvo.exe?
« : 28 Октябрь 2008, 18:40:03 »
В общем, вкрался вирус. Касперский его не видит. Вирус, судя по множеству обсуждений на форумах, довольно известный. Пробовал множество разных способов его уничтожения, описанных на разнух форумах - толком ничего не помогло. Кто что может посоветовать кроме форматирования винта?

Оффлайн Vegas

  • Модератор
  • Сообщений: 5429
  • Пол: Мужской
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #1 : 28 Октябрь 2008, 19:02:34 »
Вручную есть ТУТ

Оффлайн SAN-DIABLO

  • Пользователь
  • Сообщений: 781
  • Пол: Мужской
  • DOOMать не вредно.
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #2 : 28 Октябрь 2008, 19:09:35 »
Я его из под доса в сис волюм инф удалил и в папке виндовс после неразу невстречался.

Онлайн Photon9

  • Пользователь
  • Сообщений: 10350
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #3 : 28 Октябрь 2008, 19:31:48 »
Вот тут статейка от Doctor Venkman я её немножко дописал сам с этой заразой компах на 10 сталкивался в нескольких вариациях http://upwap.ru/192824

Добавлено позже:
Мочится на ура и никакой переустановки ненадо  :)

Оффлайн aptyp

  • Пользователь
  • Сообщений: 6263
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #4 : 28 Октябрь 2008, 20:04:54 »
может-ли он попасть в компьютер через браузер? не-уверен что он, но вроде удаляется в безопасном режиме

Онлайн Photon9

  • Пользователь
  • Сообщений: 10350
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #5 : 28 Октябрь 2008, 22:04:08 »
В тех случаях когда я его мочил, он попадал либо с мобил, либо с флех. Изачастую потому что их не сканили перед открытием, правда заразились только те у кого авто запуск включен, у прочих антивирус сразу поднял тревогу и пока не удалил с флехи вир открывать её не дал.
« Последнее редактирование: 28 Октябрь 2008, 22:12:26 от Photon9 »

Оффлайн aptyp

  • Пользователь
  • Сообщений: 6263
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #6 : 28 Октябрь 2008, 22:13:42 »
находил на одном компе в папке RECICLE или в System Volume Information нечто что не-удалялось стандартно и ещё самокопировалось на влэхи тоже в паку RECICLE, удалил это дело в безопасном режиме. А ещё такая беда, на XPsp1 есть то-ли дыра толи-что и всё время выскакивало сообщение типа что-то с реестром посетите такой-то сайт, так и не узнал что такое, на XPsp2 всё нормально .

Оффлайн Kинаман

  • Emu-Land Team
  • Сообщений: 3405
  • Пол: Мужской
  • Играют все!
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #7 : 29 Октябрь 2008, 00:01:47 »
Вот тут статейка от Doctor Venkman я её немножко дописал сам с этой заразой компах на 10 сталкивался в нескольких вариациях
У меня по этой статье множество непоняток и вопросов. Например:
1. "б) Зайти в папку System32 и посмотреть нет ли файлов "avp*.*"" - как можно зайти в эту папку (да и в какую бы то ни было другую), если при выполнении пункта 2 мы закрывем эксплорер? При закрытии эксплорера сразу обрубаются все окна и папки (кроме диспетчера задач).
2. "9) Удалить все строки, где встречается "avp0.exe"  amva.exe" - я не совсем понимаю, как узнать, где встречаются эти строки в реестре?
3. "2. Надо, чтобы в фаловом менеджере было включено отображение скрытых файлово и папок, иначе он не увидит вирь." - а если у меня нет никакого файлового менеджера и я всё делаю через командную строку?

И вопрос чуть-чуть не по теме: как удалить вирус с флешки не открывая её, без использования антивируса? Тот же авторан.инф например.

Онлайн Photon9

  • Пользователь
  • Сообщений: 10350
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #8 : 29 Октябрь 2008, 00:38:22 »
Цитата: Kинаман
1. "б) Зайти в папку System32 и посмотреть нет ли файлов "avp*.*"" - как можно зайти в эту папку (да и в какую бы то ни было другую), если при выполнении пункта 2 мы закрывем эксплорер? При закрытии эксплорера сразу обрубаются все окна и папки (кроме диспетчера задач).
Цитата: Kинаман
3. "2. Надо, чтобы в фаловом менеджере было включено отображение скрытых файлово и папок, иначе он не увидит вирь." - а если у меня нет никакого файлового менеджера и я всё делаю через командную строку?

Я просто через менеджер задач запускал WinRAR и через него спкойненько так лазил где надо и удалял что надо :), мне кажется это проще чем копатся в файлменеджерах. Для запуска просто надо зайти в опцию файл, выбрать подопцию новая задача и вписать winrar.
Цитата: Kинаман
2. "9) Удалить все строки, где встречается "avp0.exe"  amva.exe" - я не совсем понимаю, как узнать, где встречаются эти строки в реестре?

Нужно забить в поиск. Тоесть в том же менеджере задач пишем regedit, и в опции правка выбираем пункт найти и вводим требуемое значение, дальше жмем выполнтить и удаляем требуемую строку, потом жмем F3 Ии опять удаляем и так пока не удалим все требуемые.

Добавлено позже:
Цитата: Kинаман
И вопрос чуть-чуть не по теме: как удалить вирус с флешки не открывая её, без использования антивируса? Тот же авторан.инф например.

Я удаляю через всё тот же винрар :)

Оффлайн Kинаман

  • Emu-Land Team
  • Сообщений: 3405
  • Пол: Мужской
  • Играют все!
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #9 : 29 Октябрь 2008, 01:22:54 »
Цитата: Photon9
Я просто через менеджер задач запускал WinRAR и через него спкойненько так лазил где надо и удалял что надо
Значит при просмотре через WinRAR все скрытые файлы и папки нормально отображаются несмотря на вирус?

Онлайн Photon9

  • Пользователь
  • Сообщений: 10350
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #10 : 29 Октябрь 2008, 01:29:13 »
Цитата: Kинаман
Значит при просмотре через WinRAR все скрытые файлы и папки нормально отображаются несмотря на вирус?

да, хотя через тотал нехотели

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7422
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #11 : 29 Октябрь 2008, 06:25:53 »
А еще там есть плаги для ехплорера, файлы "amv*.dll", которые и блочат все собсна. Лечил руками из-под Елды Командира и потом правил реестр для фикса хидден и суперхидден. Не более  5 минут уходит. ;)

Оффлайн Kинаман

  • Emu-Land Team
  • Сообщений: 3405
  • Пол: Мужской
  • Играют все!
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #12 : 29 Октябрь 2008, 20:08:00 »
Попробовал всё сделать по инструкции. Выявилось следующее:
1. б) Зайти в папку System32 и посмотреть нет ли файлов "avp*.*" - ничего такого не было найдено.
2. 9) Удалить все строки, где встречается "avp0.exe" amva.exe - тоже ничего такого не нашёл, зато по amvo.exe было строк 10, все удалил.
3. 10) просканировать (Ctrl+f) весь регистр на предмет ntde1ect.com - ни ntde1ect.com, ни n1deiect.com не было, зато есть NTDETECT.COM, его я тоже удалил. Кроме того в корне каждого винта был файл x.com - он на пару с amvo.exe выписывал мне ошибки. Я его убил, конечно.
4. по адресу "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters" найти параметр "AutoShareWks" и присвоить ему значение "0" - "AutoShareWks" не оказалось.

В общем, в итоге после перезагрузки винда отказалась грузиться - всякий раз перед появлением большого значка Windows XP комп начинал грузиться заново. Пришлось ставить вторую винду. После установки второй винды вдруг заработала первая, и в корне винта снова появился файл NTDETECT.COM, но теперь что-то мне не хочется его удалять...

Оффлайн evgeny

  • Пользователь
  • Сообщений: 1390
  • Пол: Мужской
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #13 : 30 Октябрь 2008, 06:35:31 »
NTDETECT.COM это системный файл.

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7422
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #14 : 30 Октябрь 2008, 08:20:10 »
Кинаман, ту ты ваще.. ntdetect.com - это ЗАГРУЗЧИК ядра системы (его грузит ntldr). А вир под него маскируется, изменив букву в имени на похожую (автораны так делают: типо ntde1ect.com в корне флешки. %)). К тому же, все "amv*.dll" скрытые, и их видно только со сторонней системы.

Оффлайн Kинаман

  • Emu-Land Team
  • Сообщений: 3405
  • Пол: Мужской
  • Играют все!
    • Просмотр профиля
Re: Чем убить вирус amvo.exe?
« Ответ #15 : 30 Октябрь 2008, 15:17:47 »
Цитата: HardWareMan
Кинаман, ту ты ваще.. ntdetect.com - это ЗАГРУЗЧИК ядра системы (его грузит ntldr).
Ну не знал я! Не знал! :) Теперь знаю.