AMVO.EXE (SOLUCIONADO)

Cerrado
Avatar de Usuario
Tatuani
Mensajes: 19
Registrado: 11 Mar 2007, 05:24
Ubicación: Xalapa, Veracruz

AMVO.EXE (SOLUCIONADO)

Mensaje por Tatuani » 05 Feb 2008, 06:50

Hola... estuve checando en el foro las soluciones para el amvo.exe que creo tener en la pc, pero no estoy segura de la forma de proceder... Mi antivirus caduco a principios de enero y no he podido renovarlo por lo que ahora pienso que tambien podría tener otros virus además de este... les agradecería me ayudaran con el proceso de deteccion y elminiación del amvo y en caso de que hubiera más me aconsejaran... Soy casi nueva en este foro por lo que desconozco los pasos a seguir.... Gracias de antemano...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Feb 2008, 06:53

Probablemente sea una de las muchas variantes del ONLINE GAMES, prueba el ELISTARA y nos postea el resultado:


[quote]http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




saludos



ms, 5-2-2008

Avatar de Usuario
Tatuani
Mensajes: 19
Registrado: 11 Mar 2007, 05:24
Ubicación: Xalapa, Veracruz

Mensaje por Tatuani » 05 Feb 2008, 07:25

Hola: Ejecuté el elistara, me dijo que habia 2 amvo's, reinicié ejecute el programa y les posteo el resultado. no se si es importante, pero no desactive la restauración de sistema... Gracias...





Mon Feb 04 23:59:47 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.58

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.58

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO0.DLL --> Renombrado a .VIR

D:\DESKTOP.INI --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"

Eliminada Carpeta "%Favoritos%\cracks"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Feb 05 00:00:59 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\AUTORUN.INF --> Eliminado, PWS-OnLineGames.AMVO(inf)

C:\XN1I9X.COM --> Eliminado, PWS-OnLineGames.AMVO

C:\YLR.EXE --> Eliminado, PWS-OnLineGames.AMVO



Nº Total de Directorios: 82

Nº Total de Ficheros: 1089

Nº de Ficheros Analizados: 538

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

Exploración Detenida por el Usuario.



Tue Feb 05 00:05:20 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AMVO0.DLL.VIR --> Eliminado.

Eliminados Ficheros Temporales del IE



Tue Feb 05 00:05:49 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\SwSetup\MSWorks\16\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\SwSetup\MSWorks\16\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WINDOWS\system32\AMVO1.DLL --> Eliminado, PWS-OnLineGames.AMVO



Nº Total de Directorios: 6068

Nº Total de Ficheros: 69437

Nº de Ficheros Analizados: 17489

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 05 Feb 2008, 07:46

Debes enviarnos estos archivos que tendras en C en la carpeta muestras



Por favor, envienos una muestra del fichero

C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.58





Por favor, envienos una muestra del fichero

C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.58





sigue las instrucciones del link, saludos



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Avatar de Usuario
Tatuani
Mensajes: 19
Registrado: 11 Mar 2007, 05:24
Ubicación: Xalapa, Veracruz

Mensaje por Tatuani » 05 Feb 2008, 08:03

Listo..... muestras enviadas... Pregunta... al eliminar esos dos ficheros mi pc se encuentra libre de dicho virus??? Gracias...

Avatar de Usuario
Tatuani
Mensajes: 19
Registrado: 11 Mar 2007, 05:24
Ubicación: Xalapa, Veracruz

Mensaje por Tatuani » 05 Feb 2008, 08:07

Por cierto..... me podrian recomendar un antivirus online para revisar mi pc en lo que actualizo el mio... veo que tienen una lista con varios y la verdad no se cual sea el más conveniente de usar.... Gracias de nuevo....

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 05 Feb 2008, 10:07

Cuando analizen las muestras y te digan la herramienta necesaria si estaras libre de ellos, ahora digamos que estan anestesiados :lol: y en cuanto a los online yo suelo recomendar este



https://www.virustotal.com/es/



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Feb 2008, 12:47

El que te indica lucl es el mas aconsejable usar si quieres no solo detectar sino eliminar los virus, pero como que lo mas probable es que los ficheros estén en uso y windows no permita eliminarlos, entonces recomendamos arrancar en modo seguro con funciones de red, para que no estén en uso y ademas se pueda navegar para lanzar el AV ONLINE.



Pro si solo se trata de testear, es mas recomendable este otro, si bien este no elimina ni limpia, solo informa, pero usa una heurística mas potente que puede detectar sospechosos para analizar, y que otros no detecten:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



Y el resultado nos lo posteas y obraremos en consecuencia, pidiendo las muestras que se requieran analizar.



saludos



ms, 5-2-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Feb 2008, 13:37

Recibidas las muestras enviadas, pasamos a implementar su control y eliminacion en la version 15.59 del ELISTARA de hoy, que estará disponible en esta web a partir de las 19 h, para pruebas de evaluacion en el foro de zonavirus.



Tras descargarla y probarla, posteenos el contenido de C:\infosat.txt, gracias



Por otro lado, como que vemos que usa pendrives, le recomendamos pruebe el ELIPEN, vacunando su ordenador y todos sus pendrives :





ELIPEN.EXE

http://www.zonavirus.com/descargas/elipen.asp



saludos



ms, 5-2-2008

Avatar de Usuario
Tatuani
Mensajes: 19
Registrado: 11 Mar 2007, 05:24
Ubicación: Xalapa, Veracruz

Mensaje por Tatuani » 07 Feb 2008, 19:02

Hola corri de nuevo el elistara y este es el log que me arroja... asi mismo corri el elipen cuyos resultados tambien aparecen en el log... Mi problema es que nuevamente la conexxión a internet esta un poco rara o lenta y no se si se alojó un nuevo virus en la pc xq el elistara detecto otro fichero nuevo... pero no creoninguna muestra.. les envio el log para ver de que se treta... Mil gracias....





Mon Feb 04 23:59:47 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.58

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.58

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO0.DLL --> Renombrado a .VIR

D:\DESKTOP.INI --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"

Eliminada Carpeta "%Favoritos%\cracks"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Feb 05 00:00:59 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\AUTORUN.INF --> Eliminado, PWS-OnLineGames.AMVO(inf)

C:\XN1I9X.COM --> Eliminado, PWS-OnLineGames.AMVO

C:\YLR.EXE --> Eliminado, PWS-OnLineGames.AMVO



Nº Total de Directorios: 82

Nº Total de Ficheros: 1089

Nº de Ficheros Analizados: 538

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

Exploración Detenida por el Usuario.



Tue Feb 05 00:05:20 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AMVO0.DLL.VIR --> Eliminado.

Eliminados Ficheros Temporales del IE



Tue Feb 05 00:05:49 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\SwSetup\MSWorks\16\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\SwSetup\MSWorks\16\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WINDOWS\system32\AMVO1.DLL --> Eliminado, PWS-OnLineGames.AMVO



Nº Total de Directorios: 6068

Nº Total de Ficheros: 69437

Nº de Ficheros Analizados: 17489

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Tue Feb 05 08:51:47 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Tue Feb 05 08:52:00 2008

EliStartPage v15.58 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5417

Nº Total de Ficheros: 61609

Nº de Ficheros Analizados: 12983

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Tue Feb 05 09:06:21 2008

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Detectado D:\Autorun.inf

OPEN=2IFETRI.CMD

D:\Autorun.inf -> Renombrado a .OLD

Unidad D:\ Protegida



Error Creando Carpeta.

Unidad E:\ No se Pudo Proteger



Tue Feb 05 09:08:18 2008

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado F:\Autorun.inf

OPEN=XN1I9X.COM

F:\Autorun.inf -> Renombrado a .OLD

Unidad F:\ Protegida



Unidad F:\ YA esta Protegida



Tue Feb 05 09:09:33 2008

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado F:\Autorun.inf

OPEN=YLR.EXE

F:\Autorun.inf -> Renombrado a .OLD

Unidad F:\ Protegida



Unidad F:\ YA esta Protegida



Tue Feb 05 09:10:27 2008

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Error Creando Carpeta.

Unidad E:\ No se Pudo Proteger



Unidad D:\ YA esta Protegida



Tue Feb 05 09:11:37 2008

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Unidad F:\ YA esta Protegida



Unidad F:\ YA esta Protegida



Tue Feb 05 09:13:12 2008

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad F:\ YA esta Protegida



Tue Feb 05 09:16:08 2008

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad F:\ YA esta Protegida



Thu Feb 07 11:14:22 2008

EliStartPage v15.60 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Thu Feb 07 11:14:43 2008

EliStartPage v15.60 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\2IFETRI.CMD --> Eliminado, PWS-OnLineGames.AMVO

C:\Muestras\AMVO.EXE.MUESTRA ELISTARTPAGE V15.58 --> Eliminado, PWS-OnLineGames.AMVO

C:\Muestras\AMVO0.DLL.MUESTRA ELISTARTPAGE V15.58 --> Eliminado, PWS-OnLineGames.AMVO



Nº Total de Directorios: 6142

Nº Total de Ficheros: 69804

Nº de Ficheros Analizados: 17513

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 07 Feb 2008, 19:21

ok ya vas mejor ahora manda estas muestras que te piden....



C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.58



C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado



C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.58



C:\WINDOWS\SYSTEM32\AMVO0.DLL --> Renombrado a .VIR



a zonavirus@satinfo.es
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Feb 2008, 19:29

A flacoroo le tienen frito los ONLINE GAME !



Tranquilo hombre, que ya los ha eliminado con la 15.60 :



EliStartPage v15.60 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\2IFETRI.CMD --> Eliminado, PWS-OnLineGames.AMVO

C:\Muestras\AMVO.EXE.MUESTRA ELISTARTPAGE V15.58 --> Eliminado, PWS-OnLineGames.AMVO

C:\Muestras\AMVO0.DLL.MUESTRA ELISTARTPAGE V15.58 --> Eliminado, PWS-OnLineGames.AMVO



Por tanto entendemos que el Tema esta solucionado y procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 7-2-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”