Amvo.exe Nedir? Nasıl Temizlenir?

alattin (16999) 10 yıl önce sordu

Bilgisayarınız açıldığında amvo.exe bulunamadı diye hata alıyorsunuz. Gizli dosya ve klasörleri göster seçeneğini  açtığınız halde bu dosya seçenek otomatik olarak pasif hale geliyor.

Amvo nedir? Tehlikeli midir?

Toplam 1 cevap


alattin (16999) 10 yıl önce cevapladı

Bilinen Adı: AMVO.EXE
Virüs Adi: W32/SillyFDC-BR
W32/SillyFDC-BR windows platformunda çalışan bir tür solucandır. W32/SillyFDC-BR çalıştığında
kendinin bir kopyasını <System> klasörüne amvo.exe olarak kopyalar.
Kayıt defterine
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
amva
<System>\amvo.exe
değerini girer.

Ayrıca W32/SillyFDC-BR kendisini  "asdcvb", tanım "asdcvb" , Başlangıç türü otomatik, olarak windows hizmetlerine ekler.

Sisteme takılı taşınabilir sürücülere (USB disk,stick gibi) kendisinin bir kopyasını oluşturur ve
bu sayede kendisini başka sistemlere yayar.

AMVO.EXE ayrıca şu dosya isimlerini kullanabilir :

  • HELP[1].EXE
  • 84574796.DAT
  • HELP.EXE
  • 22WCB21O.EXE
  • 50695055.SVD
  • 48841426.DAT
  • HELP[3].EXE
  • 01980317.EXE
  • 02507904.EXE
  • HELP[2].EXE
  • N1DEIECT.COM
  • 50150025.EXE
  • 83552644.EXE
  • 82025395.DAT
  • SAMPLE.COM
  • 50440177.DAT
  • 07862934.SVD
  • 27320641.EXE
  • YLR.EXE
  • HELP.EXE.TMP
  • 33696698.EXE
  • 45661038.EXE
  • 22382451.SVD
  • 59059933.EXE
  • 64971974.EXE
  • X.COM
  • DPTTWO~1.COM
  • XP19.COM
  • 85702547.SVD
  • 00541737.DAT
  • 55972401.COM
  • NIDEIECT.COM
  • 79837464.SVD
  • MGG.EXE
  • 38254215.DAT
  • 29276564.COM
  • 36898313.DAT 

    NASIL TEMİZLENİR?
    ComboFix programı bu virüsü başarı ile temizlemektedir. Aşadaki linklerden birinden bu programı temin edebilirsiniz. ComboFix dosyasını masaüstüne kaydedin ve mutkala masaüstünden çalıştırın. Programı çalıştırmadan önce kullandığınız usb taşınabilir diskler sistemde takılı olmalıdır. comboFix kullanımı basittir. Masaüstüne kaydettiğiniz dosyayı iki kere tıklayarak çalıştırın.
  • Link 1
  • Link 2