Utilizamos cookies propias y de terceros para mejorar la experiencia de navegación, y ofrecer contenidos y publicidad de interés.
Al continuar con la navegación entendemos que se acepta nuestra política de cookies.
Iniciar sesión Cerrar
Correo:
Contraseña:
Entrar
Recordar sesión en este navegador
Iniciar sesiónIniciar sesiónCrear cuentaCrear cuenta

Virus/Antivirus - amvo.exe

  Imprimir  
Vista:

amvo.exe

Publicado por Manuel Muñoz (1 intervención) el 07/01/2008 23:06:41
tengo el virus amvo.exe y mi antivirus no lo puede reparar que puedo hacer, ya lo intente desactivar desde el msconfig pero no lo puedo ver, intento borrarlo desde ms-dos y no se deja, y es que supongo que es porque tiene los atributos de solo lectura, archivo de sistema y oculto, Alguien que me pueda ayudar por favor!!!!
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
información
Otras secciones de LWP con contenido de Virus/Antivirus

RE:amvo.exe

Publicado por Mario Alberto (2 intervenciones) el 11/01/2008 22:21:45
Checa este hipervinculo es un aplicacion en visual basic script solo lo ejecutas y listo
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por espiracy (1 intervención) el 09/02/2008 21:50:05
tengo problemas con el amvo nesesito ayuda.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por vico (1 intervención) el 28/03/2008 06:01:19
PUES YO TENIA EL MISMO PROBLEMA Y PUES LA SOLUCION MAS FACIL, YA QUE AL ANTIVIRUS NO DETECTARLO OPTE POR BORRAR LAS ENTRADAS DEL SISTEMA, PUES HICE LO SIGUIENTE:

1) ABRI EL EJECUTAR Y ESCRIBI REGEDIT
2) BUSQUE EL AMVO
3) BORRE TODAS LAS ENTRADAS QUE ME APARECIERON
4) REINICIE
5) ENTRE AL MSCONFIG
6) Y YA NO ESTABA.

PUES AUNQUE ME FUNCIONO NO SE SI ESTA BIEN HACERLO PERO DESDE ENTRONCES MI CONPUTADOR ESTA BIEN Y NO ME MOLESTA PARA NADA.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Mario Alberto (2 intervenciones) el 11/01/2008 22:22:19
Checa este hipervinculo es un aplicacion en visual basic script solo lo ejecutas y listo

http://www.mygeekside.com/?p=14
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Mankeymas (3 intervenciones) el 12/01/2008 10:56:55
Hola Manuel, lo mas seguro es que no puedas ver los archivos ocultos. Este virus lo deshabilitas de esta manera.

1) Ejecuta msconfig y en la ficha inicio desactiva amvo.exe
2) Reinicia tu Pc
3) Ejecuta regedit y busca en HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurr entVersionExplorerAdvancedFolderHiddenSHOWALL
La entrade de nombre CheckedValue (tiene que ser una entrada Dword) entonces cambiale el valor a 1.
4) Ahora abre Mis documentos y vete a Herramientas, Opciones de carpeta, y en la ficha Ver deshabilita las casillas de Ocultar Archivos protegidos del sistema y tambien Ocultar las extensiones de archivo y luego selecionas Mostrar todos los archivos y carpetas ocultos. y por ultimo Aceptar.
5)Con el paso anterior ya puedes ver los archivos ocultos. Pero OJO: "No abras ningun disco duro o memoria usb desde Mi Pc, porque si no estarias habilitando de nuevo este virus". La forma de ver el disco y memorias usb de raiz es con el explorador de archivos (tecla windows + E) y ahi si le das un click al disco C: entonces encontraras tres archivos que debes eliminar que son estos Autorun.inf d.com tio8x6.cmd Estos tres borralos de todos tus discos duros y tambien de tus memorias usb.
6) Y por ultimo ve a tu carpeta System32 donde esta instalado windows (ejem. C:WindowsSystem32 ) y borra el archivo amvo.exe. y con eso estarias terminando de eliminar el virus, programas que crea y ademas los efectos secundarios como el de no poder ver archivos ocultos.
Espero te sirva la ayuda y a otros que tengan el mismo problema. si tienen dudas o preguntas mandenme un mail.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:help.exe

Publicado por oswaldo (1 intervención) el 13/01/2008 19:40:21
hola como estas mira yo hice todo lo que pusiste bueno formatee y segui tus pasos pero no pude encontrar el amvo.exe claro no sale pero no se ps si volvera bueno que me dices de este otro asistente que sale usualmente en maquinas es virus tambien help.exe
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:help.exe

Publicado por francis (1 intervención) el 16/01/2008 22:15:51
hola tengo un problema con mi computadora me salen unos errores al ensenderla son : help. exe , amvo.exe y explorer.exe pero no se que son para ver q me recomiendan y el por que susede eso. ya intente limpiar mi computador con el anti- virus pero no funsiona necesito su ayuda
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Nilton (1 intervención) el 14/01/2008 21:07:07
Muy Util tu comentario mi estimado, pero que pasa si el disco esta congelado con deep freez y a pesar de eso esta infectado con el amvo.exe y peor aun he visto casos donde el deep freez no se deja desbloquear para descongelar y por lo tanto el virus no puede ser eliminado, pareciera que el virus ataca tambien al deep freez haciendo imposible introducir la contraseña para el descongelamiento, lo unico que he podido hacer el formatear la unidad C: que es la unica congelada e instalar la imagen generada con ghost pero que pasa con las personas que no tienen imagen o no saben usar el ghost, solo les quedaria instalar desde 0
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por misael (1 intervención) el 30/05/2008 02:40:15
mis estimados, el amvo le afecta al deep frezer, pero eso no es irreparable, si tue tienes congeladas todas las particiones en tu pc, posiblemente nunca te infectes copn el amvo, solo hay que reiniciar

si tienes una segunda unidad sin frezear, alli puedes hospedarse el amvo y asi afectar el deepfrezer,

la solucion esta en formatear esa unidad que no esta congelada, o si no, entrar a prueva de fallos o modo seguro y desde ese modo ya no se carga el amvo, asi puedes eliminarlo con un script quese puede encontrar en internet, se llama "quitar amvo.exe" espero les funcione y me cuentan..
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Zamudio (1 intervención) el 15/01/2008 01:24:10
Espero y funcione gracias...
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Carlos Alberto Mora (1 intervención) el 15/01/2008 17:52:42
hola que tal amigo bueno vi la solucion que planteas con el Virus Amvo. exe, realiza los pasos que proporcionastes en el foro, pero despues que elimine el virus las secuelas que dejo es que no puedo abrir los disco duros que poseo, al yo hacer doble click en cualquier disco duro me aperece que seleccione un programa de la lista para poder entar a la informacion del disco es decir a las carpetas que contiene, y ese es el problema que presento actualmente y no se si me puedas ayudar con este incoveniente ademas que es muy tedioso tener que abrir de esa manera los disco duros.

me llamo carlos mucho sabri agradecerte la ayuda que me puedas proporcionar y las posibles soluciones
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Mankeymas (3 intervenciones) el 01/02/2008 01:08:28
Bueno, mira para volver a abrir los discos desde mi pc basta con eliminar el archivo Autorun.inf que se encuentra en la raiz del disco, acuerdate que este archivo esta oculto y es del sistema, si hiciste los pasos que recomende anteriormente, con eso es suficiente, por cierto despues de eliminar todos los archivos autorun.inf en todos los discos y despues tienes que reiniciar tu maquina y entonces prueba de nuevo. Si el problema persiste abre el archivo autorun.inf en el block de notas y si puedes copia el texto y pegalo aqui en una nota para ver que aplicacion es la que esta o sigue creando este archivo.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

Surgio otro problema

Publicado por Alfredo (2 intervenciones) el 17/02/2008 04:24:47
Amigo segui todos tus pasos para la elminacion del archivo amvo.exe, y tambien hiba ya a realizar las instrucciones para poder ver los discos, el problema con el que me encontre es que de igual manera no pude abrir los discos ya que me mostraba el recudro de abrir con, busco en el explorador autorun.inf pero no me aparece todos los demas archivos ocultos si me aparecen pero los autorun.inf no... incluso estuve leyendo la solucion desde esta liga

http://www.mygeekside.com/?p=14

pero el ofrece la descarga de un script quiciera saber de una solucion biable o si realmente me recomiendas que descargue el scrip del compañero anterior...
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:Surgio otro problema (recomendacion)

Publicado por alfredo solis (2 intervenciones) el 17/08/2008 07:10:02
Saludos Alfredo, pues estaba observando su texto y pues dejeme recomendarle que mejor se compre un libro de ortografia basica. Porque se maneja una ortografia de la patada como dicen. "hiba"? es IBA sin 'h' por mencionar alguna. Solamente, buen dia
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Adela (1 intervención) el 22/01/2008 17:22:08
Hola a todos. Hice todo lo que se indica para eliminar el amvo.exe....y dio resultado, solo espero que no vuelva :{..... me evitó tener que formatear. Gracias Mankeymas. Pero me queda una duda: ¿Ya no debo ingresar con doble click en MiPC desde escritorio nunca más?.....Saludos
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Mankeymas (3 intervenciones) el 01/02/2008 01:17:17
Claro, ahora ya puedes abrir los discos desde mi pc. Y asegurate de haber borrado el archivo autorun.inf.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Rol (1 intervención) el 23/01/2008 01:39:46
Gracias brother por la informacion, estube probando con varios antivirus solo el nod 32 lo detecto pero nomas no lo eliminaba.... ..
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Rosa (1 intervención) el 18/03/2009 05:12:09
PORFAVOR NECESITO AYUDA URGENTE... MI PC ME ESTA FALLANDO ME APAREECE UN AVISO DE AMVO.EXE Y NO SE COMO QUITARLO... NECESITO INFORMACION RAPIDO... MI PC SE REINICIA CADA VEZ QUE LE COLOCO ACEPTAR A ESTE DICHO ARCHIVO... ESPERO UNA RESPUESTA LO MAS RAPIDO POSIBLE.... SI NO ES MUCHA LA MOLESTIA... ADIOS ... DESDE YA MUCHAS GRACIAS...

ROSA ASTUDILLO
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por victor (1 intervención) el 25/01/2008 13:47:28
gracias amigo por tan buena explicacion la probare seguro me servira gracias sigue asi.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por CDAXXX (1 intervención) el 07/02/2008 07:33:15
MUY AMABLE AMIGO... EL VIRUS QUE ENTRO AQUI EN MI MAQUINA NO TENIA EL ARCHIVO TIO8X6.CMD PERO LOS DEMAS SI... SEGURO ES ALGUNA VARIANTE... EN FIN PARECE QUE EL PROBLEMA SE SOLUCIONO Y ESTA VEZ LE GANE A MI ANTIVIRUS JAJA...
GRACIAS DE NUEVO.
SALUDOS.
CD.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por george-x (1 intervención) el 12/03/2008 17:40:51
yo no he podido eliminar el virus amvo.exe por favor mandeme alguien en correo electronico la forma de eliminarlo, en verdad me esta causando muchos problemas gracias.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

Solucion al amvo.exe

Publicado por Yacolca (2 intervenciones) el 07/02/2008 16:05:06
Muy buena las explicaciones...aca te mando el codigo para que lo ejecutes.o lo compiles a exe....


on Error Resume Next

Dim objShell, objFileSystem, objTextStream, objRegex
Dim colRegexMatches1, colRegexMatches2
Dim nReturnCode
Dim strIpFileText
Dim element, i

Dim Lista
Lista=array("n1de?ect.com","nide?ect.com","nlde?ect.com","j*.bat","m*.com","d*.com","copy.exe","host.exe",_
"a0*.com","ntdeiect.com","ntdelect.com", "u?de*.com","ntde1ect.com", "x*.com", "tio*.*",_
"80*.com","semo*.exe","autorun*.*","x*.exe","yl*.exe","qd*.cmd")

Set geekside=WScript.CreateObject("WScript.Shell")
Set objShell = WScript.CreateObject("WScript.Shell")
Set objFileSystem = CreateObject("Scripting.FileSystemObject")

Set objFSO = CreateObject("Scripting.FileSystemObject")
Set colDrives = objFSO.Drives

Wscript.Echo "Software provisto por MyGeekSide.com para la eliminación del software malicioso amvo, avpo, n1detect y variantes"
Wscript.Echo "El proceso de búsqueda y eliminación puede tardar algunos segundos. Sea paciente por favor."

i=0
For Each objDrive in colDrives
If objDrive.IsReady = True Then
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":autorun.inf",0,TRUE)
Set objTextStream = objFileSystem.OpenTextFile(objDrive.DriveLetter&":autorun.inf",1)
strIpFileText = objTextStream.ReadAll
objTextStream.Close
End If
Next

Set objRegex = new RegExp

objRegex.Pattern = "=w+(.com|.bat|.exe|.pif|.scr|.svd|.dat|.tmp|.cmd)"
objRegex.Global = True
objRegex.IgnoreCase = True
Set colRegexMatches1 = objRegex.Execute(strIpFileText)


i=0
For Each element In colRegexMatches1
element = Replace(element,"=","")
WScript.Echo "Procediendo a borrar archivo de virus :" & element
For Each objDrive in colDrives
If objDrive.IsReady = True Then
Wscript.Echo "Limpiar unidad: " & objDrive.DriveLetter

nret=geekside.Run("cmd /C taskkill /f /im amvo.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im avpo.exe",0,TRUE)

nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe.tmp",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im help.exe.tmp",0,TRUE)

nret=geekside.Run("cmd /C attrib -s -h -r " &objDrive.DriveLetter&":" & element &"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" & element & "/f /q /a",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":autorun.inf",0,TRUE)

End If
Next
i = i + 1
Next


Set objRegex= Nothing
Set objTextStream = Nothing
Set objFileSystem = Nothing
Set objShell = Nothing

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)


nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

nret31=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v amva /f",0,TRUE)
nret32=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpo /f",0,TRUE)

nret68=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpa /f",0,TRUE)

WScript.Echo "Se procederá a resturar el registro de sistema para poder ver los archivos Ocultos"

nret33=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret43=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret44=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret45=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret46=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret47=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret34=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v CheckedValue /t REG_DWORD /d 2 /f",0,TRUE)
nret35=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret36=geekside.Run("cmd /C reg delete HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /f",0,TRUE)
nret37=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /t REG_DWORD /d 1 /f",0,TRUE)
nret38=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret39=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v CheckedValue /t REG_DWORD /d 0 /f",0,TRUE)
nret40=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v DefaultValue /t REG_DWORD /d 0 /f",0,TRUE)

nret48=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden /v Type /t REG_SZ /d Group /f",0,TRUE)


nret61=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret62=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret63=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 0 /f",0,TRUE)

nret78=geekside.Run("cmd /C taskkill /f /im explorer.exe",0,TRUE)
nret79=geekside.Run("cmd /C start explorer.exe",0,TRUE)

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)



nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

For Each objDrive in colDrives
If objDrive.IsReady = True Then
For X=0 to UBound(Lista)
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":"&Lista(X)&"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" &Lista(X)& "/f /q /a",0,TRUE)
Next
End If
Next

WScript.Echo "Felicidades! Su PC está desinfectada del virus amvo y sus variantes"


WScript. Quit(0)

el archivo se puede llamar "matavirusAmvo.vbs" o como tu quieras....
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:Solucion al amvo.exe

Publicado por Cesar Ríos (2 intervenciones) el 09/03/2008 06:55:44
Sí Felicitaciones para ti Yacolca, el mata amvo es genial y rapidito, gracias!
Lo copié todo en block de notas y luego la extension del archivo se cambia manualmente a ".vbs", ejecutar el script y listo!
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Yacolca (2 intervenciones) el 07/02/2008 16:06:52
copialo en tu block de notas y guardalo como *.vbs

on Error Resume Next

Dim objShell, objFileSystem, objTextStream, objRegex
Dim colRegexMatches1, colRegexMatches2
Dim nReturnCode
Dim strIpFileText
Dim element, i

Dim Lista
Lista=array("n1de?ect.com","nide?ect.com","nlde?ect.com","j*.bat","m*.com","d*.com","copy.exe","host.exe",_
"a0*.com","ntdeiect.com","ntdelect.com", "u?de*.com","ntde1ect.com", "x*.com", "tio*.*",_
"80*.com","semo*.exe","autorun*.*","x*.exe","yl*.exe","qd*.cmd")

Set geekside=WScript.CreateObject("WScript.Shell")
Set objShell = WScript.CreateObject("WScript.Shell")
Set objFileSystem = CreateObject("Scripting.FileSystemObject")

Set objFSO = CreateObject("Scripting.FileSystemObject")
Set colDrives = objFSO.Drives

Wscript.Echo "Software provisto por MyGeekSide.com para la eliminación del software malicioso amvo, avpo, n1detect y variantes"
Wscript.Echo "El proceso de búsqueda y eliminación puede tardar algunos segundos. Sea paciente por favor."

i=0
For Each objDrive in colDrives
If objDrive.IsReady = True Then
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":autorun.inf",0,TRUE)
Set objTextStream = objFileSystem.OpenTextFile(objDrive.DriveLetter&":autorun.inf",1)
strIpFileText = objTextStream.ReadAll
objTextStream.Close
End If
Next

Set objRegex = new RegExp

objRegex.Pattern = "=w+(.com|.bat|.exe|.pif|.scr|.svd|.dat|.tmp|.cmd)"
objRegex.Global = True
objRegex.IgnoreCase = True
Set colRegexMatches1 = objRegex.Execute(strIpFileText)


i=0
For Each element In colRegexMatches1
element = Replace(element,"=","")
WScript.Echo "Procediendo a borrar archivo de virus :" & element
For Each objDrive in colDrives
If objDrive.IsReady = True Then
Wscript.Echo "Limpiar unidad: " & objDrive.DriveLetter

nret=geekside.Run("cmd /C taskkill /f /im amvo.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im avpo.exe",0,TRUE)

nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe.tmp",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im help.exe.tmp",0,TRUE)

nret=geekside.Run("cmd /C attrib -s -h -r " &objDrive.DriveLetter&":" & element &"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" & element & "/f /q /a",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":autorun.inf",0,TRUE)

End If
Next
i = i + 1
Next


Set objRegex= Nothing
Set objTextStream = Nothing
Set objFileSystem = Nothing
Set objShell = Nothing

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)


nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

nret31=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v amva /f",0,TRUE)
nret32=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpo /f",0,TRUE)

nret68=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpa /f",0,TRUE)

WScript.Echo "Se procederá a resturar el registro de sistema para poder ver los archivos Ocultos"

nret33=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret43=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret44=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret45=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret46=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret47=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret34=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v CheckedValue /t REG_DWORD /d 2 /f",0,TRUE)
nret35=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret36=geekside.Run("cmd /C reg delete HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /f",0,TRUE)
nret37=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /t REG_DWORD /d 1 /f",0,TRUE)
nret38=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret39=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v CheckedValue /t REG_DWORD /d 0 /f",0,TRUE)
nret40=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v DefaultValue /t REG_DWORD /d 0 /f",0,TRUE)

nret48=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden /v Type /t REG_SZ /d Group /f",0,TRUE)


nret61=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret62=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret63=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 0 /f",0,TRUE)

nret78=geekside.Run("cmd /C taskkill /f /im explorer.exe",0,TRUE)
nret79=geekside.Run("cmd /C start explorer.exe",0,TRUE)

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)



nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

For Each objDrive in colDrives
If objDrive.IsReady = True Then
For X=0 to UBound(Lista)
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":"&Lista(X)&"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" &Lista(X)& "/f /q /a",0,TRUE)
Next
End If
Next

WScript.Echo "Felicidades! Su PC está desinfectada del virus amvo y sus variantes"


WScript. Quit(0)
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por yo (1 intervención) el 02/04/2008 16:25:41
se ssupone que logre borrar todos los registros que krea y/o modifica el amvo pero ahora cuando abrir algun disco dandole clik al ikono de tu pc en lugar de abrir para ver el contenido me aparece la una ventanilla ke dice abrir con...
alguien sabe la respuesta????
gracias
pd no rekoerdo komo logre borrar los registros pero bueno eso ya es historia (al mnos n mi compus)
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Héctor Andrés Mafla (2 intervenciones) el 04/04/2008 23:13:12
esta carpeta System Volume Information que está en la raíz de cada disco duro es propia de Windows? o se instala con el virus?

yo seguí todos los pasos, pero vovlvió a salir? mi McAfee me lo detecta, lo elimina pero el se vuelve a crear

(ya borré todos los autorun.inf de todas las unidades (D.D.))
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Patricio (1 intervención) el 18/04/2008 17:54:01
Hola, sabes yo tambien en este momento tengo el mismo problema con el famoso amvo.exe, pero resulta que segui tus pasos y no encontre los archivos: "d.com tio8x6.cmd ", no estaban en ninguna parte de las que revise, solamente encontre Autorun.inf, cualquier sugerencia porfavro responde este mensaje.. gracias
atte. Mr. Patvil
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Zaulo (1 intervención) el 01/05/2008 23:02:07
al reiniciar mi pc en el paso 3 el valor ya era de 1 y notenia nada q cambioar y cuando fui abuscar aquellas carpetas q menciona no estaban
bueno perpo el detalle es q antes de hacer todo esto el spirawre doctor detecto al amvo.exe y no lo pudo sacar, pero luego de haer estos pasos el spiraware dotor ya no lo detecto
potro detalle esq cuando voy a msconfig en ejecutar me sigue en losprograma s qinician e amvo,¿ como esq hago para eliminarlocompletamenete con loq dije si nome aparecen la scarpetas q me mandaron borrra o derrepenete el spiraware doctor ya lo borro?
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Francisco (1 intervención) el 06/06/2008 23:19:00
excelente,
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por juda (1 intervención) el 10/06/2008 21:27:44
Interesante la repuesta para evitar el contagio y tambien la forma de
desabilitarlo .
espero que siempre ayuden a las personas nuevas en la informaticas con
sus consejo . gracias
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe.

Publicado por marvin (1 intervención) el 19/06/2008 00:23:21
hola ,, ayudame por favor con este archivo mi pc la he formateado mas de 3 veces y sigue saliendo este archivo .. amvo.exe .. no se que hacer.. tambien el defrezer se cuelga lo instalo y no me deja poner la contraseña ni mucho menos desactivarlo.. q puedo hacer ayuda por favor.. te lo voy agradecer bastante.. saluditos
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por rony (1 intervención) el 07/07/2008 15:21:15
xevere man la explicacion solo por unproblema ,,, fui a la direccion C:WindowsSystem32 y no encuentro el amvo.exe... T_T!! porque??--
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Noel Martinez (1 intervención) el 26/10/2008 21:06:23
Hermano de verdad gracias por tan explicita y eficaz repuesta
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por korkes (1 intervención) el 30/01/2009 22:45:48
Relicé el procedimiento señalado por mankeymas pero una vez reinicio el equipo no carga el sistema operativo. De los 3 archios que señala son los que se deben borrar solo aparece 1.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por yulder (3 intervenciones) el 23/01/2008 06:38:04
bueno, yo tenia el mismo problema que tu y buscando en la red encontre un scrip que elimima el virus si te interesa escribeme y te lo mando a tu correo o si deseas lo puedo descargar en algun foro para ayudar a los que tengan el mismo problema.
saludos
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

Solucion amvo.exe

Publicado por yulder (3 intervenciones) el 23/01/2008 06:47:49
aca les dejo este link http://www.gigasize.com/get.php?d=4qg907zkdoc
1 descargan el archivo
2 lo descomprimen con win rar
3 le hacen doble click y siguen las intrucciones

espero les sirva
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Blaso (1 intervención) el 28/01/2008 21:23:02
busca la repuesta a tu problema en esta direccion jhusel.blogspot.com
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por JuanCarlos (1 intervención) el 04/03/2008 23:26:56
baja el killbox, seguidamente escribes la siguiente ruta c:windowssystem32amvo.exe y haces clic en el boton rojo con una x blanca.
seguidamente borra los autorun con el mismo programa c:autorun.inf si tienes varias unidades entonces tendras q borrar de cada unidad. HA se me olvidaba antes de hacer clci en el boton rojo haz clic en la opcion End Explorer......
y luego pasa el CCleaner ysolucionado tu problema
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por fco (1 intervención) el 09/03/2008 22:09:17
Visita la pagina www.mygeekside.com/?p=14 y descaraga el programa lo elimina automaticamente, suerte
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por carlos rodriguez (1 intervención) el 20/03/2008 18:48:24
elimínelo con "trojan killer 1.3.2.0"
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por miguel_lyx (1 intervención) el 11/06/2008 22:38:47
solo pasenle un buen antivirus si lo detecta
pero con la serial original, nada de crack
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Jose Francisco (1 intervención) el 07/04/2008 23:50:29
Encontre una pagina donde dan 2 o 3 soluciones.

http://heroezero.spaces.live.com
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Don memo (1 intervención) el 10/04/2008 04:31:03
Hola aquì esta la solución....chequen este link http://www.mygeekside.com/?p=14
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por Lus vega (1 intervención) el 06/05/2008 05:49:44
Cada vez que enciendo mi computadora (lap top) y despues de hacer todo el proceso de encendido para ya poder ser utilizada,me aparece una ventana cuyo contenido menciona .

xmg.exe-Error de aplicacion

La instruccion en 0x1001206a hace referencia a la memoria en 0x0013f763 La memoria no se puede "read"

Haga click en Aceptar para finalizar este programa

Aceptar

Apesar de ke aceptando se cierra la ventana.....
Ya me es incomodo ke siempre me aparezca ...

QUE PUEDO HACER PARA KE YA DESAPAREZCA DEFINITIVAMENTE?
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por jorge  (1 intervención) el 07/05/2008 06:08:07
tengo el virus de amvo.exe ...como lo elimino..
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:amvo.exe

Publicado por ramon (1 intervención) el 02/06/2008 21:27:12
si pueden darme la informacin como eliminar el virus ( amvo,kabo, mss)
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar