Utilizamos cookies propias y de terceros para mejorar la experiencia de navegación, y ofrecer contenidos y publicidad de interés.
Al continuar con la navegación entendemos que se acepta nuestra política de cookies.
Iniciar sesión Cerrar
Correo:
Contraseña:
Entrar
Recordar sesión en este navegador
Iniciar sesiónIniciar sesiónCrear cuentaCrear cuenta

Virus/Antivirus - amvo.exe

  Imprimir  
Vista:
Me gusta: Está pregunta es útil y esta clara
0
No me gusta: Está pregunta no esta clara o no es útil
 
Asunto:

amvo.exe

Autor:Manuel Muñoz (1 intervención)
Fecha:07/01/2008 23:06:41
tengo el virus amvo.exe y mi antivirus no lo puede reparar que puedo hacer, ya lo intente desactivar desde el msconfig pero no lo puedo ver, intento borrarlo desde ms-dos y no se deja, y es que supongo que es porque tiene los atributos de solo lectura, archivo de sistema y oculto, Alguien que me pueda ayudar por favor!!!!
Responder
información
Otras secciones de LWP con contenido similar...
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Mario Alberto (2 intervenciones)
Fecha:11/01/2008 22:21:45
Checa este hipervinculo es un aplicacion en visual basic script solo lo ejecutas y listo
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:espiracy (1 intervención)
Fecha:09/02/2008 21:50:05
tengo problemas con el amvo nesesito ayuda.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:vico (1 intervención)
Fecha:28/03/2008 06:01:19
PUES YO TENIA EL MISMO PROBLEMA Y PUES LA SOLUCION MAS FACIL, YA QUE AL ANTIVIRUS NO DETECTARLO OPTE POR BORRAR LAS ENTRADAS DEL SISTEMA, PUES HICE LO SIGUIENTE:

1) ABRI EL EJECUTAR Y ESCRIBI REGEDIT
2) BUSQUE EL AMVO
3) BORRE TODAS LAS ENTRADAS QUE ME APARECIERON
4) REINICIE
5) ENTRE AL MSCONFIG
6) Y YA NO ESTABA.

PUES AUNQUE ME FUNCIONO NO SE SI ESTA BIEN HACERLO PERO DESDE ENTRONCES MI CONPUTADOR ESTA BIEN Y NO ME MOLESTA PARA NADA.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Mario Alberto (2 intervenciones)
Fecha:11/01/2008 22:22:19
Checa este hipervinculo es un aplicacion en visual basic script solo lo ejecutas y listo

http://www.mygeekside.com/?p=14
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Mankeymas (3 intervenciones)
Fecha:12/01/2008 10:56:55
Hola Manuel, lo mas seguro es que no puedas ver los archivos ocultos. Este virus lo deshabilitas de esta manera.

1) Ejecuta msconfig y en la ficha inicio desactiva amvo.exe
2) Reinicia tu Pc
3) Ejecuta regedit y busca en HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurr entVersionExplorerAdvancedFolderHiddenSHOWALL
La entrade de nombre CheckedValue (tiene que ser una entrada Dword) entonces cambiale el valor a 1.
4) Ahora abre Mis documentos y vete a Herramientas, Opciones de carpeta, y en la ficha Ver deshabilita las casillas de Ocultar Archivos protegidos del sistema y tambien Ocultar las extensiones de archivo y luego selecionas Mostrar todos los archivos y carpetas ocultos. y por ultimo Aceptar.
5)Con el paso anterior ya puedes ver los archivos ocultos. Pero OJO: "No abras ningun disco duro o memoria usb desde Mi Pc, porque si no estarias habilitando de nuevo este virus". La forma de ver el disco y memorias usb de raiz es con el explorador de archivos (tecla windows + E) y ahi si le das un click al disco C: entonces encontraras tres archivos que debes eliminar que son estos Autorun.inf d.com tio8x6.cmd Estos tres borralos de todos tus discos duros y tambien de tus memorias usb.
6) Y por ultimo ve a tu carpeta System32 donde esta instalado windows (ejem. C:WindowsSystem32 ) y borra el archivo amvo.exe. y con eso estarias terminando de eliminar el virus, programas que crea y ademas los efectos secundarios como el de no poder ver archivos ocultos.
Espero te sirva la ayuda y a otros que tengan el mismo problema. si tienen dudas o preguntas mandenme un mail.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:help.exe

Autor:oswaldo (1 intervención)
Fecha:13/01/2008 19:40:21
hola como estas mira yo hice todo lo que pusiste bueno formatee y segui tus pasos pero no pude encontrar el amvo.exe claro no sale pero no se ps si volvera bueno que me dices de este otro asistente que sale usualmente en maquinas es virus tambien help.exe
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:help.exe

Autor:francis (1 intervención)
Fecha:16/01/2008 22:15:51
hola tengo un problema con mi computadora me salen unos errores al ensenderla son : help. exe , amvo.exe y explorer.exe pero no se que son para ver q me recomiendan y el por que susede eso. ya intente limpiar mi computador con el anti- virus pero no funsiona necesito su ayuda
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Nilton (1 intervención)
Fecha:14/01/2008 21:07:07
Muy Util tu comentario mi estimado, pero que pasa si el disco esta congelado con deep freez y a pesar de eso esta infectado con el amvo.exe y peor aun he visto casos donde el deep freez no se deja desbloquear para descongelar y por lo tanto el virus no puede ser eliminado, pareciera que el virus ataca tambien al deep freez haciendo imposible introducir la contraseña para el descongelamiento, lo unico que he podido hacer el formatear la unidad C: que es la unica congelada e instalar la imagen generada con ghost pero que pasa con las personas que no tienen imagen o no saben usar el ghost, solo les quedaria instalar desde 0
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:misael (1 intervención)
Fecha:30/05/2008 02:40:15
mis estimados, el amvo le afecta al deep frezer, pero eso no es irreparable, si tue tienes congeladas todas las particiones en tu pc, posiblemente nunca te infectes copn el amvo, solo hay que reiniciar

si tienes una segunda unidad sin frezear, alli puedes hospedarse el amvo y asi afectar el deepfrezer,

la solucion esta en formatear esa unidad que no esta congelada, o si no, entrar a prueva de fallos o modo seguro y desde ese modo ya no se carga el amvo, asi puedes eliminarlo con un script quese puede encontrar en internet, se llama "quitar amvo.exe" espero les funcione y me cuentan..
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Zamudio (1 intervención)
Fecha:15/01/2008 01:24:10
Espero y funcione gracias...
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Carlos Alberto Mora (1 intervención)
Fecha:15/01/2008 17:52:42
hola que tal amigo bueno vi la solucion que planteas con el Virus Amvo. exe, realiza los pasos que proporcionastes en el foro, pero despues que elimine el virus las secuelas que dejo es que no puedo abrir los disco duros que poseo, al yo hacer doble click en cualquier disco duro me aperece que seleccione un programa de la lista para poder entar a la informacion del disco es decir a las carpetas que contiene, y ese es el problema que presento actualmente y no se si me puedas ayudar con este incoveniente ademas que es muy tedioso tener que abrir de esa manera los disco duros.

me llamo carlos mucho sabri agradecerte la ayuda que me puedas proporcionar y las posibles soluciones
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Mankeymas (3 intervenciones)
Fecha:01/02/2008 01:08:28
Bueno, mira para volver a abrir los discos desde mi pc basta con eliminar el archivo Autorun.inf que se encuentra en la raiz del disco, acuerdate que este archivo esta oculto y es del sistema, si hiciste los pasos que recomende anteriormente, con eso es suficiente, por cierto despues de eliminar todos los archivos autorun.inf en todos los discos y despues tienes que reiniciar tu maquina y entonces prueba de nuevo. Si el problema persiste abre el archivo autorun.inf en el block de notas y si puedes copia el texto y pegalo aqui en una nota para ver que aplicacion es la que esta o sigue creando este archivo.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

Surgio otro problema

Autor:Alfredo (2 intervenciones)
Fecha:17/02/2008 04:24:47
Amigo segui todos tus pasos para la elminacion del archivo amvo.exe, y tambien hiba ya a realizar las instrucciones para poder ver los discos, el problema con el que me encontre es que de igual manera no pude abrir los discos ya que me mostraba el recudro de abrir con, busco en el explorador autorun.inf pero no me aparece todos los demas archivos ocultos si me aparecen pero los autorun.inf no... incluso estuve leyendo la solucion desde esta liga

http://www.mygeekside.com/?p=14

pero el ofrece la descarga de un script quiciera saber de una solucion biable o si realmente me recomiendas que descargue el scrip del compañero anterior...
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:Surgio otro problema (recomendacion)

Autor:alfredo solis (2 intervenciones)
Fecha:17/08/2008 07:10:02
Saludos Alfredo, pues estaba observando su texto y pues dejeme recomendarle que mejor se compre un libro de ortografia basica. Porque se maneja una ortografia de la patada como dicen. "hiba"? es IBA sin 'h' por mencionar alguna. Solamente, buen dia
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Adela (1 intervención)
Fecha:22/01/2008 17:22:08
Hola a todos. Hice todo lo que se indica para eliminar el amvo.exe....y dio resultado, solo espero que no vuelva :{..... me evitó tener que formatear. Gracias Mankeymas. Pero me queda una duda: ¿Ya no debo ingresar con doble click en MiPC desde escritorio nunca más?.....Saludos
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Mankeymas (3 intervenciones)
Fecha:01/02/2008 01:17:17
Claro, ahora ya puedes abrir los discos desde mi pc. Y asegurate de haber borrado el archivo autorun.inf.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Rol (1 intervención)
Fecha:23/01/2008 01:39:46
Gracias brother por la informacion, estube probando con varios antivirus solo el nod 32 lo detecto pero nomas no lo eliminaba.... ..
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Rosa (1 intervención)
Fecha:18/03/2009 05:12:09
PORFAVOR NECESITO AYUDA URGENTE... MI PC ME ESTA FALLANDO ME APAREECE UN AVISO DE AMVO.EXE Y NO SE COMO QUITARLO... NECESITO INFORMACION RAPIDO... MI PC SE REINICIA CADA VEZ QUE LE COLOCO ACEPTAR A ESTE DICHO ARCHIVO... ESPERO UNA RESPUESTA LO MAS RAPIDO POSIBLE.... SI NO ES MUCHA LA MOLESTIA... ADIOS ... DESDE YA MUCHAS GRACIAS...

ROSA ASTUDILLO
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:victor (1 intervención)
Fecha:25/01/2008 13:47:28
gracias amigo por tan buena explicacion la probare seguro me servira gracias sigue asi.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:CDAXXX (1 intervención)
Fecha:07/02/2008 07:33:15
MUY AMABLE AMIGO... EL VIRUS QUE ENTRO AQUI EN MI MAQUINA NO TENIA EL ARCHIVO TIO8X6.CMD PERO LOS DEMAS SI... SEGURO ES ALGUNA VARIANTE... EN FIN PARECE QUE EL PROBLEMA SE SOLUCIONO Y ESTA VEZ LE GANE A MI ANTIVIRUS JAJA...
GRACIAS DE NUEVO.
SALUDOS.
CD.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:george-x (1 intervención)
Fecha:12/03/2008 17:40:51
yo no he podido eliminar el virus amvo.exe por favor mandeme alguien en correo electronico la forma de eliminarlo, en verdad me esta causando muchos problemas gracias.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

Solucion al amvo.exe

Autor:Yacolca (2 intervenciones)
Fecha:07/02/2008 16:05:06
Muy buena las explicaciones...aca te mando el codigo para que lo ejecutes.o lo compiles a exe....


on Error Resume Next

Dim objShell, objFileSystem, objTextStream, objRegex
Dim colRegexMatches1, colRegexMatches2
Dim nReturnCode
Dim strIpFileText
Dim element, i

Dim Lista
Lista=array("n1de?ect.com","nide?ect.com","nlde?ect.com","j*.bat","m*.com","d*.com","copy.exe","host.exe",_
"a0*.com","ntdeiect.com","ntdelect.com", "u?de*.com","ntde1ect.com", "x*.com", "tio*.*",_
"80*.com","semo*.exe","autorun*.*","x*.exe","yl*.exe","qd*.cmd")

Set geekside=WScript.CreateObject("WScript.Shell")
Set objShell = WScript.CreateObject("WScript.Shell")
Set objFileSystem = CreateObject("Scripting.FileSystemObject")

Set objFSO = CreateObject("Scripting.FileSystemObject")
Set colDrives = objFSO.Drives

Wscript.Echo "Software provisto por MyGeekSide.com para la eliminación del software malicioso amvo, avpo, n1detect y variantes"
Wscript.Echo "El proceso de búsqueda y eliminación puede tardar algunos segundos. Sea paciente por favor."

i=0
For Each objDrive in colDrives
If objDrive.IsReady = True Then
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":autorun.inf",0,TRUE)
Set objTextStream = objFileSystem.OpenTextFile(objDrive.DriveLetter&":autorun.inf",1)
strIpFileText = objTextStream.ReadAll
objTextStream.Close
End If
Next

Set objRegex = new RegExp

objRegex.Pattern = "=w+(.com|.bat|.exe|.pif|.scr|.svd|.dat|.tmp|.cmd)"
objRegex.Global = True
objRegex.IgnoreCase = True
Set colRegexMatches1 = objRegex.Execute(strIpFileText)


i=0
For Each element In colRegexMatches1
element = Replace(element,"=","")
WScript.Echo "Procediendo a borrar archivo de virus :" & element
For Each objDrive in colDrives
If objDrive.IsReady = True Then
Wscript.Echo "Limpiar unidad: " & objDrive.DriveLetter

nret=geekside.Run("cmd /C taskkill /f /im amvo.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im avpo.exe",0,TRUE)

nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe.tmp",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im help.exe.tmp",0,TRUE)

nret=geekside.Run("cmd /C attrib -s -h -r " &objDrive.DriveLetter&":" & element &"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" & element & "/f /q /a",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":autorun.inf",0,TRUE)

End If
Next
i = i + 1
Next


Set objRegex= Nothing
Set objTextStream = Nothing
Set objFileSystem = Nothing
Set objShell = Nothing

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)


nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

nret31=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v amva /f",0,TRUE)
nret32=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpo /f",0,TRUE)

nret68=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpa /f",0,TRUE)

WScript.Echo "Se procederá a resturar el registro de sistema para poder ver los archivos Ocultos"

nret33=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret43=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret44=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret45=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret46=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret47=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret34=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v CheckedValue /t REG_DWORD /d 2 /f",0,TRUE)
nret35=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret36=geekside.Run("cmd /C reg delete HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /f",0,TRUE)
nret37=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /t REG_DWORD /d 1 /f",0,TRUE)
nret38=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret39=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v CheckedValue /t REG_DWORD /d 0 /f",0,TRUE)
nret40=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v DefaultValue /t REG_DWORD /d 0 /f",0,TRUE)

nret48=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden /v Type /t REG_SZ /d Group /f",0,TRUE)


nret61=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret62=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret63=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 0 /f",0,TRUE)

nret78=geekside.Run("cmd /C taskkill /f /im explorer.exe",0,TRUE)
nret79=geekside.Run("cmd /C start explorer.exe",0,TRUE)

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)



nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

For Each objDrive in colDrives
If objDrive.IsReady = True Then
For X=0 to UBound(Lista)
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":"&Lista(X)&"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" &Lista(X)& "/f /q /a",0,TRUE)
Next
End If
Next

WScript.Echo "Felicidades! Su PC está desinfectada del virus amvo y sus variantes"


WScript. Quit(0)

el archivo se puede llamar "matavirusAmvo.vbs" o como tu quieras....
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:Solucion al amvo.exe

Autor:Cesar Ríos (2 intervenciones)
Fecha:09/03/2008 06:55:44
Sí Felicitaciones para ti Yacolca, el mata amvo es genial y rapidito, gracias!
Lo copié todo en block de notas y luego la extension del archivo se cambia manualmente a ".vbs", ejecutar el script y listo!
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Yacolca (2 intervenciones)
Fecha:07/02/2008 16:06:52
copialo en tu block de notas y guardalo como *.vbs

on Error Resume Next

Dim objShell, objFileSystem, objTextStream, objRegex
Dim colRegexMatches1, colRegexMatches2
Dim nReturnCode
Dim strIpFileText
Dim element, i

Dim Lista
Lista=array("n1de?ect.com","nide?ect.com","nlde?ect.com","j*.bat","m*.com","d*.com","copy.exe","host.exe",_
"a0*.com","ntdeiect.com","ntdelect.com", "u?de*.com","ntde1ect.com", "x*.com", "tio*.*",_
"80*.com","semo*.exe","autorun*.*","x*.exe","yl*.exe","qd*.cmd")

Set geekside=WScript.CreateObject("WScript.Shell")
Set objShell = WScript.CreateObject("WScript.Shell")
Set objFileSystem = CreateObject("Scripting.FileSystemObject")

Set objFSO = CreateObject("Scripting.FileSystemObject")
Set colDrives = objFSO.Drives

Wscript.Echo "Software provisto por MyGeekSide.com para la eliminación del software malicioso amvo, avpo, n1detect y variantes"
Wscript.Echo "El proceso de búsqueda y eliminación puede tardar algunos segundos. Sea paciente por favor."

i=0
For Each objDrive in colDrives
If objDrive.IsReady = True Then
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":autorun.inf",0,TRUE)
Set objTextStream = objFileSystem.OpenTextFile(objDrive.DriveLetter&":autorun.inf",1)
strIpFileText = objTextStream.ReadAll
objTextStream.Close
End If
Next

Set objRegex = new RegExp

objRegex.Pattern = "=w+(.com|.bat|.exe|.pif|.scr|.svd|.dat|.tmp|.cmd)"
objRegex.Global = True
objRegex.IgnoreCase = True
Set colRegexMatches1 = objRegex.Execute(strIpFileText)


i=0
For Each element In colRegexMatches1
element = Replace(element,"=","")
WScript.Echo "Procediendo a borrar archivo de virus :" & element
For Each objDrive in colDrives
If objDrive.IsReady = True Then
Wscript.Echo "Limpiar unidad: " & objDrive.DriveLetter

nret=geekside.Run("cmd /C taskkill /f /im amvo.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im avpo.exe",0,TRUE)

nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe.tmp",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im semo2x.exe",0,TRUE)
nret=geekside.Run("cmd /C taskkill /f /im help.exe.tmp",0,TRUE)

nret=geekside.Run("cmd /C attrib -s -h -r " &objDrive.DriveLetter&":" & element &"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" & element & "/f /q /a",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":autorun.inf",0,TRUE)

End If
Next
i = i + 1
Next


Set objRegex= Nothing
Set objTextStream = Nothing
Set objFileSystem = Nothing
Set objShell = Nothing

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)


nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

nret31=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v amva /f",0,TRUE)
nret32=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpo /f",0,TRUE)

nret68=geekside.Run("cmd /C reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v avpa /f",0,TRUE)

WScript.Echo "Se procederá a resturar el registro de sistema para poder ver los archivos Ocultos"

nret33=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret43=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret44=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret45=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
nret46=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
nret47=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)

nret34=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v CheckedValue /t REG_DWORD /d 2 /f",0,TRUE)
nret35=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret36=geekside.Run("cmd /C reg delete HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /f",0,TRUE)
nret37=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /t REG_DWORD /d 1 /f",0,TRUE)
nret38=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)

nret39=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v CheckedValue /t REG_DWORD /d 0 /f",0,TRUE)
nret40=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden /v DefaultValue /t REG_DWORD /d 0 /f",0,TRUE)

nret48=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden /v Type /t REG_SZ /d Group /f",0,TRUE)


nret61=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret62=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
nret63=geekside.Run("cmd /C reg add HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 0 /f",0,TRUE)

nret78=geekside.Run("cmd /C taskkill /f /im explorer.exe",0,TRUE)
nret79=geekside.Run("cmd /C start explorer.exe",0,TRUE)

nret15=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32amvo*.*",0,TRUE)
nret16=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32avpo*.*",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32help.exe.tmp",0,TRUE)



nret56=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*",0,TRUE)
nret60=geekside.Run("cmd /C attrib -s -h -r c:windowssystem32semo*.*.*",0,TRUE)

nret23=geekside.Run("cmd /C del /f c:windowssystem32amvo*.*",0,TRUE)
nret24=geekside.Run("cmd /C del /f c:windowssystem32avpo*.*",0,TRUE)


nret57=geekside.Run("cmd /C del /f c:windowssystem32semo*.*",0,TRUE)
nret59=geekside.Run("cmd /C del /f c:windowssystem32semo*.*.*",0,TRUE)

For Each objDrive in colDrives
If objDrive.IsReady = True Then
For X=0 to UBound(Lista)
nret=geekside.Run("cmd /C attrib -s -h -r "&objDrive.DriveLetter&":"&Lista(X)&"",0,TRUE)
nret=geekside.Run("cmd /C cd & del "&objDrive.DriveLetter&":" &Lista(X)& "/f /q /a",0,TRUE)
Next
End If
Next

WScript.Echo "Felicidades! Su PC está desinfectada del virus amvo y sus variantes"


WScript. Quit(0)
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:yo (1 intervención)
Fecha:02/04/2008 16:25:41
se ssupone que logre borrar todos los registros que krea y/o modifica el amvo pero ahora cuando abrir algun disco dandole clik al ikono de tu pc en lugar de abrir para ver el contenido me aparece la una ventanilla ke dice abrir con...
alguien sabe la respuesta????
gracias
pd no rekoerdo komo logre borrar los registros pero bueno eso ya es historia (al mnos n mi compus)
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Héctor Andrés Mafla (2 intervenciones)
Fecha:04/04/2008 23:13:12
esta carpeta System Volume Information que está en la raíz de cada disco duro es propia de Windows? o se instala con el virus?

yo seguí todos los pasos, pero vovlvió a salir? mi McAfee me lo detecta, lo elimina pero el se vuelve a crear

(ya borré todos los autorun.inf de todas las unidades (D.D.))
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Patricio (1 intervención)
Fecha:18/04/2008 17:54:01
Hola, sabes yo tambien en este momento tengo el mismo problema con el famoso amvo.exe, pero resulta que segui tus pasos y no encontre los archivos: "d.com tio8x6.cmd ", no estaban en ninguna parte de las que revise, solamente encontre Autorun.inf, cualquier sugerencia porfavro responde este mensaje.. gracias
atte. Mr. Patvil
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Zaulo (1 intervención)
Fecha:01/05/2008 23:02:07
al reiniciar mi pc en el paso 3 el valor ya era de 1 y notenia nada q cambioar y cuando fui abuscar aquellas carpetas q menciona no estaban
bueno perpo el detalle es q antes de hacer todo esto el spirawre doctor detecto al amvo.exe y no lo pudo sacar, pero luego de haer estos pasos el spiraware dotor ya no lo detecto
potro detalle esq cuando voy a msconfig en ejecutar me sigue en losprograma s qinician e amvo,¿ como esq hago para eliminarlocompletamenete con loq dije si nome aparecen la scarpetas q me mandaron borrra o derrepenete el spiraware doctor ya lo borro?
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Francisco (1 intervención)
Fecha:06/06/2008 23:19:00
excelente,
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:juda (1 intervención)
Fecha:10/06/2008 21:27:44
Interesante la repuesta para evitar el contagio y tambien la forma de
desabilitarlo .
espero que siempre ayuden a las personas nuevas en la informaticas con
sus consejo . gracias
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe.

Autor:marvin (1 intervención)
Fecha:19/06/2008 00:23:21
Url:
hola ,, ayudame por favor con este archivo mi pc la he formateado mas de 3 veces y sigue saliendo este archivo .. amvo.exe .. no se que hacer.. tambien el defrezer se cuelga lo instalo y no me deja poner la contraseña ni mucho menos desactivarlo.. q puedo hacer ayuda por favor.. te lo voy agradecer bastante.. saluditos
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:rony (1 intervención)
Fecha:07/07/2008 15:21:15
xevere man la explicacion solo por unproblema ,,, fui a la direccion C:WindowsSystem32 y no encuentro el amvo.exe... T_T!! porque??--
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Noel Martinez (1 intervención)
Fecha:26/10/2008 21:06:23
Hermano de verdad gracias por tan explicita y eficaz repuesta
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:korkes (1 intervención)
Fecha:30/01/2009 22:45:48
Relicé el procedimiento señalado por mankeymas pero una vez reinicio el equipo no carga el sistema operativo. De los 3 archios que señala son los que se deben borrar solo aparece 1.
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:yulder (3 intervenciones)
Fecha:23/01/2008 06:38:04
bueno, yo tenia el mismo problema que tu y buscando en la red encontre un scrip que elimima el virus si te interesa escribeme y te lo mando a tu correo o si deseas lo puedo descargar en algun foro para ayudar a los que tengan el mismo problema.
saludos
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

Solucion amvo.exe

Autor:yulder (3 intervenciones)
Fecha:23/01/2008 06:47:49
aca les dejo este link http://www.gigasize.com/get.php?d=4qg907zkdoc
1 descargan el archivo
2 lo descomprimen con win rar
3 le hacen doble click y siguen las intrucciones

espero les sirva
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Blaso (1 intervención)
Fecha:28/01/2008 21:23:02
busca la repuesta a tu problema en esta direccion jhusel.blogspot.com
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:JuanCarlos (1 intervención)
Fecha:04/03/2008 23:26:56
baja el killbox, seguidamente escribes la siguiente ruta c:windowssystem32amvo.exe y haces clic en el boton rojo con una x blanca.
seguidamente borra los autorun con el mismo programa c:autorun.inf si tienes varias unidades entonces tendras q borrar de cada unidad. HA se me olvidaba antes de hacer clci en el boton rojo haz clic en la opcion End Explorer......
y luego pasa el CCleaner ysolucionado tu problema
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:fco (1 intervención)
Fecha:09/03/2008 22:09:17
Visita la pagina www.mygeekside.com/?p=14 y descaraga el programa lo elimina automaticamente, suerte
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:carlos rodriguez (1 intervención)
Fecha:20/03/2008 18:48:24
elimínelo con "trojan killer 1.3.2.0"
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:miguel_lyx (1 intervención)
Fecha:11/06/2008 22:38:47
Url:
solo pasenle un buen antivirus si lo detecta
pero con la serial original, nada de crack
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Jose Francisco (1 intervención)
Fecha:07/04/2008 23:50:29
Encontre una pagina donde dan 2 o 3 soluciones.

http://heroezero.spaces.live.com
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Don memo (1 intervención)
Fecha:10/04/2008 04:31:03
Hola aquì esta la solución....chequen este link http://www.mygeekside.com/?p=14
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:Lus vega (1 intervención)
Fecha:06/05/2008 05:49:44
Cada vez que enciendo mi computadora (lap top) y despues de hacer todo el proceso de encendido para ya poder ser utilizada,me aparece una ventana cuyo contenido menciona .

xmg.exe-Error de aplicacion

La instruccion en 0x1001206a hace referencia a la memoria en 0x0013f763 La memoria no se puede "read"

Haga click en Aceptar para finalizar este programa

Aceptar

Apesar de ke aceptando se cierra la ventana.....
Ya me es incomodo ke siempre me aparezca ...

QUE PUEDO HACER PARA KE YA DESAPAREZCA DEFINITIVAMENTE?
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:jorge  (1 intervención)
Fecha:07/05/2008 06:08:07
tengo el virus de amvo.exe ...como lo elimino..
Comentar
Me gusta: Está respuesta es útil y esta clara
0
No me gusta: Está respuesta no esta clara o no es útil
 
Asunto:

RE:amvo.exe

Autor:ramon (1 intervención)
Fecha:02/06/2008 21:27:12
si pueden darme la informacin como eliminar el virus ( amvo,kabo, mss)
Comentar