Показано с 1 по 11 из 11.

Win32/Olmarik.AJL в MBR-секторе (заявка № 107194)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2011
    Сообщений
    9
    Вес репутации
    47

    Win32/Olmarik.AJL в MBR-секторе

    ОС WinXp SP3 (Zver 2009)
    Eset Nod32 4
    Находит данный вирус(Win32/Olmarik.AJL в MBR-секторе) ,после очистки ПК не запускается, делаю через консоль восстановления fixboot/fixmbr.
    После запуска ПК вирус вновь лезет в MBR.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) tr0mb, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Просканируйте - http://support.kaspersky.ru/faq/?qid=208636926

    Лог приложите -
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

  5. Это понравилось:


  6. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Здравствуйте!!!

    - Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\autorun.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lwzy.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\hgfrhf.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ujkm.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jzkv.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\hgmfrl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\baltap.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\baltap.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lwzy.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\hgfrhf.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ujkm.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jzkv.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\hgmfrl.exe');
     DeleteFile('C:\autorun.exe');
     RegkeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
     RegkeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи.

  7. Это понравилось:


  8. #5
    Junior Member Репутация
    Регистрация
    10.08.2011
    Сообщений
    9
    Вес репутации
    47
    спасибо. вот лог
    Вложения Вложения

  9. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сообщение над Вашим тоже прочтите и выполните
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. Это понравилось:


  11. #7
    Junior Member Репутация
    Регистрация
    10.08.2011
    Сообщений
    9
    Вес репутации
    47
    спасибо.

    Результат загрузки
    Файл сохранён как 110810_180816_quarantine_4e42c910d6c6d.zip
    Размер файла 2561184
    MD5 da7b801e41a8fe28ce6e6423e5397749

    Файл закачан, спасибо!
    Вложения Вложения

  12. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Что с проблемой?

    Лог TDSS тоже повторите.

  13. Это понравилось:


  14. #9
    Junior Member Репутация
    Регистрация
    10.08.2011
    Сообщений
    9
    Вес репутации
    47
    вот лог TDSS
    Вложения Вложения

  15. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Чисто.
    Установите новый Internet Explorer, а также все доступные обновления для Windows.

  16. Это понравилось:


  17. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 17
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) tr0mb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Nod обнаружил троянскую программу в секторе MBR - Win32/MBRloc
      От Екатерина Резвая в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.07.2012, 15:20
    2. Вирусы Packed.Win32.Tdss.c b Win32/Olmarik
      От olmarik в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 14.10.2009, 03:55
    3. Win32/Olmarik.JU
      От mario91 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.08.2009, 15:46
    4. Win32/Rootkit.Agent.ODG и Win32/Olmarik.JU Помогите пожалуйста!
      От Попутчик1980 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.07.2009, 16:09
    5. Win32/Olmarik.JU
      От LordAstral в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 29.07.2009, 16:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01290 seconds with 20 queries