Показано с 1 по 11 из 11.

win32/Olmarik (заявка № 54255)

  1. #1
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    61
    Вес репутации
    55

    Exclamation win32/Olmarik

    Добрый вечер
    При загрузке nod обнаруживает, в оперативной памяти, троян Olmarik, но не может его удалить("очистка невозможна")
    Последний раз редактировалось truexcolors; 12.09.2009 в 19:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
     QuarantineFile('C:\RECYCLER\S-1-5-21-5245333636-8912301440-264624505-0642\hdav.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-5245333636-8912301440-264624505-0642\hdav.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ЫуеAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    61
    Вес репутации
    55
    сделал
    Последний раз редактировалось truexcolors; 12.09.2009 в 19:52.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сохраните содержимое в блокноте как 1.bat , pfgecnbnt
    Код:
    7y7omwqq.exe -del service rotscxrfvxvith 
    7y7omwqq.exe -del file "C:\WINDOWS\system32\drivers\rotscxxtexnked.sys"
    7y7omwqq.exe -del file "C:\WINDOWS\system32\gxvxctaivkytkucukyomeoonmdqruufytgjig.dll"
    7y7omwqq.exe -del reg "HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{6F9007F6-B3AE-2D0F-2902-87BB4E28C802} "                                                                                                                            
    7y7omwqq.exe -del reg "HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C57059DC-8067-502E-E1DC-D23AF8C3C507}"                                                                                                                    
    7y7omwqq.exe -reboot
    повторите логи
    Последний раз редактировалось V_Bond; 08.09.2009 в 23:08.

  6. #5
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    61
    Вес репутации
    55
    выдало ошибки
    Последний раз редактировалось truexcolors; 12.09.2009 в 19:52.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Такое возможно. Выполняйте совет V_Bond. Лог gmer, который выкладывали, был сделан после нажатия на Scan?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    61
    Вес репутации
    55
    При запуске гмер сам обнаружил руткит и предложил просканировать, я согласился

    Добавлено через 7 минут

    сейчас гмер два раза вешал систему приходилось ребутнуться...
    Последний раз редактировалось truexcolors; 09.09.2009 в 00:18. Причина: Добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    61
    Вес репутации
    55
    готово
    Последний раз редактировалось truexcolors; 12.09.2009 в 19:52.

  10. #9
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    61
    Вес репутации
    55
    кто-нибудь скажет что-нибудь?)
    не было день, включил сегодня и ашалел, теперь при запуске синий экран и требуют смс) видимо Olmarik подсобил (Win32/Olmarik is a typical trojan virus designed to download and install malware or spyware onto compromised PCs).
    опять запустил в безопасном режиме cureit, посмотрим что выдаст

    Добавлено через 52 минуты

    скан cureitом ничего не дал

    Добавлено через 2 часа 50 минут

    кто-нибудь подскажет что делать?
    Последний раз редактировалось truexcolors; 10.09.2009 в 13:17. Причина: Добавлено

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows\system32\drivers\rotscxxtexnked.sys','');
    DeleteFile('c:\windows\system32\drivers\rotscxxtexnked.sys');
    QuarantineFile('c:\windows\system32\rotscxevpesmjn.dll','');
    DeleteFile('c:\windows\system32\rotscxevpesmjn.dll');
    QuarantineFile('c:\windows\system32\rotscxnpcvniuo.dll','');
    DeleteFile('c:\windows\system32\rotscxnpcvniuo.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 7y7omwqq.exe (gmer)
    Код:
    7y7omwqq.exe -del service rotscxrfvxvith
    7y7omwqq.exe -del file "c:\windows\system32\drivers\rotscxxtexnked.sys"
    7y7omwqq.exe -del file "c:\windows\system32\rotscxevpesmjn.dll"
    7y7omwqq.exe -del file "c:\windows\system32\rotscxtixgexol.dat"
    7y7omwqq.exe -del file "c:\windows\system32\rotscxnpcvniuo.dll"
    7y7omwqq.exe -del file "c:\windows\system32\rotscxxbfjwsfa.dat"
    7y7omwqq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rotscxrfvxvith"
    7y7omwqq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rotscxrfvxvith"
    7y7omwqq.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) truexcolors, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/Olmarik.AJL
      От Aparat в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.07.2012, 00:04
    2. Win32/Olmarik
      От marmofloatt в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 09.01.2011, 11:48
    3. Win32.Olmarik
      От RusL1k в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 19.10.2009, 17:49
    4. Вирусы Packed.Win32.Tdss.c b Win32/Olmarik
      От olmarik в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 14.10.2009, 03:55
    5. Win32/Rootkit.Agent.ODG и Win32/Olmarik.JU Помогите пожалуйста!
      От Попутчик1980 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.07.2009, 16:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00839 seconds with 19 queries