Показано с 1 по 15 из 15.

Win32/Olmarik trojan в оперативной памяти (заявка № 54499)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    7
    Вес репутации
    54

    Thumbs up Win32/Olmarik trojan в оперативной памяти

    Olmarik обнаруживается антивирусом Nod32 (4.0.68.0). Сообщает, что "Unable to clean". Очень надеюсь на помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Spyware Doctor - деинсталлируйте!
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    7
    Вес репутации
    54
    Выполнено, Lady.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\systemroot\system32\drivers\rotscxrqrpfagn.sys','');
     DeleteFile('\systemroot\system32\drivers\rotscxrqrpfagn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=54499

    3. Повторите лог virusinfo_syscheck.

    4. Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    7
    Вес репутации
    54
    В процессе архивирования карантина Nod32 сообщил "..olmarik.LZ trojan Information: cleaned by deleting - quarantined".

    Лог virusinfo_syscheck повторил.

    При запуске Gmera при автоматической проверке получил сообщение
    "Warning! Gmer has found system modification, which might have been caused by ROOTKIT activity. Do you want to fully scan your system?".
    Ответил нет. А как нужно было?

    При выполнении Scana снова сообщение об "..ROOTKIT activity". И после этого процесс сканирования был прерван. То, что прошло - высылаю.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Gogi Посмотреть сообщение
    В процессе архивирования карантина Nod32 сообщил "..olmarik.LZ trojan Information: cleaned by deleting - quarantined".
    На время лечения антивирус нужно было отключить. Про это было написано.

    Выполните в Gmer:

    Код:
    7fl9zq0i.exe -del service rotscxkhxuwmbp
    7fl9zq0i.exe -del file "c:\windows\system32\drivers\rotscxrqrpfagn.sys"
    7fl9zq0i.exe -del file "c:\windows\system32\rotscxbowasgfe.dll"
    7fl9zq0i.exe -del file "c:\windows\system32\rotscxevrsoiks.dat"
    7fl9zq0i.exe -del file "c:\windows\system32\rotscxotrtkhti.dll"
    7fl9zq0i.exe -del file "c:\windows\system32\rotscxtyevcvnm.dat"
    7fl9zq0i.exe -del file "c:\windows\system32\rotscxuobawqee.dll"
    7fl9zq0i.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rotscxkhxuwmbp"
    7fl9zq0i.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rotscxkhxuwmbp"
    7fl9zq0i.exe -reboot
    Повторите лог.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    7
    Вес репутации
    54
    Скрипт в Gmem выполнил.

    Лог virusinfo_syscheck повторяю.
    Вложения Вложения

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Имелся в виду лог GMER
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  10. #9
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    7
    Вес репутации
    54
    Прошу прощения за непонятие. Высылаю: gmer.log
    Вложения Вложения
    • Тип файла: log gmer.log (46.0 Кб, 7 просмотров)

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    у вас NOD + Kaspersky??? Один антивирус деинсталлируйте.

  12. #11
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    7
    Вес репутации
    54
    Удалил Kaspersky.
    Просканировал, высылаю gmer.log

    !! После перезагрузки Nod32 не сообщает о наличии olmarik'a в памяти. Ok?!
    Все ли хорошо?
    Вложения Вложения
    • Тип файла: log gmer.log (23.1 Кб, 4 просмотров)

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В логе чисто.
    Что с проблемами?

  14. #13
    Junior Member Репутация
    Регистрация
    10.09.2009
    Сообщений
    7
    Вес репутации
    54

    Благодарю великодушно!!!

    Проблемы пока не обнаруживаются. Пусть бы и дальше так.

    Огромное спасибо всем принимавшим участие в моем исцелении -
    light59, NickGolovko, и, конечно же, Aleksandra!!!

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Всегда рады помочь. Чистого вам Интернета.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Gogi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 07.02.2011, 00:18
    2. Ответов: 7
      Последнее сообщение: 24.09.2009, 12:06
    3. Ответов: 1
      Последнее сообщение: 22.09.2009, 11:57
    4. Ответов: 1
      Последнее сообщение: 20.09.2009, 23:39
    5. И снова Win32/Olmarik в оперативной памяти
      От Win32/Olmarik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.09.2009, 16:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01591 seconds with 20 queries